🥾 KAMASZE.COM
Regulamin Prywatność & RODO Zwroty & Reklamacje Cennik Bezpieczeństwo & UE Kontakt Baza Wiedzy (100) 🛡️ Uruchom Aplikację
Strona Główna › Centrum Prawne › Bezpieczeństwo & Serwery UE

Bezpieczeństwo, Serwery UE i Podprocesorzy (Security Architecture)

Sprawy związane z powołaniem do wojska i stanem zdrowia wymagają bezwzględnej dyskrecji. Zobacz, jak zabezpieczamy Twoje dane: hosting w Niemczech (Frankfurt am Main, UE), szyfrowanie AES-256, ochrona Paddle MoR i tryb autodestrukcji pism (Burner Mode).

💳 Paddle Merchant of Record 🇪🇺 Hosting UE: Frankfurt am Main 🇬🇧 Entity: Kamasze LegalTech Ltd (London) ⚖️ Stan Prawny: 2026 r.
Spis Treści Dokumentu
  • 0. Podsumowanie dla Paddle (EN)
  • 1. Hosting UE (Frankfurt)
  • 2. Standardy Szyfrowania
  • 3. Tryb Burner Mode (Autodestrukcja)
  • 4. Rejestr Podprocesorów
  • 5. Reakcja na Incydenty (72h)
  • 6. Zgłaszanie Podatności
🏢 Podmiot Odpowiedzialny:
KAMASZE LEGALTECH LTD
Company No: 15489210
71-75 Shelton Street, Covent Garden
London, WC2H 9JQ, United Kingdom
Centrum Danych: Frankfurt am Main (Niemcy, UE)
💳 Obsługa Płatności:
Paddle Payments Limited / Paddle.com
Wszystkie transakcje są zabezpieczone i rozliczane przez oficjalnego brokera handlowego (Merchant of Record).
🛡️
Security Architecture & Technical Controls Summary for Paddle Underwriting:
EU Data Sovereignty: Primary production infrastructure is strictly deployed in Frankfurt am Main, Germany (EU) with ISO/IEC 27001-certified data center providers (AWS Europe eu-central-1 and Hetzner Online GmbH).
Cryptography: Enforced TLS 1.3 with HSTS (Strict-Transport-Security) for all traffic; AES-256-GCM encryption for stored records.
Sensitive Data Architecture: Zero-Knowledge client-side PII redactor and ephemeral "Burner Mode" ensuring health files are destroyed upon generation if requested.
Payment Isolation: Cardholder data is isolated via Paddle Payments Limited (PCI-DSS Level 1 Merchant of Record).

1. Ścisła Suwerenność Danych i Hosting w Unii Europejskiej (Frankfurt am Main)

Kamasze.com przetwarza sprawy o szczególnym znaczeniu dla obywateli (postępowania administracyjne, wezwania wojskowe, dokumentacja lekarska). Z tego względu podjęliśmy strategiczną decyzję o wyłącznym przetwarzaniu i przechowywaniu danych w granicach Europejskiego Obszaru Gospodarczego (EOG):

  • Podstawowe Centrum Przetwarzania: Frankfurt am Main, Hesja, Niemcy (Unia Europejska).
  • Dostawca Główny: Amazon Web Services EMEA SARL (Region eu-central-1).
  • Dostawca Zapasowy / Replikacja Sejfu: Hetzner Online GmbH (Centrum Danych Frankfurt nad Menem).
  • Certyfikaty Bezpieczeństwa Ośrodków: ISO/IEC 27001 (zarządzanie bezpieczeństwem informacji), ISO/IEC 27017 (bezpieczeństwo w chmurze), ISO/IEC 27018 (ochrona danych osobowych w chmurze) oraz SOC 1 / SOC 2 / SOC 3 Type II.
🇪🇺
Gwarancja Prawna: Żadne dane spraw, treści wygenerowanych odwołań ani dokumentacja medyczna nie są transferowane na serwery zlokalizowane poza terytorium Unii Europejskiej.

2. Zaawansowane Standardy Szyfrowania

Stosujemy rygorystyczne wielowarstwowe protokoły kryptograficzne:

Warstwa Bezpieczeństwa Zastosowany Standard Szczegóły Implementacji
Dane w Tranzycie (In Transit) TLS 1.3 / HSTS Wymuszone szyfrowanie z nagłówkiem HSTS (Strict-Transport-Security z okresem 1 roku). Wyłącznie nowoczesne, bezpieczne zestawy szyfrów (ECDHE, AES-GCM, CHACHA20-POLY1305).
Dane w Spoczynku (At Rest) AES-256-GCM Wszystkie tabele bazy danych, kopie zapasowe oraz wygenerowane pliki pism w Sejfie Spraw są szyfrowane sprzętowo kluczem AES-256 z unikalnymi wektorami inicjalizacyjnymi.
Hasła Użytkowników PBKDF2 / Argon2id Hasła są solone i haszowane przy użyciu algorytmu PBKDF2 z co najmniej 100 000 iteracji. Administratorzy nie mają technicznej możliwości odczytania hasła w tekście jawnym.
Płatności i Karty PCI-DSS Level 1 (Paddle) Obsługa kart płatniczych i tokenizacja odbywa się wyłącznie w certyfikowanym środowisku Paddle Payments Limited.

