Vaše dáta sú
chránené v EÚ
Šifrujeme každý dokument, dodržiavame GDPR a eIDAS, a vaše dáta nikdy neopustia Európsku úniu. Bezpečnosť nie je doplnok — je to základ.
Ako chránime vaše dáta
Dvojvrstvové šifrovanie zaisťuje, že vaše dokumenty sú chránené vždy — pri ukladaní aj prenose.
Šifrovanie v pokoji
Každý dokument, podpis a metadáta sú šifrované algoritmom AES-256 — rovnaký štandard, aký používajú banky a vládne inštitúcie. Kľúče sú spravované cez HSM (Hardware Security Module) a rotujú pravidelne.
- AES-256-GCM šifrovanie
- Rotácia kľúčov každých 90 dní
- HSM správa kľúčov
- Izolované uloženie po klientoch
Šifrovanie pri prenose
Celá komunikácia medzi vami a našimi servermi prebieha cez TLS 1.3. Staršie verzie protokolu (TLS 1.0, 1.1) sú zakázané. HTTPS je vynútené pomocou HSTS.
- TLS 1.3 (minimum TLS 1.2)
- HSTS s max-age 1 rok
- Perfect Forward Secrecy
- OCSP stapling & CAA DNS záznamy
Kontrola prístupu
Role-based access control (RBAC) zaručuje, že každý používateľ vidí len svoje dokumenty. Všetky prístupy sú auditované a logované s časovou pečiatkou.
- RBAC prístupové role
- Audit log všetkých akcií
- OTP overenie signatárov
Infraštruktúra a zálohy
Bežíme na EU-regionálnej infraštruktúre s denným zálohovaním, multi-AZ replikáciou a automatickým failoverom. Zálohy sú šifrované a uložené oddelene.
- Denné zálohy, 30 dní retencie
- Multi-AZ replikácia
- Automatický failover
Elektronický podpis podľa eIDAS
Nariadenie eIDAS definuje tri úrovne elektronického podpisu. zipzipdoc vytvára pokročilý podpis — právne záväzný v celej EÚ pre drvivú väčšinu obchodných dokumentov.
| Charakteristika | Jednoduchý podpis | Pokročilý podpis | Kvalifikovaný podpis |
|---|---|---|---|
| Overenie totožnosti | Žiadne | OTP / e-mail | eID karta / biometria |
| Audit trail | Základný | Úplný (IP, čas, OTP) | Úplný + certifikát |
| Právna váha (EÚ) | Nízka | Vysoká | Najvyššia |
| Vhodné pre | Interné dokumenty | Zmluvy, NDA, pracovné zmluvy | Notárske úkony, štát |
| zipzipdoc | Áno — štandard | Neplánujeme |
Pokročilý podpis je dostatočný pre 95 % obchodných dokumentov. Kvalifikovaný podpis je potrebný len pre notárske úkony a podania na úrady.
Vaše práva a súkromie
Dáta v EÚ
Všetky dáta sú uložené a spracúvané výhradne v EÚ. Žiaden prenos do tretích krajín bez štandardných zmluvných doložiek.
Práva dotknutej osoby
Kedykoľvek môžete exportovať, opraviť alebo vymazať všetky svoje dáta. Prístup cez Nastavenia → Dáta alebo e-mailom na dpo@zipzipdoc.com.
DPA k dispozícii
Data Processing Agreement je k dispozícii na podpis pre všetkých zákazníkov. Kontaktujte nás na dpo@zipzipdoc.com.
Subprocesori (schválení, všetci s DPA)
Otázky o bezpečnosti
Slovník pojmov
Neznámy pojem? Pozrite si náš výkladový slovník kľúčových výrazov z oblasti elektronického podpisu a bezpečnosti.
Detailné informácie o GDPR
Práva dotknutých osôb, subprocesori, kontakt na DPO — všetko na jednom mieste.
Vyskúšajte zipzipdoc bezpečne
14 dní zadarmo. Bez kreditky. Vaše dáta sú v bezpečí.
Bez kreditky · 14 dní zdarma · Zruš kedykoľvek
