Trust Hub

Legal Resources at PeopleForce

Публичное объявление: миграция на облачную инфраструктуру Google Cloud Platform (GCP)

В рамках нашего постоянного стремления обеспечивать наивысший уровень надёжности, производительности и безопасности данных рады сообщить, что PeopleForce начинает миграцию инфраструктуры на Google Cloud Platform (GCP).

Эта миграция полностью соответствует требованиям Общего регламента ЕС по защите данных (GDPR, Регламент (ЕС) 2016/679) и рекомендациям Европейского совета по защите данных (EDPB).

Что изменится?

Новый субоброботчик: Google Cloud (GCP) заменит Linode в качестве нашего провайдера хостинговой инфраструктуры.
Смотри Список Субобработчиков PeopleForce.

Новые регионы инфраструктуры: все данные будут храниться и обрабатываться в дата-центрах GCP, расположенных в:

  • Netherlands (europe-west 4, Eemshaven)
  • Belgium (europe-west1, Saint-Ghislain)


Дата миграции: 6 декабря 2025 года.

Обратите внимание: плановые технические работы пройдут 5 декабря с 21:30 UTC до 6 декабря 00:30 UTC (около 3 часов). В это время платформа PeopleForce будет недоступна.

Почему это хорошая новость для наших клиентов

Инфраструктура корпоративного уровня
Google Cloud обеспечивает высочайший уровень доступности, безопасность и масштабируемость, поэтому платформа станет быстрее, стабильнее и более устойчивой к будущим вызовам.

Более высокая доступность и производительность
Наличие нескольких зон доступности и архитектура с автоматическим масштабированием обеспечивают стабильную работу даже в периоды пиковых нагрузок.

Хостинг в ЕС, полное соответствие GDPR
Все персональные данные остаются в пределах ЕС под строгим контролем защиты данных и с готовностью к аудиту.

Лучшая надёжность интеграций
Системный трафик будет использовать статический IP-адрес, что упрощает настройку межсетевых экранов и устраняет проблемы с динамической маршрутизацией.

Повышенная сохранность данных
Мы увеличиваем срок хранения резервных копий до 1 года и обеспечиваем более быстрые варианты восстановления.

Улучшённое хранение файлов
Google Cloud Storage обеспечит более быстрые и стабильные загрузки и доступ к файлам — полностью интегрировано в нашу инфраструктуру.

Что остаётся без изменений?

  • Ваши данные по-прежнему полностью размещены в пределах ЕС.
  • Никаких изменений уровня сервиса (SLA), договора или действующего Соглашения об обработке персональных данных (DPA).
  • AWS (SES) и Cloudflare продолжают обеспечивать доставку электронной почты и безопасность.

Какие действия требуются от вас?

Никаких. Миграцию полностью выполняет команда PeopleForce. Если потребуется обновление списка разрешённых IP-адресов или другие незначительные технические изменения, мы заранее свяжемся с вами.

Обработка и меры безопасности с Google Cloud

  • Размещение данных: Нидерланды (europe-west4) и Бельгия (europe-west1).
  • Перечень субобработчиков: узнать больше.
  • DPA с GCP: подписано и включено в наше Основное соглашение; полное соответствие GDPR.
  • Публичный GCP DPA: узнать больше.
  • Оценка рисков и DPIA: проведены в соответствии со статьями 32 и 35 GDPR.
  • Сертификации безопасности: ISO 27001, 27017, 27018, 27701, SOC 2 Type II.
  • SCC и защитные меры: соответствует Решению Комиссии (ЕС) 2021/914; применяются шифрование и контроль доступа.

🔐 Как Google Cloud защищает ваши данные

В рамках нашей миграции на GCP мы используем отраслевую инфраструктуру безопасности и соответствия требованиям от Google. Ниже — ключевые меры безопасности, которые отныне защищают ваши данные:

1. Шифрование данных по умолчанию

  • Все данные автоматически шифруются при хранении (AES-256) и при передаче  (TLS/HTTPS).
  • Внутри инфраструктуры Google используется протокол ALTS для защиты взаимодействия «служба-к-службе». 

2. Надёжные резервные копии и восстановление

  • Резервные копии данных шифруются и хранятся в защищённой среде, что обеспечивает их доступность и быстрое восстановление.
    узнать больше 

3. Расширённое управление ключами

  • Несколько вариантов шифровальных ключей: управляемые Google, управляемые клиентом (CMEK) и внешне управляемые/предоставленные клиентом (EKM/CSEK).
    узнать больше

4. Детализированные контроли доступа

  • Управление через Cloud IAM с принципом наименьших привилегий, многофакторной аутентификацией (MFA) и поддержкой  SSO.
  • Построено на модели Zero Trust BeyondCorp от  Google.
    узнать больше 

5. Логирование и мониторинг

  • Вся активность фиксируется через Cloud Audit Logs.
  • Обнаружение угроз в реальном времени с помощью Security Command Center.
  • Google Access Transparency обеспечивает прозрачность любых доступов со стороны персонала Google.
    узнать больше

6. Управление конфиденциальными ключами и токенами

  • API-ключи и токены хранятся в защищённом хранилище с автоматической ротацией и детализированными правилами доступа.
    узнать больше 

7. Изоляция сети и межсетевые экраны

  • VPC Service Controls изолируют сервисы и предотвращают несанкционированное перемещение данных.
  • Внутренняя сегментация и подход Zero Trust применяются к внутренним коммуникациям.
    узнать больше

8. Физическая безопасность Дата-центров

  • Круглосуточное видеонаблюдение, биометрические средства контроля и многоуровневые протоколы доступа обеспечивают физическую защиту.
    узнать больше

9. Глобальные стандарты соответствия

  • Сертификации: GDPR, ISO 27001/27017/27018/27701, SOC 2, PCI DSS и другие.
  • Регулярные аудиты и инструменты, помогающие поддерживать соответствие требованиям.
    узнать больше

🛡 Что это значит для вас?

Эти изменения не оказывают негативного влияния на ваши действующие соглашения или права на защиту данных. Все данные по-прежнему защищены в соответствии с  GDPR.

Если вы хотите запросить:

  • наш DPIA и иную документацию по безопасности
  • полный перечень текущих субобработчиков
  • дополнительные технические детали

пожалуйста, обращайтесь: security@peopleforce.io

Часто задаваемые вопросы (FAQ)

Миграция на Google Cloud Platform (GCP)

Мои данные по-прежнему будут храниться в пределах ЕС?

Повлияет ли эта миграция на наше Соглашение об обработке данных (DPA)?

Нужно ли вносить новые IP-адреса в белый список?

Будет ли недоступность сервиса во время миграции?

Будут ли мои данные защищены во время миграции?

Изменится ли уровень сервиса или производительность после миграции?

Можем ли мы получить вашу документацию по соответствию требованиям (DPIA, сертификаты и прочее)?

Повлияет ли миграция на работу моих интеграций или API-подключений?

Будут ли сохранены мои действующие резервные копии?

Изменятся ли выставление счетов, инвойсы или условия договора в результате миграции?

Означает ли эта миграция, что PeopleForce начнёт использовать Google Workspace или другие сервисы Google?

Можно ли запросить копию Data Processing Addendum (DPA) с Google Cloud?

Как вы обеспечиваете непрерывность и возможность отката при миграции?

С кем связаться по вопросам, связанным с миграцией?