Komunikacja z pracownikami to dane wrażliwe. Traktujemy je poważnie na każdym poziomie: od hostingu w Unii Europejskiej i zgodności z RODO, przez szyfrowanie, uwierzytelnianie dwuskładnikowe i całodobowy monitoring, po prywatne AI, które nie wynosi żadnych danych na zewnątrz.
Serwery i dane przechowywane w centrach danych na terenie Unii Europejskiej, zgodnie z wymogami RODO.
Z każdym klientem podpisujemy umowę powierzenia przetwarzania danych osobowych, jasno określającą zakres i odpowiedzialność stron.
Asystent AI może działać na Waszej infrastrukturze — dane i dokumenty nie trafiają do OpenAI ani żadnej innej firmy zewnętrznej.
Opcja wdrożenia na Waszej infrastrukturze oraz licencji z kodem źródłowym — pełna kontrola i brak uzależnienia od dostawcy (jasny scenariusz wyjścia).
Infrastruktura hostowana w centrach danych z certyfikatem ISO 27001 (OVHcloud) — certyfikacja dotyczy infrastruktury dostawcy.
Cała komunikacja między aplikacją a serwerem szyfrowana najnowszym standardem HTTPS / TLS 1.3.
Dane przechowywane na serwerach są szyfrowane algorytmem AES-256.
Wymuszanie HTTPS (HSTS) oraz zestaw nagłówków ochronnych: Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy.
Dodatkowa warstwa weryfikacji przy logowaniu, chroniąca konta przed nieuprawnionym dostępem.
Logowanie przez konto firmowe w standardzie OIDC / OAuth, z automatyczną blokadą nieaktywnej sesji.
Tokeny dostępu przechowywane po stronie serwera i unieważniane natychmiast, uzupełnione o kryptograficzne podpisywanie żądań (integralność).
Dostęp do treści oparty na rolach — administrator, super-administrator, zarządzanie per kraj i zakład.
Firewall chroniący infrastrukturę; dostęp administracyjny ograniczony wyłącznie do uprawnionych osób.
Stały monitoring infrastruktury i wykrywanie incydentów bezpieczeństwa w systemie klasy SIEM.
Agent AI całodobowo monitoruje serwery i wykrywa próby włamań, a co noc wykonuje automatyczne aktualizacje — z codziennym raportem bezpieczeństwa.
Regularne testy penetracyjne prowadzone przez niezależnych specjalistów.
Automatyczne kopie zapasowe wykonywane co 12 godzin, z monitorowaniem ich wykonania.
Regularne aktualizacje systemów oraz bieżące zarządzanie podatnościami.
Usługi utrzymywane na poziomie dostępności 99,9%, z ciągłym monitorowaniem działania.
Przywrócenie działania usługi w ciągu 12 godzin od awarii; RPO i RTO na poziomie 12 godzin.
Aplikacja nie sięga do prywatnych danych na telefonie pracownika — działa w obrębie własnych treści firmowych.
Pracownik produkcyjny może korzystać z aplikacji bez firmowego adresu e-mail — logowanie kodem QR lub w trybie kiosku.
Numer telefonu i prywatny e-mail nie są wymagane — zbieramy tylko dane niezbędne do działania aplikacji.
Pracownik może wyciszyć powiadomienia poza godzinami pracy — spokój prywatnego czasu.
Możliwość zgłaszania i moderowania obraźliwych treści publikowanych w aplikacji.
Regularne szkolenia zespołu z zasad bezpieczeństwa i ochrony danych.
Ochrona antywirusowa na stacjach roboczych zespołu.
Prowadzimy formalną dokumentację bezpieczeństwa i opieramy się na uznanych standardach branżowych. Ze względu na jej poufny charakter udostępniamy ją po weryfikacji — zostaw dane kontaktowe, a my skontaktujemy się i przekażemy wybrane dokumenty.
Zasady ochrony danych, odpowiedzialność, zabezpieczenia teleinformatyczne oraz postępowanie z incydentami. Dostępne na żądanie.
Zasady bezpiecznego zarządzania systemem informatycznym przetwarzającym dane osobowe. Dostępne na żądanie.
Ocena ryzyk dla danych przetwarzanych w aplikacji, przeprowadzona zgodnie z art. 32 RODO. Dostępne na żądanie.
Realizacja obowiązków informacyjnych wobec osób, których dane przetwarzamy. Dostępne na żądanie.
Zobowiązanie zespołu do zachowania poufności powierzonych danych. Dostępne na żądanie.
Wyniki niezależnych testów bezpieczeństwa infrastruktury i aplikacji. Dostępne na żądanie.
Podczas demo pokażemy szczegóły techniczne, architekturę i sposób obsługi danych na przykładzie Waszej firmy.
Porozmawiajmy