Strona główna O firmie Program nauki Kontakt
wuvoveo
wuvoveo
Budżetowanie przepływów pieniężnych

Polityka Bezpieczeństwa

Ostatnia aktualizacja: 23 października 2025

Niniejsza Polityka Bezpieczeństwa opisuje środki techniczne i organizacyjne wdrożone przez wuvoveo w celu ochrony danych, systemów i infrastruktury platformy. Dokument ten ma zastosowanie do wszystkich usług świadczonych za pośrednictwem serwisu wuvoveo.com oraz powiązanych systemów informatycznych.

1. Zakres i cel

Polityka bezpieczeństwa obejmuje wszystkie systemy, aplikacje, bazy danych oraz zasoby sieciowe wykorzystywane do świadczenia usług edukacyjnych przez wuvoveo. Celem niniejszego dokumentu jest zapewnienie poufności, integralności i dostępności danych przetwarzanych w ramach platformy.

Zasady opisane w niniejszej polityce dotyczą wszystkich pracowników, współpracowników, podwykonawców oraz podmiotów trzecich mających dostęp do systemów wuvoveo.

2. Bezpieczeństwo infrastruktury

2.1. Środowisko serwerowe

Infrastruktura platformy jest utrzymywana w certyfikowanych centrach danych spełniających uznane standardy bezpieczeństwa fizycznego i środowiskowego. Serwery są chronione przed nieautoryzowanym dostępem fizycznym, a dostęp do pomieszczeń serwerowni jest ograniczony i rejestrowany.

Środowisko produkcyjne jest logicznie oddzielone od środowisk testowych i deweloperskich. Wszelkie zmiany w infrastrukturze produkcyjnej podlegają procesowi weryfikacji i zatwierdzenia.

2.2. Ochrona sieci

Ruch sieciowy jest monitorowany i filtrowany za pomocą zapór sieciowych oraz systemów wykrywania i zapobiegania włamaniom. Stosowane są mechanizmy ochrony przed atakami typu DDoS oraz innymi zagrożeniami sieciowymi.

Dostęp administracyjny do systemów jest możliwy wyłącznie przez bezpieczne, szyfrowane połączenia. Sieci wewnętrzne są segmentowane zgodnie z zasadą minimalnych uprawnień.

2.3. Szyfrowanie danych

Wszystkie dane przesyłane między użytkownikami a platformą są szyfrowane przy użyciu protokołu TLS w aktualnie zalecanej wersji. Dane przechowywane w bazach danych oraz kopiach zapasowych są szyfrowane przy użyciu uznanych algorytmów kryptograficznych.

Klucze kryptograficzne są zarządzane zgodnie z ustalonymi procedurami, obejmującymi ich bezpieczne generowanie, przechowywanie i rotację.

3. Kontrola dostępu

3.1. Zarządzanie tożsamością i uwierzytelnianie

Dostęp do systemów wuvoveo jest przyznawany na podstawie zasady minimalnych uprawnień. Każdy użytkownik posiada indywidualne konto z unikalnymi danymi uwierzytelniającymi. Stosowane są mechanizmy wymuszające złożoność haseł oraz ich regularną zmianę.

Dla kont administracyjnych oraz dostępów do systemów krytycznych wymagane jest uwierzytelnianie wieloskładnikowe. Nieudane próby logowania są rejestrowane i monitorowane.

3.2. Zarządzanie uprawnieniami

Uprawnienia użytkowników są regularnie przeglądane i weryfikowane. Dostęp do systemów jest niezwłocznie odbierany w przypadku zakończenia współpracy lub zmiany zakresu obowiązków. Wszelkie nadania i zmiany uprawnień są dokumentowane.

3.3. Dostęp podmiotów trzecich

Podmioty trzecie uzyskują dostęp do systemów wuvoveo wyłącznie w zakresie niezbędnym do realizacji powierzonych zadań. Każdy taki dostęp jest dokumentowany, ograniczony czasowo oraz podlega regularnym przeglądom. Podwykonawcy są zobowiązani do przestrzegania standardów bezpieczeństwa zgodnych z niniejszą polityką.

