Bezpečnost a soulad

Vaše data V bezpečných rukou

Digitální pas výrobku obsahuje citlivá data o výrobku a dodavatelském řetězci. Takto je chráníme a podle jakých norem pracujeme.

Bezpečnost dat

  • Certifikace ISO/IEC 27001:2022 pro řízení informační bezpečnosti (reg. č. BG2026030401).
  • Infrastruktura na AWS s přístupem založeným na rolích a šifrováním.
  • Tři úrovně přístupu — veřejná (spotřebitel), profesionální (technická data) a pro orgány (úplné certifikáty přes eIDAS).

Soulad a normy

  • Ověřování eIDAS pro přístup na úrovni orgánů.
  • Postaveno podle evropských norem CEN-CENELEC pro DPP (série EN 18216–18223, citovaných v Úředním věstníku 15. července 2026) pro identifikaci, bezpečnost a dlouhodobé uchovávání dat.
  • Člen CIRPASS-2 Stakeholder Community — iniciativy EU připravující DPP.

Uchovávání a audit

  • Neměnný auditní záznam a dlouhodobé uchovávání dat v souladu s požadavky.
  • Úplná přenositelnost dat v otevřených normách (JSON-LD, Schema.org) — bez vázanosti na dodavatele.

Máte otázku o bezpečnosti nebo souladu konkrétního procesu? Rezervujte si bezplatnou konzultaci a odpovíme konkrétně.

Certifikace ISO/IEC 27001:2022

Náš systém řízení bezpečnosti informací je certifikován nezávisle akreditovaným orgánem. Níže jsou údaje, podle nichž lze certifikát ověřit.

  • Norma: ISO/IEC 27001:2022 — Bezpečnost informací, kybernetická bezpečnost a ochrana soukromí. Systémy řízení bezpečnosti informací. Požadavky.
  • Držitel certifikátu: WIARA – DAAS EOOD
  • Registrační číslo: BG2026030401
  • Certifikační orgán: INCERT EOOD
  • Rozsah certifikace: Vývoj, údržba a následné monitorování softwaru.
  • Certifikovaná lokalita: Plovdiv, Bulharsko
  • První schválení: 4. března 2026
  • Platný do: 3. března 2029
  • Prohlášení o aplikovatelnosti: Verze 01 / 23. ledna 2026
  • Akreditace: Bulharská akreditační služba (ИА БСА), reg. č. 16 ОСС; signatář IAF MLA
  • Ověření platnosti: incert.bg

Nezávislé ověření v globální databázi akreditovaných certifikací IAF: IAF CertSearch — WIARA – DAAS LTD.

Bezpečnost

Otázky k certifikaci

Certifikát č. BG2026030401 vydal INCERT, platí od 4. března 2026 do 3. března 2029, s rozsahem „Vývoj, údržba a průběžný monitoring softwaru“. Osvědčuje náš systém řízení bezpečnosti informací, v jehož rámci je DPP platforma vyvíjena a provozována. ISO 27001 není certifikát regulační shody produktu s ESPR — jsou to dvě různé věci a my je rozlišujeme.

Kopii certifikátu a rozsahu poskytneme na vyžádání. Platnost lze nezávisle ověřit u certifikačního orgánu INCERT a v mezinárodní databázi IAF CertSearch. Pro firemní due diligence poskytujeme další dokumentaci na základě dohody o mlčenlivosti.

Platforma běží výhradně na Amazon Web Services v regionu Frankfurt (EU) — prakticky jediný subdodavatel s přístupem k datům pasů. Úplný seznam včetně nástrojů webu je zveřejněn na stránce „Subdodavatelé a infrastruktura“ a aktualizuje se při každé změně.

Naposledy ověřeno

DigitalProductPassport v dalších zemích: Bulharsko · Maďarsko · Polsko · Rumunsko · Řecko · Slovensko · Evropská unie