Technické aspekty zabezpečenia osobných údajov u spracovateľa ZONER, s.r.o.
Tento dokument zhŕňa technické zabezpečenie bezpečnosti osobných údajov a ochranu práv subjektov údajov v datacentrách ZONER, s.r.o.
Všetky dátové centrá, využívané spoločnosťou Zoner, majú fyzický prístup, kontrolovaný čipovou kartou. Objekty sú strážené ostrahou v režime 24/7 a osoby, vstupujúce do objektov datacentier, sú evidované na recepciách. Čipové karty nie sú vydávané osobám tretích strán, prístup a manipulácia s technickým vybavením prebieha výhradne pod dohľadom povereného pracovníka spoločnosti Zoner.
Primárne dátové centrá (Brno Traťová, Brno Nové sady) aj sekundárne dátové centrum (Brno Kovoterm) sú kruhovo prepojené optickým vláknom, ktoré je vo výhradnom prenájme spoločnosti Zoner. Interná prevádzka medzi dátovými centrami je teda chránená proti úniku dát fyzickým oddelením od vonkajších sietí.
Clusterová infraštruktúra, používaná pre cloudové aj webhostingové služby, je postavená výhradne na špičkových platformách VMware vSphere a Microsoft Hyper-V. Tieto platformy zabezpečujú najvyššiu možnú bezpečnosť virtuálnych serverov, ktorá je dostupná na trhu virtualizačných riešení. Sieťová prevádzka je rozdelená z dôvodu bezpečnosti a ochrany prenášaných dát na nezávislé logické siete (VLAN). Logickými sieťami je oddelené aj riadenie celej infraštruktúry od dátovej prevádzky zákazníkov. Dáta virtuálnych serverov sú uložené na niekoľkých centrálnych sieťových úložiskách typu SAN (Storage Area Network). Sieť SAN je na fyzickej úrovni oddelená od ostatných sietí a dáta sú tak úplne neprístupné z vonkajšieho sieťového prostredia.
Zálohovanie dát virtuálnych serverov prebieha cez nezávislú SAN sieť alebo cez dedikovanú oddelenú VLAN. Prenos záloh do sekundárnej lokality je vykonávaný cez vyššie uvedené optické prepojenie. Pre ďalšie posilnenie ochrany dát na platformách Linux a VMware sú zálohy prenášané šifrovane a zálohovací software k serverom pristupuje prostredníctvom mechanizmu autentizácie privátnym kľúčom. Prístup k zálohovacím serverom a zálohám majú výhradne poverení pracovníci firmy Zoner. Zálohované dáta nie sú prenášané nikam mimo uvedené datacentrá.
V prípade ukončenia služby alebo virtuálneho servera sú všetky dáta v súlade so zákonnými požiadavkami a lehotami zmazané z dátového úložiska a zálohovačov. Pri výmene diskov alebo likvidácii vyradeného hardwaru sú všetky disky preverené a premazané povereným pracovníkom.
Z vyššie uvedeného vyplýva, že ZONER, s.r.o. je spracovateľ, poskytujúci dostatočné záruky zavedením vhodných technických a organizačných opatrení tak, aby dané spracovanie spĺňalo požiadavky všeobecného nariadenia EU o ochrane osobných údajov 2016/679, známeho ako GDPR a aby bola zabezpečená ochrana práv subjektu údajov. Správca, ktorý si zvolil ZONER, s.r.o. ako spracovateľa, splnil túto povinnosť, uvedenú v článku 27 odst. 1 všeobecného nariadenia EU o ochrane osobných údajov 2016/679.
Tento dokument je účinný od 25.5.2018
Posledná aktualizácia: 23.3.2018