Polityka Bezpieczeństwa
Ostatnia aktualizacja: 6 stycznia 2026
Niniejsza Polityka Bezpieczeństwa opisuje środki techniczne i organizacyjne wdrożone przez Nemefiy w celu ochrony danych użytkowników, integralności platformy oraz ciągłości świadczonych usług. Dokument ma zastosowanie do wszystkich użytkowników korzystających z serwisu nemefiy.com oraz powiązanych usług cyfrowych.
1. Zobowiązanie do Bezpieczeństwa
Nemefiy traktuje bezpieczeństwo danych i infrastruktury jako priorytet operacyjny. Stosujemy wielowarstwowe podejście do ochrony informacji, łącząc środki techniczne, proceduralne i organizacyjne. Nasze praktyki bezpieczeństwa są regularnie przeglądane i aktualizowane w odpowiedzi na zmieniające się zagrożenia.
Bezpieczeństwo platformy obejmuje ochronę danych osobowych użytkowników, materiałów edukacyjnych, danych transakcyjnych oraz infrastruktury technicznej niezbędnej do świadczenia usług.
2. Bezpieczeństwo Infrastruktury
2.1. Hosting i Środowisko Serwerowe
Platforma działa na infrastrukturze serwerowej dostawców posiadających certyfikaty bezpieczeństwa branżowego. Środowiska produkcyjne są logicznie oddzielone od środowisk testowych i deweloperskich. Dostęp do serwerów produkcyjnych jest ograniczony wyłącznie do autoryzowanego personelu technicznego.
2.2. Szyfrowanie Danych
Wszystkie dane przesyłane między użytkownikiem a platformą są szyfrowane przy użyciu protokołu TLS w aktualnie zalecanej wersji. Dane przechowywane na serwerach są szyfrowane w spoczynku. Klucze kryptograficzne są zarządzane zgodnie z zasadami minimalnego dostępu i regularnie rotowane.
2.3. Zapory Sieciowe i Ochrona Przed Atakami
Infrastruktura jest chroniona przez wielowarstwowe zapory sieciowe oraz systemy wykrywania i zapobiegania włamaniom. Wdrożone są mechanizmy ochrony przed atakami typu DDoS, SQL Injection, Cross-Site Scripting oraz innymi powszechnymi zagrożeniami sieciowymi. Ruch sieciowy jest monitorowany w czasie rzeczywistym pod kątem anomalii.
3. Kontrola Dostępu
3.1. Uwierzytelnianie Użytkowników
Dostęp do kont użytkowników wymaga uwierzytelnienia za pomocą hasła spełniającego minimalne wymagania złożoności. Platforma oferuje możliwość włączenia uwierzytelniania dwuskładnikowego jako dodatkowej warstwy ochrony. Wielokrotne nieudane próby logowania skutkują tymczasowym zablokowaniem dostępu.
3.2. Zarządzanie Hasłami
Hasła użytkowników są przechowywane wyłącznie w postaci skrótu kryptograficznego z zastosowaniem algorytmów uznanych za bezpieczne. Nemefiy nie ma dostępu do haseł w postaci jawnej. Użytkownicy są zachęcani do stosowania unikalnych, silnych haseł oraz do ich regularnej zmiany.
3.3. Dostęp Pracowników
Pracownicy i współpracownicy Nemefiy posiadają dostęp wyłącznie do tych zasobów, które są niezbędne do wykonywania ich obowiązków służbowych. Zasada minimalnych uprawnień jest stosowana na wszystkich poziomach organizacji. Dostęp jest nadawany, modyfikowany i odbierany zgodnie z formalną procedurą zarządzania uprawnieniami.
4. Ochrona Danych
4.1. Zbieranie i Przechowywanie Danych
Zbieramy wyłącznie te dane, które są niezbędne do świadczenia usług edukacyjnych i obsługi konta użytkownika. Dane są przechowywane przez okres niezbędny do realizacji celów, dla których zostały zebrane, lub przez czas wymagany przez obowiązujące przepisy. Po upływie okresu przechowywania dane są bezpiecznie usuwane lub anonimizowane.
4.2. Kopie Zapasowe
Dane platformy są regularnie archiwizowane w ramach automatycznego systemu tworzenia kopii zapasowych. Kopie zapasowe są szyfrowane i przechowywane w oddzielnych lokalizacjach. Procedury przywracania danych są regularnie testowane w celu zapewnienia ich skuteczności.
4.3. Retencja Danych
Dane kont nieaktywnych są przechowywane przez określony czas po ostatniej aktywności, a następnie poddawane bezpiecznemu usunięciu. Użytkownicy mogą wnioskować o usunięcie swoich danych przed upływem standardowego okresu retencji, z zastrzeżeniem wymogów prawnych i technicznych.
5. Bezpieczeństwo Aplikacji
5.1. Cykl Rozwoju Oprogramowania
Bezpieczeństwo jest integralną częścią procesu tworzenia oprogramowania. Kod źródłowy jest poddawany przeglądom pod kątem bezpieczeństwa przed wdrożeniem na środowisko produkcyjne. Stosujemy praktyki bezpiecznego programowania zgodne z uznawanymi standardami branżowymi.
