Článok 1
Predmet a účel pravidiel
- Tieto Pravidlá e-mailových služieb (ďalej len „Pravidlá“) upravujú podmienky poskytovania a používania e-mailových služieb spoločnosti WebHouse, s.r.o. (ďalej len „WebHouse“ alebo „Poskytovateľ“).
- Pravidlá sa vzťahujú najmä na:
- e-mailové schránky,
- e-mailové služby poskytované v rámci webhostingu,
- samostatné e-mailové služby,
- službu BiznisMail,
- SMTP služby,
- IMAP a POP3 služby,
- webmail,
- aliasy,
- presmerovania a preposielanie elektronickej pošty,
- antispamové a antivírusové systémy,
- e-mailové filtre,
- mailingové a obdobné služby, ak ich Poskytovateľ poskytuje,
- ďalšie služby súvisiace s elektronickou poštou.
- Účelom Pravidiel je najmä:
- stanoviť technické a bezpečnostné pravidlá používania e-mailových služieb,
- chrániť reputáciu e-mailovej infraštruktúry Poskytovateľa,
- zabraňovať spamu, phishingu, malvéru a inému zneužitiu,
- určiť pravidlá doručovania a filtrovania elektronickej pošty,
- vymedziť zodpovednosť Poskytovateľa a Zákazníka,
- zabezpečiť primeranú kvalitu služby pre všetkých zákazníkov.
- Tieto Pravidlá dopĺňajú najmä:
- Všeobecné obchodné podmienky,
- Reklamačný poriadok,
- SLA – Garanciu dostupnosti služieb,
- Rozsah a podmienky technickej podpory,
- Bezpečnosť služieb a rozdelenie zodpovednosti,
- Ochranu infraštruktúry a siete,
- Pravidlá férového používania, zneužitia služieb a incidentov,
- Pravidlá zálohovania, uchovávania a obnovy dát,
- Podmienky spracúvania osobných údajov – DPA,
- osobitné podmienky jednotlivých e-mailových služieb.
Článok 2
Vymedzenie pojmov
Na účely týchto Pravidiel sa rozumie:
- E-mailovou službou služba umožňujúca prijímanie, uchovávanie, odosielanie alebo sprístupňovanie elektronickej pošty.
- Schránkou e-mailová schránka vytvorená v systémoch Poskytovateľa.
- Správou elektronická pošta vrátane jej hlavičiek, tela, príloh a technických údajov.
- Odosielateľom osoba alebo systém, ktorý správu odosiela.
- Príjemcom osoba alebo systém, ktorému je správa adresovaná.
- Externým serverom e-mailový alebo iný systém, ktorý nie je prevádzkovaný Poskytovateľom.
- Spamom nevyžiadaná, hromadná, opakovaná alebo inak nežiaduca elektronická komunikácia, najmä ak je zasielaná v rozpore s právnymi predpismi, pravidlami príjemcu alebo týmito Pravidlami.
- Phishingom komunikácia, ktorej cieľom je podvodným spôsobom získať prihlasovacie, platobné alebo iné citlivé údaje alebo prinútiť príjemcu k škodlivému konaniu.
- Malvérom škodlivý softvér alebo obsah, najmä vírus, trójsky kôň, ransomware, spyware alebo iný škodlivý kód.
- Reputáciou hodnotenie dôveryhodnosti IP adresy, domény, odosielateľa alebo e-mailovej infraštruktúry používané tretími stranami pri rozhodovaní o prijatí alebo filtrovaní správ.
Článok 3
Charakter e-mailovej služby
- E-mail je distribuovaná internetová služba, na ktorej fungovaní sa môže podieľať viacero nezávislých systémov.
- Doručenie správy môže závisieť najmä od:
- servera odosielateľa,
- servera Poskytovateľa,
- DNS,
- siete internetu,
- servera príjemcu,
- antispamových systémov,
- reputačných databáz,
- nastavení príjemcu,
- pravidiel tretích strán.
- Poskytovateľ preto nemôže garantovať správanie systémov, ktoré nie sú pod jeho správou.
Článok 4
Rozsah služby
- Rozsah konkrétnej e-mailovej služby sa riadi parametrami objednaného programu.
- Jednotlivé služby sa môžu odlišovať najmä:
- veľkosťou schránky,
- počtom schránok,
- maximálnou veľkosťou správy,
- dostupnými protokolmi,
- antispamovou ochranou,
- antivírusovou ochranou,
- podporou preposielania,
- dostupnosťou webmailu,
- retenčnými pravidlami,
- spôsobom zálohovania,
- technickými limitmi odosielania.
- Ak osobitné podmienky konkrétnej e-mailovej služby upravujú určitú otázku odlišne, majú vo vzťahu k tejto službe prednosť.
Článok 5
Vytváranie a správa schránok
- Zákazník môže vytvárať e-mailové schránky v rozsahu objednanej služby.
- Zákazník zodpovedá za:
- správnosť názvov schránok,
- prideľovanie schránok používateľom,
- správu prístupových oprávnení,
- rušenie nepotrebných účtov,
- správu hesiel,
- nastavenia vykonané prostredníctvom zákazníckeho rozhrania.
- Zákazník je povinný bez zbytočného odkladu zrušiť alebo zabezpečiť schránku osoby, ktorá už nemá mať k službe prístup.
Článok 6
Prístupové protokoly
- E-mailová služba môže podľa svojich parametrov podporovať najmä:
- IMAP,
- IMAPS,
- POP3,
- POP3S,
- SMTP,
- SMTPS alebo STARTTLS,
- webmail.
Poskytovateľ môže:
- ukončiť podporu zastaraného protokolu,
- obmedziť nezabezpečenú formu prístupu,
- vyžadovať šifrované spojenie,
- vyžadovať autentifikáciu,
ak je to potrebné z dôvodu bezpečnosti alebo technického vývoja.
- Konkrétne podporované protokoly a nastavenia sú uvedené v technickej dokumentácii príslušnej služby.
