นโยบายด้านความปลอดภัย

ศูนย์ข้อมูล

  • ระบบของ Happenn ทำงานบน Amazon Web Services (AWS) ซึ่งเป็นสถาปัตยกรรมที่ทำงานบนระบบคลาวด์ที่ได้มาตรฐานระดับสากลในหลากหลายสาขา อาทิ ISO 27001 (การควบคุมจัดการความปลอดภัย) ISO 27701, ISO 27701, ISO 27018, SOC 1 และ SOC 2 เป็นต้น
  • เราเลือกใช้ AWS เป็นศูนย์ข้อมูลหลัก เพื่อให้แน่ใจว่าผลิตภัณฑ์และบริการของเราจะสามารถเข้าถึง ใช้งาน และได้รับการปกป้องอยู่ตลอดเวลา
  • AWS มาพร้อมกับโครงสร้างพื้นฐานระดับโลกที่ถูกสังเกตการณ์ด้านความปลอดภัยตลอดเวลา มีความล่าช้าและอัตราการสูญหายของข้อมูลที่ต่ำ และคุณภาพโดยรวมของเครือข่ายอยู่ในระดับสูง อีกทั้งยังมีการปกป้องอุปกรณ์ในพื้นที่จริงอีกหลากหลาย ทั้งระบบสำรองไฟ ระบบควบคุมอุณหภูมิ ระบบตรวจจับอัคคีภัย เป็นต้น
  • ศูนย์ข้อมูลของ AWS ตั้งอยู่ในหลายพื้นที่ในหลายประเทศรอบโลก รวมถึงประเทศในแถบยุโรปที่มีการบังคับใช้กฎหมายคุ้มครองข้อมูลส่วนบุคคล (GDPR) แต่ไม่ว่าลูกค้าของเราจะอยู่ที่ไหน เราจะยังคงยึดหลักปฏิบัติเดียวกันกับกฎหมายฉบับดังกล่าวเพื่อให้แน่ใจว่า ข้อมูลของคุณจะได้รับการปกป้องอย่างเต็มที่ภายใต้มาตรฐานการสื่อสารออนไลน์ที่เป็นปัจจุบันที่สุด
  • เราสามารถนำฟีเจอร์บางส่วนของเราไปทำงานบนเซิร์ฟเวอร์ของลูกค้าได้ (ในบางกรณี) แต่ในกรณีเหล่านี้เราไม่สามารถการันตีได้ว่าคุณจะได้รับความปลอดภัยในระดับเดียวกันกับการทำงานบนศูนย์ข้อมูลหลักของเรา
  • เพิ่มเติม Happenn นำเสนอผลิตภัณฑ์ให้แก่ลูกค้าของเราในรูปแบบไวท์เลเบิล (White Label ฉลากสีขาว หรือผลิตภัณฑ์ที่ไม่มีแบรนด์) ซึ่งนั่นหมายความว่าคุณสามารถปรับแต่งได้ทุกอย่าง รวมถึงศูนย์ข้อมูลด้วยเช่นกัน ในกรณีที่เซิร์ฟเวอร์ AWS ไม่ตรงกับความต้องการของคุณ เราสามารถพูดคุยกันเกี่ยวกับทางเลือกการทำงานแบบอื่นๆ ได้เสมอ
  • ศูนย์ข้อมูล

  • ระบบของ Happenn ทำงานบน Amazon Web Services (AWS) ซึ่งเป็นสถาปัตยกรรมที่ทำงานบนระบบคลาวด์ที่ได้มาตรฐานระดับสากลในหลากหลายสาขา อาทิ ISO 27001 (การควบคุมจัดการความปลอดภัย) ISO 27701, ISO 27701, ISO 27018, SOC 1 และ SOC 2 เป็นต้น
  • เราเลือกใช้ AWS เป็นศูนย์ข้อมูลหลัก เพื่อให้แน่ใจว่าผลิตภัณฑ์และบริการของเราจะสามารถเข้าถึง ใช้งาน และได้รับการปกป้องอยู่ตลอดเวลา
  • AWS มาพร้อมกับโครงสร้างพื้นฐานระดับโลกที่ถูกสังเกตการณ์ด้านความปลอดภัยตลอดเวลา มีความล่าช้าและอัตราการสูญหายของข้อมูลที่ต่ำ และคุณภาพโดยรวมของเครือข่ายอยู่ในระดับสูง อีกทั้งยังมีการปกป้องอุปกรณ์ในพื้นที่จริงอีกหลากหลาย ทั้งระบบสำรองไฟ ระบบควบคุมอุณหภูมิ ระบบตรวจจับอัคคีภัย เป็นต้น
  • ศูนย์ข้อมูลของ AWS ตั้งอยู่ในหลายพื้นที่ในหลายประเทศรอบโลก รวมถึงประเทศในแถบยุโรปที่มีการบังคับใช้กฎหมายคุ้มครองข้อมูลส่วนบุคคล (GDPR) แต่ไม่ว่าลูกค้าของเราจะอยู่ที่ไหน เราจะยังคงยึดหลักปฏิบัติเดียวกันกับกฎหมายฉบับดังกล่าวเพื่อให้แน่ใจว่า ข้อมูลของคุณจะได้รับการปกป้องอย่างเต็มที่ภายใต้มาตรฐานการสื่อสารออนไลน์ที่เป็นปัจจุบันที่สุด
  • เราสามารถนำฟีเจอร์บางส่วนของเราไปทำงานบนเซิร์ฟเวอร์ของลูกค้าได้ (ในบางกรณี) แต่ในกรณีเหล่านี้เราไม่สามารถการันตีได้ว่าคุณจะได้รับความปลอดภัยในระดับเดียวกันกับการทำงานบนศูนย์ข้อมูลหลักของเรา
  • เพิ่มเติม Happenn นำเสนอผลิตภัณฑ์ให้แก่ลูกค้าของเราในรูปแบบไวท์เลเบิล (White Label ฉลากสีขาว หรือผลิตภัณฑ์ที่ไม่มีแบรนด์) ซึ่งนั่นหมายความว่าคุณสามารถปรับแต่งได้ทุกอย่าง รวมถึงศูนย์ข้อมูลด้วยเช่นกัน ในกรณีที่เซิร์ฟเวอร์ AWS ไม่ตรงกับความต้องการของคุณ เราสามารถพูดคุยกันเกี่ยวกับทางเลือกการทำงานแบบอื่นๆ ได้เสมอ
  • การปกป้องข้อมูล

  • ทุกๆ การส่งข้อมูล เช่นการล็อกอินหรือกรอกแบบฟอร์ม บนแพลตฟอร์มของ Happenn จะถูกเข้ารหัส SSL/TLS แบบ 256 บิต
  • โดยปกติแล้วเราจะใช้การเข้ารหัสด้วยอัลกอริธึม SSL/TLS แบบ 256 บิต แต่ในกรณีที่การเข้ารหัสรูปแบบนี้ไม่ตรงกันกับนโยบายภายในองค์กรของคุณ เราสามารถเปลี่ยนไปใช้การเข้ารหัสในแบบที่คุณต้องการได้เสมอ
  • รหัสผ่านของทุกๆ บัญชีในระบบของ Happenn จะถูกเข้ารหัส (ไม่เก็บแบบตัวอักษรเรียบๆ) และไม่มีทีมงานของเราคนไหนสามารถเข้าถึงข้อมูลได้ เราจัดทำฟีเจอร์สำหรับการตั้งค่ารหัสผ่านใหม่ไว้ในกรณีที่คุณลืมรหัสผ่านเดิม แต่ไม่สามารถดึงข้อมูลรหัสผ่านเดิมกลับมาได้ ไม่ว่าจะในรูปแบบใดๆ ก็ตาม
  • การเข้าถึงข้อมูลต่างๆ จะต้องได้รับสิทธิ์ในการเข้าถึงตามแต่ละบทบาทของบัญชีในระบบเสียก่อน ซึ่งหมายความว่าจะไม่มีใครสามารถเข้าถึงข้อมูลต่างๆ ของคูณได้ นอกเสียจากว่าคุณจะให้สิทธิ์กับพวกเขาเป็นอันดับแรก
  • เราทำการสำรองข้อมูลออกนอกเซิร์ฟเวอร์เป็นประจำ
  • เราตรวจสอบและมองหาจุดเปราะบางภายในระบบอย่างต่อเนื่อง ไม่ใช่แค่จากตัวระบบแต่เพียงเท่านั้น ยังรวมถึงการป้องกันจากวิศวกรรมสังคม การฟิชชิง การหลอกลวงต่างๆ
  • สำหรับธุรกิจในประเทศไทย แพลตฟอร์มของเราปฏิบัติตามกฎหมายการประชุมอิเล็กทรอนิกส์อย่างเคร่งครัด ทางเราอยู่ในขั้นตอนการเตรียมพร้อมก่อนดำเนินการส่งข้อมูลเพื่อตรวจสอบโดยสำนักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์​ (ETDA) ในอนาคตอันใกล้ เราจะแจ้งรายละเอียดให้ทราบในอนาคตอีกครั้งโดยเร็วที่สุดเมื่อได้รับการรับรองอย่างเป็นทางการ
  • เรามีการว่าจ้างบริษัทภายนอกเข้ามาทำการทดสอบเจาะระบบเพื่อหาและแก้ไขทุกๆ จุดเปราะบาง และพัฒนาการป้องกันระบบของเราอย่างต่อเนื่อง คุณสามารถร้องขอรายงานการเจาะระบบได้ผ่านการติดต่อที่อีเมล hello@happenn.com
  • การปกป้องข้อมูล

  • ทุกๆ การส่งข้อมูล เช่นการล็อกอินหรือกรอกแบบฟอร์ม บนแพลตฟอร์มของ Happenn จะถูกเข้ารหัส SSL/TLS แบบ 256 บิต
  • โดยปกติแล้วเราจะใช้การเข้ารหัสด้วยอัลกอริธึม SSL/TLS แบบ 256 บิต แต่ในกรณีที่การเข้ารหัสรูปแบบนี้ไม่ตรงกันกับนโยบายภายในองค์กรของคุณ เราสามารถเปลี่ยนไปใช้การเข้ารหัสในแบบที่คุณต้องการได้เสมอ
  • รหัสผ่านของทุกๆ บัญชีในระบบของ Happenn จะถูกเข้ารหัส (ไม่เก็บแบบตัวอักษรเรียบๆ) และไม่มีทีมงานของเราคนไหนสามารถเข้าถึงข้อมูลได้ เราจัดทำฟีเจอร์สำหรับการตั้งค่ารหัสผ่านใหม่ไว้ในกรณีที่คุณลืมรหัสผ่านเดิม แต่ไม่สามารถดึงข้อมูลรหัสผ่านเดิมกลับมาได้ ไม่ว่าจะในรูปแบบใดๆ ก็ตาม
  • การเข้าถึงข้อมูลต่างๆ จะต้องได้รับสิทธิ์ในการเข้าถึงตามแต่ละบทบาทของบัญชีในระบบเสียก่อน ซึ่งหมายความว่าจะไม่มีใครสามารถเข้าถึงข้อมูลต่างๆ ของคูณได้ นอกเสียจากว่าคุณจะให้สิทธิ์กับพวกเขาเป็นอันดับแรก
  • เราทำการสำรองข้อมูลออกนอกเซิร์ฟเวอร์เป็นประจำ
  • เราตรวจสอบและมองหาจุดเปราะบางภายในระบบอย่างต่อเนื่อง ไม่ใช่แค่จากตัวระบบแต่เพียงเท่านั้น ยังรวมถึงการป้องกันจากวิศวกรรมสังคม การฟิชชิง การหลอกลวงต่างๆ
  • สำหรับธุรกิจในประเทศไทย แพลตฟอร์มของเราปฏิบัติตามกฎหมายการประชุมอิเล็กทรอนิกส์อย่างเคร่งครัด ทางเราอยู่ในขั้นตอนการเตรียมพร้อมก่อนดำเนินการส่งข้อมูลเพื่อตรวจสอบโดยสำนักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์​ (ETDA) ในอนาคตอันใกล้ เราจะแจ้งรายละเอียดให้ทราบในอนาคตอีกครั้งโดยเร็วที่สุดเมื่อได้รับการรับรองอย่างเป็นทางการ
  • เรามีการว่าจ้างบริษัทภายนอกเข้ามาทำการทดสอบเจาะระบบเพื่อหาและแก้ไขทุกๆ จุดเปราะบาง และพัฒนาการป้องกันระบบของเราอย่างต่อเนื่อง คุณสามารถร้องขอรายงานการเจาะระบบได้ผ่านการติดต่อที่อีเมล hello@happenn.com
  • ความเป็นส่วนตัวของข้อมูล

  • กฎหมายคุ้มครองข้อมูลส่วนบุคคลของสหภาพยุโรป: เราปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลของสหภาพยุโรป หรือ GDPR อย่างเคร่งครัด ไม่ใช่แค่เฉพาะกับลูกค้าในภูมิภาคยุโรปเท่านั้น แต่เราใช้เป็นมาตรฐานในการให้บริการกับลูกค้าในทุกๆ พื้นที่ทั่วโลก หากต้องการอ่านรายละเอียดเพิ่มเติมเกี่ยวกับเรื่องนี้ สามารถอ่านต่อได้ที่เพจนี้
  • พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล: นอกจากนี้ เรายังปฏิบัติตามแนวทางของกฎหมายท้องถิ่นของแต่ละประเทศที่เราให้บริการด้วย ยกตัวอย่างเช่นพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) ของประเทศไทย ซึ่งเป็นที่ที่สำนักงานและลูกค้าของเราอยู่
  • ความเป็นส่วนตัวของข้อมูล

  • กฎหมายคุ้มครองข้อมูลส่วนบุคคลของสหภาพยุโรป: เราปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลของสหภาพยุโรป หรือ GDPR อย่างเคร่งครัด ไม่ใช่แค่เฉพาะกับลูกค้าในภูมิภาคยุโรปเท่านั้น แต่เราใช้เป็นมาตรฐานในการให้บริการกับลูกค้าในทุกๆ พื้นที่ทั่วโลก หากต้องการอ่านรายละเอียดเพิ่มเติมเกี่ยวกับเรื่องนี้ สามารถอ่านต่อได้ที่เพจนี้
  • พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล: นอกจากนี้ เรายังปฏิบัติตามแนวทางของกฎหมายท้องถิ่นของแต่ละประเทศที่เราให้บริการด้วย ยกตัวอย่างเช่นพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) ของประเทศไทย ซึ่งเป็นที่ที่สำนักงานและลูกค้าของเราอยู่
  • นโยบายภายในเกี่ยวกับความเป็นส่วนตัว

  • สำนักงานของเรารักษาความปลอดภัยด้วยระบบคีย์การ์ดและการจดจำใบหน้า
  • ระบบอินเทอร์เน็ตในสำนักงานของเรามีการจับตามองกิจกรรมที่น่าสงสัยอยู่เสมอๆ
  • พนักงานของเราทุกคนผ่านการตรวจสอบประวัติอาชญากรรมและเครดิตย้อนหลังก่อนเริ่มงานแล้ว รวมถึงได้ทำการเซ็นสัญญาในข้อตกลงการปกป้องข้อมูลทั้งขององค์กร และรวมถึงข้อมูลของลูกค้าของเราด้วย
  • เราอบรมพนักงานทุกคนในเข้าใจถึงความสำคัญของความปลอดภัยและความเป็นส่วนตัวของข้อมูล รวมถึงผลที่จะตามมาหากเกิดถูกแฮ็ก หลอกหลวง หรือฟิชชิงต่างๆ
  • นโยบายภายในเกี่ยวกับความเป็นส่วนตัว

  • สำนักงานของเรารักษาความปลอดภัยด้วยระบบคีย์การ์ดและการจดจำใบหน้า
  • ระบบอินเทอร์เน็ตในสำนักงานของเรามีการจับตามองกิจกรรมที่น่าสงสัยอยู่เสมอๆ
  • พนักงานของเราทุกคนผ่านการตรวจสอบประวัติอาชญากรรมและเครดิตย้อนหลังก่อนเริ่มงานแล้ว รวมถึงได้ทำการเซ็นสัญญาในข้อตกลงการปกป้องข้อมูลทั้งขององค์กร และรวมถึงข้อมูลของลูกค้าของเราด้วย
  • เราอบรมพนักงานทุกคนในเข้าใจถึงความสำคัญของความปลอดภัยและความเป็นส่วนตัวของข้อมูล รวมถึงผลที่จะตามมาหากเกิดถูกแฮ็ก หลอกหลวง หรือฟิชชิงต่างๆ
  • การไม่เปิดเผยข้อมูล

    หากคุณค้นพบความเป็นไปได้ต่างๆ ที่อาจเป็นจุดเปราะบางบนระบบของเรา เราอยากขอร้องให้คุณไม่เปิดเผยข้อมูลเหล่านั้นสู่สาธารณะ และแจ้งข้อมูลเหล่านั้นกลับมาหาทางเราทางอีเมล hello@happenn.com เราจะทำการตรวจสอบทุกๆ ข้อกังวลเกี่ยวกับความปลอดภัย และตอบกลับไปหาคุณภายในไม่เกิน 24 ชั่วโมงเกี่ยวกับความคืบหน้าในการแก้ไข

    การไม่เปิดเผยข้อมูล

    หากคุณค้นพบความเป็นไปได้ต่างๆ ที่อาจเป็นจุดเปราะบางบนระบบของเรา เราอยากขอร้องให้คุณไม่เปิดเผยข้อมูลเหล่านั้นสู่สาธารณะ และแจ้งข้อมูลเหล่านั้นกลับมาหาทางเราทางอีเมล hello@happenn.com เราจะทำการตรวจสอบทุกๆ ข้อกังวลเกี่ยวกับความปลอดภัย และตอบกลับไปหาคุณภายในไม่เกิน 24 ชั่วโมงเกี่ยวกับความคืบหน้าในการแก้ไข