SetupSlovenčina
Úvod > Podmienky a pravidlá > Súkromie a legislatíva > Nahlasovanie nezákonného obsahu a zneužitia

Nahlasovanie nezákonného obsahu a zneužitia

Článok 1

Účel dokumentu

  1. Tento dokument upravuje pravidlá nahlasovania, preverovania a riešenia:
  • nezákonného obsahu,
  • zneužitia služieb WebHouse,
  • bezpečnostných incidentov spôsobených prostredníctvom služieb,
  • škodlivej alebo nebezpečnej prevádzky,
  • a ďalšieho používania služieb v rozpore so zmluvou alebo všeobecne záväznými právnymi predpismi.
  1. Cieľom týchto pravidiel je umožniť rýchle a primerané riešenie dôvodných oznámení a zároveň chrániť:
  • práva oznamovateľov,
  • práva Zákazníkov,
  • slobodu prejavu a právo na informácie,
  • bezpečnosť infraštruktúry,
  • ostatných zákazníkov,
  • tretie osoby,
  • a zákonné záujmy WebHouse.
  1. WebHouse posudzuje oznámenia primerane ich obsahu, naliehavosti, dostupným technickým informáciám a právnemu alebo zmluvnému základu.
  2. Samotné doručenie oznámenia neznamená automaticky, že oznámený obsah alebo konanie je nezákonné alebo že WebHouse musí vykonať zásah požadovaný oznamovateľom.

     

Článok 2

Právny rámec

  1. Pri poskytovaní sprostredkovateľských a hostingových služieb WebHouse postupuje najmä podľa:
  • Nariadenia Európskeho parlamentu a Rady (EÚ) 2022/2065 o jednotnom trhu s digitálnymi službami („DSA“),
  • príslušných všeobecne záväzných právnych predpisov Slovenskej republiky,
  • priamo uplatniteľných právnych predpisov Európskej únie,
  • rozhodnutí a príkazov oprávnených orgánov,
  • Všeobecných obchodných podmienok WebHouse,
  • podmienok konkrétnej služby,
  • a týchto pravidiel.
  1. Pri osobitných druhoch nezákonného obsahu sa môžu uplatňovať aj ďalšie osobitné právne predpisy.
  2. Tieto pravidlá nemožno vykladať spôsobom, ktorý by obmedzoval povinnosti WebHouse vyplývajúce z kogentných právnych predpisov.

     

Článok 3

Nezákonný obsah

  1. Za nezákonný obsah sa na účely týchto pravidiel považujú informácie, ktoré sú samy osebe alebo vzhľadom na určitú činnosť nezákonné podľa práva Európskej únie alebo príslušného vnútroštátneho práva.
  2. Môže ísť napríklad o obsah súvisiaci s:
  • podvodnou činnosťou,
  • neoprávneným získavaním prihlasovacích údajov,
  • niektorými formami porušovania práv duševného vlastníctva,
  • nezákonným predajom tovaru alebo služieb,
  • závažnými vyhrážkami,
  • nezákonným sprístupnením osobných alebo chránených údajov,
  • materiálom sexuálneho zneužívania detí,
  • teroristickým obsahom,
  • alebo iným konaním zakázaným príslušným právnym predpisom.
  1. Tento zoznam je iba príkladný.
  2. To, či určitý obsah predstavuje nezákonný obsah, sa posudzuje podľa právnych predpisov použiteľných na konkrétny prípad.

     

Článok 4

Zneužitie služby

  1. Zneužitím služby je používanie služby v rozpore:
  • so všeobecne záväznými právnymi predpismi,
  • so zmluvou,
  • s Všeobecnými obchodnými podmienkami,
  • s pravidlami konkrétnej služby,
  • alebo s pravidlami ochrany infraštruktúry a siete.
  1. Zneužitie služby nemusí byť zároveň nezákonným obsahom podľa DSA.
  2. Za zneužitie služby sa môže považovať najmä:
  • rozosielanie spamu,
  • phishing,
  • šírenie malvéru,
  • prevádzka botnetu,
  • pokusy o neoprávnený prístup,
  • útoky na cudzie systémy,
  • skenovanie alebo automatizované útoky v rozpore s podmienkami služby,
  • zneužívanie kompromitovaného účtu alebo servera,
  • obchádzanie bezpečnostných mechanizmov,
  • neprimerané zaťažovanie infraštruktúry,
  • alebo iné konanie zakázané zmluvnými podmienkami.
  1. WebHouse môže proti zneužitiu služby postupovať podľa zmluvných podmienok aj v prípade, ak nebolo právoplatne rozhodnuté, že ide o nezákonný obsah.

     

Článok 5

Mechanizmus nahlasovania nezákonného obsahu

  1. WebHouse umožňuje jednotlivcom a subjektom elektronicky oznámiť konkrétny obsah, ktorý považujú za nezákonný.
  2. Na tento účel WebHouse sprístupňuje elektronický mechanizmus na webovej stránke WebHouse.
  3. Mechanizmus musí byť primerane ľahko dostupný a použiteľný.
  4. Oznámenie môže podať:
  • fyzická osoba,
  • právnická osoba,
  • orgán alebo inštitúcia,
  • držiteľ práv,
  • jeho oprávnený zástupca,
  • alebo iný subjekt.
  1. Na podanie oznámenia nie je potrebné byť zákazníkom WebHouse.

     

Článok 6

Obsah oznámenia

  1. Oznámenie nezákonného obsahu by malo obsahovať informácie potrebné na jeho jednoznačnú identifikáciu a kvalifikované posúdenie.
  2. Oznámenie má obsahovať najmä:
  • dostatočne podložené vysvetlenie, prečo oznamovateľ považuje predmetný obsah alebo činnosť za nezákonnú,
  • presné elektronické umiestnenie obsahu, najmä konkrétnu URL adresu alebo URL adresy,
  • podľa potreby ďalšie informácie umožňujúce obsah jednoznačne identifikovať,
  • meno alebo názov oznamovateľa,
  • e-mailovú adresu oznamovateľa,
  • a vyhlásenie oznamovateľa, že je v dobrej viere presvedčený o správnosti a úplnosti uvedených informácií.
  1. Ak sa oznámenie týka konkrétneho súboru alebo služby, oznamovateľ by mal podľa možností uviesť aj:
  • doménu,
  • hostname,
  • IP adresu,
  • čas zistenia udalosti,
  • identifikáciu dotknutého obsahu,
  • prípadne ďalšie technické údaje.
  1. Pri oznámení údajného porušenia práv duševného vlastníctva by mal oznamovateľ uviesť aj:
  • označenie chráneného predmetu,
  • právny vzťah oznamovateľa k danému právu,
  • konkrétny obsah, ktorý má právo porušovať,
  • a dostatočné vysvetlenie tvrdeného porušenia.
  1. Všeobecné tvrdenie typu „táto stránka je nezákonná“ bez označenia konkrétneho obsahu a dôvodu nemusí byť dostatočné na prijatie kvalifikovaného rozhodnutia.

     

Článok 7

Oznámenia týkajúce sa sexuálneho zneužívania detí

  1. Ak sa oznámenie týka obsahu, pri ktorom sa predpokladá súvislosť s trestnými činmi sexuálneho zneužívania alebo sexuálneho vykorisťovania detí, oznamovateľ nemusí uvádzať svoje meno ani e-mailovú adresu, ak tak ustanovujú príslušné právne predpisy.
  2. WebHouse môže takéto oznámenie preveriť a vykonať potrebné opatrenia aj bez identifikácie oznamovateľa.
  3. WebHouse môže v prípadoch ustanovených právnymi predpismi informovať príslušné orgány.

     

Článok 8

Potvrdenie prijatia oznámenia

  1. Ak oznámenie obsahuje elektronické kontaktné údaje oznamovateľa, WebHouse potvrdí jeho prijatie bez zbytočného odkladu, ak tak vyžadujú príslušné právne predpisy.
  2. Potvrdenie prijatia neznamená:
  • potvrdenie nezákonnosti obsahu,
  • uznanie nároku oznamovateľa,
  • ani záväzok vykonať oznamovateľom požadovaný zásah.
  1. Ide iba o potvrdenie, že oznámenie bolo prijaté na ďalšie spracovanie.

     

Článok 9

Posudzovanie oznámenia

  1. WebHouse posudzuje oznámenia včas, s náležitou starostlivosťou, objektívne a nesvojvoľne.
  2. Pri posudzovaní môže prihliadať najmä na:
  • presnosť oznámenia,
  • identifikovateľnosť obsahu,
  • uvedený právny alebo skutkový dôvod,
  • dostupné technické údaje,
  • charakter a závažnosť údajného porušenia,
  • naliehavosť situácie,
  • možné následky zásahu,
  • práva Zákazníka,
  • práva oznamovateľa,
  • práva tretích osôb,
  • a potrebu ochrany základných práv.
  1. WebHouse nemusí vykonať rozsiahlu právnu analýzu alebo dokazovanie, ktoré patrí súdu, správnemu orgánu alebo inému príslušnému orgánu.
  2. Ak z oznámenia nemožno bez podrobného právneho skúmania spoľahlivo určiť nezákonnosť obsahu, WebHouse môže:
  • požiadať o doplnenie oznámenia,
  • požiadať o rozhodnutie príslušného orgánu,
  • ponechať obsah dostupný,
  • alebo vykonať iný primeraný postup.
  1. WebHouse nie je súdom a nerozhoduje s konečnou právnou záväznosťou spory medzi oznamovateľom a Zákazníkom.

