Bezpečnostné pravidlá

Dátum účinnosti: 15. januára 2025

V JobStepe berieme ochranu údajov zákazníkov mimoriadne vážne. Tieto bezpečnostné pravidlá opisujú organizačné a technické opatrenia, ktoré JobStep zavádza na celej platforme s cieľom zabrániť neoprávnenému prístupu k údajom zákazníkov, ich používaniu, zmene alebo zverejneniu.

Prehľad

Služby JobStep fungujú na Amazon Web Services (AWS), Cloudflare R2, Railway a Vercel. Pri oboznamovaní sa s JobStepom vám odporúčame prečítať si aj naše podmienky používania a zásady ochrany súkromia.

Bezpečnostný tím

Náš tím tvoria ľudia, ktorí zastávali vedúce úlohy pri navrhovaní, budovaní a prevádzke vysoko zabezpečených internetových systémov v spoločnostiach od startupov až po veľké verejne obchodované spoločnosti vrátane Tesly, AWS a BMW.

Osvedčené postupy

Plán reakcie na incidenty

  • Zaviedli sme formálny postup pre bezpečnostné udalosti a všetkých zamestnancov sme oboznámili s našimi pravidlami.
  • Po zistení bezpečnostných udalostí sa eskalujú, náš tím je informovaný a zvolaný, aby udalosť rýchlo riešil.
  • Po vyriešení bezpečnostnej udalosti vypracujeme následnú analýzu incidentu.
  • Zodpovední členovia tímu analýzu preskúmajú, sprístupnia ju v rámci spoločnosti a určia opatrenia, ktoré uľahčia odhalenie a prevenciu podobných incidentov.

Automatizácia procesu zostavovania

  • Máme zavedenú funkčnú a často používanú automatizáciu, aby sme mohli bezpečne a spoľahlivo nasadzovať zmeny v aplikácii aj prevádzkovej platforme v priebehu niekoľkých minút.
  • Kód zvyčajne nasadzujeme mnohokrát denne, preto máme veľkú istotu, že v prípade potreby dokážeme bezpečnostnú opravu nasadiť rýchlo.

Overovanie

  • Na GitHub, AWS, Cloudflare a Vercel používame dvojfaktorové overovanie (2FA) a prísne pravidlá pre heslá, aby bol prístup ku cloudovým službám chránený.
  • Overovanie používateľov zabezpečuje Firebase Authentication s podporou e-mailu/hesla a poskytovateľov OAuth (Google, Apple).

Infraštruktúra

  • Všetky naše služby fungujú v cloude. JobStep neprevádzkuje vlastné smerovače, nástroje na vyvažovanie záťaže, servery DNS ani fyzické servery.
  • Služby a údaje hostujeme v infraštruktúre Railway, kde ich chránia bezpečnostné opatrenia tejto platformy.
  • Služby hostujeme na Verceli a chránime ich zabezpečením Vercelu.
  • Na objektové úložisko používame Cloudflare R2 so zabezpečením na podnikovej úrovni.

Monitorovanie aplikácie

  • Na monitorovanie aplikácie používame Sentry, aby sme mohli incidenty rýchlo identifikovať a riešiť.
  • Všetky prístupy k aplikáciám JobStep sa zaznamenávajú.
  • Zaznamenávajú sa aj akcie vykonané v produkčných konzolách alebo v aplikácii JobStep.

Údaje

  • Údaje JobStep sú primárne hosťované v európskej infraštruktúre Railway a AWS.
  • Údaje zákazníkov sú uložené v databázach PostgreSQL s prísnymi kontrolami prístupu.
  • Dokumenty a mediálne súbory zákazníkov sú uložené v Cloudflare R2 so šifrovaním uložených údajov.
  • Každý systém JobStep používaný na spracovanie údajov zákazníkov je primerane nakonfigurovaný a aktualizovaný komerčne primeranými metódami podľa priemyselne uznávaných štandardov spevnenia systémov.
  • JobStep využíva na spracovanie údajov zákazníkov ďalších sprostredkovateľov (AWS, Railway, Cloudflare, Vercel a OpenAI).

Prenos údajov

  • JobStep sa poskytuje výhradne prostredníctvom HTTPS.
  • Všetky údaje odosielané do JobStepu alebo z JobStepu sú počas prenosu šifrované pomocou TLS 1.3 s 256-bitovým šifrovaním.
  • Naše koncové body API a aplikácie používajú výhradne TLS/SSL.
  • Všetky citlivé údaje šifrujeme priemyselne štandardným algoritmom AES-256.

Spracovanie platieb

Všetko spracovanie platobných nástrojov pri nákupe služieb JobStep vykonáva Stripe, spracovateľ platieb s certifikáciou PCI DSS Level 1. JobStep informácie o kreditných kartách priamo neukladá ani nespracúva.

Spracovanie modelmi AI

Pre funkcie s podporou AI používame modely GPT od OpenAI a modely Claude od spoločnosti Anthropic. Údaje zákazníkov odoslané týmto službám sú:

  • Prenášané cez šifrované pripojenia
  • Nepoužívajú sa na trénovanie modelov AI (podľa našich dohôd s poskytovateľmi AI)
  • Podliehajú pravidlám ochrany súkromia a bezpečnosti týchto poskytovateľov
  • Spracúvané v súlade s GDPR a ďalšími predpismi o ochrane údajov

Zodpovednosti zákazníkov

  • Správa vlastného používateľského účtu a organizácií v JobStepe.
  • Ochrana vlastného účtu a prihlasovacích údajov zabezpečením e-mailu pri prístupe k službám JobStep.
  • Dodržiavanie dohody o podmienkach používania so spoločnosťou JobStep vrátane dodržiavania zákonov.
  • Bezodkladné oznámenie JobStepu, ak boli prihlasovacie údaje kompromitované alebo ak máte podozrenie na možné podozrivé aktivity, ktoré by mohli negatívne ovplyvniť bezpečnosť služieb JobStep alebo vášho účtu.
  • Bez výslovného predchádzajúceho písomného súhlasu JobStepu nesmiete vykonávať žiadne penetračné testy bezpečnosti ani činnosti hodnotenia bezpečnosti.

Súlad

JobStep sa zaväzuje dodržiavať príslušné bezpečnostné štandardy a štandardy ochrany súkromia:

  • Súlad s GDPR (všeobecné nariadenie o ochrane údajov)
  • Pracujeme na certifikácii SOC 2 Type II
  • Súlad so švajčiarskymi predpismi o ochrane údajov

Bezpečnostné aktualizácie

Naše bezpečnostné opatrenia neustále monitorujeme a aktualizujeme. Aktuálne informácie o našich bezpečnostných postupoch získate na security@jobstep.io.

Kontaktné informácie

V prípade otázok týkajúcich sa bezpečnosti alebo nahlásenia bezpečnostnej zraniteľnosti kontaktujte:

JobStep
c/o M. Brenner
Weinbergstrasse 45
8006 Zurich
Switzerland
E-mail: help@jobstep.io

Posledná aktualizácia: 13. novembra 2025