1. Zusammenfassung
Uretyco basiert auf drei betrieblichen Verpflichtungen: Kunden behalten die Kontrolle über ihre Daten und IP, Lieferanten werden überprüft und unterliegen objektiven Standards und Sicherheitsansprüche sind ehrlich. Sofern wir noch keine Zertifizierung abgeschlossen haben, sagen wir dies. Wo sich ein Steuerelement im Design befindet, kennzeichnen wir es entsprechend.
2. Datenschutzprogramm
Unser Datenschutzprogramm ist auf die Anforderungen von KVKK (Türkiye) und GDPR (Europäische Union) abgestimmt. Die Kernelemente sind:
- Ein dokumentiertes Dateninventar, in dem alle von uns verarbeiteten Kategorien personenbezogener Daten und deren Rechtsgrundlage aufgeführt sind.
- Workflow für Anfragen von betroffenen Personen mit einem 30-tägigen SLA, ausführlich beschrieben im DSR-Portal.
- Privacy-by-Design-Überprüfung für neue Plattformfunktionen, die personenbezogene Daten berühren oder CAD/IP.
- Risikobewertung des Anbieters für jeden Unterauftragsverarbeiter, jährlich aktualisiert.
- Obligatorische Datenschutzschulung für alle Mitarbeiter bei der Einstellung und jedes Jahr danach.
3. Sicherheitskontrollen vorhanden
4. Roadmap und was in Arbeit ist
Um ehrlich zu sein, listen wir Kontrollen auf, die noch nicht vollständig eingeführt sind, aber auf unserer Roadmap stehen. Wir erheben keinen Anspruch auf Zertifizierungen, die wir nicht erworben haben.
Bis diese Initiativen abgeschlossen sind, werden wir keine Zertifizierungsabzeichen anzeigen, die darauf hindeuten, dass dies der Fall ist. Das ehrliche Signal ist die Tabelle oben.
5. Unterauftragsverarbeiter
Wir beauftragen eine kleine Anzahl von Unterauftragsverarbeitern, die für den Betrieb der Plattform erforderlich sind. Die folgende Liste ist zum oben auf dieser Seite angegebenen Datum aktuell.
6. Herstellungsstandards
Standards, die wir auf jede Bestellung anwenden, unabhängig vom Lieferanten:
- Standardtoleranzen pro ISO 2768-mK für bearbeitete Metallteile; engere Werte müssen in der Zeichnung angegeben werden.
- Standardinspektion: 100 % visuell + Probenmaß. Eine genauere Prüfung (FAI, CMM, vollständiger Dimensionsbericht) ist optional und wird in der Bestellung angegeben.
- Materialtestberichte (MTR) standardmäßig für Bestellungen aus der Luft- und Raumfahrt, der Medizintechnik und der regulierten Industrie; Bei gewerblichen Bestellungen auf Anfrage.
- Konformitätszertifikat (CoC) liegt jeder Lieferung bei.
- Fehlerbehandlung gemäß der Vertriebs- und Herstellungsvereinbarung mit einem 5-tägigen Inspektionsfenster.
7. Reaktion auf Vorfälle
Unser Verfahren zur Reaktion auf Vorfälle umfasst Erkennung, Triage, Eindämmung, Beseitigung, Wiederherstellung und Überprüfung nach dem Vorfall. Bei Vorfällen mit personenbezogenen Daten verlangt KVKK eine Benachrichtigung der Aufsichtsbehörde innerhalb von 72 Stunden, wenn ein Risiko für die betroffenen Personen besteht. Unser Ziel ist es, betroffene Kunden innerhalb von 48 Stunden nach der Bestätigung darüber zu benachrichtigen, was wir wissen und was wir noch untersuchen müssen.
8. Audits und Sicherheit
Wir führen vierteljährlich interne Audits der wichtigsten Kontrollen durch (Zugriffsüberprüfungen, Backup-Wiederherstellungsübungen, Schwachstellenscans). Wir bereiten uns auf unser erstes unabhängiges Audit im Rahmen des Ausrichtungsprogramms ISO 27001 vor. Kunden, die einen Beschaffungsprozess für Unternehmen durchführen, können eine Antwort auf einen Sicherheitsfragebogen und eine aktuelle Scan-Zusammenfassung anfordern, indem sie eine E-Mail an info@urety.co senden.
9. Melden Sie eine Sicherheitslücke
Sicherheitsforscher sind willkommen. Senden Sie Schwachstellenberichte an info@urety.co. Wir bestätigen dies innerhalb von 2 Werktagen, verfolgen keine in gutem Glauben handelnden Forscher im Rahmen einer koordinierten Offenlegung und Kreditauskunfteure in unserem Änderungsprotokoll, wenn sie dies wünschen.