     

Článok 10

Skutočná vedomosť o nezákonnom obsahu

  1. Oznámenie môže založiť vedomosť WebHouse o konkrétnom nezákonnom obsahu, ak je dostatočne presné a podložené tak, že umožňuje poskytovateľovi konajúcemu s náležitou starostlivosťou identifikovať nezákonnosť konkrétnej informácie bez podrobného právneho skúmania.
  2. Samotné všeobecné tvrdenie, že určitý zákazník alebo server môže obsahovať nezákonný obsah, neznamená automaticky vedomosť WebHouse o každej informácii nachádzajúcej sa na danej službe.
  3. Posúdenie sa vždy viaže na konkrétny oznámený obsah alebo činnosť.

     

Článok 11

Možné rozhodnutia WebHouse

  1. Po vyhodnotení oznámenia môže WebHouse podľa okolností najmä:
  • nevykonať zásah,
  • požiadať oznamovateľa o doplnenie informácií,
  • požiadať Zákazníka o vysvetlenie,
  • upozorniť Zákazníka,
  • vyzvať Zákazníka na odstránenie obsahu alebo príčiny problému,
  • dočasne obmedziť konkrétnu funkciu,
  • zablokovať konkrétny obsah,
  • znemožniť prístup ku konkrétnemu obsahu,
  • obmedziť alebo pozastaviť službu,
  • obmedziť sieťovú komunikáciu,
  • zablokovať odosielanie e-mailov,
  • zablokovať kompromitovaný účet,
  • alebo vykonať iné primerané opatrenie.
  1. Výber opatrenia závisí od:
  • charakteru služby,
  • technických možností,
  • závažnosti porušenia,
  • naliehavosti situácie,
  • možnosti zasiahnuť iba proti konkrétnemu obsahu,
  • a rizika pre ostatných zákazníkov alebo tretie osoby.
  1. WebHouse sa podľa možností usiluje zvoliť opatrenie primerané konkrétnemu problému.
  2. WebHouse nie je povinný vykonať presne opatrenie navrhované oznamovateľom.

     

Článok 12

Primeranosť zásahu

  1. Bezpečnostný alebo obsahový zásah má byť podľa možností zameraný na konkrétny nezákonný alebo zneužívajúci obsah.
  2. Ak je technicky možné primerane obmedziť iba konkrétnu časť služby, WebHouse môže uprednostniť takéto riešenie pred odstavením celej služby.
  3. Ak však technická architektúra alebo charakter incidentu neumožňuje bezpečne oddeliť konkrétny obsah alebo aktivitu, môže byť potrebné obmedziť širšiu časť služby.
  4. To môže byť relevantné najmä pri:
  • VPS,
  • dedikovanom serveri,
  • kompromitovanom zákazníckom účte,
  • aktívnom útoku,
  • botnete,
  • masovom rozosielaní spamu,
  • alebo inom incidente, pri ktorom WebHouse nemá technickú možnosť odstrániť iba jednotlivý súbor alebo proces.
  1. Ochrana infraštruktúry a tretích osôb môže pri bezprostrednom riziku prevážiť nad zachovaním úplnej dostupnosti individuálnej služby.

     

Článok 13

Naliehavé prípady

  1. WebHouse môže vykonať okamžitý zásah, ak z dostupných informácií vyplýva dôvodné podozrenie na bezprostredné alebo závažné riziko.
  2. Ide najmä o prípady:
  • ohrozenia života alebo bezpečnosti osôb,
  • aktívneho phishingu,
  • aktívneho šírenia malvéru,
  • prebiehajúceho útoku,
  • botnetovej prevádzky,
  • rozsiahleho spamu,
  • kompromitácie účtu,
  • pokusu o krádež prihlasovacích alebo platobných údajov,
  • alebo iného konania schopného bezprostredne spôsobiť významnú škodu.
  1. V takomto prípade WebHouse nemusí pred zásahom čakať:
  • na vyjadrenie Zákazníka,
  • na úplné objasnenie pôvodu incidentu,
  • ani na definitívne určenie právnej zodpovednosti.
  1. Bezpečnostný zásah vykonaný pred úplným objasnením incidentu nepredstavuje rozhodnutie o konečnej zodpovednosti Zákazníka.

     

Článok 14

Hrozba pre život alebo bezpečnosť osôb

  1. Ak WebHouse získa informácie zakladajúce podozrenie, že došlo, dochádza alebo pravdepodobne dôjde k trestnému činu predstavujúcemu hrozbu pre život alebo bezpečnosť osoby alebo osôb, postupuje podľa príslušných právnych predpisov.
  2. WebHouse môže bezodkladne informovať príslušný orgán presadzovania práva alebo justičný orgán a poskytnúť mu relevantné dostupné informácie v rozsahu ustanovenom právnymi predpismi.
  3. WebHouse nie je povinný pred takýmto oznámením vyžiadať súhlas Zákazníka alebo oznamovateľa.

