Polityka Bezpieczeństwa
Ostatnia aktualizacja: 21 stycznia 2026
Niniejsza Polityka Bezpieczeństwa opisuje środki techniczne i organizacyjne wdrożone przez Jofomeo w celu ochrony danych użytkowników, integralności systemu oraz ciągłości świadczenia usług dostępnych pod adresem jofomeo.pro. Korzystanie z platformy oznacza akceptację zasad opisanych w niniejszym dokumencie.
1. Zakres stosowania
Niniejsza polityka ma zastosowanie do wszystkich systemów informatycznych, aplikacji, baz danych oraz infrastruktury sieciowej eksploatowanej przez Jofomeo w związku ze świadczeniem usług edukacyjnych online. Obejmuje ona dane przetwarzane przez platformę, w tym dane osobowe użytkowników, dane dotyczące aktywności na platformie oraz wszelkie inne informacje przekazywane w trakcie korzystania z serwisu.
Polityka dotyczy wszystkich pracowników, współpracowników, podwykonawców oraz podmiotów trzecich mających dostęp do systemów Jofomeo.
2. Zasady ogólne
Jofomeo stosuje podejście oparte na zarządzaniu ryzykiem, wdrażając proporcjonalne środki bezpieczeństwa adekwatne do charakteru przetwarzanych danych i potencjalnych zagrożeń. Bezpieczeństwo informacji jest traktowane jako proces ciągły, podlegający regularnym przeglądom i aktualizacjom.
Podstawowe zasady, którymi kieruje się Jofomeo w zakresie bezpieczeństwa:
- Poufność — dane są dostępne wyłącznie dla uprawnionych osób i systemów
- Integralność — dane są chronione przed nieautoryzowaną modyfikacją lub uszkodzeniem
- Dostępność — systemy i dane są dostępne dla uprawnionych użytkowników zgodnie z oczekiwaniami
- Rozliczalność — wszelkie operacje na danych są rejestrowane i możliwe do przypisania
- Minimalizacja — przetwarzane są wyłącznie dane niezbędne do realizacji usług
3. Bezpieczeństwo infrastruktury technicznej
3.1. Ochrona sieci
Infrastruktura sieciowa Jofomeo jest chroniona przez wielowarstwowe mechanizmy bezpieczeństwa, w tym zapory sieciowe, systemy wykrywania i zapobiegania włamaniom oraz segmentację sieci. Ruch sieciowy jest monitorowany w czasie rzeczywistym w celu identyfikacji anomalii i potencjalnych zagrożeń.
Dostęp do wewnętrznych zasobów sieciowych jest możliwy wyłącznie przez autoryzowane połączenia z zastosowaniem szyfrowanych kanałów komunikacji.
3.2. Szyfrowanie danych
Wszystkie dane przesyłane między użytkownikami a platformą są chronione przy użyciu protokołu TLS w aktualnie zalecanej wersji. Dane przechowywane w bazach danych oraz kopiach zapasowych są szyfrowane z zastosowaniem algorytmów uznanych za bezpieczne zgodnie z aktualnymi standardami branżowymi.
Klucze kryptograficzne są zarządzane zgodnie z zasadami bezpiecznego przechowywania i regularnej rotacji.
3.3. Zarządzanie serwerami
Serwery i systemy operacyjne są regularnie aktualizowane w celu eliminacji znanych podatności. Dostęp administracyjny do serwerów jest ograniczony do upoważnionych pracowników i realizowany wyłącznie przez bezpieczne, uwierzytelnione połączenia. Nieużywane usługi i porty są wyłączane.
4. Kontrola dostępu
4.1. Zasada najmniejszych uprawnień
Każdy użytkownik wewnętrzny oraz system zewnętrzny otrzymuje wyłącznie te uprawnienia, które są niezbędne do wykonywania przypisanych mu zadań. Uprawnienia są regularnie weryfikowane i odbierane po ustaniu potrzeby ich posiadania.