Článok 7
Heslá a autentifikácia
- Zákazník je povinný používať primerane bezpečné heslá.
- Zákazník zodpovedá za ochranu:
- hesiel,
- prihlasovacích údajov,
- autentifikačných tokenov,
- hesiel uložených v e-mailových klientoch,
- prístupov na zariadeniach používateľov.
- Heslo nesmie byť vedome sprístupnené neoprávnenej osobe.
- Pri podozrení na kompromitáciu je Zákazník povinný heslo bezodkladne zmeniť.
- Poskytovateľ môže:
- vynucovať minimálnu dĺžku hesla,
- odmietnuť zjavne nebezpečné heslo,
- obmedziť opakované neúspešné prihlasovanie,
- dočasne zablokovať IP adresu alebo účet,
- vyžadovať ďalšie bezpečnostné opatrenie.
Článok 8
Kompromitovaná e-mailová schránka
- Ak Poskytovateľ zistí alebo má dôvodné podozrenie, že e-mailová schránka bola kompromitovaná, môže bez predchádzajúceho upozornenia vykonať primerané bezpečnostné opatrenie.
- Môže ísť najmä o:
- zablokovanie odosielania,
- dočasnú deaktiváciu SMTP autentifikácie,
- zmenu alebo vynútenie zmeny hesla,
- dočasné zablokovanie účtu,
- zrušenie aktívnych relácií,
- obmedzenie sieťového prístupu,
- pozastavenie služby.
- Účelom takéhoto opatrenia je najmä:
- zastavenie spamu,
- zastavenie phishingu,
- ochrana reputácie infraštruktúry,
- ochrana príjemcov,
- zabránenie ďalšiemu zneužívaniu účtu.
Článok 9
Zodpovednosť za kompromitáciu schránky
- Kompromitácia e-mailovej schránky sama osebe neznamená bezpečnostné zlyhanie infraštruktúry Poskytovateľa.
- Kompromitácia môže vzniknúť napríklad:
- phishingom,
- malvérom na zariadení používateľa,
- opakovaným použitím rovnakého hesla,
- únikom hesla z inej služby,
- odcudzením zariadenia,
- zdieľaním hesla,
- použitím nezabezpečeného zariadenia,
- zásahom osoby, ktorej Zákazník poskytol prístup.
- Poskytovateľ zodpovedá za kompromitáciu iba v rozsahu, v akom bola spôsobená porušením povinnosti na strane Poskytovateľa.
Článok 10
Prijímanie elektronickej pošty
- Poskytovateľ umožňuje prijímanie elektronickej pošty podľa technických parametrov služby.
Prichádzajúca správa môže byť:
- prijatá,
- dočasne odmietnutá,
- trvalo odmietnutá,
- označená ako spam,
- umiestnená do karantény,
- uložená do priečinka nevyžiadanej pošty,
- zablokovaná z bezpečnostných dôvodov,
podľa technických a bezpečnostných pravidiel služby.
- Samotná existencia správnej adresy príjemcu nezaručuje prijatie každej správy.
Článok 11
Odosielanie elektronickej pošty
- Zákazník môže prostredníctvom služby odosielať správy v rozsahu technických parametrov objednanej služby.
- Poskytovateľ môže uplatňovať najmä:
- limity počtu správ,
- limity počtu príjemcov,
- limity SMTP spojení,
- limity správ za časové obdobie,
- limity počtu neúspešných doručení,
- limity veľkosti správ,
- reputačné obmedzenia,
- rate limiting.
- Konkrétne limity môžu byť dynamické a môžu sa meniť podľa:
- typu služby,
- reputácie odosielateľa,
- charakteru prevádzky,
- bezpečnostného rizika,
- technickej kapacity systému.
- Bezpečnostné limity nemusí Poskytovateľ v plnom rozsahu verejne zverejňovať, ak by ich zverejnenie mohlo uľahčiť zneužitie služby.
Článok 12
Doručenie správy
- Za úspešné odoslanie z infraštruktúry Poskytovateľa sa považuje stav, keď bola správa riadne spracovaná systémom Poskytovateľa a podľa technického priebehu:
- odovzdaná serveru príjemcu,
- zaradená na ďalší pokus o doručenie,
- alebo odmietnutá s príslušnou technickou informáciou.
- Poskytovateľ negarantuje doručenie konkrétnej e-mailovej správy do schránky príjemcu.
- Poskytovateľ najmä nemôže garantovať, že externý server správu:
- prijme,
- neodmietne,
- nezadrží,
- nezaradí do spamu,
- nedoručí s oneskorením,
- neodstráni podľa vlastných pravidiel.
- Rozhodovanie externého servera nie je pod kontrolou Poskytovateľa.
Článok 13
Dočasné odloženie doručenia
- Ak server príjemcu správu dočasne odmietne alebo nie je dostupný, systém Poskytovateľa sa môže pokúšať o opakované doručenie.
- Doba a počet opakovaných pokusov závisia od konfigurácie e-mailovej infraštruktúry.
- Ak doručenie nie je možné v rámci retenčnej doby fronty, správa môže byť:
- vrátená odosielateľovi,
- označená ako nedoručiteľná,
- odstránená zo systému po skončení procesu doručovania.
- Poskytovateľ negarantuje neobmedzené uchovávanie nedoručiteľných správ vo výstupnej fronte.
Článok 14
Hlásenia o nedoručení
- E-mailový systém môže odosielateľovi vytvoriť správu o nedoručení alebo inom probléme.
- Takéto hlásenie môže obsahovať informáciu získanú od externého servera.
- Text chyby externého servera je vytvorený treťou stranou a Poskytovateľ nezodpovedá za jeho:
- presnosť,
- úplnosť,
- zrozumiteľnosť,
- aktuálnosť.
- Technická podpora môže pomôcť dostupné hlásenie interpretovať, pokiaľ je to primerane možné.
Článok 15
Antispamová ochrana
- Poskytovateľ môže používať antispamové systémy na ochranu svojich zákazníkov a infraštruktúry.
- Antispamové systémy môžu pri rozhodovaní používať najmä:
- obsah správy,
- technické hlavičky,
- reputáciu IP adresy,
- reputáciu domény,
- DNSBL alebo obdobné databázy,
- SPF,
- DKIM,
- DMARC,
- frekvenciu odosielania,
- správanie odosielateľa,
- charakter príloh,
- strojové alebo heuristické vyhodnocovanie.
- Pravidlá antispamovej ochrany sa môžu priebežne meniť.
Článok 16
Falošne pozitívne a negatívne výsledky
- Žiadny antispamový systém nemôže garantovať stopercentnú presnosť.
- Poskytovateľ preto negarantuje, že:
- každý spam bude zachytený,
- každá legitímna správa bude prijatá,
- legitímna správa nebude označená ako spam,
- škodlivá správa nebude výnimočne doručená.
- Samotné nesprávne vyhodnotenie jednotlivej správy antispamovým systémom nepreukazuje vadu celej e-mailovej služby.
Článok 17
Antivírusová a antimalvérová ochrana
- Ak je súčasťou služby antivírusová alebo antimalvérová ochrana, Poskytovateľ môže kontrolovať:
- prílohy,
- obsah správy,
- typy súborov,
- technické znaky škodlivého obsahu.
Správa alebo príloha môže byť:
- odmietnutá,
- odstránená,
- označená,
- umiestnená do karantény,
ak bezpečnostný systém vyhodnotí riziko.
- Antivírusová kontrola nie je zárukou, že každá škodlivá príloha bude identifikovaná.
Článok 18
Nebezpečné prílohy
- Poskytovateľ môže obmedziť alebo zakázať doručovanie určitých typov príloh.
- Môže ísť najmä o súbory, ktoré:
- sú priamo spustiteľné,
- obsahujú aktívny alebo potenciálne škodlivý kód,
- sú často používané na distribúciu malvéru,
- predstavujú zvýšené bezpečnostné riziko.
- Poskytovateľ môže takéto obmedzenie meniť podľa aktuálnej bezpečnostnej situácie.
Článok 19
Karanténa
- Niektoré e-mailové služby môžu používať karanténu.
- Správy v karanténe môžu byť uchovávané iba počas obmedzeného obdobia.
- Po uplynutí retenčnej doby môžu byť automaticky odstránené.
- Karanténa nie je určená na dlhodobé archivovanie elektronickej pošty.
- Zákazník je povinný karanténu kontrolovať, ak služba túto funkciu vyžaduje alebo umožňuje.
Článok 20
Spam a nevyžiadaná komunikácia
- E-mailové služby WebHouse nesmú byť používané na odosielanie nevyžiadanej elektronickej komunikácie.
- Zakázané je najmä:
- rozosielanie spamu,
- rozosielanie phishingu,
- rozosielanie podvodných správ,
- rozosielanie správ na neoprávnene získané databázy kontaktov,
- rozosielanie na náhodne generované adresy,
- rozosielanie na kúpené zoznamy, ak odosielateľ nemá zákonné oprávnenie príjemcov kontaktovať,
- rozosielanie správ osobám, ktoré oprávnene požiadali o ukončenie komunikácie,
- používanie služby na testovanie existencie veľkého množstva cudzích e-mailových adries.
- Zákazník zodpovedá za zákonnosť elektronickej komunikácie, ktorú odosiela.
Článok 21
Priamy marketing
- Ak Zákazník používa e-mailovú službu na priamy marketing, zodpovedá za dodržiavanie všetkých príslušných právnych predpisov.
- Zákazník zodpovedá najmä za:
- existenciu potrebného právneho oprávnenia na kontaktovanie príjemcu,
- preukázateľnosť súhlasu, ak je potrebný,
- rešpektovanie odvolania súhlasu alebo námietky,
- správne označenie odosielateľa,
- možnosť jednoduchého ukončenia marketingovej komunikácie,
- zákonnosť použitého zoznamu kontaktov.
- Poskytovateľ nie je povinný overovať právny základ každého príjemcu pred odoslaním správy.
- Technická možnosť odoslať správu neznamená potvrdenie Poskytovateľa, že jej odoslanie je zákonné.
Článok 22
Hromadná elektronická pošta
- Bežná e-mailová schránka nie je automaticky určená na hromadné marketingové alebo transakčné rozosielanie.
- Poskytovateľ môže obmedziť použitie bežných schránok na:
- newslettery,
- rozsiahle mailingové kampane,
- automatizované rozosielanie,
- vysoký počet transakčných správ,
- obdobnú hromadnú komunikáciu.
- Pre takéto použitie môže byť potrebná samostatná služba alebo externá platforma určená na hromadné rozosielanie.
- Poskytovateľ môže odporučiť Zákazníkovi vhodnejší spôsob odosielania.
Článok 23
Mailing listy
- Ak Zákazník prevádzkuje mailing list alebo newsletter, zodpovedá za jeho správu.
- Je povinný najmä:
- používať oprávnenú databázu príjemcov,
- odstraňovať neplatné adresy,
- spracúvať odhlásenia,
- neposielať opakovane na adresy, ktoré trvalo odmietajú doručenie,
- primerane reagovať na sťažnosti príjemcov.
- Vysoký počet nedoručiteľných správ alebo sťažností môže viesť k obmedzeniu odosielania.
Článok 24
Automatizované odosielanie
- Zákazník môže používať automatizované odosielanie iba v rozsahu vhodnom pre konkrétnu službu.
- Skripty a aplikácie nesmú generovať neprimerané množstvo:
- správ,
- SMTP spojení,
- chýb,
- pokusov o doručenie,
- opakovaných správ.
- Poskytovateľ môže automatizované odosielanie obmedziť, ak ohrozuje:
- stabilitu služby,
- reputáciu infraštruktúry,
- doručiteľnosť ostatných zákazníkov,
- bezpečnosť.