     

Článok 15

Teroristický obsah

  1. Teroristický obsah podlieha osobitnému právnemu režimu.
  2. WebHouse postupuje pri právoplatne alebo riadne doručenom príkaze na odstránenie teroristického obsahu podľa priamo uplatniteľných právnych predpisov Európskej únie.
  3. Ak právny predpis stanovuje osobitnú lehotu na odstránenie alebo znemožnenie prístupu k takémuto obsahu, táto lehota má pred všeobecným postupom podľa týchto pravidiel prednosť.
  4. WebHouse môže mať pre komunikáciu s príslušnými orgánmi určený osobitný kontaktný bod.

     

Článok 16

Phishing, malware a kompromitované služby

  1. Oznámenia týkajúce sa:
  • phishingu,
  • malvéru,
  • krádeže prihlasovacích údajov,
  • botnetov,
  • škodlivých presmerovaní,
  • alebo aktívnych útokov

môžu byť vzhľadom na ich povahu spracované prioritne.

  1. Pri takýchto incidentoch WebHouse môže vykonať ochranné opatrenie ešte pred definitívnym určením pôvodnej príčiny incidentu.
  2. Opatrenie môže zahŕňať najmä:
  • blokovanie webovej stránky alebo jej časti,
  • pozastavenie PHP alebo inej vykonávanej služby,
  • blokovanie sieťového portu,
  • izolovanie VPS,
  • obmedzenie účtu,
  • zmenu alebo reset autentifikačných údajov,
  • blokovanie odosielania e-mailov,
  • alebo iné primerané opatrenie.
  1. Odstránenie bezpečnostnej hrozby neznamená automaticky, že bola odstránená jej pôvodná príčina.
  2. WebHouse môže pred obnovením služby požadovať, aby Zákazník odstránil príčinu kompromitácie.

     

Článok 17

Spam a nevyžiadaná komunikácia

  1. WebHouse môže preverovať oznámenia o rozosielaní:
  • nevyžiadanej komunikácie,
  • phishingových správ,
  • škodlivých príloh,
  • podvodných správ,
  • alebo inej komunikácie v rozpore s podmienkami služby.
  1. Pri posudzovaní môže WebHouse prihliadať najmä na:
  • počet správ,
  • charakter komunikácie,
  • spôsob získania kontaktov,
  • existenciu súhlasu alebo iného právneho základu, ak je relevantný,
  • sťažnosti príjemcov,
  • reputačné údaje,
  • bezpečnostné indikátory,
  • a technické logy.
  1. WebHouse môže pri podozrení na kompromitovaný e-mailový účet dočasne obmedziť odosielanie ešte pred úplným objasnením incidentu.

     

Článok 18

Domény

  1. Samotná skutočnosť, že doména bola registrovaná prostredníctvom WebHouse, neznamená, že obsah dostupný na tejto doméne je hostovaný alebo spravovaný WebHouse.
  2. Ak WebHouse neposkytuje hosting, DNS alebo inú službu, prostredníctvom ktorej je možné proti oznámenému obsahu technicky zasiahnuť, môže oznamovateľa odkázať na:
  • poskytovateľa hostingu,
  • poskytovateľa DNS,
  • príslušný doménový register,
  • alebo iný subjekt schopný proti konkrétnemu obsahu zasiahnuť.
  1. WebHouse nie je oprávnený svojvoľne zrušiť alebo odobrať doménu iba na základe tvrdenia tretej osoby o nezákonnosti obsahu.
  2. WebHouse môže voči doméne vykonať opatrenie, ak:
  • mu takú povinnosť ukladá právny predpis,
  • tak rozhodne alebo nariadi príslušný orgán,
  • tak umožňujú alebo vyžadujú pravidlá príslušného registra,
  • alebo ide o zneužitie spadajúce pod zmluvné bezpečnostné pravidlá WebHouse.
  1. Pri aktívnom phishingu, malvéri alebo inom závažnom zneužití môže WebHouse vykonať primerané opatrenie aj na úrovni DNS alebo inej služby, ktorú spravuje, ak na to existuje právny alebo zmluvný základ.

     

Článok 19

VPS a dedikované servery

  1. Pri nespravovanom VPS alebo dedikovanom serveri nemusí mať WebHouse technický prístup k jednotlivým súborom, aplikáciám alebo procesom Zákazníka.
  2. WebHouse preto nemusí byť schopný odstrániť iba konkrétny oznámený obsah.
  3. V takom prípade môže:
  • oznámenie postúpiť Zákazníkovi,
  • vyzvať ho na nápravu,
  • obmedziť konkrétnu sieťovú komunikáciu,
  • alebo v závažnom prípade obmedziť celý virtuálny alebo dedikovaný server.
  1. Rozsah zásahu sa posudzuje podľa technických možností a závažnosti incidentu.

