Bluebeamin tietoturva ja tietojen sijainti

Projektitietosi säilytetään Euroopassa.

Työskentelitpä sitten omalla laitteellasi tai yhteistyössä pilvipalvelun kautta, projektitietosi sijaitsevat Euroopassa ja niitä suojataan GDPR-asetuksen sekä vastaavien paikallisten standardien mukaisesti.

Eurooppalainen yritys

Bluebeam kuuluu Nemetschek-konserniin, joka on pörssiyhtiö ja jonka pääkonttori sijaitsee Münchenissä.

Oma alueesi, oma sopimuksesi

Asiakkaat solmivat sopimuksen alueensa Bluebeam-yksikön kanssa, ja paikallinen tiimimme huolehtii tuesta, laskutuksesta ja tiliin liittyvistä kysymyksistä.

GDPR-VAATIMUSTEN MUKAINEN

  • DPA on GDPR:n 28 artiklan mukainen
  • Nimetty tietosuojavastaava
  • Eurooppalaiset hankintayksiköt

Paikkatietosi tallennetaan

Projektitietosi sijaitsevat jommassakummassa seuraavista paikoista, ja sinä valitset, kummassa: omalla
tietokoneellasi vai Bluebeamin eurooppalaisessa pilvipalvelussa.

Laitteellasi

Oletuksena paikallinen

Bluebeam Revu on työpöytäsovellus, joka toimii omalla tietokoneellasi.

  • Mitä säilyy ympäristössäsi: kaikki projektitietosi. PDF-tiedostosi, merkinnät, työkalusarjat ja asetukset säilyvät tietokoneellasi tai omassa verkossasi.
  • Kuka voi käyttää sitä: vain sinä ja ne henkilöt, joiden kanssa jaat tiedostoja omien järjestelmiesi kautta. Bluebeamilla ei ole missään vaiheessa pääsyä projektitietoihisi.
  • Mitä välitetään: vain ajokortin tarkistus. Kun kirjaudut sisään, Revu tarkistaa Bluebeam-tunnuksesi avulla, että lisenssisi on voimassa Bluebeamissa. Se lähettää pienen tunnistetietueen, mutta ei koskaan tiedostojasi tai projektisi sisältöä.

Pilvipalvelussa

Sijaitsee Euroopassa

Jotkin Bluebeamin toiminnot ovat pilvipohjaisia, ja järjestelmänvalvojat päättävät, kuka saa käyttää kutakin toimintoa.

  • Missä palvelu sijaitsee: Bluebeamin ylläpitämä pilvi-infrastruktuuri AWS:llä, oletuksena Euroopan alueilla (Frankfurt, Tukholma tai Lontoo).
  • Miten se on suojattu: salattu siirron aikana pilvipalveluun ja siellä säilytettäessä. Käyttöoikeus on rajoitettu vain valtuutetuille Bluebeam-työntekijöille, ja jokainen käyttökerta kirjataan lokiin.
  • Miten sitä valvotaan: järjestelmää valvotaan jatkuvasti, se testataan riippumattomien tietoturvatestaajien toimesta, ja sen tueksi on dokumentoitu poikkeustilanteiden reagointisuunnitelma.
  • Hallitsemasi asetukset: mitkä pilvipalveluiden toiminnot ovat kunkin käyttäjän käytettävissä Org Admin Pron kautta ja mitä eurooppalaista aluetta tiimisi käyttää.

Riippumattomasti sertifioitu

Riippumattomat sertifioinnit,
jotka kattavat pilvipohjaisen palvelun.

ISO 27001

Turvallisuustoimenpiteidemme vuotuinen ulkoinen tarkastus

SOC 2 Type II

Asiakastietojen suojan riippumaton tarkastus

Tietosuojakehys

EU:n hyväksymä rajat ylittävän tietosuojan toimintakehys

Usein kysyttyjä kysymyksiä

Toimiiko Bluebeam GDPR:n mukaisesti?

Tukeeko Bluebeam kertakirjautumista ja monivaiheista tunnistautumista?

Missä Bluebeam ID -tilini tiedot sijaitsevat?

Miten Bluebeam suojaa turvallisuusuhilta ja reagoi niihin?

Miten Bluebeam käsittelee viranomaisten esittämiä tietopyyntöjä?

Entä jos internetyhteyttä ei ole lainkaan?

Dokumentointi ja todentaminen

Kaikki samassa paikassa hankinta- ja turvallisuusarvioijille:

Dokumentaatio

Tietojenkäsittelysopimus ja alihankkijoiden luettelo

Katso ohjeet

Tarkastus-
kertomukset

SOC 2 Type II ja ISO 27001, salassapitosopimuksen alaisena

Pyydä asiakaspalvelutiimiltäsi

Palvelun tila

Reaaliaikainen saatavuus ja tapaushistoria

Katso reaaliaikainen tilanne

Tekoälyn läpinäkyvyys

Miten tekoälyominaisuudet käsittelevät sisältöäsi

Lue lisää

Onko sinulla kysymyksiä tietojen sijainnista tai säännösten noudattamisesta?

Tietosuojatiimimme auttaa mielellään.