Przejdź do treści

Bezpieczeństwo i zaufanie

Bezpieczeństwo i prywatność

Informacje o tym, dokąd trafiają Państwa dane BIM, jak chroniony jest dostęp i co należy sprawdzić przed wdrożeniem w przedsiębiorstwie.

Bezpieczeństwo / 01

Lokalne przetwarzanie modelu

Paramora Prism™ odczytuje aktywny model Navisworks i zapisuje wybrany plik wynikowy na Państwa stacji roboczej z systemem Windows. Standard Export korzysta z otwartego dokumentu. Po nadaniu uprawnienia i jawnym włączeniu Ultra Fast Export odczytuje czysty, zapisany plik NWD przez osobny komponent lokalny. Żadna ze ścieżek konwersji nie przesyła modelu źródłowego do Neobuilt AB.

Państwa stacja robocza

  1. 01

    Model Navisworks

    Państwa dane źródłowe

  2. 02

    Konwersja Prism

    Przetwarzanie lokalne

  3. 03

    Wyeksportowane pliki

    Wybrana przez Państwa lokalizacja

Żądania dotyczące konta i aktualizacji są niezależne od konwersji modelu. Folder synchronizowany z chmurą, dysk sieciowy lub wtyczka innej firmy mogą wprowadzać własne transfery danych.

Państwa organizacja kontroluje dostęp do stacji roboczej, szyfrowanie dysku, uprawnienia do plików wynikowych, kopie zapasowe i dalsze udostępnianie. Eksporty, zestawy właściwości, zrzuty ekranu i dane diagnostyczne należy traktować zgodnie z klasyfikacją informacji modelu.

Dokumentacja licencjonowania i aktualizacji Prism

Bezpieczeństwo / 02

Połączone usługi i ochrona konta

Lokalne przetwarzanie modelu nadal korzysta z pomocniczych usług online. Pierwsza instalacja włącza łączność dystrybucyjną na potrzeby połączenia konta i sprawdzania komponentów; można to zmienić w sekcji Settings. Wyłączenie łączności może wpłynąć na aktywację, odświeżanie uprawnień i aktualizacje.

Konto i licencjonowanie
Dane tożsamości, członkostwa w organizacji, licencji i aktywacji urządzeń używane do zapewnienia i ochrony dostępu.
Dystrybucja oprogramowania
Dane o wersji, platformie, aktualizacjach i żądaniach technicznych używane do dostarczania właściwych komponentów oprogramowania.
Rozliczenia i pomoc techniczna
Dane zakupów i rozliczeń, korespondencja oraz materiały diagnostyczne, które zdecydują się Państwo przekazać.

Logowanie przez przeglądarkę

Prism otwiera witrynę konta Neobuilt AB w przeglądarce systemowej. Jednorazowy wynik wraca przez lokalne wywołanie zwrotne (loopback). Hasła do konta nie wpisuje się w Navisworks, a model nie jest częścią tej wymiany.

Ochrona lokalnych danych logowania

Krótkotrwałe dane dostępowe pozostają w pamięci. Poświadczenie odświeżające jest chronione dla bieżącego użytkownika systemu Windows za pomocą interfejsu Windows Data Protection API. Podpisane dane uprawnień określają funkcje dostępne dla lokalnego silnika.

Ograniczenie dostępu do konta

Zdalne połączenia z kontem korzystają z HTTPS. Dostęp ograniczają bezpieczne sesje, kontrola ról po stronie serwera i zasady dostępu do bazy danych. Prosimy korzystać z opcji weryfikacji i drugiego składnika dostępnych na koncie oraz przeglądać dostęp urządzeń, gdy zmieniają się osoby lub zakresy odpowiedzialności.

