1. Účel dokumentu
Tento dokument (ďalej len „Policy“) upravuje pravidlá primeraného a bezpečného používania služieb poskytovaných spoločnosťou WebHouse, s.r.o. (ďalej len „Poskytovateľ“), ako aj postup Poskytovateľa pri riešení bezpečnostných incidentov, zneužitia služieb alebo porušenia právnych predpisov.
1.1 Účelom tejto Policy je najmä:
- zabezpečiť stabilnú a spoľahlivú prevádzku infraštruktúry Poskytovateľa,
- chrániť sieťové a serverové prostredie pred zneužitím,
- zabezpečiť ochranu ostatných zákazníkov a ich služieb,
- predchádzať bezpečnostným incidentom,
- minimalizovať dopady škodlivej alebo neprimeranej prevádzky,
- zabezpečiť súlad poskytovaných služieb s právnymi predpismi.
Táto Policy sa vzťahuje na všetkých zákazníkov využívajúcich služby Poskytovateľa, vrátane:
- webhostingových služieb,
- virtuálnych a dedikovaných serverov,
- cloudových služieb,
- e-mailových služieb,
- sieťových a infraštruktúrnych služieb.
Zákazník je povinný využívať služby Poskytovateľa spôsobom, ktorý:
- neohrozuje bezpečnosť infraštruktúry,
- neprimerane nezaťažuje technické zdroje,
- neobmedzuje prevádzku iných zákazníkov,
- nie je v rozpore s právnymi predpismi alebo dobrými mravmi.
Poskytovateľ je oprávnený prijať primerané technické, organizačné alebo bezpečnostné opatrenia na ochranu svojej infraštruktúry a služieb aj bez predchádzajúceho súhlasu Zákazníka, ak je to nevyhnutné na zabránenie škode alebo bezpečnostnému incidentu.
1.2 Povaha dokumentu
Táto Policy predstavuje bezpečnostné a prevádzkové pravidlá používania služieb Poskytovateľa.
Dokument dopĺňa najmä:
- Všeobecné obchodné podmienky,
- SLA – Garancia dostupnosti služieb,
- Reklamačný poriadok,
- Infrastructure Protection Policy.
Opatrenia vykonané podľa tejto Policy sa považujú za oprávnené prevádzkové alebo bezpečnostné zásahy Poskytovateľa.
1.3 Ochrana infraštruktúry a siete
Poskytovateľ prevádzkuje zdieľanú technologickú infraštruktúru, v rámci ktorej môže správanie jednej služby ovplyvniť stabilitu alebo bezpečnosť ostatných služieb.
Z tohto dôvodu je Poskytovateľ oprávnený:
- monitorovať prevádzku služieb v nevyhnutnom rozsahu,
- identifikovať škodlivú alebo nadmernú prevádzku,
- obmedziť alebo dočasne pozastaviť službu,
- vykonať technické zásahy na ochranu siete.
1.4 Prevencia bezpečnostných incidentov
Poskytovateľ môže implementovať automatizované bezpečnostné mechanizmy, najmä:
- anti-DDoS ochranu,
- detekciu škodlivého kódu,
- spam filtering,
- sieťové filtrovacie mechanizmy,
- rate limiting alebo blokovanie komunikácie.
Tieto mechanizmy môžu dočasne ovplyvniť dostupnosť služby bez toho, aby išlo o porušenie zmluvy alebo SLA.
2. Primerané používanie služieb (Fair Use Policy)
2.1 Zásada primeraného používania
Zákazník je povinný využívať služby Poskytovateľa spôsobom, ktorý je primeraný charakteru objednanej služby a ktorý:
- neprimerane nezaťažuje technickú infraštruktúru Poskytovateľa,
- neohrozuje stabilitu alebo bezpečnosť siete,
- neobmedzuje dostupnosť služieb ostatných zákazníkov,
- je v súlade s technickým určením služby.
Služby poskytované v zdieľanom prostredí sú určené na štandardnú prevádzku webových a internetových aplikácií primeraného rozsahu.
