Regulacje prawne

    Zgodność, na której możesz polegać

    Działamy w zgodzie z europejskimi regulacjami dotyczącymi ochrony danych osobowych i praw pracowniczych.

    Zgodność z RODO

    Zgodność z europejskim rozporządzeniem GDPR (UE) 2016/679 dot. ochrony danych osobowych.

    Data Privacy Framework

    Przestrzeganie zasad Data Privacy Framework - ram ochrony prywatności danych w UE i USA.

    AI Act

    Zgodność z rozporządzeniem UE 2024/1689 o sztucznej inteligencji - transparentność, ocena ryzyka i nadzór człowieka nad systemami AI.

    DORA

    Spełnienie podstawowych warunków rozporządzenia DORA (UE) 2022/2554 dot. operacyjnej odporności cyfrowej sektora finansowego.

    Ochrona sygnalistów

    Moduł Sygnaliści spełnia dyrektywę UE o ochronie sygnalistów 2019/1937.

    Bezpieczeństwo fizyczne

    Centra danych klasy korporacyjnej

    Twoje dane są przechowywane w najnowocześniejszych centrach danych spełniających najwyższe standardy bezpieczeństwa.

    Serwery klasy enterprise

    Dane klientów są przechowywane u renomowanych dostawców chmurowych: OVH oraz Amazon Web Services (AWS).

    Lokalizacja na terenie UE

    Dane hostowane są we Francji i Polsce. Kopie zapasowe w dwóch odrębnych regionach dla ograniczenia ryzyka.

    Certyfikaty centrum danych

    Operatorzy posiadają m.in. ISO 27001, ISO 27017, ISO 27701 - potwierdzenie zgodności z najwyższymi normami.

    Bezpieczeństwo sieci

    Ochrona sieci

    Wielowarstwowe zabezpieczenia sieciowe chroniące przed zagrożeniami i atakami.

    Ochrona przed DDoS

    Rozwiązanie Cloudflare chroni infrastrukturę przed atakami DDoS z zaawansowanymi technikami mitygacji.

    Zapora aplikacji webowej (WAF)

    Zaawansowane reguły WAF budują wielowarstwową ochronę przed najpopularniejszymi atakami webowymi.

    Dostępność 99,95%

    Zapewniamy ciągłość operacyjną dzięki load balancingowi i redundancji infrastruktury.

    Sprawdź status dostępności usługi

    Bezpieczeństwo aplikacji

    Polityka bezpieczeństwa

    Aplikacja pozwala na dostosowanie konfiguracji bezpieczeństwa do polityki obowiązującej w Twojej organizacji.

    Logowanie Single Sign-On (SSO)

    SAML, Okta, OneLogin, Google, Microsoft, Slack - wybierasz metodę odpowiednią dla Twojej organizacji.

    Uwierzytelnianie 2FA

    Dwuskładnikowe uwierzytelnianie z Google lub Microsoft oraz elastyczna konfiguracja zasad.

    Elastyczny system uprawnień

    Grupy uprawnień z macierzowymi prawami do akcji w modułach oraz definiowane role użytkowników.

    Polityka logowania i haseł

    Konfigurowalne parametry wpływające na proces logowania, złożoność haseł i ich rotację.

    Sesje logowania

    Kontrolujesz czas trwania sesji, czas nieaktywności i moment automatycznego wylogowania.

    Blokowanie kont

    Automatyczne blokowanie konta po zdefiniowanej liczbie nieudanych prób logowania.

    Audit log i change log

    Rejestrujemy kluczowe zdarzenia w systemie - masz pełną kontrolę i historię działań.

    Ochrona antywirusowa

    Automatyczne skanowanie plików podczas dodawania i pobierania - kompleksowa ochrona.

    Pakiet Enterprise Security

    Dodatkowy pakiet zaawansowanych, konfigurowalnych zabezpieczeń dla wymagających organizacji.

    Ochrona danych

    Kompleksowa ochrona danych

    Szyfrowanie, kopie zapasowe, izolacja i pełna kontrola nad cyklem życia danych.

    Szyfrowanie danych

    AES-256 dla danych w spoczynku i TLS dla danych w transmisji - szyfrowane połączenie serwer-przeglądarka.

    Kopie zapasowe

    Kopie tworzone dwa razy na dobę - utrata danych ograniczona do minimum, ciągłość działania zachowana.

    Architektura multi-tenant

    Oddzielne bazy danych i pliki z kluczami per konto klienta - wyższe bezpieczeństwo izolacji.

    Usuwanie danych

    Przejrzysta procedura usuwania danych zarówno dla kont testowych, jak i płatnych.

    Anonimizacja danych

    Stosujemy mechanizmy anonimizacji oraz pseudoanonimizacji zgodne z wymogami prawnymi.

    Bezpieczeństwo organizacyjne

    Wewnętrzne praktyki bezpieczeństwa

    W naszej organizacji mamy wdrożone procesy, procedury i szkolenia budujące kulturę bezpieczeństwa.

    Zarządzanie zasobami IT

    Prowadzimy rejestr aktywów, zasobów cyfrowych i IT objętych procedurą zarządzania dostępami.

    Szkolenia pracowników

    Cykliczne szkolenia z bezpieczeństwa i przetwarzania danych osobowych.

    Bezpieczeństwo HR

    Cykliczne szkolenia z bezpieczeństwa, RODO i AI dla wszystkich pracowników.

    Poufność

    Pracownicy podpisują umowy o poufności i przestrzegają zasad prywatności i bezpieczeństwa.

    Zarządzanie dostępami

    Procedura zarządzania dostępami do zasobów cyfrowych oraz IT z regularną weryfikacją.

    Business Continuity Planning

    Plan BCP zapewniający ciągłość działania w przypadku niedostępności kluczowych osób.

    Plan odtwarzania po awarii (DRP)

    Wdrożony plan przywracania usługi w przypadku nieprzewidzianych zdarzeń.

    Zarządzanie dostawcami

    Regularnie weryfikujemy dostawców i podmioty przetwarzające pod kątem zgodności.

    Testy penetracyjne

    Regularne, zewnętrzne testy penetracyjne potwierdzające aktualność zabezpieczeń.

    Chcesz otrzymać aktualny certyfikat ostatnich testów penetracyjnych? Napisz do nas.

    Dokument do pobrania

    Bezpieczeństwo aplikacji tomHRM

    Koncentrujemy się na najlepszych praktykach bezpieczeństwa. Poznaj naszą politykę bezpieczeństwa, prywatności danych, zgodności i zarządzania.

    FAQ

    Najczęściej zadawane pytania

    Odpowiedzi na pytania techniczne, prawne i operacyjne dotyczące bezpieczeństwa tomHRM.