     

Článok 20

Serverhousing

  1. Pri serverhousingu WebHouse spravidla nespravuje obsah servera Zákazníka.
  2. Pri oznámení zneužitia môže WebHouse najmä:
  • kontaktovať Zákazníka,
  • požadovať odstránenie problému,
  • obmedziť sieťovú komunikáciu,
  • alebo vykonať iné opatrenie v rozsahu služby, ktorú WebHouse spravuje.
  1. WebHouse nie je povinný vykonávať administráciu operačného systému alebo aplikácií servera iba preto, že bol oznámený incident.

     

Článok 21

Komunikácia so Zákazníkom

  1. WebHouse môže oznámenie alebo jeho relevantnú časť postúpiť Zákazníkovi, ak je jeho súčinnosť potrebná na preverenie alebo odstránenie problému.
  2. WebHouse nemusí Zákazníkovi sprístupniť všetky údaje oznamovateľa, ak:
  • nie sú potrebné na riešenie incidentu,
  • ich sprístupnenie obmedzuje právny predpis,
  • existuje bezpečnostné riziko,
  • alebo sú chránené práva tretej osoby.
  1. WebHouse môže od Zákazníka požadovať:
  • vysvetlenie,
  • odstránenie obsahu,
  • zabezpečenie aplikácie,
  • aktualizáciu softvéru,
  • zmenu hesiel,
  • odstránenie škodlivého procesu,
  • alebo inú primeranú nápravu.
  1. Lehotu na nápravu môže WebHouse určiť podľa naliehavosti a závažnosti prípadu.
  2. Pri bezprostrednom bezpečnostnom riziku nemusí byť lehota na predchádzajúcu nápravu poskytnutá.

     

Článok 22

Informovanie Zákazníka o zásahu

  1. Ak WebHouse obmedzí informáciu alebo službu z dôvodu údajnej nezákonnosti obsahu alebo rozporu s podmienkami služby, poskytne dotknutému Zákazníkovi informácie o dôvode zásahu v rozsahu vyžadovanom príslušnými právnymi predpismi.
  2. Odôvodnenie môže obsahovať najmä:
  • opis vykonaného opatrenia,
  • skutkové okolnosti, z ktorých WebHouse vychádzal,
  • informáciu, či opatrenie súviselo s oznámením tretej osoby alebo vlastným zistením WebHouse,
  • právny základ, ak ide o nezákonný obsah,
  • zmluvný základ, ak ide o porušenie podmienok služby,
  • informáciu o prípadnom použití automatizovaných prostriedkov,
  • a dostupnú možnosť preskúmania alebo nápravy.
  1. WebHouse nemusí poskytnúť informácie, ktorých sprístupnenie zakazuje právny predpis alebo rozhodnutie oprávneného orgánu.
  2. WebHouse tiež nemusí sprístupniť technické informácie, ktoré by mohli:
  • ohroziť bezpečnosť infraštruktúry,
  • odhaliť interné bezpečnostné mechanizmy,
  • zasiahnuť do práv tretích osôb,
  • alebo zmariť vyšetrovanie.

     

Článok 23

Informovanie oznamovateľa

  1. Ak oznamovateľ poskytol elektronické kontaktné údaje, WebHouse ho informuje o rozhodnutí týkajúcom sa oznámeného obsahu v rozsahu vyžadovanom DSA alebo iným právnym predpisom.
  2. Oznámenie môže obsahovať informáciu, či WebHouse:
  • vykonal zásah,
  • nevykonal zásah,
  • požiadal o ďalšie údaje,
  • alebo nemá technickú alebo právnu možnosť proti danému obsahu zasiahnuť.
  1. WebHouse nemusí oznamovateľovi poskytovať:
  • osobné údaje Zákazníka,
  • interné technické informácie,
  • bezpečnostnú konfiguráciu,
  • dôverné obchodné informácie,
  • ani údaje, na ktorých sprístupnenie nemá oznamovateľ právny nárok.

     

Článok 24

Automatizované systémy

  1. WebHouse môže pri detekcii a prvotnom vyhodnocovaní zneužitia používať automatizované bezpečnostné mechanizmy.
  2. Môže ísť napríklad o:
  • antispamové systémy,
  • antimalvérové systémy,
  • reputačné systémy,
  • IDS/IPS,
  • detekciu neobvyklej prevádzky,
  • rate limiting,
  • alebo automatizované blokovanie známych škodlivých indikátorov.
  1. Automatizovaná detekcia nemusí vždy znamenať automatické konečné rozhodnutie.
  2. Pri opatreniach, pri ktorých to vyžaduje právny predpis, WebHouse informuje dotknutú osobu o relevantnom použití automatizovaných prostriedkov.
  3. Automatizované mechanizmy môžu vykazovať false positive aj false negative výsledky.
  4. WebHouse ich preto môže priebežne upravovať a výsledky primerane preverovať.

