Używamy plików cookie, aby zapewnić właściwe działanie serwisu. Szczegóły znajdziesz w naszej polityce prywatności.

Jofomeo Strategie startupowe online

Polityka Bezpieczeństwa

Ostatnia aktualizacja: 21 stycznia 2026

Niniejsza Polityka Bezpieczeństwa opisuje środki techniczne i organizacyjne wdrożone przez Jofomeo w celu ochrony danych użytkowników, integralności systemu oraz ciągłości świadczenia usług dostępnych pod adresem jofomeo.pro. Korzystanie z platformy oznacza akceptację zasad opisanych w niniejszym dokumencie.

1. Zakres stosowania

Niniejsza polityka ma zastosowanie do wszystkich systemów informatycznych, aplikacji, baz danych oraz infrastruktury sieciowej eksploatowanej przez Jofomeo w związku ze świadczeniem usług edukacyjnych online. Obejmuje ona dane przetwarzane przez platformę, w tym dane osobowe użytkowników, dane dotyczące aktywności na platformie oraz wszelkie inne informacje przekazywane w trakcie korzystania z serwisu.

Polityka dotyczy wszystkich pracowników, współpracowników, podwykonawców oraz podmiotów trzecich mających dostęp do systemów Jofomeo.

2. Zasady ogólne

Jofomeo stosuje podejście oparte na zarządzaniu ryzykiem, wdrażając proporcjonalne środki bezpieczeństwa adekwatne do charakteru przetwarzanych danych i potencjalnych zagrożeń. Bezpieczeństwo informacji jest traktowane jako proces ciągły, podlegający regularnym przeglądom i aktualizacjom.

Podstawowe zasady, którymi kieruje się Jofomeo w zakresie bezpieczeństwa:

3. Bezpieczeństwo infrastruktury technicznej

3.1. Ochrona sieci

Infrastruktura sieciowa Jofomeo jest chroniona przez wielowarstwowe mechanizmy bezpieczeństwa, w tym zapory sieciowe, systemy wykrywania i zapobiegania włamaniom oraz segmentację sieci. Ruch sieciowy jest monitorowany w czasie rzeczywistym w celu identyfikacji anomalii i potencjalnych zagrożeń.

Dostęp do wewnętrznych zasobów sieciowych jest możliwy wyłącznie przez autoryzowane połączenia z zastosowaniem szyfrowanych kanałów komunikacji.

3.2. Szyfrowanie danych

Wszystkie dane przesyłane między użytkownikami a platformą są chronione przy użyciu protokołu TLS w aktualnie zalecanej wersji. Dane przechowywane w bazach danych oraz kopiach zapasowych są szyfrowane z zastosowaniem algorytmów uznanych za bezpieczne zgodnie z aktualnymi standardami branżowymi.

Klucze kryptograficzne są zarządzane zgodnie z zasadami bezpiecznego przechowywania i regularnej rotacji.

3.3. Zarządzanie serwerami

Serwery i systemy operacyjne są regularnie aktualizowane w celu eliminacji znanych podatności. Dostęp administracyjny do serwerów jest ograniczony do upoważnionych pracowników i realizowany wyłącznie przez bezpieczne, uwierzytelnione połączenia. Nieużywane usługi i porty są wyłączane.

4. Kontrola dostępu

4.1. Zasada najmniejszych uprawnień

Każdy użytkownik wewnętrzny oraz system zewnętrzny otrzymuje wyłącznie te uprawnienia, które są niezbędne do wykonywania przypisanych mu zadań. Uprawnienia są regularnie weryfikowane i odbierane po ustaniu potrzeby ich posiadania.

4.2. Uwierzytelnianie

Dostęp do zasobów platformy wymaga uwierzytelnienia. Jofomeo zaleca i wspiera stosowanie silnych haseł oraz wieloskładnikowego uwierzytelniania (MFA) dla kont użytkowników, a w przypadku dostępu administracyjnego wymaga go obligatoryjnie.

Hasła użytkowników są przechowywane wyłącznie w postaci zaszyfrowanej z zastosowaniem jednokierunkowych funkcji skrótu. Jofomeo nie ma dostępu do haseł w postaci jawnej.

4.3. Zarządzanie sesjami

Sesje użytkowników są ograniczone czasowo i automatycznie wygasają po określonym okresie bezczynności. Tokeny sesji są generowane losowo i przechowywane w sposób uniemożliwiający ich przechwycenie przez osoby nieuprawnione.

5. Ochrona danych użytkowników

5.1. Izolacja danych

Dane poszczególnych użytkowników są logicznie izolowane od danych innych użytkowników. Architektura systemu uniemożliwia nieuprawniony dostęp jednego użytkownika do danych innego użytkownika.

5.2. Kopie zapasowe

Dane użytkowników są regularnie kopiowane zgodnie z harmonogramem tworzenia kopii zapasowych. Kopie są przechowywane w bezpiecznych lokalizacjach i szyfrowane. Procedury przywracania danych są regularnie testowane w celu zapewnienia ich skuteczności.

5.3. Retencja i usuwanie danych

Dane są przechowywane wyłącznie przez okres niezbędny do realizacji celów, dla których zostały zebrane, lub przez okres wymagany przepisami prawa. Po upływie okresu retencji dane są trwale usuwane z systemów Jofomeo, w tym z kopii zapasowych, zgodnie z bezpiecznymi procedurami usuwania.

