RODO i bezpieczeństwo

Compliance Checklist

  • ✅ Dane w UE — Frankfurt am Main (Hetzner, Vercel)
  • ✅ Szyfrowanie at-rest — AES-256 (Supabase + R2)
  • ✅ Szyfrowanie in-transit — TLS 1.3 dla wszystkich połączeń
  • ✅ Eksport danych — pełny dostęp w formacie standardowym (30 dni)
  • ✅ Prawo do bycia zapomnianym — usunięcie konta najpóźniej w ciągu miesiąca od żądania (14 dni na wycofanie decyzji; faktury po upływie obowiązkowej retencji)
  • ✅ Audit logs — kto i kiedy uzyskał dostęp do Twoich danych
  • ✅ Standard Contractual Clauses z każdym US-based subprocesorem
  • ✅ Brak cookies analitycznych — szanujemy prywatność
  • ✅ 2FA dla kont (opcjonalnie, polecane)

Data Processing Agreement (DPA)

Jako podmiot przetwarzający Twoje dane, oferujemy DPA dla każdej umowy. Pobierz pdf z pomoc@faktflow.pl.

Incydenty bezpieczeństwa

W przypadku naruszenia Twoich danych powiadomimy Cię w ciągu 72 godzin (zgodnie z art. 33 RODO).

Kontakt RODO

Email: pomoc@faktflow.pl