Bezpečnost a důvěra

Dronewell s.r.o. · IČO: 19381301 · Verze 1.0 · Aktualizováno: 21. 5. 2026

Naše bezpečnostní filozofie

ReportMaster zpracovává stavební dokumentaci českých inženýrů a projektantů. Bezpečnost, ochrana dat a transparentnost jsou pro nás výchozí stav, ne doplněk. Tato stránka shrnuje konkrétní opatření, která provozujeme, a je živým dokumentem — aktualizujeme ji při každém významnějším zlepšení.

1. Síťová a transportní bezpečnost

Šifrování

TLS 1.3 / HTTPS

  • Veškerá komunikace přes HTTPS s certifikátem od Let's Encrypt
  • HSTS s max-age 1 rok + includeSubDomains
  • HTTP automaticky přesměrováno na HTTPS
  • Bezpečné šifry, žádné slabé algoritmy
HTTP Security Headers

Content Security Policy

  • Nonce-based CSP — chrání před XSS injekcemi
  • X-Frame-Options: SAMEORIGIN (clickjacking)
  • Referrer-Policy: strict-origin-when-cross-origin
  • Permissions-Policy: zakázané camera, microphone, geolocation
  • X-Content-Type-Options: nosniff

2. Autentizace a hesla

3. Multi-tenant izolace

Aplikace je multi-tenant — každá organizace má izolovaná data. Implementujeme:

4. Uploady souborů

5. AI zpracování — Anthropic Claude API

Pro generování dokumentů využíváme model Claude od společnosti Anthropic, PBC:

5b. Vlastní znalostní báze (RAG) — opt-in pro vylepšování služby

Provozovatel (Dronewell s.r.o.) je samostatný subjekt od Anthropic. Provozovatel může — pouze s výslovným souhlasem klienta — používat anonymizovaná data klientovy organizace pro svou znalostní bázi za účelem zlepšování věcné kvality výstupů služby.

6. Audit logy a monitoring

7. GDPR compliance

Práva subjektů

Implementovaná práva

  • Právo přístupu (čl. 15)
  • Právo na opravu (čl. 16)
  • Právo na výmaz (čl. 17) — v aplikaci
  • Právo na omezení (čl. 18)
  • Právo na přenositelnost (čl. 20) — export JSON
  • Právo námitky (čl. 21)
Procesy

GDPR ve firmě

  • Vlastní DPO kontakt: gdpr@reportmaster.cz
  • 72h notifikace ÚOOÚ při úniku (čl. 33)
  • DPA šablona pro B2B klienty (čl. 28)
  • Data inventory veřejně přístupný
  • Retention policy automatický výmaz
  • Hluboký výmaz: účet + poptávky + sessions

JSON Data Inventory →  ·  Zásady ochrany osobních údajů →  ·  DPA šablona →

8. Subprocesory

ZpracovatelÚčelZeměMechanismus
Anthropic, PBCAI generování (Claude API)USASCC + API Terms
Hostinger International Ltd.Hosting VPSEU (Litva)EU/EHP
Google Ireland LimitedOAuth (volitelné)EU/USASCC

Veškeré změny subprocesorů jsou oznamovány klientům s předstihem 30 dnů.

9. Cookies a sledování

Cookie politika →

10. Provozní bezpečnost

11. Incident response

12. Enterprise readiness

13. Co jsme záměrně NEdělali

14. Vaše role

Bezpečnost je společná odpovědnost. Doporučujeme:

15. Hlášení zranitelností

Pokud objevíte bezpečnostní zranitelnost, prosíme o tzv. responsible disclosure:

Bezpečnostní výzkumníky a etické hackery podporujeme — kontaktujte nás předem.

Kontakt pro bezpečnost a compliance:
E-mail: gdpr@reportmaster.cz
Datová schránka: gjthna7
Adresa: Dronewell s.r.o., Vršovců 2120/1a, Mariánské Hory, 709 00 Ostrava