Biztonság és megfelelőség

Komoly adatvédelemre és megfelelőségre tervezve.

A biztonság a Tiquo alapja. A platform az ügyféladatok védelmére, az üzleti kockázat csökkentésére, valamint a vállalati és szabályozási elvárások teljesítésére készült. A biztonság és megfelelőség nem utólagos gondolat – az architektúra része.

Platform felfedezése
Vállalati biztonság

Vállalati szintű biztonsági kontrollok.

Erős titkosítás és infrastruktúra-biztonság.

Az adatok tároláskor és átvitelkor titkosítva vannak. Az érzékeny információkat modern kriptográfiai szabványok védik.

Hitelesítés és felhasználói kontrollok.

Szerepköralapú hozzáférés és részletes jogosultságok biztosítják az irányítást afelett, ki tekintheti meg vagy módosíthatja az adatokat. A hitelesítés az iparági legjobb gyakorlatokhoz igazodik.

Identitás- és hozzáférés-kezelés.

A többlépcsős hitelesítés és biztonságos munkamenet-kontrollok biztosítják, hogy csak jogosult felhasználók működhessenek a rendszerben.

Auditnaplók és nyomon követhetőség.

Minden változás részletes naplóval rögzítésre kerül, így áttekintheti a tevékenységeket az elszámoltathatóság és a megfelelőségi követelmények érdekében.

Megfelelőség

Megfelelőség, amelyre építhet.

SOC 2 Type II szabványoknak megfelelő kontrollok.

A Tiquo a SOC 2 Type II biztonsági elveknek megfelelően készült, és az auditfolyamat előrehaladott stádiumban van.

GDPR és adatvédelmi szabványoknak való megfelelés.

Az adatvédelmi gyakorlatok az európai adatvédelmi követelményekhez igazodnak, támogatva az ügyféladatokra vonatkozó megfelelőségi kötelezettségeit.

Stripe PCI-megfelelőség a fizetésekhez.

A fizetéseket a Stripe PCI-tanúsítvánnyal rendelkező infrastruktúráján keresztül kezelik, így a kártyaadatok soha nem tárolódnak a Tiquo szerverein.

Adatminimalizálás és feldolgozási kontrollok.

A platform az adatgyűjtést a szükségesre korlátozza, és kontrollokat biztosít a megőrzéshez és a jogszerű feldolgozáshoz.

Működési biztonság

Beépített működési biztonság.

Infrastruktúra és rendelkezésre állási megbízhatóság.

A Tiquo biztonságos felhőinfrastruktúrán fut, mérhető elérhetőséggel és ellenálló képességgel a szolgáltatáskiesésekkel szemben.

Biztonságos telepítések és karbantartás.

A szoftverfrissítések és karbantartás biztonságos fejlesztési és telepítési gyakorlatokat követ a sebezhetőségek csökkentése érdekében.

Penetrációs tesztelés és sebezhetőségvizsgálat.

Rendszeres sebezhetőségvizsgálat és tesztelés segít azonosítani és elhárítani a biztonsági kockázatokat, mielőtt azok hatással lennének a működésre.

Incidenskezelési készenlét.

A biztonsági incidenskezelési folyamatok gyors és felelős kezelést biztosítanak az adatokat vagy szolgáltatást érintő események esetén.

99,99%

rendelkezésre állási SLA garantálva

256 bit

AES titkosítási szabvány

24/7

biztonsági monitorozás

<15perc

incidens válaszidő

Adatkormányzás

Adatkormányzás és átláthatóság.

Szabályzatalapú hozzáférés és kontrollok.

Határozza meg, ki tekintheti meg, módosíthatja vagy kezelheti az adatokat a szervezeti felelősségek és megfelelőségi követelmények alapján.

Szabályozott exportálás és megőrzési szabályzatok.

A riportolási és exportálási kontrollok biztosítják, hogy az adathozzáférés és -kinyerés összhangban legyen az üzleti szabályzatokkal.

Rendszerviselkedés áttekinthetősége.

Biztonságos naplózás és riportolás teszi lehetővé a jogosult felhasználók számára a platformon végzett műveletek nyomon követését áttekinthető módon.

Vállalati szintű

Szabályozott és vállalati környezetekhez.

Vállalati biztonsági gyakorlatok támogatása.

A Tiquo kontrolljai és auditálási készenléte támogatja a biztonsági felülvizsgálatokat, beszállítói értékeléseket és vállalati követelményeket.

Dokumentáció megfelelőségi felülvizsgálatokhoz.

Átfogó nyilvános dokumentáció biztosít átláthatóságot arról, hogyan kezeli a Tiquo az adatvédelmet, biztonságot, feldolgozást és kormányzást.

Szerződéses biztonsági kötelezettségek támogatása.

Adatfeldolgozási megállapodások, adatvédelmi feltételek és megfelelőségi kötelezettségvállalások állnak rendelkezésre a formális jogi garanciákat igénylő ügyfelek számára.

Gyakran ismételt kérdések

Hogyan védik az adatokat a Tiquo-ban?

A Tiquo az adatokat tárolási és átviteli titkosítással, biztonságos hitelesítéssel, szerepköralapú hozzáféréssel, auditnaplókkal és modern biztonsági kontrollokkal védi.

Megfelel a Tiquo az iparági megfelelőségi szabványoknak?

Igen. A platform megfelel a SOC 2 Type II biztonsági elveknek, a Stripe-on keresztüli PCI-megfelelőségnek és az európai adatvédelmi követelményekhez igazodó adatvédelmi gyakorlatoknak.

Tárolnak fizetési adatokat a Tiquo-n?

Nem. A kártyaadatokat és a fizetésérzékeny információkat a Stripe kezeli, és nem tárolódnak a Tiquo szerverein.

Szabályozhatom, ki fér hozzá az érzékeny adatokhoz?

Igen. A szerepköralapú jogosultságok és felhasználói kontrollok lehetővé teszik a hozzáférés korlátozását a munkaköri felelősségek és szervezeti szabályzatok alapján.

Végez a Tiquo biztonsági tesztelést?

Igen. A rendszeres sebezhetőségvizsgálat és tesztelés a fejlesztési és telepítési folyamat része.

Milyen dokumentáció érhető el megfelelőségi felülvizsgálatokhoz?

Nyilvános jogi és megfelelőségi dokumentumok állnak rendelkezésre, beleértve az adatvédelmi szabályzatot, adatfeldolgozási megállapodásokat, biztonsági feltételeket és egyéb kormányzási dokumentációt.

Hogyan támogatja a Tiquo a vállalati biztonsági követelményeket?

A Tiquo szerepköralapú hozzáférés-szabályozást, auditnaplókat, biztonságos infrastruktúra-kontrollokat, titkosítást és a vállalati biztonsági felülvizsgálatokhoz vagy beszállítói értékelésekhez szükséges dokumentációt biztosít.

Sütiket használunk

Sütiket használunk, hogy javítsuk a felhasználói élményt weboldalunkon. A böngészés folytatásával elfogadja a sütik használatát.

Tudj meg többet