2.2 Neprimerané používanie služby
Za neprimerané alebo nadmerné používanie služby sa považuje najmä prevádzka, ktorá spôsobuje neštandardné alebo nadmerné využívanie systémových zdrojov, najmä:
a) Nadmerné využívanie systémových zdrojov
- dlhodobé alebo opakované nadmerné využívanie CPU,
- neprimerané využívanie operačnej pamäte (RAM),
- intenzívne diskové operácie (I/O),
- nadmerné využívanie databázových zdrojov.
b) Procesné a databázové zaťaženie
- extrémny počet paralelných procesov,
- nadmerný počet databázových dopytov,
- neoptimalizované databázové operácie,
- nekontrolované background procesy.
c) Nevhodné aplikácie pre zdieľané služby
- prevádzka aplikácií určených pre dedikované alebo VPS prostredie,
- realtime spracovanie veľkých dátových objemov,
- streamingové alebo výpočtové služby,
- rozsiahle API alebo crawler systémy.
d) Automatizované alebo škodlivé skripty
- automatizované skripty spôsobujúce vysoké zaťaženie,
- nekontrolované cron úlohy,
- scraping alebo masové požiadavky,
- bot alebo proxy služby.
e) E-mailová prevádzka
- generovanie neprimeraného množstva e-mailových správ,
- hromadné alebo automatizované rozosielanie správ,
- správanie vedúce k spamovej reputácii infraštruktúry,
- prevádzka mailingových systémov nevhodných pre daný typ služby.
f) Nevhodné využívanie úložiska
- využívanie služby primárne ako dátového archívu,
- zálohovacie úložisko bez súvisiacej webovej prevádzky,
- distribúcia veľkých dátových súborov nesúvisiacich s hostingom,
- file-sharing alebo mirror služby.
g) Výpočtovo náročné činnosti
- kryptomining,
- blockchain výpočty,
- distribuované výpočtové úlohy,
- AI alebo GPU/CPU intensive workload nevhodný pre službu.
2.3 Dynamické hodnotenie zaťaženia
Primeranosť využívania služby posudzuje Poskytovateľ individuálne s prihliadnutím najmä na:
- typ objednanej služby,
- charakter prevádzky,
- dlhodobé využívanie zdrojov,
- dopad na infraštruktúru alebo ostatných zákazníkov.
Poskytovateľ nie je povinný stanovovať pevné technické limity využívania zdrojov.
2.4 Opatrenia Poskytovateľa
Ak dôjde k neprimeranému využívaniu služby, Poskytovateľ je oprávnený prijať primerané technické alebo organizačné opatrenia, najmä:
- dočasne obmedziť výkon služby,
- aplikovať limity systémových zdrojov,
- pozastaviť problematické procesy,
- obmedziť sieťovú alebo e-mailovú prevádzku,
- dočasne pozastaviť službu,
- vyzvať Zákazníka na nápravu alebo migráciu služby.
2.5 Charakter prijatých opatrení
Opatrenia vykonané podľa tejto Fair Use Policy:
- sa považujú za oprávnený prevádzkový zásah,
- nepovažujú sa za vadu služby,
- nezakladajú nárok na reklamáciu,
- nezakladajú nárok na kompenzáciu podľa SLA.
2.6 Preventívna ochrana infraštruktúry
Poskytovateľ je oprávnený využívať automatizované systémy riadenia výkonu a ochrany infraštruktúry, ktoré môžu dynamicky regulovať využívanie zdrojov jednotlivých služieb s cieľom zachovať stabilitu celej platformy.
3. Zakázané používanie služieb (Abuse)
3.1 Všeobecný zákaz zneužívania služieb
Zákazník nesmie využívať služby Poskytovateľa spôsobom, ktorý je v rozpore s právnymi predpismi, dobrými mravmi alebo ktorý môže poškodiť Poskytovateľa, jeho infraštruktúru, ostatných zákazníkov alebo tretie osoby.
Za zneužitie služby (Abuse) sa považuje najmä akékoľvek používanie služby na nezákonné, škodlivé alebo podvodné účely.
