Zaufanie
Centrum zaufania
Ta strona nie zastępuje żadnego z poniższych dokumentów: zbiera je razem, z linkiem do każdego z nich, aby w jednym miejscu odpowiedzieć na pytania, które administrator danych lub audytor zadaje przed podpisaniem umowy.
Strona zaktualizowana
Rejestr dalszych podmiotów przetwarzających
W przetwarzaniu danych Państwa klientów uczestniczą dwa dalsze podmioty przetwarzające, z których każdy jest wskazany wraz ze swoją rolą i lokalizacją w artykule 7 umowy powierzenia przetwarzania danych:
Scaleway (Francja) — hosting aplikacji i danych. Przetwarzanie we Francji, przez spółkę prawa francuskiego.
Brevo (Sendinblue, Francja) — wysyłka transakcyjnych wiadomości e-mail. Przetwarzanie w Unii Europejskiej.
Czego ten wykaz nie obejmuje. Dostawca usług płatniczych Stripe (Stripe Payments Europe, Limited, Irlandia) w nim nie figuruje i nie jest to pominięcie: działa on wyłącznie w zakresie subskrypcji samego MSP — dane identyfikacyjne do faktury, metoda płatności, historia płatności — czyli w zakresie danych, których Vigicap jest administratorem danych, poza zakresem powierzenia określonym niniejszą umową. Nie są mu przekazywane żadne dane klienta MŚP. Przetwarzanie to jest opisane w polityce prywatności.
Umowa powierzenia przetwarzania danych (DPA)
Umowa powierzenia przetwarzania danych w rozumieniu artykułu 28 RODO nie istnieje w dwóch wersjach: obowiązuje dokument opublikowany online, aktualny, bez osobnego pliku, o który trzeba by prosić mailem.
Lokalizacja danych
Scaleway — hosting aplikacji i danych, we Francji.
Odwracalność i wyjście z usługi
Pełny eksport Państwa danych w dowolnym momencie, bez pytania nas o zgodę, oraz określony okres wypowiedzenia w razie zakończenia świadczenia usługi.
Sztuczna inteligencja
Vigicap nie korzysta z żadnego modelu sztucznej inteligencji. Jeśli umowa zabrania Państwa klientowi przetwarzania z użyciem AI, nie ma czego wyłączać.
- Żadne dane Państwa klientów nie są przekazywane dostawcy AI: żaden nie figuruje w rejestrze podprzetwarzających.
- Proponowane poziomy dojrzałości, plan działań i polityki pochodzą z deterministycznych reguł i wzorców dokumentów, a zawsze zatwierdza je konsultant.
- Oficjalny wynik bierze poziom zatwierdzony przez konsultanta, a w jego braku poziom zadeklarowany. Drugi wynik, zwany prognozowanym, uwzględnia oczekujące propozycje i nosi tę nazwę wszędzie, gdzie się pojawia.
Inwentarz danych według konektora
Co czyta każdy konektor, co jest przechowywane, jak długo i z jakim uprawnieniem dostępu — w tym konektory, których uprawnienie pozostaje do udokumentowania, policzone na górze strony.
Nasza własna ocena ReCyF
Przeprowadzamy we własnej organizacji ocenę ReCyF, o którą prosimy naszych klientów — wszystkie dwadzieścia celów, w zakresie podmiotu kluczowego, a nie piętnaście, do których nasza wielkość pozwalałaby się ograniczyć. Znajdujemy się poniżej progów wielkości dyrektywy NIS 2 i nie jesteśmy zatem podmiotem regulowanym: działanie to jest dobrowolne. Wspierają je polityka bezpieczeństwa, analiza ryzyka, plan ciągłości działania oraz kwartalny komitet bezpieczeństwa.
Środki bezpieczeństwa
Każdy z poniższych punktów opisuje kod działający na produkcji i każdy jest z nim związany testem automatycznym, który kończy się niepowodzeniem, gdy kod przestaje być jego opisem. Nagłówki mogą Państwo sprawdzić samodzielnie, z poziomu przeglądarki, bez pytania nas o zgodę.
- Nagłówki bezpieczeństwa na produkcji: roczny HSTS (max-age=31536000, includeSubDomains), odmowa osadzania naszych stron w innej witrynie (frame-ancestors „none” oraz X-Frame-Options: DENY), nosniff i Permissions-Policy odmawiająca dostępu do kamery, mikrofonu, geolokalizacji, płatności i USB — z których platforma nigdy nie korzysta.
- Polityka bezpieczeństwa treści ograniczająca źródła: base-uri i form-action ograniczone do witryny, object-src ustawione na „none” oraz connect-src ograniczony do witryny i naszego dostawcy płatności — skrypt nie może więc otworzyć połączenia z dowolną domeną. Zezwala natomiast na skrypty osadzone, od których zależy renderowanie Next.js, oraz na obrazy z dowolnej domeny HTTPS: nie jest więc ani zabezpieczeniem przed wstrzyknięciem skryptu, ani szczelną barierą przed wyprowadzeniem danych, i wolimy to zapisać, niż pozwolić, by sugerowało to słowo „restrykcyjna”.
