Účely a právní základ zpracování osobních údajů v e‑infrastruktuře CESNET
Zpracováváme pouze takové údaje, které jsou nezbytné pro poskytování služeb a uživatelské podpory, pro splnění povinností vyplývajících z legislativních předpisů a dalších povinností (např. podmínky poskytovatelů podpory v rámci projektů). Zpracováváme údaje uživatelů našich služeb (aktuálních i bývalých), v omezené míře pak potenciálních uživatelů, kteří o služby projevili zájem, a se kterými je o zpřístupnění služeb navázána komunikace. Bez poskytnutí osobních údajů, které jsou vyžadovány pro zajištění provozu e-infrastruktury CESNET, není možné využívat její služby.
Při poskytování služeb e‑infrastruktury CESNET zpracováváme vaše základní osobní a kontaktní údaje, údaje z provozu a o využití služeb, údaje z komunikace s vámi, případně další údaje tak, aby okruh těchto údajů byl přiměřený a omezený na nezbytný rozsah ve vztahu k účelu, pro který vaše osobní údaje shromažďujeme a zpracováváme.
Není-li uvedeno jinak, zpracováváme dále uvedené kategorie osobních údajů na základě oprávněného zájmu sdružení CESNET na poskytování služeb, které budou:
- v odpovídající kvalitě, proto sledujeme provoz služeb a provádíme jejich hodnocení;
- bezpečné, proto monitorujeme síť i aplikace a obratem reagujeme na detekované hrozby;
- poskytované v souladu s pravidly poskytovatelů dotací, proto upravujeme pravidla pro užívání služeb a uchováváme záznamy o nich v požadovaném rozsahu;
- ve spolupráci s národními i mezinárodními organizacemi a infrastrukturami s obdobným zaměřením.
Zajištění přístupu ke službě
Pro přístup ke službám, které za účelem zajištění kvality a bezpečnosti vyžadují autentizaci a autorizaci, je třeba, aby si uživatel vytvořil uživatelskou identitu v některém z provozovaných IdM systémů. Při poskytování těchto služeb potřebujeme znát vaše základní identifikační a kontaktní údaje a informace o domovské organizaci. Tyto údaje nám jsou poskytnuty při vašem prvním přístupu do e-infrastruktury CESNET. Dále pak za účelem provádění autorizace a autentizace evidujeme různé interní identifikátory a informace o uživatelských oprávněních.
V rámci přístupu ke službám e infrastruktury CESNET, které nevyžadují autentizaci a autorizaci, jsou zpracovávány osobní údaje, jako je IP adresa (jakož i další identifikátory umožňující dohledání zdroje a cíle komunikace) a další jedinečné identifikátory využívané jednotlivými službami.
Zajištění vlastního provozu služby
Abychom vám dokázali zajistit přístup ke službám e‑infrastruktury CESNET, nabídnout kvalitní služby, rozvíjet je, řešit provozní a bezpečnostní problémy a mj. také ochránit vaše osobní údaje, provádíme analýzu a zpracování záznamů z provozu systémů a služeb (logů), provozních a lokalizačních údajů z provozního a bezpečnostního monitoringu a optimalizaci běhu dílčích úloh a služby jako takové.
Monitoring a bezpečnost
Pro zajištění stability provozu a bezpečnosti služeb, pro ochranu uživatelů a jejich dat i pro řešení kybernetických bezpečnostních událostí a incidentů zpracováváme informace ze síťového provozu i z přístupu uživatelů k jednotlivým službám (tzv. provozní a lokalizační údaje, logy). Tyto informace mohou obsahovat např. technologické identifikátory uskutečněného provozu, informace o použité uživatelské identitě, která o přístup ke službě žádá, výsledek autentizačního procesu nebo časové známky přístupu nebo pokusu o přístup.
Výše uvedené informace zpracováváme nejen na základě našeho oprávněného zájmu, ale také za účelem plnění právních povinností. Tyto právní povinnosti vyplývají např. ze zákona č. 127/2005 Sb., o elektronických komunikacích, a ze zákona č. 181/2014 Sb., o kybernetické bezpečnosti, které stanovují povinnosti v oblasti uchovávání provozních a lokalizačních údajů a detekci a hlášení kybernetických bezpečnostních incidentů.
Statistiky
Z důvodu udržitelnosti provozu e‑infrastruktury CESNET a jejích služeb, rozvoje, bezpečnosti a zlepšování kvality služeb a z důvodu vykazování vůči poskytovatelům účelové podpory a členům zpracováváme primární data statistickými metodami. Tato data obsahují typicky míru využití e‑infrastruktury CESNET, způsob využití e‑infrastruktury CESNET, využití služeb, počty detekovaných a ohlášených provozních a bezpečnostních problémů, typy a závažnost provozních a bezpečnostních problémů apod.
Komunikace
Zpracováváme informace z uskutečněné komunikace, ze schůzek, konzultací, z telefonních hovorů (ve formě zápisů a záznamů), z e‑mailové komunikace při řešení provozních nebo bezpečnostních problémů (v prostředí tiketovacích systémů) včetně řešení stížností, servisních požadavků nebo informace z komunikace při zajišťování přístupu ke službě apod. Díky těmto informacím můžeme zkvalitňovat služby, interní procesy a uživatelskou podporu. Jako osobní údaje zpracováváme i zpětnou vazbu, připomínky, návrhy a výsledky neanonymních průzkumů.