Turvalisus ja turvanõrkustest teatamine
Viimati uuendatud: 2026-08-19
Turvanõrkusest teatamine
Kui arvate, et leidsite mõnest Kodari teenusest turvanõrkuse, andke sellest palun esimesena meile teada. Loeme läbi iga teate ning heas usus tehtud teade on alati oodatud — eelnevat kokkulepet ega kontakti ei ole vaja.
Teatest on kõige rohkem abi, kui see sisaldab järgmist:
- Puudutatud URL või lõpp-punkt ja probleemi liik.
- Sammud probleemi taastekitamiseks, sh kasutatud päring või andmed.
- Mida ründaja sellega kätte saaks — eelkõige, kas isikuandmed said avalikuks ja ligikaudu kui palju.
Mida meie vastu teeme
- Kinnitame teate kättesaamist 3 tööpäeva jooksul.
- Anname teada, mida leidsime ja millal probleem parandati; kehtiv teade ei jää vastuseta.
- Nimetame teid soovi korral tänuavalduses ja vaikime teie nimest, kui seda ei soovi.
- Me ei alusta õiguslikke samme heas usus tehtud uurimise vastu, mis järgib seda poliitikat: püsige allpool kirjeldatud ulatuses, ärge kasutage, muutke ega kustutage teiste inimeste andmeid rohkem, kui on probleemi näitamiseks vajalik, ärge halvendage teenuse tööd ning andke meile enne avaldamist mõistlik võimalus viga parandada.
Meil ei ole tasustatud vearahaprogrammi, seega ei luba siin miski rahalist tasu.
Ulatus
See poliitika hõlmab teenuseid, mida me ise haldame:
- kodar.io
- send.kodar.io
- sign.kodar.io
Ulatusest väljas: meie teenusepakkujate taristu (teatage sellest pakkujale endale), automaatskannerite leiud ilma tõendatud mõjuta, puuduvad heade tavade päised ilma ärakasutamise võimaluseta, teenusetõkestus- ja koormustestid ning meie inimeste või klientide manipuleerimine.
Isikuandmetega seotud rikkumised
Kui isikuandmetega seotud rikkumine tõenäoliselt ohustab inimeste õigusi ja vabadusi, teavitame Andmekaitse Inspektsiooni põhjendamatu viivituseta ja 72 tunni jooksul rikkumisest teadasaamisest (GDPR artikkel 33). Kui teavitame hiljem, märgime teates ka viivituse põhjuse.
Kui rikkumine tõenäoliselt ohustab puudutatud inimesi suurel määral, teavitame ka neid otse ja arusaadavas keeles: mis juhtus, millised on tõenäolised tagajärjed ning mida meie ja nemad saavad ette võtta (GDPR artikkel 34).
Dokumenteerime iga isikuandmetega seotud rikkumise — asjaolud, mõju ja võetud meetmed — sõltumata sellest, kas see kuulub teavitamisele, et järelevalveasutus saaks käsitlust kontrollida.
Andmekaitse Inspektsioon (AKI)
Tatari 39, 10134 Tallinn, Estonia
info@aki.ee | +372 627 4135
www.aki.ee
Isikuandmetega seotud rikkumise kahtlusest teatage aadressil privacy@kodar.io
Kehtivad meetmed
- Kõik liigub üle HTTPS-i koos HSTS-iga (preload) ja sisuturbepoliitikaga; sisselogimist nõudvad osad saadetakse lisaks no-store päisega.
- Isikutuvastus tuleb Kodari teenuste ühisest sisselogimisest; õigus kliendi andmeid näha on eraldi kirje, mida kontrollitakse igal üksikul päringul, nii et juurdepääsu saab kohe tühistada. Kontrolli ebaõnnestumisel keelatakse ligipääs.
- Portaali ja halduse muudatused kirjutatakse auditilogisse koos tegija, tegevuse, IP-aadressi ja ajatempliga.
- Avalikel lõpp-punktidel on IP-põhine päringupiirang ning rahaliselt kulukad lõpp-punktid keelduvad päringutest, selle asemel et limiidi kadumisel piiranguta töötada.