Bezpečnostní zásady
Poslední aktualizace: 25. září 2024
Tyto bezpečnostní zásady popisují opatření, která společnost magicstudentpass přijímá k ochraně integrity, důvěrnosti a dostupnosti dat uživatelů platformy dostupné na adrese magicstudentpass. Používáním našich služeb berete na vědomí postupy popsané v tomto dokumentu.
1. Rozsah platnosti
Tyto zásady se vztahují na veškeré systémy, služby, aplikace a infrastrukturu provozovanou společností magicstudentpass v rámci poskytování online vzdělávací platformy. Zahrnují zpracování osobních údajů, správu přístupových práv, přenos dat a fyzickou i logickou bezpečnost systémů.
2. Zásady ochrany dat
2.1 Přenos dat
Veškerá komunikace mezi uživatelem a našimi servery probíhá prostřednictvím šifrovaného protokolu TLS (Transport Layer Security). Nešifrované přenosy citlivých dat nejsou povoleny. Certifikáty jsou pravidelně obnovovány a jejich platnost je průběžně monitorována.
2.2 Ukládání dat
Uživatelská data jsou ukládána na serverech s omezeným přístupem. Citlivé informace, jako jsou hesla, jsou ukládány výhradně ve formě kryptografických hashů s využitím bezpečných algoritmů. Platební informace nejsou ukládány přímo na našich serverech a zpracování plateb zajišťují certifikovaní poskytovatelé třetích stran.
2.3 Zálohy
Data jsou pravidelně zálohována. Zálohy jsou šifrovány a ukládány na oddělených úložištích. Procesy obnovy ze zálohy jsou pravidelně testovány, aby byla zajištěna jejich funkčnost v případě potřeby.
3. Správa přístupů
3.1 Autentizace uživatelů
Přístup k uživatelským účtům je chráněn heslem. Doporučujeme používat silná, jedinečná hesla. Platforma podporuje vícefaktorovou autentizaci jako volitelnou vrstvu zabezpečení. Opakované neúspěšné pokusy o přihlášení vedou k dočasnému zablokování přístupu.
3.2 Přístup zaměstnanců
Přístup interních pracovníků k uživatelským datům se řídí zásadou minimálních oprávnění. Každý zaměstnanec má přístup pouze k těm datům a systémům, které nezbytně potřebuje k výkonu své práce. Přístupová oprávnění jsou pravidelně přezkoumávána a při změně pracovní role nebo ukončení pracovního poměru jsou okamžitě odvolána.
3.3 Administrativní přístup
Přístup k administračním rozhraním je omezen na oprávněné pracovníky a je chráněn vícefaktorovou autentizací. Veškeré administrativní činnosti jsou protokolovány pro účely auditu.
4. Bezpečnost infrastruktury
4.1 Síťová bezpečnost
Naše infrastruktura je chráněna síťovými firewally, systémy pro detekci narušení a pravidelnými bezpečnostními kontrolami. Přístup k produkčním systémům je možný pouze prostřednictvím zabezpečených kanálů a je omezen na autorizované osoby.
4.2 Aktualizace a záplaty
Operační systémy, serverový software a závislosti aplikací jsou průběžně aktualizovány. Bezpečnostní záplaty jsou aplikovány v co nejkratším možném čase po jejich vydání, zejména v případě kritických zranitelností.
4.3 Monitorování
Systémy jsou nepřetržitě monitorovány z hlediska dostupnosti, výkonu a bezpečnostních anomálií. Záznamy o systémové aktivitě jsou uchovávány po dobu stanovenou provozní politikou a jsou chráněny před neoprávněnou úpravou.
5. Řízení zranitelností
Pravidelně provádíme hodnocení bezpečnostních rizik a interní bezpečnostní testy. V případě zjištění zranitelnosti je přijat postup pro její klasifikaci, opravu a ověření nápravy. O závažných zjištěních, která by mohla ovlivnit uživatele, budou dotčené osoby informovány v souladu s platnými právními předpisy.
6. Hlášení bezpečnostních incidentů
6.1 Interní postupy
Veškeré bezpečnostní incidenty jsou klasifikovány a řešeny podle předem stanoveného interního postupu. Tento postup zahrnuje identifikaci incidentu, jeho zadržení, odstranění příčiny, obnovu systémů a následné vyhodnocení.
6.2 Oznamování uživatelům
V případě bezpečnostního incidentu, který by mohl mít dopad na osobní údaje uživatelů, se zavazujeme informovat dotčené osoby bez zbytečného odkladu způsobem stanoveným platnými právními předpisy.
6.3 Nahlášení zranitelnosti
Pokud jste objevili potenciální bezpečnostní zranitelnost v naší platformě, prosíme vás, abyste nás neprodleně kontaktovali na adrese contact@magicstudentpass.com. Zavazujeme se reagovat bez zbytečného průtahu a pracovat na nápravě. Žádáme vás, abyste před naším potvrzením a nápravou nezveřejňovali informace o zranitelnosti veřejně.
7. Třetí strany a dodavatelé
Využíváme-li ke zpracování dat nebo provozování části služeb třetí strany, vyžadujeme, aby tyto strany dodržovaly odpovídající bezpečnostní standardy. Smluvní vztahy s dodavateli zahrnují závazky týkající se ochrany dat a bezpečnosti. Neseme odpovědnost za výběr a kontrolu těchto dodavatelů.
8. Fyzická bezpečnost
Servery a infrastruktura jsou umístěny v datových centrech s kontrolovaným fyzickým přístupem, kamerovými systémy a dalšími bezpečnostními opatřeními. Fyzický přístup k serverovému vybavení je omezen na oprávněné osoby.
9. Školení a povědomí o bezpečnosti
Pracovníci společnosti magicstudentpass jsou pravidelně informováni o aktuálních hrozbách a zásadách bezpečného zacházení s daty. Součástí procesu přijímání nových zaměstnanců je seznámení s bezpečnostní politikou a povinnostmi z ní plynoucími.
10. Uchovávání a likvidace dat
Osobní údaje jsou uchovávány pouze po dobu nezbytně nutnou k plnění účelu, pro který byly shromážděny, nebo po dobu stanovenou platnými právními předpisy. Po uplynutí doby uchovávání jsou data bezpečně likvidována způsobem, který znemožňuje jejich obnovení.
11. Změny těchto zásad
Vyhrazujeme si právo tyto bezpečnostní zásady kdykoli aktualizovat. O podstatných změnách budeme uživatele informovat prostřednictvím platformy nebo e-mailem. Datum poslední aktualizace je uvedeno v záhlaví tohoto dokumentu. Doporučujeme tento dokument pravidelně kontrolovat.
12. Kontakt
Máte-li dotazy týkající se těchto bezpečnostních zásad nebo bezpečnosti naší platformy, neváhejte nás kontaktovat:
| Způsob kontaktu | Údaj |
|---|---|
| contact@magicstudentpass.com | |
| Telefon | +420 608 474 732 |
| Adresa | Studentská 598, Nový Bohumín, 735 81 Bohumín, Česká republika |
