---
title: "Bezpečnost a ochrana dat — Buildify CDE"
description: "Kde jsou data Buildify CDE, jak jsou oddělená mezi zákazníky, jak je šifrujeme a zálohujeme — a co zatím nemáme. Přehled bez právničiny."
url: https://buildify.cz/pravni/cde/bezpecnost
source: https://buildify.cz/pravni/cde/bezpecnost.md
language: cs-CZ
publisher: Buildify (Buildify Digital s.r.o.)
dateModified: 2026-08-13
license: "Volně citovatelné s uvedením zdroje / freely quotable with attribution"
---

# Bezpečnost a ochrana dat: přehled pro zákazníky

**Buildify Digital s.r.o.**, IČO 29541743, Korunní 2569/108, Vinohrady, 101 00 Praha 10, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, sp. zn. C 447453.

Verze 1.0 · účinné od 1. září 2026 · kontakt kluch@buildify.cz

Buildify CDE je společné datové prostředí pro stavební projekty. Víme, že do něj dáváte projektovou dokumentaci, modely i fotografie ze stavby. Tady je přehled toho, jak s vašimi daty zacházíme. Bez právničiny a bez slibů, které bychom nesplnili.

## 1. Kde jsou data

- Všechna data zpracováváme **v Evropské unii**.
- Produkce běží na Google Cloud v regionu **europe-west3 (Frankfurt)** — aplikace, databáze, úložiště souborů i logy.
- Transakční e-maily posíláme přes poskytovatele v EU (Brevo, MailerSend). Volitelné přihlášení účtem Microsoft nebo Google běží přes jejich irské entity.
- Jedinou výjimkou je platební brána Stripe. Ta může data o platbách předat uvnitř své skupiny mimo EU, a to na základě **standardních smluvních doložek** schválených Evropskou komisí.
- Editaci dokumentů v prohlížeči provozujeme sami na vlastní infrastruktuře. Vaše soubory kvůli ní neopouštějí naše prostředí.

## 2. Oddělení zákazníků a přístupy

- Data každého zákazníka jsou oddělená už na úrovni databáze. Každý záznam nese identifikátor tenanta a filtr se uplatní automaticky u každého dotazu. Je nastavený jako **fail-closed**: když by chyběl, dotaz nevrátí nic — místo aby vrátil cizí data.
- Oprávnění nastavujete **granulárně na jednotlivé složky**, nejen na celý projekt.
- Uživatele sdružujete do **skupin**, takže práva nastavujete jednou pro celý tým.
- U každého požadavku se navíc kontroluje **členství v projektu** na úrovni rozhraní. Bez členství se k projektu nedostane nikdo, ani s odkazem.
- Super-admini mají povinné **dvoufaktorové ověření (TOTP)**.
- Každý uživatel si musí **ověřit e-mail**, jinak se nepřihlásí.
- Přihlášení lze **okamžitě zneplatnit**. Odhlášení nebo zablokování účtu zneplatní vydané tokeny hned, nečeká se na jejich vypršení. Odejde vám člověk z týmu — přístup končí ve stejnou minutu.
- Rozhraní je chráněné omezením počtu požadavků.

## 3. Šifrování, zálohy, dohledatelnost

- Přenos dat je vždy šifrovaný přes **TLS**. Data uložená na disku jsou šifrovaná v klidu.
- **Zálohy děláme denně** a držíme je **30 dní**.
- **Audit log** zaznamenává, kdo, kdy a co udělal, včetně staré a nové hodnoty, IP adresy a projektu. Držíme ho **24 měsíců**.
- **Verzování dokumentů** podle ISO 19650: každá revize zůstává dohledatelná, včetně revizních kódů a metadat. Tiskové razítko s QR kódem umožní ověřit, jestli je výtisk stále platný.
- Smazané položky jdou vrátit z **koše po dobu 30 dní**. Mazání je měkké a s auditem, takže je vždy vidět, kdo co odstranil.
- Souběžné úpravy hlídá optimistické zamykání, takže si dva lidé navzájem nepřepíšou práci.
- **Zpracování dokumentů včetně extrakce textu (OCR) běží lokálně na našich serverech.** Vaše výkresy ani PDF neposíláme žádné externí službě na rozpoznávání obsahu.
- ZIP exporty jsou dostupné jen 3 dny, pak odkaz expiruje.

## 4. Dostupnost a co slibujeme

- Pro placené tarify garantujeme dostupnost **99 % měsíčně** v rámci samostatné dohody o úrovni služeb (SLA).
- Když dostupnost nedodržíme, máte nárok na **servisní kredit** — 10 %, 20 % nebo 30 % měsíčního poplatku podle toho, jak hluboko jsme spadli. Uplatníte ho e-mailem do 30 dnů.
- Plánovanou údržbu děláme mimo 8:00 až 18:00 v pracovní dny a oznamujeme ji 48 hodin předem. Nepřesáhne 8 hodin měsíčně.
- Podporu poskytujeme e-mailem v pracovní dny 9:00 až 17:00. Na kritický incident reagujeme do 8 hodin.
- Tarif Free je bez SLA.

## 5. Data po ukončení a dokumenty na vyžádání

- Data jsou vaše. My je jen hostujeme.
- Po ukončení předplatného máte **30 dní přístup jen pro čtení a export**. Stihnete si všechno stáhnout.
- Dalších **60 dní** data držíme v záloze. Pak je **nevratně smažeme**.
- **Zpracovatelskou smlouvu** i **aktuální seznam sub-zpracovatelů** vám pošleme na vyžádání na kluch@buildify.cz.
- Změnu sub-zpracovatele oznamujeme **30 dní předem**, takže máte čas se k ní vyjádřit.
- Porušení zabezpečení vašich osobních údajů vám oznámíme do 48 hodin od zjištění.

## 6. Co zatím nemáme

Jsme mladá firma a raději vám rovnou řekneme, co u nás nenajdete, než abyste to zjistili až při bezpečnostním dotazníku. Tenhle seznam je otevřený a budeme ho zkracovat, jak porosteme.

- Nemáme certifikaci **ISO 27001, SOC 2 ani ISAE** a neprošli jsme auditem podle nich.
- Nemáme nezávislý **penetrační test se zprávou**, kterou bychom vám mohli poslat.
- Neprovozujeme program **odměn za hlášení zranitelností**. Hlášení ale vítáme a máme pro ně jasná pravidla v samostatném dokumentu.
- Nemáme **geograficky redundantní řešení** a negarantujeme dobu obnovení provozu ani maximální ztrátu dat (RTO/RPO). Běžíme v jednom regionu ve Frankfurtu.
- Podporu provozujeme **v pracovní dny, ne nepřetržitě**.

Máte dotaz, na který tenhle přehled neodpovídá? Napište na kluch@buildify.cz. Odpovíme konkrétně, i když bude odpověď „tohle zatím neděláme".

---

Zdroj / Source: https://buildify.cz/pravni/cde/bezpecnost · Kontakt: kluch@buildify.cz · Buildify Digital s.r.o., IČO 29541743, Korunní 2569/108, 101 00 Praha 10, Česká republika.