Článok 25
Reputácia e-mailovej infraštruktúry
- Doručiteľnosť elektronickej pošty závisí aj od reputácie.
- Poskytovateľ prijíma primerané opatrenia na ochranu reputácie svojich systémov.
- Zákazník nesmie svojou činnosťou poškodzovať reputáciu:
- IP adries Poskytovateľa,
- mailových serverov,
- domén,
- sieťových rozsahov,
- ostatných zákazníkov.
- Pri riziku poškodenia reputácie môže Poskytovateľ zasiahnuť bez predchádzajúceho upozornenia.
Článok 26
Bloklisty a reputačné databázy
- IP adresa alebo doména môže byť zaradená do reputačnej alebo blokovacej databázy tretej strany.
- Poskytovateľ nemôže garantovať:
- nezaradenie do takej databázy,
- okamžité odstránenie z databázy,
- pravidlá používané jej prevádzkovateľom.
- Ak je zaradenie spôsobené zneužitím služby Zákazníkom, Poskytovateľ môže požadovať odstránenie príčiny pred vykonaním ďalších opatrení.
- Poskytovateľ môže podľa možností vykonať primerané kroky na obnovenie reputácie svojej infraštruktúry.
Článok 27
Zdieľaná reputácia
- Pri niektorých službách používa viacero zákazníkov spoločnú e-mailovú infraštruktúru alebo spoločné odosielacie IP adresy.
- Reputácia preto môže byť ovplyvnená aj správaním viacerých používateľov.
- Poskytovateľ používa technické a prevádzkové opatrenia na minimalizáciu takéhoto rizika.
- Poskytovateľ však nemôže garantovať, že reputačný systém tretej strany nikdy neovplyvní legitímne správy.
Článok 28
SPF
- SPF umožňuje doméne deklarovať servery oprávnené odosielať elektronickú poštu v jej mene.
- Poskytovateľ môže pri svojich službách:
- poskytovať odporúčané SPF nastavenie,
- automaticky vytvoriť príslušný záznam,
- alebo umožniť Zákazníkovi jeho správu.
- Ak Zákazník používa viacero poskytovateľov odosielania, zodpovedá za ich správne zahrnutie do SPF politiky.
- Nesprávne nastavený SPF môže zhoršiť doručiteľnosť.
Článok 29
DKIM
- Poskytovateľ môže pri podporovaných službách zabezpečovať podpisovanie správ prostredníctvom DKIM.
- DKIM:
- pomáha overiť pôvod a integritu správy,
- nie je zárukou doručenia,
- neznamená, že obsah správy je dôveryhodný.
- Ak DKIM spravuje externý poskytovateľ, Zákazník zodpovedá za príslušné DNS a technické nastavenie v rozsahu, ktorý nespravuje WebHouse.
Článok 30
DMARC
- Zákazník môže používať DMARC na určenie pravidiel spracovania správ, ktoré neprejdú SPF alebo DKIM kontrolou.
- Poskytovateľ môže poskytnúť základnú technickú podporu s nastavením DMARC.
- Zákazník však zodpovedá za voľbu:
- DMARC politiky,
- adresy reportov,
- režimu
none,quarantinealeboreject, - dopadov tejto politiky na vlastné e-mailové systémy.
- Nesprávna DMARC politika môže spôsobiť odmietanie legitímnych správ.
Článok 31
Autentifikácia nezaručuje doručiteľnosť
Správne nastavenie:
- SPF,
- DKIM,
- DMARC,
- PTR,
- HELO/EHLO,
- TLS
samo osebe nezaručuje, že externý poskytovateľ správu prijme alebo doručí do priečinka doručenej pošty.
Každý externý poskytovateľ môže používať vlastné antispamové, reputačné a bezpečnostné pravidlá.
Článok 32
Reverzné DNS
- Pri službách, kde Zákazník používa vlastnú pridelenú IP adresu a Poskytovateľ spravuje príslušnú reverznú DNS zónu, môže byť možné nastavenie PTR záznamu.
- Poskytovateľ môže odmietnuť PTR nastavenie, ktoré:
- je technicky nesprávne,
- je zavádzajúce,
- ohrozuje reputáciu siete,
- nezodpovedá charakteru služby.
Článok 33
Preposielanie elektronickej pošty
- Dostupnosť preposielania závisí od typu objednanej služby.
- Poskytovateľ môže pri jednotlivých službách:
- umožniť preposielanie,
- obmedziť preposielanie,
- zakázať preposielanie na určité externé služby,
- umožniť ho iba za osobitných podmienok.
- Obmedzenie môže byť zavedené najmä z dôvodu:
- ochrany reputácie,
- pravidiel externých poskytovateľov,
- DMARC,
- SPF,
- šírenia spamu,
- technických obmedzení.
- Konkrétne pravidlá preposielania sú uvedené pri príslušnej službe.
Článok 34
Riziká automatického preposielania
- Automatické preposielanie môže spôsobiť, že server Poskytovateľa ďalej odošle správu, ktorú pôvodne vytvorila tretia osoba.
- Pri preposielaní môže dôjsť napríklad k:
- zlyhaniu SPF,
- problémom s DMARC,
- preposlaniu spamu,
- poškodeniu reputácie odosielacej IP adresy,
- odmietnutiu správy externým poskytovateľom.
- Poskytovateľ preto môže preposielanie obmedziť aj v prípade, ak predtým bolo technicky dostupné.
Článok 35
Aliasy
- Alias umožňuje prijímať správu adresovanú na jednu adresu do inej schránky alebo schránok podľa možností služby.
- Alias nie je samostatnou e-mailovou schránkou, pokiaľ nie je uvedené inak.
- Zákazník zodpovedá za správne nastavenie aliasov.
- Poskytovateľ môže obmedziť počet aliasov alebo spôsob ich používania.
Článok 36
Mailový kôš
- Ak služba umožňuje funkciu Mailový kôš, Zákazník ju používa na vlastné riziko.
- Mailový kôš môže výrazne zvýšiť množstvo:
- spamu,
- automatizovaných správ,
- správ zasielaných na náhodné adresy.
