1. Účel dokumentu
Účelom týchto bezpečnostných zásad je definovať zásady ochrany osobných údajov, obchodných informácií a technologických zdrojov v internetovom obchode B2B, zabezpečiť bezpečnosť a súlad s právnymi ustanoveniami.
2. Rozsah pôsobnosti zásad
Zásady sa vzťahujú na všetkých používateľov internetového obchodu (zákazníkov, zamestnancov a partnerov), ako aj na systémy a procesy, v ktorých sa údaje spracovávajú.
3. Právny základ
- Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 (GDPR).
- Zákon o ochrane osobných údajov (ak je to relevantné).
- Interné politiky a predpisy spoločnosti.
4. Zásady spracovania údajov
4.1. Zákonnosť a spoľahlivosť
Údaje zákazníkov a partnerov sa spracovávajú iba na základe súhlasu, zmluvy alebo zákonnej povinnosti.
4.2. Minimalizácia údajov
Zhromažďujeme a spracovávame iba údaje potrebné na poskytovanie služieb obchodu (napr. údaje z faktúr, údaje o objednávkach).
4.3. Zabezpečenie údajov
Osobné a obchodné údaje sú chránené pred neoprávneným prístupom, stratou alebo zničením.
5. Technické a organizačné opatrenia
5.1. Technologické zabezpečenie
- Šifrovanie údajov: Všetky prenosy údajov (napr. prihlásenia, platby) sú zabezpečené pomocou protokolu HTTPS.
- Heslá: Používateľské heslá sú uložené v šifrovanej forme (napr. hash SHA-256).
- Antivírusové systémy: Servery a zariadenia sú chránené antivírusovým softvérom.
- Zálohy: Pravidelné zálohy systému sú uložené na bezpečnom mieste.
5.2. Prístup do systému
- Do systémov obchodu majú prístup iba oprávnení zamestnanci.
- Bola zavedená silná politika hesiel a pravidelné zmeny prístupových údajov.
5.3. Monitorovanie
Systém je pravidelne monitorovaný, či nedochádza k neoprávneným pokusom o prístup.
6. Pravidlá pre používateľov obchodu
6.1. Vytvorenie účtu
- Používateľ je povinný poskytnúť pravdivé údaje.
- Účty sú chránené individuálnymi prihlasovacími menami a heslami.
6.2. Ochrana prihlasovacích údajov
Zákazník sa zaväzuje, že nebude zdieľať prihlasovacie údaje s tretími stranami.
6.3. Zodpovednosť zákazníka
Zákazník je zodpovedný za akcie vykonané na jeho účte.
7. Bezpečnostné incidenty
7.1. Hlásenie incidentov
Každý používateľ alebo zamestnanec je povinný hlásiť bezpečnostné incidenty (napr. úniky údajov, útoky hackerov).
7.2. Reakcia na incidenty
- Okamžitá analýza a eliminácia hrozieb.
- Informovanie príslušných orgánov (napr. Úradu na ochranu osobných údajov).
- Informovanie používateľov o významných incidentoch.
8. Uchovávanie údajov
- Osobné údaje zákazníkov sa uchovávajú po dobu nevyhnutnú na splnenie zmluvy alebo vyplývajúcu zo zákonných povinností.
- Údaje sa vymažú po uplynutí požadovaných lehôt uchovávania.
9. Vzdelávanie zamestnancov
Všetci zamestnanci absolvujú pravidelné školenia v oblasti ochrany údajov a kybernetickej bezpečnosti.
10. Kontakt
V prípade otázok týkajúcich sa ochrany údajov a bezpečnostných zásad nás prosím kontaktujte na adrese:
Správca webovej stránky: Rekpol Group Sp. z o.o. (ďalej len „Rekpol“)
Adresa: ul. Wodzisławska 37a, 44-351 Turza Śląska
NIP: PL6472568248, KRS: 0000491522
Telefón: +48 724 661 881
E-mail:biuro@rekpol24.pl