Certyfikaty, bezpieczeństwo i zgodność

SimplyPrint opiera się na solidnych praktykach prywatności, zgodności z przepisami i bezpieczeństwa, stworzonych dla szkół, przedsiębiorstw i branż regulowanych.

SOC 2
Za pośrednictwem Stripe i DigitalOcean. Wewnętrznie stosowane są te same zasady bezpieczeństwa.
ISO/IEC 27001
Korzystamy z infrastruktury certyfikowanej zgodnie z ISO 27001: DigitalOcean i Hetzner.
RODO
Pełna zgodność z GDPR. Dostępne umowy DPA. Domyślny hosting w UE.
HIPAA
Nie przechowujemy PHI. HIPAA nie ma zastosowania, informacja podana dla przejrzystości.
PCI-DSS
W całości obsługiwane przez Stripe (dostawca poziomu 1). Dane kart nigdy nie są przechowywane.
Kodeks postępowania REFEDS w zakresie ochrony danych
W przypadku federacyjnego SSO przestrzegamy REFEDS Code of Conduct v2 i wymagamy tylko minimalnych atrybutów tożsamości potrzebnych do zapewnienia dostępu.

Dostępne umowy i formularze

Możemy dostarczyć i podpisać następujące dokumenty dla partnerstw instytucjonalnych:

Potwierdzenie FERPA
Podpisujemy z instytucjami edukacyjnymi oświadczenia FERPA, aby działać jako „przedstawiciel szkoły” zgodnie z wytycznymi FERPA.

Aby otrzymać formularz potwierdzenia FERPA dla instytucji, należy się skontaktować.
Umowa powierzenia przetwarzania danych (DPA)
Dostępne umowy DPA zgodne z GDPR dla instytucji i organizacji w UE wymagających formalnych umów powierzenia przetwarzania danych.

Aby otrzymać DPA dla organizacji, należy się skontaktować.
Formularz podatkowy W-8BEN-E
Amerykański formularz podatkowy dla podmiotów zagranicznych.

Pobierz bezpośrednio

Szkoły i dane uczniów

SimplyPrint obsługuje instytucje edukacyjne na całym świecie, zapewniając specjalistyczną zgodność w zakresie ochrony danych uczniów:

Zgodność z FERPA
Działamy jako „przedstawiciel szkoły” zgodnie z FERPA podczas obsługi instytucji edukacyjnych. Dane uczniów są wykorzystywane wyłącznie do świadczenia usługi i nie są sprzedawane, udostępniane ani analizowane poza tym kontekstem.
Zgodne z COPPA
Jeśli uczniowie poniżej 13. roku życia korzystają z SimplyPrint, szkoła musi zapewnić zgodę rodziców. Nie śledzimy uczniów, nie tworzymy ich profili ani nie kierujemy do nich działań marketingowych.
Członek InCommon
Jako członek InCommon możemy zapewnić rozwiązanie jednokrotnego logowania (SSO) instytucjom edukacyjnym na całym świecie.
Członek eduGAIN
Należymy do eduGAIN, usługi interfederacyjnej łączącej federacje tożsamości na całym świecie. Umożliwia to płynne i bezpieczne uwierzytelnianie instytucji edukacyjnych w Europie i poza nią.
Zweryfikowana integracja SSO Clever
SimplyPrint jest zatwierdzoną przez Clever aplikacją SAML SSO, umożliwiającą płynne i bezpieczne uwierzytelnianie w szkołach używających tożsamości zarządzanych przez Clever.
Wielostanowa NDPA SDPC (podpisana)
SimplyPrint podpisał umowę Student Data Privacy Consortium / TEC Standard National Data Privacy Agreement (NDPA v1.0). Uprawnione okręgi w MA, ME, CO, IL, IA, MO, NH, NE, NJ, OH, RI, TN, VT, VA i WA mogą subskrybować usługę przez General Offer of Privacy Terms (Exhibit E). NY jest obecnie wyłączony. Kopię można uzyskać pod adresem [email protected].

