Verejný bezpečnostný rámec
Prevádzkovateľ
Obchodné meno: e-Trading, s.r.o.
Sídlo: Jelšová 4951/26, 949 01 Nitra, Slovenská republika
IČO: 43 916 309
DIČ: 2022614913
Register: Obchodný register Okresného súdu Nitra, oddiel Sro, vložka č. 21920/N
Kontakt pre verejnú komunikáciu: prostredníctvom kontaktného formulára na stránke Feedify /kontakt.
1. Náš prístup
Bezpečnosť je súčasťou návrhu a prevádzky Feedify. Cieľom je chrániť dôvernosť, integritu a dostupnosť údajov a účtov primerane riziku, bez toho, aby verejná dokumentácia odhaľovala detaily, ktoré by mohli znížiť bezpečnosť systému.
2. Šifrovaná komunikácia
Komunikácia medzi používateľom a Feedify prebieha cez zabezpečené protokoly. Citlivé integračné a autentifikačné hodnoty sa chránia primeranými kryptografickými mechanizmami a neukladajú sa v otvorenej podobe tam, kde to nie je nevyhnutné.
3. Ochrana účtu a autentifikácia
- heslá sa neuchovávajú v čitateľnej podobe,
- Feedify podporuje dvojfaktorové overenie (2FA) ako ďalšiu vrstvu ochrany účtu,
- bezpečnostne citlivé úkony môžu vyžadovať opätovné overenie identity alebo druhý faktor,
- session a prístupové mechanizmy sú navrhnuté tak, aby po strate platnej relácie nevznikal prístup k internému obsahu.
4. Oddelenie klientskych údajov a oprávnenia
Feedify uplatňuje autorizáciu podľa firemného a portálového kontextu. Cieľom je, aby používateľ pristupoval iba k údajom a službám svojho Klienta a aby interné operácie rešpektovali rovnaké hranice oprávnení.
5. Integrácie a tajné údaje
Ak Feedify potrebuje integračné prihlasovacie alebo tajné hodnoty, pracuje s nimi ako s citlivými údajmi. Verejná dokumentácia nepublikuje spôsob uloženia, interné kľúče, tokeny, identifikátory ani mechaniku integračných kontrol.
6. Bezpečnostné logovanie a audit
Relevantné prevádzkové a bezpečnostné udalosti môžu byť zaznamenávané na diagnostiku, audit, ochranu klientov a reakciu na incident. Logovanie je navrhnuté tak, aby nebolo zbytočným úložiskom hesiel, tajných hodnôt alebo plných citlivých payloadov.
7. Prevádzka, monitoring a obnova
Feedify používa primerané monitoringové, údržbové a obnovovacie postupy a infraštruktúru vhodnú pre online B2B službu. Konkrétne interné limity, topológia a harmonogramy sa z bezpečnostných a prevádzkových dôvodov nezverejňujú.
8. Incident response
- incident sa posudzuje podľa dopadu a závažnosti,
- prioritou je obmedzenie dopadu, obnova bezpečnej prevádzky a zistenie príčiny,
- ak incident zahŕňa osobné údaje, postupuje sa podľa GDPR a príslušného DPA,
- dotknutí Klienti sú informovaní, ak to vyžaduje právny rámec alebo je to primerané dopadu.
9. Bezpečnostná zodpovednosť Klienta
- chrániť prihlasovacie údaje a zariadenia,
- používať unikátne a primerane silné heslo,
- aktivovať 2FA, najmä pri účte s prístupom k produkčným dátam,
- neposkytovať Feedify prístupy osobám, ktoré ich nepotrebujú,
- udržiavať svoje zdroje, SFTP a ostatné externé prístupy bezpečné a aktuálne,
- bezodkladne oznámiť podozrenie na zneužitie účtu cez kontaktný formulár.
10. Hlásenie bezpečnostného problému
Bezpečnostný problém je možné nahlásiť prostredníctvom kontaktného formulára Feedify s témou Technická otázka. V správe odporúčame uviesť popis, dotknutú funkciu, čas zistenia a spôsob reprodukcie bez zverejňovania citlivých údajov vo verejnom priestore.
11. Primeranosť a zmeny
Bezpečnostné opatrenia sa priebežne prispôsobujú rizikám, stavu techniky a vývoju služby. Tento dokument opisuje verejný rámec a nepredstavuje úplný zoznam interných kontrol ani absolútnu garanciu, že nikdy nemôže dôjsť k incidentu.
Účinnosť: 10. 9. 2026.