BEZPIECZEŃSTWO I DANE

Wiesz, co udostępniasz i po co.

Zacznij od fikcyjnego przykładu. Dostęp do rzeczywistych danych finansowych wymaga osobnego uzgodnienia i sprawdzonego środowiska.

Obecny etap

Działa publiczna strona i demonstracja produktu. Rzeczywisty pilotaż pozostaje zamknięty do czasu konfiguracji, sprawdzenia dostępu i ustalenia warunków przetwarzania. Samo logowanie lub przełącznik w ustawieniach nie potwierdza bezpieczeństwa środowiska.

Minimalny zakres danych

Do uzgodnionego porównania potrzebne są kody dostawców, numery powiązanych dokumentów, daty, waluty i kwoty. Nie potrzebujemy numerów rachunków bankowych, nazwisk kontaktów, opisów produktów ani całej księgi.

Przygotowanie pliku na urządzeniu

Narzędzie lokalne zamienia nazwy i identyfikatory na kody. Nie wysyła CSV ani mapy powiązań na serwer i nie przekazuje ich do AI. Osobny plik do pobrania działa offline. Prywatną mapę zachowuje klient.

Kodowanie nie oznacza anonimowości

Kwoty, daty, waluty i układ transakcji pozostają widoczne. Mogą ujawniać informacje o firmie lub osobie. To pseudonimizacja, a nie szyfrowanie ani gwarancja anonimowości. Plik z kodami nadal jest poufny. Mapa zawiera oryginalne identyfikatory i nie powinna trafiać do nas.

Dane z formularza kontaktowego

Po włączeniu wysyłki formularz przekazuje dane kontaktowe przez HTTPS do aplikacji, a następnie przez szyfrowane połączenie pocztowe do office@vendorcredits.com. Potwierdzenie pojawia się po przyjęciu wiadomości przez serwer pocztowy. Nie jest to zapis do newslettera. Gdy wysyłka nie jest skonfigurowana, można skopiować treść i wysłać ją własną pocztą.

Zabezpieczenia strony

Aplikacja stosuje HTTPS, ograniczenia wykonywanego kodu, ochronę przed osadzaniem strony i kontrolę typów odpowiedzi. Formularz ma walidację, limity prób oraz stały adres odbiorcy. W tej wersji nie ma pikseli reklamowych ani zewnętrznych skryptów analitycznych. Hosting może rejestrować dane techniczne żądań.

Co trzeba sprawdzić przed pilotażem

W kodzie przygotowano sesje po stronie serwera, kontrolę organizacji i reguły dostępu do wierszy w bazie. Przed użyciem trzeba sprawdzić je na docelowym hostingu, w tym próbę dostępu między dwiema firmami. Ustalamy operatora, cel, uprawnienia, region przechowywania, szyfrowanie, podmioty przetwarzające, retencję i warunki umowne. Wymagane jest też sprawdzenie odtwarzania kopii oraz zasad usuwania danych.

Zakres zapewnień

VendorCredits nie deklaruje certyfikatu SOC 2 ani ISO 27001, zaliczonego niezależnego testu penetracyjnego, wyłącznego przechowywania w UE ani zerowego dostępu administratorów. Certyfikat dostawcy hostingu nie jest certyfikatem naszej aplikacji. Konkretne gwarancje muszą wynikać z konfiguracji i dowodów.

Pytania i zgłoszenia

Napisz na office@vendorcredits.com bez haseł, kluczy dostępu i plików finansowych. Zakres danych oraz sposób ich przekazania omówimy przed udostępnieniem.