W TeamRetro rozumiemy, jak ogromne znaczenie dla naszych cenionych klientów ma bezpieczeństwo danych i zgodność z przepisami. Z przyjemnością informujemy, że spełniamy wymagania standardu SOC 2 typu I i typu 2. Mogą Państwo również uzyskać kopię naszego raportu SOC 3.

A konkretnie: firma TeamRetro posiada certyfikat SOC 2 typu 2 w zakresie bezpieczeństwa, poufności, dostępności i ochrony danych osobowych. Niezależny audytor dokonał oceny naszych zasad, produktu, platformy oraz infrastruktury zgodnie ze standardem dotyczącym zleceń poświadczających (ASAE 3150) i potwierdził, że TeamRetro spełnia jego rygorystyczne wymagania. Kopię naszego raportu SOC 2 można uzyskać za pośrednictwem naszego Centrum zaufania.

Spełnienie tego standardu przy wydaniu opinii bez zastrzeżeń stanowi potwierdzenie ze strony niezależnego podmiotu branżowego, że firma TeamRetro zapewnia bezpieczeństwo danych klientów na poziomie korporacyjnym.

Niezależny audyt został przeprowadzony przez Assurance Lab zgodnie z normami SSAE 18, ISAE/ASAE 3402 oraz GS 007. Akredytowane raporty tej firmy zostały dostarczone za pośrednictwem jej partnerów z AICPA, wiodącego stowarzyszenia zrzeszającego specjalistów z dziedziny rachunkowości.

Opinia bez zastrzeżeń dotycząca raportu z audytu SOC 2 typu 2 stanowi dla obecnych i przyszłych klientów firmy TeamRetro dowód, że firma ta zarządza danymi klientów zgodnie z najwyższymi standardami bezpieczeństwa i zgodności z przepisami. Praktyki, polityki, procedury i działania w zakresie bezpieczeństwa informacji spełniają standardy SOC 2 dotyczące bezpieczeństwa.

Przestrzegamy również zasad zawartych w Ogólnym rozporządzeniu o ochronie danych (RODO), zapewniając naszym klientom możliwość wyboru lokalizacji serwerów – w Stanach Zjednoczonych lub w Unii Europejskiej.

Oto kilka sposobów, dzięki którym zapewniamy bezpieczeństwo Państwa danych oraz chronimy Państwa poufność i prywatność.

Personel ochrony

  • Firma TeamRetro poważnie traktuje kwestię bezpieczeństwa swoich danych oraz danych swoich klientów i konsumentów oraz zapewnia, że dostęp do zasobów TeamRetro mają wyłącznie sprawdzeni pracownicy.
  • Wszyscy wykonawcy i pracownicy firmy TeamRetro przed rozpoczęciem współpracy lub zatrudnienia przechodzą weryfikację przeszłości zgodnie z lokalnymi przepisami i najlepszymi praktykami branżowymi.
  • Wszyscy pracownicy, wykonawcy oraz inne osoby, które muszą mieć dostęp do informacji poufnych lub wewnętrznych, podpisują umowy o zachowaniu poufności lub inne rodzaje umów o zachowaniu poufności (NDA).
  • Wdrażamy kulturę bezpieczeństwa w naszej firmie poprzez organizowanie szkoleń i testów z zakresu bezpieczeństwa dla pracowników, wykorzystując przy tym zarówno obecne, jak i pojawiające się nowe techniki oraz wektory ataków.
  • Nasze zasady, systemy wewnętrzne oraz uprawnienia dostępu opierają się na rolach i funkcjach i mają na celu zapewnienie, że będziemy mogli nadal zaspokajać potrzeby klientów bez narażania prywatności danych.