Praktyki przetwarzania danych uczniów

  • Imiona, nazwiska i adresy e-mail przechowujemy wyłącznie do identyfikacji i logowania.
  • Nie wysyłamy e-maili marketingowych do uczniów.
  • Przy użyciu SSO (SAML) adres e-mail jest opcjonalny, możemy otrzymać tylko imię i nazwisko lub nazwę użytkownika.
  • Pliki wydruku mogą zawierać prace zaliczeniowe i są bezpiecznie przechowywane.
  • Nie zbieramy ocen ani ewaluacji akademickich.
  • Nigdy nie sprzedajemy żadnych danych użytkowników: ani danych uczniów, ani danych o użyciu.

Więcej szczegółów o sposobie przetwarzania wszystkich danych użytkowników zawiera Polityka prywatności.

Dostępność i standardy internetowe

Projektujemy SimplyPrint z myślą o dostępności dla technologii wspomagających i rzetelnie publikujemy informacje o zgodności, wraz ze znanymi ograniczeniami. Pełne zestawienie kryterium po kryterium znajduje się w naszym raporcie VPAT 2.5 / Accessibility Conformance Report, a publiczne podsumowanie w naszej deklaracji dostępności.

WCAG 2.1, poziom AA
Docelowy poziom zgodności w aplikacji internetowej SimplyPrint. Obecnie częściowa zgodność, przejrzyście udokumentowana w naszym VPAT. Przeczytaj oświadczenie →
Section 508 / VPAT 2.5
Publikujemy międzynarodową wersję VPAT 2.5 (Accessibility Conformance Report) dla zespołów zakupowych. Pobierz VPAT (PDF) →
Flaga Unii Europejskiej
EN 301 549 / Europejski akt o dostępności
Zgodność z Europejskim aktem o dostępności (dyrektywa 2019/882) i dyrektywą w sprawie dostępności stron internetowych (UE 2016/2102) dzięki EN 301 549 V3.2.1.

Bezpieczeństwo infrastruktury i hostingu

Poważnie traktujemy ochronę danych i niezawodność usługi, stosując praktyki infrastrukturalne klasy enterprise:

Strategia tworzenia kopii zapasowych

  • Codzienne automatyczne kopie zapasowe z wersjonowaniem i zasadami retencji
  • Przechowywanie w wielu lokalizacjach w różnych centrach danych
  • Możliwość przywrócenia kluczowych danych do wybranego punktu w czasie
  • Regularne testy kopii zapasowych zapewniające integralność danych

Dostępność i monitorowanie

  • 99,9%+ czasu działania w ostatnich 90 dniach
  • Zautomatyzowany monitoring 24/7 z natychmiastowymi alertami
  • Równoważenie obciążenia między wieloma serwerami
  • Nadmiarowa infrastruktura zapobiegająca pojedynczym punktom awarii

Lokalizacja danych

  • Domyślne hostowanie w UE dla zgodności z RODO
  • Centra danych DigitalOcean we Frankfurcie i Hetzner w Niemczech

Przejrzystość

  • Publiczna strona stanu: status.simplyprint.io
  • Aktualizacje incydentów w czasie rzeczywistym oraz powiadomienia o konserwacji
  • Historyczne dane o dostępności dostępne publicznie

Dokumentacja prawna, firmowa i bankowa

Zapewniamy kompleksową dokumentację wdrożeniową dla instytucji i partnerów. Certyfikaty firmowe i bankowe znajdują się na stronie Dokumenty firmowe i certyfikaty.

W-8BEN‑E dostępny do pobrania: Pobierz W-8BEN‑E

Dostępne dokumenty:

  • Dokumenty rejestrowe firmy i informacje o działalności
  • Zaświadczenia weryfikacyjne rachunku bankowego dla wszystkich obsługiwanych walut
  • Informacje o podpisywaniu umowy i dane kontaktowe CEO

Warunki i zasady prawne opisano w Warunkach świadczenia usług oraz Polityce prywatności.

Potrzebne dokumenty lub weryfikacja prawna?

Wspieramy instytucjonalne procesy zakupowe w następujący sposób:

  • Podpisywanie potwierdzeń FERPA, umów DPA oraz regionalnych i stanowych umów o ochronie prywatności
  • Wypełnianie kwestionariuszy dostawców lub formularzy bezpieczeństwa
  • Dokumentacja dostępna na żądanie

Kontakt: [email protected]