Proč Happenee

Bezpečnost & soukromí

Data událostí,chráněná jako podniková data

Na Happenee pořádají události banky, telekomunikační společnosti, veřejné instituce a mediální domy. V těchto prostředích záleží na tom, jak jsou data uložena, zpracována a doložena, stejně jako na tom, co software umí. Tady je přehled, jak to zajišťujeme.

Naplánovat demo 30minutový hovor.
Přizpůsobeno vašim událostem.

Certifikace & ochrana dat

Soulad s předpisy jako základ, ne jako výjimka

ISO/IEC 27001 certifikováno

Řízeno v rámci certifikovaného systému managementu bezpečnosti informací.

Více informací

V souladu s GDPR

Systém je vybudován a provozován tak, aby splňoval požadavky EU na ochranu dat v roli zpracovatele osobních údajů.

Uložení dat v EU

Veškerá data jsou uložena a zpracovávána výhradně na území Evropské unie.

Vaše data neprodáváme

Osobní údaje zákazníků ani jejich účastníků nikdy neprodáváme třetím stranám.

DPA k dispozici

Smlouva o zpracování osobních údajů vymezuje role, povinnosti a podmínky zpracování pro zákazníky.

Infrastruktura & šifrování

Šifrováno při přenosu, šifrováno v klidu, provozováno v EU

Šifrování AES v klidu

Veškerá uložená data jsou šifrována pomocí AES. Přístup k šifrovacím klíčům je omezen na minimální počet pracovníků.

TLS při přenosu

Veškerý provoz na webu a přes API je šifrovaný při přenosu přes HTTPS/TLS.

Microsoft Azure, EU

Cloudová služba provozovaná na Microsoft Azure s infrastrukturou umístěnou v EU.

Více o zabezpečení Azuresouladu Azure s předpisy.

Bezpečnost aplikací & provoz

Testováno, monitorováno a provozováno bez výpadků

Vyvíjeno a spravováno interně

Webové i mobilní aplikace jsou vyvíjeny, testovány, nasazovány a spravovány vlastním týmem: bez outsourcingu.

Penetrační testování

Průběžné automatizované bezpečnostní skenování a nezávislé ruční penetrační testy.

Zálohy & obnova po havárii

Denní úplné i přírůstkové zálohy s dokumentovaným postupem obnovy po havárii krok za krokem.

Cíl dostupnosti 99,5 %

Definovaný cíl dostupnosti doplněný o pravidelné skeny zranitelností produkčních serverů.

Aktuální stav služby na status.happenee.com.

Řízení přístupu & protokolování

Přístup k systémům, datům a klíčům je omezen na principu minimálních oprávnění. Přístupy k systémům a infrastruktuře jsou protokolovány.

Pro zákazníky z finančního sektoru

Podpora vašich povinností vyplývajících z DORA

Pro regulované finanční zákazníky vystupuje Happenee jako poskytovatel ICT služeb třetí strany. Povinnost vyplývající z DORA je na vaší straně. Tam, kde je naše služba v rozsahu působnosti, je naše zabezpečení nastaveno tak, aby ji podpořilo.

Uložení dat v EUData uložena a zpracovávána v EU.
DostupnostDefinovaný cíl dostupnosti 99,5 %.
Oznamování incidentůDotčené zákazníky informujeme o relevantních bezpečnostních incidentech.
Audit & přístupová právaSmluvní ujednání o přístupu k informacím a auditu.
Provozní kontinuitaDokumentované zálohy a plán obnovy po havárii.
Ustanovení o ukončeníDefinované podmínky pro vrácení a smazání dat při ukončení spolupráce.

Odpovědné hlášení zranitelností

Našli jste zranitelnost? Rádi se o ní dozvíme. V současné době neprovozujeme veřejný program odměn za chyby, ale každé hlášení prověřujeme.

Napsat na security [at] happenee.com Viz také naše Ochrana osobních údajů, Podmínky užitíZpracování osobních údajů.

Pořádejte události na platformě, které můžete věřit

Certifikát ISO/IEC 27001

Certifikát existuje ve dvou jazykových verzích. Nesou stejné číslo i platnost a každá uvádí rozsah certifikace vlastními slovy.

Certifikovaná společnost
Happenee s.r.o., IČO 042 16 202
Číslo certifikátu
1046/2024/SC/BI
Vydal
Systémové certifikace s.r.o., akreditovaný certifikační orgán č. 3209
Platnost
10. 6. 2024 až 9. 6. 2027 (vydán 10. 6. 2024)
Prohlášení o aplikovatelnosti
1. 4. 2024, verze 1
Rozsah, anglický certifikát
“Event platform, organization and realization” (ISO/IEC 27001:2022)
Rozsah, český certifikát
„Zajištění nástrojů, organizace a realizace eventů“ (ČSN EN ISO/IEC 27001:2023)