Logowanie przez przeglądarkę
Prism otwiera witrynę konta Neobuilt AB w przeglądarce systemowej. Jednorazowy wynik wraca przez lokalne wywołanie zwrotne (loopback). Hasła do konta nie wpisuje się w Navisworks, a model nie jest częścią tej wymiany.
Bezpieczeństwo i zaufanie
Informacje o tym, dokąd trafiają Państwa dane BIM, jak chroniony jest dostęp i co należy sprawdzić przed wdrożeniem w przedsiębiorstwie.
Bezpieczeństwo / 01
Paramora Prism™ odczytuje aktywny model Navisworks i zapisuje wybrany plik wynikowy na Państwa stacji roboczej z systemem Windows. Standard Export korzysta z otwartego dokumentu. Po nadaniu uprawnienia i jawnym włączeniu Ultra Fast Export odczytuje czysty, zapisany plik NWD przez osobny komponent lokalny. Żadna ze ścieżek konwersji nie przesyła modelu źródłowego do Neobuilt AB.
Państwa stacja robocza
01
Model Navisworks
Państwa dane źródłowe
02
Konwersja Prism
Przetwarzanie lokalne
03
Wyeksportowane pliki
Wybrana przez Państwa lokalizacja
Państwa organizacja kontroluje dostęp do stacji roboczej, szyfrowanie dysku, uprawnienia do plików wynikowych, kopie zapasowe i dalsze udostępnianie. Eksporty, zestawy właściwości, zrzuty ekranu i dane diagnostyczne należy traktować zgodnie z klasyfikacją informacji modelu.
Dokumentacja licencjonowania i aktualizacji PrismBezpieczeństwo / 02
Lokalne przetwarzanie modelu nadal korzysta z pomocniczych usług online. Pierwsza instalacja włącza łączność dystrybucyjną na potrzeby połączenia konta i sprawdzania komponentów; można to zmienić w sekcji Settings. Wyłączenie łączności może wpłynąć na aktywację, odświeżanie uprawnień i aktualizacje.
Prism otwiera witrynę konta Neobuilt AB w przeglądarce systemowej. Jednorazowy wynik wraca przez lokalne wywołanie zwrotne (loopback). Hasła do konta nie wpisuje się w Navisworks, a model nie jest częścią tej wymiany.
Krótkotrwałe dane dostępowe pozostają w pamięci. Poświadczenie odświeżające jest chronione dla bieżącego użytkownika systemu Windows za pomocą interfejsu Windows Data Protection API. Podpisane dane uprawnień określają funkcje dostępne dla lokalnego silnika.
Zdalne połączenia z kontem korzystają z HTTPS. Dostęp ograniczają bezpieczne sesje, kontrola ról po stronie serwera i zasady dostępu do bazy danych. Prosimy korzystać z opcji weryfikacji i drugiego składnika dostępnych na koncie oraz przeglądać dostęp urządzeń, gdy zmieniają się osoby lub zakresy odpowiedzialności.
Prosimy zacząć od raportu walidacji, zanonimizowanych danych diagnostycznych i kroków odtworzenia problemu. Model należy udostępniać tylko wtedy, gdy jest to konieczne, za zgodą właściciela projektu i uzgodnioną metodą przekazania. Nigdy nie należy dołączać haseł, tokenów ani kluczy prywatnych.
Szczegóły danych oprogramowaniaLista kontrolna materiałów dla pomocy technicznej
Bezpieczeństwo / 03
Prism należy pobierać z oficjalnej strony produktu. Instalatory produkcyjne są podpisane podpisem Windows Authenticode. Niepodpisana wersja poglądowa, jeśli jest oferowana, jest wyraźnie oznaczona ostrzeżeniem o wydawcy i sumą kontrolną SHA-256. Sama suma kontrolna nie uwierzytelnia wydawcy.
Prism weryfikuje podpisany katalog i pakiety komponentów przed aktywacją. Sprawdzenie katalogu w tle samo w sobie nie pobiera ani nie aktywuje aktualizacji. Trwający eksport zachowuje jeden spójny zestaw komponentów do zakończenia; zmiany łączników mogą wymagać uruchomienia programu Setup lub ponownego uruchomienia Navisworks.
Funkcja Repair pozwala ponownie zweryfikować aktywne pliki. W przypadku wdrożeń zarządzanych należy uzgodnić kanały wydań, harmonogram wdrażania, rozwiązania offline i wsparcie w zakresie aktualizacji bezpieczeństwa dla wybranej wersji. Nie należy kopiować plików silnika ani modułów między stacjami roboczymi.