4. Ochrona danych użytkowników

4.1. Klasyfikacja danych

Dane przetwarzane przez platformę są klasyfikowane według poziomu wrażliwości. Dla każdej kategorii danych określone są odpowiednie środki ochrony, zasady przechowywania oraz procedury usuwania.

4.2. Minimalizacja danych

Zbierane są wyłącznie dane niezbędne do realizacji usług edukacyjnych. Dane są przechowywane przez okres nie dłuższy niż wymagany do realizacji celów, dla których zostały zebrane, lub wynikający z obowiązujących przepisów prawa.

4.3. Kopie zapasowe

Dane użytkowników są regularnie archiwizowane zgodnie z ustaloną polityką tworzenia kopii zapasowych. Kopie zapasowe są szyfrowane i przechowywane w bezpiecznych lokalizacjach. Procedury odtwarzania danych są regularnie testowane w celu potwierdzenia ich skuteczności.

5. Bezpieczeństwo aplikacji

5.1. Cykl życia oprogramowania

Bezpieczeństwo jest uwzględniane na każdym etapie tworzenia oprogramowania. Kod źródłowy podlega przeglądom pod kątem bezpieczeństwa przed wdrożeniem na środowisko produkcyjne. Stosowane są automatyczne narzędzia do analizy bezpieczeństwa kodu.

5.2. Zarządzanie podatnościami

Systemy i oprogramowanie są regularnie skanowane w celu wykrycia znanych podatności. Krytyczne aktualizacje bezpieczeństwa są wdrażane niezwłocznie po ich udostępnieniu przez dostawców. Prowadzony jest rejestr zidentyfikowanych podatności wraz ze statusem ich usunięcia.

5.3. Testy bezpieczeństwa

Platforma jest poddawana regularnym testom penetracyjnym przeprowadzanym przez niezależnych specjalistów. Wyniki testów są analizowane, a zidentyfikowane słabości są usuwane zgodnie z priorytetem ryzyka.

6. Monitorowanie i rejestrowanie zdarzeń

Systemy wuvoveo są wyposażone w mechanizmy rejestrowania zdarzeń bezpieczeństwa. Logi systemowe są przechowywane przez określony czas i chronione przed nieautoryzowaną modyfikacją. Zdarzenia bezpieczeństwa są monitorowane w sposób ciągły, a anomalie są analizowane przez zespół odpowiedzialny za bezpieczeństwo.

Rejestrowane są w szczególności: próby uwierzytelnienia, zmiany konfiguracji systemów, dostęp do danych wrażliwych oraz wszelkie działania administracyjne.

7. Reagowanie na incydenty bezpieczeństwa

7.1. Procedura postępowania z incydentami

wuvoveo posiada udokumentowaną procedurę reagowania na incydenty bezpieczeństwa. Procedura obejmuje etapy identyfikacji, klasyfikacji, ograniczenia skutków, usunięcia przyczyny, odtworzenia systemów oraz analizy po incydencie.

7.2. Powiadamianie o naruszeniach

W przypadku naruszenia bezpieczeństwa danych, które może skutkować ryzykiem dla praw i wolności użytkowników, wuvoveo podejmuje działania zmierzające do powiadomienia właściwych organów oraz poszkodowanych użytkowników w terminach wymaganych przez obowiązujące przepisy prawa.

Użytkownicy mogą zgłaszać podejrzane zdarzenia oraz incydenty bezpieczeństwa na adres: [email protected].

8. Ciągłość działania

wuvoveo wdrożyło plany ciągłości działania i odtwarzania po awarii. Plany te są regularnie testowane i aktualizowane. Celem jest zapewnienie dostępności usług na poziomie uzgodnionym z użytkownikami oraz minimalizacja skutków potencjalnych zakłóceń.

