Bezpieczeństwo systemu HubSpot

Poznaj jak HubSpot dba o bezpieczeństwo i dlaczego możesz być go pewien w 100%

Zabezpieczenia HubSpot cały czas się zmieniają jak i regulacje z ochroną danych osobowych. Najbardziej aktualne dane znajdziesz na stronach HubSpot pod linkiem https://legal.hubspot.com/security

SPIS TREŚCI

 

Kluczowe elementy infrastruktury

Gdzie jest Hosting

Raporty bezpieczeństwa i testy penetracyjne

Data Processing Agreement

HubSpot Terms of Service - główna umowa z Hubspot

SSO - jak je włączyć w HubSpot

KLUCZOWE ELEMENTY INFRASTRUKTURY BEZPIECZEŃSTWA

Bezpieczeństwo infrastruktury 

  • Hosting na wiodących rozwiązaniach (AWS / Google Cloud) - lokalizacja Niemcy
  • Ochrona - Network i Perimeter

Ochrona Danych

  • Logical Tenant Separation
  • Encryption In-Transit (TLS 1.2, TLS 1.3)
  • Encryption At-Rest (AES-256)

Application Protection

  • Web Application Firewall (WAF)
  • Distributed Denial of Service (DDoS) Protections
  • Regularne testy podatnosci
  • Roczne Testy Penetracyjne 

Organizational Security

  • Szkolenia z bezpieczeństwa
  • 24/7 Monitoring Bezpieczeństwa
  • Vendor Risk Management

Compliance & Privacy

  • SOC 2 Type 2 Report
  • SOC 3 Report
  • GDPR Compliance Features

EUROPEJSKI HOSTING HUBSPOT

Z wykorzystaniem AWS i Google Cloud z lokalizacją w Niemczech.

Lista Subprocesors (kluczowi z jakich będziesz korzystać są zlokalizowani w Niemczech) - jest zawsze dostępna w DPA HubSpota w sekcji Annex 3

Annex 3 - Lista Sub-Processors

Third Party Sub-Processor Purpose Applicable Service US Data Center Sub-Processor Location: United States EU Data Center Sub-Processor Location: EU or Other
Ably.io Conversation & Chat Functionality Used to support conversations/chat features in the HubSpot product United States Ireland and Germany
Amazon Web Services, Inc Hosting & Infrastructure Used as a on-demand cloud computing platforms and APIs United States Germany
Google, Inc. Regional Data Processing Data hosting provider United States Germany
Google reCAPTCHA Form submission spam prevention Used for HubSpot form submission spam prevention United States *United States
Cloudflare Content Delivery Network Used as a web infrastructure and website security, providing content delivery network services, DDoS mitigation, internet security, and distributed domain name server services United States

Local 

**Data Centers located all around the world. Traffic will be automatically routed to the nearest data center.

ConvertAPI Product File Functionality Used for files and documents conversion for websites and web/desktop applications United States Germany
HelloSign Product E-Signature Functionality Used for HubSpot product E-signature solution for deals United States Germany
Litmus Email Functionality Used for email previews United States N/A in the EU data center.
Mux Video functionality Used for HubSpot video service provider United States *United States
Snowflake, Inc. Reporting  functionality Data warehouse solution which serves as the repository of data. United States Germany
Twilio, Inc. Calling functionality Used as a service which allows HubSpot calling United States *United States

*możesz nie używać subprocesorów wskazanych *(gwiazdką) poznaj  HubSpot Regional Data Hosting Policy dla dalszych informacji

BEZPIECZEŃSTWO HUBSPOT

HubSpot Security - kompleksowy opis bezpieczeństwa HubSpot. Koniecznie zapoznaj się z tą stroną, to kompleksowy opis bezpieczeństwa danych, znajdziesz na tej stronie najważniejsze informacje .

Na stronie Security HubSpot, znajdziesz raporty SOC, raporty testów penetracyjnych oraz DPA - znajdziesz je w sekcji Downloadable Reports - przewiń stronę Hubspot Security na dół i odszukaj poniższa sekcję

SOC 3 Report

Raport dotyczący bezpieczeństwa, ochrony danych jakie stosuje HubSpot w zakresie danych klientów. 

SOC 2 Type 2 Report - pobierz ze strony HubSpot 

Chroniony przez NDA - Raport dotyczący bezpieczeństwa, ochrony danych jakie stosuje HubSpot w zakresie danych klientów. 

Signed Data Processing Agreement

Umowa przetwarzania danych podpisana przez HubSpot

Penetration Test: HubSpot CRM Platform - pobierz ze strony HubSpot 

Raport testów penetracyjnych wykonanych przez niezależną firmę trzecią. Zawiera opis metodologii testów, wyniki testów i śledzenie poprawek. 

Penetration Test: HubSpot Corporate Network - pobierz ze strony HubSpot 

Raport testów penetracyjnych wykonanych przez niezależną firmę trzecią. Zawiera opis metodologii testów, wyniki testów i śledzenie poprawek. 

 

HUBSPOT DPA - Data Processing Agreement

Poniżej znajdziesz zakres DPA HubSpota - poznaj w jakiem zakresie HubSpot przetwarza i zabezpiecza dane.

  1. Definitions
  2. Customer Responsibilities
  3. HubSpot Obligations
  4. Data Subject Requests
  5. Sub-Processors
  6. Data Transfers
  7. Additional Provisions for European Data
  8. Additional Provisions for California Personal Information
  9. General Provisions
  10. Parties to this DPA

Annex 1 - Details of Processing

Annex 2 - Security Measures

Annex 3 - List of Sub-Processors

Annex 4 - Standard Contractual Clauses 

 

HUBSPOT TERMS of SERVICE

HubSpot Terms of Service to główna umowa pomiędzy Twoją firmą a HubSpot. Znajdziesz w niej najważniejsze informacje o zakresie usług. Jeżeli interesuje ciebie kwestia NDA to sprawdź sekcję CONFIDENTIALITY. 

Appendix 1:  Additional Coverage Terms

Appendix 2:  U.S. Government Customer Additional Terms

HUBSPOT SSO

HubSpot wspiera SSO - uwaga jest ono dostępne w wersjach Enterprise

HubSpot supports SSO providers that use SAML 2.0, like Okta, Microsoft Azure, and OneLogin. SSO is available in CMS Hub, Marketing Hub, Sales Hub, and Service Hub at the Enterprise tier.

Strona produktu SSO

Baza wiedzy na tematach sposobów integracji z SSO