Bezpieczeństwo i Prywatność w Flowtly
Twoje zaufanie to nasz priorytet. Flowtly zostało zaprojektowane z myślą o pełnym bezpieczeństwie danych organizacyjnych — od infrastruktury, przez szyfrowanie i kontrolę dostępu, aż po zgodność z RODO i standardami branżowymi. Wspieramy nowoczesne firmy MŚP w bezpiecznym prowadzeniu działalności.
Bezpieczna infrastruktura chmurowa
- Architektura oparta na AWS: Cała platforma Flowtly działa w środowisku Amazon Web Services, z wykorzystaniem certyfikowanych centrów danych (ISO 27001, SOC 2).
- Globalny CDN (CloudFront): Szybkie i bezpieczne ładowanie aplikacji na całym świecie z ochroną przed atakami DDoS i pełnym szyfrowaniem TLS.
- Izolacja danych: Każdy klient korzysta z osobnej, logicznie odseparowanej bazy danych w RDS. To oznacza 100% odseparowania danych organizacyjnych od innych podmiotów.
Szyfrowanie i ochrona danych
- Szyfrowanie w transmisji i spoczynku: Dane są chronione podczas przesyłu (HTTPS/TLS 1.2+) i przechowywania (AES-256).
- Zarządzanie kluczami: Dostępy, tokeny i hasła są szyfrowane oraz przechowywane w sejfach z automatyczną rotacją kluczy (AWS KMS).
- Automatyczne kopie zapasowe: Wykonujemy codzienne backupy z testami odtwarzania danych. Wszystko jest szyfrowane i przechowywane z nadmiarowością.
Prywatność i zgodność
- RODO: Cała platforma działa zgodnie z wymaganiami Rozporządzenia o Ochronie Danych Osobowych. Zapewniamy pełne wsparcie dla realizacji praw podmiotów danych.
- Umowy Powierzenia (DPA): Udostępniamy umowy z jasno określonymi zasadami przechowywania, usuwania i reakcji na incydenty.
- Zgodność z ISO 27001 i SOC 2: Choć formalna certyfikacja jest w toku, nasze procedury wewnętrzne są zgodne z wytycznymi ISO i SOC 2.
Dostęp i retencja danych
- Brak retencji po zakończeniu: Po wygaśnięciu subskrypcji dane są bezpowrotnie usuwane po krótkim okresie buforowym. Możesz również zlecić wcześniejsze usunięcie.
- Dane należą do Ciebie: Nie udostępniamy, nie sprzedajemy ani nie analizujemy Twoich danych w celach reklamowych.
- Ograniczony dostęp Flowtly: Tylko wybrany zespół techniczny ma czasowy dostęp do danych i systemów — wszystko jest logowane.
Bezpieczeństwo aplikacyjne
- SSO i 2FA: Obsługujemy logowanie jednokrotne (SSO) oraz dwuskładnikowe uwierzytelnianie.
- Uprawnienia i role: Możesz definiować zaawansowane role użytkowników oraz ograniczać dostęp do funkcji, danych i integracji.
- Logi aktywności: Wszystkie kluczowe operacje są logowane i dostępne dla administratorów w panelu audytu.
Flowtly to Twój bezpieczny partner w cyfrowej transformacji.