Bezpieczeństwo danych
Bezpieczeństwo finansowych danych firmy traktujemy poważniej niż ulubiony marketingowy slogan. Tutaj otwarcie pokazujemy, jak chronimy Twoje dane — bez magii, tylko inżynieria.
Architektura bezpieczeństwa
bilans.ai dzieli system na trzy strefy o rosnącym poziomie izolacji:
Strefa publiczna
Aplikacja webowa i serwery aplikacji. Wszystkie połączenia szyfrowane, ograniczona liczba zapytań, ochrona przed atakami sieciowymi. Nigdy nie widzą surowych kluczy ani niezaszyfrowanych danych KSeF.
Strefa danych
Główna baza danych z separacją między klientami (każdy w osobnym schemacie, brak możliwości pomyłkowego dostępu między firmami). Dane wrażliwe — w tym treści faktur z KSeF i dane osobowe — szyfrowane wielowarstwowo, z osobnym kluczem dla każdego klienta.
Strefa kluczy
Certyfikaty KSeF i dane uwierzytelniające do integracji są szyfrowane warstwowo (envelope), osobnym kluczem dla każdego klienta. Klucz nadrzędny, którym opieczętowane są klucze klientów, trzymamy poza bazą danych — w sekrecie infrastruktury. Sama kradzież bazy nie wystarczy, by odczytać certyfikaty: bez klucza nadrzędnego pozostają nieczytelne.
Szyfrowanie
Podczas przesyłania — najnowszy standard TLS
Wszystkie połączenia (przeglądarka, telefon, integracje) używają najnowszego standardu TLS z perfekcyjną tajnością wymiany kluczy. Starsze, mniej bezpieczne wersje są wyłączone. Certyfikaty automatycznie odnawiane.
W bazie danych — szyfrowanie wielowarstwowe
Każdy klient dostaje własny klucz nadrzędny w magazynie kluczy. Dane wrażliwe są szyfrowane lokalnym kluczem, a ten lokalny klucz — kluczem nadrzędnym. Wykradzenie jednego rekordu nie daje dostępu do reszty. Kradzież bazy danych bez magazynu kluczy — dane są nieczytelne.
Kopie zapasowe
Codzienne kopie bazy szyfrowane silnym standardem branżowym, przechowywane zgodnie z polityką retencji (90 dni dostępne na gorąco, dłuższe okresy w warstwie archiwalnej zgodnie z wymogami compliance). Same w sobie nieczytelne bez klucza nadrzędnego — kradzież dysku z kopiami nic nie daje.
Rejestr zmian
Każda operacja zmieniająca dane (logowanie, zmiana ustawień, wgranie certyfikatu KSeF, wywołanie integracji) jest zapisywana w rejestrze, do którego można tylko dopisywać. Wpisów nie da się modyfikować ani usuwać — nawet z poziomu administratora systemu. Rejestr prowadzimy wewnętrznie; wgląd we wpisy dotyczące Twojej firmy udostępniamy na żądanie przez kontakt z naszym wsparciem.
Zgodność z prawem
- RODO — pełna zgodność z rozporządzeniem ogólnym o ochronie danych. Konto możesz trwale usunąć w dowolnej chwili, a na żądanie udostępniamy kopię Twoich danych w ustrukturyzowanym formacie (art. 20 RODO). Polityka prywatności napisana po polsku, czytelnym językiem.
- DPA — Umowa o powierzeniu przetwarzania danych dostępna do podpisania elektronicznego. Standardowe klauzule unijne dla podmiotów przetwarzających dane w naszym imieniu.
- KSeF — pełna zgodność ze specyfikacją Ministerstwa Finansów. Aktualny schemat faktury, podpisy elektroniczne, okres przechowywania zgodny z wymaganiami archiwalnymi.
- Lokalizacja danych — dane przechowujemy i przetwarzamy w Unii Europejskiej. Wyjątkiem jest warstwa analiz AI: do dostawcy modelu (Anthropic) trafiają wyłącznie pseudonimizowane dane zbiorcze, bez NIP/REGON, numerów kont i danych osobowych kontrahentów. Przetwarzanie przez AI możesz w całości wyłączyć w Konto → Prywatność i dane.
Twoje dane są Twoje
- Eksport — na żądanie udostępniamy kopię Twoich danych w ustrukturyzowanym, uniwersalnym formacie (art. 20 RODO). Wystarczy napisać do naszego wsparcia.
- Usunięcie — usunięcie konta jest natychmiastowe i nieodwracalne; wymaga potwierdzenia hasłem i wpisania frazy potwierdzającej. Po usunięciu dane są nieodzyskiwalne. Uwaga: jeśli wystawiłeś faktury VAT, ich usunięcie jest blokowane ze względu na ustawową retencję.
- Brak sprzedaży danych — nigdy nie sprzedajemy ani nie udostępniamy danych klientów stronom trzecim. To nie jest tylko polityka — to nasz model biznesowy. Zarabiamy na subskrypcjach.
- Wyłączenie AI — możesz wyłączyć przetwarzanie przez AI dla swojego konta. Przełącznik znajdziesz w Konto → Prywatność i dane. Zachowujesz wszystkie funkcje produktowe oprócz wniosków AI i automatycznej klasyfikacji.
Znalazłeś podatność?
Doceniamy odpowiedzialne zgłoszenia. Jeśli odkryłeś lukę bezpieczeństwa, napisz na [email protected] — staramy się odpowiadać możliwie szybko. Prosimy o przekazanie informacji w pierwszej kolejności do nas — daj nam czas na poprawkę przed publikacją.