Poznaj naszą politykę bezpieczeństwa,
zgodności i zarządzania.
Zgodność z RODO, DORA i AI Act · Serwery w UE · 100% polski kapitał
Działamy w zgodzie z europejskimi regulacjami dotyczącymi ochrony danych osobowych i praw pracowniczych.
Zgodność z europejskim rozporządzeniem GDPR (UE) 2016/679 dot. ochrony danych osobowych.
Przestrzeganie zasad Data Privacy Framework - ram ochrony prywatności danych w UE i USA.
Zgodność z rozporządzeniem UE 2024/1689 o sztucznej inteligencji - transparentność, ocena ryzyka i nadzór człowieka nad systemami AI.
Spełnienie podstawowych warunków rozporządzenia DORA (UE) 2022/2554 dot. operacyjnej odporności cyfrowej sektora finansowego.
Moduł Sygnaliści spełnia dyrektywę UE o ochronie sygnalistów 2019/1937.
Twoje dane są przechowywane w najnowocześniejszych centrach danych spełniających najwyższe standardy bezpieczeństwa.
Dane klientów są przechowywane u renomowanych dostawców chmurowych: OVH oraz Amazon Web Services (AWS).
Dane hostowane są we Francji i Polsce. Kopie zapasowe w dwóch odrębnych regionach dla ograniczenia ryzyka.
Operatorzy posiadają m.in. ISO 27001, ISO 27017, ISO 27701 - potwierdzenie zgodności z najwyższymi normami.
Wielowarstwowe zabezpieczenia sieciowe chroniące przed zagrożeniami i atakami.
Rozwiązanie Cloudflare chroni infrastrukturę przed atakami DDoS z zaawansowanymi technikami mitygacji.
Zaawansowane reguły WAF budują wielowarstwową ochronę przed najpopularniejszymi atakami webowymi.
Zapewniamy ciągłość operacyjną dzięki load balancingowi i redundancji infrastruktury.
Sprawdź status dostępności usługi
Aplikacja pozwala na dostosowanie konfiguracji bezpieczeństwa do polityki obowiązującej w Twojej organizacji.
SAML, Okta, OneLogin, Google, Microsoft, Slack - wybierasz metodę odpowiednią dla Twojej organizacji.
Dwuskładnikowe uwierzytelnianie z Google lub Microsoft oraz elastyczna konfiguracja zasad.
Grupy uprawnień z macierzowymi prawami do akcji w modułach oraz definiowane role użytkowników.
Konfigurowalne parametry wpływające na proces logowania, złożoność haseł i ich rotację.
Kontrolujesz czas trwania sesji, czas nieaktywności i moment automatycznego wylogowania.
Automatyczne blokowanie konta po zdefiniowanej liczbie nieudanych prób logowania.
Rejestrujemy kluczowe zdarzenia w systemie - masz pełną kontrolę i historię działań.
Automatyczne skanowanie plików podczas dodawania i pobierania - kompleksowa ochrona.
Dodatkowy pakiet zaawansowanych, konfigurowalnych zabezpieczeń dla wymagających organizacji.
Szyfrowanie, kopie zapasowe, izolacja i pełna kontrola nad cyklem życia danych.
AES-256 dla danych w spoczynku i TLS dla danych w transmisji - szyfrowane połączenie serwer-przeglądarka.
Kopie tworzone dwa razy na dobę - utrata danych ograniczona do minimum, ciągłość działania zachowana.
Oddzielne bazy danych i pliki z kluczami per konto klienta - wyższe bezpieczeństwo izolacji.
Przejrzysta procedura usuwania danych zarówno dla kont testowych, jak i płatnych.
Stosujemy mechanizmy anonimizacji oraz pseudoanonimizacji zgodne z wymogami prawnymi.
W naszej organizacji mamy wdrożone procesy, procedury i szkolenia budujące kulturę bezpieczeństwa.
Prowadzimy rejestr aktywów, zasobów cyfrowych i IT objętych procedurą zarządzania dostępami.
Cykliczne szkolenia z bezpieczeństwa i przetwarzania danych osobowych.
Cykliczne szkolenia z bezpieczeństwa, RODO i AI dla wszystkich pracowników.
Pracownicy podpisują umowy o poufności i przestrzegają zasad prywatności i bezpieczeństwa.
Procedura zarządzania dostępami do zasobów cyfrowych oraz IT z regularną weryfikacją.
Plan BCP zapewniający ciągłość działania w przypadku niedostępności kluczowych osób.
Wdrożony plan przywracania usługi w przypadku nieprzewidzianych zdarzeń.
Regularnie weryfikujemy dostawców i podmioty przetwarzające pod kątem zgodności.
Regularne, zewnętrzne testy penetracyjne potwierdzające aktualność zabezpieczeń.
Chcesz otrzymać aktualny certyfikat ostatnich testów penetracyjnych? Napisz do nas.
Wszystkie kluczowe dokumenty są dostępne publicznie i regularnie aktualizowane.
Kompleksowy dokument regulujący zakres, parametry oraz wzajemne prawa i obowiązki Dostawcy (tomHRM) i Klienta.
Zobacz dokumentUmowa przekazania przetwarzania danych osobowych regulująca prawa i obowiązki Administratora i Procesora.
Zobacz dokumentZasady przetwarzania danych osobowych w ramach korzystania ze strony WWW, newslettera oraz materiałów marketingowych.
Zobacz dokumentKoncentrujemy się na najlepszych praktykach bezpieczeństwa. Poznaj naszą politykę bezpieczeństwa, prywatności danych, zgodności i zarządzania.
Odpowiedzi na pytania techniczne, prawne i operacyjne dotyczące bezpieczeństwa tomHRM.
Tak, tomHRM został zaprojektowany z uwzględnieniem wymogów RODO. Aplikacja umożliwia: