Sentinel Tech

Политика за поверителност

Дата на влизане в сила: 3 January 2023
Последна актуализация: 28 February 2025

Въведение

В Sentinel Tech сме отдадени на защитата на неприкосновеността на личния живот и сигурността на нашите клиенти и техните гости. Тази Политика за поверителност описва как събираме, използваме, съхраняваме и защитаваме личните и оперативните данни във всички наши системи и услуги, включително Sentec EMS, Sentec PMS, облачни решения и интеграции.

Обхват

Тази политика се прилага за всички данни на клиенти и гости, обработвани чрез продуктите и услугите на Sentinel Tech, включително, но не само, HRIS, PMS, облачни сървърни решения и интегрирани инструменти на трети страни.

Данните, които събираме

Събираме единствено данни, необходими за предоставянето и подобряването на нашите услуги. Това може да включва:

  • Профили на служители и гости
  • Данни за присъствие и заплати
  • Данни за резервации и оперативна дейност
  • Регистри за достъп на потребители и записи на дейността
  • Заявки за поддръжка и анализи на използването на системата

Използване на данните

Използваме събраните данни, за да:

  • Управляваме и подобряваме нашите продукти
  • Осигуряваме предоставянето на услуги и поддръжка
  • Изпълняваме правни и нормативни задължения
  • Съобщаваме за системни актуализации и известия

Минимизиране и съхранение на данните

Спазваме принципа за минимизиране на данните: събираме единствено данни, необходими за конкретни цели. Сроковете за съхранение на данните се определят според вида на данните и правните/нормативните изисквания. Данните, които вече не са необходими, се изтриват сигурно или се анонимизират.

Мерки за сигурност

Sentinel Tech прилага строги технически и организационни мерки за защита, включително:

  • Криптиране на данните при съхранение и при предаване
  • Контрол на достъпа, базиран на роли (RBAC)
  • Сигурни практики за разработка на софтуер (базирани на OWASP)
  • Одитни записи и наблюдение на чувствителни дейности
  • Редовни тестове за проникване и сканирания за уязвимости

Достъп на трети страни

Ние не продаваме, не търгуваме и не отдаваме под наем лични данни. Достъпът на доставчици — трети страни (напр. облачни или платежни платформи) е строго контролиран, криптиран и уреден чрез строги договорни споразумения, осигуряващи съответствие с GDPR или еквивалентни изисквания.

Права на потребителите

Клиентите и оправомощените потребители имат право да:

  • Получат достъп до съхраняваните за тях данни
  • Поискат коригиране или изтриване на данни
  • Оттеглят достъп и поискат одитни записи
  • Сигнализират за проблеми с данните на нашето Длъжностно лице по защита на данните

Реакция при инциденти

При съмнение за нарушение на сигурността на данните:

  • Sentinel Tech ще действа незабавно съгласно своя План за реакция при инциденти
  • Засегнатите клиенти ще бъдат уведомени в законоустановения срок
  • Процедурите за ограничаване на последствията и разследване ще бъдат приведени в действие незабавно

Съответствие и обучение

Всички служители преминават редовно обучение по сигурност и поверителност, а нашите системи съответстват на приложимите правни и нормативни стандарти, включително ISO 27001, GDPR и местните разпоредби за трудови данни.

Контакт

При въпроси или притеснения относно тази Политика за поверителност или практиките за обработване на данни, моля, свържете се с:

Длъжностно лице по защита на данните

[email protected] www.sentineltech.com