Dokumenty prawne
Dokumenty prawne
Regulamin, polityka prywatności, DPA, bezpieczeństwo i zgodność z KSC/NIS2 dla platformy paraKSCol. Wszystkie dokumenty są wersjami roboczymi oczekującymi na przegląd prawny.
Podstawowe dokumenty prawne
Regulamin Usługi
Co świadczymy, co jest zabronione, zawieszenie, czas trwania, prawo właściwe (Polska — jurysdykcja UE).
● Wersja roboczaPolityka prywatności
Co zbieramy, po co, jak długo, kto ma dostęp. Podstawy z art. 6 RODO. Pseudonimizacja przy prawie do usunięcia.
● Wersja roboczaUmowa Powierzenia Danych (DPA)
Pełne DPA art. 28 RODO. Przedmiot, środki bezpieczeństwa, lista podwykonawców, powiadamianie o naruszeniu 72h, zwrot danych.
● Wersja roboczaPolityka Dopuszczalnego Użytkowania
Zakazy nadużyć, obejścia izolacji dzierżawców, nieautoryzowanych testów penetracyjnych. Procedura egzekwowania.
● Wersja roboczaNota prawna (Imprint)
Nazwa spółki, siedziba, NIP, e-mail kontaktowy, organy nadzorcze (UODO, UKE). Wymóg prawa polskiego.
● Wersja roboczaInformacja o plikach cookie
Cookie sesji (wymagane). Brak śledzenia przez strony trzecie ani w witrynie marketingowej, ani w aplikacji.
● Wersja roboczaBezpieczeństwo i zgodność
Biała Księga Bezpieczeństwa
Izolacja RLS, łańcuch audytowy, szyfrowanie, MFA, OIDC/SAML, kopie zapasowe, zarządzanie kluczami. Uczciwa sekcja „czego jeszcze nie robimy".
● Wersja roboczaLista podwykonawców
Cloudflare (CDN/R2/Tunnel), Backblaze B2 (kopie), Microsoft Graph (poczta). Powiadamianie o zmianach 30 dni wcześniej.
● Wersja roboczaRejestr Czynności Przetwarzania
Wewnętrzny rejestr art. 30 RODO. Sześć czynności: świadczenie usługi, integralność audytu, fakturowanie, potencjalni klienci, monitoring bezpieczeństwa, poczta.
● Wersja roboczaNIS2 / KSC
Nota zgodności z NIS2/KSC
Samoidentyfikacja podmiotu, cykl incydentów 24h/72h/30d, audit-pack, zakres ITSO, mapowanie art. 21 NIS2. Dla podmiotów kluczowych i ważnych.
● Wersja robocza