Prawo i zaufanie

Polityka bezpieczeństwa

Jak TechVerdi SA chroni platformę Kappino i przechowywane w niej dane — nasze szyfrowanie, kopie zapasowe, odtwarzanie po awarii, kontrola dostępu, rejestrowanie zdarzeń i bezpieczeństwo infrastruktury, zgodnie ze szwajcarskim prawem o ochronie danych.

Jak TechVerdi SA chroni platformę Kappino i przechowywane w niej dane — nasze szyfrowanie, kopie zapasowe, odtwarzanie po awarii, kontrola dostępu, rejestrowanie zdarzeń i bezpieczeństwo infrastruktury, zgodnie ze szwajcarskim prawem o ochronie danych.

W skrócie

  • Główna platforma i dane są hostowane w Szwajcarii u dostawcy Infomaniak.
  • Dane są szyfrowane podczas przesyłania przy użyciu TLS/HTTPS i HSTS; poufne dane uwierzytelniające i tokeny są szyfrowane w spoczynku algorytmem AES-256-GCM.
  • Hasła są haszowane algorytmem bcrypt; dostęp jest kontrolowany za pomocą dostępu opartego na rolach oraz izolacji tenantów.
  • Wdrożono codzienne kopie zapasowe, plan odtwarzania po awarii i rejestrowanie zdarzeń na potrzeby audytu.
  • Przeprowadzamy testy penetracyjne, oceny podatności i audyty wewnętrzne oraz utrzymujemy procedurę reagowania na incydenty.
  • MFA znajduje się w naszej mapie rozwoju i nie jest jeszcze wymagane przy logowaniu.

Przegląd i zobowiązanie

Niniejsza Polityka bezpieczeństwa opisuje środki techniczne i organizacyjne, które TechVerdi SA — Av. Charles-Ferdinand Ramuz 60, 1009 Pully, Szwajcaria — stosuje w celu ochrony platformy Kappino, czyli „Usługi”, oraz przetwarzanych w niej danych.

Wspiera ona wypełnianie naszych obowiązków wynikających z art. 8 szwajcarskiej federalnej ustawy o ochronie danych (FADP) oraz z wymogów bezpieczeństwa danych zawartych w rozporządzeniu o ochronie danych (DPO), które wymagają środków odpowiednich do ryzyka, zapewniających poufność, integralność, dostępność i identyfikowalność danych osobowych.

Bezpieczeństwo opiera się na analizie ryzyka: stosujemy środki odpowiednie do charakteru, zakresu i wrażliwości danych oraz zagrożeń, na które jesteśmy narażeni, a także przeglądamy je i udoskonalamy w czasie. Żaden system nie może być w pełni bezpieczny, a niniejsza Polityka opisuje nasze środki, a nie gwarantuje określonego rezultatu.

Zarządzanie bezpieczeństwem

Utrzymujemy formalne, egzekwowane polityki i procedury bezpieczeństwa obejmujące kontrolę dostępu, ochronę danych, uwierzytelnianie i bezpieczne tworzenie oprogramowania.

Obowiązki w zakresie bezpieczeństwa są określone w organizacji, a bezpieczeństwo jest wbudowane w cykl rozwoju naszego oprogramowania dzięki praktykom bezpiecznego programowania. Przeprowadzamy okresowe wewnętrzne audyty bezpieczeństwa, w których sprawdzamy konfiguracje systemów, kontrolę dostępu i zgodność z naszymi standardami bezpieczeństwa.

Prowadzimy również odrębną dokumentację dotyczącą kopii zapasowych, odtwarzania po awarii i reagowania na incydenty.

Szyfrowanie

3.1 Szyfrowanie podczas przesyłania

Cały ruch między użytkownikami a Usługą jest szyfrowany za pomocą HTTPS/TLS. Wymuszamy HTTP Strict Transport Security (HSTS), aby wymagać bezpiecznych połączeń, oraz stosujemy Content Security Policy (CSP), aby ograniczyć zagrożenia po stronie klienta.

3.2 Szyfrowanie w spoczynku

Poufne dane uwierzytelniające i tokeny są szyfrowane w spoczynku algorytmem AES-256-GCM. Baza danych aplikacji znajduje się w infrastrukturze hostowanej w Szwajcarii i jest chroniona mechanizmami kontroli dostępu oraz środkami sieciowymi opisanymi w niniejszej Polityce.

Sama baza danych nie jest odrębnie szyfrowana w spoczynku. Nadal przeglądamy nasze podejście do szyfrowania w spoczynku w ramach bieżących usprawnień bezpieczeństwa.

Bezpieczeństwo haseł

Hasła użytkowników są przechowywane wyłącznie w postaci haszy z solą, przy użyciu algorytmu bcrypt — nigdy jako zwykły tekst i nigdy w sposób umożliwiający nam ich odzyskanie.

