Polska — obsługa w całym kraju [email protected]

Polityka Bezpieczeństwa

Ostatnia aktualizacja: 9 czerwca 2025

Focusova Academy przywiązuje najwyższą wagę do bezpieczeństwa danych i systemów. Niniejsza Polityka Bezpieczeństwa opisuje środki techniczne i organizacyjne wdrożone w celu ochrony informacji przetwarzanych za pośrednictwem naszych usług.

1. Zakres stosowania

Niniejsza polityka ma zastosowanie do wszystkich systemów, aplikacji, danych oraz infrastruktury technicznej wykorzystywanej przez Focusova Academy w związku ze świadczonymi usługami. Obejmuje ona dane użytkowników, dane operacyjne oraz wszelkie informacje przetwarzane w ramach platformy.

2. Bezpieczeństwo danych w transmisji

Wszelka komunikacja pomiędzy użytkownikiem a naszą platformą odbywa się z wykorzystaniem szyfrowanego połączenia. Stosujemy protokół TLS (Transport Layer Security) w aktualnie rekomendowanej wersji, zapewniający poufność i integralność przesyłanych danych. Połączenia nieszyfrowane są automatycznie przekierowywane do wersji bezpiecznej.

3. Bezpieczeństwo danych w spoczynku

Dane przechowywane w naszych systemach są szyfrowane przy użyciu uznanych standardów kryptograficznych. Dostęp do baz danych jest ograniczony wyłącznie do autoryzowanych systemów i personelu posiadającego wymagane uprawnienia. Kopie zapasowe danych są wykonywane regularnie i przechowywane w sposób zapewniający ich integralność oraz możliwość odtworzenia.

4. Kontrola dostępu

4.1 Dostęp użytkowników

Każdy użytkownik posiada indywidualne konto zabezpieczone hasłem. Wymagamy stosowania haseł spełniających minimalne wymagania złożoności. Zalecamy korzystanie z unikalnych haseł oraz regularną ich zmianę. Tam, gdzie to możliwe, udostępniamy mechanizmy uwierzytelniania wieloskładnikowego.

4.2 Dostęp wewnętrzny

Dostęp pracowników i współpracowników do systemów i danych jest przydzielany zgodnie z zasadą minimalnych uprawnień — każda osoba otrzymuje dostęp wyłącznie do zasobów niezbędnych do realizacji powierzonych jej zadań. Uprawnienia są regularnie weryfikowane i aktualizowane.

4.3 Uwierzytelnianie administracyjne

Dostęp do systemów administracyjnych i infrastruktury wymaga uwierzytelniania wieloskładnikowego. Sesje administracyjne są monitorowane i rejestrowane. Nieużywane konta są dezaktywowane zgodnie z określoną procedurą.

5. Bezpieczeństwo infrastruktury

Nasza infrastruktura techniczna jest utrzymywana w certyfikowanych środowiskach chmurowych lub centrach danych spełniających uznane standardy bezpieczeństwa fizycznego i logicznego. Stosujemy segmentację sieci, zapory sieciowe oraz systemy wykrywania i zapobiegania włamaniom. Dostęp do infrastruktury sieciowej jest ściśle kontrolowany i ograniczony.

6. Monitorowanie i wykrywanie zagrożeń

Nasze systemy są objęte ciągłym monitorowaniem w celu wykrywania anomalii, nieautoryzowanych działań oraz potencjalnych zagrożeń bezpieczeństwa. Logi systemowe są przechowywane przez określony czas i poddawane regularnej analizie. W przypadku wykrycia podejrzanej aktywności uruchamiane są procedury reagowania na incydenty.

7. Zarządzanie podatnościami

Regularnie przeprowadzamy oceny bezpieczeństwa, przeglądy kodu oraz testy penetracyjne. Oprogramowanie i biblioteki stosowane w naszych systemach są aktualizowane zgodnie z harmonogramem zarządzania łatkami bezpieczeństwa. Krytyczne aktualizacje są wdrażane priorytetowo, niezwłocznie po ich udostępnieniu przez producentów.

8. Reagowanie na incydenty bezpieczeństwa

Posiadamy udokumentowaną procedurę reagowania na incydenty bezpieczeństwa. W przypadku wykrycia naruszenia bezpieczeństwa danych podejmujemy natychmiastowe działania ograniczające skutki zdarzenia, przeprowadzamy dochodzenie w celu ustalenia jego przyczyn i zakresu, a następnie wdrażamy niezbędne działania naprawcze.

O incydentach mogących mieć wpływ na bezpieczeństwo danych użytkowników informujemy zainteresowane strony w sposób i terminie wymaganym przez obowiązujące przepisy. Wszelkie zgłoszenia dotyczące bezpieczeństwa prosimy kierować na adres: [email protected]

9. Bezpieczeństwo fizyczne

Dostęp do pomieszczeń, w których przechowywany jest sprzęt przetwarzający dane, jest kontrolowany i ograniczony wyłącznie do upoważnionych osób. Stosowane są odpowiednie mechanizmy ochrony fizycznej, w tym kontrola wejść, monitoring oraz zabezpieczenia przed nieautoryzowanym dostępem do urządzeń.

10. Bezpieczeństwo po stronie pracowników

Wszyscy pracownicy i współpracownicy mający dostęp do danych i systemów są zobowiązani do przestrzegania niniejszej polityki oraz wewnętrznych procedur bezpieczeństwa. Przeprowadzamy regularne szkolenia z zakresu bezpieczeństwa informacji i świadomości cyberzagrożeń. Naruszenia polityki bezpieczeństwa podlegają stosownym sankcjom dyscyplinarnym.

11. Zarządzanie dostawcami i podmiotami trzecimi

Przed nawiązaniem współpracy z zewnętrznymi dostawcami przetwarzającymi dane w naszym imieniu weryfikujemy ich standardy bezpieczeństwa. Zobowiązania dotyczące ochrony danych i bezpieczeństwa są uwzględniane w umowach z podmiotami trzecimi. Regularnie weryfikujemy zgodność dostawców z przyjętymi wymaganiami.

12. Retencja i usuwanie danych

Dane są przechowywane przez okresy niezbędne do realizacji celów, dla których zostały zebrane, lub przez okres wymagany przez obowiązujące przepisy. Po upływie okresu retencji dane są trwale i bezpiecznie usuwane lub anonimizowane zgodnie z przyjętymi procedurami.

13. Ciągłość działania

Posiadamy plany zapewnienia ciągłości działania i odtwarzania po awarii. Regularnie testujemy procedury przywracania danych z kopii zapasowych. Nasze systemy są projektowane z uwzględnieniem redundancji kluczowych komponentów w celu minimalizacji ryzyka przerw w świadczeniu usług.

14. Zmiany w polityce bezpieczeństwa

Niniejsza Polityka Bezpieczeństwa może być aktualizowana w miarę rozwoju naszych systemów, zmian w przepisach prawa lub ewolucji zagrożeń bezpieczeństwa. O istotnych zmianach będziemy informować użytkowników za pośrednictwem platformy lub poczty elektronicznej. Zachęcamy do regularnego zapoznawania się z aktualną treścią niniejszego dokumentu.

15. Kontakt w sprawach bezpieczeństwa

W przypadku pytań dotyczących bezpieczeństwa, chęci zgłoszenia podatności lub incydentu prosimy o kontakt:

Focusova Academy
Gajowa 8/1, 60-815 Poznań
E-mail: [email protected]
Telefon: +48 22 898 30 23