Przejdź do głównej zawartości

Bezpieczeństwo i Ochrona Danych

Ogólne informacje na temat środków bezpieczeństwa, przechowywania danych i ochrony informacji o użytkownikach

Napisane przez Christina
Zaktualizowano ponad 3 tygodnie temu

Bezpieczeństwo danych

Aby zapewnić bezpieczeństwo danych, Aplikacja jest hostowana na dedykowanych serwerach w niezawodnych centrach danych w Eemshaven w Holandii.

Cały ruch pochodzący od użytkownika w celu zlecenia ochrony przed atakami DDoS jest prokserowany przez globalną sieć Cloudflare. Aby dodatkowo zapewnić bezpieczeństwo wymiany informacji, szyfrujemy cały ruch między użytkownikiem a naszymi serwerami.

Aby zapewnić ochronę danych, co dwie godziny wykonujemy pełną kopię zapasową danych na GCP (Google Cloud Platform), a każdego dnia pełną kopię zapasową na AWS (Amazon Web Services).

Kopie zapasowe danych w GCP są przechowywane przez 30 dni w niezawodnym centrum danych w Eemshaven w Holandii (europe-west4-c). Ponadto funkcja przywracania danych z określonego momentu w czasie (do 7 dni) w GCP pozwala na przywrócenie danych z dokładnością do ułamka sekundy dzięki archiwizacji dziennika zmian.

Kopie zapasowe danych w AWS są przechowywane na serwerach w centrum danych we Frankfurcie w Niemczech (eu-central-1):

  • kopie dzienne są dostępne przez 30 dni i służą do krótkoterminowego i średnioterminowego przywracania (rollback) danych oraz odzyskiwania po awarii;

  • kopie miesięczne są dostępne przez 2 lata i służą do długoterminowego kontrolowanego odzyskiwania danych oraz przywracania danych historycznych w ramach zatwierdzonego okresu przechowywania.

Wszystkie kopie zapasowe w AWS są automatycznie szyfrowane. Zarówno kopie dzienne, jak i miesięczne nie mogą zostać przypadkowo usunięte lub nadpisane. Jeśli plik kopii zapasowej zostanie zaktualizowany lub zastąpiony plikiem o tej samej nazwie, AWS zachowuje go jako oddzielną wersję zamiast nadpisywać, zapewniając integralność danych.​


Ochrona gromadzonych informacji

Dokładamy wszelkich starań, aby chronić prywatność danych. Wszystkie gromadzone przez nas dane są przechowywane na jednym lub kilku bezpiecznych serwerach baz danych i nie można uzyskać do nich dostępu poza naszą siecią firmową. Dostęp do informacji o użytkownikach mają tylko ci pracownicy firmy, którzy muszą wykonywać funkcje zawodowe wymagające dostępu do danych osobowych użytkowników.

Wszyscy pracownicy, którzy mają dostęp do informacji o użytkownikach, podpisali umowę o zachowaniu poufności z osobami trzecimi.

Czy to odpowiedziało na twoje pytanie?