Canolfan Ymddiriedaeth
Diogelwch, preifatrwydd a chydymffurfiaeth
Gall prynwyr ac adolygwyr diogelwch asesu RODMENA fel cyflenwr yma. Mae pob honiad yn dangos ei statws cyfredol.
Trosolwg diogelwch
Mae RODMENA yn gwmni meddalwedd yn y DU sy'n arbenigo mewn systemau gwydn sy'n goddef diffygion. Rydym yn cymhwyso'r un ddisgyblaeth i'n diogelwch ein hunain: amgryptio wrth drosglwyddo ar gyfer pob gwasanaeth, mynediad i systemau ar sail y fraint leiaf, seilwaith hunanreoledig wedi'i galedu, ac arfer datblygu sydd wedi'i gynllunio i gyfyngu ar fethiannau ac adfer ohonynt. Rydym yn cadw cyn lleied o ddata personol â phosibl, wedi'i gyfyngu i ohebiaeth fusnes, ac nid yw'r wefan hon yn defnyddio unrhyw ddadansoddeg, tracwyr na chwcis hysbysebu.
Mae rheoli mynediad, amgryptio, datblygu diogel, copïau wrth gefn, rheoli gwendidau ac ymateb i ddigwyddiadau yn cael eu trafod yn fanwl yn ein papur gwyn diogelwch.
Cyswllt diogelwch: security@rodmena.co.uk (gweler hefyd datgelu cyfrifol a security.txt).
Negeseuon testun oddi wrth RODMENA
Anfonir negeseuon testun o blatfformau RODMENA, gan gynnwys RODMENA ID a Futex, o +44 7822 000922 yn unig, sef rhif sydd wedi'i neilltuo ar gyfer negeseuon allan RODMENA. Nid gennym ni y daw unrhyw neges destun sy'n honni ei bod gan RODMENA ac sy'n dod o unrhyw rif arall: rhowch wybod amdani i security@rodmena.co.uk. I gysylltu â ni dros y ffôn neu drwy neges destun, defnyddiwch +44 7537 179434.
Ardystiadau a chydymffurfiaeth
| Ardystiad neu asesiad | Statws | Dyroddwyd | Daw i ben | Tystiolaeth |
|---|---|---|---|---|
| Cyber Essentials Wedi'i ardystio gan GDAK (G-DAK Cyber Solution Ltd); Partner Cyber Essentials IASME (cynllun a gefnogir gan Lywodraeth y DU). Tystysgrif 00d24b59-7739-4d97-bb66-341ac50ef018. Cwmpas: y sefydliad cyfan. Proffil 3.3 (Danzell) | Wedi'i ardystio | 2026-09-30 | 2027-09-30 | Cofnod ar y gofrestr |
| Cyber Essentials Plus IASME (cynllun NCSC y DU). Wedi'i gynllunio i ddilyn Cyber Essentials | Wedi'i gynllunio | — | — | — |
| Cofrestriad Diogelu Data ICO Swyddfa'r Comisiynydd Gwybodaeth. Cyfeirnod cofrestru ZC202334 (Tier 1); gwiriwch ar gofrestr gyhoeddus yr ICO | Wedi'i gofrestru | 2026-07-19 | 2027-07-18 | Cofnod ar y gofrestr Tystysgrif (PDF) |
| ISO/IEC 27001 (Diogelwch Gwybodaeth) Corff ardystio wedi'i achredu gan UKAS. Ar y map ffordd wrth i'r cwmni dyfu | Wedi'i gynllunio | — | — | — |
| Profion treiddio Profwr diogelwch annibynnol. Cyhoeddir crynodeb o'r cwmpas a'r canfyddiadau ar ôl yr ymgysylltiad cyntaf | Wedi'i gynllunio | — | — | — |
Cyber Essentials
Mae RODMENA LIMITED wedi'i ardystio o dan gynllun Cyber Essentials a gefnogir gan Lywodraeth y DU, ar gyfer y sefydliad cyfan.
- Tystysgrif
- 00d24b59-7739-4d97-bb66-341ac50ef018
- Cwmpas
- Y sefydliad cyfan
- Proffil
- 3.3 (Danzell)
- Ardystiwyd
- 30 Medi 2026
- Ailardystiad yn ddyledus
- 30 Medi 2027
- Corff ardystio
- GDAK (G-DAK Cyber Solution Ltd), gyda IASME fel Partner Cyber Essentials
- Yswiriant seiber
- Yswiriant seiber ar waith. Tystiolaeth ar gael ar gais gan security@rodmena.co.uk.
Mae'r dystysgrif yn cadarnhau, pan gawsant eu hasesu, fod ein hamddiffynfeydd TGCh wedi bodloni gofynion Cyber Essentials yn erbyn ymosodiadau seiber cyffredin. Nid yw'n warant y byddant yn parhau'n foddhaol yn erbyn pob ymosodiad.
