Bezpieczeństwo danych

Bezpieczeństwo finansowych danych firmy traktujemy poważniej niż ulubiony marketingowy slogan. Tutaj otwarcie pokazujemy, jak chronimy Twoje dane — bez magii, tylko inżynieria.

Architektura bezpieczeństwa

bilans.ai dzieli system na trzy strefy o rosnącym poziomie izolacji:

Strefa publiczna

Aplikacja webowa i serwery aplikacji. Wszystkie połączenia szyfrowane, ograniczona liczba zapytań, ochrona przed atakami sieciowymi. Nigdy nie widzą surowych kluczy ani niezaszyfrowanych danych KSeF.

Strefa danych

Główna baza danych z separacją między klientami (każdy w osobnym schemacie, brak możliwości pomyłkowego dostępu między firmami). Dane wrażliwe — w tym treści faktur z KSeF i dane osobowe — szyfrowane wielowarstwowo, z osobnym kluczem dla każdego klienta.

Strefa kluczy

Certyfikaty KSeF i dane uwierzytelniające do integracji są szyfrowane warstwowo (envelope), osobnym kluczem dla każdego klienta. Klucz nadrzędny, którym opieczętowane są klucze klientów, trzymamy poza bazą danych — w sekrecie infrastruktury. Sama kradzież bazy nie wystarczy, by odczytać certyfikaty: bez klucza nadrzędnego pozostają nieczytelne.

Szyfrowanie

Podczas przesyłania — najnowszy standard TLS

Wszystkie połączenia (przeglądarka, telefon, integracje) używają najnowszego standardu TLS z perfekcyjną tajnością wymiany kluczy. Starsze, mniej bezpieczne wersje są wyłączone. Certyfikaty automatycznie odnawiane.

W bazie danych — szyfrowanie wielowarstwowe

Każdy klient dostaje własny klucz nadrzędny w magazynie kluczy. Dane wrażliwe są szyfrowane lokalnym kluczem, a ten lokalny klucz — kluczem nadrzędnym. Wykradzenie jednego rekordu nie daje dostępu do reszty. Kradzież bazy danych bez magazynu kluczy — dane są nieczytelne.

Kopie zapasowe

Codzienne kopie bazy szyfrowane silnym standardem branżowym, przechowywane zgodnie z polityką retencji (90 dni dostępne na gorąco, dłuższe okresy w warstwie archiwalnej zgodnie z wymogami compliance). Same w sobie nieczytelne bez klucza nadrzędnego — kradzież dysku z kopiami nic nie daje.

Rejestr zmian

Każda operacja zmieniająca dane (logowanie, zmiana ustawień, wgranie certyfikatu KSeF, wywołanie integracji) jest zapisywana w rejestrze, do którego można tylko dopisywać. Wpisów nie da się modyfikować ani usuwać — nawet z poziomu administratora systemu. Rejestr prowadzimy wewnętrznie; wgląd we wpisy dotyczące Twojej firmy udostępniamy na żądanie przez kontakt z naszym wsparciem.

Zgodność z prawem

  • RODO — pełna zgodność z rozporządzeniem ogólnym o ochronie danych. Konto możesz trwale usunąć w dowolnej chwili, a na żądanie udostępniamy kopię Twoich danych w ustrukturyzowanym formacie (art. 20 RODO). Polityka prywatności napisana po polsku, czytelnym językiem.
  • DPA — Umowa o powierzeniu przetwarzania danych dostępna do podpisania elektronicznego. Standardowe klauzule unijne dla podmiotów przetwarzających dane w naszym imieniu.
  • KSeF — pełna zgodność ze specyfikacją Ministerstwa Finansów. Aktualny schemat faktury, podpisy elektroniczne, okres przechowywania zgodny z wymaganiami archiwalnymi.
  • Lokalizacja danych — dane przechowujemy i przetwarzamy w Unii Europejskiej. Wyjątkiem jest warstwa analiz AI: do dostawcy modelu (Anthropic) trafiają wyłącznie pseudonimizowane dane zbiorcze, bez NIP/REGON, numerów kont i danych osobowych kontrahentów. Przetwarzanie przez AI możesz w całości wyłączyć w Konto → Prywatność i dane.

Twoje dane są Twoje

  • Eksport — na żądanie udostępniamy kopię Twoich danych w ustrukturyzowanym, uniwersalnym formacie (art. 20 RODO). Wystarczy napisać do naszego wsparcia.
  • Usunięcie — usunięcie konta jest natychmiastowe i nieodwracalne; wymaga potwierdzenia hasłem i wpisania frazy potwierdzającej. Po usunięciu dane są nieodzyskiwalne. Uwaga: jeśli wystawiłeś faktury VAT, ich usunięcie jest blokowane ze względu na ustawową retencję.
  • Brak sprzedaży danych — nigdy nie sprzedajemy ani nie udostępniamy danych klientów stronom trzecim. To nie jest tylko polityka — to nasz model biznesowy. Zarabiamy na subskrypcjach.
  • Wyłączenie AI — możesz wyłączyć przetwarzanie przez AI dla swojego konta. Przełącznik znajdziesz w Konto → Prywatność i dane. Zachowujesz wszystkie funkcje produktowe oprócz wniosków AI i automatycznej klasyfikacji.

Znalazłeś podatność?

Doceniamy odpowiedzialne zgłoszenia. Jeśli odkryłeś lukę bezpieczeństwa, napisz na [email protected] — staramy się odpowiadać możliwie szybko. Prosimy o przekazanie informacji w pierwszej kolejności do nas — daj nam czas na poprawkę przed publikacją.