Velkominn í vefumsjónarkerfið Moya
Eftirfarandi skilmálar gilda fyrir alla notkun á vefumsjónarkerfinu Moya, innihaldi þess, vefsíðunni sjálfri eða annarar þjónustu Stefnu í gegnum kerfið, (hér eftir nefnt Moya.
Samningur þessi gildir milli þín, Stefnu ehf. , eiganda Moya og ábyrgðaraðila vefsíðu (hér eftir kallaður umsjónaraðili).
Notendaskilmálar vefumsjónarkerfisins Moya
Þú ert ábyrg/ur fyrir því að halda þínu notandanafni og lykilorði leyndu. Þú ert ábyrgur fyrir notkun á þínum aðgangi, hvort sem þú hefur gefið leyfi fyrir nokun hans eða ekki. Stefna ber ekki ábyrgð á stolnum, týndum að hökkuðum lykilorðum. Af öryggisástæðum hefur Stefna engan aðgang að lykilorðum og getur þess vegna einungis endursett lykilorð, glatist það. Starfsmenn Stefnu munu aldrei biðja um lykilorð þitt. Eftir endursetningu eða stofnun nýs notanda er honum ávallt skylt að breyta lykilorði. Umsjónaraðili hefur yfirumsjón með notendum og getur lokað aðgangi notenda ef þess gerist þörf.
Aðgangstýring or réttindi á einingar
Moya geymir eftirfarandi persónu og notanda upplýsingar í þeim tilgangi að auðkenna og tryggja aðgang notanda að kerfinu:
Nafn
Notendanafn
Netfang
Lykilorð
Réttindi á einingar kerfis
Til að tryggja öryggi, verjast misnotkun og eftirlit með innsetningu á lögmætu efni þá er notast við atburðaskráningu. Moya skráir niður aðgerðir sem framkvæmdar eru innan kerfisins s.s. gerð efnissíða, innsetning mynda og frétta. Notandaupplýsingar og ip-tala eru skráðar með atburðaskráningum. Til að tryggja eðlilega virkni, gæði og öryggi í Moya eru skráðar atburða færslur fyrir villuleitir og uppfærslur. Komi upp villa á vefnum eru notandaupplýsingar, ip-tala eða aðrar upplýsingar sem tengjast þeirri aðgerð sem notandi framkvæmir sendar á starfsmenn Stefnu sem greiningargögn. Villumeldingarnar eru sendar gegnum hugbúnað frá Bugsnag en þær eru einungis notaðar til að viðhalda og bæta kerfið og eru aldrei áframsendar á þriðja aðila.
Öryggi
Stefna tryggir örugga vörslu gagna og upplýsinga. Miðað er útfrá forskrift ÍST ISO/IEC17799 staðalsins um upplýsingavernd. Meðhöndlun kerfa, upplýsinga og gagna fer eftir stöðluðum verklagsreglum Stefnu um meðhöndlun gagna. Vefumsjónarkerfið Moya safnar sjálfkrafa einungis nauðsynlegum persónuupplýsingum í þeim tilgangi að tryggja gæði og öryggi þjónustunar. Vefumsjónarkerfið Moya er í eigu Stefnu og er þriðja aðila aldrei gefinn aðgangur að grunni þess. Stefna safnar ekki upplýsingum til notkunar í markaðslegum tilgangi, hvorki til eigin nota eða til þriðja aðila. Staðlaðar verklagsreglur gilda um afritunarferli. Dagleg afritun er af gögnum og gagnagrunnum. Strax eftir afritunartöku eru afrit færð á auka þjón í öðru kerfisrými staðsett í öðru húsnæði. Afrit eru geymd í 80 daga og fyrir utan almennar varúðarráðstafanir og sjálfvirk villuboð fara fram reglulegar athuganir. Afritunarpróf fara fram að lágmarki einu sinni í mánuði og eru framkvæmd af kerfisstjóra og tæknistjóra Stefnu. Þannig er tryggt að gögn tapist ekki. Gerðar eru viðeigandi öryggisráðstafanir vegna algengustu árásum tölvuþrjóta hvers tíma.
Gæði
Stefna skuldbindur sig til að reyna eftir bestu getu að viðhalda 24/7 aðgengi að vefsíðum Moya, að frátöldum fyrirfram áætluðum niðritíma, og að upphleðslutími sé viðunandi. Stefna getur ekki tekið ábyrgð á ófyrirsjánlegum áföllum sem fyrirtækið hefur enga stjórn á t.d. vegna stjórnmála, elds, jarðskjálfta, stríðs, tæknibilunar þriðja aðila eða DDOS árásar (Denial of service). Mun Stefna einungis nota aðgang sinn að kerfum umsjónaraðila þegar verkbeiðni frá þjónustukaupa hefur verið móttekin eða ef um nauðsynlegar uppfærslur kerfisins er að ræða.
