Twoje dane są u nas bezpieczne
Twoje dane księgowe i osobowe traktujemy jak własne. Przechowujemy i przetwarzamy je w Europejskim Obszarze Gospodarczym (EOG), szyfrujemy w spoczynku i w transmisji, a dostęp do nich jest ściśle kontrolowany.
Twoje dane zostają w Europie
Dane operacyjne przechowujemy w regionie Google Cloud europe-central2 (Warszawa), a kopie zapasowe w multi-regionie eu. Funkcje AI działają na endpoincie EU. Kluczowe operacje na Twoich danych — przechowywanie, przetwarzanie i AI — wykonujemy w EOG.
Szyfrowanie na każdym etapie
- W spoczynku: szyfrowanie dyskowe kluczami zarządzanymi (Cloud KMS, CMEK) oraz dodatkowe szyfrowanie wrażliwych pól (PII) na poziomie aplikacji.
- W transmisji: wyłącznie połączenia szyfrowane TLS 1.2+.
Tylko właściwe osoby, do właściwych danych
- Uwierzytelnianie dwuskładnikowe (2FA/TOTP) dla Twojego konta.
- Role i uprawnienia (RBAC) — każdy widzi tylko to, do czego ma dostęp.
- Izolacja danych między organizacjami (multi-tenant).
- Hasła przechowujemy wyłącznie jako skróty (bcrypt) — nigdy w postaci jawnej.
Odporność na zagrożenia
Ruch chroni zapora aplikacyjna oraz ochrona przed atakami DDoS (Google Cloud Armor) na brzegu sieci.
Pełna rozliczalność
Każda istotna operacja jest rejestrowana w dzienniku audytowym. Prowadzimy kopie zapasowe z możliwością odtworzenia do określonego momentu (point-in-time recovery).
Polityka prywatnościSztuczna inteligencja bez kompromisów dla prywatności
- Modele AI nie są trenowane na Twoich danych — działają wyłącznie w trybie zapytanie–odpowiedź, w EOG.
- Domyślnie sugestie AI wymagają Twojej akceptacji (human-in-the-loop). Tryb automatyczny (Autopilot) jest opcjonalny — wyłączysz go w każdej chwili.
Płatności bez przechowywania danych kart
Płatności obsługuje Przelewy24 (PayPro S.A.) zgodnie ze standardem PCI DSS. Nie przechowujemy danych Twoich kart płatniczych.
Pełna kontrola nad danymi
Przetwarzamy dane zgodnie z RODO. W Panelu Użytkownika samodzielnie wyeksportujesz swoje dane, zarządzisz zgodami i usuniesz konto. Pełną listę podwykonawców (sub-procesorów) i podstawy prawne znajdziesz w Polityce prywatności.
Polityka prywatnościZbudowane na sprawdzonej infrastrukturze
Korzystamy z dostawców, których infrastruktura przechodzi niezależne audyty bezpieczeństwa:
Wymienione certyfikaty (ISO 27001, SOC 2, PCI DSS i in.) dotyczą naszych dostawców infrastruktury i potwierdzają bezpieczeństwo warstwy, z której korzystamy. Nie są to certyfikaty wystawione dla mojaKsięgowa.ai. Aktualny zakres certyfikacji każdego dostawcy znajdziesz na jego stronie compliance (linki przy nazwie dostawcy).
Znalazłeś lukę? Daj znać
Bezpieczeństwo to proces. Jeśli zauważysz potencjalną podatność, napisz do nas — odpowiadamy i działamy.
[email protected]Prosimy o nieujawnianie luki publicznie do czasu jej naprawienia (responsible disclosure).