RODO i bezpieczeństwo
Compliance Checklist
- ✅ Dane w UE — Frankfurt am Main (Hetzner, Vercel)
- ✅ Szyfrowanie at-rest — AES-256 (Supabase + R2)
- ✅ Szyfrowanie in-transit — TLS 1.3 dla wszystkich połączeń
- ✅ Eksport danych — pełny dostęp w formacie standardowym (30 dni)
- ✅ Prawo do bycia zapomnianym — usunięcie konta najpóźniej w ciągu miesiąca od żądania (14 dni na wycofanie decyzji; faktury po upływie obowiązkowej retencji)
- ✅ Audit logs — kto i kiedy uzyskał dostęp do Twoich danych
- ✅ Standard Contractual Clauses z każdym US-based subprocesorem
- ✅ Brak cookies analitycznych — szanujemy prywatność
- ✅ 2FA dla kont (opcjonalnie, polecane)
Data Processing Agreement (DPA)
Jako podmiot przetwarzający Twoje dane, oferujemy DPA dla każdej umowy. Pobierz pdf z pomoc@faktflow.pl.
Incydenty bezpieczeństwa
W przypadku naruszenia Twoich danych powiadomimy Cię w ciągu 72 godzin (zgodnie z art. 33 RODO).
Kontakt RODO
Email: pomoc@faktflow.pl