Polityka Bezpieczeństwa
Ostatnia aktualizacja: 15 kwietnia 2026
Niniejsza Polityka Bezpieczeństwa opisuje środki techniczne i organizacyjne stosowane przez Mylextron Flo w celu ochrony danych użytkowników oraz zapewnienia bezpieczeństwa świadczonych usług. Korzystając z platformy dostępnej pod adresem xasagohiko.shop, użytkownik potwierdza zapoznanie się z niniejszym dokumentem.
1. Zakres obowiązywania
Niniejsza polityka dotyczy wszystkich systemów, aplikacji, danych i infrastruktury technicznej wykorzystywanej przez Mylextron Flo do świadczenia usług edukacyjnych online. Obejmuje ona zarówno dane przetwarzane przez platformę, jak i mechanizmy zabezpieczające stosowane wobec użytkowników indywidualnych oraz grupowych.
2. Ochrona danych użytkowników
2.1 Szyfrowanie transmisji
Wszelka komunikacja pomiędzy urządzeniem użytkownika a serwerami platformy odbywa się z wykorzystaniem protokołu TLS (Transport Layer Security) w aktualnie zalecanej wersji. Certyfikaty SSL są regularnie odnawiane i monitorowane pod kątem ważności.
2.2 Szyfrowanie danych w spoczynku
Dane przechowywane na serwerach Mylextron Flo są szyfrowane przy użyciu uznanych algorytmów kryptograficznych. Klucze szyfrujące są zarządzane w sposób zapewniający ich poufność i integralność.
2.3 Minimalizacja danych
Zbieramy wyłącznie te dane, które są niezbędne do prawidłowego świadczenia usług. Dane niepotrzebne są usuwane zgodnie z określonymi harmonogramami retencji.
3. Kontrola dostępu
3.1 Uwierzytelnianie użytkowników
Dostęp do kont użytkowników jest chroniony przez mechanizmy uwierzytelniania opartego na hasłach spełniających wymagania bezpieczeństwa. Platforma wspiera stosowanie silnych haseł i zachęca do korzystania z uwierzytelniania wieloskładnikowego tam, gdzie jest ono dostępne.
3.2 Zarządzanie sesjami
Sesje użytkowników są automatycznie wygaszane po określonym czasie bezczynności. Tokeny sesji są generowane losowo i nie zawierają informacji umożliwiających identyfikację użytkownika.
3.3 Dostęp pracowników
Dostęp do danych użytkowników przez pracowników i współpracowników Mylextron Flo jest przyznawany zgodnie z zasadą minimalnych uprawnień. Każdy dostęp jest rejestrowany i podlega regularnym przeglądom. Pracownicy posiadający dostęp do danych wrażliwych są zobowiązani do zachowania poufności.
4. Bezpieczeństwo infrastruktury
4.1 Środowisko serwerowe
Serwery platformy są utrzymywane przez renomowanych dostawców usług chmurowych stosujących uznane standardy bezpieczeństwa. Środowisko serwerowe jest regularnie aktualizowane w celu eliminacji znanych podatności.
4.2 Zapory sieciowe i systemy wykrywania zagrożeń
Infrastruktura platformy jest chroniona przez wielowarstwowe zapory sieciowe oraz systemy wykrywania i zapobiegania włamaniom. Ruch sieciowy jest monitorowany w czasie rzeczywistym w celu identyfikacji potencjalnych zagrożeń.
4.3 Ochrona przed atakami DDoS
Stosujemy mechanizmy ochrony przed atakami typu rozproszona odmowa usługi (DDoS), aby zapewnić ciągłość dostępności platformy dla użytkowników.
4.4 Regularne aktualizacje i zarządzanie podatnościami
Oprogramowanie serwerowe, biblioteki i zależności są regularnie aktualizowane. Przeprowadzamy okresowe skanowanie podatności oraz testy bezpieczeństwa infrastruktury.
5. Kopie zapasowe i ciągłość działania
Dane użytkowników są regularnie archiwizowane przy użyciu zaszyfrowanych kopii zapasowych przechowywanych w geograficznie rozproszonych lokalizacjach. Procedury przywracania danych są testowane cyklicznie w celu zapewnienia skuteczności w sytuacjach awaryjnych. Posiadamy udokumentowany plan ciągłości działania obejmujący scenariusze awarii technicznych.
6. Bezpieczeństwo aplikacji
6.1 Bezpieczny cykl wytwarzania oprogramowania
Nowe funkcjonalności i aktualizacje platformy przechodzą przez proces przeglądu kodu uwzględniający aspekty bezpieczeństwa. Stosujemy praktyki bezpiecznego kodowania zgodne z uznanymi standardami branżowymi.
6.2 Ochrona przed typowymi zagrożeniami aplikacyjnymi
Platforma jest zabezpieczona przed powszechnymi zagrożeniami wymienionymi przez organizacje zajmujące się bezpieczeństwem aplikacji webowych, w tym przed atakami typu SQL injection, cross-site scripting (XSS), cross-site request forgery (CSRF) oraz innymi technikami stosowanymi przez osoby nieuprawnione.
