Tonguetieresearch Socialinis darbas sveikatos priežiūroje

Saugumo politika

Paskutinį kartą atnaujinta: 2026 m. kovo 12 d.

Ši saugumo politika aprašo, kaip tonguetieresearch saugo naudotojų duomenis, užtikrina platformos saugumą ir valdo galimas grėsmes. Mes laikomės aukščiausių duomenų apsaugos standartų, siekdami užtikrinti saugią ir patikimą aplinką visiems naudotojams.


1. Bendrosios nuostatos

Tonguetieresearch įsipareigoja apsaugoti visų platformos naudotojų asmens duomenis ir užtikrinti, kad informacinės sistemos veiktų saugiai. Ši politika taikoma visiems asmenims, besinaudojantiems paslaugomis adresu tonguetieresearch.

Naudodamiesi mūsų platforma, jūs sutinkate su šioje politikoje nustatytomis saugumo priemonėmis ir procedūromis. Jei nesutinkate su šiomis sąlygomis, prašome nesinaudoti mūsų paslaugomis.


2. Duomenų apsauga

2.1. Renkami duomenys

Platforma renka tik tuos duomenis, kurie yra būtini paslaugoms teikti. Tai gali apimti:

Duomenų kategorija Paskirtis Saugojimo laikotarpis
Paskyros duomenys (vardas, el. paštas) Naudotojo identifikavimas ir ryšys Kol paskyra aktyvi
Prisijungimo duomenys Saugumo stebėjimas ir prieigos valdymas 90 dienų
Mokėjimo informacija Atsiskaitymų apdorojimas Pagal mokėjimų teisės aktus
Naudojimosi statistika Paslaugų gerinimas 24 mėnesiai

2.2. Duomenų perdavimas

Visi duomenys perduodami naudojant TLS (Transport Layer Security) šifravimo protokolą. Neskelbtini duomenys šifruojami tiek perdavimo, tiek saugojimo metu. Mes nenaudojame pasenusių ar pažeidžiamų šifravimo algoritmų.

2.3. Duomenų saugojimas

Duomenys saugomi serveriuose, kuriuose taikomos fizinės ir loginės prieigos kontrolės priemonės. Atsarginės kopijos daromos reguliariai ir saugomos atskirose saugiose vietose. Prieiga prie duomenų bazių apribota tik tiems darbuotojams, kuriems ji yra būtina jų pareigoms vykdyti.


3. Prieigos kontrolė

3.1. Naudotojų autentifikavimas

Naudotojų paskyros apsaugotos slaptažodžiais, kurie saugomi naudojant vienakryptius kriptografinius algoritmus. Rekomenduojame naudotojams:

Naudoti stiprius slaptažodžius — ne trumpesnius kaip 12 simbolių, su didžiosiomis ir mažosiomis raidėmis, skaičiais ir specialiais simboliais.

Įjungti dviejų veiksnių autentifikavimą — ten, kur ši funkcija yra prieinama.

Nekartoti slaptažodžių — kiekvienai paskyrai naudoti unikalų slaptažodį.

3.2. Administracinė prieiga

Administracinė prieiga prie sistemos valdymo įrankių suteikiama vadovaujantis mažiausios privilegijos principu. Visos administracinės sesijos registruojamos ir stebimos. Prieigos teisės peržiūrimos reguliariai ir panaikinamos, kai nebereikalingos.

3.3. Sesijų valdymas

Neaktyvios naudotojų sesijos automatiškai baigiamos po nustatyto laiko. Naudotojai turi galimybę peržiūrėti aktyvias sesijas ir jas nutraukti iš bet kurio įrenginio.


4. Infrastruktūros saugumas

4.1. Tinklo apsauga

Mūsų infrastruktūra apsaugota ugniasienėmis ir įsibrovimų aptikimo sistemomis. Tinklas segmentuotas, kad būtų apribotas galimas pažeidimo plitimas. Reguliariai atliekama tinklo srauto analizė, siekiant aptikti neįprastą veiklą.

4.2. Serverių saugumas

Serverių operacinės sistemos ir programinė įranga atnaujinamos reguliariai. Saugumo pataisymai diegiami kuo greičiau po jų išleidimo. Nenaudojamos ir nereikalingos paslaugos serveriuose išjungiamos.

4.3. DDoS apsauga

Platforma naudoja priemones, skirtas apsisaugoti nuo paskirstytų paslaugų trikdymo atakų. Šios priemonės leidžia aptikti ir neutralizuoti neįprastai didelius srautus, užtikrinant paslaugų prieinamumą teisėtiems naudotojams.


5. Programinės įrangos saugumas

5.1. Saugaus kūrimo praktikos

Programinė įranga kuriama laikantis saugaus programinės įrangos kūrimo gairių. Kodas peržiūrimas saugumo aspektais prieš diegiant į gamybinę aplinką. Naudojamos automatizuotos priemonės, skirtos aptikti dažniausiai pasitaikančius pažeidžiamumus.

5.2. Pažeidžiamumų valdymas

Reguliariai atliekami saugumo vertinimai ir testavimas. Aptikti pažeidžiamumai klasifikuojami pagal rimtumą ir šalinami prioriteto tvarka. Apie kritinius pažeidžiamumus informuojami paveikti naudotojai, kai tai yra būtina.

5.3. Trečiųjų šalių komponentai

Naudojamos trečiųjų šalių bibliotekos ir komponentai stebimi dėl žinomų saugumo problemų. Reguliariai atnaujinamos priklausomybės, siekiant sumažinti pažeidžiamumų riziką. Prieš integruojant naujus komponentus, atliekamas jų saugumo įvertinimas.


6. Incidentų valdymas

6.1. Incidentų aptikimas

Mes naudojame automatizuotas stebėjimo sistemas, kurios aptinka neįprastą veiklą ir galimus saugumo incidentus. Stebėjimas vykdomas visą parą, septynias dienas per savaitę.

6.2. Reagavimo procedūros

Saugumo incidentų atveju taikoma tokia tvarka:

Etapas Veiksmai Atsakomybė
Aptikimas Incidento identifikavimas ir pradinis įvertinimas Saugumo komanda
Sulaikymas Incidento plitimo sustabdymas Techninė komanda
Tyrimas Priežasčių ir poveikio nustatymas Saugumo komanda
Pašalinimas Grėsmės neutralizavimas ir sistemų atkūrimas Techninė komanda
Informavimas Paveiktų naudotojų pranešimas Vadovybė
Analizė Pamokų išmokimas ir prevencija ateičiai Visa komanda

6.3. Pranešimas apie duomenų pažeidimus

Jei įvyksta duomenų pažeidimas, galintis sukelti riziką naudotojų teisėms ir laisvėms, mes informuosime paveiktus naudotojus be nepagrįsto delsimo. Pranešime bus nurodyta pažeidimo pobūdis, galimos pasekmės ir mūsų imamos priemonės situacijai ištaisyti.


7. Naudotojų atsakomybė

Saugumas yra bendras atsakomybės klausimas. Naudotojai privalo:

Saugoti prisijungimo duomenis — neatskleisti slaptažodžių tretiesiems asmenims ir nenaudoti tų pačių slaptažodžių keliose platformose.

Pranešti apie įtartiną veiklą — jei pastebėjote neįprastą veiklą savo paskyroje, nedelsiant susisiekite su mumis.

Naudoti saugius įrenginius — prisijungti prie platformos tik iš patikimų ir atnaujintų įrenginių.

Atnaujinti kontaktinę informaciją — užtikrinti, kad el. pašto adresas ir kita kontaktinė informacija yra tiksli, kad galėtume susisiekti saugumo klausimais.


8. Trečiųjų šalių paslaugos

Platforma gali naudoti trečiųjų šalių paslaugų teikėjų paslaugas. Visi tokie teikėjai atrenkami atsižvelgiant į jų saugumo praktikas. Mes reikalaujame, kad trečiųjų šalių paslaugų teikėjai laikytųsi saugumo standartų, atitinkančių mūsų politiką.

Trečiųjų šalių paslaugų teikėjai neturi teisės naudoti jūsų duomenų savo komerciniais tikslais. Sudaromos sutartyje nustatytos duomenų tvarkymo sutartys su visais trečiųjų šalių teikėjais, kurie tvarko naudotojų duomenis.


9. Fizinis saugumas

Serveriai ir kita kritinė infrastruktūra laikoma fiziškai apsaugotose patalpose su prieigos kontrolės sistemomis. Prieiga prie serverinių patalpų suteikiama tik įgaliotiems darbuotojams. Aplinkos sąlygos (temperatūra, drėgmė, maitinimas) stebimos ir valdomos automatiškai.


10. Atsarginės kopijos ir duomenų atkūrimas

Sistemos duomenų atsarginės kopijos daromos reguliariai pagal nustatytą grafiką. Atsarginės kopijos saugomos atskirai nuo pagrindinių sistemų. Reguliariai atliekami atkūrimo testai, siekiant užtikrinti, kad atsarginės kopijos yra veiksmingos ir duomenys gali būti atkurti laiku.

Atkūrimo laiko tikslai (RTO) ir atkūrimo taško tikslai (RPO) nustatomi pagal paslaugų kritiškumą ir reguliariai peržiūrimi.


11. Saugumo mokymai

Visi darbuotojai, turintys prieigą prie sistemų ar duomenų, reguliariai apmokomi saugumo klausimais. Mokymai apima kibernetinių grėsmių atpažinimą, socialinės inžinerijos atakų prevenciją ir saugaus duomenų tvarkymo praktikas. Saugumo žinios peržiūrimos ir atnaujinamos reguliariai, atsižvelgiant į naujausias grėsmes.


12. Politikos atnaujinimai

Ši saugumo politika gali būti atnaujinama, siekiant atspindėti technologijų pokyčius, naujas grėsmes ar paslaugų pakeitimus. Apie reikšmingus politikos pakeitimus informuosime naudotojus el. paštu arba skelbdami pranešimą platformoje.

Rekomenduojame reguliariai peržiūrėti šią politiką. Toliau naudodamiesi platforma po politikos pakeitimų, jūs sutinkate su atnaujintomis sąlygomis.


13. Kontaktinė informacija

Jei turite klausimų apie mūsų saugumo politiką, pastebėjote saugumo pažeidimą ar norite pranešti apie įtartiną veiklą, susisiekite su mumis:

Kontaktas Informacija
Įmonė Tonguetieresearch
El. paštas info@tonguetieresearch.com
Telefonas +370 446 55469
Adresas Ligoninės g. 9, 62114 Alytus, Lietuva
Svetainė Tonguetieresearch

Saugumo incidentų atveju prašome kuo greičiau susisiekti su mumis el. paštu, aiškiai nurodant pranešimo temą. Mes stengsimės atsakyti į visus saugumo klausimus kuo greičiau.