Zásady řešení zneužití
Itnetic Technologies
Naposledy aktualizováno: 31. července 2026
1. Kam hlásit
abuse@ — chlibekbusiness@gmail.com
Jedna adresa pro všechny typy hlášení. Typ uveďte v předmětu, aby se hlášení správně zařadilo:
| Předmět začíná | Použijte pro |
|---|---|
[CSAM] | Materiál zobrazující sexuální zneužívání dětí — vždy řešeno přednostně |
[PHISHING] | Stránky sbírající přihlašovací údaje nebo napodobující cizí identitu |
[MALWARE] | Malware, ransomware, exploit kity, C2 infrastruktura |
[COPYRIGHT] | Tvrzené porušení autorského práva nebo ochranné známky |
[SPAM] | Spamové kampaně a jejich cílové stránky |
[ATTACK] | Provoz útočící na vás, který zdánlivě pochází z naší sítě |
[DSA] | Oznámení dle unijního nařízení o digitálních službách |
[LEA] | Žádosti orgánů činných v trestním řízení a dalších úřadů |
Komunikovat lze česky nebo anglicky.
2. Čím technicky jsme
Itnetic je reverzní proxy: přenášíme a kešujeme provoz, jehož obsah je hostován na vlastním originu našeho zákazníka. Podle unijního nařízení o digitálních službách jsme poskytovatelem služby prostého přenosu (čl. 4) a ukládání do mezipaměti (čl. 5), nikoli hostingu — a obdobně podle českého zákona č. 480/2004 Sb.
Pro oznamovatele z toho plynou dva praktické důsledky:
- Obsah nemůžeme upravit ani smazat. To může jen provozovatel originu. Můžeme přestat obsah proxovat, znepřístupnit cestu nebo pozastavit doménu.
- Nejrychlejší náprava obvykle vede přes hostitele. Pokud je hostitel dohledatelný, souběžné hlášení jemu věc zpravidla vyřeší dřív.
I tak jednáme, včetně z vlastní iniciativy, je-li obsah zjevně nezákonný nebo porušuje naše Pravidla přijatelného užívání.
3. Co uvést
Hlášení, podle kterého lze jednat, obsahuje:
- Přesné URL — ne jen doménu.
- Co je špatně, v jedné dvou větách.
- Důkaz — snímek obrazovky, hlavičky odpovědi, report ze sandboxu, hash, napodobovaný cíl phishingu.
- Kdy jste to pozoroval/a (včetně časového pásma).
- Váš kontakt, abychom se mohli doptat a sdělit vám výsledek.
- U autorskoprávních nároků navíc:
- identifikaci chráněného díla,
- prohlášení, že jste nositelem práv nebo jste oprávněn/a jednat za něj,
- prohlášení učiněné v dobré víře, že užití není povoleno nositelem práv, zákonem ani licencí,
- vaše jméno a doručovací adresu.
Vědomě nepravdivá nebo zneužívající oznámení jsou sama o sobě porušením AUP a vyhrazujeme si právo je předat oznámené straně.
4. Lhůty
Jsme malý provoz a říkáme to na rovinu. Jde o cíle, ne o smluvní závazky:
| Typ hlášení | První reakce | Cíl pro zásah |
|---|---|---|
| CSAM | Okamžitě po zjištění | Okamžité pozastavení + oznámení orgánům |
| Aktivní phishing / malware / C2 | 24 hodin | 24–48 hodin |
| Útok pocházející z naší sítě | 24 hodin | 24–48 hodin |
| Autorská práva / ochranné známky | 3 pracovní dny | Předáno zákazníkovi; při nevyřešení eskalace |
| Spam, ostatní porušení AUP | 3 pracovní dny | Individuálně |
| Žádosti úřadů | Bez zbytečného odkladu | Dle uvedeného právního základu |
Potvrzení přijetí neznamená, že s hlášením souhlasíme.
5. Co se s hlášením děje
- Triáž. Ověříme, že se hlášení dá reprodukovat, a určíme dotčenou doménu a zákazníka.
- Vyrozumění zákazníka. Mimo kategorie nulové tolerance a nouzové situace zákazníka informujeme a dáme mu příležitost k nápravě.
- Opatření. Volíme nejméně rušivé účinné opatření — viz oddíl 4 AUP.
- Odůvodnění. Omezíme-li službu a vyžaduje-li to DSA, obdrží dotčený zákazník jasné odůvodnění včetně právního či smluvního základu a možností nápravy.
- Výsledek. Oznamovateli sdělíme, jak jsme věc vyřešili, nebrání-li tomu zákon nebo probíhající šetření.
- Odvolání. Dotčený zákazník může opatření rozporovat na chlibekbusiness@gmail.com. Každé odvolání posuzuje člověk; žádné omezení nerozhoduje samostatně automat.
6. Žádosti orgánů
- Žádosti posílejte z úřední adresy s uvedeným právním základem.
- Údaje sdělujeme jen tam, kde nám to ukládá zákon, a jen v rozsahu žádosti.
- Dotčeného zákazníka informujeme, ledaže to zákon zakazuje nebo hrozí bezprostřední nebezpečí pro život.
- Pozor na lhůty uchování: logy požadavků existují 30 dnů a poté je nelze obnovit. Žádost o zajištění dat musí dorazit v této lhůtě. Viz Zásady uchovávání údajů.
- Naším jednotným kontaktním místem dle čl. 11 a 12 DSA je chlibekbusiness@gmail.com.
7. Hlášení bezpečnostní zranitelnosti
Ne na tuto adresu — viz Zásady bezpečnosti a https://itnetic.com/.well-known/security.txt.