Trust Center / Frameworky / GDPR

FRAMEWORK STATUS

GDPR

ÚOOÚ · GDPR + zákon č. 110/2019 Sb. · účinnost Květen 2018

IN PROGRESS

0 ověřeno4 probíhá0 není relevantní

Poslední hodnocení n/aAutomaticky testováno každou hodinu4 kontrol v rozsahu

CONTROL CATEGORIES

Kategorie kontrol

Zobrazení je záměrně agregované. Veřejný detail ukazuje stav kategorií, ne jednotlivé kontrolní identifikátory nebo důkazní soubory.

Identity and access management

MFA, podmíněný přístup, privilegované role a správa hostů

0 / 1 ověřeno

IN PROGRESS

Kryptografie a ochrana dat

Šifrování dat, správa klíčů, klasifikace dat a bezpečné sdílení

0 / 1 ověřeno

IN PROGRESS

Incident response

Incident response, eskalace, zákonné lhůty a poučení po incidentu

0 / 1 ověřeno

IN PROGRESS

Bezpečnost dodavatelského řetězce

Rizika dodavatelů, smluvní požadavky, dotazníky a průběžné hodnocení

0 / 1 ověřeno

IN PROGRESS

DOCUMENTS

Související dokumenty

Uzamčené položky jsou dostupné na žádost. Veřejné dokumenty lze zobrazit přímo bez dodatečného přístupu.

Privacy Policy

Veřejné informace o zpracování osobních údajů.

Zobrazit

DPA template

Vzor smlouvy o zpracování osobních údajů.

Zobrazit

Sub-processor list

Aktuální seznam hlavních subdodavatelů.

Zobrazit

REGULATION CONTEXT

O tomto předpisu

Regulátor

ÚOOÚ

Český zákon

GDPR + zákon č. 110/2019 Sb.

Účinnost

Květen 2018

Maximální pokuta

Až €20M nebo 4% obratu

Potřebujete více informací nebo přístup k dokumentům?

Požádejte o dokumenty, nebo pošlete bezpečnostní otázku týmu.

Proč nezobrazujeme jednotlivé kontroly?

Detaily konkrétních kontrol (control IDs, evidence souborů, výsledky testů, časování auditů) by mohly poskytnout útočníkům informace o konfiguraci a slabých místech. Veřejně zobrazujeme pouze agregované údaje na úrovni kategorií. Pro detailnější přístup je potřeba požádat o NDA.

Vendor risk assessment

Procurement nebo bezpečnostní tým může požádat o detailnější odpovědi k Splnit.eu.

privacy@splnit.eu

Odpověď obvykle do 2 pracovních dnů

Responsible disclosure

Bezpečnostní nálezy a zranitelnosti posílejte přes odpovědný disclosure kanál.

security@splnit.eu

PGP klíč na vyžádání · první odpověď do 24 hodin

Privacy contact

Dotazy k ochraně osobních údajů, DPA a subdodavatelům posílejte na privacy kanál.

privacy@splnit.eu

DPA a privacy dotazy · odpověď obvykle do 2 pracovních dnů

Cookies

Používáme nezbytné cookies a volitelné měření návštěvnosti pro zlepšování Splnit.eu.

GDPR · Splnit.eu · Trust Center