Poskytovateľ môže podporu Mailového koša:
- obmedziť,
- spoplatniť,
- alebo úplne ukončiť,
ak predstavuje bezpečnostné alebo prevádzkové riziko.
Článok 37
Veľkosť správy
- Maximálna veľkosť jednej správy závisí od parametrov služby.
- Do veľkosti správy sa môže započítavať:
- telo správy,
- prílohy,
- MIME kódovanie,
- technické hlavičky.
- Súbor s určitou veľkosťou môže po zakódovaní do e-mailovej správy zaberať väčší objem.
- Externý server môže používať nižší limit než WebHouse.
- Poskytovateľ preto negarantuje prijatie veľkej správy externým serverom ani v prípade, že ju systém WebHouse umožnil odoslať.
Článok 38
Kapacita schránky
- Každá schránka môže mať obmedzenú kapacitu.
- Zákazník zodpovedá za sledovanie využitia kapacity.
- Ak schránka prekročí alebo dosiahne pridelený limit:
- nemusí byť možné prijímať ďalšie správy,
- niektoré operácie môžu byť obmedzené,
- systém môže odmietať nové správy.
- Poskytovateľ môže Zákazníka upozorniť na blížiace sa vyčerpanie kapacity, nejde však o povinnosť, pokiaľ nie je pri službe uvedené inak.
Článok 39
IMAP, POP3 a lokálne kópie správ
- Pri použití POP3 môže e-mailový klient podľa konfigurácie odstrániť správu zo servera po jej stiahnutí.
Poskytovateľ nezodpovedá za odstránenie správy vykonané:
- e-mailovým klientom,
- mobilnou aplikáciou,
- používateľom,
- synchronizovaným zariadením,
pokiaľ nedošlo k poruche na strane Poskytovateľa.
- Zákazník je zodpovedný za nastavenie svojich e-mailových klientov.
Článok 40
Synchronizácia
- Pri IMAP môže byť zmena vykonaná na jednom zariadení synchronizovaná na ostatné zariadenia a server.
- Vymazanie správy na jednom zariadení preto môže viesť k jej odstráneniu aj inde.
- Ide o štandardnú vlastnosť synchronizačného mechanizmu a nie o stratu dát spôsobenú Poskytovateľom.
Článok 41
Webmail
- Webmail predstavuje rozhranie na prístup k e-mailovej schránke.
- Nedostupnosť samotného webmailového rozhrania nemusí znamenať nedostupnosť e-mailovej služby ako celku, ak zostávajú funkčné iné podporované prístupové protokoly.
- Rozsah funkcií webmailu sa môže meniť v závislosti od používanej technológie.
Článok 42
Filtre a pravidlá Zákazníka
- Zákazník môže podľa možností služby vytvárať pravidlá na:
- presúvanie správ,
- filtrovanie,
- preposielanie,
- automatické odpovede,
- mazanie správ.
- Zákazník zodpovedá za následky pravidiel, ktoré vytvoril.
- Poskytovateľ nezodpovedá za nedoručenie alebo odstránenie správy spôsobené správne vykonaným pravidlom Zákazníka.
Článok 43
Automatické odpovede
- Zákazník môže používať automatickú odpoveď, ak ju služba podporuje.
- Automatické odpovede nesmú byť používané spôsobom, ktorý:
- vytvára mailové slučky,
- generuje neprimerané množstvo komunikácie,
- odpovedá na spam spôsobom poškodzujúcim reputáciu služby.
- Poskytovateľ môže chybnú automatickú odpoveď dočasne deaktivovať.
Článok 44
Mailové slučky
- Ak nesprávna konfigurácia Zákazníka vytvorí mailovú slučku alebo inú nekontrolovanú automatizovanú prevádzku, Poskytovateľ môže príslušnú funkciu obmedziť.
- Opatrenie môže byť vykonané bez predchádzajúceho upozornenia, ak je potrebné chrániť stabilitu systému.
Článok 45
Zálohovanie e-mailových dát
- Rozsah zálohovania e-mailových schránok závisí od konkrétnej služby.
- Ak je zálohovanie súčasťou služby, riadi sa príslušnými podmienkami zálohovania.
- Záloha nie je archív.
- Zákazník nemá automaticky nárok na neobmedzenú históriu všetkých správ.
- Zákazník je povinný zabezpečiť si vlastnú archiváciu, ak potrebuje správy uchovávať dlhodobo alebo z dôvodu svojich zákonných povinností.
Článok 46
Obnova správ zo zálohy
Ak je dostupná vhodná záloha, môže byť možné obnoviť:
- celú schránku,
- jej časť,
- alebo dostupnú historickú verziu,
podľa technických možností služby.
- Poskytovateľ negarantuje možnosť obnovy každej jednotlivej správy.
- Individuálne vyhľadávanie jednej správy v rozsiahlych zálohách nemusí byť súčasťou štandardnej technickej podpory.
Článok 47
Archivácia
- Bežná e-mailová schránka nie je službou právnej alebo dlhodobej elektronickej archivácie, pokiaľ pri konkrétnej službe nie je výslovne uvedené inak.
- Ak právne predpisy alebo interné pravidlá Zákazníka vyžadujú dlhodobú alebo nemennú archiváciu, Zákazník zodpovedá za použitie vhodného archivačného riešenia.
Článok 48
Technické logy
- Poskytovateľ môže uchovávať technické logy e-mailových systémov.
- Logy môžu obsahovať najmä:
- čas spracovania správy,
- adresu odosielateľa,
- adresu príjemcu,
- IP adresu,
- identifikátor správy,
- stav doručenia,
- technickú odpoveď externého servera,
- bezpečnostné udalosti.
- Logy sa uchovávajú iba počas obmedzeného obdobia podľa prevádzkových, bezpečnostných a právnych potrieb.
- Poskytovateľ negarantuje možnosť spätne preveriť ľubovoľnú správu po neobmedzenom čase.
