Veřejný bezpečnostní rámec
Provozovatel
Obchodní firma: e-Trading, s.r.o.
Sídlo: Jelšová 4951/26, 949 01 Nitra, Slovenská republika
IČO: 43 916 309
DIČ: 2022614913
Rejstřík: Obchodní rejstřík Okresního soudu Nitra, oddíl Sro, vložka č. 21920/N
Kontakt pro veřejnou komunikaci: prostřednictvím kontaktního formuláře na stránce Feedify /cz/kontakt.
1. Náš přístup
Bezpečnost je součástí návrhu a provozu Feedify. Cílem je chránit důvěrnost, integritu a dostupnost údajů a účtů přiměřeně riziku, aniž by veřejná dokumentace odhalovala detaily, které by mohly snížit bezpečnost systému.
2. Šifrovaná komunikace
Komunikace mezi uživatelem a Feedify probíhá prostřednictvím zabezpečených protokolů. Citlivé integrační a autentizační hodnoty jsou chráněny přiměřenými kryptografickými mechanismy a neukládají se v otevřené podobě tam, kde to není nezbytné.
3. Ochrana účtu a autentizace
- hesla se neuchovávají v čitelné podobě,
- Feedify podporuje dvoufaktorové ověření (2FA) jako další vrstvu ochrany účtu,
- bezpečnostně citlivé úkony mohou vyžadovat opětovné ověření identity nebo druhý faktor,
- session a přístupové mechanismy jsou navrženy tak, aby po ztrátě platné relace nevznikl přístup k internímu obsahu.
4. Oddělení klientských údajů a oprávnění
Feedify uplatňuje autorizaci podle firemního a portálového kontextu. Cílem je, aby uživatel přistupoval pouze k údajům a službám svého Klienta a aby interní operace respektovaly stejné hranice oprávnění.
5. Integrace a tajné údaje
Pokud Feedify potřebuje integrační přihlašovací nebo tajné hodnoty, zachází s nimi jako s citlivými údaji. Veřejná dokumentace nepublikuje způsob uložení, interní klíče, tokeny, identifikátory ani mechanismus integračních kontrol.
6. Bezpečnostní logování a audit
Relevantní provozní a bezpečnostní události mohou být zaznamenávány pro diagnostiku, audit, ochranu klientů a reakci na incident. Logování je navrženo tak, aby nebylo zbytečným úložištěm hesel, tajných hodnot nebo úplných citlivých payloadů.
7. Provoz, monitoring a obnova
Feedify používá přiměřené monitorovací, údržbové a obnovovací postupy a infrastrukturu vhodnou pro online B2B službu. Konkrétní interní limity, topologie a harmonogramy se z bezpečnostních a provozních důvodů nezveřejňují.
8. Reakce na incidenty
- incident se posuzuje podle dopadu a závažnosti,
- prioritou je omezení dopadu, obnova bezpečného provozu a zjištění příčiny,
- pokud incident zahrnuje osobní údaje, postupuje se podle GDPR a příslušného DPA,
- dotčení Klienti jsou informováni, pokud to vyžaduje právní rámec nebo je to přiměřené dopadu.
9. Bezpečnostní odpovědnost Klienta
- chránit přihlašovací údaje a zařízení,
- používat unikátní a přiměřeně silné heslo,
- aktivovat 2FA, zejména u účtu s přístupem k produkčním datům,
- neposkytovat přístupy do Feedify osobám, které je nepotřebují,
- udržovat své zdroje, SFTP a ostatní externí přístupy bezpečné a aktuální,
- bezodkladně oznámit podezření na zneužití účtu prostřednictvím kontaktního formuláře.
10. Hlášení bezpečnostního problému
Bezpečnostní problém lze nahlásit prostřednictvím kontaktního formuláře Feedify s tématem Technická otázka. Ve zprávě doporučujeme uvést popis, dotčenou funkci, čas zjištění a způsob reprodukce bez zveřejňování citlivých údajů ve veřejném prostoru.
11. Přiměřenost a změny
Bezpečnostní opatření se průběžně přizpůsobují rizikům, stavu techniky a vývoji služby. Tento dokument popisuje veřejný rámec a nepředstavuje úplný seznam interních kontrol ani absolutní záruku, že nikdy nemůže dojít k incidentu.
Účinnost: 10. 9. 2026.