Bezpečnostní zásady
Naposledy aktualizováno: 21. února 2024
Tyto bezpečnostní zásady popisují opatření, která přijímáme k ochraně vašich dat, soukromí a integrity našich služeb. Bezpečnost považujeme za základní součást naší platformy a
neustále pracujeme na jejím zlepšování.
1. Rozsah platnosti
Tyto zásady se vztahují na všechny uživatele, kteří přistupují k naší platformě, využívají naše služby nebo s námi komunikují prostřednictvím jakéhokoli digitálního kanálu. Platí pro
veškerá data zpracovávaná v rámci naší infrastruktury.
2. Ochrana dat
2.1 Šifrování dat
Veškerá data přenášená mezi vaším zařízením a našimi servery jsou šifrována pomocí protokolu TLS (Transport Layer Security). Data uložená na našich serverech jsou chráněna šifrováním v
klidovém stavu. Přístupové údaje a hesla jsou ukládány výhradně ve formě kryptografického hashe.
2.2 Minimalizace dat
Shromažďujeme pouze ta data, která jsou nezbytně nutná pro poskytování našich služeb. Nepotřebná data jsou pravidelně mazána nebo anonymizována v souladu s naší politikou uchovávání
dat.
2.3 Zálohování dat
Data jsou pravidelně zálohována na geograficky oddělená úložiště. Zálohy jsou šifrovány a přístup k nim je omezen na oprávněný personál. Pravidelně testujeme procesy obnovy dat,
abychom zajistili jejich funkčnost.
3. Řízení přístupu
3.1 Autentizace uživatelů
Přístup k uživatelským účtům je chráněn heslem. Doporučujeme používat silná hesla obsahující kombinaci písmen, číslic a speciálních znaků. Platforma podporuje dvoufaktorovou
autentizaci (2FA) jako volitelnou vrstvu ochrany.
3.2 Správa relací
Uživatelské relace jsou automaticky ukončeny po období nečinnosti. Každé přihlášení generuje jedinečný token relace. Uživatelé mohou aktivní relace spravovat a vzdáleně je ukončovat
prostřednictvím nastavení účtu.
3.3 Interní přístupy
Přístup zaměstnanců k uživatelským datům se řídí principem nejnižšího nutného oprávnění. Každý přístup je protokolován a pravidelně auditován. Zaměstnanci procházejí bezpečnostním
školením a jsou vázáni mlčenlivostí.
4. Bezpečnost infrastruktury
4.1 Serverová infrastruktura
Naše služby jsou provozovány na serverech s aktuálním softwarem a bezpečnostními záplatami. Přístup k serverové infrastruktuře je omezen a vyžaduje vícefaktorové ověření. Síťový provoz
je monitorován a filtrován pomocí firewallů a systémů detekce narušení.
4.2 Monitorování a detekce hrozeb
Naše systémy jsou nepřetržitě monitorovány za účelem detekce neobvyklé aktivity, neoprávněných přístupů a potenciálních bezpečnostních incidentů. V případě detekce anomálie jsou
automaticky spouštěny bezpečnostní protokoly.
4.3 Testování bezpečnosti
Pravidelně provádíme bezpečnostní audity a testy zranitelnosti naší infrastruktury a aplikací. Výsledky testů jsou využívány k průběžnému zlepšování bezpečnostních opatření.
5. Bezpečnostní incidenty
5.1 Detekce a reakce
V případě zjištění bezpečnostního incidentu aktivujeme plán reakce na incidenty. Tento plán zahrnuje okamžitou izolaci postižených systémů, vyšetření rozsahu incidentu a přijetí
nápravných opatření.
5.2 Oznamování incidentů
V případě bezpečnostního incidentu, který může ovlivnit vaše data, vás budeme informovat bez zbytečného odkladu. Oznámení bude obsahovat popis incidentu, dotčená data a doporučená
opatření, která byste měli přijmout.
5.3 Hlášení zranitelností
Pokud objevíte bezpečnostní zranitelnost v naší platformě, žádáme vás, abyste nás neprodleně informovali prostřednictvím kontaktních údajů uvedených na našem webu. Zavazujeme se každé
hlášení prošetřit a reagovat na něj v přiměřené lhůtě. Nepoužívejte zranitelnosti k přístupu k datům jiných uživatelů ani k narušení provozu služby.
6. Třetí strany a integrace
6.1 Poskytovatelé služeb
Při výběru třetích stran, které mají přístup k datům naší platformy, posuzujeme jejich bezpečnostní standardy a postupy. Smluvní partneři jsou zavázáni dodržovat bezpečnostní požadavky
srovnatelné s našimi vlastními.
6.2 Externí integrace
Integrace s externími službami probíhají výhradně prostřednictvím zabezpečených rozhraní API. Přístupová oprávnění třetích stran jsou omezena na minimum nezbytné pro fungování dané
integrace a jsou pravidelně přezkoumávána.
7. Odpovědnost uživatelů
Bezpečnost platformy je sdílenou odpovědností. Jako uživatel jste odpovědni za:
- Udržování důvěrnosti přihlašovacích údajů k vašemu účtu
- Používání silných a jedinečných hesel
- Okamžité hlášení podezřelé aktivity nebo neoprávněného přístupu k vašemu účtu
- Aktualizaci kontaktních údajů, abychom vás mohli v případě potřeby kontaktovat
- Neposkytování přístupu k vašemu účtu neoprávněným osobám
8. Fyzická bezpečnost
Datová centra, která využíváme pro provoz naší infrastruktury, jsou chráněna fyzickými bezpečnostními opatřeními včetně kontroly přístupu, kamerového systému a nepřetržité ostrahy.
Přístup do serveroven je omezen na oprávněný personál.
9. Kontinuita provozu
Disponujeme plány pro zajištění kontinuity provozu v případě výpadku nebo katastrofické události. Tyto plány zahrnují záložní systémy, postupy obnovy a pravidelné testování scénářů
selhání. Naším cílem je minimalizovat dobu nedostupnosti služby a chránit integritu vašich dat.
10. Aktualizace těchto zásad
Tyto bezpečnostní zásady mohou být průběžně aktualizovány v reakci na změny v technologiích, hrozbách nebo naší infrastruktuře. O významných změnách vás budeme informovat
prostřednictvím platformy nebo e-mailem. Doporučujeme tyto zásady pravidelně kontrolovat.
11. Kontakt
Máte-li dotazy týkající se těchto bezpečnostních zásad nebo chcete-li nahlásit bezpečnostní problém, kontaktujte nás prosím prostřednictvím kontaktních údajů uvedených na naší webové
stránce. Na veškerá bezpečnostní hlášení reagujeme přednostně.
Tyto zásady jsou účinné od data jejich posledního aktualizování uvedeného v záhlaví tohoto dokumentu.