Poznaj jak HubSpot dba o bezpieczeństwo i dlaczego możesz być go pewien w 100%
Zabezpieczenia HubSpot cały czas się zmieniają jak i regulacje z ochroną danych osobowych. Najbardziej aktualne dane znajdziesz na stronach HubSpot pod linkiem https://legal.hubspot.com/security
SPIS TREŚCI
Kluczowe elementy infrastruktury
Raporty bezpieczeństwa i testy penetracyjne
HubSpot Terms of Service - główna umowa z Hubspot
SSO - jak je włączyć w HubSpot
KLUCZOWE ELEMENTY INFRASTRUKTURY BEZPIECZEŃSTWA
Bezpieczeństwo infrastruktury
- Hosting na wiodących rozwiązaniach (AWS / Google Cloud) - lokalizacja Niemcy
- Ochrona - Network i Perimeter
Ochrona Danych
- Logical Tenant Separation
- Encryption In-Transit (TLS 1.2, TLS 1.3)
- Encryption At-Rest (AES-256)
Application Protection
- Web Application Firewall (WAF)
- Distributed Denial of Service (DDoS) Protections
- Regularne testy podatnosci
- Roczne Testy Penetracyjne
Organizational Security
- Szkolenia z bezpieczeństwa
- 24/7 Monitoring Bezpieczeństwa
- Vendor Risk Management
Compliance & Privacy
- SOC 2 Type 2 Report
- SOC 3 Report
- GDPR Compliance Features
EUROPEJSKI HOSTING HUBSPOT
Z wykorzystaniem AWS i Google Cloud z lokalizacją w Niemczech.
Lista Subprocesors (kluczowi z jakich będziesz korzystać są zlokalizowani w Niemczech) - jest zawsze dostępna w DPA HubSpota w sekcji Annex 3
Annex 3 - Lista Sub-Processors
Third Party Sub-Processor | Purpose | Applicable Service | US Data Center Sub-Processor Location: United States | EU Data Center Sub-Processor Location: EU or Other |
Ably.io | Conversation & Chat Functionality | Used to support conversations/chat features in the HubSpot product | United States | Ireland and Germany |
Amazon Web Services, Inc | Hosting & Infrastructure | Used as a on-demand cloud computing platforms and APIs | United States | Germany |
Google, Inc. | Regional Data Processing | Data hosting provider | United States | Germany |
Google reCAPTCHA | Form submission spam prevention | Used for HubSpot form submission spam prevention | United States | *United States |
Cloudflare | Content Delivery Network | Used as a web infrastructure and website security, providing content delivery network services, DDoS mitigation, internet security, and distributed domain name server services | United States |
Local **Data Centers located all around the world. Traffic will be automatically routed to the nearest data center. |
ConvertAPI | Product File Functionality | Used for files and documents conversion for websites and web/desktop applications | United States | Germany |
HelloSign | Product E-Signature Functionality | Used for HubSpot product E-signature solution for deals | United States | Germany |
Litmus | Email Functionality | Used for email previews | United States | N/A in the EU data center. |
Mux | Video functionality | Used for HubSpot video service provider | United States | *United States |
Snowflake, Inc. | Reporting functionality | Data warehouse solution which serves as the repository of data. | United States | Germany |
Twilio, Inc. | Calling functionality | Used as a service which allows HubSpot calling | United States | *United States |
*możesz nie używać subprocesorów wskazanych *(gwiazdką) poznaj HubSpot Regional Data Hosting Policy dla dalszych informacji
BEZPIECZEŃSTWO HUBSPOT
HubSpot Security - kompleksowy opis bezpieczeństwa HubSpot. Koniecznie zapoznaj się z tą stroną, to kompleksowy opis bezpieczeństwa danych, znajdziesz na tej stronie najważniejsze informacje .
Na stronie Security HubSpot, znajdziesz raporty SOC, raporty testów penetracyjnych oraz DPA - znajdziesz je w sekcji Downloadable Reports - przewiń stronę Hubspot Security na dół i odszukaj poniższa sekcję
Raport dotyczący bezpieczeństwa, ochrony danych jakie stosuje HubSpot w zakresie danych klientów.
SOC 2 Type 2 Report - pobierz ze strony HubSpot
Chroniony przez NDA - Raport dotyczący bezpieczeństwa, ochrony danych jakie stosuje HubSpot w zakresie danych klientów.
Signed Data Processing Agreement
Umowa przetwarzania danych podpisana przez HubSpot
Penetration Test: HubSpot CRM Platform - pobierz ze strony HubSpot
Raport testów penetracyjnych wykonanych przez niezależną firmę trzecią. Zawiera opis metodologii testów, wyniki testów i śledzenie poprawek.
Penetration Test: HubSpot Corporate Network - pobierz ze strony HubSpot
Raport testów penetracyjnych wykonanych przez niezależną firmę trzecią. Zawiera opis metodologii testów, wyniki testów i śledzenie poprawek.
HUBSPOT DPA - Data Processing Agreement
Poniżej znajdziesz zakres DPA HubSpota - poznaj w jakiem zakresie HubSpot przetwarza i zabezpiecza dane.
- Definitions
- Customer Responsibilities
- HubSpot Obligations
- Data Subject Requests
- Sub-Processors
- Data Transfers
- Additional Provisions for European Data
- Additional Provisions for California Personal Information
- General Provisions
- Parties to this DPA
Annex 1 - Details of Processing
Annex 3 - List of Sub-Processors
Annex 4 - Standard Contractual Clauses
HUBSPOT TERMS of SERVICE
HubSpot Terms of Service to główna umowa pomiędzy Twoją firmą a HubSpot. Znajdziesz w niej najważniejsze informacje o zakresie usług. Jeżeli interesuje ciebie kwestia NDA to sprawdź sekcję CONFIDENTIALITY.
- 1. Definitions
- 2. Use of Services
- 3. Fees
- 4. Term & Termination
- 5. Customer Data
- 6. Intellectual Property
- 7. Confidentiality
- 8. Publicity
- 9. Indemnification
- 10. Disclaimers and Liability
- 11. Miscellaneous
Appendix 1: Additional Coverage Terms
Appendix 2: U.S. Government Customer Additional Terms
HUBSPOT SSO
HubSpot wspiera SSO - uwaga jest ono dostępne w wersjach Enterprise
HubSpot supports SSO providers that use SAML 2.0, like Okta, Microsoft Azure, and OneLogin. SSO is available in CMS Hub, Marketing Hub, Sales Hub, and Service Hub at the Enterprise tier.
Baza wiedzy na tematach sposobów integracji z SSO