Článok 49
Trasovanie konkrétnej správy
- Pri požiadavke na preverenie konkrétnej správy by mal Zákazník poskytnúť najmä:
- adresu odosielateľa,
- adresu príjemcu,
- približný dátum a čas odoslania,
- prípadné chybové hlásenie,
- identifikátor správy, ak je dostupný.
- Bez dostatočných údajov nemusí byť možné správu v logoch identifikovať.
- Ak už príslušné logy nie sú uchovávané, Poskytovateľ nemusí byť schopný spätne určiť priebeh doručovania.
Článok 50
Ochrana súkromia a obsahu správ
- Poskytovateľ neprezerá obsah e-mailových správ bez technického, bezpečnostného alebo právneho dôvodu.
- Automatizované systémy však môžu spracúvať obsah a technické údaje správ na účely:
- antispamovej ochrany,
- antivírusovej ochrany,
- detekcie malvéru,
- doručovania,
- filtrovania,
- zabezpečenia služby.
- Spracúvanie osobných údajov sa riadi príslušnými pravidlami ochrany osobných údajov a DPA.
Článok 51
Orgány verejnej moci
- Poskytovateľ poskytne údaje týkajúce sa e-mailovej služby orgánu verejnej moci iba v prípadoch a rozsahu vyžadovanom právnymi predpismi alebo vykonateľným rozhodnutím oprávneného orgánu.
- Poskytovateľ nie je oprávnený ignorovať zákonnú požiadavku príslušného orgánu.
- O takejto požiadavke môže Zákazníka informovať iba v rozsahu, v akom to právne predpisy umožňujú.
Článok 52
Používanie vlastného mailového servera
- Pri VPS, dedikovanom serveri alebo obdobnej službe môže Zákazník prevádzkovať vlastný mailový server, ak to podmienky služby umožňujú.
- Ak mailový server spravuje Zákazník, zodpovedá najmä za:
- jeho konfiguráciu,
- aktualizácie,
- zabezpečenie,
- open relay,
- SPF,
- DKIM,
- DMARC,
- PTR,
- TLS,
- reputáciu vlastnej IP adresy,
- riešenie zneužitia.
- WebHouse neposkytuje automaticky správu zákazníckeho mailového servera iba preto, že je server umiestnený v jeho infraštruktúre.
Článok 53
Open relay a nezabezpečený mailový server
- Prevádzkovanie open relay alebo obdobne zneužiteľnej konfigurácie je zakázané.
- Ak Poskytovateľ takúto konfiguráciu zistí, môže:
- zablokovať SMTP port,
- obmedziť sieťovú komunikáciu,
- izolovať server,
- požadovať okamžitú nápravu.
- Ochrana reputácie a infraštruktúry má v takom prípade prednosť pred nepretržitou dostupnosťou nesprávne nakonfigurovaného systému.
Článok 54
Port 25 a ďalšie SMTP porty
- Poskytovateľ môže z bezpečnostných alebo reputačných dôvodov obmedziť používanie SMTP portov pri vybraných typoch služieb.
- Môže najmä:
- blokovať odchádzajúci TCP port 25,
- požadovať používanie autentifikovaného relay servera,
- povoliť port až po overení Zákazníka,
- zaviesť individuálne limity.
- Takéto obmedzenie môže byť súčasťou technických parametrov služby.
Článok 55
Migrácia e-mailov
- Ak WebHouse poskytuje migráciu e-mailových schránok, rozsah migrácie závisí od technických možností zdrojového a cieľového systému.
- Migrácia môže zahŕňať najmä:
- správy,
- priečinky,
- prípadne ďalšie podporované položky.
- Nie všetky údaje musia byť medzi rozdielnymi e-mailovými systémami prenositeľné.
Migrácia nemusí zahŕňať napríklad:
- lokálne uložené správy, ktoré nie sú na serveri,
- kontakty,
- kalendáre,
- pravidlá,
- podpisy,
- lokálne archívy,
ak nebolo dohodnuté inak.
Článok 56
Kontrola po migrácii
- Zákazník je povinný po migrácii primerane skontrolovať:
- dostupnosť schránok,
- obsah správ,
- priečinky,
- funkčnosť odosielania a prijímania,
- DNS nastavenie.
- Zistené problémy je potrebné oznámiť bez zbytočného odkladu, najmä pokiaľ zdrojová služba ešte obsahuje pôvodné údaje.
Článok 57
Zmena DNS a mailových serverov
- Pri zmene poskytovateľa e-mailu môže byť potrebné zmeniť najmä:
- MX,
- SPF,
- DKIM,
- DMARC,
- autodiscover alebo obdobné záznamy.
- Zmena DNS sa nemusí prejaviť okamžite u všetkých resolverov.
- Počas prechodného obdobia môžu byť správy smerované na starý aj nový systém v závislosti od DNS cache.
- Zákazník by preto mal migráciu naplánovať spôsobom znižujúcim riziko straty alebo rozdelenia komunikácie.
Článok 58
Služby tretích strán
- Ak Zákazník používa spolu s WebHouse aj e-mailové služby tretej strany, WebHouse zodpovedá iba za tú časť systému, ktorú spravuje.
- WebHouse nezodpovedá za fungovanie napríklad:
- Gmail,
- Google Workspace,
- Microsoft 365,
- Outlook.com,
- Apple iCloud Mail,
- externých antispamových brán,
- externých relay služieb,
- externých newsletterových platforiem.
- Technická podpora môže podľa možností pomôcť určiť, na ktorej strane problém vzniká.
Článok 59
Preposielanie na služby tretích strán
- Ak konkrétna služba umožňuje preposielanie na externého poskytovateľa, Poskytovateľ negarantuje prijatie preposlanej správy externým poskytovateľom.
- Externý poskytovateľ môže preposlané správy odmietať alebo filtrovať podľa vlastných pravidiel.
- Poskytovateľ môže dostupnosť takéhoto preposielania pri konkrétnych produktoch obmedziť z dôvodu ochrany reputácie alebo zmeny technických podmienok externých poskytovateľov.
