BEZPIECZEŃSTWO INFORMACJI
Wdrożyliśmy i utrzymujemy System Zarządzania Bezpieczeństwem Informacji, oparty na normie ISO 27001. System uwzględnia nasz kontekst wewnętrzny i zewnętrzny oraz wymagania prawne.
ODPOWIEDZALNE ZARZĄDZANIE DANYMI
Zgodnie z normą ISO 27001 wyznaczyliśmy Managera Systemu Zarządzania Bezpieczeństwem Informacji oraz Managera Ciągłości Działania (zgodnie z ISO 22301). Za naszą zgodność z RODO odpowiada wyznaczony, certyfikowany Inspektor Ochrony Danych Osobowych.
CIĄGŁOŚĆ DZIAŁANIA
W oparciu o zalecenia normy ISO 22301 Wdrożyliśmy Program Ciągłości Działania oraz Program Odzyskiwania Danych po awarii. Posiadamy centrum zapasowe i główne na terytorium Unii Euroejskiej. Regularnie wykonujemy testy odtworzeniowe i testy ciągłości działania.
BEZPIECZEŃSTWO STRONY TRZECIEJ
Korzystamy wyłącznie ze sprawdzonych, renomowanych dostawców usług. Wymagamy zgodności ze standardami bezpieczeństwa takimi jak: ISO 27001, ISO 27017, ISO 27018, ISO 22301 SOC2, SABSA, PCI DSS, HIPAA/HITECH, EU-U.S. Privacy Shield.
PROCES WYTWÓRCZY
Wytwarzając oprogramowanie korzystamy z separacji środowiska deweloperskiego i produkcyjnego zgodnie z SSDLC (Secured Software Development Live Cycle). Do testów nie wykorzystujemy danych klientów. W procesie tworzenia kodu wdrożyliśmy systematyczne testy bezpieczeństwa.
TESTY BEZPIECZEŃSTWA
Prowadzimy regularne, okresowe testy penetracyjne. Są one niezależne do testów bezpieczeństwa, przeprowadzanych przy tworzeniu oprogramowania. Znalezione podatności są następnie naprawiane, a przyczyny ich powstania są analizowane.
SZYFROWANIE DANYCH
Powierzone mam dane są bezpieczne od momentu opuszczenia środowiska naszych kilentów (in transit) oraz przez cały czas składowania ich w naszych zasobach (at rest).
NIEZAWODNOŚĆ
Zastosowaliśmy rozwiązania monitorujące dostępność infrastruktury platformy Nais oraz usług zintegrowanych. Dopuszczalny łączny czas przerw w działaniu systemu to jedynie 49 minut na miesiąc, co oznacza 99.9% dostępności platformy dla klientów Nais.
Po zakończeniu uczestnictwa pracownika w programie jego konto pracownicze zostaje dezaktywowane. Dane są przechowywane zgodnie z wymaganiami prawnymi i polityką retencji danych. Natomiast zgromadzone środki są dalej dostępne jako konto prywatne.
Hasła użytkowników nie są przechowywane w sposób jawny ani zaszyfrowany. Stosujemy nowoczesne, odporne na ataki algorytmy funkcji skrótu z dodaną unikalną “solą” dla każdego hasła.
Nie, pracodawca ma dostęp wyłącznie do zagregowanych danych niezbędnych do celów rozliczeniowych. Szczegóły prywatnych aktywności użytkownika pozostają poufne, a pracownik ma możliwość kontrolowania, jakie dane są udostępniane pracodawcy.
Dane użytkowników są przetwarzane zgodnie z przepisami RODO oraz na podstawie umowy powierzenia danych zawartej z administratorem danych osobowych.
Usługa Nais działa w certyfikowanym centrum przetwarzania danych na terenie RP, zgodnym z normami ISO 22301, ISO 27001 oraz PCI DSS, gwarantującym dostępność na poziomie 99,9% (co oznacza maksymalnie 49 minut niedostępności miesięcznie).
Integrujemy się z wieloma platformami HRowymi, zakupowymi i społecznościowymi, ułatwiając naszym użytkownikom doładowywanie i korzystanie z kodów zakupowych oraz punktów uczestnictwa bezpośrednio z aplikacji bez konieczności używania kodów podarunkowych.
Usługa Nais działa w certyfikowanym centrum przetwarzania danych na terenie RP, zgodnym z normami ISO 22301, ISO 27001 oraz PCI DSS, gwarantującym dostępność na poziomie 99,9% (co oznacza maksymalnie 49 minut niedostępności miesięcznie).
Tak, raporty są dostosowywane do indywidualnych potrzeb klientów. Dane przedstawiane w raportach są zintegrowane i zanonimizowane w celu ochrony prywatności uczestników programu. Istnieje też możliwość tworzenia raportów spersonalizowanych.
Daną nazwą identyfikującą użytkownika jest jego email lub numer telefonu.
Nais integruje się z systemami w sposób zależny od potrzeb klienta i możliwości technicznych klienta. Integracja nie zawsze obejmuje automatyczne przesyłanie danych w czasie rzeczywistym, choć zawsze dokładamy starań, aby to umożliwić. Ostateczna decyzja zawsze należy do klienta.
Tak, środki zwrotne kumulują się na koncie użytkownika zgodnie z ustaleniem z klientem. Bezzwrotne środki zostają na koncie użytkownika nawet po zakończeniu współpracy z klientem. Wymaga to uruchomienia płatnego abonamentu.
Tak, istnieje taka możliwość. NAIS nie pobiera za takie przelewy prowizji.
Dane między Nais a klientami są przekazywane w sposób bezpieczny i dostosowany do potrzeb klienta. Wykorzystujemy różne metody, takie jak szyfrowany transfer plików, bezpieczna wymiana danych między bazami lub integracje za pomocą zabezpieczonego API. Każde rozwiązanie jest indywidualnie dopasowywane, aby zapewnić sprawną i bezpieczną wymianę informacji.
Tak, pracownik ma zapewnione takie same funkcjonalności w aplikacji mobilnej i webowej.
Pracownicy otrzymują powiadomienia w różnych formach, takich jak e-maile, powiadomienia push w aplikacji mobilnej lub komunikaty na platformie webowej. Powiadomienia są wysyłane automatycznie w kluczowych momentach, takich jak zasilenie konta, zamówienie benefitu, rezygnacja z niego czy konieczność odnowienia opłaty za benefit kupowany we własnym zakresie. Dodatkowo system może generować komunikaty celowane, np. o specjalnych akcjach pracodawcy czy zaproszeniach do udziału w badaniach lub wyzwaniach.
Nais to realne rozwiązania i sprawdzony partner
Poświęć nam chwilę, abyśmy wspólnie popracowali nad Twoimi wyzwaniami.
e-mail:
hello@nais.co