Produkter
Mallar
Resurser
Produkter
Mallar
Resurser
Med säkerhetskontroller i företagsklass, efterlevnad och sekretess skyddar vi dina data som om de vore våra egna – precis som vi gör för över 260 000 organisationer över hela världen.
FÖRDELAR
✔ Särskilt säkerhetsteam
✔ Årliga penetrationstester från tredje part
✔ Sekretess- och säkerhetsgranskningar varje halvår
✔ Jourbevakning dygnet runt, alla dagar i veckan
✔ Kryptering i vila (AES-256) och i rörelse (TLS 1.2)
✔ Aktivt bugg-bounty-program
✔ AWS molnsäkerhet
✔ Årliga säkerhetsmedvetenhetsprogram för alla anställda och entreprenörer
✔ Årliga krisövningar på chefsnivå
✔ Integritetsdesign
✔ Vartannat år granskning för efterlevnad av sekretess
✔ Meddelande om dataintrång
✔ Kundkontroll över data
✔ AI-styrning
✔ Standardavtalsklausuler (SCC) som standard
✔ Data Privacy Framework (DPF) självcertifierat
✔ Robusta processer för bedömning av integritetskonsekvenser
✔ SOC 2 Typ II
✔ ISO 27001
✔ CCPA
✔ HIPAA**
✔ PCI DSS
✔ GDPR (EU, Storbritannien, Schweiz)
** BAA finns som tillägg till Enterprise-planen; måste köpas separat
✔ Enkel inloggning (SSO)*
✔ Tvåfaktorsautentisering (2FA)
✔ Kontokontroll*
✔ Radering av uppgifter på självbetjäningsbasis eller på begäran
* Endast tillgängligt för SurveyMonkey Enterprise
SÄKERT
Du behöver en enkätplattform du kan lita på när det gäller känsliga uppgifter. Det är därför SurveyMonkey levererar ett heltäckande säkerhetsprogram som skyddar dina data på alla nivåer – från säker produktutveckling och personalutbildning till robust global infrastrukturhantering. Vi genomgår regelbundna granskningar och säkerhetsgranskningar från tredje part för att vara steget före potentiella hot, och för att säkerställa att dina data alltid är skyddade.
När vi bygger och underhåller vår plattform har vi säkerheten i fokus. Alla våra produktutvecklare utbildas i säker utveckling av webbapplikationer när de anställs och de genomför årliga fortbildningar för att hålla sig uppdaterade om bästa praxis.
Säkerhetshot bryr sig inte om öppettider. Därför arbetar vårt incidenthanteringsteam självklart dygnet runt, veckans alla dagar, och genomför årliga oberoende penetrationstester. Vi kör också buggidentifieringsprogram för att förebyggande identifiera och åtgärda sårbarheter.
Vi skyddar dina data med AES-256-kryptering vid vila och TLS 1.2+-kryptering under överföring. Kunduppgifter lagras säkert på AWS-servrar i USA, Kanada och Irland (EU), vilket garanterar överensstämmelse med regionala dataskyddsstandarder.
SEKRETESS
SurveyMonkey är byggt med sekretess i fokus, så att du lugnt och tryggt kan samla in insikter. Vår plattform har inbyggda funktioner som hjälper dig att enkelt uppfylla GDPR (EU, Storbritannien och Schweiz) samt CCPA-krav. Vi ligger steget före nya regelverk med löpande uppdateringar, så att dina data ständigt skyddas och uppfyller kraven.
Vi är självcertifierade enligt EU-US Data Privacy Framework, UK Extension och Swiss-US DPF Principles, vilket säkerställer att vi strikt följer sekretesstandarder för internationella dataöverföringar. Vi integrerar också standardavtalsklausuler (SCC) i våra kund- och leverantörsavtal. Se vårt överföringsmeddelande där du kan få mer information.
Våra AWS-baserade datacenter på Irland (EU), Kanada och USA ger Enterprise-användare kontroll över var deras data lagras. Oavsett var du lagrar dem garanterar våra sekretess- och säkerhetsinställningar efterlevnad av dataskyddsbestämmelser i regioner som Australien, Kanada, Storbritannien, Schweiz och EU.
Vi erbjuder flexibla kontroller för lagring och radering av uppgifter som är anpassade till dina lokala lagar. Med SurveyMonkey får du starka sekretessinställningar, intuitiva kontroller och flexibiliteten att hantera dina data på dina villkor.