Článok 60
Zneužitie e-mailovej služby
Za zneužitie sa považuje najmä:
- spam,
- phishing,
- malware,
- spoofing používaný na podvodnú činnosť,
- rozosielanie podvodných správ,
- e-mail bombing,
- mailové slučky vytvorené úmyselne,
- neoprávnené hromadné rozosielanie,
- používanie kompromitovaných databáz kontaktov,
- pokusy obchádzať limity služby,
- opakované odosielanie po upozornení na zneužitie,
- konanie poškodzujúce reputáciu infraštruktúry.
Článok 61
Bezpečnostný zásah
- Pri zneužití alebo dôvodnom podozrení na zneužitie môže WebHouse bez predchádzajúceho upozornenia:
- obmedziť odosielanie,
- znížiť limity,
- zablokovať SMTP,
- zablokovať konkrétnu schránku,
- zmeniť alebo vynútiť zmenu hesla,
- zablokovať IP adresu,
- pozastaviť e-mailovú službu,
- izolovať server,
- vykonať iné primerané bezpečnostné opatrenie.
- Opatrenie môže byť vykonané automatizovane.
- Poskytovateľ sa podľa okolností usiluje rozsah zásahu obmedziť na nevyhnutnú mieru.
Článok 62
Obnovenie služby po zneužití
- Poskytovateľ môže obnovenie služby podmieniť odstránením príčiny incidentu.
- Zákazník môže byť povinný najmä:
- zmeniť heslo,
- odstrániť malware,
- zabezpečiť webovú aplikáciu,
- zastaviť škodlivý skript,
- aktualizovať systém,
- odstrániť neoprávnenú databázu kontaktov,
- upraviť spôsob rozosielania.
- Ak príčina nebola odstránená, Poskytovateľ nie je povinný okamžite obnoviť plný rozsah služby.
Článok 63
Opakované zneužitie
- Pri opakovanom alebo závažnom zneužívaní môže Poskytovateľ pristúpiť k trvalému obmedzeniu alebo ukončeniu služby podľa Všeobecných obchodných podmienok.
- Za závažné zneužitie možno považovať najmä:
- vedomé rozosielanie spamu,
- phishing,
- distribúciu malvéru,
- pokračovanie v zakázanej činnosti po upozornení,
- úmyselné obchádzanie bezpečnostných opatrení.
Článok 64
Dostupnosť služby
- Dostupnosť e-mailovej infraštruktúry sa posudzuje podľa príslušných SLA podmienok, ak sa na službu SLA vzťahuje.
- Nedostupnosť jednej konkrétnej správy alebo jej odmietnutie externým serverom nie je nedostupnosťou celej e-mailovej služby.
- Rovnako nemusí byť nedostupnosťou služby:
- zaradenie správy do spamu,
- dočasné odmietnutie externým serverom,
- oneskorené doručenie spôsobené externou stranou,
- problém konkrétneho e-mailového klienta.
Článok 65
Technická podpora
- Technická podpora e-mailových služieb zahŕňa najmä preverenie:
- dostupnosti serverov,
- autentifikácie,
- prijímania a odosielania,
- dostupných logov,
- základnej konfigurácie služby.
- Technická podpora štandardne nezahŕňa:
- správu zariadení Zákazníka,
- opravu Outlooku alebo iného klienta,
- správu lokálnej siete,
- správu služieb tretích strán,
- návrh marketingových kampaní,
- správu mailingových databáz.
- Podrobnosti upravuje dokument „Rozsah a podmienky technickej podpory“.
Článok 66
E-mailový klient Zákazníka
- Poskytovateľ poskytuje údaje potrebné na pripojenie podporovaného e-mailového klienta.
- Zákazník zodpovedá za:
- inštaláciu klienta,
- jeho aktualizáciu,
- lokálnu konfiguráciu,
- operačný systém,
- lokálne dáta,
- bezpečnosť zariadenia.
- Funkčnosť servera Poskytovateľa neznamená garanciu funkčnosti každého e-mailového programu tretej strany.
Článok 67
Ukončenie e-mailovej služby
- Po ukončení, expirácii alebo zrušení e-mailovej služby môže byť:
- zablokovaný prístup do schránok,
- zastavené prijímanie správ,
- zastavené odosielanie správ,
- po uplynutí retenčného obdobia obsah schránok odstránený.
- Zákazník je povinný pred skončením služby exportovať údaje, ktoré chce uchovať.
- Poskytovateľ nie je povinný uchovávať obsah schránok neobmedzene po skončení služby.
- Konkrétne retenčné pravidlá upravujú príslušné podmienky služby a pravidlá zálohovania.
Článok 68
Expirácia domény
- Funkčnosť e-mailovej služby používajúcej vlastnú doménu závisí aj od existencie a DNS konfigurácie tejto domény.
- Expirácia, pozastavenie alebo zrušenie domény môže spôsobiť nemožnosť:
- prijímať e-mail,
- odosielať e-mail,
- overiť doménu,
- používať e-mailové adresy.
- Takýto stav nie je poruchou e-mailového servera Poskytovateľa, ak vznikol v dôsledku stavu domény.
Článok 69
Povinnosti Zákazníka
Zákazník je povinný najmä:
- chrániť prihlasovacie údaje,
- používať službu zákonným spôsobom,
- nerozosielať spam,
- udržiavať svoje zariadenia bezpečné,
- reagovať na bezpečnostné upozornenia,
- sledovať kapacitu schránok,
- udržiavať kontaktné údaje aktuálne,
- zabezpečiť svoje aplikácie odosielajúce e-maily,
- používať službu v rámci stanovených limitov,
- poskytnúť potrebnú súčinnosť pri bezpečnostnom incidente.
