Сертифікації, безпека та відповідність вимогам

SimplyPrint створено на основі надійних практик конфіденційності, відповідності вимогам і безпеки для шкіл, підприємств і регульованих галузей.

SOC 2
Через Stripe і DigitalOcean. Ми також застосовуємо ті самі принципи безпеки у внутрішніх процесах.
ISO/IEC 27001
Ми використовуємо інфраструктуру, сертифіковану за ISO 27001: DigitalOcean і Hetzner.
GDPR
Повна відповідність GDPR. DPA доступні. Хостинг у ЄС за замовчуванням.
HIPAA
Ми не зберігаємо PHI. HIPAA не застосовується, це зазначено для прозорості.
PCI-DSS
Повністю обробляється Stripe, постачальником рівня 1. Ми ніколи не зберігаємо дані карток.
Кодекс поведінки REFEDS щодо захисту даних
Для федеративного SSO ми дотримуємося Кодексу поведінки REFEDS v2 і запитуємо лише мінімальні атрибути ідентифікації, потрібні для надання доступу.

Доступні угоди та форми

Ми можемо надати та підписати такі документи для партнерств з установами:

Підтвердження FERPA
Ми підписуємо з освітніми установами підтвердження FERPA, щоб діяти як «посадова особа школи» згідно з вимогами FERPA.

Зв'яжіться з нами, щоб запросити форму підтвердження FERPA для своєї установи.
Угода про обробку даних (DPA)
Доступні DPA, формальні угоди про обробку даних, що відповідають GDPR, для установ ЄС і організацій, яким вони потрібні.

Зв'яжіться з нами, щоб запросити DPA для своєї організації.
Податкова форма W-8BEN-E
Податкова форма США для іноземних юридичних осіб.

Завантажити напряму

Школи та дані учнів

SimplyPrint обслуговує освітні заклади в усьому світі, забезпечуючи спеціалізовану відповідність вимогам щодо захисту даних учнів:

Відповідність FERPA
Ми діємо як «посадова особа навчального закладу» згідно з FERPA під час обслуговування освітніх установ. Ми використовуємо дані учнів лише для надання послуги й не продаємо, не передаємо та не аналізуємо їх поза цим контекстом.
Відповідає COPPA
Якщо SimplyPrint використовують учні до 13 років, школа має забезпечити згоду батьків. Ми не відстежуємо й не профілюємо учнів і не показуємо їм рекламу.
Учасник InCommon
Як учасник InCommon ми можемо надати рішення єдиного входу (SSO) для освітніх закладів у всьому світі.
Учасник eduGAIN
Ми є частиною eduGAIN, міжфедераційного сервісу, що поєднує федерації ідентифікації в усьому світі. Це забезпечує безперешкодну та безпечну автентифікацію для освітніх установ у Європі та за її межами.
Перевірена інтеграція SSO Clever
SimplyPrint є схваленим застосунком SAML SSO для Clever, що забезпечує зручну й безпечну автентифікацію в школах за допомогою керованих Clever облікових даних.
Багатоштатна NDPA SDPC (підписано)
SimplyPrint підписала угоду Student Data Privacy Consortium / TEC Standard National Data Privacy Agreement (NDPA v1.0). Відповідні округи в MA, ME, CO, IL, IA, MO, NH, NE, NJ, OH, RI, TN, VT, VA та WA можуть підписатися через General Offer of Privacy Terms (Exhibit E). NY наразі виключено. Щоб отримати копію, напишіть на [email protected].

Правила обробки даних учнів

  • Ми зберігаємо імена та адреси електронної пошти лише для ідентифікації та входу в систему.
  • Ми не надсилаємо учням маркетингових листів.
  • Під час використання SSO (SAML) адреса електронної пошти необов’язкова, ми можемо отримати лише ім’я або ім’я користувача.
  • Файли друку можуть містити навчальні роботи, їх зберігають безпечно.
  • Ми не збираємо оцінки чи академічні атестації.
  • Ми ніколи не продаємо жодних даних користувачів: ні даних студентів, ні даних про використання, нічого.

Детальніше про те, як ми обробляємо всі дані користувачів, див. у нашій Політиці конфіденційності.

Доступність і вебстандарти

Ми розробляємо SimplyPrint так, щоб ним можна було користуватися з допоміжними технологіями, і чесно публікуємо наш рівень відповідності, зокрема відомі обмеження. Повний розбір за кожним критерієм наведено в нашому VPAT 2.5 / Accessibility Conformance Report, а публічний підсумок у нашій Заяві про доступність.

WCAG 2.1, рівень AA
Цільовий рівень відповідності для вебзастосунку SimplyPrint. Наразі відповідність часткова й прозоро задокументована в нашому VPAT. Прочитати заяву →
Section 508 / VPAT 2.5
Ми публікуємо VPAT 2.5 International Edition (звіт про відповідність вимогам доступності) для команд із закупівель. Завантажити VPAT (PDF) ->
Прапор Європейського Союзу
EN 301 549 / Акт ЄС про доступність
Відповідає вимогам Європейського акта про доступність (Директива 2019/882) та Директиви щодо вебдоступності (ЄС 2016/2102) згідно з EN 301 549 V3.2.1.

Безпека інфраструктури й хостингу

Ми серйозно ставимося до захисту даних і надійності сервісу, використовуючи практики інфраструктури корпоративного рівня:

Стратегія резервного копіювання

  • Щоденні автоматичні резервні копії з версіями й правилами зберігання
  • Зберігання в кількох місцях у різних центрах обробки даних
  • Можливості відновлення критичних даних до певного моменту часу
  • Регулярне тестування резервних копій для забезпечення цілісності даних

Безперебійна робота та моніторинг

  • Доступність понад 99,9% за останні 90 днів
  • Автоматичний моніторинг 24/7 із миттєвими сповіщеннями
  • Балансування навантаження між кількома серверами
  • Резервована інфраструктура для усунення єдиних точок відмови

Розташування даних

  • Типове розміщення в ЄС для відповідності GDPR
  • Центри обробки даних DigitalOcean Frankfurt та Hetzner Germany

Прозорість

  • Публічна сторінка стану: status.simplyprint.io
  • Оновлення про інциденти в реальному часі та сповіщення про технічне обслуговування
  • Історичні дані про час безвідмовної роботи доступні публічно

Юридична, корпоративна та банківська документація

Ми надаємо повну документацію з адаптації для установ і партнерів. Сертифікати компанії й банку можна знайти на нашій сторінці Документи та сертифікати компанії.

Форма W-8BEN‑E доступна для завантаження: Завантажити W-8BEN‑E

Доступні документи:

  • Свідоцтва про реєстрацію компанії та дані про неї
  • Сертифікати підтвердження банківських рахунків для всіх підтримуваних валют
  • Інформація для підписання договору та контактні дані генерального директора

Щодо юридичних умов і політик див. наші Умови користування та Політику конфіденційності.

Потрібні документи чи юридична перевірка?

Ми підтримуємо процеси закупівель у закладах такими способами:

  • Підписання підтверджень FERPA, DPA та регіональних або штатних угод про конфіденційність
  • Заповнення анкет постачальників або форм безпеки
  • Надання документації за запитом

Контакт: [email protected]