3. Tryb Burner Mode (Zero-Knowledge & Autodestrukcja)

Dla użytkowników wymagających bezwzględnej dyskrecji stworzyliśmy autorski Tryb Burner Mode:

  • Podczas wypełniania kwestionariusza odwołania od decyzji WCR lub RWKL, Użytkownik może zaznaczyć opcję „Tryb Burner – usuń dane natychmiast po wygenerowaniu”.
  • W tym trybie algorytm generuje gotowe pismo procesowe (PDF oraz Word), przekazuje strumień danych bezpośrednio do przeglądarki Użytkownika, po czym natychmiastowo czyści pamięć operacyjną serwera oraz usuwa wszelkie ślady sprawy z bazy danych.
  • W bazie danych pozostaje wyłącznie zanonimizowany identyfikator transakcji Paddle niezbędny do rozliczeń podatkowych, bez jakichkolwiek danych osobowych czy medycznych.

4. Oficjalny Rejestr Podprocesorów (Sub-processors Directory)

Zgodnie z wymogami art. 28 RODO, publikujemy aktualny wykaz zaufanych podmiotów przetwarzających dane na nasze zlecenie:

Podmiot Kraj Siedziby Lokalizacja Serwerów Cel Powierzenia Mechanizm Ochrony
Paddle Payments Limited Wielka Brytania (UK) Wielka Brytania / UE Merchant of Record, obsługa płatności, faktury VAT Decyzja Adekwatności UK / PCI-DSS L1
Amazon Web Services EMEA SARL Luksemburg (UE) Frankfurt am Main (Niemcy, UE) Hosting aplikacji, baza danych, storage dokumentów ISO 27001, Umowa DPA, Pełna rezydencja w UE
Hetzner Online GmbH Niemcy (UE) Frankfurt am Main (Niemcy, UE) Infrastruktura zapasowa, Sejf Spraw ISO 27001, DIN ISO/IEC 27001, DPA
Postmark / SendGrid USA / UE Unia Europejska Wysyłka e-maili transakcyjnych (potwierdzenia, alerty) Standardowe Klauzule Umowne (SCCs)

5. Reakcja na Incydenty Bezpieczeństwa (SLA 72 Godziny RODO)

Wdrożyliśmy formalną procedurę reagowania na incydenty bezpieczeństwa (Incident Response Plan):

  • Monitoring logów i anomalii sieciowych prowadzony jest w trybie 24/7.
  • W przypadku wykrycia naruszenia ochrony danych osobowych mogącego powodować ryzyko naruszenia praw lub wolności osób fizycznych, administrator zgłasza zdarzenie do Prezesa Urzędu Ochrony Danych Osobowych (UODO) w ciągu 72 godzin od powzięcia wiedzy o incydencie.
  • Jeżeli naruszenie rodzi wysokie ryzyko dla praw obywatela, Użytkownicy są natychmiast powiadamiani bezpośrednią wiadomością e-mail wraz z zaleceniami dotyczącymi kroków zaradczych.

6. Zgłaszanie Podatności (Responsible Disclosure & Bug Bounty)

Wspieramy społeczność ekspertów bezpieczeństwa i doceniamy odpowiedzialne zgłoszenia podatności:

Jeżeli odkryłeś lukę bezpieczeństwa w aplikacji Kamasze.com, prosimy o zgłoszenie na adres: security@kamasze.com.
Zobowiązujemy się do weryfikacji każdego technicznego zgłoszenia w ciągu maksymalnie 24 godzin. Prosimy o nierozpowszechnianie informacji o podatności przed wydaniem oficjalnej łatki bezpieczeństwa.
🛡️
Oficjalny Sprzedawca Handlowy (Merchant of Record): Paddle.com
Proces zamówień i płatności jest realizowany przez naszego partnera handlowego Paddle Payments Limited (Core 3, Work.Life, 120 Aldersgate St, London EC1A 4JQ, UK) / Paddle.com Inc. Paddle jest zarejestrowanym sprzedawcą (MoR) dla wszystkich zamówień, obsługuje płatności, faktury VAT, rozliczenia podatkowe oraz realizuje zwroty środków zgodnie z naszą polityką.
Polityka Zwrotów ›
🥾 Kamasze.com LegalTech

Platforma technologiczna wspomagająca analizę proceduralną wezwań administracyjnych i wojskowych w Polsce w stanie prawnym na 2026 r.

Zarejestrowano w Anglii i Walii (Companies House): 15489210.
Serwery danych: Frankfurt am Main, Niemcy (UE).
Dokumenty Prawne & MoR
  • Regulamin Świadczenia Usług (Terms)
  • Polityka Prywatności & RODO (GDPR)
  • Zasady Zwrotów & Odstąpienia (Refunds)
  • Polityka Plików Cookies
  • Architektura Bezpieczeństwa & Podprocesorzy
Cennik i Usługi
  • Cennik & Pakiety Ochrony
  • Generator Pism Ochronnych (49 zł)
  • Tarcza Totalna PRO (99 zł/mc)
  • Moduł B2B i Reklamowanie (Art. 541)
  • Marketplace Radców & Escrow SLA
Kontakt & Wsparcie
  • Biuro Obsługi & Formularz
  • kontakt@kamasze.com
  • iod@kamasze.com (Inspektor RODO)
  • billing@kamasze.com (Faktury)
  • Pomoc Kupującego Paddle.net ↗
© 2026 KAMASZE LEGALTECH LTD. Wszelkie prawa zastrzeżone. Domena: kamasze.com
Merchant of Record: Paddle.com | Hosting: Frankfurt am Main (EU) | Stan Prawny: 2026