Yswiriant
Yswiriant seiber ar waith. Tystiolaeth ar gael ar gais gan security@rodmena.co.uk. Daw'r polisi gyda'n tystysgrif Cyber Essentials ac mae'n para am yr un cyfnod. Yn ddarostyngedig i'w delerau a'i derfyn, mae'n talu am ymateb i ddigwyddiadau, costau ymdrin â digwyddiad seiber (cyngor cyfreithiol, fforenseg TG, adfer data, hysbysu pobl yr effeithir arnynt a chysylltiadau cyhoeddus), colli incwm tra bo tarfu ar ein systemau, ymchwiliadau a dirwyon diogelu data (lle bo'r gyfraith yn caniatáu), a hawliadau gan drydydd partïon ar ôl tor data neu fethiant diogelwch. Nid yw'n cynnwys arian a ddygwyd drwy drosedd seiber na thwyll anfonebau, ac nid yw'n yswiriant indemniad proffesiynol nac yn yswiriant atebolrwydd cyhoeddus.
Mae yswiriant indemniad proffesiynol, atebolrwydd cyhoeddus ac atebolrwydd cyflogwr wedi'i rwymo o dan un polisi ac yn dechrau ar 1 Tachwedd 2026. Trefnir yr yswiriant i'r terfynau y mae contract yn eu gofyn, a darperir tystiolaeth ohono cyn llofnodi'r contract.
| Cwmpas yswiriant | Statws | Manylion |
|---|---|---|
| Professional indemnity | Ar y gweill | Wedi'i rwymo; mae'r yswiriant yn dechrau ar 1 Tachwedd 2026 ac yn para hyd at 31 Hydref 2027. Enw'r yswiriwr a'r terfyn ar gais. |
| Public liability | Ar y gweill | Wedi'i rwymo; mae'r yswiriant yn dechrau ar 1 Tachwedd 2026 ac yn para hyd at 31 Hydref 2027. Enw'r yswiriwr a'r terfyn ar gais. |
| Employer’s liability | Ar y gweill | Wedi'i rwymo; mae'r yswiriant yn dechrau ar 1 Tachwedd 2026 ac yn para hyd at 31 Hydref 2027. Enw'r yswiriwr a'r terfyn ar gais. |
| Cyber | Yn ei le | Yn para tan 30 Medi 2027, gyda'r dystysgrif. Yswiriwr a therfyn ar gais. |
Preifatrwydd a diogelu data
Rydym yn cadw cyn lleied o ddata personol â phosibl, wedi'i gyfyngu i ohebiaeth fusnes. Nid yw'r wefan hon yn gosod cwcis ac nid yw'n rhedeg unrhyw ddadansoddeg na thracwyr. Mae ein Polisi Preifatrwydd yn disgrifio ein prosesu'n fanwl, ac mae ein tudalen Cytundeb Prosesu Data yn nodi'r telerau Erthygl 28 rydym yn eu cynnig.
Ceisiadau DPA: legal@rodmena.co.uk · cwestiynau preifatrwydd a diogelu data: privacy@rodmena.co.uk · ceisiadau gan wrthrychau data: gdpr@rodmena.co.uk.
Is-broseswyr
| Darparwr | Pwrpas | Lle caiff data ei brosesu |
|---|---|---|
| OVHcloud | Gweinyddion rhithwir ar gyfer haen y gronfa ddata gynhyrchu a rhai gwasanaethau cymhwysiad, a storfa wrthrychau ar gyfer copïau wrth gefn wedi'u hamgryptio | Y Deyrnas Unedig, Ffrainc, a(c) Yr Almaen |
| iDNet | Gweinyddion rhithwir ar gyfer gwasanaethau'r wefan a'r cymwysiadau, a'r cysylltiad swyddfa | Y Deyrnas Unedig |
| Cloud Nord | Gweinyddion ar gyfer rhedwr adeiladu, rhybuddio a'r porth partneriaid | Y Deyrnas Unedig |
| Google Workspace | E-bost staff, calendrau a dogfennau, gan gynnwys gohebiaeth â chwsmeriaid | Iwerddon, Unol Daleithiau America, a(c) lleoliadau eraill Google |
| Anthropic | Claude Enterprise, y cynorthwyydd deallusrwydd artiffisial y mae peirianwyr RODMENA yn ei ddefnyddio i weithredu ei systemau, sy'n gallu gweld logiau a data gweithredol | Unol Daleithiau America |
| GitHub | Cynnal cod ffynhonnell ac integreiddio parhaus | Unol Daleithiau America |
Mae'r gofrestr lawn, gyda'r cwmni sy'n contractio ym mhob achos, y mesurau diogelu ar gyfer trosglwyddiadau a'r newidiadau ers 5 Hydref 2026, ar y dudalen prosesu data. Cyhoeddir newidiadau o leiaf 30 diwrnod ymlaen llaw yn y ffrwd is-broseswyr.
