Zabezpečenie
Posledná aktualizácia: 8. júla 2026
Systém Your Next Tours sme navrhli s jednoduchou a robustnou architektúrou na skutočnú ochranu vašich údajov. Nižšie jasne a bez preháňania opisujeme opatrenia, ktoré máme zavedené. Podstatná časť architektúry funguje zámerne offline: počas prehliadky neodchádzajú na internet žiadne zvukové údaje ani dáta účastníkov.
Šifrovanie pri prenose
Všetka premávka medzi webovou stránkou, panelom a naším cloudovým backendom je šifrovaná pomocou protokolov HTTPS/TLS. Údaje, ako sú podrobnosti o účte, šablóny prehliadok a štatistiky, sa nikdy neprenášajú cez sieť v čistom texte.
POČAS prehliadky funguje systém zámerne offline. Telefón sprievodcu funguje ako server v lokálnej sieti WiFi; účastníci naskenujú QR kód a pripoja sa cez lokálnu sieť pomocou http/ws. Táto premávka zostáva v lokálnej sieti a neputuje na internet. Zvuk a interakcie účastníkov zostávajú v lokálnej sieti, v ktorej prebieha prehliadka, takže údaje o prehliadke sa štandardne uchovávajú vo vašich zariadeniach a v rámci lokálnej siete. Jedinou výnimkou je živý preklad, ktorý sprievodca explicitne zapne: počas jeho aktivity sa vlastný hlas sprievodcu streamuje do nášho backendu a do Google Gemini na preklad v reálnom čase.
Autentifikácia
Relácie panela sú spravované pomocou krátkodobého prístupového tokenu a dlhodobého obnovovacieho tokenu. Prístupový token je uložený v pamäti a relácie sú udržiavané v aktívnom stave prostredníctvom tichého obnovenia.
Na účtoch je k dispozícii voliteľná dvojfaktorová autentifikácia (2FA / TOTP). Keď je zapnutá, prihlasujete sa okrem hesla aj jednorazovým kódom zo svojej autentifikačnej aplikácie.
Riadenie prístupu a oprávnenia na základe rolí
Účty organizácií (spoločností) využívajú autorizáciu na základe rolí. Role vlastníka, manažéra a člena majú rôzne oprávnenia, takže každý používateľ má prístup iba k takým údajom a akciám, ktoré mu jeho rola umožňuje.
Pozvánky, zmeny rolí a správu členov vykonávajú oprávnené role. Vďaka tomu sú firemné údaje a štatistiky viditeľné iba pre ľudí, ktorí ich majú vidieť.
Minimalizácia údajov a žiadne sledovanie tretími stranami
Zhromažďujeme iba údaje potrebné na poskytovanie služby. Nežiadame viac, než je nevyhnutné, a zhromaždené údaje viažeme výhradne na konkrétne účely.
Stránka nespúšťa žiadne sledovanie ani analytiku tretích strán. Váš prehliadač ukladá striktne nevyhnutný token overenia (localStorage: dw_refresh) a meranie kanálov prvej strany (dw_attr_first, dw_attr_last) používané na meranie toho, ktorý kanál viedol k registrácii. Neexistujú žiadne identifikátory kliknutí na reklamy, reklamné pixely tretích strán, vytváranie odtlačkov prstov ani sledovače naprieč stránkami.
Správa vášho účtu
Heslo si môžete kedykoľvek zmeniť v paneli.
Môžete sa odhlásiť zo všetkých zariadení a ukončiť tak každú aktívnu reláciu jedinou akciou, čo je užitočné v prípade straty zariadenia alebo akéhokoľvek podozrivého správania.
Svoj účet môžete vymazať z panela a taktiež môžete požiadať o export kópie svojich údajov.
Nahlásenie problému so zabezpečením
Ak objavíte bezpečnostnú zraniteľnosť alebo niečo podozrivé, nahláste podrobnosti na adresu contact@firstpoint.com.tr. Vaše hlásenie preveríme a odpovieme v primeranej lehote.
Žiadame výskumníkov konajúcich v dobrej viere, aby s nami spolupracovali v rámci zodpovedného zverejnenia: kontaktujte nás pred zverejnením zistenia a poskytnite nám primeraný časový priestor na opravu.
Certifikácie a podrobnosti
Táto stránka opisuje iba tie opatrenia, ktoré máme zavedené dnes; nenárokujeme si žiadne certifikácie, ktoré nevlastníme. Formálne bezpečnostné certifikácie a podrobná bezpečnostná biela kniha (whitepaper) môžu byť poskytnuté na požiadanie a sú v štádiu prípravy.
V prípade hodnotení dodávateľov, obstarávania alebo revízií súladu nás kontaktujte na adrese contact@firstpoint.com.tr.