Data událostí, chráněná jako podniková data
Na Happenee pořádají události banky, telekomunikační společnosti, veřejné instituce a mediální domy. V těchto prostředích záleží na tom, jak jsou data uložena, zpracována a doložena, stejně jako na tom, co software umí. Tady je přehled, jak to zajišťujeme.
Certifikace & ochrana dat
Soulad s předpisy jako základ, ne jako výjimka
ISO/IEC 27001 certifikováno
Bezpečnost informací řízena v rámci certifikovaného systému managementu bezpečnosti informací.
V souladu s GDPR
Systém je vybudován a provozován tak, aby splňoval požadavky EU na ochranu dat v roli zpracovatele osobních údajů.
Uložení dat v EU
Veškerá data jsou uložena a zpracovávána výhradně na území Evropské unie.
Vaše data neprodáváme
Osobní údaje zákazníků ani jejich účastníků nikdy neprodáváme třetím stranám.
DPA k dispozici
Smlouva o zpracování osobních údajů vymezuje role, povinnosti a podmínky zpracování pro zákazníky.
Transparentnost subdodavatelů
Vedeme seznam subdodavatelů (včetně Microsoft Azure), který je zákazníkům k dispozici na vyžádání.
Infrastruktura & šifrování
Šifrováno při přenosu, šifrováno v klidu, provozováno v EU
Šifrování AES v klidu
Veškerá uložená data jsou šifrována pomocí AES. Přístup k šifrovacím klíčům je omezen na minimální počet pracovníků.
256bitové TLS při přenosu
Veškerý provoz na webu a přes API je obsluhován přes TLS s 256bitovým SSL certifikátem.
Microsoft Azure, EU
Cloudová služba provozovaná na Microsoft Azure s infrastrukturou umístěnou v EU.
Více o zabezpečení Azure a souladu Azure s předpisy.
Bezpečnost aplikací & provoz
Testováno, monitorováno a provozováno bez výpadků
Vyvíjeno a spravováno interně
Webové i mobilní aplikace jsou vyvíjeny, testovány, nasazovány a spravovány vlastním týmem – bez outsourcingu.
Penetrační testování
Skeny OWASP Top Ten, automatizované penetrační testování přes Indusface Apptrana a nezávislé ruční penetrační testy.
Zálohy & obnova po havárii
Denní úplné i přírůstkové zálohy s dokumentovaným postupem obnovy po havárii krok za krokem.
Závazek dostupnosti 99,5 %
Definovaný závazek dostupnosti doplněný o pravidelné skeny zranitelností produkčních serverů.
Řízení přístupu & protokolování
Přístup k systémům, datům a klíčům je omezen na principu minimálních oprávnění. Přístupy k systémům a infrastruktuře jsou protokolovány.
Pro zákazníky z finančního sektoru
Podpora vašich povinností vyplývajících z DORA
Pro regulované finanční zákazníky vystupuje Happenee jako poskytovatel ICT služeb třetí strany. Povinnost vyplývající z DORA je na vaší straně – tam, kde je naše služba v rozsahu působnosti, je naše zabezpečení nastaveno tak, aby ji podpořilo.
Odpovědné hlášení zranitelností
Našli jste zranitelnost? Rádi se o ní dozvíme. V současné době neprovozujeme veřejný program odměn za chyby, ale každé hlášení prověřujeme.