     

Článok 25

Dobrovoľné bezpečnostné kontroly

  1. WebHouse môže z vlastnej iniciatívy vykonávať primerané činnosti zamerané na:
  • identifikáciu nezákonného obsahu,
  • identifikáciu malvéru,
  • zisťovanie zneužitia služby,
  • prevenciu útokov,
  • a ochranu infraštruktúry.
  1. Vykonávanie takýchto kontrol samo osebe neznamená prevzatie všeobecnej povinnosti monitorovať všetok obsah Zákazníkov.
  2. WebHouse nemá všeobecnú povinnosť aktívne preverovať všetky informácie prenášané alebo ukladané prostredníctvom svojich služieb.
  3. Skutočnosť, že WebHouse určitý nezákonný alebo škodlivý obsah nezistil vlastným monitoringom, sama osebe neznamená porušenie povinnosti WebHouse.

     

Článok 26

Príkazy orgánov verejnej moci

  1. WebHouse plní riadne doručené a záväzné príkazy, rozhodnutia a požiadavky príslušných súdnych, správnych alebo iných oprávnených orgánov v rozsahu ustanovenom právnymi predpismi.
  2. WebHouse môže primerane overiť:
  • totožnosť orgánu,
  • autenticitu príkazu,
  • právny základ,
  • rozsah požadovaného opatrenia,
  • a službu alebo obsah, ktorého sa príkaz týka.
  1. Ak právny predpis ustanovuje osobitný postup alebo lehotu, WebHouse postupuje podľa tohto osobitného režimu.
  2. WebHouse nemusí Zákazníka o príkaze informovať, ak je takéto informovanie zakázané alebo obmedzené právnym predpisom alebo rozhodnutím príslušného orgánu.

     

Článok 27

Zachovanie údajov a dôkazov

  1. WebHouse môže v súvislosti s oznámením alebo bezpečnostným incidentom zachovať relevantné technické údaje v rozsahu dovolenom alebo vyžadovanom právnymi predpismi.
  2. Môže ísť najmä o:
  • logy,
  • časové údaje,
  • IP adresy,
  • údaje o účte,
  • informácie o bezpečnostnom zásahu,
  • a ďalšie údaje relevantné pre posúdenie incidentu.
  1. WebHouse nie je povinný automaticky vytvárať úplnú forenznú kópiu každej služby, ktorej sa oznámenie týka.
  2. Ochrana infraštruktúry a zastavenie aktívneho útoku môže mať prednosť pred úplným zachovaním všetkých forenzných stôp.

     

Článok 28

Opakované a závažné zneužitie

  1. Pri opakovanom alebo závažnom porušovaní pravidiel môže WebHouse použiť prísnejšie opatrenie ako pri jednotlivom incidente.
  2. Prihliadať môže najmä na:
  • počet incidentov,
  • ich závažnosť,
  • predchádzajúce upozornenia,
  • reakciu Zákazníka,
  • odstránenie alebo neodstránenie príčiny,
  • opakovanú kompromitáciu,
  • a riziko pre ďalšie osoby.
  1. WebHouse môže pri opakovanom zneužívaní služby:
  • obmedziť službu,
  • požadovať dodatočné bezpečnostné opatrenia,
  • odmietnuť obnovenie nebezpečnej konfigurácie,
  • alebo postupovať podľa ustanovení o ukončení služby.
  1. Uplatnené opatrenie musí mať zmluvný alebo právny základ.

     

Článok 29

Zjavne neopodstatnené alebo zneužívajúce oznámenia

  1. Mechanizmus nahlasovania nezákonného obsahu nesmie byť používaný na:
  • šikanovanie zákazníkov,
  • odstraňovanie legitímnej konkurencie,
  • umlčovanie kritiky,
  • riešenie osobných sporov bez právneho základu,
  • alebo vedomé podávanie nepravdivých oznámení.
  1. WebHouse môže oznámenie odmietnuť, ak je:
  • zjavne neopodstatnené,
  • neidentifikovateľné,
  • opakovane duplicitné bez nových skutočností,
  • alebo zjavne zneužívajúce.
  1. WebHouse môže pri opakovanom zneužívaní oznamovacieho mechanizmu prijať primerané opatrenia v rozsahu dovolenom právnymi predpismi.
  2. Toto ustanovenie nebráni oznamovateľovi podať nové oznámenie, ak má nové relevantné informácie.

     

Článok 30

Dôveryhodní nahlasovatelia

  1. Ak sa na konkrétnu službu WebHouse vzťahuje právna povinnosť osobitne spracúvať oznámenia dôveryhodných nahlasovateľov podľa DSA, WebHouse postupuje podľa príslušných ustanovení DSA.
  2. Štatút dôveryhodného nahlasovateľa musí byť udelený príslušným koordinátorom digitálnych služieb podľa DSA.
  3. Samotné označenie organizácie ako „trusted flagger“, „partner“, „anti-abuse organizácia“ alebo obdobným označením neznamená automaticky priznanie právneho postavenia dôveryhodného nahlasovateľa podľa DSA.

