Bezpieczeństwo & RODO

Bezpieczeństwo Qvamp Event OS

Ochrona danych jest dla nas równie ważna jak same funkcje systemu. Budujemy Qvamp tak, aby był bezpieczny, niezawodny, a jednocześnie szybki w codziennej pracy zespołu eventowego.

Jeśli mimo to odkryjesz lukę w zabezpieczeniach lub podejrzewasz incydent, napisz proszę na info@qvamp.com.

EU GDPR CompliantQvamp został zaprojektowany zgodnie z wymogami RODO, z naciskiem na ochronę danych osobowych.

Kompleksowe zabezpieczenie infrastruktury

Qvamp działa w profesjonalnych centrach danych w Czechach, z dużym naciskiem na bezpieczeństwo fizyczne, dostępność i redundancję.

Centra danych w Pradze (TIER III)

Serwery i dane Qvamp są przechowywane w dwóch centrach danych w Pradze należących do TTC Teleport. TTC DC2 należy do największych i najnowocześniejszych centrów danych w Europie Środkowo-Wschodniej.

  • Centra danych na poziomie TIER III
  • Całodobowy nadzór fizyczny i kontrolowany dostęp
  • Redundantne zasilanie, sieć i chłodzenie

Bezpieczeństwo na poziomie serwerów

Na poziomie serwerów wykorzystujemy kombinację nowoczesnych zabezpieczeń, które chronią system przed atakami i nieuprawnionym dostępem.

  • Restrykcyjna polityka firewalla
  • Fail2Ban chroniący przed powtarzającymi się próbami logowania
  • Ograniczenia geolokalizacyjne i dodatkowe warstwy zabezpieczeń

Bezpieczeństwo aplikacji i transmisji danych

Bezpieczeństwo zapewniamy na poziomie komunikacji, uwierzytelniania oraz procesów operacyjnych.

Szyfrowana komunikacja

Cała komunikacja między przeglądarką a Qvamp jest szyfrowana za pomocą protokołu TLS 1.2 (lub nowszych wersji, w zależności od ustawień klienta). Oznacza to, że przesyłane dane nie mogą zostać odczytane przez osoby trzecie. To ten sam poziom zabezpieczeń, jaki stosują banki i instytucje finansowe.

Konta użytkowników i uprawnienia

Qvamp pozwala ustawić role i uprawnienia tak, aby każdy członek zespołu miał dostęp wyłącznie do tego, czego naprawdę potrzebuje do swojej pracy. Zmniejsza to ryzyko błędu ludzkiego oraz wycieku wrażliwych informacji.

RODO i dane osobowe

Jako dostawca rozwiązania SaaS dla branży eventowej dużą wagę przykładamy do ochrony danych osobowych i przejrzystości wobec naszych klientów.

Polityka przetwarzania danych osobowych

Szczegółowe informacje o tym, jak przetwarzamy dane osobowe, jakie masz prawa i jakie mamy obowiązki, znajdziesz w naszym dokumencie Polityka przetwarzania danych osobowych.

Otwórz politykę przetwarzania danych

Incydenty bezpieczeństwa

Jeśli podejrzewasz wyciek danych, naruszenie zabezpieczeń lub inny incydent bezpieczeństwa, skontaktuj się z nami jak najszybciej:

Podaj proszę jak najwięcej szczegółów – pomoże nam to szybko przeanalizować i rozwiązać sytuację.

04/ Bezpieczeństwo

Najczęstsze pytania o bezpieczeństwo

Przegląd odpowiedzi na najczęstsze pytania dotyczące bezpieczeństwa i ochrony danych w Qvamp.

Gdzie są przechowywane dane Qvamp?
Dane Qvamp są przechowywane w profesjonalnych centrach danych w Czechach (TTC Teleport, Praga). Centra danych spełniają wysokie standardy dostępności i bezpieczeństwa (TIER III), mają fizyczną ochronę, monitoring 24/7 oraz redundantne zasilanie i łączność.
Jak zabezpieczony jest dostęp do aplikacji?
Dostęp do Qvamp jest chroniony unikalnymi kontami użytkowników i hasłami. Zalecamy stosowanie silnych haseł i menedżera haseł. Dostępy można ograniczyć rolą i uprawnieniami w ramach organizacji, tak aby każdy widział tylko to, czego potrzebuje do swojej pracy.
Jak szyfrujecie komunikację i transmisję danych?
Cała komunikacja między Twoim urządzeniem a Qvamp jest szyfrowana za pomocą protokołu TLS (https), na poziomie porównywalnym z bankowością internetową. Oznacza to, że dane nie mogą być łatwo przechwycone ani zmodyfikowane przez osoby trzecie w trakcie transmisji.
Jakich zabezpieczeń używacie na poziomie serwerów?
Na poziomie serwerów stosujemy wielowarstwowe zabezpieczenia – firewall, ochronę przed atakami typu brute-force (np. Fail2Ban), ograniczenia geolokalizacyjne oraz regularne aktualizacje systemu. Serwery są na bieżąco monitorowane, a dostęp jest ściśle ograniczony wyłącznie do uprawnionych osób.
Jak wygląda tworzenie kopii zapasowych i dostępność danych?
Dane są regularnie archiwizowane w oddzielnej infrastrukturze, aby w razie potrzeby można je było odtworzyć. Celem jest zminimalizowanie ryzyka utraty danych i zapewnienie jak najwyższej dostępności systemu nawet w przypadku awarii poszczególnych komponentów.
Jak radzicie sobie z RODO i ochroną danych osobowych?
Qvamp został zaprojektowany z uwzględnieniem wymogów RODO. Przetwarzamy wyłącznie dane niezbędne do świadczenia usługi i dbamy o środki techniczne oraz organizacyjne służące ich ochronie. Pełne informacje znajdziesz w dokumencie „Polityka przetwarzania danych osobowych" dostępnym na naszej stronie.
Czy ktoś jeszcze poza naszym zespołem ma dostęp do naszych danych?
Dostęp do danych mają przede wszystkim użytkownicy Twojej organizacji zgodnie z ustawionymi rolami i uprawnieniami. Po stronie Qvamp ograniczony dostęp mają wyłącznie wybrani członkowie zespołu technicznego, i to wyłącznie w celu wsparcia, utrzymania i obsługi incydentów. Nie handlujemy danymi ani nie przekazujemy ich osobom trzecim poza niezbędnymi podwykonawcami infrastruktury.
Co zrobić, jeśli znajdę lukę w zabezpieczeniach lub podejrzewam incydent?
Jeśli podejrzewasz problem z bezpieczeństwem lub znalazłeś/aś podatność, napisz do nas jak najszybciej na info@qvamp.com. Bezpieczeństwo traktujemy poważnie – zweryfikujemy sytuację, podejmiemy niezbędne działania i w razie potrzeby poinformujemy Cię o dalszych krokach.
Używamy plików cookie

Niezbędne pliki cookie stosujemy zawsze. Za Twoją zgodą dodamy pliki analityczne i marketingowe, które pomagają nam rozwijać stronę. Więcej w polityce przetwarzania danych osobowych.