Přeskočit na obsah

Co o zákaznících ukládáme a kdo to vidí

V databázi Verifenta nejsou jména, adresy ani čísla dokladů. Ukládá se jen nevratný kryptografický otisk identifikátoru (HMAC-SHA256 s tajným klíčem): stačí na potvrzení shody, ale původní údaj z něj přečíst nelze – ani námi. Zákazníka proto nelze v databázi „vylistovat“; lze jen ověřit někoho, jehož identifikátor firma už má.

Co je slepý index a proč na něm stojí celá síť

Slepý index je otisk počítaný z identifikátoru a tajného klíče. Stejný vstup dá vždy stejný otisk, takže lze porovnávat záznamy různých firem – ale z otisku nelze spočítat telefonní číslo ani e-mail. Bez tajného klíče se nedá ani zkoušet hádat: útočník, který by získal celou databázi, drží seznam čísel, která nic neznamenají. To je důvod, proč může síť sdílet zkušenosti bez sdílení osobních údajů.

Co firma při ověření opravdu uvidí

Stupeň rizika, typy případů, které za ním stojí, a počet RŮZNÝCH firem, které je nahlásily. Nic víc. Konkrétní záznamy cizích firem se nezobrazují a nikdy se nevrací, která firma incident nahlásila – sdílení stojí na tom, že nahlášení neprozradí nahlašovatele konkurenci ani zákazníkovi.

Proč semafor není rozhodnutí

Výsledek je podklad pro člověka, ne pokyn. Systém nikdy nevrátí „pronajmout“ nebo „nepronajmout“ a nikoho automaticky neodmítá. Je to záměr i právní povinnost: čl. 22 GDPR omezuje rozhodnutí založená výhradně na automatizovaném zpracování, která mají pro člověka významný účinek.

Bez důkazu není záznam

Každý incident musí mít alespoň jeden typ důkazu – podepsaný protokol, fotodokumentaci, neuhrazenou fakturu, škodní nebo policejní zprávu, záznam z rezervační platformy či výpověď svědka. Bez něj záznam odeslat nelze. Je to hlavní rozdíl mezi doloženým incidentem a pomluvou a zároveň to, co drží oprávněný zájem podle čl. 6 odst. 1 písm. f GDPR při zemi.

Jak lze záznam napadnout

Subjekt údajů má právo na přístup, opravu, námitku i výmaz a slouží k tomu veřejný formulář. Firma, která záznam vytvořila, ho musí umět doložit; když se věc vyřeší nebo ukáže jako neoprávněná, stav se přepíše nebo se záznam vymaže. Každý přístup k údajům je zapsaný v auditu, který nelze přepsat ani smazat.

Kde končí registrace a kde sdílení

Jsou to dva různé rozsahy a zaměňují se. Zaregistrovat se může firma ze 47 zemí na pěti světadílech – to je dostupnost platformy a přesně to znamenají vlajky na domovské stránce. Sdílení záznamu o FYZICKÉ OSOBĚ přes hranice je něco jiného: váže ho GDPR, je užší a jádrem je Evropský hospodářský prostor, Spojené království a země, u kterých Evropská komise rozhodla o odpovídající ochraně. Údaje o firmách (IČO) jsou jiný režim – právnické osoby pod GDPR nespadají. Přesný seznam zemí pro sdílení potvrzuje pověřenec pro ochranu osobních údajů a zveřejníme ho v právních dokumentech, až bude uzavřený; do té doby sem nepíšeme seznam, který bychom za měsíc měnili. Kde data fyzicky leží a jak jsou zabezpečené přenosy k dodavatelům, je popsáno v zásadách ochrany soukromí.

Jak dlouho záznam zůstává

Ne navždy a ne „podle uvážení“. Negativní záznam nižší a střední závažnosti se drží tři roky, záznam o podvodu nebo krádeži pět, pozitivní reference tři. Lhůty nejsou vymyšlené – kopírují promlčecí doby, po kterých se nárok stejně nedá uplatnit, takže záznam přestává něco znamenat. Po uplynutí se záznam automaticky deaktivuje a přestane vstupovat do semaforu; nemaže ho člověk, který si na něj vzpomene, ale systém, který na něj nezapomene. Auditní záznamy o přístupech žijí pět let, protože bez nich se nedá prokázat, kdo se na co díval. Přesné lhůty i jejich právní základ jsou v zásadách ochrany soukromí.

Co z toho dnes funguje automaticky a co ručně

Síť hranice nemá – incident nahlášený v jedné zemi je viditelný firmě v druhé. Co se liší, je hloubka napojení. Na Slovensku a v Česku ověříme firmu automaticky proti obchodnímu rejstříku (RPO, ARES) a formuláře počítají s čísly +421 a +420; jinde údaje firmy zadáte ručně a ověříme je při schvalování, které tak jako tak dělá člověk. Další země přibývají. Píšeme to sem, protože „dostupné ve 47 zemích“ a „automaticky ověřené ve 47 zemích“ jsou dvě různé věty a jen jedna z nich je pravdivá.

Technické zabezpečení

Přenos běží výhradně přes HTTPS s TLS 1.3 a HSTS. Přístup k datům je oddělený na úrovni databáze (row level security), takže firma technicky nemá jak číst cizí záznamy – není to jen kontrola v aplikaci. Relace se obnovují rotací tokenů. Dvoufaktorové ověření se pro vlastníky účtů zavádí; penetrační testy podle OWASP Top 10 jsou naplánované před spuštěním naostro. Píšeme to sem i s tím „zavádí se“, protože stránka o bezpečnosti, která tvrdí víc než systém dělá, je při prvním auditu důkaz proti nám.

Podrobnosti v právních dokumentech: Privacy · GDPR · DPA · GDPR request · Glossary