Bezpieczeństwo

    Twoje dane są u nas bezpieczne

    Twoje dane księgowe i osobowe traktujemy jak własne. Przechowujemy i przetwarzamy je w Europejskim Obszarze Gospodarczym (EOG), szyfrujemy w spoczynku i w transmisji, a dostęp do nich jest ściśle kontrolowany.

    Twoje dane zostają w Europie

    Dane operacyjne przechowujemy w regionie Google Cloud europe-central2 (Warszawa), a kopie zapasowe w multi-regionie eu. Funkcje AI działają na endpoincie EU. Kluczowe operacje na Twoich danych — przechowywanie, przetwarzanie i AI — wykonujemy w EOG.

    Szyfrowanie na każdym etapie

    • W spoczynku: szyfrowanie dyskowe kluczami zarządzanymi (Cloud KMS, CMEK) oraz dodatkowe szyfrowanie wrażliwych pól (PII) na poziomie aplikacji.
    • W transmisji: wyłącznie połączenia szyfrowane TLS 1.2+.

    Tylko właściwe osoby, do właściwych danych

    • Uwierzytelnianie dwuskładnikowe (2FA/TOTP) dla Twojego konta.
    • Role i uprawnienia (RBAC) — każdy widzi tylko to, do czego ma dostęp.
    • Izolacja danych między organizacjami (multi-tenant).
    • Hasła przechowujemy wyłącznie jako skróty (bcrypt) — nigdy w postaci jawnej.

    Odporność na zagrożenia

    Ruch chroni zapora aplikacyjna oraz ochrona przed atakami DDoS (Google Cloud Armor) na brzegu sieci.

    Pełna rozliczalność

    Każda istotna operacja jest rejestrowana w dzienniku audytowym. Prowadzimy kopie zapasowe z możliwością odtworzenia do określonego momentu (point-in-time recovery).

    Polityka prywatności

    Sztuczna inteligencja bez kompromisów dla prywatności

    • Modele AI nie są trenowane na Twoich danych — działają wyłącznie w trybie zapytanie–odpowiedź, w EOG.
    • Domyślnie sugestie AI wymagają Twojej akceptacji (human-in-the-loop). Tryb automatyczny (Autopilot) jest opcjonalny — wyłączysz go w każdej chwili.

    Płatności bez przechowywania danych kart

    Płatności obsługuje Przelewy24 (PayPro S.A.) zgodnie ze standardem PCI DSS. Nie przechowujemy danych Twoich kart płatniczych.

    Pełna kontrola nad danymi

    Przetwarzamy dane zgodnie z RODO. W Panelu Użytkownika samodzielnie wyeksportujesz swoje dane, zarządzisz zgodami i usuniesz konto. Pełną listę podwykonawców (sub-procesorów) i podstawy prawne znajdziesz w Polityce prywatności.

    Polityka prywatności

    Zbudowane na sprawdzonej infrastrukturze

    Korzystamy z dostawców, których infrastruktura przechodzi niezależne audyty bezpieczeństwa:

    Google Cloud

    obliczenia, baza danych, AI

    ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018SOC 1/2/3
    Amazon Web Services

    wysyłka e-mail

    ISO 27001SOC 1/2/3
    Cloudflare

    DNS i ochrona brzegowa

    ISO 27001SOC 2 Type II
    Przelewy24 / PayPro S.A.

    płatności · krajowa instytucja płatnicza pod nadzorem KNF

    PCI DSSISO 27001

    Wymienione certyfikaty (ISO 27001, SOC 2, PCI DSS i in.) dotyczą naszych dostawców infrastruktury i potwierdzają bezpieczeństwo warstwy, z której korzystamy. Nie są to certyfikaty wystawione dla mojaKsięgowa.ai. Aktualny zakres certyfikacji każdego dostawcy znajdziesz na jego stronie compliance (linki przy nazwie dostawcy).

    Znalazłeś lukę? Daj znać

    Bezpieczeństwo to proces. Jeśli zauważysz potencjalną podatność, napisz do nas — odpowiadamy i działamy.

    [email protected]

    Prosimy o nieujawnianie luki publicznie do czasu jej naprawienia (responsible disclosure).

    Zacznij bezpiecznie

    Załóż konto i prowadź księgowość ze spokojem o swoje dane.

    Wypróbuj za darmo