Pixel Federation – Bezpečnostné hlásenia a zodpovedné zverejňovanie zraniteľností

Pixel Federation, s.r.o. (ďalej „Spoločnosť“) berie bezpečnosť svojich produktov s digitálnymi prvkami vážne a v súlade s nariadením EÚ o kybernetickej odolnosti (Cyber Resilience Act, CRA) zriaďuje jednotné kontaktné miesto pre nahlasovanie zraniteľností.

1. Kontakt

Kontakt je monitorovaný ľuďmi, nielen automatizovaným nástrojom.

2. Čo má hlásenie obsahovať

3. Koordinované zverejnenie (embargo)

Nahlasovateľa prosíme, aby zraniteľnosť nezverejňoval verejne skôr, ako Spoločnosť implementuje opravu, alebo do dohodnutého termínu (spravidla do 90 dní od nahlásenia, pokiaľ sa strany nedohodnú inak). Dátum koordinovaného zverejnenia sa dohaduje priamo s nahlasovateľom.

4. Bezpečný prístav (Safe Harbor)

Voči nahlasovateľom, ktorí konajú v dobrej viere, primerane a v súlade s touto politikou, si Spoločnosť neuplatní právne kroky za nájdenie a nahlásenie zraniteľnosti.

5. Právny základ

Táto politika je zavedená v súlade s čl. 13(11), čl. 14 a Prílohou II Nariadenia (EÚ) 2024/2847 (Cyber Resilience Act).