Bezpieczeństwo / 04
Neobuilt AB ma siedzibę w Szwecji. Działamy jako administrator danych w zakresie własnych celów związanych z kontem, bezpieczeństwem, licencjonowaniem i rozliczeniami. Przetwarzanie na polecenie organizacji to odrębna rola, wymagająca właściwej umowy powierzenia przetwarzania danych (DPA), zakresu i załączników. Sama lokalna konwersja nie przesyła nam Państwa modelu do przetwarzania.
Wnioski o dostęp, sprostowanie lub usunięcie danych prosimy kierować do kontaktu ds. prywatności pod adresem privacy@neo-built.com. Wnioski są rozpatrywane zgodnie z obowiązującym prawem; złożenie wniosku o usunięcie konta nie powoduje natychmiastowego usunięcia wszystkich danych ani anulowania subskrypcji.
Bezpieczeństwo / 05
Poświadczenia dla przedsiębiorstw są specyficzne dla produktu, usługi i wdrożenia. Poniższe odniesienia pomagają uporządkować Państwa ocenę; nie są odznakami certyfikacji ani deklaracją zgodności z wymaganiami każdej jurysdykcji.
Dane osobowe
Obowiązki w zakresie prywatności zależą od rodzaju przetwarzania i roli każdej ze stron. Nasza informacja o prywatności obejmuje cele, prawa, okresy przechowywania i przekazywanie danych. Przetwarzanie na rzecz organizacji wymaga właściwych warunków powierzenia przetwarzania i wypełnionych załączników.
RODO (UE)Wrażliwe informacje o obiektach budowlanych
Norma ta dotyczy zarządzania informacją z uwzględnieniem bezpieczeństwa dla BIM i innych informacji o obiektach. Należy ocenić wrażliwość modelu, ograniczyć ujawnianie i uzgodnić zasady dostępu do projektu. Przetwarzanie lokalne może wspierać przyjęte podejście; korzystanie z Prism nie ustanawia zgodności z normą.
ISO 19650-5:2020Niezależne poświadczenie
Nie publikujemy tu certyfikatu ISO/IEC 27001 ani raportu SOC 2 dla Neobuilt AB. Certyfikaty dostawców nie certyfikują naszych produktów ani działalności. Jeśli niezależne poświadczenie jest wymogiem zakupowym, prosimy przed zakupem potwierdzić dostępne dowody i ich zakres.
ISO/IEC 27001:2022Obowiązki dotyczące produktów oprogramowania
Dla produktów objętych zakresem unijne obowiązki zgłoszeniowe obowiązują od 11 września 2026, a główne wymagania od 11 grudnia 2027. Klasyfikacja produktu, obsługa podatności, okresy wsparcia i dowody zgodności wymagają oceny specyficznej dla produktu. Ta strona nie jest deklaracją zgodności.
Komisja Europejska · CRARyzyko organizacyjne i w łańcuchu dostaw
Zastosowanie zależy od organizacji, usługi, sektora i prawa krajowego. Klienci mogą potrzebować dowodów od dostawcy nawet wtedy, gdy dostawca nie jest bezpośrednio objęty zakresem. Wymagania dotyczące incydentów, ciągłości działania i obsługi informacji należy zdefiniować na etapie zakupu.
Komisja Europejska · NIS2Formaty otwarte i bezpieczeństwo służą różnym celom. IFC wspiera wymianę informacji. Obsługiwany format pliku ani pomyślny eksport nie poświadczają bezpieczeństwa informacji, zgodności projektu ani trafności decyzji podejmowanych na dalszych etapach.
Bezpieczeństwo / 06
Prosimy podać produkt i wersję, wrażliwość projektu, planowane kraje, model wdrożenia i wymagane mechanizmy kontrolne. Następnie możemy omówić dowody i warunki umowne potrzebne do Państwa przeglądu. Dostępność musi zostać potwierdzona dla Państwa umowy.
Lokalna konwersja i licencjonowanie offline to dwie odrębne kwestie. Zwykły dostęp do konta korzysta z aktywacji online i ograniczonego okresu karencji uprawnień. Osobno wydawane licencje offline i podpisane nośniki offline wymagają kwalifikującej się umowy. Przed wdrożeniem prosimy potwierdzić obsługiwane wydanie, zależności sieciowe i ścieżkę aktualizacji dla Państwa środowiska.
