ALVAO Trust Center

Transparentnost, bezpečnost a spolehlivost, které si můžete ověřit. 

ALVAO dodává zabezpečená řešení ITSM a ITAM s důrazem na ochranu dat, soulad s předpisy a vysokou dostupnost služeb.

Tato stránka se právě aktualizuje v rámci vylepšování našeho Trust Centra. Některé informace mohou být neúplné nebo se mohou změnit.

Compliance

Bezpečnostní opatření

Zabezpečení dat

Právní a regulatorní oblast

Ochrana soukromí

Řízení AI

Často kladené otázky

Ano. ALVAO zpracovává osobní údaje v souladu s platnými právními předpisy o ochraně osobních údajů, včetně obecného nařízení o ochraně osobních údajů (GDPR).
ALVAO poskytuje informace o zpracování osobních údajů, včetně účelů, kategorií údajů a práv subjektů údajů, ve svém Prohlášení o ochraně osobních údajů.

Zákazníci si ponechávají plné vlastnictví svých dat.
ALVAO si nenárokuje vlastnictví zákaznických dat a zpracovává je pouze za účelem poskytování sjednaných služeb.

Ano. Vybrané zásady, zprávy a souhrny jsou k dispozici na základě NDA nebo na odůvodněnou žádost zaslanou na náš kontakt.

Zákazníci mohou kontaktovat ALVAO prostřednictvím uvedených kontaktních kanálů v záležitostech bezpečnosti, soukromí nebo compliance. 

V otázkách GDPR a ochrany osobních údajů kontaktujte prosím gdpr@alvao.com. 

Bezpečnostní incidenty a požadavky týkající se bezpečnosti směřujte na infosec@alvao.com.  

Třetí strany, které ALVAO využívá, jsou posuzovány před zahájením spolupráce a pravidelně prověřovány z hlediska bezpečnosti a kontinuity provozu. Program zohledňuje typ přístupu, klasifikaci zpřístupňovaných dat, opatření nezbytná k ochraně dat a právní/regulatorní požadavky. Požadavky na důvěrnost a bezpečnost informací jsou součástí smluv s třetími stranami. 

Ano. Zákazníci mohou provádět interní skenování zranitelností svého vlastního prostředí ALVAO ITSM po předchozím oznámení a za definovaných podmínek Microsoft Azure: Microsoft Security Testing Rules of Engagement &Penetration testing | Microsoft Learn.

ALVAO informuje zákazníky o bezpečnostním incidentu bez zbytečného odkladu, nejpozději do 72 hodin od okamžiku, kdy se o něm dozví, jak je stanoveno ve smlouvě o zpracování osobních údajů (DPA).

U zákazníků, na které se vztahuje Dodatek o cloud computingu pro veřejný sektor České republiky (KeGC), jsou kybernetické bezpečnostní události hlášeny do 24 hodin.

Ano. ALVAO loguje systémové a administrátorské činnosti pro podporu bezpečnostního monitoringu a vyšetřování incidentů.
Logy jsou uchovávány po omezenou dobu v souladu s interními zásadami.

ALVAO poskytuje dostupnost služby v souladu s příslušnou dohodou o úrovni služeb (SLA).
V případě výpadku služby mohou být uplatněny kredity za službu, jak je definováno ve smluvních podmínkách.

Ano. Data jsou bezpečně vymazána a úložiště přemazáno společností Microsoft Azure v souladu s jejími postupy ochrany dat.

Kontakt a nahlašování zranitelností

Máte dotaz k bezpečnosti, souladu s předpisy, nebo chcete nahlásit zranitelnost? Jsme tu pro vás.

Bezpečnostní incidenty

Nahlaste zranitelnost nebo bezpečnostní problém. Uveďte prosím podrobný postup (proof of concept, PoC), který vaše zjištění dokládá, abychom mohli ověřit jeho platnost.

infosec@alvao.com

GDPR a soukromí

Sem směřujte dotazy k GDPR, ochraně soukromí a zpracování citlivých údajů.

gdpr@alvao.com