Čo je slepý index a prečo na ňom stojí celá sieť
Slepý index je odtlačok, ktorý sa počíta z identifikátora a tajného kľúča. Rovnaký vstup dá vždy rovnaký odtlačok, takže sa dajú porovnávať záznamy rôznych firiem – ale z odtlačku sa nedá vypočítať telefónne číslo ani e-mail. Bez tajného kľúča sa nedá ani skúšať uhádnuť: útočník, ktorý by získal celú databázu, drží zoznam čísel, ktoré nič neznamenajú. To je dôvod, prečo môže sieť zdieľať skúsenosti bez zdieľania osobných údajov.
Čo firma pri overení naozaj uvidí
Stupeň rizika, typy prípadov, ktoré za ním stoja, a počet RÔZNYCH firiem, ktoré ich nahlásili. Nič viac. Konkrétne záznamy cudzích firiem sa nezobrazujú a nikdy sa nevracia, ktorá firma incident nahlásila – zdieľanie stojí na tom, že nahlásenie neprezradí nahlasovateľa konkurencii ani zákazníkovi.
Prečo semafor nie je rozhodnutie
Výsledok je podklad pre človeka, nie pokyn. Systém nikdy nevráti „prenajať“ alebo „neprenajať“ a nikoho automaticky neodmieta. Je to zámer aj právna povinnosť: čl. 22 GDPR obmedzuje rozhodnutia založené výlučne na automatizovanom spracúvaní, ktoré majú pre človeka významný účinok.
Bez dôkazu nie je záznam
Každý incident musí mať aspoň jeden typ dôkazu – podpísaný protokol, fotodokumentáciu, neuhradenú faktúru, škodovú alebo policajnú správu, záznam z rezervačnej platformy či výpoveď svedka. Bez neho sa záznam nedá odoslať. Je to hlavný rozdiel medzi doloženým incidentom a ohováraním a zároveň to, čo drží oprávnený záujem podľa čl. 6 ods. 1 písm. f GDPR pri zemi.
Ako sa dá záznam napadnúť
Dotknutá osoba má právo na prístup, opravu, námietku aj výmaz a slúži na to verejný formulár. Firma, ktorá záznam vytvorila, ho musí vedieť doložiť; keď sa vec vyrieši alebo ukáže ako neoprávnená, stav sa prepíše alebo sa záznam vymaže. Každý prístup k údajom je zapísaný v audite, ktorý sa nedá prepísať ani zmazať, takže sa dá spätne zistiť, kto a kedy sa na čo pozeral.
Kde končí registrácia a kde zdieľanie
Sú to dva rôzne rozsahy a zamieňajú sa. Zaregistrovať sa môže firma zo 47 krajín na piatich svetadieloch – to je dostupnosť platformy a presne to znamenajú vlajky na domovskej. Zdieľanie záznamu o FYZICKEJ OSOBE cez hranice je niečo iné: viaže ho GDPR, je užšie a jadrom je Európsky hospodársky priestor, Spojené kráľovstvo a krajiny, pri ktorých Európska komisia rozhodla o primeranej ochrane. Údaje o firmách (IČO) sú iný režim – právnické osoby pod GDPR nespadajú. Presný zoznam krajín pre zdieľanie potvrdzuje zodpovedná osoba za ochranu údajov a zverejníme ho v právnych dokumentoch, keď bude uzavretý; do tej chvíle sem nepíšeme zoznam, ktorý by sme o mesiac menili. Kde údaje fyzicky ležia a ako sú zabezpečené prenosy k dodávateľom, je popísané v zásadách ochrany súkromia.
Ako dlho záznam zostáva
Nie navždy a nie „podľa uváženia“. Negatívny záznam nižšej a strednej závažnosti sa drží tri roky, záznam o podvode alebo krádeži päť, pozitívna referencia tri. Lehoty nie sú vymyslené – kopírujú premlčacie doby, po ktorých sa nárok aj tak nedá uplatniť, takže záznam prestáva niečo znamenať. Po uplynutí sa záznam automaticky deaktivuje a prestane vstupovať do semaforu; nemaže ho človek, ktorý si naň spomenie, ale systém, ktorý naň nezabudne. Auditné záznamy o prístupoch žijú päť rokov, lebo bez nich sa nedá preukázať, kto sa na čo pozeral. Presné lehoty aj ich právny základ sú v zásadách ochrany súkromia.
Čo z toho dnes funguje automaticky a čo ručne
Sieť hranice nemá – incident nahlásený v jednej krajine je viditeľný firme v druhej. Čo sa líši, je hĺbka napojenia. Na Slovensku a v Česku overíme firmu automaticky proti obchodnému registru (RPO, ARES) a formuláre počítajú s číslami +421 a +420; inde údaje firmy zadáte ručne a overíme ich pri schvaľovaní, ktoré tak či tak robí človek. Ďalšie krajiny pribúdajú. Píšeme to sem, lebo „dostupné v 47 krajinách“ a „automaticky overené v 47 krajinách“ sú dve rôzne vety a len jedna z nich je pravdivá.
Technické zabezpečenie
Prenos beží výhradne cez HTTPS s TLS 1.3 a HSTS. Prístup k dátam je oddelený na úrovni databázy (row level security), takže firma technicky nemá ako čítať cudzie záznamy – nie je to len kontrola v aplikácii. Relácie sa obnovujú rotáciou tokenov. Dvojfaktorové overenie sa pre vlastníkov účtov zavádza; penetračné testy podľa OWASP Top 10 sú naplánované pred spustením naostro. Píšeme to sem aj s tým „zavádza sa“, lebo stránka o bezpečnosti, ktorá tvrdí viac než systém robí, je pri prvom audite dôkaz proti nám.
Podrobnosti v právnych dokumentoch: Privacy · GDPR · DPA · GDPR request · Glossary