1. Účel dokumentu
Účelem těchto bezpečnostních zásad je definovat zásady ochrany osobních údajů, obchodních informací a technologických zdrojů v internetovém obchodě B2B a zajistit tak bezpečnost a soulad s právními předpisy.
2. Rozsah působnosti zásad
Zásady se vztahují na všechny uživatele internetového obchodu (zákazníky, zaměstnance a partnery), jakož i na systémy a procesy, ve kterých jsou data zpracovávána.
3. Právní základ
- Nařízení Evropského parlamentu a Rady (EU) 2016/679 (GDPR).
- Zákon o ochraně osobních údajů (pokud je relevantní).
- Interní politiky a předpisy společnosti.
4. Zásady zpracování údajů
4.1. Zákonnost a spolehlivost
Údaje zákazníků a partnerů jsou zpracovávány pouze na základě souhlasu, smlouvy nebo zákonné povinnosti.
4.2. Minimalizace údajů
Shromažďujeme a zpracováváme pouze údaje nezbytné k poskytování služeb obchodu (např. údaje o fakturách, údaje o objednávkách).
4.3. Zabezpečení dat
Osobní a obchodní údaje jsou chráněny před neoprávněným přístupem, ztrátou nebo zničením.
5. Technická a organizační opatření
5.1. Technologické zabezpečení
- Šifrování dat: Veškeré datové přenosy (např. přihlášení, platby) jsou zabezpečeny pomocí protokolu HTTPS.
- Hesla: Uživatelská hesla jsou uložena v šifrované podobě (např. hash SHA-256).
- Antivirové systémy: Servery a zařízení jsou chráněny antivirovým softwarem.
- Zálohy: Pravidelné zálohy systému jsou uloženy na bezpečném místě.
5.2. Přístup k systému
- Přístup k systémům obchodu mají pouze oprávnění zaměstnanci.
- Byla zavedena silná politika hesel a pravidelné změny přístupových údajů.
5.3. Monitorování
Systém je pravidelně monitorován z hlediska neoprávněných pokusů o přístup.
6. Pravidla pro uživatele obchodu
6.1. Vytvoření účtu
- Uživatel je povinen poskytnout pravdivé údaje.
- Účty jsou chráněny individuálními přihlašovacími jmény a hesly.
6.2. Ochrana přihlašovacích údajů
Zákazník se zavazuje, že nebude sdílet přihlašovací údaje s třetími stranami.
6.3. Odpovědnost zákazníka
Zákazník je odpovědný za akce provedené na jeho účtu.
7. Bezpečnostní incidenty
7.1. Hlášení incidentů
Každý uživatel nebo zaměstnanec je povinen hlásit bezpečnostní incidenty (např. úniky dat, útoky hackerů).
7.2. Reakce na incidenty
- Okamžitá analýza a eliminace hrozeb.
- Informování příslušných orgánů (např. Úřadu pro ochranu osobních údajů).
- Informování uživatelů o významných incidentech.
8. Uchovávání údajů
- Osobní údaje zákazníků jsou uchovávány po dobu nezbytnou k plnění smlouvy nebo vyplývající z právních povinností.
- Údaje jsou smazány po uplynutí požadovaných lhůt pro uchovávání.
9. Vzdělávání zaměstnanců
Všichni zaměstnanci absolvují pravidelná školení v oblasti ochrany údajů a kybernetické bezpečnosti.
10. Kontakt
V případě záležitostí týkajících se ochrany údajů a bezpečnostní politiky nás prosím kontaktujte na adrese:
Správce webových stránek: Rekpol Group Sp. z o.o. (dále jen „Rekpol“)
Adresa: ul. Wodzisławska 37a, 44-351 Turza Śląska
NIP: PL6472568248, KRS: 0000491522
Telefon: +48 724 661 881
E-mail:<uro.pl4"polto: rel="nofollow">biuro@rekpol24.pl