Biztonság & GDPR

A Qvamp Event OS biztonsága

Az adatok védelme számunkra ugyanolyan fontos, mint maga a rendszer funkciói. A Qvampot úgy építjük, hogy biztonságos és megbízható legyen, ugyanakkor gyors az eventcsapat mindennapi működéséhez.

Ha mégis biztonsági hibát találna, vagy incidensre gyanakszik, kérjük, írjon nekünk a info@qvamp.com.

EU GDPR CompliantA Qvamp a GDPR követelményeivel összhangban, a személyes adatok védelmére nagy hangsúlyt fektetve készült.

Az infrastruktúra végpontok közötti védelme

A Qvamp professzionális csehországi adatközpontokban fut, nagy hangsúlyt fektetve a fizikai biztonságra, a rendelkezésre állásra és a redundanciára.

Adatközpontok Prágában (TIER III)

A Qvamp szerverei és adatai a TTC Teleport két prágai adatközpontjában vannak tárolva. A TTC DC2 Közép- és Kelet-Európa egyik legnagyobb és legmodernebb adatközpontja.

  • TIER III szintű adatközpontok
  • 0–24 fizikai őrzés és ellenőrzött belépés
  • Redundáns tápellátás, hálózat és hűtés

Biztonság szerveroldalon

Szerveroldalon modern biztonsági elemek kombinációját használjuk, amelyek védik a rendszert a támadások és a jogosulatlan hozzáférés ellen.

  • Szigorú tűzfal-szabályzat
  • Fail2Ban az ismétlődő bejelentkezési kísérletek ellen
  • Geolokációs korlátozások és további biztonsági rétegek

Az alkalmazás és az adatátvitel védelme

A biztonságot a kommunikáció szintjétől a hitelesítésen át az üzemeltetési folyamatokig kezeljük.

Titkosított kommunikáció

A böngésző és a Qvamp közötti kommunikáció teljes egészében TLS 1.2 (illetve az ügyfél beállításától függően újabb verziók) protokollal titkosított. Ez azt jelenti, hogy az átvitt adatok harmadik fél számára nem olvashatók. Ez ugyanaz a védelmi szint, amelyet a bankok és a pénzügyi intézmények is alkalmaznak.

Felhasználói fiókok és jogosultságok

A Qvamp lehetővé teszi olyan szerepkörök és jogosultságok beállítását, amelyek révén minden csapattag csak ahhoz fér hozzá, amire a munkájához valóban szüksége van. Ez csökkenti az emberi hiba és az érzékeny adatok kiszivárgásának kockázatát.

GDPR és személyes adatok

Eventipari SaaS-szolgáltatóként nagy hangsúlyt fektetünk a személyes adatok védelmére és az ügyfeleink felé való átláthatóságra.

Adatvédelmi tájékoztató

Részletes információt arról, hogyan kezeljük a személyes adatokat, milyen jogok illetik meg Önt, és milyen kötelezettségeink vannak, az Adatvédelmi tájékoztató dokumentumunkban talál.

Adatvédelmi tájékoztató megnyitása

Biztonsági incidensek

Ha adatszivárgásra, biztonsági résre vagy más biztonsági incidensre gyanakszik, kérjük, mielőbb vegye fel velünk a kapcsolatot:

Kérjük, adja meg a lehető legtöbb részletet – ez segít gyorsan elemezni és kezelni a helyzetet.

04/ Biztonság

Gyakori kérdések a biztonságról

Áttekintés a Qvamp biztonságával és adatvédelmével kapcsolatos leggyakoribb kérdésekről.

Hol tárolja a Qvamp az adatokat?
A Qvamp adatai professzionális adatközpontokban vannak tárolva Csehországban (TTC Teleport, Prága). Az adatközpontok magas rendelkezésre állási és biztonsági szabványoknak felelnek meg (TIER III), fizikai őrzéssel, 24/7-es monitoringgal, valamint redundáns tápellátással és internetkapcsolattal rendelkeznek.
Hogyan van védve a hozzáférés az alkalmazáshoz?
A Qvamphoz való hozzáférést egyedi felhasználói fiókok és jelszavak védik. Erős jelszavak és jelszókezelő használatát javasoljuk. A hozzáférések a szervezeten belül szerepkörökkel és jogosultságokkal korlátozhatók, hogy mindenki csak azt lássa, amire a munkájához szüksége van.
Hogyan titkosítják a kommunikációt és az adatátvitelt?
Az Ön eszköze és a Qvamp közötti kommunikáció teljes egészében TLS protokollal (https) titkosított, az online banki szolgáltatásokéval összevethető szinten. Ez azt jelenti, hogy az adatok útközben nem lehallgathatók vagy módosíthatók harmadik fél által.
Milyen biztonsági intézkedéseket alkalmaznak szerveroldalon?
Szerveroldalon többrétegű védelmet alkalmazunk – tűzfalat, brute-force típusú támadások elleni védelmet (pl. Fail2Ban), geolokációs korlátozásokat és rendszeres frissítéseket. A szervereket folyamatosan monitorozzuk, a hozzáférés pedig szigorúan csak a jogosult személyekre korlátozott.
Hogyan kezelik a mentéseket és az adatok rendelkezésre állását?
Az adatokat rendszeresen mentjük egy elkülönített infrastruktúrában, hogy szükség esetén visszaállíthatók legyenek. A cél az adatvesztés kockázatának minimalizálása és a rendszer lehető legmagasabb rendelkezésre állásának biztosítása egyes komponensek kiesése esetén is.
Hogyan felel meg a GDPR-nak és hogyan védi a személyes adatokat?
A Qvamp a GDPR követelményeinek figyelembevételével készült. Csak azokat az adatokat kezeljük, amelyek a szolgáltatás nyújtásához szükségesek, és ügyelünk a védelmüket szolgáló technikai és szervezési intézkedésekre. A személyes adatok kezelésének részleteit az „Adatvédelmi tájékoztató" című, weboldalunkon elérhető dokumentumban találja.
Az Önök csapatán kívül más is hozzáfér az adatainkhoz?
Az adatokhoz elsősorban az Ön szervezetének felhasználói férnek hozzá a beállított szerepkörök és jogosultságok szerint. A Qvamp oldalán csak a technikai csapat kijelölt tagjai rendelkeznek korlátozott hozzáféréssel, kizárólag támogatási, karbantartási és incidenskezelési céllal. Adatokkal nem kereskedünk, és azokat harmadik félnek nem adjuk át, az infrastruktúra nélkülözhetetlen alvállalkozóit kivéve.
Mi a teendő, ha biztonsági hibát találok, vagy incidensre gyanakszom?
Ha biztonsági problémára gyanakszik, vagy sebezhetőséget fedezett fel, kérjük, mielőbb írjon nekünk az info@qvamp.com címre. A biztonságot komolyan vesszük – kivizsgáljuk a helyzetet, megtesszük a szükséges intézkedéseket, és szükség esetén tájékoztatjuk a további lépésekről.
Cookie-kat használunk

A szükséges cookie-kat mindig használjuk. Hozzájárulásával analitikai és marketing cookie-kat is hozzáadunk, amelyek segítenek a weboldal fejlesztésében. Bővebben az adatvédelmi tájékoztatóban.