Zum Inhalt springen

Marek Kejda, Geschäftsführer

735 849 293 marek.kejda@200.solutions

Leistungen

  • Künstliche Intelligenz
  • Automatisierung
  • Unternehmenssysteme
  • Webseiten
  • Design
  • Mobile Apps
  • Marketing

Produkte

  • Marietta
  • Rembox
  • Hosting
  • start
  • über uns
  • portfolio
  • kontakt

200solutions s.r.o.

Pod Altánem 132/97, Strašnice, 100 00, Prag
  • CS
  • SK
  • EN
  • UK
  • DE

Bezpečnostní politika

Tato bezpečnostní politika popisuje technická a organizační opatření, kterými 200solutions s.r.o. chrání data svých klientů i vlastní infrastrukturu. Stanovuje pravidla pro řízení přístupu, šifrování, zálohování, řešení incidentů a další oblasti bezpečnosti informací.

Verze 1.0 · účinnost od 12. 9. 2026

Wir sind ein tschechisches Unternehmen und veröffentlichen unsere Rechtsdokumente auf Tschechisch. Unten steht daher der tschechische Originaltext, der verbindlich ist. Wenn Ihnen darin etwas unklar ist, schreiben Sie uns, wir erklären es Ihnen gern auf Deutsch. Schreiben Sie uns

Inhalt

  1. Účel a rozsah politiky
  2. Organizační bezpečnost
  3. Řízení přístupu
  4. Šifrování
  5. Správa zranitelností a aktualizace
  6. Zálohování a obnova
  7. Logování a monitoring
  8. Řízení dodavatelů a subzpracovatelů
  9. Řízení bezpečnostních incidentů a ohlašování
  10. Fyzická bezpečnost a hosting
  11. Kontinuita provozu
  12. Zodpovědné nahlašování zranitelností
  13. Revize a platnost politiky

Účel a rozsah politiky

Tato politika stanovuje minimální úroveň technických a organizačních opatření, kterými 200solutions s.r.o. chrání důvěrnost, integritu a dostupnost informací zpracovávaných při poskytování služeb v oblasti umělé inteligence a vývoje software.

Rozsah: Politika se vztahuje na všechny zaměstnance, spolupracovníky a dodavatele společnosti a na veškeré informační systémy, zařízení a data, která společnost spravuje nebo zpracovává jménem svých klientů. Doplňuje smluvní ujednání o zpracování osobních údajů a zásady ochrany osobních údajů.

Organizační bezpečnost

Role a odpovědnosti: Za řízení bezpečnosti informací odpovídá vedení společnosti, které jmenuje osobu odpovědnou za bezpečnost. Každý zaměstnanec a spolupracovník je povinen dodržovat tuto politiku a hlásit bezpečnostní události.

Školení: Všichni pracovníci absolvují vstupní bezpečnostní školení a následně pravidelné, minimálně roční opakované školení zaměřené na aktuální hrozby, sociální inženýrství a bezpečné zacházení s daty klientů.

Zásada nejnižších oprávnění: Přístup k datům a systémům je udělován výhradně v rozsahu nezbytném pro plnění pracovních úkolů. Oprávnění jsou pravidelně přezkoumávána a při ukončení spolupráce nebo změně role bezodkladně odebrána.

Řízení přístupu

Jedinečné identity: Každý uživatel má vlastní jedinečný účet; sdílení přihlašovacích údajů je zakázáno. Přístupy jsou vázány na konkrétní osobu, což umožňuje jednoznačné dohledání provedených činností.

Vícefaktorové ověření: Pro přístup ke klíčovým systémům, administrátorským účtům a nástrojům spravujícím data klientů je vyžadováno vícefaktorové ověření (MFA).

Správa hesel: Hesla musí splňovat požadavky na minimální délku a složitost a jsou uchovávána výhradně v podobě kryptografických otisků. Pro uchovávání a sdílení přístupových údajů používáme správce hesel; výchozí a sdílená hesla jsou zakázána.

Šifrování

Přenos dat: Veškerá komunikace mezi klienty, uživateli a našimi systémy je šifrována protokolem TLS ve verzi 1.2 a vyšší. Nešifrované protokoly nejsou pro přenos citlivých dat používány.

Uložení dat (at rest): Zálohy a data, jejichž povaha to vyžaduje, šifrujeme v klidu pomocí standardních algoritmů (např. AES-256); pracovní zařízení mají šifrované disky. Šifrovací klíče jsou spravovány odděleně a přístup k nim je omezen podle zásady nejnižších oprávnění.

