Перейти до вмісту

Marek Kejda, директор

735 849 293 marek.kejda@200.solutions

Послуги

  • Штучний інтелект
  • Автоматизація
  • Корпоративні системи
  • Вебсайти
  • Дизайн
  • Мобільні застосунки
  • Маркетинг

Продукти

  • Marietta
  • Rembox
  • Хостинг
  • головна
  • про нас
  • портфоліо
  • контакти

200solutions s.r.o.

Pod Altánem 132/97, Strašnice, 100 00, Прага
  • CS
  • SK
  • EN
  • UK
  • DE

Bezpečnostní politika

Tato bezpečnostní politika popisuje technická a organizační opatření, kterými 200solutions s.r.o. chrání data svých klientů i vlastní infrastrukturu. Stanovuje pravidla pro řízení přístupu, šifrování, zálohování, řešení incidentů a další oblasti bezpečnosti informací.

Verze 1.0 · účinnost od 12. 9. 2026

Ми чеська компанія і видаємо юридичні документи чеською мовою. Тому нижче наведено оригінальний чеський текст, який є обовʼязковим. Якщо Вам у ньому щось незрозуміло, напишіть нам, і ми охоче пояснимо це українською. Напишіть нам

Зміст

  1. Účel a rozsah politiky
  2. Organizační bezpečnost
  3. Řízení přístupu
  4. Šifrování
  5. Správa zranitelností a aktualizace
  6. Zálohování a obnova
  7. Logování a monitoring
  8. Řízení dodavatelů a subzpracovatelů
  9. Řízení bezpečnostních incidentů a ohlašování
  10. Fyzická bezpečnost a hosting
  11. Kontinuita provozu
  12. Zodpovědné nahlašování zranitelností
  13. Revize a platnost politiky

Účel a rozsah politiky

Tato politika stanovuje minimální úroveň technických a organizačních opatření, kterými 200solutions s.r.o. chrání důvěrnost, integritu a dostupnost informací zpracovávaných při poskytování služeb v oblasti umělé inteligence a vývoje software.

Rozsah: Politika se vztahuje na všechny zaměstnance, spolupracovníky a dodavatele společnosti a na veškeré informační systémy, zařízení a data, která společnost spravuje nebo zpracovává jménem svých klientů. Doplňuje smluvní ujednání o zpracování osobních údajů a zásady ochrany osobních údajů.

Organizační bezpečnost

Role a odpovědnosti: Za řízení bezpečnosti informací odpovídá vedení společnosti, které jmenuje osobu odpovědnou za bezpečnost. Každý zaměstnanec a spolupracovník je povinen dodržovat tuto politiku a hlásit bezpečnostní události.

Školení: Všichni pracovníci absolvují vstupní bezpečnostní školení a následně pravidelné, minimálně roční opakované školení zaměřené na aktuální hrozby, sociální inženýrství a bezpečné zacházení s daty klientů.

Zásada nejnižších oprávnění: Přístup k datům a systémům je udělován výhradně v rozsahu nezbytném pro plnění pracovních úkolů. Oprávnění jsou pravidelně přezkoumávána a při ukončení spolupráce nebo změně role bezodkladně odebrána.

Řízení přístupu

Jedinečné identity: Každý uživatel má vlastní jedinečný účet; sdílení přihlašovacích údajů je zakázáno. Přístupy jsou vázány na konkrétní osobu, což umožňuje jednoznačné dohledání provedených činností.

Vícefaktorové ověření: Pro přístup ke klíčovým systémům, administrátorským účtům a nástrojům spravujícím data klientů je vyžadováno vícefaktorové ověření (MFA).

Správa hesel: Hesla musí splňovat požadavky na minimální délku a složitost a jsou uchovávána výhradně v podobě kryptografických otisků. Pro uchovávání a sdílení přístupových údajů používáme správce hesel; výchozí a sdílená hesla jsou zakázána.

Šifrování

Přenos dat: Veškerá komunikace mezi klienty, uživateli a našimi systémy je šifrována protokolem TLS ve verzi 1.2 a vyšší. Nešifrované protokoly nejsou pro přenos citlivých dat používány.

Uložení dat (at rest): Zálohy a data, jejichž povaha to vyžaduje, šifrujeme v klidu pomocí standardních algoritmů (např. AES-256); pracovní zařízení mají šifrované disky. Šifrovací klíče jsou spravovány odděleně a přístup k nim je omezen podle zásady nejnižších oprávnění.