Uwierzytelnianie wykorzystuje sesje JWT oparte na tokenach wraz z zarządzaniem sesjami. Zalecamy, aby wszyscy użytkownicy wybierali silne, unikalne hasła i nie używali tych samych danych logowania w różnych usługach.

Użytkownik odpowiada za zachowanie poufności swoich danych logowania oraz za działania swoich upoważnionych użytkowników, zgodnie z opisem w Regulaminie i w sekcji 14 niniejszej Polityki.

Uwierzytelnianie wieloskładnikowe

Stan obecny. Uwierzytelnianie wieloskładnikowe nie jest jeszcze wymagane przy logowaniu do Usługi. Jest planowanym ulepszeniem w naszej mapie rozwoju bezpieczeństwa.

Do czasu udostępnienia MFA ograniczamy ryzyko dostępu do kont za pomocą haszowania haseł algorytmem bcrypt, sesji opartych na tokenach, kontroli dostępu opartej na rolach, izolacji tenantów, ograniczania liczby żądań (rate limiting) oraz rejestrowania zdarzeń uwierzytelniania na potrzeby audytu.

W międzyczasie zdecydowanie zalecamy, aby administratorzy kont używali silnych, unikalnych haseł i ograniczali liczbę użytkowników z uprawnieniami rozszerzonymi. Po wprowadzeniu MFA zaktualizujemy niniejszą Politykę.

Zarządzanie dostępem

Kontrola dostępu oparta na rolach (RBAC) ogranicza to, co każdy użytkownik może zobaczyć i zrobić, zgodnie z zasadą ograniczonej wiedzy (need-to-know) i najmniejszych uprawnień.

Izolacja tenantów logicznie oddziela dane każdego Klienta biznesowego w naszym środowisku wielodostępnym, tak aby jeden klient nie miał dostępu do danych innego klienta.

Dostęp do danych produkcyjnych na poziomie aplikacji jest ograniczony do upoważnionych administratorów i kluczy API o ograniczonym zakresie, z których każdy ma tylko dostęp wymagany dla jego roli.

Prawa dostępu są weryfikowane w ramach okresowych audytów wewnętrznych i odbierane, gdy przestają być potrzebne.

Bezpieczeństwo infrastruktury

Hosting w Szwajcarii. Usługa działa w infrastrukturze serwerów wirtualnych (VPS) udostępnianej przez Infomaniak SA, a serwery i infrastruktura znajdują się fizycznie w Szwajcarii.

Ochrona sieci. Stosujemy HTTPS/TLS, HSTS, CSP i ograniczanie liczby żądań, a także zaporę sieciową i mechanizmy kontroli sieci, aby chronić przed nadużyciami i nieuprawnionym dostępem.

Rozdzielenie środowisk. Utrzymujemy osobne środowiska deweloperskie, testowe, przedprodukcyjne (staging) i produkcyjne, aby zmiany były testowane, zanim trafią do danych produkcyjnych.

Wielodostępność. Platforma jest wielodostępna i wykorzystuje izolację opartą na tenantach.

Utwardzanie i aktualizacje. Systemy są bezpiecznie skonfigurowane i utrzymywane, a bezpieczeństwo jest sprawdzane podczas audytów wewnętrznych.

Dzienniki audytu i monitorowanie

Prowadzimy dzienniki audytu, które rejestrują kluczowe zdarzenia, w tym uwierzytelnianie, operacje na kopiach zapasowych, działania na kluczach API i wybrane działania systemowe.

Dzienniki te wspierają identyfikowalność, pomagają nam wykrywać i badać podejrzane działania oraz wspomagają reagowanie na incydenty. Dzienniki są przechowywane tak długo, jak jest to potrzebne do celów bezpieczeństwa i zapobiegania nadużyciom, oraz są chronione przed nieuprawnionym dostępem i manipulacją.

Kopie zapasowe

Kopia zapasowa bazy danych platformy jest tworzona w postaci migawek codziennie, co 24 godziny. Kopie zapasowe uzupełniają usługi tworzenia kopii oferowane przez naszego dostawcę hostingu.

Kopie zapasowe są przechowywane w cyklu rotacyjnym do 90 dni, a następnie nadpisywane lub bezpiecznie usuwane. Określa to również sposób usuwania pozostałych kopii skasowanych danych, zgodnie z opisem w Polityce prywatności i DPA.

Chronimy kopie zapasowe z taką samą starannością jak dane produkcyjne.

Odtwarzanie po awarii i ciągłość działania

Utrzymujemy plan odtwarzania po awarii, którego celem jest przywrócenie Usługi i danych w razie poważnej awarii lub incydentu.

Plan opiera się na naszych codziennych kopiach zapasowych oraz na odporności i usługach kopii zapasowych naszego szwajcarskiego dostawcy hostingu. Obejmuje odtwarzanie danych z kopii zapasowych i kroki niezbędne do przywrócenia działania Usługi, a jego przegląd i aktualizacja następują wraz z rozwojem naszej infrastruktury.