- Hasła haszowane algorytmem argon2id, zalecanym obecnie.
- Uwierzytelnianie dwuskładnikowe: aplikacja uwierzytelniająca (TOTP, RFC 6238) albo kod jednorazowy wysyłany e-mailem, do wyboru przez każdego członka zespołu, wraz z kodami odzyskiwania wydawanymi jednorazowo przy rejestracji. Jest obowiązkowe domyślnie dla każdej agencji utworzonej od 2026-09-28; dla agencji istniejących wcześniej jest ustawieniem do włączenia, ponieważ narzucenie go wstecz zamknęłoby wszystkich ich członków w ekranie rejestracji z dnia na dzień. Tam, gdzie obowiązuje, obowiązuje całą agencję, a nie tylko chętnych: dopóki członek zespołu nie zarejestruje swojego składnika, jego sesja nie sięga niczego poza ekranem rejestracji.
- Poświadczenia konektorów szyfrowane w bazie algorytmem AES-256-GCM.
- Konektory odczytujące Państwa narzędzia działają wyłącznie w trybie odczytu, a odmowa jest egzekwowana na poziomie transportu, a nie pozostawiona dobrej woli każdej integracji: poza uwierzytelnieniem i zamknięciem własnej sesji nic nie zapisują. Jedynym zapisem wychodzącym produktu jest zgłoszenie, które Państwo sami wysyłają do swojego PSA lub RMM, opisane w artykule 8 umowy powierzenia.
- Rozdzielenie agencji zweryfikowane 23 testami automatycznymi powtarzanymi przy każdej zmianie kodu: agencja próbująca odczytać, zmienić lub usunąć dane innej otrzymuje „nie znaleziono”, a eksport RODO nie zawiera żadnego wiersza należącego do innego klienta.
- Ograniczenie liczby żądań w całym API, z jeszcze surowszymi licznikami na stronach uwierzytelniania.
- Dziennik audytu z możliwością eksportu do CSV.
- Automatyczne kopie zapasowe co 24 godziny, przechowywane przez 30 dni. Odtworzenie zweryfikowano od początku do końca 2026-09-16: odtworzona instancja gotowa w 4,5 minuty, 53 tabel porównanych z produkcją, a 13 niepustych tabel odnaleziono z identyczną liczbą wierszy. Nic nie planuje tego testu — data powyżej dotyczy ostatniego, a nie obietnicy rytmu.
- Każda zmiana przechodzi ciągłą integrację, zanim trafi na produkcję: typowanie, lint, audyt zależności, parzystość tłumaczeń i zestaw testów, w tym 23 testów izolacji wymienionych wyżej. Audyt, który wykryje krytyczną podatność, zatrzymuje wydanie, zamiast opatrywać je ostrzeżeniem. Dependabot stale monitoruje zależności: 2026-09-16 zamknięto 2 krytyczne podatności zdalnego wykonania kodu tego samego dnia, w którym je zgłoszono. Każdy obraz nosi odcisk commita, z którego powstał, więc każdą wdrożoną wersję można odnaleźć i odtworzyć identycznie.
- Żadnej zewnętrznej analityki ani zewnętrznego śledzenia błędów, nigdzie. Ruch mierzy Umami, hostowane u nas i serwowane z vigicap.fr: skrypt pochodzi z naszej domeny, nie z cudzej. Błędy trafiają do GlitchTip, również hostowanego u nas i osiągalnego wyłącznie z prywatnej sieci Scaleway. Żadne dane o użytkowaniu ani dane diagnostyczne nie trafiają do amerykańskiej usługi analitycznej ani do usługi śledzenia błędów. Jedynym zewnętrznym skryptem w produkcie jest skrypt Stripe, ładowany na ekranie płatności za Państwa własny abonament i nigdzie indziej — nasze strony publiczne nie ładują żadnego. Nazywamy go, zamiast napisać „żadnych zewnętrznych skryptów", co byłoby krótsze i nieprawdziwe.
- W przypadku naruszenia ochrony danych osobowych powiadomienie w ciągu 48 godzin. Jest to zobowiązanie umowne, krótsze niż 72 godziny z artykułu 33 RODO, właśnie po to, by pozostawić Państwu czas na powiadomienie organu w tym terminie.
Proszę samodzielnie sprawdzić nasze nagłówkiZobacz bieżący stan usługZgłoś podatnośćKarta bezpieczeństwa dostawcy
Kim jesteśmy
Strona zaufania, która nie mówi, kto ją publikuje, nią nie jest. Te dane pochodzą z rejestru i tam można je zweryfikować.
- NEXTLAB SAS
- SIREN 108 181 421
- 2 avenue d'Iéna, Résidence Les Jardins de Chaillot, 75116 Paris
- Kod identyfikacyjny uczestnika (Komisja Europejska) : 861319164
- Kontakt : Laurent Bertière — contact@vigicap.fr