Merch firmowy w innych krajach:AMArmeniaGEGeorgiaTRTürkiyeRSSerbiaAEUAECYCyprusITItalyPTPortugalESSpain

Certyfikaty bezpieczeństwa wspierające platformę

ISO 27001, SOC 2 Type II, PCI-DSS — aktualne atestacje dostępne pod NDA dla klientów w Polsce.

ISO 27001 — zarządzanie bezpieczeństwem informacji

Certyfikacja ISO 27001:2022 obejmuje platformę, systemy danych klientów i operacje hubu. Statement of scope dostępny na żądanie. Audyty nadzorcze rocznie, recertyfikacja co trzy lata.

SOC 2 Type II — kontrole operacyjne

Raport SOC 2 Type II obejmuje Security, Availability, Confidentiality. Okres: 12 miesięcy ruchomych. Bridge letter dostępny między datami raportu.

PCI-DSS — obsługa danych kart

Zakres PCI-DSS SAQ-A: nigdy nie dotykamy danych posiadaczy kart — całe przetwarzanie płatności przez certyfikowanego procesora. Skany zewnętrzne kwartalnie. AoC na żądanie.

Polska — dane lokalne i KSeF

Master data klienta i dane zamówień przechowywane w centrach danych UE. Przepływy KSeF dla VAT 23% używają certyfikowanego kanału — klucze rotowane, logi przechowywane zgodnie z lokalnym prawem podatkowym.

FAQ

Czy możemy zobaczyć Wasz certyfikat ISO 27001?

Tak — PDF aktualnego certyfikatu udostępniany pod NDA, ze statement of scope.

Raport SOC 2 — jak uzyskać dostęp?

Pełny raport SOC 2 Type II pod NDA. Bridge letter między datami raportu.

Czy przechowujecie dane kart?

Nie — zakres SAQ-A. Płatności przez certyfikowanego procesora. Tylko tokeny po naszej stronie.

Testy penetracyjne?

Pentest zewnętrzny rocznie przez akredytowaną firmę — executive summary pod NDA, pełny raport dla klientów ramowych.

Sub-procesory?

Pełna lista sub-procesorów z lokalizacjami opublikowana — aktualizowana w 30 dni od jakiejkolwiek zmiany.

Potrzebujesz dokumentacji?