3.2 Zakázané činnosti
Je zakázané využívať služby Poskytovateľa najmä na:
a) Nevyžiadanú komunikáciu (Spam)
- rozosielanie nevyžiadaných obchodných správ,
- hromadné e-mailové kampane bez preukázateľného súhlasu príjemcov,
- prevádzku spamovacích nástrojov,
- generovanie e-mailovej prevádzky poškodzujúcej reputáciu infraštruktúry,
- obchádzanie antispamových mechanizmov.
b) Phishing a podvodné aktivity
- prevádzku phishingových stránok,
- napodobňovanie legitímnych služieb alebo organizácií,
- získavanie prihlasovacích alebo osobných údajov podvodným spôsobom,
- finančné alebo identitné podvody,
- distribúciu phishing kitov.
c) Malvér a škodlivý softvér
- šírenie vírusov, trojanov alebo ransomware,
- hosting škodlivého kódu,
- distribúciu exploitov alebo škodlivých skriptov,
- prevádzku command-and-control (C&C) serverov,
- úmyselné kompromitovanie systémov.
d) Nelegálny alebo zakázaný obsah
- hosting obsahu odporujúceho právnym predpisom Slovenskej republiky alebo Európskej únie,
- obsah porušujúci práva tretích strán,
- nelegálnu distribúciu softvéru alebo médií,
- obsah podporujúci trestnú činnosť.
e) Porušovanie autorských práv
- neoprávnené šírenie autorsky chráneného obsahu,
- warez služby alebo pirátske úložiská,
- nelegálne streamovanie alebo distribúciu digitálneho obsahu,
- obchádzanie licenčných mechanizmov softvéru.
f) Neoprávnené prenikanie do systémov
- pokusy o neoprávnený prístup k systémom,
- skenovanie zraniteľností bez oprávnenia,
- brute-force útoky,
- testovanie bezpečnosti bez súhlasu dotknutej strany,
- zneužívanie bezpečnostných chýb.
g) Sieťové útoky
- vykonávanie DDoS alebo DoS útokov,
- poskytovanie infraštruktúry pre útoky,
- prevádzku stress alebo booter služieb,
- generovanie škodlivej sieťovej prevádzky.
h) Botnety a automatizované zneužívanie
- prevádzku alebo riadenie botnetov,
- proxy alebo anonymizačné služby určené na zneužitie,
- koordinované automatizované útoky,
- neoprávnené scraping alebo masové automatizované požiadavky.
i) Porušovanie právnych predpisov
- činnosti porušujúce právne predpisy Slovenskej republiky,
- porušovanie práva Európskej únie,
- činnosti vedúce k zásahu orgánov verejnej moci,
- používanie služby na trestnú činnosť alebo jej podporu.
3.3 Abuse reporty a oznámenia
Poskytovateľ je oprávnený konať na základe:
- externých abuse hlásení,
- oznámení bezpečnostných organizácií,
- podnetov registrátorov alebo prevádzkovateľov sietí,
- oznámení orgánov verejnej moci,
- interných detekčných systémov.
3.4 Opatrenia pri zneužití služby
V prípade podozrenia na zneužitie služby je Poskytovateľ oprávnený bez predchádzajúceho upozornenia najmä:
- obmedziť prevádzku služby,
- zablokovať prístup k službe,
- deaktivovať konkrétny obsah,
- dočasne alebo trvalo pozastaviť službu,
- zabrániť sieťovej komunikácii,
- požadovať okamžitú nápravu.
3.5 Charakter zásahu
Opatrenia prijaté podľa tejto kapitoly:
- sa považujú za bezpečnostné opatrenia,
- nepovažujú sa za porušenie zmluvy,
- nepovažujú sa za vadu služby,
- nezakladajú nárok na reklamáciu ani kompenzáciu podľa SLA.
3.6 Spolupráca s orgánmi a partnermi
Poskytovateľ je oprávnený spolupracovať s:
- orgánmi verejnej moci,
- bezpečnostnými tímami (CSIRT / CERT),
- registrátormi domén,
- prevádzkovateľmi sietí,
- poskytovateľmi konektivity,
ak je to potrebné na riešenie bezpečnostného incidentu alebo zneužitia služby.
