ŻTK
Bezpieczeństwo danych

Pamięć chroniona
warstwowo.

Technologia ma służyć historii, nie narażać jej właścicieli. Poniżej pokazujemy potwierdzone zabezpieczenia platformy, zakres odpowiedzialności ŻTK i uczciwą ocenę względem standardów Unii Europejskiej.

Ocena technicznaWysoki poziom bazowy platformyZgodność całego procesu zależy także od konfiguracji i procedur administratora.
01 / fundament techniczny

Co zapewnia platforma

Dane na podstawie aktualnej dokumentacji bezpieczeństwa Base44. Stan informacji: 20 sierpnia 2026 r.

Szyfrowanie danychAES-256 / TLS 1.2+

Dane przechowywane są szyfrowane algorytmem AES-256, a transmisja odbywa się przez TLS 1.2 lub nowszy.

Niezależna kontrolaSOC 2 Type II

Raport ocenia nie tylko projekt zabezpieczeń, lecz także ich działanie w badanym okresie.

System zarządzaniaISO/IEC 27001

Platforma deklaruje certyfikowany system zarządzania bezpieczeństwem informacji.

Testy i skanowanieCiągła kontrola

Skanowanie kodu, zależności, ujawnionych sekretów i konfiguracji logowania oraz regularne testy penetracyjne.

Dostęp do rekordówRow-level security

Reguły dostępu mogą ograniczać dane do właściciela, roli lub określonego zakresu użytkowników.

Tożsamość i sekrety2FA i sejf sekretów

Dostępne jest uwierzytelnianie dwuskładnikowe, a klucze integracji są przechowywane w postaci zaszyfrowanej.

Certyfikaty dotyczą platformy i jej systemu zarządzania. Nie są automatycznym certyfikatem zgodności konkretnej aplikacji ŻTK z RODO.

02 / ocena poziomu

Bez marketingowych skrótów

Ocena opisowa, nie audyt ani opinia prawna.

01
Infrastruktura platformyWysoki

Audytowane standardy, szyfrowanie, testy penetracyjne i monitoring tworzą mocny poziom bazowy.

02
Konfiguracja aplikacjiWarunkowo wysoki

Poziom zależy od poprawnych reguł dostępu, ról, ustawień widoczności i okresowych skanów bezpieczeństwa.

03
Gotowość do RODODobra podstawa

Zabezpieczenia techniczne wspierają zgodność, ale jej nie gwarantują bez podstaw prawnych, procedur i dokumentacji administratora.

04
Dane genealogiczneRyzyko podwyższone

Dokumenty rodzinne mogą ujawniać dane żyjących osób. Wymagają minimalizacji, ścisłych uprawnień, retencji i oceny ryzyka.

03 / standardy UE

Jak zabezpieczenia odnoszą się do prawa

RODO wymaga środków odpowiednich do ryzyka. Sama nazwa technologii nie zastępuje analizy celu, zakresu i konsekwencji przetwarzania.

StandardObszarWsparcie platformyObowiązek ŻTK
RODO art. 5Minimalizacja, cel, retencja i poufność

Szyfrowanie i kontrola dostępu wspierają integralność oraz poufność.

ŻTK określa cel, zakres danych, czas przechowywania i usuwa dane zbędne.

RODO art. 25Ochrona danych w fazie projektowania i domyślnie

Prywatność aplikacji, role i reguły dostępu do poszczególnych rekordów.

Domyślnie najmniejszy dostęp; każda nowa funkcja wymaga przeglądu prywatności.

RODO art. 28Powierzenie przetwarzania

Base44 deklaruje dostępność umowy DPA na wniosek.

Administrator powinien zawrzeć i przechowywać DPA oraz zweryfikować podwykonawców.

RODO art. 32Bezpieczeństwo przetwarzania

AES-256, TLS 1.2+, odporność platformy, testy, skany i kontrola dostępu.

2FA administratorów, kopie/eksporty, test odtworzenia i udokumentowana obsługa incydentu.

RODO art. 33–34Naruszenia ochrony danych

Monitoring i zabezpieczenia pomagają wykrywać zagrożenia.

ŻTK musi mieć procedurę oceny, rejestru i — gdy wymagane — zgłoszenia naruszenia.

RODO rozdz. VTransfer poza EOG

Domyślny region danych Base44 to USA; wybór rezydencji UE jest dostępny w wyższych planach.

Przed danymi produkcyjnymi należy potwierdzić region i właściwy mechanizm legalnego transferu.

NIS2 art. 21Wzorzec zarządzania cyberbezpieczeństwem

Szyfrowanie, MFA, testy i bezpieczeństwo łańcucha dostaw odpowiadają części środków technicznych.

NIS2 traktujemy jako dobry wzorzec; zastosowanie dyrektywy do ŻTK wymaga odrębnej oceny zakresu.

Współodpowiedzialność

Platforma chroni infrastrukturę.
My chronimy sposób użycia danych.

Base44 zapewnia warstwę techniczną. ŻTK odpowiada za legalność, adekwatność, uprawnienia i cykl życia danych w aplikacji.

Przed uruchomieniem danych rodzinnych

Przegląd wszystkich reguł dostępu do rekordów, skan bezpieczeństwa i włączenie 2FA dla administratorów.

Dokumentacja zgodności

Umowa powierzenia DPA, rejestr czynności, polityka retencji, procedura naruszeń i ocena podwykonawców.

Dane genealogiczne

Ocena skutków DPIA, jeśli skala lub charakter danych może powodować wysokie ryzyko; prywatność osób żyjących jako ustawienie domyślne.

Region i transfer

Potwierdzenie rezydencji danych oraz podstawy transferu poza EOG przed przyjęciem materiałów produkcyjnych.

04 / przejrzystość

Źródła i aktualność

Odwołujemy się wyłącznie do dokumentacji platformy i oficjalnych źródeł Unii Europejskiej.

Ważne: ta strona jest informacją techniczną według stanu na 20 sierpnia 2026 r., a nie certyfikatem, audytem ani poradą prawną. Zakres usług i deklaracje dostawcy mogą się zmieniać. Przed rozpoczęciem przetwarzania danych rzeczywistych wymagane są odrębna weryfikacja konfiguracji, dokumentów i ryzyka.

Przeczytaj politykę prywatności