Ako Sebrona pracuje s vašimi dátami.
Táto stránka je prevádzkové rozšírenie sekcie Suverenita na domovskej stránke. Menuje každého sprostredkovateľa, cez ktorého prechádzajú vaše dáta, hovorí, ako dlho čo držíme, čo sa stane, keď sa niečo pokazí, voči ktorým štandardom sme certifikovaní a voči ktorým nie. Ak procurement potrebuje viac, kontakt na DPA je v spodnej časti.
Každá služba, cez ktorú dáta prechádzajú: aj s regiónom.
Sebrona využíva poskytovateľov nižšie. Každý riadok uvádza poskytovateľa, región, v ktorom dáta sedia, a čo poskytovateľ v systéme robí. Tento zoznam aktualizujeme skôr, než nový poskytovateľ ide do produkcie, nie potom. Zoznam pokrýva projekty Sebrony: produkty, ktoré Sebrona prevádzkuje (ElektrikPro a ďalšie), majú vlastný zoznam sprostredkovateľov na povrchu daného produktu.
Čo držíme a ako dlho.
Projektové dáta (kód, konfigurácia, eval prompty, traces) mažeme do 90 dní od ukončenia zmluvy, ak nie je predĺženie písomne. Dáta z dopytov posielaných na info@sebrona.sk alebo cez kontaktný formulár držíme 24 mesiacov pre oprávnený záujem podľa čl. 6(1)(f) GDPR, potom ich mažeme. Sentry telemetria je iba anonymné UUID a vypadne podľa štandardnej 90-dňovej retencie Sentry. Z ničoho z toho nezostavujeme marketingový profil.
Čo sa stane, keď sa niečo pokazí.
Akýkoľvek incident týkajúci sa dôvernosti, integrity alebo dostupnosti zákazníckych dát vyšetruje hlavný architekt do štyroch hodín od zistenia. Notifikácia zákazníka ide podľa 72-hodinového odpočtu čl. 33 GDPR, ale štandardne to stihneme do toho istého pracovného dňa. Po incidente klient dostane písomnú správu: časová os, koreňová príčina, dosah, náprava a čo sa zmenilo, aby sa neopakoval. Status pages sú v rozsahu engagement špecifikácie pre každý dodaný klientsky systém.
Čestný stav, nie výklad s certifikáciami.
Sebrona aktuálne nie je certifikovaná podľa SOC 2 ani ISO 27001. Mapujeme na relevantné kontroly v architektonickom briefe každého projektu: čl. 32 GDPR, čl. 9 AI Act, čl. 21 NIS2, prílohu A ISO 27001, ak to klient žiada. Mapovanie však nie je auditovaná certifikácia a nebudeme tvrdiť opak. Klienti, ktorí potrebujú správu SOC 2 Type II alebo ISO 27001 od dodávateľa, by to mali nastoliť v diagnostickom týždni, aby sa to dalo zaradiť do rozsahu pred podpisom.
Podpísané DPA na požiadanie.
Sebrona má pripravený návrh DPA podľa čl. 28 GDPR, ktorý mid-market a enterprise nákupné tímy podpísali bez vyjednávania. Ak váš návrh potrebuje úpravy, pošlite verziu so zmenami vyznačenými (redline / track changes) alebo bežné pripomienky. Bezpečnostné otázky, žiadosti o DPA aj hlásenia zraniteľností idú na tú istú adresu.