Bezpieczeństwo i prywatność

Dane Waszych pracowników — chronione, prywatne, pod Waszą kontrolą

Komunikacja z pracownikami to dane wrażliwe. Traktujemy je poważnie na każdym poziomie: od hostingu w Unii Europejskiej i zgodności z RODO, przez szyfrowanie, uwierzytelnianie dwuskładnikowe i całodobowy monitoring, po prywatne AI, które nie wynosi żadnych danych na zewnątrz.

Hosting w UE RODO TLS 1.3 + AES-256 2FA SSO Monitoring SIEM Testy penetracyjne Kopie zapasowe Prywatne AI
Gdzie są Wasze dane

W Unii Europejskiej — i pod Waszą kontrolą

Hosting w UE

Serwery i dane przechowywane w centrach danych na terenie Unii Europejskiej, zgodnie z wymogami RODO.

Umowa powierzenia danych

Z każdym klientem podpisujemy umowę powierzenia przetwarzania danych osobowych, jasno określającą zakres i odpowiedzialność stron.

Prywatne AI

Asystent AI może działać na Waszej infrastrukturze — dane i dokumenty nie trafiają do OpenAI ani żadnej innej firmy zewnętrznej.

Możliwość własnego serwera i kodu

Opcja wdrożenia na Waszej infrastrukturze oraz licencji z kodem źródłowym — pełna kontrola i brak uzależnienia od dostawcy (jasny scenariusz wyjścia).

Certyfikowane centra danych

Infrastruktura hostowana w centrach danych z certyfikatem ISO 27001 (OVHcloud) — certyfikacja dotyczy infrastruktury dostawcy.

Szyfrowanie i transmisja

Chronione w drodze i w spoczynku

Szyfrowana transmisja (TLS 1.3)

Cała komunikacja między aplikacją a serwerem szyfrowana najnowszym standardem HTTPS / TLS 1.3.

Szyfrowanie danych w spoczynku

Dane przechowywane na serwerach są szyfrowane algorytmem AES-256.

Nagłówki bezpieczeństwa

Wymuszanie HTTPS (HSTS) oraz zestaw nagłówków ochronnych: Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy.

Uwierzytelnianie i kontrola dostępu

Dostęp tylko dla właściwych osób

Uwierzytelnianie dwuskładnikowe (2FA)

Dodatkowa warstwa weryfikacji przy logowaniu, chroniąca konta przed nieuprawnionym dostępem.

Logowanie firmowe (SSO)

Logowanie przez konto firmowe w standardzie OIDC / OAuth, z automatyczną blokadą nieaktywnej sesji.

Bezpieczne tokeny sesji

Tokeny dostępu przechowywane po stronie serwera i unieważniane natychmiast, uzupełnione o kryptograficzne podpisywanie żądań (integralność).

Role i uprawnienia

Dostęp do treści oparty na rolach — administrator, super-administrator, zarządzanie per kraj i zakład.

Zapory sieciowe

Firewall chroniący infrastrukturę; dostęp administracyjny ograniczony wyłącznie do uprawnionych osób.

Bezpieczeństwo infrastruktury

Ochrona wbudowana w codzienne działanie

Monitoring i wykrywanie incydentów

Stały monitoring infrastruktury i wykrywanie incydentów bezpieczeństwa w systemie klasy SIEM.

Nadzór AI i nocne aktualizacje

Agent AI całodobowo monitoruje serwery i wykrywa próby włamań, a co noc wykonuje automatyczne aktualizacje — z codziennym raportem bezpieczeństwa.

Testy penetracyjne

Regularne testy penetracyjne prowadzone przez niezależnych specjalistów.

Kopie zapasowe co 12 godzin

Automatyczne kopie zapasowe wykonywane co 12 godzin, z monitorowaniem ich wykonania.

Aktualizacje i podatności

Regularne aktualizacje systemów oraz bieżące zarządzanie podatnościami.

Dostępność 99,9%

Usługi utrzymywane na poziomie dostępności 99,9%, z ciągłym monitorowaniem działania.

Przywracanie po awarii

Przywrócenie działania usługi w ciągu 12 godzin od awarii; RPO i RTO na poziomie 12 godzin.

Aplikacja mobilna i prywatność pracownika

Zaprojektowane z myślą o minimalizacji danych

Bez dostępu do danych prywatnych

Aplikacja nie sięga do prywatnych danych na telefonie pracownika — działa w obrębie własnych treści firmowych.

Logowanie bez adresu e-mail

Pracownik produkcyjny może korzystać z aplikacji bez firmowego adresu e-mail — logowanie kodem QR lub w trybie kiosku.

Dane kontaktowe opcjonalne

Numer telefonu i prywatny e-mail nie są wymagane — zbieramy tylko dane niezbędne do działania aplikacji.

Tryb „nie przeszkadzać"

Pracownik może wyciszyć powiadomienia poza godzinami pracy — spokój prywatnego czasu.

Moderacja treści

Możliwość zgłaszania i moderowania obraźliwych treści publikowanych w aplikacji.

Zespół i procesy

Bezpieczeństwo to także ludzie

Szkolenia bezpieczeństwa

Regularne szkolenia zespołu z zasad bezpieczeństwa i ochrony danych.

Ochrona stacji roboczych

Ochrona antywirusowa na stacjach roboczych zespołu.

Zgodność i prawa pracowników

RODO od pierwszego dnia

Dokumentacja bezpieczeństwa i zgodności

Pełna dokumentacja — udostępniamy na żądanie

Prowadzimy formalną dokumentację bezpieczeństwa i opieramy się na uznanych standardach branżowych. Ze względu na jej poufny charakter udostępniamy ją po weryfikacji — zostaw dane kontaktowe, a my skontaktujemy się i przekażemy wybrane dokumenty.

Polityka Bezpieczeństwa Informacji

Zasady ochrony danych, odpowiedzialność, zabezpieczenia teleinformatyczne oraz postępowanie z incydentami. Dostępne na żądanie.

Instrukcja zarządzania systemem IT

Zasady bezpiecznego zarządzania systemem informatycznym przetwarzającym dane osobowe. Dostępne na żądanie.

Analiza ryzyka (art. 32 RODO)

Ocena ryzyk dla danych przetwarzanych w aplikacji, przeprowadzona zgodnie z art. 32 RODO. Dostępne na żądanie.

Klauzule informacyjne RODO

Realizacja obowiązków informacyjnych wobec osób, których dane przetwarzamy. Dostępne na żądanie.

Oświadczenie o poufności

Zobowiązanie zespołu do zachowania poufności powierzonych danych. Dostępne na żądanie.

Raport z testów penetracyjnych

Wyniki niezależnych testów bezpieczeństwa infrastruktury i aplikacji. Dostępne na żądanie.

Które dokumenty Cię interesują?

Masz pytania o bezpieczeństwo Waszych danych?

Podczas demo pokażemy szczegóły techniczne, architekturę i sposób obsługi danych na przykładzie Waszej firmy.

Porozmawiajmy