Důvěra a bezpečí
Bezpečnost
Platné od 1. července 2026
1. Náš přístup k bezpečnosti
TwoUp! je klub. A klub žije z důvěry. Bezpečnost bereme jako nedílnou součást produktu - ne jako přílepek. Tento dokument shrnuje, jak chráníme účty, data a komunitu.
2. Ochrana účtu
- Přihlášení: telefonní číslo (SMS kód), e-mail (magic link), Apple ID nebo Google účet. Volíš, co ti sedí.
- Ukládání hesel: hesla nikdy neukládáme v otevřené podobě, používáme moderní hash (bcrypt / Argon2).
- Vícefaktorové ověření: doporučené a podporované u přihlášení přes Apple / Google (tam už dvoufázové ověření standardně běží).
- Detekce podezřelých přihlášení: upozorníme tě na přihlášení z nového zařízení nebo neobvyklé lokace.
3. Ověření motorkáře
Dobrovolný selfie sken (face-scan) přidá tvému profilu odznak „Ověřený motorkář". Biometrické šablony neukládáme - zdrojová selfie jsou po dokončení ověření okamžitě smazána. Nikdy nesdílíme foto-ověření s třetími stranami mimo poskytovatele identity, kterého k tomu využíváme. Bez ověření jezdíš dál, jen bez extra odznaku.
4. Šifrování dat
- V přenosu: TLS 1.3 pro veškerou komunikaci klient ↔ server.
- V klidu: AES-256 na Google Cloud / Firebase (region europe-west3, Frankfurt).
- Zálohování: šifrované, se stejnou úrovní ochrany jako produkce, retence max. 90 dnů.
5. Ochrana komunikace
Uplatňujeme 3-vrstvou ochranu kontaktů, která drží telefony, odkazy a nevyžádané DM za dveřmi:
- Vrstva 1 - Prevence: filtr automaticky zachytává telefonní čísla, e-maily a URL v prvních zprávách.
- Vrstva 2 - Rate-limit: omezujeme spam, hromadné rozesílání a boty.
- Vrstva 3 - Reporting: kterýkoli uživatel může nahlásit obsah nebo profil jedním klepnutím; tým reaguje 24/7.
6. Soukromí polohy
- Ve výchozím stavu sdílíme jen přibližnou polohu (rozostřená vzdálenost, řádově kilometry).
- Přesnou polohu aktivuje jen ty sám v live-share režimu s konkrétním kontaktem.
- Skrytý režim (Hidden Mode) - vidí tě jen ti, kterým sám pošleš Ride.
- Pauza účtu - jedním klepnutím se odpojíš, aniž bys ztratil data.
7. Platby
Zpracováváme je výhradně přes App Store, Google Play a Stripe. Kompletní čísla karet nikdy nevidíme. Fakturační údaje uchováváme jen v rozsahu nezbytném pro daňovou legislativu.
8. Provozní bezpečnost
- Přístup do produkce je omezen na jmenovaně oprávněné inženýry s hardwarovým 2FA a plným auditním logem.
- Zásada nejmenších práv (least privilege) - přístupy revidujeme pravidelně.
- Oddělení prostředí - dev, staging a produkce jsou izolovány; dev nikdy nemá kopii produkčních osobních údajů.
- Zálohování a obnova - testujeme obnovu ze záloh minimálně čtvrtletně.
9. Reakce na incidenty
V případě bezpečnostního incidentu identifikujeme rozsah a dopad, zastavíme eskalaci, informujeme postižené uživatele a dozorový úřad ÚOOÚ do 72 hodin od zjištění (dle čl. 33 GDPR) a publikujeme shrnutí a nápravná opatření. Kontakt pro bezpečnostní hlášení: [email protected] s předmětem „SECURITY".
10. Odpovědné nahlašování zranitelností
Vítáme hlášení bezpečnostních chyb od nezávislých výzkumníků. Hlaš na [email protected], předmět „SECURITY DISCLOSURE". Potvrdíme přijetí do 3 pracovních dnů, řešíme se ti bez právních postihů, pokud dodržíš pravidla: žádné narušení dat jiných uživatelů, žádné DoS / spam útoky, žádné veřejné zveřejnění před opravou (min. 90 dnů).
11. Co nikdy neděláme
- Neprodáváme osobní údaje.
- Neukládáme biometrické šablony.
- Nesdílíme přesnou polohu bez tvého výslovného souhlasu.
- Nepoužíváme dark patterns v souhlasech, odhlášení účtu ani rušení předplatného.
12. Bezpečnost dat (Data safety)
Detailní přehled dat, která shromažďujeme, jejich účel, sdílení se zpracovateli i způsob smazání účtu jsme vyčlenili na samostatnou stránku: