Hlášení nezákonného obsahu a zneužití Shipvise
Verze: 1.0
Účinnost: dnem zveřejnění této verze
Naposledy aktualizováno: 20. 8. 2026
Stabilní URL: https://shipvise.com/cs/abuse/
Shipvise hostuje zákaznické aplikace a přijímá hlášení týkající se nezákonného obsahu, phishingu, malwaru, útoků, podvodů a jiného zneužití.
Hlášení lze podat přes formulář na této stránce nebo na abuse@shipvise.com.
1. Dva typy hlášení
A. Formální oznámení nezákonného obsahu podle DSA
Tento režim použijte, pokud chcete oznámit konkrétní informaci nebo obsah hostovaný prostřednictvím Shipvise, který podle vás představuje nezákonný obsah.
Formulář standardně požaduje údaje potřebné podle čl. 16 Digital Services Act.
B. Obecné abuse/security hlášení
Tento režim použijte například pro:
- phishing;
- malware, ransomware nebo C2;
- podezřelé scanning/exploitation aktivity;
- podvod nebo impersonation;
- spam;
- pokus o zneužití platformy;
- bezpečnostní problém;
- jiné nevhodné nebo podezřelé použití.
Obecné hlášení může být přijato i anonymně, pokud není identita oznamovatele pro vyřízení nezbytná. Anonymní hlášení však nemusí splňovat všechny náležitosti formálního DSA notice.
2. Doporučené kategorie formuláře
Formulář má obsahovat alespoň tyto kategorie:
- phishing / krádež přístupových údajů;
- malware / ransomware / command-and-control;
- útok / exploitace / neoprávněné skenování;
- podvod / impersonation;
- spam / nevyžádaná hromadná komunikace;
- nezákonný obsah nebo služba;
- porušení práv duševního vlastnictví;
- sexuální zneužívání dětí / CSAM;
- jiné.
3. Náležitosti formálního DSA notice
Aby mohl být podnět zpracován jako formální notice o nezákonném obsahu, formulář standardně vyžaduje:
- dostatečně podložené vysvětlení, proč oznamovatel považuje informaci za nezákonnou;
- přesnou elektronickou lokaci, zejména konkrétní URL a podle potřeby další údaje umožňující obsah nalézt;
- jméno oznamovatele a e-mailovou adresu, s výjimkou případů, kdy použitelný právní předpis dovoluje nebo vyžaduje jejich neuvádění, zejména u určitých oznámení týkajících se sexuálního zneužívání dětí;
- prohlášení potvrzující, že oznamovatel jedná v dobré víře a že údaje a tvrzení v oznámení jsou podle jeho nejlepšího vědomí přesné a úplné.
Doporučené znění aktivního checkboxu:
Prohlašuji v dobré víře, že informace a tvrzení uvedené v tomto oznámení jsou přesné a úplné.
Checkbox nesmí být předem zaškrtnut.
4. Přesná URL
U formálního DSA notice je konkrétní URL povinná, pokud je nezákonná informace dostupná na URL.
Formulář má validovat pouze bezpečně přijatelné http:// nebo https:// adresy a musí umožnit doplnit více relevantních URL nebo další lokalizační údaje, pokud je to potřeba.
5. Důkazy
Oznamovatel může uvést další kontext nebo důkazy v textové podobě.
Pokud web již nemá bezpečně implementovaný upload příloh, implementace nemá narychlo přidávat obecný file upload pouze kvůli abuse formuláři. Přílohy lze v první verzi řešit následnou komunikací s abuse týmem.
6. Ochrana formuláře proti zneužití
Shipvise může zpracovat a uložit technické údaje potřebné k ochraně abuse mechanismu, zejména:
- IP adresu;
- timestamp;
- user-agent;
- locale;
- ALTCHA výsledek;
- rate-limit/security metadata.
Standardní retence IP a anti-abuse metadata je 90 dní. Při incidentu, podezření na zneužití, sporu nebo potřebě ochrany práv mohou být relevantní záznamy uchovány déle po dobu řešení.
7. ALTCHA a rate limiting
Formulář používá self-hosted ALTCHA nebo ekvivalentní privacy-friendly anti-bot ochranu.