6.3 Testy penetracyjne
Regularnie zlecamy przeprowadzanie testów penetracyjnych przez niezależnych specjalistów ds. bezpieczeństwa. Wykryte podatności są klasyfikowane według poziomu ryzyka i usuwane zgodnie z ustalonymi priorytetami.
7. Obsługa incydentów bezpieczeństwa
7.1 Wykrywanie i reagowanie
Posiadamy wdrożone procedury wykrywania, klasyfikowania i reagowania na incydenty bezpieczeństwa. Zespół odpowiedzialny za bezpieczeństwo monitoruje systemy i jest dostępny w celu podjęcia działań naprawczych.
7.2 Powiadamianie użytkowników
W przypadku incydentu bezpieczeństwa mogącego wpłynąć na dane użytkowników, Mylextron Flo podejmie niezwłoczne działania informacyjne. Użytkownicy, których dane mogły zostać naruszone, zostaną powiadomieni za pośrednictwem adresu e-mail przypisanego do ich konta w terminie wymaganym przez obowiązujące przepisy.
7.3 Dokumentacja incydentów
Wszystkie incydenty bezpieczeństwa są dokumentowane, analizowane po ich zakończeniu, a wyciągnięte wnioski są wykorzystywane do doskonalenia stosowanych zabezpieczeń.
8. Bezpieczeństwo fizyczne
Centra danych wykorzystywane przez Mylextron Flo spełniają wymogi bezpieczeństwa fizycznego, w tym kontrolę dostępu do pomieszczeń serwerowych, monitoring oraz ochronę przed zdarzeniami środowiskowymi. Dostęp fizyczny do sprzętu serwerowego jest ograniczony wyłącznie do upoważnionego personelu dostawcy infrastruktury.
9. Dostawcy i podmioty trzecie
Dostawcy usług zewnętrznych, którym powierzamy przetwarzanie danych użytkowników, są starannie weryfikowani pod kątem stosowanych przez nich praktyk bezpieczeństwa. Umowy z podmiotami przetwarzającymi dane zawierają zobowiązania do stosowania adekwatnych środków ochrony. Regularnie weryfikujemy zgodność dostawców z wymaganiami bezpieczeństwa.
10. Szkolenia i świadomość bezpieczeństwa
Wszyscy pracownicy i współpracownicy Mylextron Flo posiadający dostęp do systemów lub danych użytkowników przechodzą szkolenia z zakresu bezpieczeństwa informacji. Szkolenia są aktualizowane w odpowiedzi na pojawiające się zagrożenia i zmiany w środowisku technologicznym.
11. Zalecenia dla użytkowników
Bezpieczeństwo korzystania z platformy zależy również od działań podejmowanych przez samych użytkowników. Zalecamy:
- Stosowanie silnych, unikalnych haseł do konta na platformie xasagohiko.shop
- Nieudostępnianie danych logowania osobom trzecim
- Wylogowywanie się z konta po zakończeniu sesji, szczególnie na urządzeniach współdzielonych
- Niezwłoczne informowanie nas o podejrzanych aktywnościach na koncie
- Regularne aktualizowanie oprogramowania na urządzeniach używanych do korzystania z platformy
- Zachowanie ostrożności wobec wiadomości podszywających się pod Mylextron Flo
12. Zgłaszanie luk w zabezpieczeniach
Zachęcamy do odpowiedzialnego ujawniania wykrytych podatności bezpieczeństwa. Jeśli odkryłeś potencjalną lukę w zabezpieczeniach platformy, prosimy o kontakt przed jej publicznym ujawnieniem, aby umożliwić nam podjęcie działań naprawczych.
Zgłoszenia dotyczące bezpieczeństwa prosimy kierować na adres: [email protected]
W tytule wiadomości prosimy umieścić oznaczenie: ZGŁOSZENIE BEZPIECZEŃSTWA. Zobowiązujemy się do potwierdzenia odbioru zgłoszenia w ciągu 72 godzin roboczych oraz do informowania zgłaszającego o postępach w usuwaniu podatności.
13. Przegląd i aktualizacja polityki
Niniejsza Polityka Bezpieczeństwa jest przeglądana co najmniej raz w roku oraz każdorazowo w przypadku istotnych zmian w infrastrukturze, stosowanych technologiach lub obowiązujących przepisach. O istotnych zmianach użytkownicy będą informowani za pośrednictwem platformy lub poczty elektronicznej.
14. Kontakt
W sprawach dotyczących bezpieczeństwa danych i niniejszej polityki można skontaktować się z nami:
- E-mail: [email protected]
- Telefon: +48 523 439 279
- Adres: Aleja Wilanowska 89, 02-765 Warszawa, Polska
- WhatsApp: https://wa.me/48523439279