Dane, które powierzasz inFaktowi, chronimy zgodnie z RODO
RODO, czyli unijne rozporządzenie o ochronie danych osobowych, określa, jak firmy mogą zbierać i przechowywać dane. Wyjaśniamy, jaką rolę pełni inFakt i jak wykonujemy obowiązki, które nakłada na nas rozporządzenie.
Czym jest RODO?
RODO to Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679. Obowiązuje we wszystkich krajach Unii od 25 maja 2018 roku. W Polsce jego przestrzeganie nadzoruje Prezes Urzędu Ochrony Danych Osobowych (UODO).
Rozporządzenie opiera się na kilku zasadach z art. 5. Dane osobowe trzeba:
- przetwarzać zgodnie z prawem, rzetelnie i w przejrzysty sposób
- zbierać w konkretnym celu i tylko w potrzebnym zakresie
- utrzymywać w poprawnej formie i nie przechowywać dłużej, niż to konieczne
- chronić przed wyciekiem, utratą i zniszczeniem
Firma, która przetwarza dane, musi też umieć wykazać, że przestrzega tych zasad.
Jaką rolę pełni inFakt według RODO
Wobec danych osobowych użytkowników inFakt Sp. z o.o. z siedzibą w Krakowie jest administratorem. Informacje o tym, jak przetwarzamy te dane, znajdziesz w Polityce prywatności.
Wobec danych Twoich klientów, kontrahentów i pracowników, które trafiają do aplikacji, jesteśmy podmiotem przetwarzającym. Przetwarzamy je w Twoim imieniu i na Twoje polecenie. Zasady opisuje umowa powierzenia przetwarzania danych, która stanowi załącznik do Regulaminu inFaktu.
Jak wykonujemy obowiązki z RODO
Art. 32 RODO wymaga zabezpieczeń dopasowanych do ryzyka, w tym szyfrowania i możliwości szybkiego odtworzenia danych.
-
Szyfrujemy połączenie
Dane przesyłane w aplikacji szyfrujemy protokołem TLS z 256-bitowym kluczem.
-
Robimy kopie zapasowe
Regularnie kopiujemy dane programu na specjalne serwery typu klastrowego.
-
Pilnujemy systemu
System monitorują całą dobę administratorzy inFaktu i Amazon Web Services.
-
Powołaliśmy Inspektora Ochrony Danych
Inspektor Ochrony Danych czuwa nad przetwarzaniem danych w inFakcie. Napiszesz do niego na rodo@infakt.pl.
Jak skorzystać ze swoich praw
Informacje o prawach, które przysługują Ci w związku z przetwarzaniem danych przez inFakt, znajdziesz w Polityce prywatności.
Wnioski, na przykład o dostęp do danych, wysyłaj na adres rodo@infakt.pl. Zakres praw zależy między innymi od podstawy prawnej, na której przetwarzamy dane, dlatego każdy wniosek rozpatrujemy indywidualnie.
Coś niejasne? Spokojnie, pomożemy!
Masz pytanie o bezpieczeństwo konta albo danych firmy? Zadzwoń albo napisz do nas. Wyjaśnimy wszystko prostym językiem.
Od poniedziałku do soboty, od 7:00 do 22:00
Jak jeszcze chronimy Twoje dane
- Regularne kopie danych Dlaczego Twoje faktury nie znikną po awarii.
- Bezpieczna chmura Na czym działa inFakt i kto pilnuje serwerów.
- Szyfrowane połączenie Co oznacza kłódka w przeglądarce, a czego nie gwarantuje.
- Logowanie dwuetapowe Jak włączyć drugi krok logowania w inFakcie.
- Certyfikat ISO 27001 Co potwierdza norma bezpieczeństwa informacji.
- ISAE 3402 Typ II Czym jest niezależny raport z audytu kontroli.
- Regularne testy bezpieczeństwa Jak pentesterzy sprawdzają inFakt i jak zgłosić lukę.
- Wszystkie zabezpieczenia Zobacz, jak chronimy dane naszych klientów.
Często zadawane pytania
Tak. inFakt Sp. z o.o. przetwarza dane zgodnie z RODO. Wobec danych osobowych użytkowników inFakt jest administratorem. Wobec danych klientów, kontrahentów i pracowników naszych klientów, które trafiają do aplikacji, inFakt jest podmiotem przetwarzającym.
inFakt jest podmiotem przetwarzającym, czyli przetwarza te dane w Twoim imieniu i na Twoje polecenie. Zasady opisuje umowa powierzenia przetwarzania danych, która stanowi załącznik do Regulaminu inFaktu.
W Polityce prywatności inFaktu. Opisujemy w niej, jakie dane przetwarzamy, w jakich celach i na jakiej podstawie, komu je przekazujemy oraz jakie prawa Ci przysługują.
Wyślij wniosek na adres rodo@infakt.pl. Zakres praw zależy między innymi od podstawy prawnej, na której przetwarzamy Twoje dane, dlatego każdy wniosek rozpatrujemy indywidualnie.
Tak. Ustanowiliśmy Inspektora Ochrony Danych. Możesz skontaktować się z nim pod adresem rodo@infakt.pl.
Tak. Według Urzędu Ochrony Danych Osobowych dane osób prowadzących jednoosobową działalność gospodarczą są chronione przez RODO.