Bezpieczeństwo i ochrona danych
Co Owlly robi z Twoimi danymi, jak je chroni i gdzie kończą się nasze możliwości. Każdy punkt na tej stronie odpowiada konkretnemu mechanizmowi w kodzie — nie deklaracji.
Ostatnia aktualizacja:
Szyfrowanie w spoczynku
Tokeny KSeF, numery NIP firm i dane identyfikacyjne kupujących z kasy są szyfrowane w bazie, nie tylko na dysku. Klucz nie leży w repozytorium.
Szyfrowanie w transmisji
Cały ruch do Owlly i między Owlly a dostawcami idzie po TLS. Aplikacja nie odpowiada po HTTP.
Uwierzytelnianie dwuskładnikowe (TOTP)
Dostępne dla kont z dostępem administracyjnym, z kodami zapasowymi. Rejestracja jest dobrowolna, a wymuszanie drugiego składnika dla superużytkowników pozostaje osobnym, świadomym krokiem — nie chcemy zamknąć jedynego konta administracyjnego na żywej platformie.
Uprawnienia per użytkownik i izolacja danych
Dostęp jest przyznawany per strona i per firma. Każde zapytanie jest ograniczone do firmy, do której użytkownik ma dostęp — dane dwóch restauracji nigdy nie spotykają się w jednym zapytaniu.
Document AI przypięte do regionu UE
Procesor OCR działa w regionie `eu`, wymuszonym w konfiguracji. Dokumenty przekazywane do rozpoznania nie opuszczają Unii.
Nocne kopie zapasowe, szyfrowane
Zrzut każdej bazy co noc, spakowany i zaszyfrowany AES-256-GCM zanim dotknie dysku, z rotacją. Bez skonfigurowanego klucza zadanie odmawia zapisu zamiast zapisać kopię otwartym tekstem.
Eksport danych — art. 20 RODO
Pełny eksport danych konta w formacie nadającym się do odczytu maszynowego, dostępny na żądanie.
Usunięcie danych — art. 17 RODO
Usuwamy dane identyfikacyjne i kontaktowe na żądanie. Poniżej opisujemy dwie granice, których nie przekroczymy, bo nie wolno nam.
Czego nie zrobimy — i dlaczego
Dane pracowników należą do pracodawcy
W stosunku do akt pracowniczych administratorem jest restauracja, nie Owlly. Wniosek o usunięcie danych złożony przez kelnera realizuje jego pracodawca — usunięcie ich na żądanie pracownika zniszczyłoby dokumentację, którą pracodawca ma obowiązek przechowywać.
Dane finansowe zostają w formie pseudonimizowanej
Polskie prawo wymaga przechowywania faktur przez 5 lat, a dokumentacji płacowej przez 10 lat (do 50 lat dla osób zgłoszonych do ubezpieczeń przed 2019 r. bez ZUS OSW/RIA). Usuwamy więc tożsamość i dane kontaktowe, a wiersze finansowe zostają, pozbawione powiązania z osobą — art. 17 ust. 3 lit. b RODO. Twierdzenie, że kasujemy wszystko, byłoby wygodniejsze i nieprawdziwe.
Pytania od działu zakupów albo IT: info@owlly.eu