4. Abuse hlásenia
4.1 Abuse kontakt
Poskytovateľ prijíma oznámenia o podozrení na zneužitie služieb (ďalej len „Abuse hlásenie“) prostredníctvom oficiálneho kontaktného miesta:
abuse@webhouse.sk
Tento kontakt je určený najmä pre:
- poskytovateľov internetovej konektivity,
- bezpečnostné organizácie,
- registrátorov a registre domén,
- prevádzkovateľov sietí,
- držiteľov práv,
- orgány verejnej moci,
- tretie osoby dotknuté prevádzkou služby.
4.2 Prijímanie a evidencia hlásení
Poskytovateľ je oprávnený prijímať Abuse hlásenia v akejkoľvek primeranej forme, najmä:
- e-mailovým oznámením,
- automatizovanými bezpečnostnými reportmi,
- systémovými notifikáciami bezpečnostných databáz,
- oficiálnymi výzvami oprávnených subjektov.
Každé Abuse hlásenie môže byť evidované a interne vyhodnotené Poskytovateľom.
4.3 Preverenie oznámenia
Poskytovateľ je oprávnený preveriť každé prijaté Abuse hlásenie bez predchádzajúceho súhlasu alebo informovania Zákazníka.
Za účelom preverenia môže Poskytovateľ najmä:
- analyzovať sieťovú prevádzku služby,
- preveriť systémové a prevádzkové logy,
- identifikovať zdroj škodlivej aktivity,
- dočasne obmedziť prevádzku služby,
- vykonať technické alebo bezpečnostné opatrenia.
4.4 Predbežné bezpečnostné opatrenia
Ak existuje dôvodné podozrenie na zneužitie služby alebo bezpečnostné riziko, Poskytovateľ je oprávnený prijať ochranné opatrenia ešte pred ukončením preverovania incidentu.
Tieto opatrenia môžu zahŕňať najmä:
- dočasné obmedzenie služby,
- blokovanie sieťovej komunikácie,
- deaktiváciu konkrétneho obsahu,
- pozastavenie služby alebo účtu.
4.5 Informovanie zákazníka
Poskytovateľ môže Zákazníka o prijatom Abuse hlásení informovať, ak to povaha incidentu umožňuje a ak tým nedôjde k:
- ohrozeniu bezpečnosti infraštruktúry,
- mareniu vyšetrovania incidentu,
- porušeniu právnych povinností Poskytovateľa.
4.6 Charakter preverovania
Preverovanie Abuse hlásenia sa považuje za oprávnený bezpečnostný a prevádzkový postup Poskytovateľa.
Takéto preverovanie:
- nepovažuje sa za zásah do práv Zákazníka,
- nepovažuje sa za porušenie zmluvy,
- nezakladá nárok na reklamáciu ani kompenzáciu podľa SLA.
4.7 Spolupráca pri riešení incidentu
Zákazník je povinný poskytnúť Poskytovateľovi primeranú súčinnosť pri riešení Abuse incidentu, najmä odstrániť škodlivý obsah alebo zabezpečiť kompromitovaný systém.
5. Bezpečnostné incidenty
5.1 Definícia bezpečnostného incidentu
Bezpečnostným incidentom sa rozumie akákoľvek udalosť alebo stav, ktorý môže viesť k:
- narušeniu bezpečnosti služby,
- ohrozeniu infraštruktúry Poskytovateľa,
- poškodeniu alebo ohrozeniu iných zákazníkov,
- zneužitiu poskytovaných služieb,
- neoprávnenému prístupu k systémom alebo dátam.
Bezpečnostný incident môže vzniknúť úmyselnou činnosťou, nedbanlivosťou alebo technickou kompromitáciou služby.
5.2 Typické bezpečnostné incidenty
Za bezpečnostný incident sa považuje najmä:
a) Kompromitovaný web alebo server
- napadnutá webová stránka,
- vložený škodlivý kód,
- neoprávnené úpravy súborov,
- zneužitie administrátorského prístupu,
- prevzatie kontroly nad hostingovým účtom alebo serverom.
b) Šírenie škodlivého softvéru
- distribúcia malvéru alebo vírusov,
- hosting infikovaných súborov,
- redirect na škodlivé stránky,
- exploit alebo phishing skripty.
