Platnost: od 1. 1. 2026
Verze dokumentu: 2026-01-01-1
Poslední revize: 1. 1. 2026
Bezpečnost a ochrana dat – veřejný přehled
Účel dokumentu
Tento dokument stručně popisuje přístup společnosti Dusk Domain s.r.o. k bezpečnosti a ochraně dat při poskytování služeb v rámci našeho ekosystému. Jde o veřejný přehled zásad a postupů bez uvádění interních technických detailů.
Tento dokument nepředstavuje individuální bezpečnostní garanci ani smluvní závazek; závazné podmínky jsou vždy uvedeny ve smluvních dokumentech k dané službě, zejména v SLA (podpora a priority) a případně v DPA (zpracování osobních údajů jako zpracovatel).Základní principy bezpečnosti
Uplatňujeme přiměřená technická a organizační opatření s ohledem na charakter služby, rozsah sjednaného plnění a rizika. Opíráme se zejména o tyto principy:
– minimalizace přístupů (princip nejmenších oprávnění),
– oddělení rolí a odpovědností,
– průběžná aktualizace a správa zranitelností v rozsahu sjednané služby,
– evidence a dohledatelnost (auditní stopa) pro klíčové úkony,
– bezpečné zálohování a ověřitelné postupy obnovy tam, kde je to součástí služby,
– ochrana přenosu dat (šifrované komunikační kanály, kde je to vhodné a možné).Přístupy a autentizace
Přístupy k systémům a účtům řídíme podle rolí a nezbytné potřeby. Pokud je to možné a vhodné, preferujeme bezpečnější formy přístupu (např. klíče, MFA). Změny přístupů řešíme řízeně a na základě oprávněných požadavků.Zpracování osobních údajů
Při zpracování osobních údajů postupujeme podle dokumentu „Zásady zpracování osobních údajů (GDPR)“. Pokud v rámci služby zpracováváme osobní údaje jménem zákazníka jako zpracovatel, řídí se zpracování zpracovatelskou smlouvou (DPA) a doložitelnými pokyny zákazníka.Logování a monitoring (stručně)
Pro účely provozní stability a bezpečnosti můžeme v přiměřeném rozsahu využívat monitoring a provozní logy (např. detekce výpadků, chybových stavů, bezpečnostních událostí). Rozsah a doby uchování se liší dle služby a rizika. Interní parametry a nastavení nezveřejňujeme z bezpečnostních důvodů.Zálohování a obnova
Pokud je zálohování součástí sjednané služby, uplatňujeme postupy pro:
– pravidelné provádění záloh,
– ověřitelnost obnovy přiměřeně k dohodnutému rozsahu,
– řízenou obnovu dat při incidentu.
Konkrétní parametry (frekvence, retenční doby, rozsah, RPO/RTO, limity) jsou vždy dány smluvním nastavením konkrétní služby nebo schválenou objednávkou/nabídkou.Hlášení bezpečnostních incidentů a podpora
Bezpečnostní incidenty a urgentní provozní výpadky řešíme v rámci pravidel podpory a priorit incidentů (SLA). Doporučený postup hlášení:
– založte ticket nebo zašlete e-mail s jasným popisem problému, dopadem a časem vzniku,
– přiložte relevantní podklady (např. screenshot, chybovou hlášku, URL, log),
– uveďte, zda jde o podezření na kompromitaci (malware, neautorizovaný přístup, přesměrování apod.).
Technická podpora: support@hardweb.cz
Dotazy k fakturaci: fakturace@duskdomain.cz
Webchat: hardweb.cz a duskdomain.cz
Priority a eskalace
Incidenty třídíme podle priorit P1/P2/P3 dle dokumentu SLA. U kritických incidentů (P1) upřednostňujeme rychlé obnovení provozu (workaround/restore) a následně provádíme finální opravu a stabilizaci v rozsahu sjednané služby.Třetí strany a závislosti
Část řešení může záviset na třetích stranách (např. hosting/datacentrum, DNS, poskytovatelé pluginů, platební brány, upstream konektivita). V takových případech je cílem rychlá eskalace a koordinace kroků. Časy a rozhodnutí třetích stran nemůžeme garantovat.Změny dokumentu
Tento dokument můžeme aktualizovat při změně služeb, technologií nebo bezpečnostních požadavků. Aktuální verze je vždy dostupná v sekci Dokumentace na duskdomain.cz.Co od zákazníka potřebujeme pro bezpečné řešení incidentu
Aby bylo možné incident řešit rychle, bezpečně a s dohledatelnou odpovědností, potřebujeme od zákazníka zejména:
A) Aktuální kontakty a odpovědné osoby
Uveďte kontaktní osobu (jméno, e-mail, telefon) a určete, kdo je oprávněn schvalovat zásahy a změny. Bez potvrzené kontaktní cesty nelze garantovat plynulou eskalaci.
B) Nezbytné přístupy a podklady
Zajistěte funkční přístupy v rozsahu nutném pro diagnostiku (např. administrace služby, hosting, DNS, relevantní účty) a poskytněte podklady (URL, chybové hlášky, screenshoty, časový průběh, případně logy). SLA se počítá od okamžiku, kdy jsou k dispozici nezbytné přístupy a podklady.
C) Potvrzení rozsahu a schválení rizikových kroků
U zásahů, které mohou ovlivnit provoz (rollback, obnova ze zálohy, dočasné vypnutí části funkcí, blokace přístupů), vyžadujeme předem potvrzení zákazníkem nebo oprávněnou osobou.
D) Zákaz paralelních zásahů třetích stran bez koordinace
Během řešení incidentu prosíme, aby zákazník ani externí dodavatel neprováděl zásahy do produkce bez koordinace s námi (např. změny DNS, nasazení pluginů, úpravy konfigurace, hromadné aktualizace). Neřízené zásahy zhoršují dohledatelnost příčiny a mohou prodloužit dobu obnovy.
E) Informace o posledních změnách a historii incidentu
Sdělte, co se měnilo před vznikem incidentu (aktualizace, nasazení, změna konfigurace, migrace, nové integrace) a zda se problém opakuje.
Kontakt pro hlášení incidentů: support@hardweb.cz (preferovaně e-mail/ticket s důkazní stopou), případně webchat na hardweb.cz a duskdomain.cz.