Dane przechowywane są szyfrowane algorytmem AES-256, a transmisja odbywa się przez TLS 1.2 lub nowszy.
Pamięć chroniona
warstwowo.
Technologia ma służyć historii, nie narażać jej właścicieli. Poniżej pokazujemy potwierdzone zabezpieczenia platformy, zakres odpowiedzialności ŻTK i uczciwą ocenę względem standardów Unii Europejskiej.
Co zapewnia platforma
Dane na podstawie aktualnej dokumentacji bezpieczeństwa Base44. Stan informacji: 20 sierpnia 2026 r.
Raport ocenia nie tylko projekt zabezpieczeń, lecz także ich działanie w badanym okresie.
Platforma deklaruje certyfikowany system zarządzania bezpieczeństwem informacji.
Skanowanie kodu, zależności, ujawnionych sekretów i konfiguracji logowania oraz regularne testy penetracyjne.
Reguły dostępu mogą ograniczać dane do właściciela, roli lub określonego zakresu użytkowników.
Dostępne jest uwierzytelnianie dwuskładnikowe, a klucze integracji są przechowywane w postaci zaszyfrowanej.
Certyfikaty dotyczą platformy i jej systemu zarządzania. Nie są automatycznym certyfikatem zgodności konkretnej aplikacji ŻTK z RODO.
Bez marketingowych skrótów
Ocena opisowa, nie audyt ani opinia prawna.
Audytowane standardy, szyfrowanie, testy penetracyjne i monitoring tworzą mocny poziom bazowy.
Poziom zależy od poprawnych reguł dostępu, ról, ustawień widoczności i okresowych skanów bezpieczeństwa.
Zabezpieczenia techniczne wspierają zgodność, ale jej nie gwarantują bez podstaw prawnych, procedur i dokumentacji administratora.
Dokumenty rodzinne mogą ujawniać dane żyjących osób. Wymagają minimalizacji, ścisłych uprawnień, retencji i oceny ryzyka.
Jak zabezpieczenia odnoszą się do prawa
RODO wymaga środków odpowiednich do ryzyka. Sama nazwa technologii nie zastępuje analizy celu, zakresu i konsekwencji przetwarzania.
Szyfrowanie i kontrola dostępu wspierają integralność oraz poufność.
ŻTK określa cel, zakres danych, czas przechowywania i usuwa dane zbędne.
Prywatność aplikacji, role i reguły dostępu do poszczególnych rekordów.
Domyślnie najmniejszy dostęp; każda nowa funkcja wymaga przeglądu prywatności.
Base44 deklaruje dostępność umowy DPA na wniosek.
Administrator powinien zawrzeć i przechowywać DPA oraz zweryfikować podwykonawców.
AES-256, TLS 1.2+, odporność platformy, testy, skany i kontrola dostępu.
2FA administratorów, kopie/eksporty, test odtworzenia i udokumentowana obsługa incydentu.
Monitoring i zabezpieczenia pomagają wykrywać zagrożenia.
ŻTK musi mieć procedurę oceny, rejestru i — gdy wymagane — zgłoszenia naruszenia.
Domyślny region danych Base44 to USA; wybór rezydencji UE jest dostępny w wyższych planach.
Przed danymi produkcyjnymi należy potwierdzić region i właściwy mechanizm legalnego transferu.
Szyfrowanie, MFA, testy i bezpieczeństwo łańcucha dostaw odpowiadają części środków technicznych.
NIS2 traktujemy jako dobry wzorzec; zastosowanie dyrektywy do ŻTK wymaga odrębnej oceny zakresu.
Platforma chroni infrastrukturę.
My chronimy sposób użycia danych.
Base44 zapewnia warstwę techniczną. ŻTK odpowiada za legalność, adekwatność, uprawnienia i cykl życia danych w aplikacji.
Przegląd wszystkich reguł dostępu do rekordów, skan bezpieczeństwa i włączenie 2FA dla administratorów.
Umowa powierzenia DPA, rejestr czynności, polityka retencji, procedura naruszeń i ocena podwykonawców.
Ocena skutków DPIA, jeśli skala lub charakter danych może powodować wysokie ryzyko; prywatność osób żyjących jako ustawienie domyślne.
Potwierdzenie rezydencji danych oraz podstawy transferu poza EOG przed przyjęciem materiałów produkcyjnych.
Źródła i aktualność
Odwołujemy się wyłącznie do dokumentacji platformy i oficjalnych źródeł Unii Europejskiej.
Ważne: ta strona jest informacją techniczną według stanu na 20 sierpnia 2026 r., a nie certyfikatem, audytem ani poradą prawną. Zakres usług i deklaracje dostawcy mogą się zmieniać. Przed rozpoczęciem przetwarzania danych rzeczywistych wymagane są odrębna weryfikacja konfiguracji, dokumentów i ryzyka.
