EntexiaIntelligent ecosystem
Bezpieczeństwo i zgodność

Bezpieczeństwo to architektura.
Nie obietnica.

Privacy by design, security by default - od pierwszej linii kodu. Hostowane w UE. Zgodne z GDPR. Gotowe na audyt od pierwszego dnia.

Zgodne z GDPRZasady ISO 27001256-bitowy TLS2FASerwery UEPraktyki SOC 2Privacy by DesignSecurity by DefaultDziennik audytu

Sześć filarów bezpieczeństwa

01

Szyfrowanie danych

  • Szyfrowanie TLS 1.3 dla całego ruchu
  • Szyfrowanie AES-256 dla danych w spoczynku
  • Hasła hashowane bcrypt (hash + sól)
  • Tokeny API z Laravel Sanctum (JWT)
  • Uwierzytelnianie dwuskładnikowe (TOTP) dla każdego użytkownika
02

Role i uprawnienia

  • Trzy poziomy: Admin, Kierownik, Pracownik
  • Kontrola dostępu oparta na działach i rolach
  • Szczegółowe uprawnienia - każdy widzi tylko to, do czego ma dostęp
  • Artykuł 15 GDPR - dostęp do danych osobowych na żądanie
  • Pełny dziennik audytu uprawnień na użytkownika
03

Dziennik audytu

  • Niezmienny dziennik audytu każdej akcji
  • Rejestrowane: znacznik czasu, użytkownik, adres IP, zmiana
  • Nie można usunąć - nawet przez administratorów
  • Eksportowalny do inspekcji lub postępowań prawnych
  • Domyślny okres przechowywania 7 lat
04

GDPR i lokalizacja danych

  • Serwery wyłącznie w UE (Hetzner, Frankfurt)
  • Dane nigdy nie opuszczają UE - zgodność z Art. 44 GDPR
  • Prawo do usunięcia realizowane w ciągu 72 godzin
  • Dane osobowe przetwarzane zgodnie z szablonem DPA
  • Wbudowany rejestr przetwarzania art. 30
05

Kopie zapasowe i odzyskiwanie

  • Codzienne szyfrowane kopie zapasowe bazy danych i plików
  • 30-dniowe przechowywanie z geograficzną redundancją
  • Odzyskiwanie w mniej niż 4 godziny przy krytycznej awarii
  • Miesięczne testy przywracania po awarii
  • Dostępne przywracanie do dowolnego punktu w czasie
06

Dostępność i SLA

  • SLA dostępności: 99,9% miesięcznie
  • Czas odpowiedzi wsparcia: poniżej 4 godzin (dni robocze)
  • Incydenty krytyczne: odpowiedź poniżej 1 godziny
  • Planowana konserwacja ogłaszana 48h z wyprzedzeniem
  • Strona statusu w czasie rzeczywistym
Stworzone zgodnie ze standardami klasy biznesowej

Entexia jest rozwijana zgodnie z zasadami Privacy by Design i Security by Default - bezpieczeństwo nie jest dodatkiem, lecz wbudowane w każdą decyzję architektoniczną. Każda funkcja była oceniana pod kątem ryzyka przed wdrożeniem. Twoje dane to Twój zasób biznesowy. Traktujemy je w ten sposób.

Często zadawane pytania dotyczące bezpieczeństwa

Gdzie są przechowywane moje dane?

Wszystkie dane są przechowywane na serwerach Hetzner we Frankfurcie w Niemczech. Dane nigdy nie opuszczają Unii Europejskiej. W pełni przestrzegamy artykułu 44 GDPR dotyczącego transgranicznych transferów danych.

Kto może zobaczyć dane naszej firmy?

Tylko Twoi użytkownicy z uprawnieniami, które przydzielisz. Personel wsparcia Entexia nie może uzyskać dostępu do Twoich danych bez wyraźnej pisemnej autoryzacji. Każdy dostęp jest rejestrowany w niezmiennym dzienniku audytu.

Co się dzieje, gdy dojdzie do naruszenia danych?

Powiadamiamy Cię w ciągu 24 godzin od wykrycia incydentu. Nasz moduł GDPR automatycznie śledzi 72-godzinny termin powiadomienia regulacyjnego. Nasz zespół reagowania na incydenty jest dostępny całą dobę, 7 dni w tygodniu.

Czy możemy usunąć wszystkie nasze dane, jeśli odejdziemy?

Tak. Zapewniamy pełny eksport danych w standardowych formatach na żądanie. Po potwierdzeniu usunięcia wszystkie dane są trwale usuwane w ciągu 30 dni z podpisanym potwierdzeniem.

Czy Entexia nadaje się do danych zdrowotnych lub finansowych?

Entexia jest zaprojektowana zgodnie z najsurowszymi praktykami przetwarzania danych. Dla regulowanych branż oferujemy ulepszone umowy DPA i możemy omówić konkretne wymagania zgodności na żądanie.

Pytania dotyczące bezpieczeństwa?

Nasz zespół chętnie przeprowadzi Cię przez architekturę, odpowie na pytania dotyczące zgodności i dostarczy dokumentację DPA.