Kwestie prawne i zgodność
Bezpieczeństwo danych i środki techniczne
Uwaga: Niniejsze tłumaczenie ma charakter informacyjny. Wyłącznie wersja niemiecka jest prawnie wiążąca. Deutsch →
Bezpieczeństwo w Baduno to nie hasło marketingowe, ale udokumentowana praktyka. Ta strona opisuje techniczne i organizacyjne środki (TOM), którymi chronimy stronę internetową, panel klienta i dane projektowe – jako informacja dla klientów, partnerów i ich inspektorów ochrony danych.
Ta strona informuje o naszej praktyce i stanie prawnym w ogólnej formie. Nie stanowi porady prawnej; wiążące są wyłącznie dokumenty umowne i niemiecka wersja tych stron.
Szyfrowanie i transport
Wszystkie połączenia z baduno.com odbywają się wyłącznie za pośrednictwem szyfrowanego protokołu TLS HTTPS; niezaszyfrowane wywołania są przekierowywane. Hasła w panelu klienta nigdy nie są przechowywane w postaci jawnej, lecz przechowywane z użyciem nowoczesnej, pamięciożernej metody (scrypt) z indywidualną solą. Sesje działają za pomocą ciasteczek HttpOnly i Secure o ograniczonym czasie życia.
Infrastruktura i dostęp
Działanie odbywa się w niemieckich centrach danych (Hetzner) z oddzielnymi środowiskami systemowymi. Dostęp administracyjny odbywa się wyłącznie za pomocą połączeń SSH opartych na kluczach; logowanie za pomocą hasła jest wyłączone. Dostęp jest ograniczony do określonych osób i rejestrowany; uprawnienia są przyznawane zgodnie z zasadą minimalnych uprawnień.
Kopia zapasowa i odzyskiwanie
Codzienne automatyczne kopie zapasowe z określonym okresem przechowywania, regularne testy odzyskiwania i udokumentowane plany przywracania są standardem. Przed każdą większą interwencją – np. migracją – tworzymy dodatkowe pełne kopie zapasowe; możliwość odzyskania danych jest weryfikowana, a nie zakładana.
Postępowanie z danymi klientów w projektach
Dane projektowe są prowadzone oddzielnie dla każdego klienta; dostęp mają tylko osoby zaangażowane w projekt. Zewnętrzni audytorzy pracują na podstawie umowy o poufności i otrzymują tylko niezbędne do wykonania zadania fragmenty. Po zakończeniu projektu przekazujemy dane zgodnie z umową i usuwamy je po upływie ustawowych okresów przechowywania.
Luki & incydenty
Aktualizacje bezpieczeństwa wdrażamy terminowo w zaplanowanych oknach; systemy są monitorowane. Jeśli odkryjesz lukę, zgłoś ją proszę na [email protected] – reagujemy szybko, komunikujemy transparentnie i wyraźnie odstępujemy od kroków prawnych wobec zgłaszających w dobrej wierze. Obowiązkowe zgłaszanie naruszeń ochrony danych obsługujemy zgodnie z art. 33/34 RODO.
Przykład praktyczny: Nowy projekt klienta od rejestracji do usunięcia danych
Aby zobrazować techniczne i organizacyjne środki, rozważmy typowy scenariusz: Klient rejestruje się w strefie klienta na stronie baduno.com. Połączenie odbywa się wyłącznie za pośrednictwem szyfrowanego TLS przez HTTPS; przy wywołaniu strony automatycznie następuje przekierowanie na bezpieczną wersję. Podczas wprowadzania hasła jest ono mieszane przy użyciu odpornego na ataki algorytmu scrypt z indywidualną solą – w czystej postaci nigdy nie jest przechowywane. Po pomyślnym zalogowaniu tworzona jest sesja za pomocą ciasteczka HttpOnly-Secure o ograniczonym czasie życia.
Następnie klient tworzy nowy projekt. Dane projektu są prowadzone oddzielnie od innych klientów, a dostęp jest ograniczony do wyznaczonych uczestników projektu. Administracyjny dostęp do serwerów odbywa się wyłącznie za pomocą kluczowych połączeń SSH; logowanie hasłem jest wyłączone, a wszystkie dostępy są rejestrowane. W trakcie trwania projektu codziennie tworzone są automatyczne kopie zapasowe i testowana jest ich przywracalność. Przed większymi ingerencjami, takimi jak migracje, wykonywana jest dodatkowa pełna kopia zapasowa i sprawdzana jest jej przywracalność.