Przeczytaj wskazówki dotyczące licencjonowania offlineInformacja o prywatności wskazuje Sztokholm jako główny region bazy danych kont. Nie oznacza to przechowywania ani dostępu wyłącznie w UE dla każdej kopii zapasowej, dziennika, usługi płatności lub pomocy technicznej. Prosimy przejrzeć rejestr dostawców i potwierdzić rzeczywiste lokalizacje oraz wymagane zabezpieczenia przekazywania danych dla Państwa umowy.
Przejrzyj przekazywanie danych za granicęProsimy zapytać o dokładne wymagania dotyczące dostawcy tożsamości, federację SAML lub OIDC, provisioning SCIM, wymuszone MFA, eksport dzienników audytu, narzędzia wdrożeniowe i kontakty na wypadek incydentów. Dostępność zależy od produktu i umowy; są to tematy do przeglądu, a nie funkcje objęte tą stroną. Samo logowanie przez konto społecznościowe nie ustanawia federacji dla przedsiębiorstw ani zarządzania cyklem życia kont.
Omów wymagane mechanizmy kontrolneWszelkie zobowiązania dotyczące czasu dostępności, czasu odtworzenia, punktu odtworzenia, przechowywania kopii zapasowych, dowodów przetestowanego przywracania oraz okresu wsparcia w zakresie aktualizacji bezpieczeństwa należy uzgodnić na piśmie dla właściwej usługi i wydania. Ta strona nie publikuje liczbowej umowy SLA, gwarancji odtworzenia ani ustalonej daty zakończenia wsparcia. Własne kopie zapasowe modeli i eksportów należy utrzymywać zgodnie z zasadami Państwa organizacji.
Przejrzyj warunki usług i ich statusOświadczenia dotyczące Prism opisują udokumentowane tu przepływy pracy na komputerze. Przyszła funkcja chmurowa, współpracy lub AI wymaga przed użyciem własnego opisu przepływu danych, celów przetwarzania, dostawców, lokalizacji, okresów przechowywania i warunków bezpieczeństwa. Należy potwierdzić, czy dane są wykorzystywane do trenowania, jaki nadzór człowieka jest wymagany i które przepisy dotyczące AI mają zastosowanie. Granicy lokalnego przetwarzania Prism nie wolno zakładać dla innego produktu.
Komisja Europejska · Akt w sprawie AIBezpieczeństwo / 07
W przypadku podejrzenia podatności lub przejęcia konta dotyczącego Prism, usługi Neobuilt AB lub tej witryny prosimy skontaktować się z naszym zespołem ds. bezpieczeństwa przez formularz kontaktowy. Prosimy podać produkt i wersję, dotknięty adres URL lub komponent, prawdopodobny wpływ oraz bezpieczne kroki odtworzenia. Prosimy używać zanonimizowanych dowodów i przed udostępnieniem wrażliwych materiałów poprosić o odpowiednią metodę przekazania.
Zgłoś problem z bezpieczeństwemPotwierdzamy otrzymanie zgłoszenia, prowadzimy dochodzenie i koordynujemy ujawnienie ze zgłaszającym. Prosimy poinformować nas, w jaki sposób chcieliby Państwo zostać wymienieni. Należy testować wyłącznie systemy i konta, do których oceny są Państwo upoważnieni; należy unikać dostępu do danych innych osób i zakłócania usług. Niniejsza polityka nie upoważnia do testowania infrastruktury osób trzecich.
Powiadamianie o naruszeniu ochrony danych osobowych odbywa się zgodnie z obowiązującym prawem i właściwą umową. W przypadku przetwarzania w roli administratora zgłoszenie do organu nadzorczego na podstawie RODO jest wymagane bez zbędnej zwłoki i, jeśli to wykonalne, w ciągu 72 godzin od stwierdzenia naruszenia, chyba że jest mało prawdopodobne, by naruszenie skutkowało ryzykiem dla osób fizycznych. Naruszenia wysokiego ryzyka zasadniczo wymagają również powiadomienia dotkniętych osób bez zbędnej zwłoki. Powiadomienie klienta przez podmiot przetwarzający jest odrębnym obowiązkiem, wymaganym bez zbędnej zwłoki zgodnie z obowiązującym prawem i właściwą umową. Nie czeka ono na zakończenie dochodzenia.
Komunikaty dotyczące produktu będą wskazywać dotknięte wersje, wpływ, dostępne środki zaradcze oraz wersję z poprawką, gdy będzie dostępna. Publikacja jest koordynowana w celu ograniczenia ryzyka i nie zastępuje wymaganych powiadomień klientów ani organów. Brak opublikowanych komunikatów nie jest dowodem na to, że produkt nie ma podatności.