Skip to content

Marek Kejda, managing director

735 849 293 marek.kejda@200.solutions

Services

  • Artificial intelligence
  • Automation
  • Enterprise systems
  • Websites
  • Design
  • Mobile apps
  • Marketing

Products

  • Marietta
  • Rembox
  • Hosting
  • home
  • about us
  • portfolio
  • contact

200solutions s.r.o.

Pod Altánem 132/97, Strašnice, 100 00, Prague
  • CS
  • SK
  • EN
  • UK
  • DE

Bezpečnostní politika

Tato bezpečnostní politika popisuje technická a organizační opatření, kterými 200solutions s.r.o. chrání data svých klientů i vlastní infrastrukturu. Stanovuje pravidla pro řízení přístupu, šifrování, zálohování, řešení incidentů a další oblasti bezpečnosti informací.

Verze 1.0 · účinnost od 12. 9. 2026

We are a Czech company and publish our legal documents in Czech. What follows is therefore the original Czech text, which is the binding version. If anything in it is unclear, write to us and we will gladly explain it in English. Write to us

Contents

  1. Účel a rozsah politiky
  2. Organizační bezpečnost
  3. Řízení přístupu
  4. Šifrování
  5. Správa zranitelností a aktualizace
  6. Zálohování a obnova
  7. Logování a monitoring
  8. Řízení dodavatelů a subzpracovatelů
  9. Řízení bezpečnostních incidentů a ohlašování
  10. Fyzická bezpečnost a hosting
  11. Kontinuita provozu
  12. Zodpovědné nahlašování zranitelností
  13. Revize a platnost politiky

Účel a rozsah politiky

Tato politika stanovuje minimální úroveň technických a organizačních opatření, kterými 200solutions s.r.o. chrání důvěrnost, integritu a dostupnost informací zpracovávaných při poskytování služeb v oblasti umělé inteligence a vývoje software.

Rozsah: Politika se vztahuje na všechny zaměstnance, spolupracovníky a dodavatele společnosti a na veškeré informační systémy, zařízení a data, která společnost spravuje nebo zpracovává jménem svých klientů. Doplňuje smluvní ujednání o zpracování osobních údajů a zásady ochrany osobních údajů.

Organizační bezpečnost

Role a odpovědnosti: Za řízení bezpečnosti informací odpovídá vedení společnosti, které jmenuje osobu odpovědnou za bezpečnost. Každý zaměstnanec a spolupracovník je povinen dodržovat tuto politiku a hlásit bezpečnostní události.

Školení: Všichni pracovníci absolvují vstupní bezpečnostní školení a následně pravidelné, minimálně roční opakované školení zaměřené na aktuální hrozby, sociální inženýrství a bezpečné zacházení s daty klientů.

Zásada nejnižších oprávnění: Přístup k datům a systémům je udělován výhradně v rozsahu nezbytném pro plnění pracovních úkolů. Oprávnění jsou pravidelně přezkoumávána a při ukončení spolupráce nebo změně role bezodkladně odebrána.

Řízení přístupu

Jedinečné identity: Každý uživatel má vlastní jedinečný účet; sdílení přihlašovacích údajů je zakázáno. Přístupy jsou vázány na konkrétní osobu, což umožňuje jednoznačné dohledání provedených činností.

Vícefaktorové ověření: Pro přístup ke klíčovým systémům, administrátorským účtům a nástrojům spravujícím data klientů je vyžadováno vícefaktorové ověření (MFA).

Správa hesel: Hesla musí splňovat požadavky na minimální délku a složitost a jsou uchovávána výhradně v podobě kryptografických otisků. Pro uchovávání a sdílení přístupových údajů používáme správce hesel; výchozí a sdílená hesla jsou zakázána.

Šifrování

Přenos dat: Veškerá komunikace mezi klienty, uživateli a našimi systémy je šifrována protokolem TLS ve verzi 1.2 a vyšší. Nešifrované protokoly nejsou pro přenos citlivých dat používány.