Ograniczenie materiałów przekazywanych pomocy technicznej

Prosimy zacząć od raportu walidacji, zanonimizowanych danych diagnostycznych i kroków odtworzenia problemu. Model należy udostępniać tylko wtedy, gdy jest to konieczne, za zgodą właściciela projektu i uzgodnioną metodą przekazania. Nigdy nie należy dołączać haseł, tokenów ani kluczy prywatnych.

Szczegóły danych oprogramowaniaLista kontrolna materiałów dla pomocy technicznej

Bezpieczeństwo / 03

Dystrybucja oprogramowania i aktualizacje

Prism należy pobierać z oficjalnej strony produktu. Instalatory produkcyjne są podpisane podpisem Windows Authenticode. Niepodpisana wersja poglądowa, jeśli jest oferowana, jest wyraźnie oznaczona ostrzeżeniem o wydawcy i sumą kontrolną SHA-256. Sama suma kontrolna nie uwierzytelnia wydawcy.

Prism weryfikuje podpisany katalog i pakiety komponentów przed aktywacją. Sprawdzenie katalogu w tle samo w sobie nie pobiera ani nie aktywuje aktualizacji. Trwający eksport zachowuje jeden spójny zestaw komponentów do zakończenia; zmiany łączników mogą wymagać uruchomienia programu Setup lub ponownego uruchomienia Navisworks.

Funkcja Repair pozwala ponownie zweryfikować aktywne pliki. W przypadku wdrożeń zarządzanych należy uzgodnić kanały wydań, harmonogram wdrażania, rozwiązania offline i wsparcie w zakresie aktualizacji bezpieczeństwa dla wybranej wersji. Nie należy kopiować plików silnika ani modułów między stacjami roboczymi.

Komponenty i naprawa: materiały referencyjne

Bezpieczeństwo / 04

Odpowiedzialność za dane osobowe

Neobuilt AB ma siedzibę w Szwecji. Działamy jako administrator danych w zakresie własnych celów związanych z kontem, bezpieczeństwem, licencjonowaniem i rozliczeniami. Przetwarzanie na polecenie organizacji to odrębna rola, wymagająca właściwej umowy powierzenia przetwarzania danych (DPA), zakresu i załączników. Sama lokalna konwersja nie przesyła nam Państwa modelu do przetwarzania.

Wnioski o dostęp, sprostowanie lub usunięcie danych prosimy kierować do kontaktu ds. prywatności pod adresem privacy@neo-built.com. Wnioski są rozpatrywane zgodnie z obowiązującym prawem; złożenie wniosku o usunięcie konta nie powoduje natychmiastowego usunięcia wszystkich danych ani anulowania subskrypcji.

Bezpieczeństwo / 05

Normy i poświadczenia

Poświadczenia dla przedsiębiorstw są specyficzne dla produktu, usługi i wdrożenia. Poniższe odniesienia pomagają uporządkować Państwa ocenę; nie są odznakami certyfikacji ani deklaracją zgodności z wymaganiami każdej jurysdykcji.

RODO i ochrona danych

Dane osobowe

Obowiązki w zakresie prywatności zależą od rodzaju przetwarzania i roli każdej ze stron. Nasza informacja o prywatności obejmuje cele, prawa, okresy przechowywania i przekazywanie danych. Przetwarzanie na rzecz organizacji wymaga właściwych warunków powierzenia przetwarzania i wypełnionych załączników.

RODO (UE)

ISO 19650-5

Wrażliwe informacje o obiektach budowlanych

Norma ta dotyczy zarządzania informacją z uwzględnieniem bezpieczeństwa dla BIM i innych informacji o obiektach. Należy ocenić wrażliwość modelu, ograniczyć ujawnianie i uzgodnić zasady dostępu do projektu. Przetwarzanie lokalne może wspierać przyjęte podejście; korzystanie z Prism nie ustanawia zgodności z normą.