CERTIFIERINGAR OCH STANDARDER
Med certifieringar som SOC 2, PCI, ISO 27001 och sekretessgranskningar varje halvår handlar det inte bara om att vi påstår att SurveyMonkey är säkert – vi låter oberoende tredje parter verifiera och validera. Vårt engagemang för regelefterlevnad förstärks av stränga externa utvärderingar och branschstandarder, så du kan lita på att dina data alltid är skyddade.
I alla SurveyMonkey-planer ingår PCI DSS-certifiering. Enterprise-kunder kan också välja HIPAA-efterlevnad eller vårt förbättrade skydd för känsliga uppgifter.
För att säkerställa att efterlevnad och sekretess är uppdaterade när det gäller integritetsfrågor har vi ett internt dataskyddsombud och samarbetar med en granskare för att säkerställa att vi uppfyller GDPR-kraven och följer branschens bästa praxis.
AI PÅ ETT ANSVARSTAGANDE SÄTT
Vi har byggt in innovation och säkerhet i våra AI-funktioner, så att du kan dra nytta av AI utan att riskera dina data. Våra partnerskap med tredjepartsleverantörer säkerställer att dina data aldrig används för att träna deras modeller, vilket innebär att dina uppgifter är säkra, privata och helt under din kontroll.
Vi prioriterar sekretess genom att minimera dataanvändningen och använda avidentifierade data när vi skapar och utbildar våra egna maskininlärningsmodeller. Flera AI-funktioner använder OpenAI eller tredjepartsleverantörer för att generera insikter. Data som delas med dem används inte för att träna deras AI-modeller.
Administratörer med team- och Enterprise-planer kan hantera åtkomst till AI-funktioner för flera AI-drivna funktioner, till exempel Bygg med AI, Svarskvalitet och attitydanalys – och se till att teamen använder AI på ett sätt som ligger i linje med deras företagspolicyer.
Vår AI-policy, våra riskbedömningar och våra hanteringsprocesser är utformade för att vara anpassade till ny lagstiftning, inklusive EU:s AI-förordning, så att du tryggt kan använda AI och samtidigt uppfylla kraven.
”SurveyMonkey uppfyllde två viktiga krav på vår lista: SurveyMonkey förstår GDPR. SurveyMonkey förstår Salesforce. Det avgjorde saken för oss.”
Matt Schoolfield
Ansvarig för kommersiella analyser och kundfeedback
Greyhound
Hitta information om sekretess, säkerhet, användarvillkor och andra viktiga juridiska ämnen.
Få ingående information om hur vi skyddar dina data med branschledande säkerhetsrutiner.
Ja, vi följer och hjälper våra kunder att följa den allmänna dataskyddsförordningen (GDPR) som gäller inom EU och liknande regler i länder som Storbritannien och Schweiz. Vi har vidtagit en rad olika åtgärder för att se till att vi uppfyller kraven i GDPR. Detta inkluderar funktioner som datakryptering, säker datalagring i vårt EU-baserade datacenter och robusta sekretesskontroller. Vi tillhandahåller också verktyg som låter dig hantera samtycke, dataåtkomst och datalagring, så att du kan fortsätta att uppfylla kraven.
Ja, SurveyMonkey är säkert att använda. Vi har implementerat säkerhetskontroller på flera nivåer för att säkerställa att dina data förvaras på ett säkert sätt, inklusive säkerhetshöjande produktfunktioner såsom enkel inloggning och teknik för multifaktorautentisering. Vi använder också system för intrångsskydd, verktyg för förebyggande av dataläckage och program för buggidentifiering.
SurveyMonkey uppfyller även ISO 27001, SOC2 och PCI-DSS.
SurveyMonkeys datacenter har en molnbaserad arkitektur som drivs av Amazon Web Services (AWS) med center på Irland (EU), Kanada och USA. Enterprise-användare kan välja den fysiska platsen för lagring av vissa av deras data. Oavsett var dina data är lagrade garanterar våra sekretess- och säkerhetsinställningar efterlevnad av dataskyddsbestämmelser i regioner som Australien, Kanada, Storbritannien och EU.
Ja, vi erbjuder ett förbättrat tillägg för skydd av känsliga uppgifter som ger en högre säkerhetsnivå när du använder SurveyMonkey för att samla in eller lagra känslig information. Det här tillägget är bara tillgängligt för SurveyMonkey Enterprise-kunder. Det här erbjudandet är för närvarande inte tillgängligt för Apply- eller GetFeedback-produkter.
