ShopControl

Bezpečnostní opatření

Technická a organizační opatření pro ochranu služby a zákaznických dat.

Obsah článku
Verze
2026-07-30.1
Účinnost
30. 07. 2026
Provozovatel
KeenGamer s.r.o.

Přístup a role

  • Přístup do aplikace je řízen uživatelským účtem, technickou cookie pro přihlášení a rolemi u e-shopu.
  • Admin funkce jsou oddělené od běžného uživatelského přístupu.
  • Pozvánky mají omezenou platnost a auditní stopu.
  • Hesla se neukládají v otevřené podobě a uložené integrační přístupové údaje a tokeny jsou aplikačně šifrované.

Přihlášení, CSRF a auditní stopa

  • Aplikace používá technické cookies shopcontrol_session a shopcontrol_csrf.
  • Přihlášení, změny rolí, právní potvrzení a vybrané bezpečnostní události se zaznamenávají do auditní stopy.
  • Auditní záznamy obsahují čas, uživatele, e-shop, IP adresu a user-agent, pokud jsou dostupné.

Integrace a externí zápisy

Integrace jsou ve výchozím režimu analytické. Zápisy do externích systémů musí být výslovně povolené v systému, potvrzené v uživatelském rozhraní a zaznamenané v auditní stopě. Bez platné zpracovatelské smlouvy se blokují nové integrace, synchronizace a AI zpracování zákaznických dat.

Přenos, uložení a obnova

  • Veřejný webový provoz používá HTTPS a je chráněný síťovou bezpečnostní vrstvou.
  • Produkční data jsou oddělená od testovacího prostředí a přístup k provozním systémům je omezený.
  • Zálohy, obnova a změny nasazení se provádějí řízenými postupy a provozními kontrolami.

Incidenty

Bezpečnostní incidenty se posuzují podle dopadu na důvěrnost, integritu a dostupnost dat. Pokud incident splňuje oznamovací povinnost, postupuje provozovatel podle GDPR a smluvních závazků.