Neidio i'r cynnwys

Canolfan Ymddiriedaeth

Diogelwch, preifatrwydd a chydymffurfiaeth

Gall prynwyr ac adolygwyr diogelwch asesu RODMENA fel cyflenwr yma. Mae pob honiad yn dangos ei statws cyfredol.

Nodyn ar statws. Mae RODMENA yn gwmni ifanc (corfforwyd ym mis Mai 2025) ac mae'n adeiladu ei bortffolio sicrwydd. Dangosir pob ardystiad isod fel un sydd gennym, un sydd ar y gweill neu un sydd wedi'i gynllunio, ac rydym yn diweddaru'r dudalen hon pan fydd statws yn newid.

Trosolwg diogelwch

Mae RODMENA yn gwmni meddalwedd yn y DU sy'n arbenigo mewn systemau gwydn sy'n goddef diffygion. Rydym yn cymhwyso'r un ddisgyblaeth i'n diogelwch ein hunain: amgryptio wrth drosglwyddo ar gyfer pob gwasanaeth, mynediad i systemau ar sail y fraint leiaf, seilwaith hunanreoledig wedi'i galedu, ac arfer datblygu sydd wedi'i gynllunio i gyfyngu ar fethiannau ac adfer ohonynt. Rydym yn cadw cyn lleied o ddata personol â phosibl, wedi'i gyfyngu i ohebiaeth fusnes, ac nid yw'r wefan hon yn defnyddio unrhyw ddadansoddeg, tracwyr na chwcis hysbysebu.

Mae rheoli mynediad, amgryptio, datblygu diogel, copïau wrth gefn, rheoli gwendidau ac ymateb i ddigwyddiadau yn cael eu trafod yn fanwl yn ein papur gwyn diogelwch.

Cyswllt diogelwch: security@rodmena.co.uk (gweler hefyd datgelu cyfrifol a security.txt).

Negeseuon testun oddi wrth RODMENA

Anfonir negeseuon testun o blatfformau RODMENA, gan gynnwys RODMENA ID a Futex, o +44 7822 000922 yn unig, sef rhif sydd wedi'i neilltuo ar gyfer negeseuon allan RODMENA. Nid gennym ni y daw unrhyw neges destun sy'n honni ei bod gan RODMENA ac sy'n dod o unrhyw rif arall: rhowch wybod amdani i security@rodmena.co.uk. I gysylltu â ni dros y ffôn neu drwy neges destun, defnyddiwch +44 7537 179434.

Ardystiadau a chydymffurfiaeth

Ardystiadau, asesiadau a'u statws cyfredol
Ardystiad neu asesiadStatwsDyroddwydDaw i benTystiolaeth
Cyber Essentials
Wedi'i ardystio gan GDAK (G-DAK Cyber Solution Ltd); Partner Cyber Essentials IASME (cynllun a gefnogir gan Lywodraeth y DU). Tystysgrif 00d24b59-7739-4d97-bb66-341ac50ef018. Cwmpas: y sefydliad cyfan. Proffil 3.3 (Danzell)
Wedi'i ardystio2026-09-302027-09-30Cofnod ar y gofrestr
Cyber Essentials Plus
IASME (cynllun NCSC y DU). Wedi'i gynllunio i ddilyn Cyber Essentials
Wedi'i gynllunio———
Cofrestriad Diogelu Data ICO
Swyddfa'r Comisiynydd Gwybodaeth. Cyfeirnod cofrestru ZC202334 (Tier 1); gwiriwch ar gofrestr gyhoeddus yr ICO
Wedi'i gofrestru2026-07-192027-07-18Cofnod ar y gofrestr Tystysgrif (PDF)
ISO/IEC 27001 (Diogelwch Gwybodaeth)
Corff ardystio wedi'i achredu gan UKAS. Ar y map ffordd wrth i'r cwmni dyfu
Wedi'i gynllunio———
Profion treiddio
Profwr diogelwch annibynnol. Cyhoeddir crynodeb o'r cwmpas a'r canfyddiadau ar ôl yr ymgysylltiad cyntaf
Wedi'i gynllunio———
Wedi'i ardystio o dan Cyber Essentials: gwiriwch dystysgrif RODMENA LIMITED ar gofrestrfa BlockMark

Cyber Essentials

Mae RODMENA LIMITED wedi'i ardystio o dan gynllun Cyber Essentials a gefnogir gan Lywodraeth y DU, ar gyfer y sefydliad cyfan.