Správa zranitelností a aktualizace

Sledujeme bezpečnostní zranitelnosti v používaném software, knihovnách a infrastruktuře a vyhodnocujeme jejich závažnost. Kritické bezpečnostní aktualizace nasazujeme prioritně, v co nejkratší době od jejich vydání.

Provozní i vývojové prostředí je udržováno v aktuálním stavu; využíváme automatizované nástroje pro kontrolu závislostí a pravidelně provádíme vyhodnocení zranitelností. Zjištěné nedostatky jsou evidovány a řešeny podle přiřazené priority.

Zálohování a obnova

Data klientů a klíčové systémy jsou pravidelně zálohovány. Zálohy jsou šifrovány a ukládány odděleně od produkčního prostředí, aby byla zajištěna jejich dostupnost i v případě selhání primární infrastruktury.

Cíle obnovy: Cílový čas obnovy (RTO) a cílový bod obnovy (RPO) jsou stanoveny podle kritičnosti jednotlivých systémů. Nesjednají-li strany ve smlouvě jinak, platí pro hostingové služby RTO 8 hodin a RPO 24 hodin, což odpovídá každodennímu zálohování. Funkčnost obnovy ze záloh pravidelně ověřujeme testováním.

Logování a monitoring

Přístupy k systémům a významné události jsou zaznamenávány do provozních protokolů (logů), které slouží k detekci a vyšetřování bezpečnostních incidentů. Logy jsou chráněny proti neoprávněné úpravě a uchovávány zpravidla po dobu 6 měsíců, nevyžaduje-li vyšetřování incidentu nebo právní povinnost dobu delší.

Infrastruktura je průběžně monitorována z hlediska dostupnosti a neobvyklého chování. Na vybrané bezpečnostní události jsou nastavena automatická upozornění, na která odpovědné osoby reagují bez zbytečného odkladu.

Řízení dodavatelů a subzpracovatelů

Při využití dodavatelů a subzpracovatelů dbáme na to, aby poskytovali odpovídající záruky ochrany dat. S každým subzpracovatelem, který zpracovává osobní údaje, je uzavřena smlouva zajišťující úroveň ochrany srovnatelnou s touto politikou.

Aktuální podmínky a přehled zpracování osobních údajů, včetně zapojení subzpracovatelů, jsou popsány v dokumentu o zpracování osobních údajů.

Řízení bezpečnostních incidentů a ohlašování

Máme zavedený postup pro hlášení, vyhodnocení a řešení bezpečnostních incidentů. Zaměstnanci a spolupracovníci hlásí podezření na incident bez zbytečného odkladu odpovědné osobě, která koordinuje jeho řešení a nápravná opatření.

Ohlašovací povinnost: Dojde-li k porušení zabezpečení osobních údajů, ohlašujeme je dozorovému úřadu do 72 hodin od okamžiku, kdy jsme se o něm dozvěděli, v souladu s GDPR. Je-li to vyžadováno, informujeme rovněž dotčené subjekty údajů. Podrobnosti upravují zásady ochrany osobních údajů.

Fyzická bezpečnost a hosting

Naše hostingové služby a data klientů provozujeme v profesionálním datovém centru v České Třebové (Česká republika), které splňuje uznávané standardy fyzické a provozní bezpečnosti (řízení fyzického přístupu, kamerový systém, zálohované napájení a chlazení).

Přístup do prostor, kde jsou zpracovávána data, je omezen na oprávněné osoby. Pracovní zařízení jsou zabezpečena šifrováním disků a politikou automatického zamykání. Využívá-li konkrétní projekt infrastrukturu jiného poskytovatele (například cloudovou službu zvolenou objednatelem), uvádí to smlouva nebo seznam dalších zpracovatelů podle DPA.

Kontinuita provozu

Usilujeme o co nejvyšší dostupnost služeb a připravenost na mimořádné situace. Klíčové komponenty infrastruktury jsou navrženy s ohledem na odolnost a redundanci, aby výpadek jednotlivé části neohrozil poskytování služeb.

Postupy pro obnovu provozu po havárii jsou dokumentovány a jejich funkčnost pravidelně přezkoumáváme společně s testováním obnovy ze záloh.

