Databáze úniků — zásady zpracování
Jak NoPa IT zpracovává data z veřejně dostupných úniků a jak si můžete svá data nechat odstranit.
Účel zpracování
NoPa IT provozuje interní defenzivní nástroj, kterým ověřuje, zda se přihlašovací údaje jejích klientů (organizací, kterým poskytuje IT služby) neobjevily ve známých únicích dat — aby bylo možné kompromitované účty resetovat. Právním základem je oprávněný zájem na ochraně bezpečnosti účtů našich klientů (čl. 6 odst. 1 písm. f) GDPR).
Kategorie údajů
Databáze u každého záznamu drží: jednosměrný klíčovaný otisk e-mailové adresy, otisk hesla, plaintext e-mailu a hesla tam, kde je zdroj poskytuje, doménu a metadata úniku (název, rok, zdroj). Hesla a e-maily jsou uloženy ve dvou fyzicky oddělených databázích, které nelze propojit bez per-breach klíče drženého třetí chráněnou službou.
Zdroje
Data se importují výhradně z veřejně dostupných výzkumných zdrojů (např. Have I Been Pwned a veřejná research repozitáře). NoPa IT data nikdy nekupuje, neregistruje se na kriminálních fórech a nezískává data od pachatelů.
Doba uložení
Záznamy se automaticky mažou 24 měsíců po datu úniku. Data starší pěti let se vůbec neimportují.
Přístup a záruky
Přístup má jen malý počet jmenovitě určených osob, vyžaduje dvoufaktorové ověření a každý dotaz se zaznamenává do nezměnitelného auditu. Databáze není nikdy vystavena přes veřejné API a není možný hromadný export. Čitelná hesla se nikdy nezobrazují mimo dvouosobní forenzní postup vyžadovaný zákonem.
Vaše práva
Máte právo vznést námitku (čl. 21), právo na přístup (čl. 15) a právo na výmaz (čl. 17). Svůj e-mail můžete z této databáze odstranit a zabránit jeho budoucímu zařazení přes formulář níže.
Odstranit můj e-mail (opt-out)
Kontakt
Kontakt pro ochranu údajů: zdenek@zpavlas.cz. Dozorový úřad: Úřad pro ochranu osobních údajů (uoou.gov.cz).