Bezpečnostní zásady

Poslední aktualizace: 25. září 2024

Tyto bezpečnostní zásady popisují opatření, která společnost magicstudentpass přijímá k ochraně integrity, důvěrnosti a dostupnosti dat uživatelů platformy dostupné na adrese magicstudentpass. Používáním našich služeb berete na vědomí postupy popsané v tomto dokumentu.


1. Rozsah platnosti

Tyto zásady se vztahují na veškeré systémy, služby, aplikace a infrastrukturu provozovanou společností magicstudentpass v rámci poskytování online vzdělávací platformy. Zahrnují zpracování osobních údajů, správu přístupových práv, přenos dat a fyzickou i logickou bezpečnost systémů.


2. Zásady ochrany dat

2.1 Přenos dat

Veškerá komunikace mezi uživatelem a našimi servery probíhá prostřednictvím šifrovaného protokolu TLS (Transport Layer Security). Nešifrované přenosy citlivých dat nejsou povoleny. Certifikáty jsou pravidelně obnovovány a jejich platnost je průběžně monitorována.

2.2 Ukládání dat

Uživatelská data jsou ukládána na serverech s omezeným přístupem. Citlivé informace, jako jsou hesla, jsou ukládány výhradně ve formě kryptografických hashů s využitím bezpečných algoritmů. Platební informace nejsou ukládány přímo na našich serverech a zpracování plateb zajišťují certifikovaní poskytovatelé třetích stran.

2.3 Zálohy

Data jsou pravidelně zálohována. Zálohy jsou šifrovány a ukládány na oddělených úložištích. Procesy obnovy ze zálohy jsou pravidelně testovány, aby byla zajištěna jejich funkčnost v případě potřeby.


3. Správa přístupů

3.1 Autentizace uživatelů

Přístup k uživatelským účtům je chráněn heslem. Doporučujeme používat silná, jedinečná hesla. Platforma podporuje vícefaktorovou autentizaci jako volitelnou vrstvu zabezpečení. Opakované neúspěšné pokusy o přihlášení vedou k dočasnému zablokování přístupu.

3.2 Přístup zaměstnanců

Přístup interních pracovníků k uživatelským datům se řídí zásadou minimálních oprávnění. Každý zaměstnanec má přístup pouze k těm datům a systémům, které nezbytně potřebuje k výkonu své práce. Přístupová oprávnění jsou pravidelně přezkoumávána a při změně pracovní role nebo ukončení pracovního poměru jsou okamžitě odvolána.

3.3 Administrativní přístup

Přístup k administračním rozhraním je omezen na oprávněné pracovníky a je chráněn vícefaktorovou autentizací. Veškeré administrativní činnosti jsou protokolovány pro účely auditu.


4. Bezpečnost infrastruktury

4.1 Síťová bezpečnost

Naše infrastruktura je chráněna síťovými firewally, systémy pro detekci narušení a pravidelnými bezpečnostními kontrolami. Přístup k produkčním systémům je možný pouze prostřednictvím zabezpečených kanálů a je omezen na autorizované osoby.

4.2 Aktualizace a záplaty

Operační systémy, serverový software a závislosti aplikací jsou průběžně aktualizovány. Bezpečnostní záplaty jsou aplikovány v co nejkratším možném čase po jejich vydání, zejména v případě kritických zranitelností.

4.3 Monitorování

Systémy jsou nepřetržitě monitorovány z hlediska dostupnosti, výkonu a bezpečnostních anomálií. Záznamy o systémové aktivitě jsou uchovávány po dobu stanovenou provozní politikou a jsou chráněny před neoprávněnou úpravou.


5. Řízení zranitelností

Pravidelně provádíme hodnocení bezpečnostních rizik a interní bezpečnostní testy. V případě zjištění zranitelnosti je přijat postup pro její klasifikaci, opravu a ověření nápravy. O závažných zjištěních, která by mohla ovlivnit uživatele, budou dotčené osoby informovány v souladu s platnými právními předpisy.


6. Hlášení bezpečnostních incidentů

6.1 Interní postupy

Veškeré bezpečnostní incidenty jsou klasifikovány a řešeny podle předem stanoveného interního postupu. Tento postup zahrnuje identifikaci incidentu, jeho zadržení, odstranění příčiny, obnovu systémů a následné vyhodnocení.

6.2 Oznamování uživatelům

V případě bezpečnostního incidentu, který by mohl mít dopad na osobní údaje uživatelů, se zavazujeme informovat dotčené osoby bez zbytečného odkladu způsobem stanoveným platnými právními předpisy.

6.3 Nahlášení zranitelnosti

Pokud jste objevili potenciální bezpečnostní zranitelnost v naší platformě, prosíme vás, abyste nás neprodleně kontaktovali na adrese contact@magicstudentpass.com. Zavazujeme se reagovat bez zbytečného průtahu a pracovat na nápravě. Žádáme vás, abyste před naším potvrzením a nápravou nezveřejňovali informace o zranitelnosti veřejně.


7. Třetí strany a dodavatelé

Využíváme-li ke zpracování dat nebo provozování části služeb třetí strany, vyžadujeme, aby tyto strany dodržovaly odpovídající bezpečnostní standardy. Smluvní vztahy s dodavateli zahrnují závazky týkající se ochrany dat a bezpečnosti. Neseme odpovědnost za výběr a kontrolu těchto dodavatelů.


8. Fyzická bezpečnost

Servery a infrastruktura jsou umístěny v datových centrech s kontrolovaným fyzickým přístupem, kamerovými systémy a dalšími bezpečnostními opatřeními. Fyzický přístup k serverovému vybavení je omezen na oprávněné osoby.


9. Školení a povědomí o bezpečnosti

Pracovníci společnosti magicstudentpass jsou pravidelně informováni o aktuálních hrozbách a zásadách bezpečného zacházení s daty. Součástí procesu přijímání nových zaměstnanců je seznámení s bezpečnostní politikou a povinnostmi z ní plynoucími.


10. Uchovávání a likvidace dat

Osobní údaje jsou uchovávány pouze po dobu nezbytně nutnou k plnění účelu, pro který byly shromážděny, nebo po dobu stanovenou platnými právními předpisy. Po uplynutí doby uchovávání jsou data bezpečně likvidována způsobem, který znemožňuje jejich obnovení.


11. Změny těchto zásad

Vyhrazujeme si právo tyto bezpečnostní zásady kdykoli aktualizovat. O podstatných změnách budeme uživatele informovat prostřednictvím platformy nebo e-mailem. Datum poslední aktualizace je uvedeno v záhlaví tohoto dokumentu. Doporučujeme tento dokument pravidelně kontrolovat.


12. Kontakt

Máte-li dotazy týkající se těchto bezpečnostních zásad nebo bezpečnosti naší platformy, neváhejte nás kontaktovat:

Způsob kontaktu Údaj
E-mail contact@magicstudentpass.com
Telefon +420 608 474 732
Adresa Studentská 598, Nový Bohumín, 735 81 Bohumín, Česká republika