Zodpovědné nahlašování zranitelností

Vážíme si spolupráce s bezpečnostní komunitou. Pokud objevíte zranitelnost v našich systémech nebo produktech, prosíme o její důvěrné nahlášení na adresu info@200.solutions. Do zprávy uveďte popis zranitelnosti a kroky vedoucí k jejímu reprodukování.

Žádáme, abyste zjištěné zranitelnosti nezveřejňovali dříve, než budou opraveny, a abyste při testování nepoškozovali data ani dostupnost služeb. Každé důvodné oznámení prověříme a budeme vás informovat o průběhu řešení.

Revize a platnost politiky

Tato politika je přezkoumávána nejméně jednou ročně a dále vždy při významné změně technologií, procesů nebo právních požadavků. Změny schvaluje vedení společnosti.

Účinnost: Tato verze politiky je účinná od 12. 9. 2026. Vydává ji 200solutions s.r.o., IČO 09666028, se sídlem Pod Altánem 132/97, 100 00 Praha – Strašnice.

документ

Bezpečnostní politika

Verze 1.0 · účinnost od 12. 9. 2026

Зміст

  1. Účel a rozsah politiky
  2. Organizační bezpečnost
  3. Řízení přístupu
  4. Šifrování
  5. Správa zranitelností a aktualizace
  6. Zálohování a obnova
  7. Logování a monitoring
  8. Řízení dodavatelů a subzpracovatelů
  9. Řízení bezpečnostních incidentů a ohlašování
  10. Fyzická bezpečnost a hosting
  11. Kontinuita provozu
  12. Zodpovědné nahlašování zranitelností
  13. Revize a platnost politiky

завантажити

Bezpečnostní politika

запитання

Щось незрозуміло в цьому документі?

Щось у цьому документі незрозуміло або потрібні додаткові відомості? Напишіть нам, ми радо все пояснимо й допоможемо.

petr.gangur@200.solutions
Petr Gangur
Petr Gangur юридичний гарант

Телефон 735 849 293

Електронна пошта info@200.solutions

Підтримка support.200.solutions

Напишіть нам у WhatsApp Напишіть повідомлення або зателефонуйте нам, коли вам зручно. Відкрити чат

Новини

Час від часу короткий огляд того, що в AI справді працює. Без спаму, відписатися можна будь-коли.

Надсилаючи форму, ви погоджуєтесь на обробку персональних даних.

Послуги

  • Штучний інтелект
  • Автоматизація
  • Корпоративні системи
  • Вебсайти
  • Дизайн
  • Мобільні застосунки
  • Маркетинг

Продукти

  • Marietta
  • Rembox
  • Хостинг

Компанія

  • Про нас
  • Портфоліо
  • Ціни
  • Контакти

Контакти

Телефон: 735 849 293

Пошта: info@200.solutions

Адреса: Pod Altánem 132/97, 100 00 Praha – Strašnice

Ідент. номер: 09666028

ПДВ-номер: CZ09666028

Документи

  • Політика конфіденційності
  • Файли cookie
  • Загальні умови
  • Обробка персональних даних (DPA)
  • Рівень послуг (SLA)
  • Політика безпеки
  • Заява про доступність

Член Чеської асоціації штучного інтелекту APP STORE Застосунок №1 у категорії «Освіта» НАВЧАННЯ Спеціалісти з Claude AI MŠMT Почесна відзнака міністра Ing. Robert Plaga, Ph.D.
  • CS
  • SK
  • EN
  • UK
  • DE

200solutions s.r.o., юридична адреса Pod Altánem 132/97, 100 00 Praha – Strašnice, ідентифікаційний номер 09666028, внесена до Торгового реєстру Міського суду в Празі, розділ C, вкладка 339080.

© 2026 200solutions s.r.o. Усі права захищено.

Cookies та IP-адреси дозволяють нам надавати й покращувати вміст сайту та адаптувати його для вас. Наш сайт використовує для цього cookies і збирає вашу IP-адресу. Дізнатися більше

=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

200solutions може використовувати cookies та мою IP-адресу для збору індивідуальної статистики й показу персоналізованих пропозицій відповідно до Політики конфіденційності та Умов використання. Для цього може використовувати сервіси третіх сторін. Я можу будь-коли відкликати згоду на сторінці Відкликання згоди.

=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

~ root# 

Přepnout do češtiny