Po zakończeniu projektu dane są przekazywane klientowi zgodnie z umową. Przestrzegane są ustawowe okresy przechowywania; po ich upływie dane są usuwane. Ten przebieg pokazuje, jak środki bezpieczeństwa współdziałają w praktyce i są stale stosowane.
Częste nieporozumienia dotyczące naszych środków bezpieczeństwa
W rozmowach z klientami i partnerami spotykamy się z powtarzającymi się nieporozumieniami, które chcielibyśmy tutaj wyjaśnić:
„Sam TLS czyni całą witrynę bezpieczną.” – TLS szyfruje transmisję między Twoją przeglądarką a naszym serwerem. Chroni Twoje dane podczas transportu. Na samym serwerze konieczne są dodatkowe środki, takie jak oddzielne środowiska systemowe, ograniczenia dostępu i mieszanie haseł, aby chronić dane również tam. Baduno wdraża wszystkie te środki.
„Kopie zapasowe są potrzebne tylko w nagłych wypadkach.” – Kopie zapasowe służą nie tylko do odzyskiwania danych po incydencie. Regularnie testujemy możliwość przywracania, aby upewnić się, że kopia zapasowa faktycznie działa. Jest to aktywny proces, który jest dokumentowany.
„Hasła są bezpiecznie przechowywane, ale co z sesjami?” – Sesje działają za pomocą ciasteczek HttpOnly-Secure o ograniczonym czasie życia. Te ciasteczka są chronione przed dostępem przez skrypty klienckie i są przesyłane tylko przez szyfrowane połączenia. Dodatkowo dane sesji na naszym serwerze są chronione odpowiednimi metodami.
„Aktualizacje bezpieczeństwa są wdrażane natychmiast.” – Wdrażamy aktualizacje bezpieczeństwa w zaplanowanych oknach czasowych, uwzględniając stabilność systemu. W przypadku krytycznych luk może dojść do aktualizacji poza harmonogramem. Odbywa się to w sposób skoordynowany i udokumentowany.
Co nasze środki bezpieczeństwa oznaczają dla Państwa jako Klienta
Nasze środki techniczne i organizacyjne są zaprojektowane tak, aby chronić Państwa dane przez cały czas współpracy. Dla Państwa jako Klienta oznacza to konkretnie:
Mogą Państwo ufać, że dane projektów są przechowywane oddzielnie od danych innych klientów i mają do nich dostęp tylko upoważnione osoby. Jeśli Państwo lub Państwa inspektor ochrony danych potrzebują dowodów naszych zabezpieczeń, udostępniamy je w ramach naszej umowy o przetwarzaniu danych. Opisane środki, takie jak szyfrowanie TLS, bezpieczny hash haseł i regularne kopie zapasowe, są udokumentowane i możliwe do zweryfikowania.
W strefie klienta mają Państwo możliwość bezpiecznego zarządzania swoimi danymi dostępowymi. Należy używać silnego, unikalnego hasła i przechowywać je poufnie. Nie należy udostępniać danych dostępowych osobom nieupoważnionym. W przypadku wykrycia luki bezpieczeństwa mogą Państwo zgłosić ją na adres [email protected] – traktujemy to przejrzyście i nie podejmujemy kroków prawnych wobec zgłaszających w dobrej wierze.
Dzięki połączeniu naszych środków i Państwa współpracy tworzymy godne zaufania środowisko dla Państwa projektów lokalizacyjnych. W razie pytań dotyczących poszczególnych środków jesteśmy do Państwa dyspozycji.
