Usaldus ja turvalisus
Konfidentsiaalsus ja andmekaitse
Viimati uuendatud Juuni 2026
Meie kliendid ulatuvad avaliku sektori ja reguleeritud organisatsioonidest eraisikuteni. Paljud jagavad teavet, mis on tundlik, ärikriitiline või seadusega kaitstud. See dokument kirjeldab, kuidas Altnera seda teavet projekti igas etapis käitleb.
Konfidentsiaalsus on vaikimisi hoiak
Käsitleme iga projekti konfidentsiaalsena alates esimesest kontaktist. Vastastikune konfidentsiaalsusleping sõlmitakse standardina enne tundliku materjali vahetamist ja oleme valmis töötama kliendi enda NDA, turvalisuse lisa või andmetöötluslepingu alusel.
Me ei avalda klientide nimesid, logosid ega projektidetaile ilma kirjaliku loata. Viited varasemale tööle jäävad anonüümseks, kui klient pole nimeliselt viitamist sõnaselgelt kinnitanud.
Ligipääsu kontroll ja teadmisvajadus
Ligipääs kliendi süsteemidele ja andmetele antakse minimaalsete õiguste ja teadmisvajaduse põhimõttel ning ainult projektiga seotud inseneridele.
- Kliendipõhine eraldatus: eraldi koodihoidlad, ligipääsuandmed ja keskkonnad.
- Mitmeastmeline autentimine igal kontol, mis pääseb kliendi süsteemidele ligi.
- Saladused hoitakse krüpteeritud saladusehaldurites — mitte kunagi lähtekoodis ega tavafailides.
- Ligipääs tühistatakse kohe pärast projekti lõppu või rolli muutumist.
Krüpteerimine
Andmed on edastusel krüpteeritud kehtivate TLS-standardite abil ja hoiul tööstusstandardse krüpteeringuga meie hallatavates salvestus- ja saladusehalduskihtides. Ligipääsuandmed ja juurdepääsuload hoitakse eraldi saladusehoidlates piiratud ligipääsuga.
Andmete minimeerimine ja säilitamine
Küsime ainult neid andmeid, mis on kokkulepitud töö tegemiseks vajalikud. Tootmisandmestikke ei kopeerita kohalikesse arvutitesse; kui testandmeid on vaja, eelistame anonüümitud või sünteetilisi andmeid.
- Kliendiandmeid hoitakse ainult projekti ajal ja kokkulepitud säilitusaja jooksul.
- Soovi korral või projekti lõppedes hävitatakse töökoopiad ja ligipääsuandmed turvaliselt.
- Varukoopiatele kehtivad samad ligipääsu-, krüpteerimis- ja säilitusreeglid nagu põhiandmetele.
Alltöötlejad ja taristu
Hoiame tarnijate ahela teadlikult lühikesena. Kui tugineme taristu- või teenusepakkujatele — näiteks pilvemajutus, e-kirjade edastus või vigade seire — kasutame tunnustatud turvaprogrammidega usaldusväärseid tarnijaid ja avaldame soovi korral sinu projektiga seotud alltöötlejad.
Kui klient seda nõuab, juurutame kogu lahenduse täielikult kliendile kuuluvas ja tema kontrollitavas taristus, nii et andmed ei lahku kunagi tema enda keskkonnast.
Vastavus õigusnõuetele
Altnera asub Tallinnas, Eestis ja tegutseb kooskõlas Euroopa Liidu isikuandmete kaitse üldmäärusega (GDPR). Meie arendus- ja käitlemistavad lähtuvad tunnustatud kontrolliraamistikest, näiteks ISO/IEC 27001 ja SOC 2. Täidame hea meelega turvaküsimustikke ja sõlmime andmetöötluslepinguid koostöö alustamise osana.
Intsidentide käsitlemine
Kui saame teada kliendiandmeid puudutavast turvaintsidendist, teavitame mõjutatud klienti põhjendamatu viivituseta, jagame teadaolevat teavet ning töötame koos temaga tõkestamise ja parandamise kallal. Teavitamise tähtajad saab lepinguga fikseerida, et need vastaksid sinu regulatiivsetele kohustustele.
Auditid ja kontakt
Turvaülevaatuste, konfidentsiaalsuslepingute, andmetöötluslepingute või alltöötlejate avalikustamise küsimustes kirjuta aadressile hello@altnera.com ja suuname päringu turvalisuse eest vastutavale insenerile.
Kas plaanid konfidentsiaalset projekti? Töötame standardina NDA alusel. Alusta projekti või kirjuta hello@altnera.com.