ISO 19650-5:2020

ISO/IEC 27001 i SOC 2

Niezależne poświadczenie

Nie publikujemy tu certyfikatu ISO/IEC 27001 ani raportu SOC 2 dla Neobuilt AB. Certyfikaty dostawców nie certyfikują naszych produktów ani działalności. Jeśli niezależne poświadczenie jest wymogiem zakupowym, prosimy przed zakupem potwierdzić dostępne dowody i ich zakres.

ISO/IEC 27001:2022

Akt w sprawie cyberodporności

Obowiązki dotyczące produktów oprogramowania

Dla produktów objętych zakresem unijne obowiązki zgłoszeniowe obowiązują od 11 września 2026, a główne wymagania od 11 grudnia 2027. Klasyfikacja produktu, obsługa podatności, okresy wsparcia i dowody zgodności wymagają oceny specyficznej dla produktu. Ta strona nie jest deklaracją zgodności.

Komisja Europejska · CRA

NIS2 i projekty regulowane

Ryzyko organizacyjne i w łańcuchu dostaw

Zastosowanie zależy od organizacji, usługi, sektora i prawa krajowego. Klienci mogą potrzebować dowodów od dostawcy nawet wtedy, gdy dostawca nie jest bezpośrednio objęty zakresem. Wymagania dotyczące incydentów, ciągłości działania i obsługi informacji należy zdefiniować na etapie zakupu.

Komisja Europejska · NIS2

Formaty otwarte i bezpieczeństwo służą różnym celom. IFC wspiera wymianę informacji. Obsługiwany format pliku ani pomyślny eksport nie poświadczają bezpieczeństwa informacji, zgodności projektu ani trafności decyzji podejmowanych na dalszych etapach.

Bezpieczeństwo / 06

Przegląd bezpieczeństwa dla przedsiębiorstw

Prosimy podać produkt i wersję, wrażliwość projektu, planowane kraje, model wdrożenia i wymagane mechanizmy kontrolne. Następnie możemy omówić dowody i warunki umowne potrzebne do Państwa przeglądu. Dostępność musi zostać potwierdzona dla Państwa umowy.

Czy Prism może działać offline lub w środowisku o ograniczonym dostępie?

Lokalna konwersja i licencjonowanie offline to dwie odrębne kwestie. Zwykły dostęp do konta korzysta z aktywacji online i ograniczonego okresu karencji uprawnień. Osobno wydawane licencje offline i podpisane nośniki offline wymagają kwalifikującej się umowy. Przed wdrożeniem prosimy potwierdzić obsługiwane wydanie, zależności sieciowe i ścieżkę aktualizacji dla Państwa środowiska.

Przeczytaj wskazówki dotyczące licencjonowania offline
Czy wszystkie dane usługowe są przechowywane w UE?

Informacja o prywatności wskazuje Sztokholm jako główny region bazy danych kont. Nie oznacza to przechowywania ani dostępu wyłącznie w UE dla każdej kopii zapasowej, dziennika, usługi płatności lub pomocy technicznej. Prosimy przejrzeć rejestr dostawców i potwierdzić rzeczywiste lokalizacje oraz wymagane zabezpieczenia przekazywania danych dla Państwa umowy.

Przejrzyj przekazywanie danych za granicę
Które mechanizmy kontrolne dla przedsiębiorstw należy potwierdzić?

Prosimy zapytać o dokładne wymagania dotyczące dostawcy tożsamości, federację SAML lub OIDC, provisioning SCIM, wymuszone MFA, eksport dzienników audytu, narzędzia wdrożeniowe i kontakty na wypadek incydentów. Dostępność zależy od produktu i umowy; są to tematy do przeglądu, a nie funkcje objęte tą stroną. Samo logowanie przez konto społecznościowe nie ustanawia federacji dla przedsiębiorstw ani zarządzania cyklem życia kont.

Omów wymagane mechanizmy kontrolne
Co z dostępnością, kopiami zapasowymi i wsparciem w zakresie bezpieczeństwa?