Wewnętrzny przebieg u nas
Techniczne i organizacyjne środki bezpieczeństwa (TOM) w Baduno żyją dzięki konsekwentnemu stosowaniu w codziennej działalności. Wewnętrznie określiliśmy, kto odpowiada za poszczególne obszary bezpieczeństwa: wyznaczony inspektor bezpieczeństwa koordynuje wdrażanie, podczas gdy administracja systemowa odpowiada za konfigurację techniczną i monitorowanie. Regularne przeglądy wewnętrzne sprawdzają, czy środki są nadal aktualne i czy wymagają dostosowania. Korzystamy przy tym z udokumentowanych procesów – na przykład przy przyznawaniu praw dostępu, instalowaniu aktualizacji bezpieczeństwa czy przeprowadzaniu testów przywracania. Każda ingerencja w infrastrukturę jest wcześniej planowana i wykonywana według ustalonego schematu; zmiany są rejestrowane, aby w każdej chwili można było prześledzić, kto, kiedy i co zrobił. Nowi pracownicy są zapoznawani z polityką bezpieczeństwa przy zatrudnieniu i podpisują umowę o poufności. Również zewnętrzni usługodawcy, którzy są sporadycznie zaangażowani do prac konserwacyjnych, podlegają tym samym surowym zasadom dostępu i pracują wyłącznie pod nadzorem. W ten sposób zapewniamy, że opisane środki istnieją nie tylko na papierze, ale są stosowane w codziennej praktyce.
Współdziałanie z naszymi innymi politykami
Środki bezpieczeństwa opisane na tej stronie nie stanowią odizolowanego zestawu narzędzi, lecz są częścią kompleksowych ram zgodności, do których należą również nasza polityka prywatności oraz ogólne warunki handlowe. W polityce prywatności wyjaśniamy, jakie dane osobowe przetwarzamy, w jakich celach i na jakiej podstawie prawnej. Opisane tutaj środki techniczne zapewniają bezpieczne przetwarzanie tych danych – m.in. poprzez szyfrowanie, kontrole dostępu i rozdzielne przechowywanie danych. Nasze ogólne warunki handlowe regulują z kolei zobowiązania umowne obu stron, w tym wydanie i usunięcie danych projektowych po zakończeniu zlecenia. Dla klientów z sektora publicznego lub o szczególnych wymaganiach bezpieczeństwa oferujemy na żądanie dodatkowe umowy powierzenia przetwarzania danych, które pogłębiają uzgodnione środki techniczne i organizacyjne. Procesy zgłaszania podatności oraz postępowania w przypadku naruszeń ochrony danych są powiązane z naszą ogólną polityką reagowania na incydenty. Jeśli zatem spojrzeć na cały krajobraz zgodności, widać, że środki bezpieczeństwa nie funkcjonują w izolacji, lecz wraz z innymi dokumentami tworzą spójną całość – od teorii w polityce prywatności, przez realizację techniczną, aż po zabezpieczenie umowne.
Pojęcia wyjaśnione w zrozumiały sposób
Aby lepiej zrozumieć opisane środki, wyjaśniamy tutaj kilka terminów fachowych używanych na tej stronie. TLS (Transport Layer Security) to protokół szyfrujący chroniący połączenie między Twoją przeglądarką a naszym serwerem – można go porównać do zaklejonej koperty dla transmisji danych. HTTPS to połączenie HTTP i TLS; po nim poznasz, że połączenie jest zabezpieczone. Hash (skrót) nie jest hasłem, lecz ciągiem znaków obliczonym matematycznie z wejścia. W przeciwieństwie do zaszyfrowanego hasła, haszu nie można przekształcić z powrotem w oryginalne wejście. Sol (sól) to losowa wartość dodawana do hasła przed hashowaniem, aby zapobiec tworzeniu tych samych skrótów dla identycznych haseł. Stosowany przez nas scrypt to pamięciożerna funkcja skrótu, która znacznie utrudnia ataki przy użyciu specjalistycznego sprzętu (ASIC). HttpOnly Secure Cookies to małe pakiety danych przechowujące identyfikator sesji, które nie mogą być odczytane przez skrypty – stanowią ochronę przed atakami XSS. Uwierzytelnianie kluczem SSH zastępuje konwencjonalne hasło parą kluczy kryptograficznych i jest uważane za znacznie bezpieczniejsze. Te pojęcia pomogą Ci lepiej ocenić techniczne podstawy naszych środków bezpieczeństwa.
Przykład praktyczny krok po kroku: Od rejestracji do usunięcia danych
Aby uczynić środki techniczne jeszcze bardziej namacalnymi, przejdźmy ponownie szczegółowo przez już zarysowany przykład nowego projektu klienta. Każdy krok pokazuje, jakie zabezpieczenia działają w tle.