Bezpieczne tworzenie oprogramowania

  • Wszystkie projekty programistyczne realizowane w TeamRetro, w tym usługi wsparcia, są prowadzone zgodnie z zasadami bezpiecznego cyklu życia oprogramowania.
  • Wszelkie prace nad nowymi produktami, narzędziami i usługami, a także istotne zmiany w już istniejących rozwiązaniach, podlegają przeglądowi i zatwierdzeniu na etapie projektowym w celu zapewnienia uwzględnienia wymogów bezpieczeństwa w proponowanym rozwiązaniu.
  • Tworzenie oprogramowania odbywa się zgodnie z zaleceniami OWASP Top 10 dotyczącymi bezpieczeństwa aplikacji internetowych.
  • Stosujemy udokumentowane zasady i procedury dotyczące cyklu życia oprogramowania, a także zajmujemy się tworzeniem kopii zapasowych, zapewnianiem dostępności oraz kontrolą zmian.

Bezpieczne testowanie

  • Firma TeamRetro regularnie zleca zewnętrznym podmiotom przeprowadzanie testów penetracyjnych oraz skanowanie podatności wszystkich systemów produkcyjnych i systemów mających dostęp do Internetu.
  • W ramach naszego procesu tworzenia oprogramowania przeprowadzamy statyczne i dynamiczne testy bezpieczeństwa aplikacji dotyczących całego kodu, w tym bibliotek open source.
  • Nasze aplikacje są testowane w środowiskach testowych przy użyciu danych zanonimizowanych, zagregowanych i uniemożliwiających identyfikację przed wdrożeniem, a następnie przechodzą formalny proces zatwierdzania.
  • Korzystamy z zapory sieciowej dla aplikacji internetowych oraz platformy do zarządzania bezpieczeństwem, aby zapewnić ciągłą i nieprzerwaną ochronę aplikacji.

Bezpieczeństwo w chmurze

  • Chmura TeamRetro zapewnia bezpieczeństwo dzięki całkowitej logicznej izolacji klientów w ramach nowoczesnej architektury. Chmura TeamRetro wykorzystuje natywne funkcje bezpieczeństwa fizycznego i sieciowego oferowane przez usługę chmury oraz polega na dostawcach w zakresie utrzymania infrastruktury, usług oraz zasad i procedur dotyczących dostępu fizycznego.
  • Wszystkie dane są również szyfrowane zarówno w stanie spoczynku, jak i podczas przesyłania, co ma na celu zapobieganie nieuprawnionemu dostępowi i naruszeniom bezpieczeństwa danych.
  • Stosujemy mechanizmy kontroli dostępu oparte na rolach oraz zasadę minimalnych uprawnień, a w razie potrzeby cofamy uprawnienia dostępu.

Pełna treść Polityki prywatności TeamRetro została opublikowana na stronie internetowej TeamRetro pod adresem teamretro.com/privacy i określa zasady gromadzenia, wykorzystywania, przechowywania, ujawniania, usuwania oraz anonimizacji danych osobowych oraz własności intelektualnej.

W Polityce prywatności podano również szczegółowe informacje dotyczące wyznaczonego inspektora ochrony danych, wyznaczonego przedstawiciela w UE i Wielkiej Brytanii oraz dane kontaktowe. Dalsze informacje oraz formularz wniosku o zawarcie umowy o przetwarzaniu danych można znaleźć pod adresem teamretro.com/RODO.

Klienci korporacyjni zainteresowani otrzymaniem kopii naszego raportu SOC 2 typu 2 lub typu 3 mogą to zrobić pod adresem teamretro.com/security.

Czym jest TeamRetro?

TeamRetro to narzędzie do przeprowadzania retrospektyw online, przeznaczone dla zespołów pracujących zdalnie i dostosowane do potrzeb przedsiębiorstw. Nasze retrospektywy z przewodnikiem oraz oceny kondycji zespołu gwarantują produktywne i skuteczne spotkania – za każdym razem. Posiadamy certyfikat SOC 2 typu 2, działamy zgodnie z RODO i jesteśmy gotowi wspierać liderów oraz zespoły stosujące metodologię agile w dążeniu do ciągłego doskonalenia.