Модуль платформы

Безопасность и защита данных в Copydefend

Платформа Copydefend изначально создавалась для работы с чувствительными данными: реестрами работ, делами, судебными документами и перепиской по претензиям. Мы уделяем особое внимание безопасности, контролю доступа и юридической значимости хранимых данных.

Для правообладателей, авторов, юридических отделов и компаний, которым важна защита данных не меньше, чем защита авторских прав.

Ключевые принципы
  • Защита данных по умолчанию

    Минимизируем собираемые данные и защищаем их на всех этапах обработки.

  • Разграничение доступов

    Доступ к делам и документам строго привязан к ролям и зонам ответственности.

  • Аудит действий и событий

    Фиксируем ключевые действия пользователей и системных процессов в журналах.

Наш подход к безопасности

Мы рассматриваем безопасность не как отдельный модуль, а как часть архитектуры платформы. Доступы, шифрование, логи, резервные копии и юридическая значимость данных — всё это заложено в общий дизайн Copydefend.

Контроль доступа

Ролевая модель доступа, ограничение видимости дел и документов, отдельные профили для авторов, юристов и сотрудников правообладателя.

Защита на уровне инфраструктуры

Используем проверенную инфраструктуру, разделяем среды и контролируем доступ к базам данных и системам логирования.

Юридическая значимость данных

Учитываем требования к электронным доказательствам, цепочке их формирования и хранению, чтобы материалы могли использоваться в суде.

Какие данные защищает платформа

Copydefend работает с несколькими типами данных. Для каждого типа мы определяем уровни доступа, сроки хранения и правила обработки.

Реестр работ

Сведения о произведениях, авторах и правах. Используется для поиска нарушений и формирования дел, не раскрывается третьим лицам без необходимости.

Дела и протоколы

Данные о нарушениях, протоколы фиксации, переписка и документы, которые могут использоваться в переговорах и суде.

Персональные данные

Контактные данные авторов, представителей компаний и ответчиков, которые участвуют в переписке и соглашениях.

Технические логи

Служебные записи о действиях пользователей и систем, минимально необходимый набор для аудита и расследования инцидентов.

Разграничение доступа и роли

Доступ к делу и данным в Copydefend зависит от роли пользователя и его участия в конкретных процессах: от автора и менеджера до юриста и администратора.

Авторы и правообладатели

Видят свои дела, выплаты и ключевую статистику. Не имеют доступа к чужим делам и внутренним служебным данным Copydefend.

Юристы и партнёры

Доступ получают к делам, по которым они работают. Ход дел, протоколы, документы и истории медиации видны в пределах их зоны ответственности.

Администраторы и операционные команды

Управляют правами, конфигурацией платформы и интеграциями, при этом доступ к содержанию переписки и документов ограничен необходимым минимумом.

Инфраструктура и резервное копирование

Мы уделяем внимание не только приложению, но и инфраструктуре: где и как хранятся данные, как организованы резервные копии и восстановление после сбоев.

Разделение сред

Тестовые и боевые среды изолированы друг от друга. Рабочие данные не используются в тестах и обучении персонала.

Резервное копирование

Регулярные резервные копии баз данных и файлов протоколов с возможностью восстановления за период, согласованный с клиентами.

Мониторинг и устойчивость

Мониторинг ключевых сервисов и журналирование инцидентов помогают поддерживать платформу в рабочем состоянии и быстро реагировать на сбои.

Инциденты и соответствие требованиям

Мы стремимся минимизировать вероятность инцидентов, но также готовим процессы реагирования: от уведомления клиентов до расследования причин и предотвращения повторов.

Уведомление и прозрачность

При значимых инцидентах мы информируем затронутых клиентов и описываем, какие данные и в каком объёме могли быть затронуты.

Расследование и меры

Анализируем причины инцидентов, обновляем настройки безопасности и процедуры, чтобы снизить вероятность повторения.

Работа с требованиями и аудитами

Готовы обсуждать формальные требования к безопасности, проводить опросы и помогать вашим безопасникам оценить платформу Copydefend.

Хотите обсудить безопасность под ваши процессы?

Расскажите, какие требования к безопасности и хранению данных действуют в вашей компании. Мы покажем, как платформа Copydefend помогает эти требования выполнять.