Умное, ориентированное на человека программное обеспечение, которое помогает организациям расти, объединять людей и усиливать свою миссию.

Связаться

Электронная почтаcontact@unisoft.world
Телефон+1 (581) 703-6770
Безопасность и доверие

Данные вашего сообщества — с отношением как к вашему сообществу.

Unisoft построен на современном, аудируемом облачном стеке с европейским хостингом, сквозным шифрованием, соответствием GDPR и Open Banking только для чтения. Мы храним данные участников, доноров, семей и даты йорцайтов — и относимся к ним с уважением, которого требует такой уровень доверия.

Сквозное шифрованиеХостинг в ЕС · GDPRДоступ к банку только для чтения
Восемь столпов

Как мы защищаем вашу кеилу

Шифрование при хранении и передаче

Все данные шифруются в состоянии покоя с помощью AES-256 и при передаче с помощью TLS 1.3. Резервные копии шифруются по тому же стандарту. Данные карт никогда не попадают на наши серверы — Stripe, Authorize.net, GoCardless и PayGreen обрабатывают их напрямую.

Хостинг в ЕС

Production-серверы и основные резервные копии находятся в Европейском союзе с резервированием по зонам доступности. Никакой передачи персональных данных за пределы ЕС без явных мер защиты.

Двухфакторная аутентификация

Двухфакторная аутентификация (2FA) доступна для каждой учетной записи и обязательна для администраторов на тарифе Unlimited. Поддерживается SSO через Google, Microsoft и Apple для персонала. Порталы участников используют ссылки для входа по email без пароля.

Детализированные разрешения и журналы аудита

Ролевой контроль доступа с пользовательскими ролями. Каждое чувствительное действие — просмотр истории донора, экспорт данных, редактирование финансовых записей — фиксируется с указанием пользователя, времени и IP для полного аудиторского следа, которого ожидают ваши аудиторы и ваша кехила.

Open Banking только для чтения

Автоматическая сверка Open Banking по 3 500+ банкам работает в режиме только для чтения через регулируемых провайдеров (Nordigen / GoCardless Bank Account Data). Unisoft никогда не может инициировать перевод или перемещать средства. Мы наблюдаем — мы никогда не касаемся.

Соответствие GDPR, заложенное в архитектуру

Правовое основание документируется для каждой категории данных. Соглашение об обработке данных (DPA) доступно по запросу. Право на доступ, исправление и удаление предоставляется через портал участника в один клик — без ручной бумажной работы. Политики хранения данных настраиваются для каждой организации.

AI, который никогда не обучается на ваших донорах

Yossi (WhatsApp), Zalmi (контент) и чат-бот Tourism работают на базе корпоративных AI-провайдеров по строгим соглашениям без обучения. Данные ваших участников, история пожертвований и разговоры никогда не используются для обучения какой-либо внешней модели.

Ежедневные резервные копии, полный экспорт данных

Зашифрованные автоматические ежедневные резервные копии с хранением в течение 30 дней. Вы можете в любой момент экспортировать весь свой набор данных (участники, пожертвования, мероприятия, история) в формате CSV или JSON, включая день, когда вы решите уйти от нас. Никакой привязки к поставщику.

Соответствие требованиям

Стандарты, которым мы соответствуем, — и те, над которыми мы работаем

GDPR (ЕС)

Соответствие требованиям, заложенное в архитектуру

Правовое основание для каждой категории данных, DPA по запросу, право на доступ/удаление доступно через портал участника, хостинг только в ЕС, список субпроцессоров поддерживается.

PCI-DSS

Вне рамок

Данные карт никогда не попадают в Unisoft. Вся обработка карт делегирована партнерам PCI-DSS Level 1: Stripe, Authorize.net, GoCardless, PayGreen.

Французская CNIL

Соответствует RGPD

Соответствие Общему регламенту по защите данных для религиозных объединений и организаций, представляющих общественный интерес, во Франции.

UK GDPR + ICO

Соответствует требованиям

Соответствует UK GDPR. Стандартные договорные положения применяются для любой передачи данных из Великобритании в ЕС. Регистрация ICO доступна по запросу.

Закон Израиля о защите частной жизни

Соответствует требованиям

Соответствует израильскому Закону о защите частной жизни для организаций, обрабатывающих персональные данные в Израиле, включая записи доноров IL 46א.

SOC 2 / ISO 27001

Roadmap 2026–2027

Запланированы официальный аудит SOC 2 Type II и сертификация ISO 27001. Базовые поставщики инфраструктуры (облако, AI, платежи) уже сертифицированы.

Нужно соглашение об обработке данных, список субпроцессоров или анкета по безопасности поставщика? Напишите на security@unisoft.world, и мы отправим это в течение 48 часов.

Shape ImgShape ImgShape Img

Давайте поговорим о вашем сообществе

Узнайте, как Unisoft может помочь вашей структуре экономить время, собирать больше средств и укреплять общину.
Бесплатная демонстрация — без обязательств.

Уже являетесь участником?Войти