[email protected] +48 509 342 220
dyhupyi
dyhupyi Komunikacja biznesowa online

Platforma dostępna dla uczestników z całego świata - quizy i testy bez granic geograficznych

Polityka Bezpieczeństwa

Ostatnia aktualizacja: 27 czerwca 2026

Niniejsza Polityka Bezpieczeństwa opisuje środki techniczne i organizacyjne stosowane przez dyhupyi w celu ochrony danych, systemów i infrastruktury platformy dostępnej pod adresem dyhupyi.com. Korzystanie z naszych usług oznacza akceptację zasad opisanych w tym dokumencie.


1. Zakres stosowania

Niniejsza polityka obejmuje wszystkie systemy informatyczne, aplikacje, bazy danych oraz zasoby sieciowe wykorzystywane do świadczenia usług platformy dyhupyi. Dotyczy ona wszystkich użytkowników, pracowników, współpracowników oraz podmiotów przetwarzających dane w imieniu dyhupyi.

1.1 Objęte zasoby

1.2 Wyłączenia

Niniejsza polityka nie obejmuje systemów i usług podmiotów trzecich, z których użytkownicy korzystają niezależnie od platformy dyhupyi. Za bezpieczeństwo własnych urządzeń końcowych użytkownicy odpowiadają we własnym zakresie.


2. Zasady ochrony danych

dyhupyi stosuje podejście oparte na minimalizacji danych, zbierając wyłącznie informacje niezbędne do prawidłowego świadczenia usług edukacyjnych. Przetwarzanie danych odbywa się zgodnie z zasadami integralności, poufności i dostępności.

2.1 Klasyfikacja danych

Kategoria danych Poziom wrażliwości Stosowane zabezpieczenia
Dane identyfikacyjne użytkowników Wysoki Szyfrowanie, kontrola dostępu, audyt
Wyniki quizów i testów Średni Szyfrowanie w tranzycie i spoczynku
Dane logowania i sesji Wysoki Hashowanie, tokenizacja, wygasanie sesji
Dane analityczne i statystyki Niski Anonimizacja, agregacja
Treści edukacyjne i materiały Średni Kontrola dostępu oparta na rolach

2.2 Przechowywanie danych

Dane są przechowywane wyłącznie przez okres niezbędny do realizacji celów, dla których zostały zebrane. Po upływie okresu retencji dane są trwale usuwane lub anonimizowane zgodnie z wewnętrznymi procedurami.


3. Bezpieczeństwo infrastruktury

3.1 Szyfrowanie

Wszystkie dane przesyłane między użytkownikiem a platformą są szyfrowane przy użyciu protokołu TLS w wersji 1.2 lub wyższej. Dane przechowywane w bazach danych i kopiach zapasowych są szyfrowane przy użyciu standardów szyfrowania symetrycznego o długości klucza nie mniejszej niż 256 bitów.

3.2 Zarządzanie dostępem

Dostęp do systemów i danych jest przyznawany na zasadzie minimalnych uprawnień. Każdy pracownik i współpracownik otrzymuje wyłącznie uprawnienia niezbędne do wykonywania przypisanych mu zadań.

3.3 Segmentacja sieci

Infrastruktura platformy jest podzielona na odrębne strefy sieciowe. Środowiska produkcyjne, testowe i deweloperskie są od siebie logicznie oddzielone. Ruch sieciowy między strefami podlega ścisłej kontroli za pomocą zapór sieciowych i list kontroli dostępu.

3.4 Monitorowanie i wykrywanie zagrożeń

Systemy platformy są monitorowane w trybie ciągłym. Wszelkie anomalie, nieautoryzowane próby dostępu oraz podejrzane wzorce aktywności są wykrywane i rejestrowane automatycznie.


4. Bezpieczeństwo aplikacji

4.1 Cykl bezpiecznego wytwarzania oprogramowania

Bezpieczeństwo jest uwzględniane na każdym etapie tworzenia i wdrażania oprogramowania. Kod źródłowy jest poddawany przeglądom bezpieczeństwa przed każdym wdrożeniem produkcyjnym.

4.2 Ochrona przed typowymi atakami

Platforma jest zabezpieczona przed powszechnymi kategoriami ataków na aplikacje webowe, w tym między innymi:

4.3 Zarządzanie sesjami

Sesje użytkowników są zarządzane w sposób bezpieczny. Tokeny sesji są generowane przy użyciu kryptograficznie bezpiecznych generatorów liczb losowych i wygasają po określonym czasie nieaktywności. Wylogowanie skutkuje natychmiastowym unieważnieniem tokenu sesji.