Tystysgrif
00d24b59-7739-4d97-bb66-341ac50ef018
Cwmpas
Y sefydliad cyfan
Proffil
3.3 (Danzell)
Ardystiwyd
30 Medi 2026
Ailardystiad yn ddyledus
30 Medi 2027
Corff ardystio
GDAK (G-DAK Cyber Solution Ltd), gyda IASME fel Partner Cyber Essentials
Yswiriant seiber
Yswiriant seiber ar waith. Tystiolaeth ar gael ar gais gan security@rodmena.co.uk.

Mae'r dystysgrif yn cadarnhau, pan gawsant eu hasesu, fod ein hamddiffynfeydd TGCh wedi bodloni gofynion Cyber Essentials yn erbyn ymosodiadau seiber cyffredin. Nid yw'n warant y byddant yn parhau'n foddhaol yn erbyn pob ymosodiad.

Yswiriant

Yswiriant seiber ar waith. Tystiolaeth ar gael ar gais gan security@rodmena.co.uk. Daw'r polisi gyda'n tystysgrif Cyber Essentials ac mae'n para am yr un cyfnod. Yn ddarostyngedig i'w delerau a'i derfyn, mae'n talu am ymateb i ddigwyddiadau, costau ymdrin â digwyddiad seiber (cyngor cyfreithiol, fforenseg TG, adfer data, hysbysu pobl yr effeithir arnynt a chysylltiadau cyhoeddus), colli incwm tra bo tarfu ar ein systemau, ymchwiliadau a dirwyon diogelu data (lle bo'r gyfraith yn caniatáu), a hawliadau gan drydydd partïon ar ôl tor data neu fethiant diogelwch. Nid yw'n cynnwys arian a ddygwyd drwy drosedd seiber na thwyll anfonebau, ac nid yw'n yswiriant indemniad proffesiynol nac yn yswiriant atebolrwydd cyhoeddus.

Mae yswiriant indemniad proffesiynol, atebolrwydd cyhoeddus ac atebolrwydd cyflogwr wedi'i rwymo o dan un polisi ac yn dechrau ar 1 Tachwedd 2026. Trefnir yr yswiriant i'r terfynau y mae contract yn eu gofyn, a darperir tystiolaeth ohono cyn llofnodi'r contract.

Polisïau yswiriant a'u statws cyfredol
Cwmpas yswiriantStatwsManylion
Professional indemnityAr y gweillWedi'i rwymo; mae'r yswiriant yn dechrau ar 1 Tachwedd 2026 ac yn para hyd at 31 Hydref 2027. Enw'r yswiriwr a'r terfyn ar gais.
Public liabilityAr y gweillWedi'i rwymo; mae'r yswiriant yn dechrau ar 1 Tachwedd 2026 ac yn para hyd at 31 Hydref 2027. Enw'r yswiriwr a'r terfyn ar gais.
Employer’s liabilityAr y gweillWedi'i rwymo; mae'r yswiriant yn dechrau ar 1 Tachwedd 2026 ac yn para hyd at 31 Hydref 2027. Enw'r yswiriwr a'r terfyn ar gais.
CyberYn ei leYn para tan 30 Medi 2027, gyda'r dystysgrif. Yswiriwr a therfyn ar gais.

Preifatrwydd a diogelu data

Rydym yn cadw cyn lleied o ddata personol â phosibl, wedi'i gyfyngu i ohebiaeth fusnes. Nid yw'r wefan hon yn gosod cwcis ac nid yw'n rhedeg unrhyw ddadansoddeg na thracwyr. Mae ein Polisi Preifatrwydd yn disgrifio ein prosesu'n fanwl, ac mae ein tudalen Cytundeb Prosesu Data yn nodi'r telerau Erthygl 28 rydym yn eu cynnig.

Ceisiadau DPA: legal@rodmena.co.uk · cwestiynau preifatrwydd a diogelu data: privacy@rodmena.co.uk · ceisiadau gan wrthrychau data: gdpr@rodmena.co.uk.

