Bezpieczeństwo i zgodność

To, co Twój zespół IT chce wiedzieć

CHEQ jest obsługiwany przez Talk-A-Bot Zrt. i zaprojektowany dla środowisk korporacyjnych. Ta strona podsumowuje pytania zadawane w pierwszej rundzie oceny IT — szczegółową dokumentację bezpieczeństwa (polityki, DPA, SLA) udostępniamy na życzenie.

  • Zgodność z RODO
  • Dane w UE
  • Dedykowane środowisko
  • Pentesty wg OWASP
  • Opcja on-premise

Najważniejsze w sześciu punktach

Izolowana infrastruktura

Każdy klient otrzymuje dedykowane środowisko — osobne instancje aplikacji i bazy danych. Brak wspólnej bazy danych, brak mieszania danych.

Przechowywanie danych i RODO

Dane osobowe są domyślnie przechowywane w Unii Europejskiej, w centrach danych wiodących dostawców chmury. Przetwarzanie danych jest w pełni zgodne z RODO ((UE) 2016/679).

Szyfrowanie

Transmisja danych odbywa się szyfrowanymi kanałami. Hasła do zaszyfrowanych dokumentów (np. pasków płacowych) przychodzą osobnym kanałem i nigdzie nie są przechowywane.

Minimalny zakres danych

Przetwarzamy tylko to, czego wymaga komunikacja i uwierzytelnianie: identyfikator platformy, wyświetlaną nazwę, język oraz imię i nazwisko, token i identyfikator pracownika. Podczas użytkowania zbierane są tylko wiadomości i ich znaczniki czasu.

Testy i monitoring

Regularne testy penetracyjne oparte na metodyce OWASP, ciągły monitoring, scentralizowane logowanie i alerty — oraz codzienne kopie zapasowe całego systemu.

Integracja

CHEQ startuje domyślnie bez integracji backendowej. Na życzenie dostępna jest synchronizacja przez API, automatyczny import CSV lub integracja z systemem HR, ze wsparciem Microsoft Entra ID (Azure AD) od ręki.

Gwarancje umowne

Za CHEQ stoi kompletne ramy umowne: umowa o świadczenie usług, OWU, umowa powierzenia przetwarzania (DPA) i umowa o poziomie usług (SLA). Kilka zobowiązań z tych dokumentów:

99% dostępności

Miesięczna dostępność 99%, gwarantowana w umownym SLA (poza planowanymi oknami serwisowymi).

Reakcja w 2 godziny

Na incydenty krytyczne (P1) reagujemy maksymalnie w ciągu 2 godzin roboczych — ze wsparciem po węgiersku i angielsku.

DPA wg art. 28 RODO

Z każdym klientem podpisujemy umowę powierzenia przetwarzania, z publiczną listą podprocesorów.

Centra danych w UE

Dane osobowe są przetwarzane i przechowywane w Unii Europejskiej.

Codzienne kopie zapasowe

System jest codziennie backupowany, a obsługę incydentów wspiera udokumentowany, trzypoziomowy proces eskalacji.

Zwrot danych przy wyjściu

Po rozwiązaniu umowy zwracamy lub usuwamy dane — według Twojego wyboru; dane konwersacji są anonimizowane po roku nieaktywności.

Częste pytania działów IT

Gdzie działa CHEQ?

Na infrastrukturze wiodących europejskich dostawców chmury, w dedykowanym, izolowanym środowisku dla każdego klienta — z własną aplikacją i bazą danych. W opcji premium dostępna jest instalacja on-premise lub prywatna chmura należąca do klienta.

Jakie dane o pracownikach przechowuje system?

Jak najmniej. Komunikacja wymaga identyfikatora platformy, wyświetlanej nazwy i języka; weryfikacja dostępu — imienia i nazwiska, tokenu i identyfikatora pracownika. Opcjonalne atrybuty HR (np. dział, lokalizacja) trafiają do systemu tylko wtedy, gdy są potrzebne do wysyłek celowanych.

Czy usługa jest zgodna z RODO?

Tak. Z każdym klientem podpisujemy umowę powierzenia przetwarzania (DPA) zgodną z art. 28 RODO, dane przechowujemy w UE, a lista podprocesorów jest publiczna. Szczegóły znajdują się w polityce prywatności.

Czy Viber jest bezpieczny do komunikacji firmowej?

Kanał pracowniczy jest szyfrowany end-to-end, a CHEQ łączy się z platformą szyfrowanym połączeniem. Wrażliwe treści — np. paski płacowe — są dodatkowo chronione hasłem, które dociera do pracownika innym kanałem.

Jak działa szyfrowane dostarczanie dokumentów?

Dokument podróżuje i jest przechowywany w postaci zaszyfrowanej; hasło do otwarcia wysyłane jest osobnym kanałem (SMS) i nigdzie nie jest przechowywane. Niezaszyfrowany plik nie jest zatrzymywany na żadnym etapie procesu.

Czy trzeba integrować CHEQ z naszymi systemami IT?

Niekoniecznie: standardowe wdrożenie działa bez integracji backendowej. Jeśli chcesz automatycznej aktualizacji listy pracowników, dostępne są elastyczne opcje: połączenie API, harmonogramowany import CSV lub integracja dedykowana — ze wsparciem Microsoft Entra ID (Azure AD).

Kto ma dostęp do naszych danych?

Dane żyją wyłącznie w Waszym dedykowanym środowisku, dostęp reguluje zasada najmniejszych uprawnień, a każdy dostęp jest logowany. Talk-A-Bot nie wykorzystuje danych osobowych z CHEQ do własnych celów.

Jak testujecie bezpieczeństwo?

Przeprowadzamy regularne testy penetracyjne według metodyki OWASP, a system objęty jest ciągłym monitoringiem, scentralizowanym logowaniem i alertami. Pracujemy według udokumentowanych polityk bezpieczeństwa informacji i eksploatacji systemu, które udostępniamy na życzenie.

Co dzieje się z danymi po zakończeniu współpracy?

Po rozwiązaniu umowy wybierasz: zwracamy lub usuwamy dane, a następnie kasujemy pozostałe kopie. Dane konwersacji są zresztą anonimizowane po roku nieaktywności.

Pełne szczegóły przetwarzania danych znajdziesz w polityce prywatności: Polityka prywatności

Resztę pokażemy na żywo

30-minutowe demo obejmuje też Twoje pytania IT — a szczegółową dokumentację bezpieczeństwa udostępniamy na życzenie.

Poproś o demo