Bezpečnost

Bezpečnost a compliance

Stránka do vaší složky due diligence. Co děláme, kde co běží a co můžeme poctivě tvrdit.

Provozní odolnost a DORA

Naši klienti odpovídají dohledu. Jejich povinnosti tak dopadají i na nás.

  • Poskytovatel služeb ICT

    Pro finanční společnosti vystupujeme jako poskytovatel služeb ICT třetích stran. Jejich povinnosti v oblasti provozní odolnosti promítáme do toho, jak platformu provozujeme.

  • Smlouvy podle čl. 30

    Povinnosti klientů z nařízení DORA pokrýváme smluvním ujednáním podle čl. 30, takže váš registr informací má, co potřebuje.

Orgán dohledu dohlíží Vaše firma smlouva dle čl. 30 Reload dev · dodavatel ICT Povinnosti se přenášejí

Jak platforma běží

Beeqeeper provozujeme sami a dodáváme jako SaaS.

Hosting v EU

Platforma standardně běží na serverech v České republice. Pokud to váš regulátor vyžaduje, nasadíme ji na servery ve vaší zemi. Zdrojový kód zůstává u nás, dodáváme výhradně jako SaaS.

Řízení přístupů

Dvoufaktorové ověření přes SMS nebo Google Authenticator a přístup podle rolí pro operátory, compliance officery a administrátory.

Audit log

Úplný audit log akcí operátorů, přiložené soubory se hashují.

Rekonciliace

Rekonciliační report porovnává závazky vůči klientům se zůstatky na účtech u bank, měnu po měně.

Data klientů v zakázkách

Pravidla, kterými se řídíme, když vaše dokumenty projdou našima rukama.

NDA je standard

Podepisujeme dřív, než cokoli uvidíme.

Vaše data netrénují modely

Externí modely se na dokumentech klientů netrénují.

Bez tiché archivace

Dokumenty po uplynutí doby podpory neuchováváme, pokud nás o to sami nepožádáte.

Jak u nás probíhá due diligence

Pošlete dotazník, který už používáte. Odpovíme ve vašem formátu.

  1. Pošlete svůj dotazník

    Váš dotazník pro dodavatele nebo pro poskytovatele služeb ICT třetích stran, ve formě, kterou očekává váš orgán dohledu. Pokud potřebujete nejdřív podepsané NDA, začneme jím.

  2. Odpovídají lidé, kteří platformu provozují

    Odpovědi píše tým, který Beeqeeper provozuje. Kde otázka místo věty vyžaduje dokument, uvedeme, o který dokument jde.

  3. Dokumenty pod NDA, pak hovor

    Naše vnitřní předpisy a smluvní přílohu podle čl. 30 sdílíme během due diligence pod NDA. Kdokoli z vaší strany si je s námi může projít na hovoru.

Co netvrdíme

Certifikace, které nemáme, uvádíme dřív, než se na ně zeptáte.

Certifikát ISO 27001 ani SOC 2 dnes nemáme. ISO 27001 plánujeme, jakmile firma překročí interní hranici obratu. Penetrační testy jsme zatím nezadali. Co na této stránce není, nepředpokládejte.

Tento web

Statické stránky, žádné cookies, žádná analytika, žádné externí skripty, fonty hostujeme sami. Logy serveru uchováváme nejvýše 30 dnů. Podrobnosti najdete v zásadách ochrany osobních údajů. Osobní údaje

Otázky k due diligence?

Pošlete dotazník nebo se zeptejte na konkrétní věc. Tak či tak dostanete přímou odpověď.

Napište nám