fabcitymakers
Fabcitymakers Mistrovský květinový design
Mladá Boleslav, CZ
  • Domů
  • Inovativní přístupy
  • Kontakt
    • Přednášky a workshopy
  • O nás

Bezpečnostní zásady

Poslední aktualizace: 26. listopadu 2025

Tyto bezpečnostní zásady popisují opatření, která společnost fabcitymakers přijímá k ochraně dat, systémů a uživatelů platformy dostupné na adrese fabcitymakers. Bezpečnost našich služeb považujeme za zásadní součást poskytování kvalitního vzdělávacího prostředí.


1. Rozsah platnosti

Tyto zásady se vztahují na veškeré systémy, infrastrukturu, aplikace a procesy provozované společností fabcitymakers v rámci online platformy pro výuku florálního designu. Platí pro všechny uživatele, zaměstnance, smluvní partnery a třetí strany, které mají přístup k systémům nebo datům společnosti.


2. Ochrana dat a důvěrnost informací

2.1 Klasifikace dat

Veškerá data spravovaná v rámci platformy jsou klasifikována podle míry citlivosti. Přístup k datům je omezen na osoby, které jej potřebují k výkonu svých oprávněných úkolů.

2.2 Šifrování dat

Přenos dat mezi uživateli a platformou je zabezpečen pomocí protokolu TLS. Citlivá data jsou šifrována v klidovém stavu prostřednictvím standardních šifrovacích algoritmů. Přístupové klíče a přihlašovací údaje jsou ukládány v hašované podobě s použitím moderních kryptografických funkcí.

2.3 Uchovávání a mazání dat

Data jsou uchovávána pouze po dobu nezbytně nutnou k plnění účelu, pro který byla shromážděna. Po uplynutí doby uchování jsou data bezpečně odstraněna v souladu s interními postupy pro likvidaci dat.


3. Správa přístupu

3.1 Autentizace uživatelů

Přístup k platformě vyžaduje ověření totožnosti uživatele. Uživatelé jsou vyzýváni k používání silných hesel. Platforma podporuje vícefaktorové ověřování jako volitelnou nebo povinnou vrstvu zabezpečení pro citlivé operace.

3.2 Oprávnění a role

Přístupová práva jsou přidělována na základě principu nejmenších oprávnění. Každý uživatel, zaměstnanec nebo systém obdrží pouze ta přístupová práva, která jsou nezbytná pro výkon jeho funkce. Přístupová práva jsou pravidelně přezkoumávána a aktualizována.

3.3 Správa přihlašovacích údajů

Sdílení přihlašovacích údajů mezi uživateli je zakázáno. Výchozí systémová hesla jsou při nasazení nahrazena. Při podezření na kompromitaci přihlašovacích údajů je uživatel povinen tuto skutečnost neprodleně nahlásit.


4. Bezpečnost infrastruktury

4.1 Síťová ochrana

Systémy platformy jsou chráněny síťovými firewally a systémy detekce narušení. Přístup k administračnímu rozhraní a interním systémům je omezen na ověřená připojení. Pravidelně jsou prováděny kontroly síťového provozu za účelem odhalení anomálií.

4.2 Správa zranitelností

Softwarové komponenty, závislosti a operační systémy jsou průběžně aktualizovány a záplatovány. Kritické bezpečnostní záplaty jsou aplikovány v co nejkratším možném čase po jejich vydání. Pravidelně jsou prováděny kontroly zranitelností a bezpečnostní audity.

4.3 Zálohy a obnova dat

Data jsou pravidelně zálohována na oddělená a zabezpečená úložiště. Zálohy jsou testovány z hlediska integrity a použitelnosti při obnově. Plán obnovy po havárii je udržován a pravidelně aktualizován.


5. Bezpečnost aplikací

5.1 Bezpečný vývoj

Vývoj softwaru probíhá v souladu s principy bezpečného programování. Kód prochází kontrolou kvality a bezpečnostním přezkoumáním před nasazením do produkčního prostředí. Vývojové, testovací a produkční prostředí jsou od sebe oddělena.

5.2 Ochrana před útoky

Platforma implementuje ochranu proti běžným typům útoků, včetně vkládání kódu, skriptování mezi weby a padělání požadavků. Vstupní data jsou validována a sanitizována na úrovni aplikace. Přístupové limity a ochrana proti zneužití rozhraní jsou aktivně uplatňovány.

