vesprello
Vesprello

Bezpečnostní zásady

Naposledy aktualizováno: 21. února 2024

Tyto bezpečnostní zásady popisují opatření, která přijímáme k ochraně vašich dat, soukromí a integrity našich služeb. Bezpečnost považujeme za základní součást naší platformy a neustále pracujeme na jejím zlepšování.

1. Rozsah platnosti

Tyto zásady se vztahují na všechny uživatele, kteří přistupují k naší platformě, využívají naše služby nebo s námi komunikují prostřednictvím jakéhokoli digitálního kanálu. Platí pro veškerá data zpracovávaná v rámci naší infrastruktury.

2. Ochrana dat

2.1 Šifrování dat

Veškerá data přenášená mezi vaším zařízením a našimi servery jsou šifrována pomocí protokolu TLS (Transport Layer Security). Data uložená na našich serverech jsou chráněna šifrováním v klidovém stavu. Přístupové údaje a hesla jsou ukládány výhradně ve formě kryptografického hashe.

2.2 Minimalizace dat

Shromažďujeme pouze ta data, která jsou nezbytně nutná pro poskytování našich služeb. Nepotřebná data jsou pravidelně mazána nebo anonymizována v souladu s naší politikou uchovávání dat.

2.3 Zálohování dat

Data jsou pravidelně zálohována na geograficky oddělená úložiště. Zálohy jsou šifrovány a přístup k nim je omezen na oprávněný personál. Pravidelně testujeme procesy obnovy dat, abychom zajistili jejich funkčnost.

3. Řízení přístupu

3.1 Autentizace uživatelů

Přístup k uživatelským účtům je chráněn heslem. Doporučujeme používat silná hesla obsahující kombinaci písmen, číslic a speciálních znaků. Platforma podporuje dvoufaktorovou autentizaci (2FA) jako volitelnou vrstvu ochrany.

3.2 Správa relací

Uživatelské relace jsou automaticky ukončeny po období nečinnosti. Každé přihlášení generuje jedinečný token relace. Uživatelé mohou aktivní relace spravovat a vzdáleně je ukončovat prostřednictvím nastavení účtu.

3.3 Interní přístupy

Přístup zaměstnanců k uživatelským datům se řídí principem nejnižšího nutného oprávnění. Každý přístup je protokolován a pravidelně auditován. Zaměstnanci procházejí bezpečnostním školením a jsou vázáni mlčenlivostí.

4. Bezpečnost infrastruktury

4.1 Serverová infrastruktura

Naše služby jsou provozovány na serverech s aktuálním softwarem a bezpečnostními záplatami. Přístup k serverové infrastruktuře je omezen a vyžaduje vícefaktorové ověření. Síťový provoz je monitorován a filtrován pomocí firewallů a systémů detekce narušení.

4.2 Monitorování a detekce hrozeb

Naše systémy jsou nepřetržitě monitorovány za účelem detekce neobvyklé aktivity, neoprávněných přístupů a potenciálních bezpečnostních incidentů. V případě detekce anomálie jsou automaticky spouštěny bezpečnostní protokoly.

4.3 Testování bezpečnosti

Pravidelně provádíme bezpečnostní audity a testy zranitelnosti naší infrastruktury a aplikací. Výsledky testů jsou využívány k průběžnému zlepšování bezpečnostních opatření.

5. Bezpečnostní incidenty

5.1 Detekce a reakce

V případě zjištění bezpečnostního incidentu aktivujeme plán reakce na incidenty. Tento plán zahrnuje okamžitou izolaci postižených systémů, vyšetření rozsahu incidentu a přijetí nápravných opatření.

5.2 Oznamování incidentů

V případě bezpečnostního incidentu, který může ovlivnit vaše data, vás budeme informovat bez zbytečného odkladu. Oznámení bude obsahovat popis incidentu, dotčená data a doporučená opatření, která byste měli přijmout.

5.3 Hlášení zranitelností

Pokud objevíte bezpečnostní zranitelnost v naší platformě, žádáme vás, abyste nás neprodleně informovali prostřednictvím kontaktních údajů uvedených na našem webu. Zavazujeme se každé hlášení prošetřit a reagovat na něj v přiměřené lhůtě. Nepoužívejte zranitelnosti k přístupu k datům jiných uživatelů ani k narušení provozu služby.

6. Třetí strany a integrace

6.1 Poskytovatelé služeb

Při výběru třetích stran, které mají přístup k datům naší platformy, posuzujeme jejich bezpečnostní standardy a postupy. Smluvní partneři jsou zavázáni dodržovat bezpečnostní požadavky srovnatelné s našimi vlastními.

6.2 Externí integrace

Integrace s externími službami probíhají výhradně prostřednictvím zabezpečených rozhraní API. Přístupová oprávnění třetích stran jsou omezena na minimum nezbytné pro fungování dané integrace a jsou pravidelně přezkoumávána.

7. Odpovědnost uživatelů

Bezpečnost platformy je sdílenou odpovědností. Jako uživatel jste odpovědni za:

8. Fyzická bezpečnost

Datová centra, která využíváme pro provoz naší infrastruktury, jsou chráněna fyzickými bezpečnostními opatřeními včetně kontroly přístupu, kamerového systému a nepřetržité ostrahy. Přístup do serveroven je omezen na oprávněný personál.

9. Kontinuita provozu

Disponujeme plány pro zajištění kontinuity provozu v případě výpadku nebo katastrofické události. Tyto plány zahrnují záložní systémy, postupy obnovy a pravidelné testování scénářů selhání. Naším cílem je minimalizovat dobu nedostupnosti služby a chránit integritu vašich dat.

10. Aktualizace těchto zásad

Tyto bezpečnostní zásady mohou být průběžně aktualizovány v reakci na změny v technologiích, hrozbách nebo naší infrastruktuře. O významných změnách vás budeme informovat prostřednictvím platformy nebo e-mailem. Doporučujeme tyto zásady pravidelně kontrolovat.

11. Kontakt

Máte-li dotazy týkající se těchto bezpečnostních zásad nebo chcete-li nahlásit bezpečnostní problém, kontaktujte nás prosím prostřednictvím kontaktních údajů uvedených na naší webové stránce. Na veškerá bezpečnostní hlášení reagujeme přednostně.

Tyto zásady jsou účinné od data jejich posledního aktualizování uvedeného v záhlaví tohoto dokumentu.