Uložení dat (at rest): Zálohy a data, jejichž povaha to vyžaduje, šifrujeme v klidu pomocí standardních algoritmů (např. AES-256); pracovní zařízení mají šifrované disky. Šifrovací klíče jsou spravovány odděleně a přístup k nim je omezen podle zásady nejnižších oprávnění.

Správa zranitelností a aktualizace

Sledujeme bezpečnostní zranitelnosti v používaném software, knihovnách a infrastruktuře a vyhodnocujeme jejich závažnost. Kritické bezpečnostní aktualizace nasazujeme prioritně, v co nejkratší době od jejich vydání.

Provozní i vývojové prostředí je udržováno v aktuálním stavu; využíváme automatizované nástroje pro kontrolu závislostí a pravidelně provádíme vyhodnocení zranitelností. Zjištěné nedostatky jsou evidovány a řešeny podle přiřazené priority.

Zálohování a obnova

Data klientů a klíčové systémy jsou pravidelně zálohovány. Zálohy jsou šifrovány a ukládány odděleně od produkčního prostředí, aby byla zajištěna jejich dostupnost i v případě selhání primární infrastruktury.

Cíle obnovy: Cílový čas obnovy (RTO) a cílový bod obnovy (RPO) jsou stanoveny podle kritičnosti jednotlivých systémů. Nesjednají-li strany ve smlouvě jinak, platí pro hostingové služby RTO 8 hodin a RPO 24 hodin, což odpovídá každodennímu zálohování. Funkčnost obnovy ze záloh pravidelně ověřujeme testováním.

Logování a monitoring

Přístupy k systémům a významné události jsou zaznamenávány do provozních protokolů (logů), které slouží k detekci a vyšetřování bezpečnostních incidentů. Logy jsou chráněny proti neoprávněné úpravě a uchovávány zpravidla po dobu 6 měsíců, nevyžaduje-li vyšetřování incidentu nebo právní povinnost dobu delší.

Infrastruktura je průběžně monitorována z hlediska dostupnosti a neobvyklého chování. Na vybrané bezpečnostní události jsou nastavena automatická upozornění, na která odpovědné osoby reagují bez zbytečného odkladu.

Řízení dodavatelů a subzpracovatelů

Při využití dodavatelů a subzpracovatelů dbáme na to, aby poskytovali odpovídající záruky ochrany dat. S každým subzpracovatelem, který zpracovává osobní údaje, je uzavřena smlouva zajišťující úroveň ochrany srovnatelnou s touto politikou.

Aktuální podmínky a přehled zpracování osobních údajů, včetně zapojení subzpracovatelů, jsou popsány v dokumentu o zpracování osobních údajů.

Řízení bezpečnostních incidentů a ohlašování

Máme zavedený postup pro hlášení, vyhodnocení a řešení bezpečnostních incidentů. Zaměstnanci a spolupracovníci hlásí podezření na incident bez zbytečného odkladu odpovědné osobě, která koordinuje jeho řešení a nápravná opatření.

Ohlašovací povinnost: Dojde-li k porušení zabezpečení osobních údajů, ohlašujeme je dozorovému úřadu do 72 hodin od okamžiku, kdy jsme se o něm dozvěděli, v souladu s GDPR. Je-li to vyžadováno, informujeme rovněž dotčené subjekty údajů. Podrobnosti upravují zásady ochrany osobních údajů.

Fyzická bezpečnost a hosting

Naše hostingové služby a data klientů provozujeme v profesionálním datovém centru v České Třebové (Česká republika), které splňuje uznávané standardy fyzické a provozní bezpečnosti (řízení fyzického přístupu, kamerový systém, zálohované napájení a chlazení).

Přístup do prostor, kde jsou zpracovávána data, je omezen na oprávněné osoby. Pracovní zařízení jsou zabezpečena šifrováním disků a politikou automatického zamykání. Využívá-li konkrétní projekt infrastrukturu jiného poskytovatele (například cloudovou službu zvolenou objednatelem), uvádí to smlouva nebo seznam dalších zpracovatelů podle DPA.

Kontinuita provozu

Usilujeme o co nejvyšší dostupnost služeb a připravenost na mimořádné situace. Klíčové komponenty infrastruktury jsou navrženy s ohledem na odolnost a redundanci, aby výpadek jednotlivé části neohrozil poskytování služeb.

