Polityka klasyfikacji danych i szyfrowania
1. Cel polityki
Polityka określa klasyfikację informacji oraz wymagania szyfrowania danych w Weblo TTS.
2. Poziomy klasyfikacji danych
- Publiczne - dane przeznaczone do ujawnienia.
- Wewnętrzne - dane operacyjne o ograniczonym dostępie.
- Poufne - dane biznesowe i techniczne wymagające ochrony.
- Ściśle poufne - dane o najwyższej wrażliwości, w tym tokeny i sekrety.
3. Etykietowanie i obsługa danych
Właściciele danych odpowiadają za klasyfikację, oznaczanie i adekwatne środki ochrony na każdym etapie przetwarzania.
4. Szyfrowanie danych w tranzycie
Transmisja danych odbywa się z użyciem TLS 1.2+ oraz aktualnych, bezpiecznych konfiguracji kryptograficznych.
5. Szyfrowanie danych w spoczynku
Dane poufne i ściśle poufne są szyfrowane na poziomie baz danych, wolumenów lub obiektów magazynowych.
6. Zarządzanie kluczami kryptograficznymi
Klucze są przechowywane w dedykowanych mechanizmach zarządzania sekretami, rotowane i dostępne wyłącznie dla uprawnionych podmiotów.
7. Wyjątki i akceptacja ryzyka
Wyjątki od polityki wymagają formalnej akceptacji ryzyka, ograniczeń czasowych i planu mitygacji.
8. Audyt i zgodność
Zgodność z polityką podlega okresowym przeglądom oraz działaniom korygującym.
Zatwierdzenie dokumentu
Niniejszy dokument został zatwierdzony przez Zarząd TIME4IT Sp. z o.o.
Wersja: 1.0
Data zatwierdzenia: 22 czerwca 2026 r.
Kontakt
W sprawach dotyczących tego dokumentu, bezpieczeństwa lub prywatności:
TIME4IT Sp. z o.o.ul. Plonowa 24I/2, 05-500 Nowa Wola, Polska
KRS: 0001140137 · NIP: 1231569806 · REGON: 540441588
e-mail: [email protected]