Wszelkie zobowiązania dotyczące czasu dostępności, czasu odtworzenia, punktu odtworzenia, przechowywania kopii zapasowych, dowodów przetestowanego przywracania oraz okresu wsparcia w zakresie aktualizacji bezpieczeństwa należy uzgodnić na piśmie dla właściwej usługi i wydania. Ta strona nie publikuje liczbowej umowy SLA, gwarancji odtworzenia ani ustalonej daty zakończenia wsparcia. Własne kopie zapasowe modeli i eksportów należy utrzymywać zgodnie z zasadami Państwa organizacji.

Przejrzyj warunki usług i ich status
Czy dotyczy to również przyszłego oprogramowania BIM lub funkcji AI?

Oświadczenia dotyczące Prism opisują udokumentowane tu przepływy pracy na komputerze. Przyszła funkcja chmurowa, współpracy lub AI wymaga przed użyciem własnego opisu przepływu danych, celów przetwarzania, dostawców, lokalizacji, okresów przechowywania i warunków bezpieczeństwa. Należy potwierdzić, czy dane są wykorzystywane do trenowania, jaki nadzór człowieka jest wymagany i które przepisy dotyczące AI mają zastosowanie. Granicy lokalnego przetwarzania Prism nie wolno zakładać dla innego produktu.

Komisja Europejska · Akt w sprawie AI
Rozpocznij przegląd dla przedsiębiorstw Prosimy potwierdzić wymagania dla Państwa produktu i wdrożenia.

Bezpieczeństwo / 07

Zgłoś problem z bezpieczeństwem

W przypadku podejrzenia podatności lub przejęcia konta dotyczącego Prism, usługi Neobuilt AB lub tej witryny prosimy skontaktować się z naszym zespołem ds. bezpieczeństwa przez formularz kontaktowy. Prosimy podać produkt i wersję, dotknięty adres URL lub komponent, prawdopodobny wpływ oraz bezpieczne kroki odtworzenia. Prosimy używać zanonimizowanych dowodów i przed udostępnieniem wrażliwych materiałów poprosić o odpowiednią metodę przekazania.

Zgłoś problem z bezpieczeństwem

Potwierdzamy otrzymanie zgłoszenia, prowadzimy dochodzenie i koordynujemy ujawnienie ze zgłaszającym. Prosimy poinformować nas, w jaki sposób chcieliby Państwo zostać wymienieni. Należy testować wyłącznie systemy i konta, do których oceny są Państwo upoważnieni; należy unikać dostępu do danych innych osób i zakłócania usług. Niniejsza polityka nie upoważnia do testowania infrastruktury osób trzecich.

Powiadamianie o naruszeniu ochrony danych osobowych odbywa się zgodnie z obowiązującym prawem i właściwą umową. W przypadku przetwarzania w roli administratora zgłoszenie do organu nadzorczego na podstawie RODO jest wymagane bez zbędnej zwłoki i, jeśli to wykonalne, w ciągu 72 godzin od stwierdzenia naruszenia, chyba że jest mało prawdopodobne, by naruszenie skutkowało ryzykiem dla osób fizycznych. Naruszenia wysokiego ryzyka zasadniczo wymagają również powiadomienia dotkniętych osób bez zbędnej zwłoki. Powiadomienie klienta przez podmiot przetwarzający jest odrębnym obowiązkiem, wymaganym bez zbędnej zwłoki zgodnie z obowiązującym prawem i właściwą umową. Nie czeka ono na zakończenie dochodzenia.

Komunikaty bezpieczeństwa

Komunikaty dotyczące produktu będą wskazywać dotknięte wersje, wpływ, dostępne środki zaradcze oraz wersję z poprawką, gdy będzie dostępna. Publikacja jest koordynowana w celu ograniczenia ryzyka i nie zastępuje wymaganych powiadomień klientów ani organów. Brak opublikowanych komunikatów nie jest dowodem na to, że produkt nie ma podatności.