Zpracování údajů

Technická opatření přijatá v systému FINGERA

Technologie používané k ukládání osobních údajů

AWS RDS a AWS S3 poskytované společností Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855 Luxembourg

Více informací o zabezpečení RDS a S3:

Encrypting Amazon RDS resources – Amazon Relational Database Service

Setting default server-side encryption behavior for Amazon S3 buckets – Amazon Simple Storage Service

Ochrana před neoprávněným přístupem

Údaje přenášené veřejnou sítí jsou šifrovány pomocí obecně uznávaných technologií, např. TLS 1.2 a vyšších.
Uložená data (data at rest) jsou šifrována pomocí obecně uznávaných šifer, např. AES-256.
Pravidla přístupu k údajům je možné definovat v systému Fingera na úrovni skupin, rolí a uživatelských účtů.

Řízení zranitelností

Zjištěné zranitelnosti jsou prioritizovány na základě jejich závažnosti a potenciálního dopadu.
Včas jsou implementována vhodná opatření k nápravě zjištěných zranitelností.
Po implementaci nápravných opatření jsou systémy a aplikace znovu otestovány, aby bylo zajištěno, že zranitelnosti byly úspěšně odstraněny.

Zálohování

Jsou vytvářeny pravidelné zálohy.
Zálohy jsou uchovávány na bezpečném místě, které není přístupné neoprávněným osobám.
Zálohy jsou šifrovány pomocí obecně uznávaných šifer, např. AES-256.

Dostupnost

Implementujeme redundanci systémů a infrastruktury, abychom v případě výpadku minimalizovali přerušení provozu.

Likvidace dat

Probíhá automatizovaným procesem po uplynutí předem dohodnuté lhůty po ukončení spolupráce.