c) Spam a zneužitie e-mailových služieb
- hromadné rozosielanie spamu,
- zneužitie e-mailových účtov,
- otvorené mail relay správanie,
- generovanie e-mailovej prevádzky poškodzujúcej reputáciu infraštruktúry.
d) Únik alebo kompromitácia prihlasovacích údajov
- únik FTP, SSH, e-mailových alebo administračných hesiel,
- neoprávnený prístup tretích strán,
- brute-force útoky,
- použitie odcudzených prihlasovacích údajov.
e) Zneužitie služby tretími osobami
- využitie služby na útoky proti iným systémom,
- prevádzka škodlivej infraštruktúry,
- proxy alebo relay zneužitie,
- botnet alebo automatizovaná škodlivá prevádzka.
5.3 Automatická detekcia incidentov
Poskytovateľ je oprávnený využívať automatizované bezpečnostné systémy na detekciu bezpečnostných incidentov, najmä:
- malware scanning,
- detekciu anomálnej prevádzky,
- spam monitoring,
- reputačné databázy,
- IDS/IPS systémy,
- sieťové bezpečnostné filtre.
Tieto systémy môžu incident identifikovať aj bez oznámenia zo strany Zákazníka.
5.4 Opatrenia pri bezpečnostnom incidente
V prípade zistenia alebo dôvodného podozrenia na bezpečnostný incident je Poskytovateľ oprávnený bez predchádzajúceho upozornenia prijať primerané ochranné opatrenia, najmä:
- obmedziť alebo zablokovať sieťovú komunikáciu,
- deaktivovať kompromitované služby,
- pozastaviť hostingový účet alebo server,
- odstrániť škodlivý obsah,
- izolovať službu od infraštruktúry,
- resetovať prístupové údaje.
5.5 Povinnosti zákazníka
Zákazník je povinný bez zbytočného odkladu:
- odstrániť príčinu bezpečnostného incidentu,
- zabezpečiť kompromitovaný systém,
- aktualizovať používaný softvér,
- zmeniť prihlasovacie údaje,
- poskytnúť primeranú súčinnosť Poskytovateľovi.
5.6 Charakter bezpečnostných opatrení
Opatrenia prijaté Poskytovateľom v súvislosti s bezpečnostným incidentom:
- sa považujú za nevyhnutné bezpečnostné opatrenia,
- nepovažujú sa za porušenie zmluvy,
- nepovažujú sa za vadu služby,
- nezakladajú nárok na reklamáciu ani kompenzáciu podľa SLA.
5.7 Prevencia opakovaného incidentu
Poskytovateľ môže požadovať vykonanie bezpečnostných opatrení pred opätovnou aktiváciou služby, ak existuje riziko opakovania incidentu.
6. Opatrenia Poskytovateľa
6.1 Oprávnenie na prijatie opatrení
V prípade zistenia bezpečnostného incidentu, zneužitia služby alebo dôvodného podozrenia na ohrozenie infraštruktúry je Poskytovateľ oprávnený prijať primerané technické a organizačné opatrenia na ochranu:
- svojej infraštruktúry,
- siete a systémov,
- ostatných zákazníkov,
- tretích strán,
- stability poskytovaných služieb.
Tieto opatrenia môže Poskytovateľ vykonať aj bez predchádzajúceho upozornenia Zákazníka, ak to situácia vyžaduje.
6.2 Druhy opatrení
Poskytovateľ je oprávnený najmä:
a) Obmedzenie výkonu služby
- dočasne znížiť dostupné systémové zdroje,
- aplikovať limity CPU, RAM alebo diskových operácií,
- obmedziť počet procesov alebo požiadaviek.
b) Blokovanie sieťovej komunikácie
- filtrovať alebo blokovať sieťovú prevádzku,
- obmedziť prichádzajúce alebo odchádzajúce spojenia,
- blokovať konkrétne IP adresy alebo protokoly,
- aktivovať ochranné sieťové mechanizmy.
c) Deaktivácia služby alebo obsahu
- deaktivovať webovú stránku,
- zablokovať konkrétnu aplikáciu alebo proces,
- dočasne odstaviť službu spôsobujúcu incident,
- odstrániť alebo izolovať škodlivý obsah.
d) Pozastavenie zákazníckeho účtu
- dočasne pozastaviť hostingový účet,
- obmedziť prístup k službám,
- zabrániť ďalšiemu zneužívaniu služby.
e) Núdzové ochranné zásahy
- izolovať službu od infraštruktúry,
- presunúť alebo odstaviť systém,
- resetovať prístupové údaje,
- vykonať nevyhnutný technický zásah na stabilizáciu infraštruktúry.