6. Zarządzanie podatnościami i testowanie bezpieczeństwa

Jofomeo prowadzi ciągły proces identyfikacji i eliminacji podatności w systemach informatycznych. Obejmuje on:

Zidentyfikowane podatności są klasyfikowane według poziomu ryzyka i eliminowane zgodnie z priorytetem.

7. Reagowanie na incydenty bezpieczeństwa

7.1. Procedury reagowania

Jofomeo posiada udokumentowane procedury reagowania na incydenty bezpieczeństwa, obejmujące wykrywanie, analizę, ograniczanie skutków, eliminację przyczyn oraz przywracanie normalnego funkcjonowania systemów. Procedury są regularnie testowane i aktualizowane.

7.2. Powiadamianie o incydentach

W przypadku wykrycia incydentu bezpieczeństwa, który może mieć wpływ na dane użytkowników, Jofomeo podejmuje niezwłoczne działania zaradcze oraz informuje poszkodowanych użytkowników w możliwie najkrótszym czasie, zgodnie z obowiązującymi przepisami. Powiadomienie zawiera opis charakteru incydentu, potencjalnych skutków oraz podjętych działań zaradczych.

7.3. Rejestrowanie zdarzeń

Systemy Jofomeo rejestrują zdarzenia bezpieczeństwa, w tym próby nieautoryzowanego dostępu, zmiany konfiguracji oraz operacje na danych wrażliwych. Logi są przechowywane w bezpieczny sposób i analizowane w ramach monitorowania bezpieczeństwa.

8. Bezpieczeństwo fizyczne

Infrastruktura serwerowa Jofomeo jest zlokalizowana w centrach danych zapewniających odpowiednie standardy bezpieczeństwa fizycznego, w tym kontrolę dostępu do pomieszczeń, monitoring, ochronę przed pożarem i zalaniem oraz zasilanie awaryjne. Dostęp fizyczny do serwerów jest ograniczony wyłącznie do upoważnionego personelu.

9. Bezpieczeństwo podmiotów trzecich

Jofomeo współpracuje wyłącznie z dostawcami usług i podwykonawcami, którzy zapewniają odpowiedni poziom bezpieczeństwa danych. Przed nawiązaniem współpracy przeprowadzana jest ocena bezpieczeństwa potencjalnych partnerów. Umowy z podmiotami trzecimi zawierają postanowienia dotyczące ochrony danych i bezpieczeństwa informacji.

Jofomeo nie ponosi odpowiedzialności za praktyki bezpieczeństwa stosowane przez zewnętrzne serwisy i usługi, do których użytkownicy uzyskują dostęp poza platformą jofomeo.pro.

10. Szkolenia i świadomość bezpieczeństwa

Wszyscy pracownicy i współpracownicy Jofomeo mający dostęp do systemów informatycznych przechodzą szkolenia z zakresu bezpieczeństwa informacji. Szkolenia obejmują rozpoznawanie zagrożeń, bezpieczne praktyki pracy z danymi oraz procedury postępowania w przypadku podejrzenia incydentu bezpieczeństwa. Wiedza pracowników jest regularnie aktualizowana.

11. Ciągłość działania

Jofomeo posiada plany zapewnienia ciągłości działania i odtwarzania po awarii, obejmujące procedury przywracania systemów i danych w przypadku poważnych incydentów. Plany są regularnie testowane i aktualizowane w celu zapewnienia ich skuteczności. Infrastruktura platformy jest projektowana z uwzględnieniem redundancji kluczowych komponentów.

12. Odpowiedzialność użytkownika

Bezpieczeństwo platformy zależy również od działań podejmowanych przez użytkowników. Jofomeo zaleca:

13. Zgłaszanie problemów bezpieczeństwa

Jofomeo zachęca do odpowiedzialnego zgłaszania potencjalnych luk w zabezpieczeniach. Jeśli odkryjesz podatność lub podejrzewasz naruszenie bezpieczeństwa, prosimy o niezwłoczny kontakt:

Kanał kontaktu Dane
Adres e-mail info@jofomeo.pro
Telefon +48509603140
Adres korespondencyjny Bałtycka 158, 40-778 Katowice, Polska

Prosimy o nieujawnianie publicznie szczegółów dotyczących potencjalnych podatności przed ich weryfikacją i usunięciem przez nasz zespół. Zobowiązujemy się do niezwłocznego rozpatrzenia każdego zgłoszenia.

14. Zmiany w Polityce Bezpieczeństwa

Jofomeo zastrzega sobie prawo do aktualizacji niniejszej Polityki Bezpieczeństwa w odpowiedzi na zmiany technologiczne, prawne lub organizacyjne. O istotnych zmianach użytkownicy będą informowani za pośrednictwem platformy lub poczty elektronicznej. Data ostatniej aktualizacji jest zawsze widoczna na początku dokumentu. Dalsze korzystanie z platformy po wejściu w życie zmian oznacza ich akceptację.

15. Kontakt

W przypadku pytań dotyczących niniejszej Polityki Bezpieczeństwa lub praktyk ochrony danych stosowanych przez Jofomeo, prosimy o kontakt pod adresem e-mail info@jofomeo.pro lub telefonicznie pod numerem +48509603140. Siedziba firmy mieści się pod adresem: Bałtycka 158, 40-778 Katowice, Polska.