Bezpieczeństwo

Dane dzieci i pieniądze klubu — bez kompromisów

Poniżej nie ma ogólników: każdy punkt opisuje mechanizm, który działa w systemie.

Kto co widzi

  • Cztery role w klubie: właściciel, administrator, biuro i prowadzący — każda z własnym zakresem.
  • Prowadzący widzi wyłącznie swoje grupy, zajęcia i uczestników; nie widzi finansów klubu.
  • Rodzic widzi tylko dzieci powiązane z jego kontem; dostęp drugiego opiekuna wymaga potwierdzenia.
  • Klub nigdy nie widzi danych innego klubu — nawet gdy rodzic ma dzieci w kilku.

Logowanie i kody

  • Kod jednorazowy z e-maila loguje wyłącznie rodzica — konto zespołu klubu wymaga hasła.
  • Próby zgadywania hasła są wykrywane i zatrzymywane — w przeglądarce i w aplikacji tak samo.
  • Kody jednorazowe do umowy, panelu rodzica i rejestracji: ważne kilkanaście minut, z limitem prób, nigdy nie przechowywane w postaci jawnej.
  • Sesja w aplikacji mobilnej jest tą samą sesją co w przeglądarce: zmiana hasła wylogowuje wszystkie pozostałe urządzenia, także telefon.

Dane dziecka

  • PESEL nie istnieje w bazie w postaci jawnej — tylko skrót z osobnym kluczem, do wykrywania duplikatów.
  • Zdjęcia i pliki klubu są dostępne wyłącznie z jego strony albo dla jego zespołu — znajomość adresu pliku z innego klubu niczego nie otwiera.
  • Powiadomienia push nie zawierają danych osobowych — na ekranie blokady nie pojawia się imię dziecka, kwota ani treść wiadomości.
  • Tokeny urządzeń i klucze integracji nie trafiają do dzienników ani do eksportów.

Infrastruktura

  • Dane przechowywane w Unii Europejskiej, na infrastrukturze pod naszą kontrolą.
  • Dane każdego klubu są oddzielone od pozostałych, a ten rozdział jest sprawdzany automatycznie przy każdej zmianie systemu.
  • Szyfrowane kopie zapasowe danych każdego klubu, z próbnym odtworzeniem.
  • Rejestr działań administracyjnych dostępny dla operatora platformy.

RODO w praktyce

  • Własne klauzule zgód klubu z wersjonowaniem — wiadomo, kto i którą wersję zaakceptował.
  • Eksport danych rodzica jednym przyciskiem w portalu; usunięcie konta anonimizuje dane zamiast je kasować.
  • Kosz z okresem retencji zamiast bezpowrotnego usuwania — pomyłka nie oznacza utraty danych.
  • Pliki wyciągów bankowych przechowywane tylko przez czas potrzebny do rozliczenia.

Proces, nie deklaracja

  • Privacy by design: prywatność jest wymaganiem projektowym, nie dodatkiem — przy każdej nowej funkcji najpierw ustalamy, jakich danych naprawdę potrzebuje i kto ma je widzieć.
  • Każda zmiana przechodzi przegląd bezpieczeństwa i prywatności przed wdrożeniem.
  • Każde znane ryzyko ma wpis w rejestrze z oceną i decyzją, co z nim robimy — nic nie jest odkładane „na później” bez śladu.
  • Model zagrożeń dla nowych funkcji powstaje przed kodem, nie po incydencie.
  • Zespół tworzący Minteo pracuje na co dzień w branży cyberbezpieczeństwa.

Pytania o bezpieczeństwo przed wdrożeniem?

Masz pytanie o konkretny mechanizm albo o to, jak działa w Twoim przypadku? Napisz — odpowiadamy rzeczowo, bez formularzy i kolejki.