Is-broseswyr

Is-broseswyr, eu pwrpas a ble maent yn prosesu data
DarparwrPwrpasLle caiff data ei brosesu
OVHcloudGweinyddion rhithwir ar gyfer haen y gronfa ddata gynhyrchu a rhai gwasanaethau cymhwysiad, a storfa wrthrychau ar gyfer copïau wrth gefn wedi'u hamgryptioY Deyrnas Unedig, Ffrainc, a(c) Yr Almaen
iDNetGweinyddion rhithwir ar gyfer gwasanaethau'r wefan a'r cymwysiadau, a'r cysylltiad swyddfaY Deyrnas Unedig
Cloud NordGweinyddion ar gyfer rhedwr adeiladu, rhybuddio a'r porth partneriaidY Deyrnas Unedig
Google WorkspaceE-bost staff, calendrau a dogfennau, gan gynnwys gohebiaeth â chwsmeriaidIwerddon, Unol Daleithiau America, a(c) lleoliadau eraill Google
AnthropicClaude Enterprise, y cynorthwyydd deallusrwydd artiffisial y mae peirianwyr RODMENA yn ei ddefnyddio i weithredu ei systemau, sy'n gallu gweld logiau a data gweithredolUnol Daleithiau America
GitHubCynnal cod ffynhonnell ac integreiddio parhausUnol Daleithiau America

Mae'r gofrestr lawn, gyda'r cwmni sy'n contractio ym mhob achos, y mesurau diogelu ar gyfer trosglwyddiadau a'r newidiadau ers 5 Hydref 2026, ar y dudalen prosesu data. Cyhoeddir newidiadau o leiaf 30 diwrnod ymlaen llaw yn y ffrwd is-broseswyr.

Gwasanaethau allanol nad ydynt yn prosesu unrhyw ddata personol

Mae RODMENA cmi5 yn angori ei gadwyn archwilio gydag awdurdod stamp amser RFC 3161 cyhoeddus. Mae'r gwasanaeth hwnnw'n derbyn crynhoad SHA-256 o ben cadwyn wedi'i lofnodi, tua phob pymtheg munud, a dim ond ar gyfer cwsmer y mae ei gadwyn wedi newid. Ni anfonir unrhyw ddata personol, unrhyw ddynodwyr na chofnodion dysgu ato. Pan na ellir ei gyrraedd, nid effeithir ar ddysgu, lansiadau, datganiadau nac allforio tystiolaeth, ac mae'r angori'n rhoi cynnig arall arni ar y cylch nesaf.

Mae Prism, porth model RODMENA, yn anfon ceisiadau at InferX Technologies, Inc. (Unol Daleithiau) ar gyfer casgliad model iaith. Ni anfonir unrhyw ddata personol cwsmer ato. Cyn i Prism gael ei ddefnyddio gyda data personol cwsmer, bydd y model yn cael ei gynnal yn y Deyrnas Unedig neu'n cael ei ddarparu o dan gontract â mesurau diogelu trosglwyddo.

Dim ond cofnodion parthau a chofnodion cylchfa DNS sydd gan ein cofrestrydd parthau a'n darparwr DNS.

Datgelu cyfrifol

Os ydych chi'n credu eich bod wedi dod o hyd i wendid diogelwch yn y wefan hon neu mewn unrhyw gynnyrch RODMENA, anfonwch e-bost at security@rodmena.co.uk gyda digon o fanylion i ni allu atgynhyrchu'r broblem. Byddwn yn cydnabod eich adroddiad, fel arfer o fewn tri diwrnod gwaith, yn eich hysbysu am gynnydd ac, os dymunwch, yn rhoi cydnabyddiaeth i chi unwaith y bydd y broblem wedi'i datrys.

Ni fyddwn yn cymryd camau cyfreithiol yn erbyn ymchwil diogelwch didwyll sy'n parchu preifatrwydd defnyddwyr, yn osgoi tarfu ar wasanaethau ac yn rhoi amser rhesymol i ni ddatrys problemau cyn eu datgelu'n gyhoeddus. Cyhoeddir ein polisi y gellir ei ddarllen gan beiriant yn /.well-known/security.txt.

Gwasanaeth a chymorth

Daw cymorth yn uniongyrchol gan y peirianwyr sy'n adeiladu ein systemau. Disgrifir diffiniadau difrifoldeb, disgwyliadau ymateb a ffenestri cynnal a chadw ar y dudalen Gwasanaeth a SLA. Cytunir ar dargedau argaeledd ac ymateb penodol fesul contract.

Mae diffiniadau difrifoldeb a'r model cymorth wedi'u nodi ar y dudalen Gwasanaeth ac SLA. Mae'r dudalen ymadael a hygludedd yn disgrifio'r broses ymadael. Statws gwasanaeth byw: y bwrdd statws ar uptime.systems.

Polisïau

Y gofrestr polisïau gyda dyddiadau adolygu

Gellir codi pryderon am gamwedd yn gyfrinachol drwy ein porth Codi Llais, o dan y Polisi Chwythu'r Chwiban / Codi Llais.

Mwy