Proč Happenee
English Čeština

Data událostí, chráněná jako podniková data

Na Happenee pořádají události banky, telekomunikační společnosti, veřejné instituce a mediální domy. V těchto prostředích záleží na tom, jak jsou data uložena, zpracována a doložena, stejně jako na tom, co software umí. Tady je přehled, jak to zajišťujeme.

Certifikace & ochrana dat

Soulad s předpisy jako základ, ne jako výjimka

ISO/IEC 27001 certifikováno

Bezpečnost informací řízena v rámci certifikovaného systému managementu bezpečnosti informací.

V souladu s GDPR

Systém je vybudován a provozován tak, aby splňoval požadavky EU na ochranu dat v roli zpracovatele osobních údajů.

Uložení dat v EU

Veškerá data jsou uložena a zpracovávána výhradně na území Evropské unie.

Vaše data neprodáváme

Osobní údaje zákazníků ani jejich účastníků nikdy neprodáváme třetím stranám.

DPA k dispozici

Smlouva o zpracování osobních údajů vymezuje role, povinnosti a podmínky zpracování pro zákazníky.

Transparentnost subdodavatelů

Vedeme seznam subdodavatelů (včetně Microsoft Azure), který je zákazníkům k dispozici na vyžádání.

Infrastruktura & šifrování

Šifrováno při přenosu, šifrováno v klidu, provozováno v EU

Šifrování AES v klidu

Veškerá uložená data jsou šifrována pomocí AES. Přístup k šifrovacím klíčům je omezen na minimální počet pracovníků.

256bitové TLS při přenosu

Veškerý provoz na webu a přes API je obsluhován přes TLS s 256bitovým SSL certifikátem.

Microsoft Azure, EU

Cloudová služba provozovaná na Microsoft Azure s infrastrukturou umístěnou v EU.

Bezpečnost aplikací & provoz

Testováno, monitorováno a provozováno bez výpadků

Vyvíjeno a spravováno interně

Webové i mobilní aplikace jsou vyvíjeny, testovány, nasazovány a spravovány vlastním týmem – bez outsourcingu.

Penetrační testování

Skeny OWASP Top Ten, automatizované penetrační testování přes Indusface Apptrana a nezávislé ruční penetrační testy.

Zálohy & obnova po havárii

Denní úplné i přírůstkové zálohy s dokumentovaným postupem obnovy po havárii krok za krokem.

Závazek dostupnosti 99,5 %

Definovaný závazek dostupnosti doplněný o pravidelné skeny zranitelností produkčních serverů.

Řízení přístupu & protokolování

Přístup k systémům, datům a klíčům je omezen na principu minimálních oprávnění. Přístupy k systémům a infrastruktuře jsou protokolovány.

Pro zákazníky z finančního sektoru

Podpora vašich povinností vyplývajících z DORA

Pro regulované finanční zákazníky vystupuje Happenee jako poskytovatel ICT služeb třetí strany. Povinnost vyplývající z DORA je na vaší straně – tam, kde je naše služba v rozsahu působnosti, je naše zabezpečení nastaveno tak, aby ji podpořilo.

Uložení dat v EUData uložena a zpracovávána v EU.
Dostupnost & SLADefinovaný závazek dostupnosti 99,5 %.
Oznamování incidentůDotčené zákazníky informujeme o relevantních bezpečnostních incidentech.
Audit & přístupová právaSmluvní ujednání o přístupu k informacím a auditu.
Provozní kontinuitaDokumentované zálohy a plán obnovy po havárii.
Transparentnost subdodavatelůPrůběžně aktualizovaný a dostupný seznam subdodavatelů.
Ustanovení o ukončeníDefinované podmínky pro vrácení a smazání dat při ukončení spolupráce.

Odpovědné hlášení zranitelností

Našli jste zranitelnost? Rádi se o ní dozvíme. V současné době neprovozujeme veřejný program odměn za chyby, ale každé hlášení prověřujeme.

Napsat na security [at] happenee.com Viz také naše Ochrana osobních údajů, Podmínky užití a Zpracování osobních údajů.

Pořádejte události na platformě, které můžete věřit