Článok 70
Povinnosti Poskytovateľa
Poskytovateľ v rozsahu objednanej služby zabezpečuje najmä:
- prevádzku e-mailovej infraštruktúry,
- správu serverových komponentov, ktoré sú pod jeho správou,
- primerané bezpečnostné opatrenia,
- systémové aktualizácie spravovaných komponentov,
- monitoring základnej dostupnosti,
- technickú podporu v rozsahu príslušnej služby,
- opatrenia na ochranu reputácie a stability služby.
Článok 71
Zodpovednosť Poskytovateľa
- Poskytovateľ zodpovedá za riadne poskytovanie e-mailovej služby v rozsahu svojich zmluvných a zákonných povinností.
- Poskytovateľ nezodpovedá za okolnosti, ktoré nemôže primerane ovplyvniť, najmä:
- správanie externého mailového servera,
- antispamové pravidlá tretej strany,
- reputačný systém tretej strany,
- lokálne zariadenie Zákazníka,
- lokálnu sieť,
- externé DNS,
- kompromitáciu spôsobenú na strane Zákazníka,
- nesprávnu konfiguráciu vykonanú Zákazníkom.
- Rozsah prípadnej náhrady škody a limity zodpovednosti upravujú Všeobecné obchodné podmienky a príslušné právne predpisy.
Článok 72
Žiadna absolútna garancia doručiteľnosti
- Poskytovateľ nemôže garantovať absolútnu doručiteľnosť elektronickej pošty.
- Garanciu nemožno odvodiť ani zo skutočnosti, že:
- SPF je správne nastavený,
- DKIM podpis je platný,
- DMARC je správne nastavený,
- IP adresa nie je na známej blokovacej listine,
- správa nie je spam,
- príjemca už v minulosti správy prijímal.
- Doručiteľnosť je výsledkom rozhodovania viacerých nezávislých systémov.
Článok 73
Žiadna absolútna garancia prijatia
- Rovnako Poskytovateľ negarantuje prijatie každej správy smerujúcej Zákazníkovi.
- Prichádzajúca správa môže byť odmietnutá najmä z dôvodu:
- bezpečnostného rizika,
- spamu,
- malvéru,
- neexistujúcej adresy,
- prekročenia limitov,
- plnej schránky,
- technicky chybnej správy,
- pravidiel ochrany infraštruktúry.
Článok 74
Zmeny technických pravidiel
- Poskytovateľ môže technické a bezpečnostné parametre e-mailových služieb priebežne meniť v reakcii na:
- technologický vývoj,
- zmenu štandardov elektronickej pošty,
- bezpečnostné hrozby,
- zmenu pravidiel veľkých e-mailových poskytovateľov,
- ochranu reputácie,
- potrebu zabezpečiť stabilitu služby.
- Môže ísť napríklad o zmenu:
- SMTP limitov,
- antispamových pravidiel,
- podporovaných protokolov,
- spôsobu autentifikácie,
- filtrov príloh,
- pravidiel preposielania.
- Podstatné zmeny zmluvných podmienok sa vykonávajú podľa Všeobecných obchodných podmienok a príslušných právnych predpisov.
Článok 75
Vzťah k právnym predpisom
- Zákazník je povinný používať e-mailovú službu v súlade s právnymi predpismi Slovenskej republiky, Európskej únie a ďalšími právnymi predpismi, ktoré sa na jeho činnosť vzťahujú.
- Najmä pri obchodnej a marketingovej komunikácii Zákazník zodpovedá za splnenie príslušných pravidiel týkajúcich sa:
- nevyžiadanej komunikácie,
- priameho marketingu,
- ochrany osobných údajov,
- obchodnej komunikácie,
- ochrany spotrebiteľa.
- Poskytovateľ neposkytuje Zákazníkovi samotným poskytnutím e-mailovej služby právne posúdenie zákonnosti jeho komunikácie.
Článok 76
Osobitné podmienky služby BiznisMail
- Na službu BiznisMail sa okrem týchto Pravidiel vzťahujú aj jej osobitné technické a obchodné podmienky.
- Služba BiznisMail môže mať oproti štandardnej e-mailovej službe odlišné:
- limity,
- antispamové pravidlá,
- možnosti preposielania,
- technickú infraštruktúru,
- bezpečnostné mechanizmy,
- spôsob migrácie,
- ďalšie funkcie.
- Ak osobitné podmienky BiznisMail upravujú konkrétnu otázku odlišne, vo vzťahu k službe BiznisMail majú prednosť.
Článok 77
Vzťah k ostatným dokumentom
- Pri bezpečnostnom incidente alebo zneužití sa použijú aj:
- Ochrana infraštruktúry a siete,
- Pravidlá férového používania, zneužitia služieb a incidentov,
- Bezpečnosť služieb a rozdelenie zodpovednosti.
- Pri reklamácii sa použije Reklamačný poriadok.
- Pri posudzovaní dostupnosti sa použije SLA.
- Pri zálohách a obnove sa použijú Pravidlá zálohovania, uchovávania a obnovy dát.
- Pri spracúvaní osobných údajov v mene Zákazníka sa použije DPA.
Článok 78
Záverečné ustanovenia
- Tieto Pravidlá tvoria súčasť zmluvnej dokumentácie spoločnosti WebHouse.
- WebHouse je oprávnený tieto Pravidlá meniť najmä v súvislosti so:
- zmenou technológií,
- zmenou bezpečnostných hrozieb,
- zmenou poskytovaných služieb,
- zmenou internetových štandardov,
- zmenou pravidiel externých poskytovateľov,
- zmenou právnych predpisov.
- Zmeny sa vykonávajú spôsobom a za podmienok podľa Všeobecných obchodných podmienok a príslušných právnych predpisov.
- Ak je niektoré ustanovenie týchto Pravidiel v rozpore s kogentným ustanovením všeobecne záväzného právneho predpisu, použije sa príslušný právny predpis.
- Žiadne ustanovenie týchto Pravidiel nemožno vykladať spôsobom, ktorý by Spotrebiteľa zbavoval práv, ktoré mu podľa všeobecne záväzných právnych predpisov nemožno zmluvne odňať alebo obmedziť.

