Bezpečnost a ochrana soukromí v TicketCRM
Poslední aktualizace:
Pořadatelé svěřují TicketCRM svůj prodej, své publikum i údaje svých kupujících. Takto je chráníme.
Platby a údaje o kartách
Platby zpracovávají poskytovatelé platebních služeb — LiqPay, WayForPay, plata by mono, Stripe, PayPal a další, podle nastavení pořadatele. Kupující zadávají údaje o kartě u poskytovatele, takže TicketCRM čísla karet ani kódy CVV nedostává ani neukládá. LiqPay, WayForPay, Stripe a PayPal jsou certifikovány podle bezpečnostního standardu platebních karet PCI DSS.
Infrastruktura
Web, CRM, widget pro prodej vstupenek i API TicketCRM běží přes síť Cloudflare, která šifruje spojení a chrání je před útoky DDoS. Chyby a výpadky sleduje monitorovací systém (Sentry), takže náš tým reaguje okamžitě.
Šifrování a hesla
Všechna data mezi vaším prohlížečem a TicketCRM putují šifrovaným spojením HTTPS (TLS). Hesla uživatelů CRM a kupujících ukládáme pouze jako jednosměrné hashe (Argon2id, bcrypt): nikdo je nevidí, ani náš tým.
Přístup k údajům
Přístup do CRM se řídí rolemi: každý člen týmu pořadatele vidí jen to, co mu jeho role dovoluje. Důležité akce se zapisují do auditního protokolu, takže je vždy jasné, kdo co a kdy změnil. V našem týmu mají přístup k údajům klientů jen lidé, kteří ho potřebují pro podporu a údržbu.
Vývoj
Každá změna kódu před vydáním prochází merge requestem a kontrolou. Provádíme bezpečnostní audity a opravujeme, co odhalí.
Ochrana soukromí a GDPR
U údajů kupujících vstupenek je správcem pořadatel a TicketCRM je zpracovatelem: tyto údaje zpracováváme pouze podle pokynů pořadatele a za účelem poskytování služby. U údajů našich klientů a návštěvníků tohoto webu je správcem TicketCRM — viz Zásady ochrany osobních údajů.
Osobní údaje neprodáváme. Klienti mohou na požádání získat smlouvu o zpracování osobních údajů (DPA).
Kupující, kteří chtějí uplatnit svá práva — zjistit, opravit nebo vymazat své údaje —, se mají obrátit na pořadatele akce. Pořadatelům s vyřizováním takových žádostí pomáháme.
Incidenty
Pokud se incident týká osobních údajů, okamžitě ho prošetříme a bez zbytečného odkladu informujeme dotčené klienty a tam, kde to vyžaduje zákon, i dozorový úřad.
Nahlásit zranitelnost
Našli jste v TicketCRM zranitelnost? Napište na support@ticketsbox.com s předmětem „Security report“: popište problém, kroky k jeho reprodukci a adresu, kde se projevuje. Prosíme, nepřistupujte k cizím údajům, nenarušujte provoz služby a zranitelnost nezveřejňujte, dokud ji neopravíme. Přijetí potvrdíme do 3 pracovních dnů.
Dokumenty
- Zásady ochrany osobních údajů
- Zásady používání cookies
- Smlouva o zpracování osobních údajů (DPA) — na požádání: support@ticketsbox.com
Dotazy k bezpečnosti nebo ochraně soukromí: support@ticketsbox.com.