Account & Security
Data Privacy and GDPR Compliance
Data Privacy and GDPR Compliance
Suhep is committed to protecting your data and your customers' data.
Data We Collect
From You (Account Holder):
•Name, email, business name
•Billing information (processed by Stripe, not stored by us)
•Support content (articles, tickets, replies)
From Your Customers:
•Name and email (when submitting tickets)
•Support conversation content
•IP address and basic device info
Data Storage
•All data is encrypted at rest and in transit (TLS 1.3)
•Hosted on secure infrastructure with SOC 2 controls
•Data centers located per your region preference
GDPR Compliance
Suhep supports GDPR requirements:
•Right to Access — export all customer data on request
•Right to Deletion — delete customer data permanently
•Data Portability — export in standard formats (JSON, CSV)
•Consent — your support forms should include consent language
Your Responsibilities
As the data controller, you must:
•Include privacy policy links on your support forms
•Respond to customer data requests
•Configure data retention policies
Data Processing Agreement
Business plan customers can request a DPA. Contact support@suhep.com.