Certyfikaty bezpieczeństwa wspierające platformę
ISO 27001, SOC 2 Type II, PCI-DSS — aktualne atestacje dostępne pod NDA dla klientów w Polsce.
ISO 27001 — zarządzanie bezpieczeństwem informacji
Certyfikacja ISO 27001:2022 obejmuje platformę, systemy danych klientów i operacje hubu. Statement of scope dostępny na żądanie. Audyty nadzorcze rocznie, recertyfikacja co trzy lata.
SOC 2 Type II — kontrole operacyjne
Raport SOC 2 Type II obejmuje Security, Availability, Confidentiality. Okres: 12 miesięcy ruchomych. Bridge letter dostępny między datami raportu.
PCI-DSS — obsługa danych kart
Zakres PCI-DSS SAQ-A: nigdy nie dotykamy danych posiadaczy kart — całe przetwarzanie płatności przez certyfikowanego procesora. Skany zewnętrzne kwartalnie. AoC na żądanie.
Polska — dane lokalne i KSeF
Master data klienta i dane zamówień przechowywane w centrach danych UE. Przepływy KSeF dla VAT 23% używają certyfikowanego kanału — klucze rotowane, logi przechowywane zgodnie z lokalnym prawem podatkowym.
FAQ
Czy możemy zobaczyć Wasz certyfikat ISO 27001?
Tak — PDF aktualnego certyfikatu udostępniany pod NDA, ze statement of scope.
Raport SOC 2 — jak uzyskać dostęp?
Pełny raport SOC 2 Type II pod NDA. Bridge letter między datami raportu.
Czy przechowujecie dane kart?
Nie — zakres SAQ-A. Płatności przez certyfikowanego procesora. Tylko tokeny po naszej stronie.
Testy penetracyjne?
Pentest zewnętrzny rocznie przez akredytowaną firmę — executive summary pod NDA, pełny raport dla klientów ramowych.
Sub-procesory?
Pełna lista sub-procesorów z lokalizacjami opublikowana — aktualizowana w 30 dni od jakiejkolwiek zmiany.