     

Článok 31

Žiadosť o preskúmanie rozhodnutia

  1. Zákazník môže požiadať WebHouse o preskúmanie zásahu, ak sa domnieva, že:
  • oznámenie bolo nesprávne,
  • obsah nebol nezákonný,
  • nedošlo k porušeniu podmienok služby,
  • bezpečnostný incident bol už odstránený,
  • alebo bolo prijaté opatrenie neprimerané.
  1. Žiadosť by mala obsahovať:
  • identifikáciu služby,
  • označenie rozhodnutia alebo incidentu,
  • dôvod nesúhlasu,
  • a relevantné podklady.
  1. WebHouse môže rozhodnutie:
  • potvrdiť,
  • zmeniť,
  • zrušiť,
  • alebo požadovať ďalšie informácie.
  1. Podanie žiadosti o preskúmanie nemá automaticky odkladný účinok.
  2. Ak by obnovenie služby počas preskúmania predstavovalo bezpečnostné alebo právne riziko, služba môže zostať dočasne obmedzená.
  3. Toto ustanovenie neobmedzuje právo Zákazníka použiť súdne alebo iné právne prostriedky ochrany, ktoré mu poskytujú príslušné právne predpisy.

     

Článok 32

Obnovenie služby

  1. Ak bola služba obmedzená z dôvodu zneužitia alebo bezpečnostného incidentu, môže byť obnovená po:
  • odstránení nezákonného obsahu,
  • ukončení škodlivej aktivity,
  • odstránení bezpečnostnej príčiny,
  • zabezpečení kompromitovaného účtu,
  • alebo vykonaní ďalších primeraných nápravných opatrení.
  1. WebHouse môže pred obnovením služby požadovať primerané informácie o vykonanej náprave.
  2. WebHouse nie je povinný obnoviť konfiguráciu, ktorá naďalej predstavuje zjavné bezpečnostné riziko.
  3. Ak sa preukáže, že zásah bol vykonaný nesprávne alebo jeho dôvod pominul, WebHouse vykoná primerané kroky na obnovenie služby.
  4. Obnovenie služby neznamená automaticky priznanie zodpovednosti ktorejkoľvek strany.

     

Článok 33

Ochrana oznamovateľa a osobných údajov

  1. Osobné údaje získané pri nahlasovaní nezákonného obsahu alebo zneužitia WebHouse spracúva iba v rozsahu potrebnom na:
  • spracovanie oznámenia,
  • komunikáciu s účastníkmi,
  • ochranu práv a bezpečnosti,
  • splnenie právnych povinností,
  • a prípadnú ochranu alebo uplatnenie právnych nárokov.
  1. Totožnosť oznamovateľa sa Zákazníkovi neposkytuje automaticky.
  2. Môže byť sprístupnená, ak:
  • je to potrebné na riadne vybavenie veci,
  • to vyžaduje právny predpis,
  • to nariadi oprávnený orgán,
  • alebo existuje iný zákonný dôvod.
  1. WebHouse môže primerane chrániť údaje osoby, pri ktorej by ich sprístupnenie mohlo viesť k ohrozeniu jej bezpečnosti alebo práv.

     

Článok 34

Doba uchovávania oznámení

  1. WebHouse môže uchovávať oznámenia o nezákonnom obsahu a zneužití a súvisiace technické údaje počas obdobia primeraného:
  • účelu vybavenia oznámenia,
  • bezpečnostným potrebám,
  • právnym povinnostiam,
  • potrebe preukázať postup WebHouse,
  • a ochrane právnych nárokov.
  1. Jednotlivé technické údaje alebo logy môžu mať vlastné retenčné obdobia.
  2. Podanie oznámenia neznamená automatické predĺženie retencie všetkých dát služby na neurčitý čas.

     

Článok 35

Zodpovednosť za obsah Zákazníka

  1. Zákazník zodpovedá za obsah, aplikácie a dáta, ktoré v rámci svojej služby spravuje, v rozsahu vyplývajúcom zo zmluvy a právnych predpisov.
  2. Samotná skutočnosť, že WebHouse poskytuje technickú infraštruktúru, neznamená, že:
  • vytvoril obsah Zákazníka,
  • schválil jeho obsah,
  • priebežne ho kontroluje,
  • alebo preberá zodpovednosť Zákazníka za jeho zákonnosť.
  1. Toto ustanovenie neobmedzuje vlastné povinnosti WebHouse po získaní relevantnej vedomosti o nezákonnom obsahu alebo po prijatí záväzného príkazu oprávneného orgánu.

     

Článok 36

Všeobecná monitorovacia povinnosť

  1. WebHouse nemá všeobecnú povinnosť monitorovať všetky informácie, ktoré Zákazníci prenášajú alebo ukladajú prostredníctvom jeho služieb.
  2. WebHouse nemá ani všeobecnú povinnosť aktívne vyhľadávať okolnosti naznačujúce nezákonnú činnosť.
  3. Toto ustanovenie nebráni WebHouse:
  • vykonávať dobrovoľné bezpečnostné kontroly,
  • používať antimalware alebo antispam,
  • reagovať na konkrétne oznámenia,
  • chrániť infraštruktúru,
  • alebo plniť povinnosti uložené právnymi predpismi či rozhodnutiami príslušných orgánov.
  1. Dobrovoľná bezpečnostná činnosť WebHouse sama osebe nevytvára povinnosť vykonávať rovnaký monitoring voči všetkým službám alebo všetkým druhom obsahu.