Krok 1 – Rejestracja i logowanie: Podczas rejestracji w strefie klienta przeglądarka wysyła dane za pośrednictwem połączenia HTTPS szyfrowanego TLS. Hasło jest już na serwerze haszowane przy użyciu odpornego na pamięć algorytmu scrypt z indywidualną solą – hasło w postaci jawnej nie istnieje w żadnym momencie. Po pomyślnym zalogowaniu ustawiany jest ciasteczko HttpOnly-Secure, które jest przesyłane tylko przez HTTPS i nie może być odczytane przez JavaScript.
Krok 2 – Tworzenie projektu: Podczas tworzenia nowego projektu wprowadzone dane są przechowywane w odrębnej, obsługującej wielu klientów strukturze bazy danych. Tylko wyznaczeni przez Pana/Panią uczestnicy projektu otrzymują dostęp – i to tylko do niezbędnych dla nich obszarów (zasada minimalnej wiedzy).
Krok 3 – Bieżące kopie zapasowe: W trakcie trwania projektu nasz system codziennie tworzy automatyczne kopie zapasowe. Są one szyfrowane i przechowywane na oddzielnych systemach pamięci. Przed każdą większą operacją – na przykład migracją danych – wykonujemy dodatkowo ręczną pełną kopię zapasową i sprawdzamy jej możliwość przywrócenia poprzez test.
Krok 4 – Kontrola dostępu: Każdy administracyjny dostęp do serwerów odbywa się wyłącznie za pośrednictwem kluczowych połączeń SSH. Logowanie za pomocą hasła jest wyłączone. Wszystkie dostępne są rejestrowane i regularnie sprawdzane pod kątem nieprawidłowości.
Krok 5 – Zakończenie projektu i usunięcie: Po zakończeniu projektu otrzymują Państwo dane w uzgodnionym formacie. Przestrzegamy ustawowych okresów przechowywania – po ich upływie trwale usuwamy dane ze wszystkich systemów, w tym taśm kopii zapasowych.
Co nasze środki bezpieczeństwa oznaczają dla Pana/Pani jako klienta w praktyce
Opisane na tej stronie środki techniczne i organizacyjne nie są zwykłym dokumentem – mają bezpośredni wpływ na Państwa codzienną pracę z Baduno. Poniżej podsumowujemy, co odczuwają Państwo jako klient w codziennym użytkowaniu.
Bezpieczne logowanie i sesje: Mogą Państwo polegać na tym, że dane logowania są chronione podczas transmisji i przechowywania. Zastosowanie scrypt z solą sprawia, że atakującym praktycznie niemożliwe jest złamanie haseł z wycieku bazy danych. Ciasteczka HttpOnly-Secure zapobiegają kradzieży tokenów sesji poprzez ataki skryptowe.
Chronione dane projektów: Państwa dane projektów są ściśle oddzielone od danych innych klientów. Nawet w przypadku hipotetycznego włamania do systemu, atakujący nie mógłby łatwo uzyskać dostępu do wszystkich danych klientów. Ograniczenie dostępu zgodnie z zasadą minimalnej wiedzy zapewnia, że tylko osoby przez Państwa wskazane widzą Państwa dane – i to tylko niezbędny dla ich zadania wycinek.
Niezawodne kopie zapasowe: W przypadku awarii technicznej możemy przywrócić Państwa dane z codziennych kopii zapasowych w krótkim czasie. Regularne testy przywracania dają nam pewność, że kopie zapasowe faktycznie działają – nie polegamy tylko na istnieniu plików kopii.
Przejrzystość w przypadku incydentów: Jeśli wbrew oczekiwaniom dojdzie do incydentu bezpieczeństwa, poinformujemy Państwa niezwłocznie i zgodnie z wymogami prawnymi. Nie muszą Państwo samodzielnie zajmować się obowiązkami zgłoszeniowymi – my to za Państwa robimy.
Środki te oznaczają dla Państwa wysoki poziom bezpieczeństwa w codziennej pracy, bez konieczności zagłębiania się w szczegóły techniczne.
Stan na: lipiec 2026 – aktualizujemy w przypadku zmian w przepisach lub naszych procedurach.