Ja, vi erbjuder HIPAA-kompatibla funktioner som ett tillägg för att hjälpa dig att uppfylla dina efterlevnadsbehov. Det här tillägget är bara tillgängligt för SurveyMonkey Enterprise-kunder. Läs mer om HIPAA-efterlevnad på SurveyMonkey, däribland hur du ingår affärspartneravtal med oss.
Vi fokuserar på inbyggt integritetsskydd och dataminimering i första hand. I enlighet med branschpraxis och i enlighet med vårt sekretessmeddelande använder vi avidentifierade kunddata eller syntetiskt genererade data för att utbilda och bygga våra egna AI-modeller, samtidigt som vi skyddar kundernas säkerhet och integritet.
Vi har ägnat många år åt att utveckla en tillförlitlig metod för att på ett säkert sätt förbättra våra modeller med minimalt intrång eller mänsklig granskning. Detta innebär en noggrann och automatiserad metod för att samla in och avidentifiera data innan de används för att träna modeller. Vi utesluter personuppgifter från dessa datauppsättningar och vi anger stränga lagringsbegränsningar för alla uppgifter som används för detta ändamål, för att se till att de raderas inom en viss tidsperiod efter användning. Vi tillämpar också stränga åtkomstkontroller för data, med regler om lägsta behörighet.
Flera AI-funktioner använder OpenAI eller tredjepartsleverantörer för att generera insikter. Data som delas med dessa tredjepartsleverantörer används inte för att träna deras AI-modeller.
SurveyMonkey krypterar alla data i vila i våra datacenter med hjälp av AES 256-baserad kryptering. Dessutom krypterar SurveyMonkey alla data i rörelse med hjälp av (i) RSA med 2048-bitarsbaserade certifikat som genereras via en offentlig certifikatutfärdare, för kommunikation med enheter utanför SurveyMonkeys datacenter, och (ii) RSA 256-certifikat som genererats via intern certifikatutfärdare, för alla data i datacentret.
Ja. Vi låter årligen tredje part genomföra penetrationstester för att undersöka om det finns några sårbarheter.
SurveyMonkey har följande säkerhetscertifieringar: SOC II, ISO 27001, PCI DSS 3.2 och EU-US Data Privacy Framework Certification.
Eftersom våra kunder (eller företag) agerar som personuppgiftsansvariga för sina svarandes personuppgifter gör vi det möjligt för våra kunder att hantera förfrågan om tillgång till information gällande deras användare.
Nej. Se vårt regionspecifika sekretessmeddelande där du kan få mer information.
Ja, vi utför granskningar av vår säkerhets- och sekretesspolicy vartannat år för att säkerställa efterlevnad av gällande lokala och internationella bestämmelser.
SurveyMonkey förlitar sig på standardavtalsklausuler för internationella dataöverföringar, inklusive lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter inom EES, Storbritannien och Schweiz under och efter överföringen.
Vi är också självcertifierade enligt EU-US Data Privacy Framework, UK Extension och Swiss-US DPF Principles, vilket säkerställer att vi strikt följer dataskyddsstandarder vid hantering av kunduppgifter.
Se vårt meddelande om dataöverföring inom EU där du kan få mer information.
När du är kund i Australien ingår du ett avtal för SurveyMonkey-tjänster med vår irländska enhet, SurveyMonkey Europe UC. SurveyMonkey Europe UC följer de lagar som gäller på Irland och i Europeiska Unionen, däribland den allmänna dataskyddsförordningen (GDPR). Vi har dock vidtagit åtgärder för att se till att våra avtalsvillkor, dataskydd och säkerhetskontroller i större utsträckning är förenliga med lagar som är av intresse för våra kunder. Detta inkluderar implementering av öppna sekretessmeddelanden, användarkontroller i våra produkter/inbyggt integritetsskydd, branschstandardiserade tekniska och organisatoriska säkerhetsåtgärder för att skydda data samt etisk AI-utveckling och -styrning. Vi har också ett Australien-tillägg till vårt DPA som är tillgängligt för våra australiska kunder.
Kontakta vårt säljteam så får du svar på alla dina frågor om säkerhet och sekretess, plus tillgång till specifika resurser. Observera att vissa dokument kan kräva sekretessavtal.