Owlly
BEZPIECZEŃSTWO · RODO

Bezpieczeństwo i ochrona danych

Co Owlly robi z Twoimi danymi, jak je chroni i gdzie kończą się nasze możliwości. Każdy punkt na tej stronie odpowiada konkretnemu mechanizmowi w kodzie — nie deklaracji.

Ostatnia aktualizacja:

Szyfrowanie w spoczynku

Tokeny KSeF, numery NIP firm i dane identyfikacyjne kupujących z kasy są szyfrowane w bazie, nie tylko na dysku. Klucz nie leży w repozytorium.

Szyfrowanie w transmisji

Cały ruch do Owlly i między Owlly a dostawcami idzie po TLS. Aplikacja nie odpowiada po HTTP.

Uwierzytelnianie dwuskładnikowe (TOTP)

Dostępne dla kont z dostępem administracyjnym, z kodami zapasowymi. Rejestracja jest dobrowolna, a wymuszanie drugiego składnika dla superużytkowników pozostaje osobnym, świadomym krokiem — nie chcemy zamknąć jedynego konta administracyjnego na żywej platformie.

Uprawnienia per użytkownik i izolacja danych

Dostęp jest przyznawany per strona i per firma. Każde zapytanie jest ograniczone do firmy, do której użytkownik ma dostęp — dane dwóch restauracji nigdy nie spotykają się w jednym zapytaniu.

Document AI przypięte do regionu UE

Procesor OCR działa w regionie `eu`, wymuszonym w konfiguracji. Dokumenty przekazywane do rozpoznania nie opuszczają Unii.

Nocne kopie zapasowe, szyfrowane

Zrzut każdej bazy co noc, spakowany i zaszyfrowany AES-256-GCM zanim dotknie dysku, z rotacją. Bez skonfigurowanego klucza zadanie odmawia zapisu zamiast zapisać kopię otwartym tekstem.

Eksport danych — art. 20 RODO

Pełny eksport danych konta w formacie nadającym się do odczytu maszynowego, dostępny na żądanie.

Usunięcie danych — art. 17 RODO

Usuwamy dane identyfikacyjne i kontaktowe na żądanie. Poniżej opisujemy dwie granice, których nie przekroczymy, bo nie wolno nam.

Czego nie zrobimy — i dlaczego

Dane pracowników należą do pracodawcy

W stosunku do akt pracowniczych administratorem jest restauracja, nie Owlly. Wniosek o usunięcie danych złożony przez kelnera realizuje jego pracodawca — usunięcie ich na żądanie pracownika zniszczyłoby dokumentację, którą pracodawca ma obowiązek przechowywać.

Dane finansowe zostają w formie pseudonimizowanej

Polskie prawo wymaga przechowywania faktur przez 5 lat, a dokumentacji płacowej przez 10 lat (do 50 lat dla osób zgłoszonych do ubezpieczeń przed 2019 r. bez ZUS OSW/RIA). Usuwamy więc tożsamość i dane kontaktowe, a wiersze finansowe zostają, pozbawione powiązania z osobą — art. 17 ust. 3 lit. b RODO. Twierdzenie, że kasujemy wszystko, byłoby wygodniejsze i nieprawdziwe.

Pytania od działu zakupów albo IT: info@owlly.eu