6.3 Automatizované bezpečnostné opatrenia
Opatrenia podľa tohto článku môžu byť vykonané aj automatizovanými bezpečnostnými alebo monitorovacími systémami Poskytovateľa bez manuálneho zásahu.
6.4 Informovanie zákazníka
Poskytovateľ môže Zákazníka o vykonaných opatreniach informovať dodatočne, ak to povaha incidentu umožňuje.
Okamžité informovanie nemusí byť možné najmä v prípadoch:
- aktívneho bezpečnostného incidentu,
- rozsiahleho útoku,
- ochrany infraštruktúry alebo iných zákazníkov.
6.5 Charakter prijatých opatrení
Opatrenia vykonané podľa tejto Policy:
- sa považujú za oprávnené bezpečnostné a prevádzkové zásahy,
- nepovažujú sa za porušenie zmluvy zo strany Poskytovateľa,
- nepovažujú sa za vadu služby,
- nezakladajú nárok na reklamáciu,
- nezakladajú nárok na kompenzáciu podľa SLA ani na náhradu škody.
6.6 Obnovenie služby
Obnovenie služby môže byť podmienené odstránením príčiny incidentu alebo prijatím primeraných bezpečnostných opatrení zo strany Zákazníka.
7. Súčinnosť zákazníka
7.1 Povinnosť spolupráce
V prípade bezpečnostného incidentu, zneužitia služby alebo porušenia tejto Policy je Zákazník povinný poskytnúť Poskytovateľovi primeranú a bezodkladnú súčinnosť pri riešení vzniknutej situácie.
Zákazník je povinný konať tak, aby bol incident odstránený čo najrýchlejšie a aby nedochádzalo k ďalšiemu ohrozeniu infraštruktúry alebo tretích strán.
7.2 Povinnosti zákazníka pri incidente
Zákazník je povinný najmä bez zbytočného odkladu:
- odstrániť škodlivý alebo nelegálny obsah zo služby,
- zabezpečiť kompromitovanú webovú stránku alebo server,
- aktualizovať operačné systémy, aplikácie a používaný softvér,
- odstrániť zraniteľnosti vedúce k incidentu,
- zmeniť prihlasovacie údaje (heslá, API kľúče, prístupové účty),
- preveriť neoprávnené používateľské účty alebo prístupy,
- vykonať primerané bezpečnostné opatrenia na zabránenie opakovania incidentu.
7.3 Komunikácia počas riešenia incidentu
Zákazník je povinný reagovať na výzvy Poskytovateľa v primeranej lehote a poskytnúť potrebné informácie alebo potvrdenie vykonania nápravných opatrení.
Poskytovateľ je oprávnený požadovať od Zákazníka potvrdenie odstránenia príčiny incidentu pred opätovným sprístupnením služby.
7.4 Nedostatočná súčinnosť
Ak Zákazník neposkytne požadovanú súčinnosť alebo neprijme primerané nápravné opatrenia, Poskytovateľ je oprávnený:
- ponechať službu dočasne pozastavenú,
- obmedziť funkčnosť služby,
- predĺžiť bezpečnostné obmedzenia,
- zabrániť opätovnej aktivácii služby,
- alebo službu ukončiť v súlade so zmluvnými podmienkami.
7.5 Zodpovednosť za zabezpečenie služby
Zákazník berie na vedomie, že je zodpovedný najmä za:
- bezpečnosť aplikácií a obsahu prevádzkovaného na službe,
- správu používateľských účtov,
- ochranu prihlasovacích údajov,
- aktualizáciu používaného softvéru.
7.6 Charakter opatrení
Pozastavenie alebo obmedzenie služby z dôvodu nespolupráce Zákazníka:
- sa nepovažuje za porušenie zmluvy zo strany Poskytovateľa,
- nepovažuje sa za vadu služby,
nezakladá nárok na reklamáciu ani kompenzáciu podľa SLA.