5.2. Testowanie Bezpieczeństwa
Platforma jest regularnie poddawana testom penetracyjnym oraz skanowaniu pod kątem znanych podatności. Zidentyfikowane luki bezpieczeństwa są klasyfikowane według priorytetu i usuwane zgodnie z ustalonymi procedurami reagowania. Aktualizacje bezpieczeństwa są wdrażane niezwłocznie po ich udostępnieniu przez dostawców oprogramowania.
5.3. Zarządzanie Zależnościami
Biblioteki i komponenty zewnętrzne używane w platformie są regularnie aktualizowane. Monitorujemy informacje o podatnościach w stosowanych zależnościach i reagujemy na zgłoszenia bezpieczeństwa w możliwie krótkim czasie.
6. Monitorowanie i Reagowanie na Incydenty
6.1. Monitorowanie Systemu
Systemy platformy są monitorowane nieprzerwanie pod kątem dostępności, wydajności i bezpieczeństwa. Logi systemowe i zdarzenia bezpieczeństwa są rejestrowane i przechowywane przez określony czas w celu umożliwienia analizy i audytu. Automatyczne alerty powiadamiają zespół techniczny o wykrytych anomaliach.
6.2. Procedura Reagowania na Incydenty
Nemefiy posiada udokumentowaną procedurę reagowania na incydenty bezpieczeństwa. W przypadku wykrycia naruszenia bezpieczeństwa podejmowane są natychmiastowe działania mające na celu ograniczenie skutków, eliminację zagrożenia oraz przywrócenie normalnego funkcjonowania usług. Incydenty są dokumentowane i analizowane w celu zapobiegania podobnym zdarzeniom w przyszłości.
6.3. Powiadamianie o Naruszeniach
W przypadku naruszenia bezpieczeństwa danych, które może mieć wpływ na użytkowników, Nemefiy zobowiązuje się do niezwłocznego poinformowania poszkodowanych osób za pośrednictwem dostępnych kanałów komunikacji. Powiadomienie będzie zawierać opis zdarzenia, potencjalny zakres wpływu oraz zalecane działania ochronne.
7. Bezpieczeństwo Fizyczne
Infrastruktura serwerowa jest zlokalizowana w centrach danych posiadających fizyczne zabezpieczenia dostępu, systemy kontroli środowiskowej oraz ochronę przed zdarzeniami losowymi. Dostęp fizyczny do urządzeń serwerowych jest ograniczony i rejestrowany. Centra danych są wybierane na podstawie ich certyfikatów bezpieczeństwa i zgodności ze standardami branżowymi.
8. Bezpieczeństwo Stron Trzecich
Partnerzy i dostawcy usług zewnętrznych, którym powierzamy przetwarzanie danych, są zobowiązani do przestrzegania standardów bezpieczeństwa zgodnych z niniejszą polityką. Przed nawiązaniem współpracy oceniamy praktyki bezpieczeństwa potencjalnych partnerów. Umowy z dostawcami zawierają postanowienia dotyczące ochrony danych i bezpieczeństwa informacji.
9. Obowiązki Użytkowników
Bezpieczeństwo platformy wymaga współpracy ze strony użytkowników. Użytkownicy są odpowiedzialni za:
- Zachowanie poufności danych dostępowych do swojego konta
- Korzystanie z aktualnego oprogramowania i przeglądarek internetowych
- Niezwłoczne zgłaszanie podejrzanych aktywności na koncie
- Niestosowanie automatycznych narzędzi do masowego pobierania treści
- Nieudostępnianie dostępu do konta osobom trzecim
- Korzystanie z bezpiecznych sieci przy dostępie do platformy
10. Zgłaszanie Problemów Bezpieczeństwa
Nemefiy zachęca do odpowiedzialnego ujawniania podatności. Jeśli odkryjesz potencjalną lukę bezpieczeństwa w naszej platformie, prosimy o jej zgłoszenie przed publicznym ujawnieniem, abyśmy mogli podjąć stosowne działania naprawcze.
Zgłoszenia dotyczące bezpieczeństwa można kierować na adres: [email protected]
Zobowiązujemy się do potwierdzenia otrzymania zgłoszenia w ciągu 48 godzin roboczych oraz do poinformowania zgłaszającego o podjętych działaniach. Doceniamy wkład społeczności w poprawę bezpieczeństwa naszej platformy.
11. Ciągłość Działania
Nemefiy posiada plany zapewnienia ciągłości działania i odtwarzania po awarii. Procedury te są regularnie testowane i aktualizowane. Celem jest minimalizacja czasu niedostępności usług w przypadku awarii technicznej lub innego zdarzenia zakłócającego normalne funkcjonowanie platformy.
12. Zmiany Polityki Bezpieczeństwa
Niniejsza Polityka Bezpieczeństwa może być aktualizowana w odpowiedzi na zmiany technologiczne, organizacyjne lub regulacyjne. O istotnych zmianach użytkownicy będą informowani za pośrednictwem poczty elektronicznej lub komunikatu na platformie. Data ostatniej aktualizacji jest widoczna na początku dokumentu.
Dalsze korzystanie z platformy po opublikowaniu zaktualizowanej polityki oznacza akceptację wprowadzonych zmian.
13. Kontakt
W przypadku pytań dotyczących bezpieczeństwa platformy lub niniejszej polityki prosimy o kontakt:
Nemefiy
Królowej Marysieńki 31, 02-954 Warszawa, Poland
E-mail: [email protected]
Telefon: +48 523 404 151
WhatsApp: wa.me/48523404151