Þegar við erum ábyrgðaraðili
Við erum ábyrgðaraðili fyrir upplýsingum um gesti vefsíðunnar, reikningshafa, tengiliði viðskiptavina og söluvísa þegar við ákveðum tilgang vinnslunnar.
Öryggis- og traustsmiðstöð
Við verndum efnið og fyrirtækjaupplýsingarnar sem þú setur inn í Native á þrjá vegu: með stýringum inni í vörunni, með því sem við skuldbindum okkur til í samningnum þínum, og með tengingum sem þú getur sjálf aftengt hvenær sem er.
Heimildir síðast yfirfarnar 10. ágúst 2026
Opinberar stefnur okkar skuldbinda TLS 1.2 eða hærra í flutningi, dulkóðun í hvíld þar sem það á tæknilega við, lágmarksréttindi, hlutverkabundnar stýringar, fjölþátta auðkenningu starfsfólks fyrir aðgang að rekstrarumhverfi, skráningu, öryggisúttektir og ferli við öryggisatvik. Við notum ekki gögn viðskiptavina til að þjálfa gervigreindarlíkön og persónuupplýsingar eru einkum geymdar innan ESB/EES.
Þessi síða dregur saman núverandi samnings- og persónuverndarskuldbindingar okkar. Vinnslusamningurinn ræður um vinnsluskilmála þar sem skjölum ber ekki saman. Ekkert á þessari síðu segir að við höfum SOC 2- eða ISO 27001-vottun.
Hlutverkið ræðst af gögnunum og tilganginum. Persónuverndarstefna okkar og vinnslusamningurinn greina á milli okkar eigin viðskiptagagna og efnisins sem viðskiptavinur vinnur í gegnum þjónustuna.
Við erum ábyrgðaraðili fyrir upplýsingum um gesti vefsíðunnar, reikningshafa, tengiliði viðskiptavina og söluvísa þegar við ákveðum tilgang vinnslunnar.
Fyrir efni viðskiptavina, gögn tengdra rása og aðrar persónuupplýsingar sem unnar eru að fyrirmælum viðskiptavinarins ert þú ábyrgðaraðili og við störfum sem vinnsluaðili samkvæmt vinnslusamningnum.
Við nýtum undirvinnsluaðila fyrir hýsingu, gervigreindarúrvinnslu, birtingu, greiningar, þjónustuver og tengingar. Aðrir þjónustuaðilar geta haft annað lagalegt hlutverk; vinnslusamningurinn tilgreinir til dæmis Stripe sem sjálfstæðan ábyrgðaraðila fyrir greiðslugögn.
Taflan dregur saman yfirlýsingar úr núverandi opinberri persónuverndarstefnu okkar og skilmálum. „Skuldbundið“ merkir að stýringin er skráð í þeim skjölum. Það merkir ekki að ytri úttektaraðili hafi vottað hana sjálfstætt.
| Svið stýringar | Birt skuldbinding | Staða sönnunar | Heimild |
|---|---|---|---|
| Gögn í flutningi | TLS 1.2 eða hærra fyrir gögn sem flutt eru til og frá þjónustunni. | Skuldbundið í stefnu og stýringum vinnslusamnings | Persónuvernd §10; Skilmálar §18.2 |
| Gögn í hvíld | AES-256 eða jafngild dulkóðun þar sem það á tæknilega við. | Skuldbundið í stefnu og stýringum vinnslusamnings | Persónuvernd §10; Skilmálar §18.2 |
| Aðgangur | Lágmarksréttindi, hlutverkabundinn aðgangur og fjölþátta auðkenning starfsfólks að rekstrargögnum. | Skuldbundið í stefnu og stýringum vinnslusamnings | Persónuvernd §10; Skilmálar §18.1 |
| Vöktun | Skráning og vöktun aðgangs, atburða og öryggisatvika. | Skuldbundið í stefnu og stýringum vinnslusamnings | Persónuvernd §10; Skilmálar §18.3 |
| Örugg afhending | Aðskilnaður umhverfa, plástrun, stýring veikleika og reglulegar öryggisúttektir. | Skuldbundið í stefnu og stýringum vinnslusamnings | Persónuvernd §10; Skilmálar §18.3 og §18.5 |
| Afrit og samfelldur rekstur | Dagleg sjálfvirk dulkóðuð afrit og skjalfest ferli vegna atvika og samfelldni. | Skuldbundið; vinnslusamningurinn setur ráðandi hámark varðveislu | Skilmálar §18.4; Vinnslusamningur §16.10 |
| Vinnslusamningur og stuðningur við úttektir | Bindandi vinnslusamningur í skilmálunum, sjálfstætt eintak sé þess óskað og úttektarupplýsingar við skilgreind skilyrði. | Samningsbundin skuldbinding | Skilmálar §16 og §16.9 |
Við nýtum gervigreindarþjónustur til að búa til texta og myndir fyrir þá þjónustu sem viðskiptavinurinn biður um. Persónuverndarstefnan segir að við notum hvorki gögn viðskiptavina, notendagögn né efni til að þjálfa eða fínstilla gervigreindarlíkön og að samningsákvæði komi í veg fyrir að þjónustuaðilar noti inntak og úttak þjónustunnar til líkanaþjálfunar.
Vinnslusamningur okkar segir að persónuupplýsingar séu einkum geymdar innan ESB/EES, aðallega á Google Cloud-svæðum á Írlandi. Skrá yfir undirvinnsluaðila tilgreinir einnig AWS fyrir skýjageymslu og rekstur.
Vinnslusamningurinn segir að eyðing fari alla jafna fram innan 30 daga frá starfslokum samnings og eigi síðar en innan 90 daga. Afritum er eytt samkvæmt venjubundnum ferlum og eigi síðar en innan 180 daga. Lögbundnar varðveisluskyldur, svo sem bókhaldsgögn, eru áfram undantekningar. Auðkennum tengdra þjónusta er eytt eftir aftengingu eða lokun reiknings samkvæmt persónuverndarstefnunni.
Samningsheimild: §16.10 í vinnslusamningnum er ráðandi tímarammi fyrir persónuupplýsingar viðskiptavina þar sem styttri samantekt annars staðar víkur frá.
Vinnslusamningur okkar og persónuverndarskuldbindingar lýsa skilgreindu ferli við að greina, flokka, stigmagna og meðhöndla öryggisatvik. Tilkynningarskyldur ráðast af hlutverki okkar og gildandi lögum.
Við höldum því ekki fram á þessari síðu að hafa SOC 2, ISO 27001 eða aðra sjálfstæða öryggisvottun. Skilmálarnir tilgreina innviðavottanir sem Google Cloud hefur, ekki við. Viðskiptavinir geta óskað eftir nýjustu öryggisgögnum og tiltækum úttektargögnum frá okkur.
Native er öryggisprófað af Heist, utanaðkomandi öryggisfyrirtæki. Merkið tengir á staðfestingarsíðu þeirra og sýnir því stöðuna eins og hún er núna. Prófun er ekki vottun, og það sem þessi síða segir um vottun stendur áfram.
Óskaðu eftir gildandi vinnslusamningi, upplýsingum um undirvinnsluaðila eða svörum við öryggisspurningalista. Tilgreindu fyrirtækið þitt, tímafrest og þau svið sem úttektin þarf að ná yfir.
Óska eftir öryggisupplýsingumNei. Persónuverndarstefna okkar segir að gögn viðskiptavina, notendagögn og efni séu ekki notuð til að þjálfa eða fínstilla gervigreindarlíkön og að gervigreindarþjónustum sé samningsbundið óheimilt að nota inntak og úttak þjónustunnar til þjálfunar.