5.3 Závislosti třetích stran

Knihovny a komponenty třetích stran jsou pravidelně kontrolovány z hlediska známých zranitelností. Používány jsou pouze komponenty z důvěryhodných zdrojů s aktivní správou a podporou.


6. Reakce na bezpečnostní incidenty

6.1 Detekce a hlášení

Bezpečnostní události jsou monitorovány a protokolovány. Uživatelé, kteří zjistí nebo mají podezření na bezpečnostní incident, jsou povinni jej neprodleně nahlásit na adresu support@fabcitymakers.com nebo telefonicky na čísle +420603490269.

6.2 Postup při incidentu

Po zjištění bezpečnostního incidentu je aktivován interní postup reakce zahrnující analýzu, omezení dopadu, nápravu a dokumentaci. Dotčení uživatelé jsou informováni v souladu s platnými povinnostmi v oblasti ochrany osobních údajů.

6.3 Poučení z incidentů

Po každém závažném incidentu je provedena analýza příčin a přijata opatření k prevenci opakování. Výsledky jsou zohledněny při aktualizaci bezpečnostních postupů a opatření.


7. Fyzická bezpečnost

Serverová infrastruktura je umístěna v datových centrech s řízeným fyzickým přístupem. Přístup k fyzické infrastruktuře je omezen na oprávněné osoby. Fyzické záznamy obsahující citlivé informace jsou uchovávány v zabezpečených prostorách a likvidovány bezpečným způsobem.


8. Školení a povědomí o bezpečnosti

Osoby s přístupem k systémům platformy procházejí pravidelným školením v oblasti informační bezpečnosti. Součástí školení je i problematika sociálního inženýrství, phishingu a bezpečné práce s daty. Bezpečnostní postupy jsou průběžně komunikovány a aktualizovány.


9. Zapojení třetích stran

Dodavatelé a partneři, kteří mají přístup k systémům nebo datům platformy, jsou povinni dodržovat bezpečnostní požadavky srovnatelné s těmito zásadami. Před zahájením spolupráce je hodnocena bezpečnostní způsobilost třetích stran. Smlouvy s třetími stranami zahrnují odpovídající bezpečnostní a mlčenlivostní ustanovení.


10. Odpovědné zveřejňování zranitelností

Pokud zjistíte bezpečnostní zranitelnost v systémech platformy fabcitymakers, vyzýváme vás k odpovědnému zveřejnění. Nahlaste zjištěnou zranitelnost na adresu support@fabcitymakers.com s dostatečně podrobným popisem umožňujícím reprodukci a analýzu problému. Zavazujeme se přijatá hlášení prošetřit v přiměřené lhůtě a informovat vás o přijatých opatřeních.


11. Soulad s předpisy

Bezpečnostní opatření platformy jsou navržena tak, aby podporovala soulad s obecně uznávanými bezpečnostními standardy a osvědčenými postupy v oblasti ochrany dat. Bezpečnostní zásady jsou pravidelně přezkoumávány a aktualizovány s ohledem na vývoj hrozeb a změny v provozním prostředí.


12. Změny zásad

Tyto bezpečnostní zásady mohou být průběžně aktualizovány. O podstatných změnách budou uživatelé informováni prostřednictvím platformy nebo e-mailem. Datum poslední aktualizace je vždy uvedeno v záhlaví tohoto dokumentu. Doporučujeme tyto zásady pravidelně kontrolovat.


13. Kontakt

V případě dotazů týkajících se bezpečnosti systémů nebo těchto zásad nás prosím kontaktujte:

  • E-mail: support@fabcitymakers.com
  • Telefon: +420603490269
  • Adresa: Na Radouči 1400, 293 01 Mladá Boleslav, Czechia
fabcitymakers Fabcitymakers

Mistrovské kurzy květinového designu od uznávaných odborníků ve svém oboru.

Kontakt
Na Radouči 1400, 293 01 Mladá Boleslav, Česká republika
+420 603 490 269
support@fabcitymakers.com
Fabcitymakers
Právní dokumenty
  • Podmínky užití webu
  • Zásady ochrany dat
© 2026 Fabcitymakers. Všechna práva vyhrazena.

Používáme soubory cookies ke zlepšení vašeho zážitku z výuky. Vaše údaje využíváme k:

  • Přizpůsobení obsahu kurzů vašim potřebám
  • Analýze návštěvnosti a chování na webu
  • Zajištění bezpečného přihlášení a provozu platformy