8. Opakované porušenia pravidiel
8.1 Opakované alebo závažné porušenie
Za opakované porušenie pravidiel sa považuje najmä situácia, keď Zákazník:
- opakovane poruší ustanovenia tejto Policy,
- spôsobí viacnásobné bezpečnostné incidenty,
- opakovane nereaguje na Abuse hlásenia,
- opakovane prevádzkuje kompromitované služby,
- opakovane umožní zneužitie služby tretími osobami.
Za závažné porušenie sa považuje najmä konanie, ktoré môže významne ohroziť:
- infraštruktúru Poskytovateľa,
- bezpečnosť siete,
- ostatných zákazníkov,
- reputáciu IP adries alebo služieb Poskytovateľa,
- alebo ktoré môže viesť k právnej zodpovednosti Poskytovateľa.
8.2 Oprávnenia Poskytovateľa
V prípade opakovaného alebo závažného porušenia pravidiel je Poskytovateľ oprávnený bez predchádzajúceho upozornenia:
- trvalo ukončiť poskytovanie služby,
- zrušiť zákaznícky účet,
- odmietnuť obnovenie alebo opätovnú aktiváciu služby,
- odmietnuť uzatvorenie nového zmluvného vzťahu so Zákazníkom,
- obmedziť prístup k infraštruktúre Poskytovateľa.
8.3 Odmietnutie ďalšieho poskytovania služieb
Poskytovateľ si vyhradzuje právo odmietnuť poskytovanie služieb osobe alebo subjektu, ktorý sa v minulosti dopustil závažného alebo opakovaného zneužívania služieb.
Toto oprávnenie sa môže vzťahovať aj na prípady, keď existuje dôvodné podozrenie, že by mohlo dôjsť k opätovnému porušeniu pravidiel.
8.4 Postup podľa právnych predpisov
V prípade podozrenia na porušenie právnych predpisov je Poskytovateľ oprávnený postupovať v súlade s platnými právnymi predpismi Slovenskej republiky a Európskej únie, najmä:
- spolupracovať s orgánmi verejnej moci,
- poskytnúť požadované informácie oprávneným subjektom,
- uchovať relevantné prevádzkové údaje v rozsahu vyžadovanom právnymi predpismi.
8.5 Charakter ukončenia služby
Ukončenie alebo odmietnutie poskytovania služby podľa tohto článku:
- sa nepovažuje za porušenie zmluvy zo strany Poskytovateľa,
- nezakladá nárok na náhradu škody,
- nezakladá nárok na kompenzáciu podľa SLA.
8.6 Ochrana infraštruktúry
Opatrenia podľa tohto článku slúžia na ochranu stability a bezpečnosti infraštruktúry Poskytovateľa a ostatných zákazníkov a môžu byť vykonané aj preventívne.
9. Zodpovednosť
9.1 Zodpovednosť zákazníka za používanie služby
Zákazník nesie plnú zodpovednosť za obsah, dáta, aplikácie a prevádzku služieb využívaných prostredníctvom svojho zákazníckeho účtu alebo jemu pridelených technických prostriedkov.
Zákazník zodpovedá najmä za:
- obsah umiestnený na hostovaných službách,
- spôsob využívania serverov a infraštruktúry,
- prevádzkované webové stránky a aplikácie,
- bezpečnosť používaného softvéru,
- ochranu prihlasovacích údajov,
- činnosť osôb, ktorým umožnil prístup k službe.
Za konanie vykonané prostredníctvom zákazníckeho účtu sa považuje konanie Zákazníka, aj keď bolo vykonané treťou osobou.
9.2 Zodpovednosť za zabezpečenie služby
Zákazník je zodpovedný za primerané zabezpečenie služieb, ktoré prevádzkuje, najmä:
- aktualizáciu redakčných systémov a aplikácií,
- používanie bezpečných prihlasovacích údajov,
- správnu konfiguráciu aplikácií,
- ochranu pred neoprávneným prístupom.
Poskytovateľ nezodpovedá za škody spôsobené kompromitáciou služby, ak vznikli v dôsledku nedostatočného zabezpečenia na strane Zákazníka.
