Sonsoto работает с конфиденциальными документами: удостоверяющими личность, корпоративными, по резидентству, недвижимости, финансовыми, комплаенс- и семейными. Поэтому безопасность — часть проектирования продукта: один контролируемый профиль клиента, одно хранилище документов, ролевой доступ, история аудита и ограниченная передача партнёрам и ведомствам, необходимым для каждого процесса.
Настоящее Заявление о безопасности описывает меры, которые Sonsoto применяет для защиты клиентских файлов. Ни одна онлайн-система не может быть гарантированно полностью безопасной, но Sonsoto применяет практические технические и организационные меры, направленные на снижение риска.
Sonsoto спроектирована так, чтобы защищать данные при передаче с помощью защищённых сетевых протоколов, таких как HTTPS/TLS. Загруженные документы и данные платформы хранятся в облачной инфраструктуре, поддерживающей шифрование при хранении. Когда данные для Sonsoto обрабатывают сторонние сервисы, мы ожидаем от них надлежащего шифрования и мер безопасности для предоставляемой услуги.
Доступ к информации клиента ограничен ролью, служебной необходимостью и операционной ответственностью. Сотрудники Sonsoto, агенты, партнёры и поставщики услуг должны получать доступ только к той информации, которая нужна для поддерживаемого ими процесса. Административный доступ ограничен и пересматривается в рамках операционной безопасности.
Sonsoto использует беспарольную аутентификацию (магическая ссылка по электронной почте, passkey, вход через социальные сети или национальный идентификатор) для защиты доступа клиентов — паролей нет. Вы отвечаете за сохранение контроля над своей почтой и устройствами, за безопасность любых passkey и за уведомление Sonsoto при подозрении на несанкционированный доступ. По мере развития платформы мы можем добавлять или вводить более строгие средства аутентификации.
Хранилище документов создано для того, чтобы централизовать чувствительные документы и использовать их повторно ответственно, а не пересылать по почте и загружать снова и снова у разрозненных провайдеров. Записи в хранилище содержат статус, срок действия, сведения о повторном использовании, проверке и аудите, чтобы Sonsoto могла отслеживать, какие документы есть в досье и что ещё требует внимания.
Документы могут передаваться за пределы хранилища только при необходимости для оказания услуги, передачи партнёру, исполнения юридической обязанности, комплаенс-проверки, подачи в ведомство или по указанию клиента.
Sonsoto может фиксировать активность в аккаунте, загрузку документов, изменения статуса процессов, передачи партнёрам, административные действия, события аутентификации, ошибки и события безопасности. Эти журналы помогают обеспечивать подотчётность, устранять неполадки, предотвращать мошенничество, соблюдать требования и реагировать на инциденты.
Sonsoto использует поставщиков облачных услуг, баз данных, хранения, связи, платежей, аналитики, комплаенса и поддержки для работы платформы. Мы стремимся выбирать поставщиков с практиками безопасности, соответствующими чувствительности услуги. Доступ поставщика ограничен той целью, для которой он используется.
Некоторые рабочие процессы требуют передачи информации внешним партнёрам, государственным органам, банкам, страховщикам, брокерам, застройщикам, доверительным управляющим, нотариусам, профессиональным консультантам или комплаенс-провайдерам. Sonsoto не может контролировать каждую внешнюю систему, портал, почтовый ящик или партнёрский процесс, но мы стремимся передавать только ту информацию, которая необходима для рабочего процесса, и работать с подходящими контрагентами.
Операционная модель Sonsoto — вести одно упорядоченное досье, а не собирать лишние данные. Мы запрашиваем информацию и документы потому, что они нужны для процесса, комплаенс-проверки, проверки партнёром, подачи в ведомство, обращения в поддержку, оплаты, юридической обязанности или работы платформы.
Если Sonsoto выявит инцидент безопасности, мы оценим проблему, будем работать над её локализацией, расследуем причину, примем надлежащие меры по устранению и уведомим затронутых пользователей или органы, где этого требует применимое право. В ходе расследования мы можем попросить пользователей сменить учётные данные, проверить активность в аккаунте или предоставить дополнительную информацию.
Вы можете помочь защитить свой аккаунт Sonsoto: обеспечивайте безопасность своей электронной почты, оберегайте passkey и устройства, которые используете для входа, по возможности избегайте общих устройств, проверяйте ссылки перед нажатием, поддерживайте документы точными и актуальными и быстро сообщайте нам, если что-то выглядит неправильно. Не загружайте файлы, которые вы не вправе предоставлять, и не отправляйте конфиденциальные документы по незащищённым каналам, если Sonsoto прямо не указала вам это сделать.
Если вы считаете, что ваш аккаунт, документы или данные Sonsoto могут быть под угрозой, немедленно свяжитесь с нами по security@sonsoto.com. Пожалуйста, приложите чёткое описание проблемы, затронутый аккаунт или процесс, если он известен, и любые относящиеся к делу отметки времени. Не прикладывайте лишние конфиденциальные документы в первом обращении.
Нерабочее время — ответим первым делом в 9:00 по местному времени. Vy всегда на связи.