Gwasanaethau allanol nad ydynt yn prosesu unrhyw ddata personol
Mae RODMENA cmi5 yn angori ei gadwyn archwilio gydag awdurdod stamp amser RFC 3161 cyhoeddus. Mae'r gwasanaeth hwnnw'n derbyn crynhoad SHA-256 o ben cadwyn wedi'i lofnodi, tua phob pymtheg munud, a dim ond ar gyfer cwsmer y mae ei gadwyn wedi newid. Ni anfonir unrhyw ddata personol, unrhyw ddynodwyr na chofnodion dysgu ato. Pan na ellir ei gyrraedd, nid effeithir ar ddysgu, lansiadau, datganiadau nac allforio tystiolaeth, ac mae'r angori'n rhoi cynnig arall arni ar y cylch nesaf.
Mae Prism, porth model RODMENA, yn anfon ceisiadau at InferX Technologies, Inc. (Unol Daleithiau) ar gyfer casgliad model iaith. Ni anfonir unrhyw ddata personol cwsmer ato. Cyn i Prism gael ei ddefnyddio gyda data personol cwsmer, bydd y model yn cael ei gynnal yn y Deyrnas Unedig neu'n cael ei ddarparu o dan gontract â mesurau diogelu trosglwyddo.
Dim ond cofnodion parthau a chofnodion cylchfa DNS sydd gan ein cofrestrydd parthau a'n darparwr DNS.
Datgelu cyfrifol
Os ydych chi'n credu eich bod wedi dod o hyd i wendid diogelwch yn y wefan hon neu mewn unrhyw gynnyrch RODMENA, anfonwch e-bost at security@rodmena.co.uk gyda digon o fanylion i ni allu atgynhyrchu'r broblem. Byddwn yn cydnabod eich adroddiad, fel arfer o fewn tri diwrnod gwaith, yn eich hysbysu am gynnydd ac, os dymunwch, yn rhoi cydnabyddiaeth i chi unwaith y bydd y broblem wedi'i datrys.
Ni fyddwn yn cymryd camau cyfreithiol yn erbyn ymchwil diogelwch didwyll sy'n parchu preifatrwydd defnyddwyr, yn osgoi tarfu ar wasanaethau ac yn rhoi amser rhesymol i ni ddatrys problemau cyn eu datgelu'n gyhoeddus. Cyhoeddir ein polisi y gellir ei ddarllen gan beiriant yn /.well-known/security.txt.
Gwasanaeth a chymorth
Daw cymorth yn uniongyrchol gan y peirianwyr sy'n adeiladu ein systemau. Disgrifir diffiniadau difrifoldeb, disgwyliadau ymateb a ffenestri cynnal a chadw ar y dudalen Gwasanaeth a SLA. Cytunir ar dargedau argaeledd ac ymateb penodol fesul contract.
Mae diffiniadau difrifoldeb a'r model cymorth wedi'u nodi ar y dudalen Gwasanaeth ac SLA. Mae'r dudalen ymadael a hygludedd yn disgrifio'r broses ymadael. Statws gwasanaeth byw: y bwrdd statws ar uptime.systems.
Polisïau
- Polisi Diogelwch Gwybodaeth Cyhoeddwyd
- Polisi Datblygu Meddalwedd Diogel Cyhoeddwyd
- Datganiad Caethwasiaeth Fodern Cyhoeddwyd
- Polisi Gwrth-Lwgrwobrwyo a Thwyll Cyhoeddwyd
- Polisi Cydraddoldeb ac Amrywiaeth Cyhoeddwyd
- Polisi Amgylcheddol Cyhoeddwyd
- Polisi Chwythu'r Chwiban / Codi Llais Cyhoeddwyd
- Polisi Gwrthdaro Buddiannau Cyhoeddwyd
Y gofrestr polisïau gyda dyddiadau adolygu
Gellir codi pryderon am gamwedd yn gyfrinachol drwy ein porth Codi Llais, o dan y Polisi Chwythu'r Chwiban / Codi Llais.
Mwy
- Gwybodaeth am y cwmni: manylion Companies House, dynodwyr caffael, yswiriant
- Papur gwyn diogelwch: rheoli mynediad, amgryptio, datblygu diogel, ymateb i ddigwyddiadau
- Prosesu data: rolau, is-broseswyr, trosglwyddiadau, cadw data, trin toriadau data
- Gwasanaeth ac SLA: model cymorth, diffiniadau difrifoldeb, ffenestri cynnal a chadw
- Ymadael a hygludedd: fformatau allforio safonol, cymorth mudo, tystysgrif dileu
- Gwerth cymdeithasol a lleihau carbon: ymrwymiadau cymesur a'n Cynllun Lleihau Carbon
- Datganiad Hygyrchedd: ein hymrwymiad WCAG 2.2 AA a'r statws cyfredol
- Polisi Preifatrwydd: sut rydym yn trin data personol (UK GDPR / Deddf Diogelu Data 2018)
- Telerau Gwasanaeth: telerau gwefan safonol