Shipvise může používat server-side rate limiting, honeypot a další přiměřená opatření proti automatizovanému zahlcení. Tato opatření nesmí znemožnit běžnému oznamovateli podat legitimní notice.
8. Potvrzení přijetí
Pokud oznamovatel poskytne funkční e-mail, Shipvise mu bez zbytečného odkladu potvrdí přijetí, pokud je to v daném typu hlášení vhodné nebo vyžadované.
Potvrzení přijetí neznamená, že Shipvise již rozhodlo, že obsah je nezákonný nebo že došlo k porušení Podmínek.
9. Posouzení
Shipvise vyhodnotí zejména:
- zda je označený obsah nebo workload skutečně hostován či ovládán prostřednictvím Shipvise;
- konkrétnost a úplnost oznámení;
- důvod nezákonnosti nebo porušení AUP;
- věrohodnost dostupných důkazů;
- naléhavost a riziko pokračující újmy;
- případné vyjádření zákazníka, pokud je možné jej bezpečně a právně získat před rozhodnutím.
Rozhodnutí není založeno pouze na tom, že někdo podal hlášení.
10. Dočasné naléhavé opatření
Při důvodném podezření na závažné zneužití, věrohodném hlášení nebo akutním ohrožení může Shipvise dočasně omezit nebo pozastavit Preview, Production, build či jinou funkci ještě před úplným dokončením šetření.
To se týká zejména:
- aktivního phishingu;
- malwaru/ransomwaru/C2;
- pokračujícího útoku;
- CSAM;
- významného ohrožení jiných zákazníků nebo infrastruktury.
Pokud to povaha rizika dovoluje, Shipvise provede před zásahem základní ověření. U naléhavé situace může platit „suspend first, investigate immediately after“.
11. Možná opatření
Podle výsledku může Shipvise:
- hlášení uzavřít bez zásahu;
- vyžádat doplnění;
- kontaktovat zákazníka;
- vyžádat nápravu;
- omezit konkrétní URL nebo službu;
- pozastavit Preview/Production;
- izolovat workload;
- omezit Účet nebo Projekt;
- odstranit/znepřístupnit obsah, pokud je to právně a technicky vhodné;
- ukončit službu při závažném nebo opakovaném porušení;
- uchovat relevantní důkazy;
- splnit právně závazný pokyn orgánu nebo spolupracovat v zákonném rozsahu.
12. Statement of reasons
Pokud Shipvise přijme omezení vůči příjemci služby z důvodu nezákonnosti nebo nesouladu s Podmínkami a použije se čl. 17 DSA, poskytne dotčenému příjemci jasné a konkrétní odůvodnění v rozsahu požadovaném právem.
Odůvodnění může zahrnout zejména:
- povahu omezení;
- skutečnosti a okolnosti, na nichž je rozhodnutí založeno;
- případnou roli notice;
- použitý smluvní nebo právní základ;
- možnosti přezkumu nebo nápravy.
Odůvodnění může být omezeno, pokud by úplné sdělení porušilo právní povinnost nebo nepřiměřeně ohrozilo bezpečnost či vyšetřování.
13. Přezkum
Zákazník může požádat o lidský přezkum rozhodnutí prostřednictvím kontaktu uvedeného v oznámení nebo na support@shipvise.com.
Abuse/recipient komunikace nesmí být založena výhradně na automatickém nástroji.
14. Vědomě nepravdivá nebo zneužívající hlášení
Abuse mechanismus nesmí být používán k obtěžování, zahlcování, vydírání zákazníků nebo vědomě nepravdivým tvrzením.
Shipvise může rate-limitovat nebo jinak chránit systém proti opakovanému zneužívání; tím není dotčena možnost podat legitimní oznámení.
15. Kontakty DSA
Kontaktní bod pro orgány členských států, Evropskou komisi a Evropský sbor pro digitální služby: abuse@shipvise.com
Podporované jazyky pro tento kontakt: čeština a angličtina.
Kontaktní bod pro příjemce služby: support@shipvise.com a veřejný abuse formulář.
Další identifikační údaje jsou na /cs/legal/contact/.

