Polityka bezpieczeństwa

Ostatnia aktualizacja: 01.01.2026

1. Nasze podejście do bezpieczeństwa

Uważamy ochronę danych użytkownika za najwyższy priorytet. Nasza polityka bezpieczeństwa opiera się na zasadach poufności, integralności i dostępności danych. Postępujemy zgodnie z najlepszymi praktykami branżowymi i regularnie aktualizujemy nasze systemy zabezpieczeń.

2. Środki zabezpieczające infrastrukturę

2.1. Ochrona danych podczas transmisji:

  • Certyfikaty SSL od zaufanych ośrodków certyfikacji

2.2. Ochrona danych w spoczynku:

  • Regularne tworzenie kopii zapasowych danych w geograficznie rozproszonych centrach danych

2.3. Ochrona przed atakami:

  • Wielopoziomowa ochrona przed atakami DDoS
  • Zapora aplikacji internetowych (WAF) do ochrony przed atakami internetowymi

3. Uwierzytelnianie i dostęp

  • Uwierzytelnianie wieloskładnikowe dla dostępu administracyjnego
  • Mocne wymagania dotyczące haseł użytkowników
  • Regularna rotacja kluczy dostępu i certyfikatów
  • Zasada minimalnych uprawnień dla wszystkich pracowników
  • Rejestrowanie audytu wszystkich krytycznych operacji

4. Monitorowanie i audyt

  • Ciągłe monitorowanie systemów bezpieczeństwa
  • Roczne testy penetracyjne
  • Automatyczne skanowanie pod kątem luk w zabezpieczeniach
  • Monitorowanie zagrożeń w czasie rzeczywistym

5. Powiadamianie o incydentach bezpieczeństwa

Zgodnie z wymaganiami RODO i innymi przepisami:

  • Informujemy użytkowników o naruszeniach danych w ciągu 72 godzin od ich wykrycia
  • Udostępniamy pełne informacje o charakterze incydentu
  • Raportujemy działania podjęte w celu wyeliminowania zagrożenia
  • Podajemy rekomendacje dotyczące ochrony Twoich danych

6. Szkolenia i świadomość

  • Regularne szkolenia pracowników z zakresu bezpieczeństwa
  • Programy zwiększające świadomość w zakresie phishingu i inżynierii społecznej
  • Wewnętrzne polityki i procedury dotyczące obsługi danych poufnych

7. Odpowiedzialność i zgodność

  • Zgodność z wymaganiami RODO, ISO 27001, SOC 2
  • Regularne kontrole zgodności z przepisami prawa

8. Rekomendacje dla użytkowników

Aby poprawić własne bezpieczeństwo, zalecamy:

  • Stosowanie unikalnych i złożonych haseł
  • Włączenie uwierzytelniania dwuskładnikowego, jeśli jest dostępne
  • Regularne aktualizacje oprogramowania
  • Ostrożność wobec e-maili phishingowych
  • Stosowanie oprogramowania antywirusowego

9. Informacje kontaktowe

Aby zgłosić lukę w zabezpieczeniach lub uzyskać informacje na temat naszej polityki bezpieczeństwa: