English

Databáze úniků — zásady zpracování

Jak NoPa IT zpracovává data z veřejně dostupných úniků a jak si můžete svá data nechat odstranit.

Účel zpracování

NoPa IT provozuje interní defenzivní nástroj, kterým ověřuje, zda se přihlašovací údaje jejích klientů (organizací, kterým poskytuje IT služby) neobjevily ve známých únicích dat — aby bylo možné kompromitované účty resetovat. Právním základem je oprávněný zájem na ochraně bezpečnosti účtů našich klientů (čl. 6 odst. 1 písm. f) GDPR).

Kategorie údajů

Databáze u každého záznamu drží: jednosměrný klíčovaný otisk e-mailové adresy, otisk hesla, plaintext e-mailu a hesla tam, kde je zdroj poskytuje, doménu a metadata úniku (název, rok, zdroj). Hesla a e-maily jsou uloženy ve dvou fyzicky oddělených databázích, které nelze propojit bez per-breach klíče drženého třetí chráněnou službou.

Zdroje

Data se importují výhradně z veřejně dostupných výzkumných zdrojů (např. Have I Been Pwned a veřejná research repozitáře). NoPa IT data nikdy nekupuje, neregistruje se na kriminálních fórech a nezískává data od pachatelů.

Doba uložení

Záznamy se automaticky mažou 24 měsíců po datu úniku. Data starší pěti let se vůbec neimportují.

Přístup a záruky

Přístup má jen malý počet jmenovitě určených osob, vyžaduje dvoufaktorové ověření a každý dotaz se zaznamenává do nezměnitelného auditu. Databáze není nikdy vystavena přes veřejné API a není možný hromadný export. Čitelná hesla se nikdy nezobrazují mimo dvouosobní forenzní postup vyžadovaný zákonem.

Vaše práva

Máte právo vznést námitku (čl. 21), právo na přístup (čl. 15) a právo na výmaz (čl. 17). Svůj e-mail můžete z této databáze odstranit a zabránit jeho budoucímu zařazení přes formulář níže.

Odstranit můj e-mail (opt-out)

Kontakt

Kontakt pro ochranu údajů: zdenek@zpavlas.cz. Dozorový úřad: Úřad pro ochranu osobních údajů (uoou.gov.cz).