9.3 Zodpovednosť za obsah a právny súlad
Zákazník je povinný zabezpečiť, aby obsah a prevádzka služby boli v súlade s:
- právnymi predpismi Slovenskej republiky,
- právom Európskej únie,
- právami tretích strán,
- touto Policy a zmluvnými podmienkami Poskytovateľa.
Poskytovateľ nevykonáva priebežnú kontrolu obsahu zákazníckych služieb a nenesie zodpovednosť za ich obsah.
9.4 Zásahy vykonané Poskytovateľom
Poskytovateľ nezodpovedá za škody alebo ujmu vzniknutú v dôsledku opatrení vykonaných podľa tejto Policy, ak boli tieto opatrenia prijaté za účelom:
- ochrany infraštruktúry Poskytovateľa,
- zabezpečenia stability siete,
- ochrany ostatných zákazníkov,
- predchádzania bezpečnostnému incidentu,
- splnenia právnych povinností,
- ochrany práv tretích strán.
9.5 Charakter ochranných opatrení
Zásahy vykonané Poskytovateľom podľa tejto Policy, najmä obmedzenie alebo pozastavenie služby:
- sa považujú za oprávnené bezpečnostné opatrenia,
- nepovažujú sa za porušenie zmluvy,
- nepovažujú sa za vadu služby,
- nezakladajú nárok na náhradu škody ani kompenzáciu podľa SLA.
9.6 Obmedzenie zodpovednosti Poskytovateľa
V maximálnom rozsahu prípustnom právnymi predpismi Poskytovateľ nezodpovedá za:
- nepriamu alebo následnú škodu,
- ušlý zisk alebo stratu príjmov,
- prerušenie podnikateľskej činnosti,
stratu dát spôsobenú bezpečnostným incidentom alebo zásahom vykonaným podľa tejto Policy.
10. Záverečné ustanovenia
10.1 Súčasť zmluvnej dokumentácie
Tento dokument Fair Use, Abuse a Incident Policy tvorí neoddeliteľnú súčasť Všeobecných obchodných podmienok Poskytovateľa a je súčasťou zmluvného vzťahu medzi Poskytovateľom a Zákazníkom.
Používaním služieb Poskytovateľa Zákazník potvrdzuje, že sa s týmto dokumentom oboznámil a zaväzuje sa dodržiavať jeho ustanovenia.
10.2 Vzťah k ostatným dokumentom
Táto Policy dopĺňa a spolu s ďalšími dokumentmi Poskytovateľa upravuje podmienky poskytovania služieb, najmä:
- Všeobecné obchodné podmienky,
- Reklamačný poriadok,
- SLA – Garancia dostupnosti služieb,
- Infrastructure Protection Policy,
- prípadné technické alebo bezpečnostné pravidlá Poskytovateľa.
V prípade rozporu medzi jednotlivými dokumentmi má prednosť úprava, ktorá sa vzťahuje na konkrétnu oblasť, najmä bezpečnostné a ochranné pravidlá infraštruktúry.
10.3 Oprávnenie na zmeny dokumentu
Poskytovateľ si vyhradzuje právo tento dokument primerane meniť alebo aktualizovať najmä z dôvodu:
- zmien právnych predpisov,
- vývoja bezpečnostných hrozieb,
- technologických zmien infraštruktúry,
- zmien poskytovaných služieb,
- ochrany stability a bezpečnosti siete.
10.4 Účinnosť zmien
Aktualizované znenie dokumentu nadobúda účinnosť dňom jeho zverejnenia na webovej stránke Poskytovateľa alebo dňom uvedeným v aktualizovanom znení dokumentu.
Aktuálne platné znenie je vždy dostupné na webovej stránke Poskytovateľa.
10.5 Rozhodné právo
Právne vzťahy neupravené týmto dokumentom sa riadia právnym poriadkom Slovenskej republiky a príslušnými právnymi predpismi Európskej únie.
10.6 Jazykové znenie
Tento dokument je vyhotovený v slovenskom jazyku.
V prípade vyhotovenia dokumentu v inom jazykovom znení je rozhodujúce slovenské znenie.