     

Článok 37

Rozdelenie technickej zodpovednosti

  1. Prijatie oznámenia o nezákonnom obsahu alebo zneužití neurčuje samo osebe zodpovednosť za vznik incidentu.
  2. Pri bezpečnostnom incidente sa zodpovednosť posudzuje podľa:
  • skutočnej príčiny,
  • technickej vrstvy, v ktorej incident vznikol,
  • rozsahu správy WebHouse,
  • rozsahu správy Zákazníka,
  • a povinností konkrétnej služby.
  1. Skutočnosť, že škodlivá aktivita bola technicky realizovaná prostredníctvom IP adresy alebo infraštruktúry WebHouse, sama osebe nepreukazuje porušenie povinnosti WebHouse.
  2. Podrobné pravidlá upravuje dokument „Bezpečnosť služieb a rozdelenie zodpovednosti“.

     

Článok 38

Oznamovanie orgánom verejnej moci

  1. WebHouse môže alebo je povinný podľa povahy prípadu informovať príslušné orgány, ak to vyžaduje právny predpis.
  2. WebHouse môže príslušnému orgánu poskytnúť informácie, ktoré má zákonne k dispozícii a ktoré je oprávnený alebo povinný poskytnúť.
  3. WebHouse neposkytuje osobné alebo prevádzkové údaje tretím osobám iba na základe neformálnej požiadavky, ak na takéto poskytnutie neexistuje právny základ.

     

Článok 39

Koordinátor digitálnych služieb

  1. Dohľad nad plnením príslušných povinností podľa DSA vykonávajú orgány určené podľa DSA.
  2. Zákazník alebo iná dotknutá osoba môže využiť možnosti ochrany a podania podnetu, ktoré jej poskytuje DSA a príslušné právne predpisy.
  3. Aktuálne údaje o príslušnom koordinátorovi digitálnych služieb a možnostiach podania podnetu sú dostupné na webových sídlach príslušných orgánov.

     

Článok 40

Vzťah k ostatným dokumentom

  1. Tieto pravidlá sa vykladajú spolu najmä s:
  • Všeobecnými obchodnými podmienkami,
  • dokumentom „Bezpečnosť služieb a rozdelenie zodpovednosti“,
  • dokumentom „Rozsah a podmienky technickej podpory“,
  • dokumentom „Pravidlá férového používania, zneužitia služieb a incidentov“, ak je vydaný,
  • dokumentom „Pravidlá zálohovania, uchovávania a obnovy dát“,
  • DPA,
  • a podmienkami konkrétnej služby.
  1. Ak osobitný právny predpis alebo osobitná podmienka konkrétnej služby stanovuje presnejší postup, použije sa tento osobitný režim.
  2. Všeobecné ustanovenia týchto pravidiel nemožno použiť na obchádzanie konkrétnej zákonnej alebo zmluvnej povinnosti WebHouse.

     

Článok 41

Zmeny pravidiel

  1. WebHouse môže tieto pravidlá primerane meniť najmä v nadväznosti na:
  • zmeny právnych predpisov,
  • zmeny rozhodovacej alebo regulačnej praxe,
  • nové druhy zneužitia,
  • vývoj bezpečnostných hrozieb,
  • technologické zmeny,
  • alebo zmeny poskytovaných služieb.
  1. Zmeny sa vykonávajú spôsobom ustanoveným vo Všeobecných obchodných podmienkach a príslušných právnych predpisoch.

     

Článok 42

Záverečné ustanovenia

  1. Tieto pravidlá tvoria súčasť zmluvnej dokumentácie WebHouse v rozsahu, v akom sa na konkrétnu službu vzťahujú.
  2. Ak je niektoré ustanovenie v rozpore s kogentným ustanovením všeobecne záväzného právneho predpisu, použije sa príslušný právny predpis.
  3. Neplatnosť alebo nevykonateľnosť jednotlivého ustanovenia nemá sama osebe vplyv na ostatné ustanovenia, pokiaľ právny predpis alebo povaha veci nevyžaduje inak.
  4. Žiadne ustanovenie týchto pravidiel nemožno vykladať spôsobom, ktorý by obmedzoval práva, ktoré podľa záväzných právnych predpisov nemožno zmluvne odňať alebo obmedziť.
  5. Aktuálna verzia týchto pravidiel je zverejnená na webovej stránke WebHouse.
  6. Tieto pravidlá nadobúdajú účinnosť dňom uvedeným pri ich zverejnení.