Platforma Avantwerk — zabezpieczenia klasy enterprise
Data wejścia w życie: 1 marca 2026Bezpieczeństwo Twoich danych jest dla nas priorytetem. Platforma Avantwerk została zbudowana na infrastrukturze klasy enterprise z zaawansowanym szyfrowaniem, kontrolą dostępu oraz funkcjami zgodności, które pomagają chronić Twoje informacje oraz dane Twoich klientów.
Bezpieczeństwo jest wbudowane w platformę Avantwerk od podstaw. Nasze podejście opiera się na trzech filarach:
Wielopoziomowe zabezpieczenia gwarantują stałą ochronę Twoich danych.
Precyzyjne mechanizmy kontroli zapewniają, że do danych wrażliwych mają dostęp wyłącznie upoważnione osoby.
Hostowana u certyfikowanych dostawców chmury klasy enterprise z wbudowaną redundancją.
Zgodność z unijnym ogólnym rozporządzeniem o ochronie danych osobowych. Status: Aktywne.
Certyfikowani dostawcy infrastruktury (Google Cloud, AWS). Status: Przez dostawców.
Certyfikowani dostawcy infrastruktury (Google Cloud, AWS). Status: Przez dostawców.
Umowa powierzenia przetwarzania danych dostępna dla wszystkich partnerów. Status: Dostępne.
Stosujemy te same standardy szyfrowania, którym ufają rządy, banki i firmy z listy Fortune 500, aby chronić Twoje najbardziej wrażliwe dane.
Wszystkie przechowywane dane są szyfrowane przy użyciu standardu Advanced Encryption Standard z kluczami 256-bitowymi.
Wszystkie transmisje danych wykorzystują protokół Transport Layer Security z kluczami 2048-bitowymi lub dłuższymi.
Klucze szyfrowania są przechowywane oddzielnie i regularnie rotowane.
Hosting chmurowy klasy enterprise z mechanizmami międzynarodowego przesyłania danych zgodnymi z RODO.
Główna infrastruktura platformy hostowana u certyfikowanych dostawców. SOC 2 Type II, ISO 27001.
Przesyłanie danych zgodne z RODO za pomocą Standardowych Klauzul Umownych (SCCs). Certyfikat DPF.
Dane partnerów i operacje zarządzane z Polski (UE). Podmiot UE, RODO Native.
Nasz kompleksowy protokół reagowania zapewnia szybkie wykrycie, opanowanie i rozwiązanie wszelkich zdarzeń bezpieczeństwa.
Zautomatyzowane systemy monitoringu i wykrywania zagrożeń działające 24/7. Natychmiastowo.
Natychmiastowe dochodzenie i opanowanie zagrożenia. < 1 godzina.
Zgłoszenie naruszenia zgodne z RODO do osób poszkodowanych. < 72 godziny.
Kompletne raporty z incydentu oraz plany naprawcze. Pełny raport.
Szanujemy i realizujemy wszystkie prawa podmiotów danych wynikające z RODO.
Zażądaj kopii wszystkich danych osobowych, które przetwarzamy na Twój temat.
Popraw niewłaściwe lub niepełne dane osobowe.
Zażądaj usunięcia swoich danych osobowych.
Otrzymaj swoje dane w formacie nadającym się do odczytu maszynowego.
Ogranicz sposób przetwarzania przez nas Twoich danych osobowych.
Wnieś sprzeciw wobec określonych rodzajów przetwarzania danych.
Prawo do niepodlegania decyzjom opartym wyłącznie na zautomatyzowanym przetwarzaniu.
Wycofaj zgodę w dowolnym momencie bez ponoszenia konsekwencji.
Korzystamy z następujących podmiotów przetwarzających dane w celu świadczenia usług platformy Avantwerk:
| Podmiot | Cel | Lokalizacja |
|---|---|---|
| HighLevel (GoHighLevel) | Infrastruktura platformy CRM/automatyzacji | US (SCC + DPF) |
| Google Cloud Platform | Hosting i przetwarzanie danych | US/EU (SOC 2, ISO 27001) |
| Amazon Web Services | Hosting i przechowywanie danych | US/EU (SOC 2, ISO 27001) |
| Mailgun (Sinch AB) | Wysyłka e-mail transakcyjnych | EU/US (SCC) |
| Twilio | Wysyłka SMS i komunikacja głosowa | US (SCC + DPF) |
| Stripe | Przetwarzanie płatności | US/EU (PCI DSS Level 1) |
| Cloudflare | CDN, ochrona DDoS, DNS | Globalnie (SCC) |
Ważna informacja dotycząca zgodności. Choć Avantwerk dostarcza funkcje i zabezpieczenia zaprojektowane z myślą o spełnieniu wymogów RODO oraz innych regulacji, samo korzystanie z platformy nie gwarantuje automatycznej zgodności Twojej firmy z przepisami. Jesteś odpowiedzialny za zapewnienie zgodności z obowiązującymi przepisami o ochronie danych osobowych, w tym za sposób, w jaki zbierasz, przetwarzasz i przechowujesz dane osobowe.
Zalecamy konsultację z wykwalifikowanym doradcą prawnym w celu ustalenia swoich indywidualnych obowiązków w zakresie zgodności. Przywoływane certyfikaty bezpieczeństwa (ISO 27001, SOC 2 Type II) dotyczą naszych dostawców infrastruktury (Google Cloud Platform i Amazon Web Services).
W celu uzyskania kopii powyższych dokumentów prosimy o kontakt z naszym zespołem ds. bezpieczeństwa.
Nasz zespół ds. bezpieczeństwa jest do dyspozycji i odpowie na wszelkie pytania dotyczące naszych praktyk bezpieczeństwa, certyfikatów zgodności oraz środków ochrony danych.
Pilne sprawy bezpieczeństwa: W przypadku pilnych spraw bezpieczeństwa lub zgłoszenia podatności prosimy o umieszczenie słowa "PILNE" w temacie wiadomości w celu priorytetowego rozpatrzenia.