Bezpečnostní politika

Poslední aktualizace: 2. prosince 2024

Úvod

Společnost invesmen se zavazuje chránit bezpečnost a integritu informací našich klientů. Tato bezpečnostní politika popisuje opatření, která přijímáme k ochraně vašich dat a zajištění bezpečného prostředí pro naše služby.

Zabezpečení dat

Šifrování a přenos dat

Všechna data přenášená mezi vaším zařízením a našimi servery jsou chráněna pomocí šifrování TLS (Transport Layer Security). Citlivé informace jsou šifrovány také v klidovém stavu pomocí průmyslových standardů.

Úložiště dat

Vaše osobní a finanční informace jsou uloženy na zabezpečených serverech s omezeným přístupem. Implementujeme vícestupňové ověřování a pravidelné bezpečnostní audity našich systémů.

Záloha dat

Provádíme pravidelné automatické zálohy všech dat klientů. Záložní kopie jsou uloženy na geograficky oddělených místech a jsou chráněny stejnými bezpečnostními opatřeními jako primární data.

Kontrola přístupu

Autentizace uživatelů

Vyžadujeme silná hesla splňující minimální bezpečnostní požadavky. Doporučujeme použití dvoufaktorové autentizace pro zvýšení bezpečnosti vašeho účtu.

Oprávnění zaměstnanců

Přístup k datům klientů je striktně omezen pouze na autorizované zaměstnance, kteří jej potřebují k plnění svých pracovních povinností. Všichni zaměstnanci podléhají důvěrným smlouvám a pravidelným školením o bezpečnosti.

Monitorování přístupu

Zaznamenáváme a monitorujeme veškerý přístup k citlivým datům. Systémy nepřetržitě sledují neobvyklé aktivity a potenciální bezpečnostní hrozby.

Technická bezpečnostní opatření

Ochrana proti malwaru

Používáme pokročilé antivirové a antimalwarové nástroje na všech systémech. Software je pravidelně aktualizován pro ochranu proti nejnovějším hrozbám.

Firewall a detekce narušení

Naše síťová infrastruktura je chráněna vícevrstvými firewally a systémy detekce narušení, které monitorují a blokují podezřelý provoz.

Aktualizace zabezpečení

Pravidelně aplikujeme bezpečnostní aktualizace a záplaty na všechny systémy a aplikace. Kritické aktualizace jsou nasazeny neprodleně po jejich vydání.

Testování penetrace

Provádíme pravidelné penetrační testy a hodnocení zranitelnosti našich systémů externími bezpečnostními odborníky.

Bezpečnost plateb

Veškeré platební transakce jsou zpracovávány prostřednictvím certifikovaných platebních procesorů splňujících standard PCI DSS. Neukládáme kompletní údaje o platebních kartách na našich serverech.

Ochrana soukromí

Minimalizace dat

Sbíráme pouze informace nezbytné pro poskytování našich služeb. Data, která již nejsou potřebná, jsou bezpečně odstraněna.

Anonymizace

Kde je to možné, anonymizujeme nebo pseudonymizujeme osobní údaje pro analytické a vývojové účely.

Reakce na incidenty

Plán reakce

Máme zavedený plán reakce na bezpečnostní incidenty, který definuje postupy pro identifikaci, zadržení a řešení bezpečnostních událostí.

Oznámení porušení

V případě porušení bezpečnosti, které by mohlo ovlivnit vaše osobní údaje, vás budeme informovat v souladu s platnými právními předpisy, obvykle do 72 hodin od zjištění incidentu.

Vyšetřování

Všechny bezpečnostní incidenty jsou důkladně vyšetřeny za účelem identifikace příčiny a implementace preventivních opatření.

Bezpečnost třetích stran

Hodnocení dodavatelů

Pečlivě hodnotíme bezpečnostní praxi všech třetích stran, se kterými sdílíme data klientů. Vyžadujeme, aby dodržovali bezpečnostní standardy odpovídající našim vlastním.

Smlouvy o zpracování dat

Se všemi zpracovateli dat máme uzavřené smlouvy, které jasně definují jejich odpovědnosti a závazky týkající se ochrany dat.

Fyzická bezpečnost

Naše kancelářské prostory a datová centra jsou chráněny fyzickými bezpečnostními opatřeními včetně kontroly přístupu, kamerových systémů a nepřetržité ostrahy.

Školení a osvěta

Všichni zaměstnanci absolvují pravidelná školení o bezpečnostní politice, postupech a nejlepších praktikách. Podporujeme kulturu bezpečnosti v celé organizaci.

Vaše bezpečnostní odpovědnosti

Ochrana přihlašovacích údajů

Jste odpovědní za zachování důvěrnosti vašich přihlašovacích údajů. Nikdy nesdílejte své heslo s jinými osobami.

Bezpečné používání

  • Používejte silná a jedinečná hesla
  • Aktivujte dvoufaktorovou autentizaci, pokud je dostupná
  • Odhlaste se po ukončení relace, zejména na sdílených zařízeních
  • Používejte aktualizovaný prohlížeč a operační systém
  • Buďte opatrní při phishingových pokusech a podezřelých e-mailech

Hlášení bezpečnostních problémů

Pokud zjistíte jakoukoli bezpečnostní zranitelnost nebo podezřelou aktivitu, okamžitě nás kontaktujte na adrese info@invesmen.xyz.

Soulad s předpisy

Naše bezpečnostní postupy jsou navrženy tak, aby splňovaly požadavky relevantních zákonů a předpisů včetně GDPR a dalších aplikovatelných právních rámců.

Pravidelné revize

Tuto bezpečnostní politiku pravidelně revidujeme a aktualizujeme, abychom zajistili její účinnost a soulad s vyvíjejícími se bezpečnostními hrozbami a technologiemi.

Audit a certifikace

Podstupujeme pravidelné nezávislé bezpečnostní audity k ověření účinnosti našich bezpečnostních kontrol a postupů.

Kontinuita podnikání

Máme zavedeny plány kontinuity podnikání a obnovy po havárii, abychom zajistili dostupnost našich služeb i v případě významných narušení.

Omezení odpovědnosti

Ačkoli implementujeme rozsáhlá bezpečnostní opatření, žádný systém není zcela bezpečný. Nemůžeme zaručit absolutní bezpečnost přenášených nebo uložených informací.

Kontaktní informace

Pro dotazy nebo obavy týkající se této bezpečnostní politiky nás kontaktujte:

invesmen
Dr. Davida Bechera 727/1
360 01 Karlovy Vary
Česká republika
Telefon: +420731881882
E-mail: info@invesmen.xyz


Tato bezpečnostní politika představuje náš závazek k ochraně vašich informací a zajištění bezpečného prostředí pro naše služby. Děkujeme za vaši důvěru v invesmen.