Jak utrzymywane jest bezpieczeństwo danych osobowych na platformie?
Dane osobowe są chronione za pomocą szyfrowania end-to-end, bezpiecznego przechowywania i ścisłej kontroli dostępu zgodnej ze standardami prywatności UE. Środki te wspólnie tworzą kompleksowe ramy bezpieczeństwa, które chronią informacje użytkowników na każdym etapie: od momentu przesłania danych podczas rejestracji i weryfikacji, przez ich przechowywanie na bezpiecznych serwerach, po każdy autoryzowany dostęp podczas zarządzania kontem lub procesów kontroli zgodności.
Szyfrowanie odgrywa kluczową rolę w architekturze bezpieczeństwa danych platformy. Wszystkie dane przesyłane między urządzeniem użytkownika a serwerami platformy są chronione za pomocą nowoczesnych, standardowych w branży protokołów szyfrowania TLS. Zapewnia to, że informacje wrażliwe — w tym dane osobowe, dane logowania i dane finansowe — nie mogą zostać przechwycone ani odczytane przez nieuprawnione strony podczas transmisji. W spoczynku dane osobowe są przechowywane na bezpiecznych serwerach chronionych wielowarstwowymi zabezpieczeniami fizycznymi i cyfrowymi, w tym zaawansowanymi zaporami sieciowymi, systemami wykrywania włamań i redundantnymi procedurami kopii zapasowych, które zabezpieczają przed utratą danych w wyniku awarii sprzętu lub innych incydentów technicznych.
Kontrole dostępu dodają kolejną warstwę ochrony, ściśle ograniczając, kto w organizacji może przeglądać dane użytkowników lub z nimi pracować. Platforma działa zgodnie z zasadą „najmniejszych uprawnień”, co oznacza, że pracownicy i systemy otrzymują dostęp wyłącznie do konkretnych danych wymaganych do wykonywania ich prawnie określonych obowiązków. Cały dostęp jest rejestrowany i monitorowany, tworząc ścieżkę audytową wspierającą zarówno nadzór wewnętrzny, jak i zgodność regulacyjną. Platforma przeprowadza również regularne audyty bezpieczeństwa, oceny podatności i aktualizacje systemów, aby proaktywnie identyfikować i usuwać pojawiające się zagrożenia. Użytkownicy mogą przyczynić się do bezpieczeństwa własnych danych, włączając uwierzytelnianie dwuskładnikowe, używając silnych, unikalnych haseł, zachowując ostrożność wobec prób phishingu i unikając dostępu do kont z niezabezpieczonych sieci publicznych. Łącznie te środki na poziomie platformy i użytkownika tworzą solidny i stale rozwijany system ochrony, który zabezpiecza dane osobowe zgodnie z najwyższymi standardami branżowymi i regulacyjnymi.