Zbieramy tylko potrzebne dane
Formularze i ankiety są projektowane zgodnie z zasadą minimalizacji danych. Nie prosimy o informacje, które nie są potrzebne do realizacji konkretnego celu.
Bezpieczeństwo fintegrade.ai opieramy na minimalizacji danych, ograniczaniu dostępu i rozdzieleniu informacji publicznych od danych wymagających szczególnej ochrony. Wraz z rozwojem aplikacji standard bezpieczeństwa będzie rozwijany razem z jej funkcjonalnością.
Już na etapie strony informacyjnej i badań z przedsiębiorcami stosujemy podstawowe zasady ograniczające zakres przetwarzanych danych i ryzyko nieuprawnionego dostępu.
Formularze i ankiety są projektowane zgodnie z zasadą minimalizacji danych. Nie prosimy o informacje, które nie są potrzebne do realizacji konkretnego celu.
Dane z formularzy przechodzą przez kontrolowaną warstwę serwerową, która sprawdza poprawność zapytania przed jego zapisaniem w bazie.
Połączenie ze stroną odbywa się przez HTTPS. Dane przesyłane pomiędzy przeglądarką a serwerem są chronione podczas transmisji.
Formularze są zabezpieczone przed automatycznymi zgłoszeniami, a przesyłane dane są walidowane przed zapisaniem do bazy.
Docelowa aplikacja będzie pracowała na danych finansowych przedsiębiorstwa. Dlatego dostęp do rachunku bankowego, KSeF i innych źródeł danych musi być projektowany według zasady najmniejszych niezbędnych uprawnień.
Aplikacja powinna otrzymywać wyłącznie taki zakres dostępu, jaki jest niezbędny do wykonania analizy i świadczenia konkretnej funkcji.
Użytkownik powinien wiedzieć, do jakich danych aplikacja ma dostęp, i mieć możliwość wycofania tego dostępu.
Dostęp do danych i kluczowe operacje powinny pozostawiać ślad pozwalający ustalić, co wydarzyło się w systemie.
Bezpieczeństwo nie polega na jednorazowym wdrożeniu zabezpieczeń. Wymaga aktualizacji, monitorowania, kontroli dostępu, kopii zapasowych, testów oraz przygotowania procedur reagowania na incydenty.
Wraz z rozwojem fintegrade.ai mechanizmy bezpieczeństwa będą rozwijane odpowiednio do zakresu przetwarzanych danych, funkcjonalności aplikacji i związanego z nimi ryzyka.
Chcemy jasno odpowiadać na pytania dotyczące tego, jakie dane wykorzystujemy, dlaczego ich potrzebujemy i w jaki sposób są chronione.