Postupy pro obnovu provozu po havárii jsou dokumentovány a jejich funkčnost pravidelně přezkoumáváme společně s testováním obnovy ze záloh.

Zodpovědné nahlašování zranitelností

Vážíme si spolupráce s bezpečnostní komunitou. Pokud objevíte zranitelnost v našich systémech nebo produktech, prosíme o její důvěrné nahlášení na adresu info@200.solutions. Do zprávy uveďte popis zranitelnosti a kroky vedoucí k jejímu reprodukování.

Žádáme, abyste zjištěné zranitelnosti nezveřejňovali dříve, než budou opraveny, a abyste při testování nepoškozovali data ani dostupnost služeb. Každé důvodné oznámení prověříme a budeme vás informovat o průběhu řešení.

Revize a platnost politiky

Tato politika je přezkoumávána nejméně jednou ročně a dále vždy při významné změně technologií, procesů nebo právních požadavků. Změny schvaluje vedení společnosti.

Účinnost: Tato verze politiky je účinná od 12. 9. 2026. Vydává ji 200solutions s.r.o., IČO 09666028, se sídlem Pod Altánem 132/97, 100 00 Praha – Strašnice.

document

Bezpečnostní politika

Verze 1.0 · účinnost od 12. 9. 2026

Contents

  1. Účel a rozsah politiky
  2. Organizační bezpečnost
  3. Řízení přístupu
  4. Šifrování
  5. Správa zranitelností a aktualizace
  6. Zálohování a obnova
  7. Logování a monitoring
  8. Řízení dodavatelů a subzpracovatelů
  9. Řízení bezpečnostních incidentů a ohlašování
  10. Fyzická bezpečnost a hosting
  11. Kontinuita provozu
  12. Zodpovědné nahlašování zranitelností
  13. Revize a platnost politiky

download

Bezpečnostní politika

questions

Anything unclear in this document?

Is something in this document unclear, or do you need more detail? Write to us and we will gladly explain everything and help.

petr.gangur@200.solutions
Petr Gangur
Petr Gangur legal counsel

Phone 735 849 293

Email info@200.solutions

Support support.200.solutions

Message us on WhatsApp Send us a message or give us a call, whenever it suits you. Open chat

Newsletter

Every now and then a short round-up of what actually works in AI. No spam, unsubscribe whenever you like.

By sending it you agree to the processing of personal data.

Services

  • Artificial intelligence
  • Automation
  • Enterprise systems
  • Websites
  • Design
  • Mobile apps
  • Marketing

Products

  • Marietta
  • Rembox
  • Hosting

Company

  • About us
  • Portfolio
  • Pricing
  • Contact

Contact

Phone: 735 849 293

Email: info@200.solutions

Address: Pod Altánem 132/97, 100 00 Praha – Strašnice

Company ID: 09666028

VAT ID: CZ09666028

Documents

  • Privacy policy
  • Cookies
  • Terms and conditions
  • Data processing agreement (DPA)
  • Service level agreement (SLA)
  • Security policy
  • Accessibility statement

Member of the Czech Artificial Intelligence Association APP STORE TOP #1 app in the Education category TRAINING Specialists in Claude AI MŠMT Minister's honourable mention Ing. Robert Plaga, Ph.D.
  • CS
  • SK
  • EN
  • UK
  • DE

200solutions s.r.o., registered office at Pod Altánem 132/97, 100 00 Praha – Strašnice, company ID 09666028, entered in the Commercial Register kept by the Municipal Court in Prague, Section C, Insert 339080.

© 2026 200solutions s.r.o. All rights reserved.

Cookies and IP addresses let us provide and improve the content of this site and tailor it to you. Our site uses cookies and collects your IP address for these purposes. Learn more

=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

200solutions may use cookies and my IP address to collect individual statistics and to show me personalised offers in line with the Privacy Policy and the Terms of Use. It may use third-party services for this. I can withdraw my consent at any time on the Withdrawing consent page.

=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

~ root# 

Přepnout do češtiny