Bezpečnostní politika
Poslední aktualizace: 2. prosince 2024
Úvod
Společnost invesmen se zavazuje chránit bezpečnost a integritu informací našich klientů. Tato bezpečnostní politika popisuje opatření, která přijímáme k ochraně vašich dat a zajištění bezpečného prostředí pro naše služby.
Zabezpečení dat
Šifrování a přenos dat
Všechna data přenášená mezi vaším zařízením a našimi servery jsou chráněna pomocí šifrování TLS (Transport Layer Security). Citlivé informace jsou šifrovány také v klidovém stavu pomocí průmyslových standardů.
Úložiště dat
Vaše osobní a finanční informace jsou uloženy na zabezpečených serverech s omezeným přístupem. Implementujeme vícestupňové ověřování a pravidelné bezpečnostní audity našich systémů.
Záloha dat
Provádíme pravidelné automatické zálohy všech dat klientů. Záložní kopie jsou uloženy na geograficky oddělených místech a jsou chráněny stejnými bezpečnostními opatřeními jako primární data.
Kontrola přístupu
Autentizace uživatelů
Vyžadujeme silná hesla splňující minimální bezpečnostní požadavky. Doporučujeme použití dvoufaktorové autentizace pro zvýšení bezpečnosti vašeho účtu.
Oprávnění zaměstnanců
Přístup k datům klientů je striktně omezen pouze na autorizované zaměstnance, kteří jej potřebují k plnění svých pracovních povinností. Všichni zaměstnanci podléhají důvěrným smlouvám a pravidelným školením o bezpečnosti.
Monitorování přístupu
Zaznamenáváme a monitorujeme veškerý přístup k citlivým datům. Systémy nepřetržitě sledují neobvyklé aktivity a potenciální bezpečnostní hrozby.
Technická bezpečnostní opatření
Ochrana proti malwaru
Používáme pokročilé antivirové a antimalwarové nástroje na všech systémech. Software je pravidelně aktualizován pro ochranu proti nejnovějším hrozbám.
Firewall a detekce narušení
Naše síťová infrastruktura je chráněna vícevrstvými firewally a systémy detekce narušení, které monitorují a blokují podezřelý provoz.
Aktualizace zabezpečení
Pravidelně aplikujeme bezpečnostní aktualizace a záplaty na všechny systémy a aplikace. Kritické aktualizace jsou nasazeny neprodleně po jejich vydání.
Testování penetrace
Provádíme pravidelné penetrační testy a hodnocení zranitelnosti našich systémů externími bezpečnostními odborníky.
Bezpečnost plateb
Veškeré platební transakce jsou zpracovávány prostřednictvím certifikovaných platebních procesorů splňujících standard PCI DSS. Neukládáme kompletní údaje o platebních kartách na našich serverech.
Ochrana soukromí
Minimalizace dat
Sbíráme pouze informace nezbytné pro poskytování našich služeb. Data, která již nejsou potřebná, jsou bezpečně odstraněna.
Anonymizace
Kde je to možné, anonymizujeme nebo pseudonymizujeme osobní údaje pro analytické a vývojové účely.
Reakce na incidenty
Plán reakce
Máme zavedený plán reakce na bezpečnostní incidenty, který definuje postupy pro identifikaci, zadržení a řešení bezpečnostních událostí.
Oznámení porušení
V případě porušení bezpečnosti, které by mohlo ovlivnit vaše osobní údaje, vás budeme informovat v souladu s platnými právními předpisy, obvykle do 72 hodin od zjištění incidentu.
Vyšetřování
Všechny bezpečnostní incidenty jsou důkladně vyšetřeny za účelem identifikace příčiny a implementace preventivních opatření.
Bezpečnost třetích stran
Hodnocení dodavatelů
Pečlivě hodnotíme bezpečnostní praxi všech třetích stran, se kterými sdílíme data klientů. Vyžadujeme, aby dodržovali bezpečnostní standardy odpovídající našim vlastním.
Smlouvy o zpracování dat
Se všemi zpracovateli dat máme uzavřené smlouvy, které jasně definují jejich odpovědnosti a závazky týkající se ochrany dat.
Fyzická bezpečnost
Naše kancelářské prostory a datová centra jsou chráněny fyzickými bezpečnostními opatřeními včetně kontroly přístupu, kamerových systémů a nepřetržité ostrahy.
Školení a osvěta
Všichni zaměstnanci absolvují pravidelná školení o bezpečnostní politice, postupech a nejlepších praktikách. Podporujeme kulturu bezpečnosti v celé organizaci.
Vaše bezpečnostní odpovědnosti
Ochrana přihlašovacích údajů
Jste odpovědní za zachování důvěrnosti vašich přihlašovacích údajů. Nikdy nesdílejte své heslo s jinými osobami.
Bezpečné používání
- Používejte silná a jedinečná hesla
- Aktivujte dvoufaktorovou autentizaci, pokud je dostupná
- Odhlaste se po ukončení relace, zejména na sdílených zařízeních
- Používejte aktualizovaný prohlížeč a operační systém
- Buďte opatrní při phishingových pokusech a podezřelých e-mailech
Hlášení bezpečnostních problémů
Pokud zjistíte jakoukoli bezpečnostní zranitelnost nebo podezřelou aktivitu, okamžitě nás kontaktujte na adrese info@invesmen.xyz.
Soulad s předpisy
Naše bezpečnostní postupy jsou navrženy tak, aby splňovaly požadavky relevantních zákonů a předpisů včetně GDPR a dalších aplikovatelných právních rámců.
Pravidelné revize
Tuto bezpečnostní politiku pravidelně revidujeme a aktualizujeme, abychom zajistili její účinnost a soulad s vyvíjejícími se bezpečnostními hrozbami a technologiemi.
Audit a certifikace
Podstupujeme pravidelné nezávislé bezpečnostní audity k ověření účinnosti našich bezpečnostních kontrol a postupů.
Kontinuita podnikání
Máme zavedeny plány kontinuity podnikání a obnovy po havárii, abychom zajistili dostupnost našich služeb i v případě významných narušení.
Omezení odpovědnosti
Ačkoli implementujeme rozsáhlá bezpečnostní opatření, žádný systém není zcela bezpečný. Nemůžeme zaručit absolutní bezpečnost přenášených nebo uložených informací.
Kontaktní informace
Pro dotazy nebo obavy týkající se této bezpečnostní politiky nás kontaktujte:
invesmen
Dr. Davida Bechera 727/1
360 01 Karlovy Vary
Česká republika
Telefon: +420731881882
E-mail: info@invesmen.xyz
Tato bezpečnostní politika představuje náš závazek k ochraně vašich informací a zajištění bezpečného prostředí pro naše služby. Děkujeme za vaši důvěru v invesmen.