EU Data Sovereignty: Primary production infrastructure is strictly deployed in Frankfurt am Main, Germany (EU) with ISO/IEC 27001-certified data center providers (AWS Europe
eu-central-1 and Hetzner Online GmbH).Cryptography: Enforced TLS 1.3 with HSTS (Strict-Transport-Security) for all traffic; AES-256-GCM encryption for stored records.
Sensitive Data Architecture: Zero-Knowledge client-side PII redactor and ephemeral "Burner Mode" ensuring health files are destroyed upon generation if requested.
Payment Isolation: Cardholder data is isolated via Paddle Payments Limited (PCI-DSS Level 1 Merchant of Record).
1. Ścisła Suwerenność Danych i Hosting w Unii Europejskiej (Frankfurt am Main)
Kamasze.com przetwarza sprawy o szczególnym znaczeniu dla obywateli (postępowania administracyjne, wezwania wojskowe, dokumentacja lekarska). Z tego względu podjęliśmy strategiczną decyzję o wyłącznym przetwarzaniu i przechowywaniu danych w granicach Europejskiego Obszaru Gospodarczego (EOG):
- Podstawowe Centrum Przetwarzania: Frankfurt am Main, Hesja, Niemcy (Unia Europejska).
- Dostawca Główny: Amazon Web Services EMEA SARL (Region
eu-central-1). - Dostawca Zapasowy / Replikacja Sejfu: Hetzner Online GmbH (Centrum Danych Frankfurt nad Menem).
- Certyfikaty Bezpieczeństwa Ośrodków: ISO/IEC 27001 (zarządzanie bezpieczeństwem informacji), ISO/IEC 27017 (bezpieczeństwo w chmurze), ISO/IEC 27018 (ochrona danych osobowych w chmurze) oraz SOC 1 / SOC 2 / SOC 3 Type II.
2. Zaawansowane Standardy Szyfrowania
Stosujemy rygorystyczne wielowarstwowe protokoły kryptograficzne:
| Warstwa Bezpieczeństwa | Zastosowany Standard | Szczegóły Implementacji |
|---|---|---|
| Dane w Tranzycie (In Transit) | TLS 1.3 / HSTS | Wymuszone szyfrowanie z nagłówkiem HSTS (Strict-Transport-Security z okresem 1 roku). Wyłącznie nowoczesne, bezpieczne zestawy szyfrów (ECDHE, AES-GCM, CHACHA20-POLY1305). |
| Dane w Spoczynku (At Rest) | AES-256-GCM | Wszystkie tabele bazy danych, kopie zapasowe oraz wygenerowane pliki pism w Sejfie Spraw są szyfrowane sprzętowo kluczem AES-256 z unikalnymi wektorami inicjalizacyjnymi. |
| Hasła Użytkowników | PBKDF2 / Argon2id | Hasła są solone i haszowane przy użyciu algorytmu PBKDF2 z co najmniej 100 000 iteracji. Administratorzy nie mają technicznej możliwości odczytania hasła w tekście jawnym. |
| Płatności i Karty | PCI-DSS Level 1 (Paddle) | Obsługa kart płatniczych i tokenizacja odbywa się wyłącznie w certyfikowanym środowisku Paddle Payments Limited. |
3. Tryb Burner Mode (Zero-Knowledge & Autodestrukcja)
Dla użytkowników wymagających bezwzględnej dyskrecji stworzyliśmy autorski Tryb Burner Mode:
- Podczas wypełniania kwestionariusza odwołania od decyzji WCR lub RWKL, Użytkownik może zaznaczyć opcję „Tryb Burner – usuń dane natychmiast po wygenerowaniu”.
- W tym trybie algorytm generuje gotowe pismo procesowe (PDF oraz Word), przekazuje strumień danych bezpośrednio do przeglądarki Użytkownika, po czym natychmiastowo czyści pamięć operacyjną serwera oraz usuwa wszelkie ślady sprawy z bazy danych.
- W bazie danych pozostaje wyłącznie zanonimizowany identyfikator transakcji Paddle niezbędny do rozliczeń podatkowych, bez jakichkolwiek danych osobowych czy medycznych.
4. Oficjalny Rejestr Podprocesorów (Sub-processors Directory)
Zgodnie z wymogami art. 28 RODO, publikujemy aktualny wykaz zaufanych podmiotów przetwarzających dane na nasze zlecenie:
| Podmiot | Kraj Siedziby | Lokalizacja Serwerów | Cel Powierzenia | Mechanizm Ochrony |
|---|---|---|---|---|
| Paddle Payments Limited | Wielka Brytania (UK) | Wielka Brytania / UE | Merchant of Record, obsługa płatności, faktury VAT | Decyzja Adekwatności UK / PCI-DSS L1 |
| Amazon Web Services EMEA SARL | Luksemburg (UE) | Frankfurt am Main (Niemcy, UE) | Hosting aplikacji, baza danych, storage dokumentów | ISO 27001, Umowa DPA, Pełna rezydencja w UE |
| Hetzner Online GmbH | Niemcy (UE) | Frankfurt am Main (Niemcy, UE) | Infrastruktura zapasowa, Sejf Spraw | ISO 27001, DIN ISO/IEC 27001, DPA |
| Postmark / SendGrid | USA / UE | Unia Europejska | Wysyłka e-maili transakcyjnych (potwierdzenia, alerty) | Standardowe Klauzule Umowne (SCCs) |
5. Reakcja na Incydenty Bezpieczeństwa (SLA 72 Godziny RODO)
Wdrożyliśmy formalną procedurę reagowania na incydenty bezpieczeństwa (Incident Response Plan):
- Monitoring logów i anomalii sieciowych prowadzony jest w trybie 24/7.
- W przypadku wykrycia naruszenia ochrony danych osobowych mogącego powodować ryzyko naruszenia praw lub wolności osób fizycznych, administrator zgłasza zdarzenie do Prezesa Urzędu Ochrony Danych Osobowych (UODO) w ciągu 72 godzin od powzięcia wiedzy o incydencie.
- Jeżeli naruszenie rodzi wysokie ryzyko dla praw obywatela, Użytkownicy są natychmiast powiadamiani bezpośrednią wiadomością e-mail wraz z zaleceniami dotyczącymi kroków zaradczych.
6. Zgłaszanie Podatności (Responsible Disclosure & Bug Bounty)
Wspieramy społeczność ekspertów bezpieczeństwa i doceniamy odpowiedzialne zgłoszenia podatności: