Pular navegação principal
Conteúdo da página

Guia de Segurança Eventbrite


Compatível com PCI

A Eventbrite está em conformidade com o PCI-DSS 4.0.1 Nível 1 como comerciante e como fornecedor de serviços.


  • Inscrito com Visa e MasterCard como Fornecedor de Serviços compatível com PCI.
  • Auditoria regular realizada pela Coalfire, Inc., um Assessor de Segurança Qualificado (QSA).
  • Aprovado em testes de aplicação interna e externa e de penetração de rede executados por empresas de segurança independentes.
  • Análise mensal por um Fornecedor Aprovado de Análise (ASV).
  • Atestado de Conformidade PCI (AOC) disponível para download.
  • A Eventbrite dispõe de uma equipe multifuncional responsável por supervisionar a Conformidade PCI.


Compatível com o SOC


  • Os Relatórios de Controles de Sistemas e Organização (SOC) da Eventbrite são relatórios de exame independentes de terceiros que demonstram como a Eventbrite atinge os principais objetivos e controles de conformidade.
  • Relatório de Segurança, Disponibilidade e Confidencialidade SOC 3 da Eventbrite, disponível para download.

Documentos de conformidade

Os documentos a seguir estão disponíveis para o público. A aplicabilidade ao seu ambiente precisa ser avaliada/aprovada por seus auditores.


Privacidade

A Eventbrite conta com um abrangente programa de privacidade. Para nós, significa que, apesar de sermos obrigados por lei ou por normas a realizar determinadas ações, avaliamos continuamente se podemos e devemos fazer mais.

  • Não vendemos informações pessoais de clientes a terceiros.
  • Contamos com um departamento legal e de segurança dedicado em tempo integral a questões de privacidade e segurança.
  • Participamos e respeitamos a EU-U.S. Privacy Shield Framework. Você poderá descobrir mais sobre nosso compromisso com a EU-U.S. Privacy Shield Framework em nosso Aviso de EU-US Privacy Shield.
  • Você pode consultar a política de privacidade em: eventbrite.com.br/privacypolicy.

Ambiente de hospedagem

A Amazon EC2 hospeda os sistemas de produção da Eventbrite.

  • Fornecedor de Serviços PCI-DSS de Nível 1.
  • Certificação ISO 27001.
  • Verificado e auditorado por empresa independente
  • SAS-70 Tipo II e SSAE16.
  • Site de Conformidade PCI Amazon AWS

Desenvolvimento de Aplicativos da Web e para Dispositivos Móveis

A Eventbrite tem o compromisso de desenvolver, criar e manter sistemas de segurança.

  • Todos os aplicativos são regularmente analisados para verificar a existência de vulnerabilidades de segurança comuns incluindo as OWASP Top Ten.
  • É fornecido treinamento regular em Práticas de Codificação Segura. Todos os engenheiros precisam assistir às sessões de treinamento.
  • Não é permitido armazenar informações de cartões de crédito em nenhum dispositivo móvel.
  • A utilização de criptografia de armazenamento e transmissão de informações confidenciais é regularmente auditorada pela Equipe de Segurança da Eventbrite.
  • Todos os aplicativos da Web e para dispositivos móveis são desenvolvidos, testados, implementados e mantidos por uma equipe de engenharia interna em tempo integral.

Criptografia

A Eventbrite utiliza métodos de criptografia e processos importantes e robustos de gerenciamento para garantir que suas informações confidenciais sejam protegidas.

  • Todas as informações de cartões de crédito são criptografadas com protocolos complexos de acordo com padrões da indústria, como AES e SSL, enquanto transitam pelos nossos sistemas.
  • O site e as APIs da Eventbrite estão acessíveis através de um certificado SSL de 256 bits emitido pela Digicert.
  • As informações de cartões de crédito nunca são armazenadas após a autorização da transação.
  • O acesso às chaves de criptografia é mantido pelo menor número possível de funcionários da Eventbrite.

Nossa organização

A Eventbrite tomou as medidas adequadas para analisar seus funcionários.

  • Todos os funcionários estão sujeitos a recomendações, treinamentos e outras verificações pessoais. Determinados colaboradores estão sujeitos a verificações pessoais detalhadas.
  • A Eventbrite mantém um programa de treinamento em informações de segurança que cumpre as normas PCI-DSS e está em conformidade com a Lei de Privacidade de Massachusetts (201 CMR 17).
  • Dispomos de uma equipe especializada em segurança em tempo integral.
  • A Eventbrite exige confirmação por escrito de seus funcionários em relação às suas funções e responsabilidades no que se refere à proteção dos dados e privacidade dos usuários.

Resposta a incidentes

Apesar de não prevermos nenhuma violação de segurança em nossos sistemas, sabemos que nenhum sistema de computação é totalmente seguro.

  • Em caso de violação do sistema de informações da Eventbrite, contamos com um detalhado plano de Resposta a Incidentes.
  • Teste periódico do plano de resposta.
  • A Eventbrite conta com monitoramento de seus sistemas e alertas de segurança 24 horas por dia, 7 dias por semana.

Pesquisa e divulgação

Se descobrir uma vulnerabilidade nos sistemas de informação da Eventbrite, informe primeiro para nós!

  • Não tente prejudicar a Eventbrite, seus usuários ou os dados do cliente.

Entre em contato com security@eventbrite.com para solicitar um formulário de divulgação responsável