To, co Twój zespół IT chce wiedzieć
CHEQ jest obsługiwany przez Talk-A-Bot Zrt. i zaprojektowany dla środowisk korporacyjnych. Ta strona podsumowuje pytania zadawane w pierwszej rundzie oceny IT — szczegółową dokumentację bezpieczeństwa (polityki, DPA, SLA) udostępniamy na życzenie.
- Zgodność z RODO
- Dane w UE
- Dedykowane środowisko
- Pentesty wg OWASP
- Opcja on-premise
Najważniejsze w sześciu punktach
Izolowana infrastruktura
Każdy klient otrzymuje dedykowane środowisko — osobne instancje aplikacji i bazy danych. Brak wspólnej bazy danych, brak mieszania danych.
Przechowywanie danych i RODO
Dane osobowe są domyślnie przechowywane w Unii Europejskiej, w centrach danych wiodących dostawców chmury. Przetwarzanie danych jest w pełni zgodne z RODO ((UE) 2016/679).
Szyfrowanie
Transmisja danych odbywa się szyfrowanymi kanałami. Hasła do zaszyfrowanych dokumentów (np. pasków płacowych) przychodzą osobnym kanałem i nigdzie nie są przechowywane.
Minimalny zakres danych
Przetwarzamy tylko to, czego wymaga komunikacja i uwierzytelnianie: identyfikator platformy, wyświetlaną nazwę, język oraz imię i nazwisko, token i identyfikator pracownika. Podczas użytkowania zbierane są tylko wiadomości i ich znaczniki czasu.
Testy i monitoring
Regularne testy penetracyjne oparte na metodyce OWASP, ciągły monitoring, scentralizowane logowanie i alerty — oraz codzienne kopie zapasowe całego systemu.
Integracja
CHEQ startuje domyślnie bez integracji backendowej. Na życzenie dostępna jest synchronizacja przez API, automatyczny import CSV lub integracja z systemem HR, ze wsparciem Microsoft Entra ID (Azure AD) od ręki.
Gwarancje umowne
Za CHEQ stoi kompletne ramy umowne: umowa o świadczenie usług, OWU, umowa powierzenia przetwarzania (DPA) i umowa o poziomie usług (SLA). Kilka zobowiązań z tych dokumentów:
99% dostępności
Miesięczna dostępność 99%, gwarantowana w umownym SLA (poza planowanymi oknami serwisowymi).
Reakcja w 2 godziny
Na incydenty krytyczne (P1) reagujemy maksymalnie w ciągu 2 godzin roboczych — ze wsparciem po węgiersku i angielsku.
DPA wg art. 28 RODO
Z każdym klientem podpisujemy umowę powierzenia przetwarzania, z publiczną listą podprocesorów.
Centra danych w UE
Dane osobowe są przetwarzane i przechowywane w Unii Europejskiej.
Codzienne kopie zapasowe
System jest codziennie backupowany, a obsługę incydentów wspiera udokumentowany, trzypoziomowy proces eskalacji.
Zwrot danych przy wyjściu
Po rozwiązaniu umowy zwracamy lub usuwamy dane — według Twojego wyboru; dane konwersacji są anonimizowane po roku nieaktywności.
Częste pytania działów IT
Gdzie działa CHEQ?
Na infrastrukturze wiodących europejskich dostawców chmury, w dedykowanym, izolowanym środowisku dla każdego klienta — z własną aplikacją i bazą danych. W opcji premium dostępna jest instalacja on-premise lub prywatna chmura należąca do klienta.
Jakie dane o pracownikach przechowuje system?
Jak najmniej. Komunikacja wymaga identyfikatora platformy, wyświetlanej nazwy i języka; weryfikacja dostępu — imienia i nazwiska, tokenu i identyfikatora pracownika. Opcjonalne atrybuty HR (np. dział, lokalizacja) trafiają do systemu tylko wtedy, gdy są potrzebne do wysyłek celowanych.
Czy usługa jest zgodna z RODO?
Tak. Z każdym klientem podpisujemy umowę powierzenia przetwarzania (DPA) zgodną z art. 28 RODO, dane przechowujemy w UE, a lista podprocesorów jest publiczna. Szczegóły znajdują się w polityce prywatności.
Czy Viber jest bezpieczny do komunikacji firmowej?
Kanał pracowniczy jest szyfrowany end-to-end, a CHEQ łączy się z platformą szyfrowanym połączeniem. Wrażliwe treści — np. paski płacowe — są dodatkowo chronione hasłem, które dociera do pracownika innym kanałem.
Jak działa szyfrowane dostarczanie dokumentów?
Dokument podróżuje i jest przechowywany w postaci zaszyfrowanej; hasło do otwarcia wysyłane jest osobnym kanałem (SMS) i nigdzie nie jest przechowywane. Niezaszyfrowany plik nie jest zatrzymywany na żadnym etapie procesu.
Czy trzeba integrować CHEQ z naszymi systemami IT?
Niekoniecznie: standardowe wdrożenie działa bez integracji backendowej. Jeśli chcesz automatycznej aktualizacji listy pracowników, dostępne są elastyczne opcje: połączenie API, harmonogramowany import CSV lub integracja dedykowana — ze wsparciem Microsoft Entra ID (Azure AD).
Kto ma dostęp do naszych danych?
Dane żyją wyłącznie w Waszym dedykowanym środowisku, dostęp reguluje zasada najmniejszych uprawnień, a każdy dostęp jest logowany. Talk-A-Bot nie wykorzystuje danych osobowych z CHEQ do własnych celów.
Jak testujecie bezpieczeństwo?
Przeprowadzamy regularne testy penetracyjne według metodyki OWASP, a system objęty jest ciągłym monitoringiem, scentralizowanym logowaniem i alertami. Pracujemy według udokumentowanych polityk bezpieczeństwa informacji i eksploatacji systemu, które udostępniamy na życzenie.
Co dzieje się z danymi po zakończeniu współpracy?
Po rozwiązaniu umowy wybierasz: zwracamy lub usuwamy dane, a następnie kasujemy pozostałe kopie. Dane konwersacji są zresztą anonimizowane po roku nieaktywności.
Pełne szczegóły przetwarzania danych znajdziesz w polityce prywatności: Polityka prywatności
Resztę pokażemy na żywo
30-minutowe demo obejmuje też Twoje pytania IT — a szczegółową dokumentację bezpieczeństwa udostępniamy na życzenie.
