Polityka bezpieczeństwa
Ostatnia aktualizacja: 01.01.2026
1. Nasze podejście do bezpieczeństwa
Uważamy ochronę danych użytkownika za najwyższy priorytet. Nasza polityka bezpieczeństwa opiera się na zasadach poufności, integralności i dostępności danych. Postępujemy zgodnie z najlepszymi praktykami branżowymi i regularnie aktualizujemy nasze systemy zabezpieczeń.
2. Środki zabezpieczające infrastrukturę
2.1. Ochrona danych podczas transmisji:
- Certyfikaty SSL od zaufanych ośrodków certyfikacji
2.2. Ochrona danych w spoczynku:
- Regularne tworzenie kopii zapasowych danych w geograficznie rozproszonych centrach danych
2.3. Ochrona przed atakami:
- Wielopoziomowa ochrona przed atakami DDoS
- Zapora aplikacji internetowych (WAF) do ochrony przed atakami internetowymi
3. Uwierzytelnianie i dostęp
- Uwierzytelnianie wieloskładnikowe dla dostępu administracyjnego
- Mocne wymagania dotyczące haseł użytkowników
- Regularna rotacja kluczy dostępu i certyfikatów
- Zasada minimalnych uprawnień dla wszystkich pracowników
- Rejestrowanie audytu wszystkich krytycznych operacji
4. Monitorowanie i audyt
- Ciągłe monitorowanie systemów bezpieczeństwa
- Roczne testy penetracyjne
- Automatyczne skanowanie pod kątem luk w zabezpieczeniach
- Monitorowanie zagrożeń w czasie rzeczywistym
5. Powiadamianie o incydentach bezpieczeństwa
Zgodnie z wymaganiami RODO i innymi przepisami:
- Informujemy użytkowników o naruszeniach danych w ciągu 72 godzin od ich wykrycia
- Udostępniamy pełne informacje o charakterze incydentu
- Raportujemy działania podjęte w celu wyeliminowania zagrożenia
- Podajemy rekomendacje dotyczące ochrony Twoich danych
6. Szkolenia i świadomość
- Regularne szkolenia pracowników z zakresu bezpieczeństwa
- Programy zwiększające świadomość w zakresie phishingu i inżynierii społecznej
- Wewnętrzne polityki i procedury dotyczące obsługi danych poufnych
7. Odpowiedzialność i zgodność
- Zgodność z wymaganiami RODO, ISO 27001, SOC 2
- Regularne kontrole zgodności z przepisami prawa
8. Rekomendacje dla użytkowników
Aby poprawić własne bezpieczeństwo, zalecamy:
- Stosowanie unikalnych i złożonych haseł
- Włączenie uwierzytelniania dwuskładnikowego, jeśli jest dostępne
- Regularne aktualizacje oprogramowania
- Ostrożność wobec e-maili phishingowych
- Stosowanie oprogramowania antywirusowego
9. Informacje kontaktowe
Aby zgłosić lukę w zabezpieczeniach lub uzyskać informacje na temat naszej polityki bezpieczeństwa:
E-mail: [email protected]