4.2. Uwierzytelnianie
Dostęp do zasobów platformy wymaga uwierzytelnienia. Jofomeo zaleca i wspiera stosowanie silnych haseł oraz wieloskładnikowego uwierzytelniania (MFA) dla kont użytkowników, a w przypadku dostępu administracyjnego wymaga go obligatoryjnie.
Hasła użytkowników są przechowywane wyłącznie w postaci zaszyfrowanej z zastosowaniem jednokierunkowych funkcji skrótu. Jofomeo nie ma dostępu do haseł w postaci jawnej.
4.3. Zarządzanie sesjami
Sesje użytkowników są ograniczone czasowo i automatycznie wygasają po określonym okresie bezczynności. Tokeny sesji są generowane losowo i przechowywane w sposób uniemożliwiający ich przechwycenie przez osoby nieuprawnione.
5. Ochrona danych użytkowników
5.1. Izolacja danych
Dane poszczególnych użytkowników są logicznie izolowane od danych innych użytkowników. Architektura systemu uniemożliwia nieuprawniony dostęp jednego użytkownika do danych innego użytkownika.
5.2. Kopie zapasowe
Dane użytkowników są regularnie kopiowane zgodnie z harmonogramem tworzenia kopii zapasowych. Kopie są przechowywane w bezpiecznych lokalizacjach i szyfrowane. Procedury przywracania danych są regularnie testowane w celu zapewnienia ich skuteczności.
5.3. Retencja i usuwanie danych
Dane są przechowywane wyłącznie przez okres niezbędny do realizacji celów, dla których zostały zebrane, lub przez okres wymagany przepisami prawa. Po upływie okresu retencji dane są trwale usuwane z systemów Jofomeo, w tym z kopii zapasowych, zgodnie z bezpiecznymi procedurami usuwania.
6. Zarządzanie podatnościami i testowanie bezpieczeństwa
Jofomeo prowadzi ciągły proces identyfikacji i eliminacji podatności w systemach informatycznych. Obejmuje on:
- Regularne skanowanie infrastruktury i aplikacji pod kątem znanych podatności
- Przeglądy kodu źródłowego pod kątem bezpieczeństwa
- Testy penetracyjne przeprowadzane przez wewnętrznych lub zewnętrznych specjalistów
- Śledzenie i stosowanie poprawek bezpieczeństwa dla używanego oprogramowania
- Monitorowanie publicznych baz danych podatności
Zidentyfikowane podatności są klasyfikowane według poziomu ryzyka i eliminowane zgodnie z priorytetem.
7. Reagowanie na incydenty bezpieczeństwa
7.1. Procedury reagowania
Jofomeo posiada udokumentowane procedury reagowania na incydenty bezpieczeństwa, obejmujące wykrywanie, analizę, ograniczanie skutków, eliminację przyczyn oraz przywracanie normalnego funkcjonowania systemów. Procedury są regularnie testowane i aktualizowane.
7.2. Powiadamianie o incydentach
W przypadku wykrycia incydentu bezpieczeństwa, który może mieć wpływ na dane użytkowników, Jofomeo podejmuje niezwłoczne działania zaradcze oraz informuje poszkodowanych użytkowników w możliwie najkrótszym czasie, zgodnie z obowiązującymi przepisami. Powiadomienie zawiera opis charakteru incydentu, potencjalnych skutków oraz podjętych działań zaradczych.
7.3. Rejestrowanie zdarzeń
Systemy Jofomeo rejestrują zdarzenia bezpieczeństwa, w tym próby nieautoryzowanego dostępu, zmiany konfiguracji oraz operacje na danych wrażliwych. Logi są przechowywane w bezpieczny sposób i analizowane w ramach monitorowania bezpieczeństwa.
8. Bezpieczeństwo fizyczne
Infrastruktura serwerowa Jofomeo jest zlokalizowana w centrach danych zapewniających odpowiednie standardy bezpieczeństwa fizycznego, w tym kontrolę dostępu do pomieszczeń, monitoring, ochronę przed pożarem i zalaniem oraz zasilanie awaryjne. Dostęp fizyczny do serwerów jest ograniczony wyłącznie do upoważnionego personelu.
9. Bezpieczeństwo podmiotów trzecich
Jofomeo współpracuje wyłącznie z dostawcami usług i podwykonawcami, którzy zapewniają odpowiedni poziom bezpieczeństwa danych. Przed nawiązaniem współpracy przeprowadzana jest ocena bezpieczeństwa potencjalnych partnerów. Umowy z podmiotami trzecimi zawierają postanowienia dotyczące ochrony danych i bezpieczeństwa informacji.
Jofomeo nie ponosi odpowiedzialności za praktyki bezpieczeństwa stosowane przez zewnętrzne serwisy i usługi, do których użytkownicy uzyskują dostęp poza platformą jofomeo.pro.
10. Szkolenia i świadomość bezpieczeństwa
Wszyscy pracownicy i współpracownicy Jofomeo mający dostęp do systemów informatycznych przechodzą szkolenia z zakresu bezpieczeństwa informacji. Szkolenia obejmują rozpoznawanie zagrożeń, bezpieczne praktyki pracy z danymi oraz procedury postępowania w przypadku podejrzenia incydentu bezpieczeństwa. Wiedza pracowników jest regularnie aktualizowana.
11. Ciągłość działania
Jofomeo posiada plany zapewnienia ciągłości działania i odtwarzania po awarii, obejmujące procedury przywracania systemów i danych w przypadku poważnych incydentów. Plany są regularnie testowane i aktualizowane w celu zapewnienia ich skuteczności. Infrastruktura platformy jest projektowana z uwzględnieniem redundancji kluczowych komponentów.
12. Odpowiedzialność użytkownika
Bezpieczeństwo platformy zależy również od działań podejmowanych przez użytkowników. Jofomeo zaleca:
- Stosowanie silnych, unikalnych haseł dla konta na platformie
- Włączenie wieloskładnikowego uwierzytelniania, jeśli jest dostępne
- Nieudostępnianie danych logowania osobom trzecim
- Wylogowywanie się po zakończeniu sesji, szczególnie na urządzeniach współdzielonych
- Niezwłoczne informowanie Jofomeo o podejrzeniu nieuprawnionego dostępu do konta
- Aktualizowanie oprogramowania używanego do dostępu do platformy
13. Zgłaszanie problemów bezpieczeństwa
Jofomeo zachęca do odpowiedzialnego zgłaszania potencjalnych luk w zabezpieczeniach. Jeśli odkryjesz podatność lub podejrzewasz naruszenie bezpieczeństwa, prosimy o niezwłoczny kontakt:
| Kanał kontaktu | Dane |
|---|---|
| Adres e-mail | info@jofomeo.pro |
| Telefon | +48509603140 |
| Adres korespondencyjny | Bałtycka 158, 40-778 Katowice, Polska |
Prosimy o nieujawnianie publicznie szczegółów dotyczących potencjalnych podatności przed ich weryfikacją i usunięciem przez nasz zespół. Zobowiązujemy się do niezwłocznego rozpatrzenia każdego zgłoszenia.
14. Zmiany w Polityce Bezpieczeństwa
Jofomeo zastrzega sobie prawo do aktualizacji niniejszej Polityki Bezpieczeństwa w odpowiedzi na zmiany technologiczne, prawne lub organizacyjne. O istotnych zmianach użytkownicy będą informowani za pośrednictwem platformy lub poczty elektronicznej. Data ostatniej aktualizacji jest zawsze widoczna na początku dokumentu. Dalsze korzystanie z platformy po wejściu w życie zmian oznacza ich akceptację.
15. Kontakt
W przypadku pytań dotyczących niniejszej Polityki Bezpieczeństwa lub praktyk ochrony danych stosowanych przez Jofomeo, prosimy o kontakt pod adresem e-mail info@jofomeo.pro lub telefonicznie pod numerem +48509603140. Siedziba firmy mieści się pod adresem: Bałtycka 158, 40-778 Katowice, Polska.