Správa zranitelností a aktualizace

Sledujeme bezpečnostní zranitelnosti v používaném software, knihovnách a infrastruktuře a vyhodnocujeme jejich závažnost. Kritické bezpečnostní aktualizace nasazujeme prioritně, v co nejkratší době od jejich vydání.

Provozní i vývojové prostředí je udržováno v aktuálním stavu; využíváme automatizované nástroje pro kontrolu závislostí a pravidelně provádíme vyhodnocení zranitelností. Zjištěné nedostatky jsou evidovány a řešeny podle přiřazené priority.

Zálohování a obnova

Data klientů a klíčové systémy jsou pravidelně zálohovány. Zálohy jsou šifrovány a ukládány odděleně od produkčního prostředí, aby byla zajištěna jejich dostupnost i v případě selhání primární infrastruktury.

Cíle obnovy: Cílový čas obnovy (RTO) a cílový bod obnovy (RPO) jsou stanoveny podle kritičnosti jednotlivých systémů. Nesjednají-li strany ve smlouvě jinak, platí pro hostingové služby RTO 8 hodin a RPO 24 hodin, což odpovídá každodennímu zálohování. Funkčnost obnovy ze záloh pravidelně ověřujeme testováním.

Logování a monitoring

Přístupy k systémům a významné události jsou zaznamenávány do provozních protokolů (logů), které slouží k detekci a vyšetřování bezpečnostních incidentů. Logy jsou chráněny proti neoprávněné úpravě a uchovávány zpravidla po dobu 6 měsíců, nevyžaduje-li vyšetřování incidentu nebo právní povinnost dobu delší.

Infrastruktura je průběžně monitorována z hlediska dostupnosti a neobvyklého chování. Na vybrané bezpečnostní události jsou nastavena automatická upozornění, na která odpovědné osoby reagují bez zbytečného odkladu.

Řízení dodavatelů a subzpracovatelů

Při využití dodavatelů a subzpracovatelů dbáme na to, aby poskytovali odpovídající záruky ochrany dat. S každým subzpracovatelem, který zpracovává osobní údaje, je uzavřena smlouva zajišťující úroveň ochrany srovnatelnou s touto politikou.

Aktuální podmínky a přehled zpracování osobních údajů, včetně zapojení subzpracovatelů, jsou popsány v dokumentu o zpracování osobních údajů.

Řízení bezpečnostních incidentů a ohlašování

Máme zavedený postup pro hlášení, vyhodnocení a řešení bezpečnostních incidentů. Zaměstnanci a spolupracovníci hlásí podezření na incident bez zbytečného odkladu odpovědné osobě, která koordinuje jeho řešení a nápravná opatření.

Ohlašovací povinnost: Dojde-li k porušení zabezpečení osobních údajů, ohlašujeme je dozorovému úřadu do 72 hodin od okamžiku, kdy jsme se o něm dozvěděli, v souladu s GDPR. Je-li to vyžadováno, informujeme rovněž dotčené subjekty údajů. Podrobnosti upravují zásady ochrany osobních údajů.

Fyzická bezpečnost a hosting

Naše hostingové služby a data klientů provozujeme v profesionálním datovém centru v České Třebové (Česká republika), které splňuje uznávané standardy fyzické a provozní bezpečnosti (řízení fyzického přístupu, kamerový systém, zálohované napájení a chlazení).

Přístup do prostor, kde jsou zpracovávána data, je omezen na oprávněné osoby. Pracovní zařízení jsou zabezpečena šifrováním disků a politikou automatického zamykání. Využívá-li konkrétní projekt infrastrukturu jiného poskytovatele (například cloudovou službu zvolenou objednatelem), uvádí to smlouva nebo seznam dalších zpracovatelů podle DPA.

Kontinuita provozu

Usilujeme o co nejvyšší dostupnost služeb a připravenost na mimořádné situace. Klíčové komponenty infrastruktury jsou navrženy s ohledem na odolnost a redundanci, aby výpadek jednotlivé části neohrozil poskytování služeb.

Postupy pro obnovu provozu po havárii jsou dokumentovány a jejich funkčnost pravidelně přezkoumáváme společně s testováním obnovy ze záloh.

Zodpovědné nahlašování zranitelností

Vážíme si spolupráce s bezpečnostní komunitou. Pokud objevíte zranitelnost v našich systémech nebo produktech, prosíme o její důvěrné nahlášení na adresu info@200.solutions. Do zprávy uveďte popis zranitelnosti a kroky vedoucí k jejímu reprodukování.

