Volitelné kategorie jsou vypnuté, dokud si nevyberete. Svou volbu můžete změnit nebo odvolat v Nastavení cookies v patičce.

XRENN Labs s.r.o.

Bezpečnost a soukromí

Verze zásad: 7. září 2026

1. Kdo nakládá s vašimi údaji.

Web a klientský portál provozuje XRENN Labs s.r.o., Kopřivnice, Česká republika. Ve věcech soukromí pište na support@xrenn.ai nebo volejte +420 724 722 644. Zásady se vztahují na návštěvníky, poptávky, klientské účty a OSINT Scanner.

U správy účtů a poptávek určuje účely zpracování XRENN Labs s.r.o. Při práci s klientskými informacemi podle doložených pokynů stanoví naše postavení, povolený rozsah a případnou smlouvu o zpracování osobních údajů příslušná smlouva o službách.

2. Údaje, účely a právní základy.

Poptávky: kontaktní, firemní a fakturační údaje, vybrané služby a zprávu zpracováváme pro odpověď na vaši žádost a přípravu nebo plnění smlouvy. Do formulářů nevkládejte hesla, přístupové tokeny ani nepotřebné citlivé údaje.

Klientský portál: firemní e-mail, identifikátory účtu, ověření přihlášení, autorizované domény a reporty slouží k poskytování objednané služby. Nezbytné zpracování vychází z kroků před uzavřením smlouvy nebo jejího plnění; zabezpečení a prevence zneužití mohou vycházet z oprávněného zájmu. Potvrzení seznámení se zásadami není marketingový souhlas.

Bezpečnostní záznamy a záznamy oprávnění slouží k ochraně přístupů, šetření incidentů a doložení povoleného testování. Účetní doklady uchováváme v rozsahu zákonných povinností. Volitelná analytika a reklamní technologie vyžadují samostatnou, svobodnou volbu cookies.

3. Rozsah OSINT a oprávnění.

Scanner kontroluje doménu odvozenou z vašeho firemního e-mailu. Získává veřejné informace o DNS, certifikátech, reputaci a expozici a provádí omezené kontroly DNS, TLS, HTTP a TCP spojení. I veřejná data mohou obsahovat osobní údaje včetně firemních e-mailů a indikátorů úniku přihlašovacích údajů.

Před skenem musíte potvrdit vlastnictví cíle nebo oprávnění tyto kontroly povolit a ověřit přístup k firemní schránce. Samotný přístup ke schránce nedokládá právní oprávnění. Sdílený hosting a systémy třetích stran vyžadují svolení příslušného vlastníka. Doména přiřazená jinému účtu se automaticky nepřevádí.

Oprávnění pro scanner nepovoluje zneužívání zranitelností, útoky na hesla, odepření služby, sociální inženýrství ani neomezený penetrační test. Penetrační testování vyžaduje samostatnou písemnou dohodu určující cíle, metody, termíny, výjimky, odpovědné kontakty a podmínky nouzového zastavení.

Opakovaný monitoring je volitelný. Oprávnění ke skenování můžete odvolat v portálu; tím zablokujete nové skeny včetně plánovaných. Již probíhající kontrola může doběhnout. Odvolání automaticky nemaže existující reporty ani záznamy nutné k doložení dřívějšího oprávnění.

4. Poskytovatelé a předávání údajů.

Poskytovatelé technické infrastruktury a doručování e-mailů zpracovávají údaje potřebné pro provoz služby. Dotazy scanneru mohou předat cílovou doménu nebo IP adresu službám Cloudflare DNS, veřejným rozhraním Microsoftu, crt.sh, CertSpotter a HackerTarget. Shodan, LeakRadar, URLhaus a VirusTotal se používají podle nastavení modulů a přístupových údajů. Dostupnost a výsledky závisí na těchto poskytovatelích.

Stávající šablona načítá písma z Google Fonts a ikony z jsDelivr. Tyto požadavky předávají technické informace o spojení, například IP adresu, nezávisle na volitelných sledovacích cookies. Volitelní reklamní poskytovatelé jsou uvedeni v Manifestu cookies.

Někteří poskytovatelé působí mimo EHP. Pro konkrétní využitou službu je nutné posoudit odpovídající podmínky předávání, včetně rozhodnutí o odpovídající ochraně nebo standardních smluvních doložek, jsou-li potřebné. Informace o příjemcích a zárukách pro vaši zakázku získáte na našem kontaktu. Souhlas s cookies nenahrazuje smluvní záruky předávání.

Google reCAPTCHA chrání přihlášení, ověření PINu, žádosti o sken a poptávky před automatizovaným zneužitím. Při interakci s chráněným formulářem získává Google technické informace o prohlížeči a spojení za účelem bezpečnostního vyhodnocení. Výsledek ověřujeme na našem serveru. Zamítnuté požadavky mohou vyvolat bezpečnostní e-mail na support@xrenn.ai obsahující čas, IP adresu spojení, akci a důvod odmítnutí; obsah formuláře ani ověřovací tokeny se neodesílají.

5. Uchovávání a přístup k reportům.

Poptávky uchováváme po dobu potřebnou k jejich vyřízení a případné navazující zakázce. Účty a reporty uchováváme, dokud jsou potřebné pro službu, dohodnutý monitoring a řešení sporů. Bezpečnostní záznamy a oprávnění uchováváme jen po dobu potřebnou pro šetření incidentů, doložení oprávnění nebo plnění zákonných povinností. Přednost mají konkrétní smluvní nebo zákonné lhůty.

Nové reporty skenů jsou ve výchozím stavu neveřejné. Dříve aktivované veřejné odkazy na reporty zůstávají dostupné každému, kdo odkaz zná, dokud není sdílení vypnuto. Zacházejte s odkazy jako s důvěrnými a kontaktujte nás, pokud je třeba přístup zrušit. Volby cookies si pamatujeme 180 dnů; jejich evidenční záznamy podléhají samostatnému posouzení doby uchovávání.

6. Vaše práva a kontakt.

Podle příslušných podmínek můžete žádat přístup, opravu, výmaz, omezení nebo přenositelnost osobních údajů a vznést námitku proti zpracování na základě oprávněného zájmu. Volitelný souhlas můžete odvolat bez vlivu na zákonnost předchozího zpracování. Některé údaje je nadále nutné uchovat ze smluvních nebo zákonných důvodů.

Žádosti nebo bezpečnostní podněty posílejte na support@xrenn.ai. Před poskytnutím údajů o účtu může být potřebné přiměřené ověření totožnosti. Stížnost můžete podat Úřadu pro ochranu osobních údajů (ÚOOÚ) nebo svému příslušnému dozorovému úřadu.

newsletter-shape newsletter-top-glow-shape newsletter-bottom-glow-shape

Zabezpečte svou organizaci s XRENN™

Od souladu s NIS2 a ZKB přes penetrační testování až po offline EdgeAI appliance, ochraňte svou kritickou infrastrukturu ještě dnes.