Krytyczne komponenty infrastruktury posiadają redundancję zapewniającą odporność na pojedyncze awarie sprzętowe lub programowe.

9. Bezpieczeństwo fizyczne

Dostęp do pomieszczeń, w których przetwarzane są dane, jest kontrolowany i ograniczony do upoważnionych osób. Stosowane są mechanizmy kontroli dostępu fizycznego, a wizyty osób z zewnątrz są rejestrowane i nadzorowane. Urządzenia przenośne wykorzystywane do pracy z danymi platformy są chronione hasłem oraz szyfrowaniem dysku.

10. Szkolenia i świadomość bezpieczeństwa

Wszyscy pracownicy i współpracownicy wuvoveo są regularnie szkoleni w zakresie bezpieczeństwa informacji. Szkolenia obejmują rozpoznawanie zagrożeń, bezpieczne praktyki pracy z danymi oraz procedury postępowania w przypadku incydentów. Nowi pracownicy przechodzą szkolenie z zakresu bezpieczeństwa w ramach procesu wdrożenia.

11. Zgodność i audyty

wuvoveo regularnie przeprowadza wewnętrzne przeglądy i audyty bezpieczeństwa w celu weryfikacji zgodności z niniejszą polityką oraz obowiązującymi standardami. Wyniki audytów są dokumentowane, a zidentyfikowane niezgodności są usuwane w ustalonych terminach.

Platforma dąży do zgodności z uznanymi międzynarodowymi standardami bezpieczeństwa informacji. Podmioty trzecie przetwarzające dane w imieniu wuvoveo są zobowiązane do przestrzegania równoważnych standardów bezpieczeństwa.

12. Zarządzanie dostawcami

Przed nawiązaniem współpracy z dostawcami mającymi dostęp do systemów lub danych wuvoveo przeprowadzana jest ocena ich praktyk bezpieczeństwa. Umowy z dostawcami zawierają postanowienia dotyczące wymagań bezpieczeństwa, obowiązków w zakresie ochrony danych oraz prawa do audytu.

13. Zmiany w polityce bezpieczeństwa

Niniejsza Polityka Bezpieczeństwa jest regularnie przeglądana i aktualizowana w celu uwzględnienia zmian w środowisku zagrożeń, technologii oraz obowiązujących przepisach prawa. O istotnych zmianach użytkownicy będą informowani za pośrednictwem platformy lub poczty elektronicznej.

Dalsze korzystanie z usług wuvoveo po opublikowaniu zaktualizowanej polityki oznacza akceptację jej postanowień.

14. Kontakt w sprawach bezpieczeństwa

Wszelkie pytania, uwagi oraz zgłoszenia dotyczące bezpieczeństwa platformy można kierować do zespołu wuvoveo:

Forma kontaktu Dane
Adres e-mail [email protected]
Telefon +48 509 384 500
Adres korespondencyjny wuvoveo, al. Pokoju 67/M1, 31-580 Kraków, Polska
Strona internetowa wuvoveo.com

Zgłoszenia dotyczące podatności i luk bezpieczeństwa są traktowane priorytetowo. wuvoveo zobowiązuje się do potwierdzenia odbioru zgłoszenia w ciągu dwóch dni roboczych oraz do informowania zgłaszającego o podjętych działaniach.

wuvoveo
wuvoveo

Platforma seminariów online poświęcona budżetowaniu przepływów pieniężnych - dla uczestników z całego świata, działająca od 2017 roku.

Dokumenty
  • Warunki korzystania z serwisu
  • Polityka bezpieczeństwa danych
  • Zasady zwrotów
Kontakt
Adres al. Pokoju 67/M1, 31-580 Kraków
Telefon +48 509 384 500
E-mail [email protected]
© 2026 wuvoveo. Wszelkie prawa zastrzeżone. wuvoveo.com