Žádáme, abyste zjištěné zranitelnosti nezveřejňovali dříve, než budou opraveny, a abyste při testování nepoškozovali data ani dostupnost služeb. Každé důvodné oznámení prověříme a budeme vás informovat o průběhu řešení.

Revize a platnost politiky

Tato politika je přezkoumávána nejméně jednou ročně a dále vždy při významné změně technologií, procesů nebo právních požadavků. Změny schvaluje vedení společnosti.

Účinnost: Tato verze politiky je účinná od 12. 9. 2026. Vydává ji 200solutions s.r.o., IČO 09666028, se sídlem Pod Altánem 132/97, 100 00 Praha – Strašnice.

Dokument

Bezpečnostní politika

Verze 1.0 · účinnost od 12. 9. 2026

Inhalt

  1. Účel a rozsah politiky
  2. Organizační bezpečnost
  3. Řízení přístupu
  4. Šifrování
  5. Správa zranitelností a aktualizace
  6. Zálohování a obnova
  7. Logování a monitoring
  8. Řízení dodavatelů a subzpracovatelů
  9. Řízení bezpečnostních incidentů a ohlašování
  10. Fyzická bezpečnost a hosting
  11. Kontinuita provozu
  12. Zodpovědné nahlašování zranitelností
  13. Revize a platnost politiky

zum Download

Bezpečnostní politika

Fragen

Unklarheiten zu diesem Dokument?

Ist Ihnen in diesem Dokument etwas unklar oder brauchen Sie ergänzende Informationen? Schreiben Sie uns, wir erklären gern alles und helfen weiter.

petr.gangur@200.solutions
Petr Gangur
Petr Gangur juristischer Ansprechpartner

Telefon 735 849 293

E-Mail info@200.solutions

Support support.200.solutions

Schreiben Sie uns auf WhatsApp Schreiben Sie uns eine Nachricht oder rufen Sie uns an, wann es Ihnen passt. Chat öffnen

Neuigkeiten

Ab und zu ein kurzer Überblick darüber, was in der KI wirklich funktioniert. Kein Spam, jederzeit abbestellbar.

Mit dem Absenden stimmen Sie der Verarbeitung personenbezogener Daten zu.

Leistungen

  • Künstliche Intelligenz
  • Automatisierung
  • Unternehmenssysteme
  • Webseiten
  • Design
  • Mobile Apps
  • Marketing

Produkte

  • Marietta
  • Rembox
  • Hosting

Unternehmen

  • Über uns
  • Portfolio
  • Preise
  • Kontakt

Kontakt

Telefon: 735 849 293

E-Mail: info@200.solutions

Adresse: Pod Altánem 132/97, 100 00 Praha – Strašnice

Firmennummer: 09666028

USt-IdNr.: CZ09666028

Dokumente

  • Datenschutzerklärung
  • Cookies
  • Allgemeine Geschäftsbedingungen
  • Auftragsverarbeitung (DPA)
  • Service Level Agreement (SLA)
  • Sicherheitsrichtlinie
  • Erklärung zur Barrierefreiheit

Mitglied des tschechischen Verbands für künstliche Intelligenz APP STORE TOP-#1-App in der Kategorie Bildung SCHULUNG Spezialisten für Claude AI MŠMT Ehrenurkunde des Ministers Ing. Robert Plaga, Ph.D.
  • CS
  • SK
  • EN
  • UK
  • DE

200solutions s.r.o., Sitz Pod Altánem 132/97, 100 00 Praha – Strašnice, Firmennummer 09666028, eingetragen im Handelsregister des Stadtgerichts Prag, Abteilung C, Einlage 339080.

© 2026 200solutions s.r.o. Alle Rechte vorbehalten.

Cookies und IP-Adressen ermöglichen es uns, die Inhalte der Website bereitzustellen, zu verbessern und auf Sie zuzuschneiden. Unsere Website verwendet zu diesen Zwecken Cookies und erfasst Ihre IP-Adresse. Mehr erfahren

=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

200solutions darf Cookies und meine IP-Adresse zur Erhebung individueller Statistiken und zur Anzeige personalisierter Angebote im Einklang mit der Datenschutzerklärung und den Nutzungsbedingungen verwenden. Dabei dürfen Dienste Dritter zum Einsatz kommen. Meine Einwilligung kann ich jederzeit auf der Seite Widerruf der Einwilligung widerrufen.

=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

~ root# 

Přepnout do češtiny