Zarządzanie podatnościami i testowanie

Okresowo przeprowadzamy oceny podatności oraz testy penetracyjne krytycznych komponentów systemu przed większymi wydaniami i po istotnych zmianach w infrastrukturze.

Ustalenia są klasyfikowane według ryzyka, a ich usuwanie odbywa się według priorytetów. Praktyki bezpiecznego programowania i przegląd kodu pomagają ograniczać podatności przed wydaniem.

Reagowanie na incydenty i zgłaszanie naruszeń

Utrzymujemy procedurę reagowania na incydenty, której celem jest wykrywanie incydentów bezpieczeństwa i naruszeń ochrony danych osobowych, reagowanie na nie, ich powstrzymywanie i łagodzenie skutków, w tym ścieżki eskalacji oraz przeglądy po incydencie służące wyciąganiu wniosków i doskonaleniu.

W razie naruszenia ochrony danych osobowych, które może skutkować wysokim ryzykiem dla osobowości lub praw podstawowych osób, których dane dotyczą, powiadomimy Federalnego Pełnomocnika ds. Ochrony Danych i Informacji (FDPIC) oraz, jeżeli jest to wymagane, osoby, których naruszenie dotyczy, bez zbędnej zwłoki i zgodnie z FADP oraz, w stosownych przypadkach, z RODO.

Jeżeli działamy jako podmiot przetwarzający na rzecz Klienta biznesowego, powiadomimy tego klienta bez zbędnej zwłoki, aby mógł wypełnić własne obowiązki, zgodnie z opisem w DPA.

Bezpieczeństwo danych w AI i u podmiotów trzecich

Niektóre funkcje opierają się na zewnętrznych dostawcach i podprocesorach, zgodnie z opisem w Polityce prywatności i DPA.

W szczególności dokumenty przesyłane do OCR / Skanera AI są przetwarzane przez Google Cloud Vision i OpenAI, co może wiązać się z przetwarzaniem poza Szwajcarią, z zastosowaniem odpowiednich zabezpieczeń transferu.

Wybieramy dostawców o odpowiednich praktykach bezpieczeństwa, nakładamy na podmioty przetwarzające obowiązki w zakresie ochrony danych i przekazujemy im dane za pośrednictwem bezpiecznych połączeń. Nie przechowujemy bezpośrednio danych użytkowników u podmiotów trzecich, z wyjątkiem przypadków opisanych w naszej dokumentacji, na przykład dokumentów przetwarzanych tymczasowo na potrzeby OCR.

Współdzielona odpowiedzialność

Bezpieczeństwo jest odpowiedzialnością współdzieloną. My zabezpieczamy platformę i infrastrukturę; Użytkownik odpowiada za bezpieczeństwo w ramach własnego korzystania z Usługi, w tym za:

  • ochronę danych logowania do konta oraz zarządzanie swoimi upoważnionymi użytkownikami i ich poziomami dostępu;
  • niezwłoczne odbieranie dostępu użytkownikom, którzy go już nie potrzebują;
  • zgodną z prawem i odpowiednią konfigurację funkcji, w tym funkcji komunikacji, AI i lokalizacji; oraz
  • niezwłoczne powiadamianie nas o każdym podejrzeniu naruszenia bezpieczeństwa konta.

Zgłaszanie podatności i kontakt

Jeżeli Użytkownik odkryje lukę w zabezpieczeniach lub podejrzewa incydent bezpieczeństwa, prosimy o niezwłoczne zgłoszenie tego na adres office@techverdi.ch wraz z informacjami wystarczającymi do przeprowadzenia analizy.

Prosimy badaczy o działanie w dobrej wierze, unikanie dostępu do danych, które nie należą do nich, i ich modyfikowania oraz o zapewnienie nam rozsądnego czasu na reakcję przed jakimkolwiek publicznym ujawnieniem.

Zmiany i prawo właściwe

Możemy aktualizować niniejszą Politykę bezpieczeństwa, aby odzwierciedlić zmiany w naszych praktykach, technologii lub wymogach prawnych. O istotnych zmianach będziemy informować, a data „Ostatnia aktualizacja” zostanie zmieniona.

Niniejsza Polityka podlega prawu szwajcarskiemu, a wyłączną jurysdykcję mają właściwe sądy kantonu Vaud w Szwajcarii — miejsce jurysdykcji: Pully / Lozanna — z zastrzeżeniem wszelkich bezwzględnie obowiązujących przepisów o właściwości miejscowej.

TechVerdi SA — Bezpieczeństwo

Av. Charles-Ferdinand Ramuz 60, 1009 Pully, Szwajcaria
E-mail: office@techverdi.ch
VAT / UID: CHE-110-027.685

Kappino Restaurant OS

Zarządzaj restauracją z jednej, połączonej przestrzeni pracy.

POS, zamówienia, praca kuchni, magazyn, raporty i narzędzia AI stworzone dla nowoczesnych restauracji.