Sicherheit
1) Überblick
Polzy verwahrt Feedback, das Menschen im Vertrauen gegeben haben, deshalb ist Sicherheit in die Funktionsweise des Produkts eingebaut und nicht nachträglich darum herum gelegt. Diese Seite beschreibt die derzeit bestehenden Kontrollen.
2) Verschlüsselung
Daten werden bei der Übertragung mit TLS und im Ruhezustand auf verschlüsselten Speichervolumes verschlüsselt. Zugangsdaten verbundener Systeme — einer HR-Plattform, eines Messaging-Anbieters — werden vor dem Speichern gesondert verschlüsselt, sodass eine Kopie der Datenbank keinen Zugriff auf etwas gibt, das Sie verbunden haben.
3) Anonymität durch Gestaltung
Ergebnisse werden unterhalb einer Mindestgruppengröße bei jeder Gruppierung, jedem Filter, jedem Export und jedem API-Aufruf unterdrückt, auch bei Gruppen, die aus eigenen Feldern gebildet werden. Die Grenze wird in der Abfrage durchgesetzt, die jedes Ergebnis berechnet, nicht in der Oberfläche, die es darstellt.
4) Zugriffskontrolle
Jeder Arbeitsbereich ist von allen anderen isoliert: Jede Abfrage ist auf den Arbeitsbereich beschränkt, in dem sie ausgeführt wird. Innerhalb eines Arbeitsbereichs legen Rollen fest, was jede Person sehen und ändern kann. Die Anmeldung erfolgt per Passwort, Google oder Microsoft, auf Wunsch ergänzt um eine Zwei-Schritt-Verifizierung per Authenticator-App. Organisationen können die Zwei-Schritt-Verifizierung für alle Administratoren vorschreiben, Mitglieder nur aus ihren eigenen E-Mail-Domains zulassen und festlegen, wie lange eine Sitzung dauert.
5) Audit und Überwachung
Administrative Aktionen werden in einem Audit-Protokoll aufgezeichnet, das nur ergänzt werden kann: Anmeldungen, auch abgelehnte; Änderungen an Mitgliedern, Rollen, API-Schlüsseln, Anmeldeanbietern, Integrationen und Einstellungen; Tarifwechsel; Exporte und Löschungen; sowie jeder Zugriff durch Polzy-Mitarbeitende, einschließlich Sitzungen über „Als Admin öffnen“. Jedes Ereignis hält fest, wer gehandelt hat, woran, wann, von welcher Adresse und ob es erlaubt war. Passwörter, Schlüssel, Tokens und Nachrichteninhalte werden nie aufgezeichnet. In Tarifen mit Audit-Protokoll können die Admins einer Organisation deren Ereignisse in den Einstellungen einsehen und exportieren; niemand, auch Polzy nicht, kann ein Ereignis ändern oder löschen. Ereignisse werden 400 Tage aufbewahrt und danach automatisch gelöscht. Die Plattform wird kontinuierlich überwacht, und ihr aktueller Zustand sowie vergangene Störungen werden auf der Statusseite veröffentlicht.
6) Eigene Daten, eigene Rechte
Der Datensatz einer teilnehmenden Person kann als portables JSON exportiert werden, und die Löschung trennt ihre Antworten von ihr, während die Gesamtwerte erhalten bleiben. Eine befragte Person kann ihre eigenen Antworten auf eine nicht anonyme Umfrage über den Datenschutzhinweis der Umfrage löschen. Admins eines Workspace können ihre Daten jederzeit exportieren, einen Workspace löschen oder ihre Organisation in den Einstellungen schließen; eine Löschung wartet 14 Tage, schreibgeschützt und abbrechbar, bevor alles entfernt wird.
7) Meldung einer Sicherheitslücke
Wer glaubt, ein Sicherheitsproblem gefunden zu haben, schreibt mit den Details an security@polzy.ai. Polzy antwortet innerhalb von zwei Werktagen und informiert bis zur Behebung laufend. Bei der Untersuchung dürfen weder fremde Daten abgerufen noch der Dienst gestört werden.