Amit az IT-csapatod tudni akar
A CHEQ-et a Talk-A-Bot Zrt. üzemelteti, vállalati környezetre tervezve. Itt összefoglaltuk, amit egy IT-értékelés első körben kérdezni szokott — a részletes biztonsági dokumentációt (szabályzatok, DPA, SLA) kérésre adjuk át.
- GDPR-megfelelés
- EU-adattárolás
- Dedikált környezet
- OWASP-alapú pentest
- On-prem opció
A lényeg hat pontban
Izolált infrastruktúra
Minden ügyfél saját, dedikált környezetet kap — külön alkalmazás- és adatbázis-példánnyal. Nincs közös adatbázis, nincs adatkeveredés.
Adattárolás és GDPR
A személyes adatokat alapértelmezetten az Európai Unión belül, vezető felhőszolgáltatók adatközpontjaiban tároljuk. Az adatkezelés minden szempontból megfelel az (EU) 2016/679 rendeletnek (GDPR).
Titkosítás
Az adatátvitel végig titkosított csatornán zajlik. A titkosított dokumentumok (pl. bérjegyzékek) jelszava külön csatornán érkezik, és sehol nem tárolódik.
Minimális adatkör
Csak azt kezeljük, ami az üzenetküldéshez és az azonosításhoz kell: platform-azonosító, megjelenített név, nyelv, illetve név, token és dolgozói azonosító. Használat közben csak az üzenetek és időbélyegeik keletkeznek.
Tesztelés és monitoring
Rendszeres, OWASP-módszertanra épülő behatolástesztek, folyamatos monitoring, központi naplózás és riasztás — és napi mentés az egész rendszerről.
Integráció
A CHEQ alapesetben nulla backend-integrációval indul. Igény esetén API-, automatizált CSV- vagy HR-rendszer-szinkron érhető el, dobozos Microsoft Entra ID (Azure AD) támogatással.
Szerződéses garanciák
A CHEQ mögött teljes szerződéses keretrendszer áll: szolgáltatási szerződés, ÁSZF, adatfeldolgozói szerződés (DPA) és szolgáltatási szint megállapodás (SLA). Néhány vállalás ezekből:
99% rendelkezésre állás
Havi 99%-os rendelkezésre állás, szerződéses SLA-ban vállalva (a tervezett karbantartási időn felül).
2 munkaórás válaszidő
Kritikus (P1) incidensre legfeljebb 2 munkaórán belül reagálunk — magyar és angol nyelvű támogatással.
GDPR 28. cikk szerinti DPA
Minden ügyféllel adatfeldolgozói szerződést kötünk, nyilvános al-adatfeldolgozói listával.
EU-adatközpontok
A személyes adatok kezelése és tárolása az Európai Unión belül történik.
Napi mentés
A rendszerről napi mentés készül, az incidenskezelést dokumentált, háromszintű eszkalációs folyamat támogatja.
Adat-visszaadás kilépéskor
A szerződés megszűnésekor az adatokat választásod szerint visszaadjuk vagy töröljük; a beszélgetési adatok egy év inaktivitás után anonimizálódnak.
Gyakori IT-kérdések
Hol fut a CHEQ?
Vezető európai felhőszolgáltatók infrastruktúráján, ügyfelenként dedikált, izolált környezetben — külön alkalmazással és adatbázissal. Prémium opcióként saját adatközponti (on-premise) vagy ügyfél tulajdonú privát felhős telepítés is elérhető.
Milyen adatokat tárol a rendszer a dolgozókról?
A lehető legkevesebbet. Az üzenetküldéshez platform-azonosító, megjelenített név és nyelvi beállítás szükséges; a jogosultság-ellenőrzéshez név, token és dolgozói azonosító. Opcionális HR-attribútumok (pl. szervezeti egység, telephely) csak akkor kerülnek a rendszerbe, ha a célzott küldéshez kéred őket.
GDPR-megfelelő a szolgáltatás?
Igen. Minden ügyféllel a GDPR 28. cikke szerinti adatfeldolgozói szerződést (DPA) kötünk, az adatokat az EU-ban tároljuk, és az al-adatfeldolgozók listája nyilvános. A részleteket az adatkezelési tájékoztató tartalmazza.
Biztonságos a Viber vállalati kommunikációra?
A dolgozói csatorna végponti titkosítású, a CHEQ pedig titkosított kapcsolaton keresztül csatlakozik a platformhoz. A kényes tartalmak — például bérjegyzékek — ezen felül külön jelszóvédelemmel érkeznek, a jelszó pedig másik csatornán jut el a dolgozóhoz.
Hogyan működik a titkosított dokumentumküldés?
A dokumentum továbbítása és tárolása titkosítva történik; a megnyitáshoz szükséges jelszót a rendszer külön csatornán (SMS-ben) küldi, és sehol nem tárolja. A titkosítatlan fájl a folyamat egyetlen pontján sem marad meg.
Kell integrálni a meglévő IT-rendszereinkkel?
Nem feltétlenül: a standard bevezetés nulla backend-integrációval működik. Ha automatizált dolgozólista-frissítést szeretnél, rugalmas lehetőségek vannak: API-kapcsolat, ütemezett CSV-import vagy egyedi integráció — dobozos Microsoft Entra ID (Azure AD) támogatással.
Ki fér hozzá az adatainkhoz?
Az adatok kizárólag a ti dedikált környezetetekben élnek, a hozzáférést a legkisebb jogosultság elve szabályozza, és minden hozzáférés naplózott. A Talk-A-Bot a CHEQ-ben kezelt személyes adatokat saját céljaira nem használja.
Hogyan tesztelitek a biztonságot?
Rendszeres, OWASP-módszertan szerinti behatolásteszteket végzünk. A rendszert központi naplózással és riasztásokkal folyamatosan felügyeljük. Dokumentált információbiztonsági és rendszerüzemeltetési szabályzatok szerint dolgozunk, amelyeket kérésre átadunk.
Mi történik az adatokkal, ha megszűnik az együttműködés?
A szerződés megszűnésekor választhatsz: visszaadjuk vagy töröljük az adatokat, ezt követően a másolatokat is töröljük. A beszélgetési adatokat egyébként is anonimizáljuk egy év inaktivitás után.
Az adatkezelés teljes részleteit az adatkezelési tájékoztató tartalmazza: Adatkezelési tájékoztató
A többit megmutatjuk élőben
A 30 perces demón az IT-kérdéseidre is válaszolunk — a részletes biztonsági dokumentációt kérésre átadjuk.