Ábyrgð á efni
Notendur eru ábyrgir fyrir öllu því efni sem þeir setja inn í Moya. Efni sem sett er inn í kerfið verður að vera í samræmi við bæði íslensk og evrópsk lög og fengið með lögmætum hætti. Ef sett eru inn eyðublöð, kannanir, einhverskonar viðbætur og/eða tengingar sem safna persónuupplýsingum um notendur þarf að vera lögmæt ástæða fyrir slíkri söfnun s.s. upplýst samþykki. Ef bætt er við tengingum við kerfi þriðja aðila t.d. Google analytics, Siteimprove eða Facebook pixel þarf að uppfæra (privacy policy) og virkja/uppfæra vafrakökuborða en hann er að finna undir stillingum. Allt innsent efni í Moya er í eigu og á ábyrgð umsjónaraðila. Stefna sér ekki um neitt sérstakt eftirlit á innsettu efni.
Aðgengi að þjónustuborði Stefnu
Stefna notar Verkumsýslu hugbúnað frá Atlassian: Jira, Jira service desk og confluence eru notuð til að halda utan um og geyma verkbeiðnir, verklýsingar, samskipti við umsjónaraðila og tengiliði umsjónaraðila . Það er á ábyrgð umsjónaraðila að upplýsa Stefnu um breytingar sem kunna að verða á tengiliðum umsjónaraðila og réttindum þeirra. Verkbeiðnir eru ekki teknar gildar nema notandi með viðeigandi réttindi gefi skriftlegt leyfi fyrir þeim. Tekið er við öllum villutilkynningum eða ábendingum er varða vef.
Listi af Vinnsluaðilum
Nauðsynlegir:
Amazon AWS cloud hosting (Privacy Shield certified).
Bugsnag (Privacy Shield certified).
New Relic (Privacy Shield certified).
Ótæmandi listi af virkjanlegum vinnsluaðilum gegnum kerfi og á ábyrgð notanda:
Google Analytics
Google Tag Manager
Facebook Pixel
AddThis
Eign kerfis
Moya er að öllu leyti í eigu Stefnu og er allur kóði, virkni og einingar þess í eigu Stefnu. Innihald og útlit vefsíðu er í eigu og ábyrgð umsjónaraðila.
Eyðsla úr kerfi
Stefna tekur enga ábyrgð á því efni sem eytt er úr Moya hvort sem það eru notendur eða aðilar sem brotist hafa inn á aðgang þeirra. Sé þess óskað af tengilið umsjónaraðila getur Stefna sótt efni af afritum. Stefna eyðir engum upplýsingum eða efni úr Moya sjálfkrafa.
Breyting á notanda
Notendur geta breytt lykilorði og notandaupplýsingum í stillingum aðgangs. Árlega eða þegar lykilorð er endurræst af stjórnanda þarf notandi að breyta lykilorði.
Hætta sem notandi
Ákveðir þú að hætta sem notandi í Moya helst atburðaskráning og villumeldingar vegna fyrri notkunnar þó aðgangi sé eytt. Í því sjaldgæfa tilfelli að gagnagrunnar eru endursettir út frá afriti s.s. vegna árasar eða bilunar getur eyddur aðgangur verið endurgerður. Biðja þarf umsjónarmann vefsíðu um að eyða þér sem notanda.
Breytingar
Séu gerðar uppfærslur á skilmálum þessum er gefin tilkynning um slíkt strax við næstu innskráningu. Nýju skilmálarnir teljast samþykktir um leið og sú innskráning á sér stað.
Tilkynning misnotkunnar
Leiki grunur á að notendur séu að misnota kerfið, dreifi hatursáróðri, noti illa fengið efni, vinni ólögmætar persónuuplýsingar eða noti kerfið með öðrum vafasömum hætti skulu tilkynningar þess berast til bæði Stefnu (hjalp@stefna.is) og umsjónaraðila . Sé grunur um öryggisbrest eða ólögmæta vinnslu gegnum kjarnavinnslu Moya skal það tilkynnast til Stefnu (hjalp@stefna.is). Sé grunur um brot á persónuverndarlögum skal tilkynna það til umsjónaraðila,einnig er hægt að tilkynna það til persónuverndar eða leita til dómstóla.
Samþykki
Ég undirrituð/aður lýsi því hér með yfir að fyrir liggur óþvingað, afmarkað, upplýst og ótvírætt samþykki um vinnslu persónuupplýsinga sem varða mig. Sömuleiðis er mér kunnugt um tilgang þeirrar vinnslu sem persónuupplýsingunum er ætlað að þjóna. Ég er upplýst/ur um að ég get dregið samþykki þetta til baka í kerfinu.
Farið verður með allar upplýsingar sem trúnaðarmál.