5. Kopie zapasowe i ciągłość działania

5.1 Polityka tworzenia kopii zapasowych

Dane platformy są regularnie kopiowane w celu zapewnienia możliwości odtworzenia po awarii lub incydencie bezpieczeństwa.

5.2 Plan ciągłości działania

dyhupyi utrzymuje plan ciągłości działania określający procedury postępowania w przypadku poważnych incydentów, awarii infrastruktury lub innych zdarzeń zakłócających świadczenie usług. Plan jest regularnie przeglądany i testowany.


6. Zarządzanie incydentami bezpieczeństwa

6.1 Definicja incydentu

Za incydent bezpieczeństwa uznaje się każde zdarzenie, które rzeczywiście lub potencjalnie narusza poufność, integralność lub dostępność danych i systemów platformy, w tym nieautoryzowany dostęp, wyciek danych, atak złośliwego oprogramowania lub inne naruszenie zabezpieczeń.

6.2 Procedura reagowania

  1. Wykrycie i klasyfikacja - identyfikacja zdarzenia i ocena jego powagi
  2. Ograniczenie skutków - natychmiastowe działania mające na celu zatrzymanie rozprzestrzeniania się incydentu
  3. Analiza przyczyn - szczegółowe badanie okoliczności i źródła incydentu
  4. Usunięcie zagrożenia - eliminacja przyczyny incydentu i przywrócenie bezpiecznego stanu
  5. Odtworzenie - przywrócenie normalnego funkcjonowania usług
  6. Dokumentacja i wnioski - rejestracja przebiegu zdarzenia i wdrożenie usprawnień

6.3 Powiadamianie użytkowników

W przypadku incydentu bezpieczeństwa, który może mieć wpływ na dane użytkowników, dyhupyi zobowiązuje się do poinformowania poszkodowanych użytkowników bez zbędnej zwłoki. Powiadomienie będzie zawierać opis zdarzenia, potencjalny zakres jego skutków oraz zalecane działania ochronne.

Zgłoszenia dotyczące incydentów bezpieczeństwa należy kierować na adres: [email protected]


7. Bezpieczeństwo fizyczne

Infrastruktura techniczna platformy jest zlokalizowana w certyfikowanych centrach danych zapewniających odpowiedni poziom zabezpieczeń fizycznych, w tym kontrolę dostępu, monitoring wizyjny, systemy przeciwpożarowe oraz ochronę przed zakłóceniami zasilania. Dostęp fizyczny do serwerów jest ograniczony wyłącznie do upoważnionego personelu.


8. Zarządzanie podmiotami zewnętrznymi

8.1 Ocena dostawców

Przed nawiązaniem współpracy z podmiotami zewnętrznymi, które mają dostęp do systemów lub danych platformy, dyhupyi przeprowadza ocenę ich praktyk bezpieczeństwa. Dostawcy są zobowiązani do spełnienia minimalnych wymagań bezpieczeństwa określonych przez dyhupyi.

8.2 Umowy o przetwarzaniu danych

Podmioty zewnętrzne przetwarzające dane w imieniu dyhupyi są zobowiązane do zawarcia odpowiednich umów regulujących zasady przetwarzania i ochrony danych. Umowy te określają obowiązki stron w zakresie bezpieczeństwa informacji.


9. Szkolenia i świadomość bezpieczeństwa

Wszyscy pracownicy i współpracownicy dyhupyi przechodzą szkolenia z zakresu bezpieczeństwa informacji. Szkolenia obejmują rozpoznawanie zagrożeń, bezpieczne praktyki pracy z danymi oraz procedury postępowania w przypadku podejrzanych zdarzeń. Wiedza z zakresu bezpieczeństwa jest regularnie aktualizowana.


10. Zgłaszanie podatności

dyhupyi zachęca do odpowiedzialnego ujawniania wykrytych podatności bezpieczeństwa. Jeśli odkryjesz lukę w zabezpieczeniach platformy, prosimy o jej zgłoszenie przed publicznym ujawnieniem, abyśmy mogli podjąć odpowiednie działania naprawcze.

Zgłoszenia podatności należy kierować na adres: [email protected]

W zgłoszeniu prosimy zawrzeć:

Zobowiązujemy się do potwierdzenia odbioru zgłoszenia w ciągu 5 dni roboczych i do regularnego informowania zgłaszającego o postępach w rozwiązaniu problemu.


11. Zmiany w polityce bezpieczeństwa

Niniejsza Polityka Bezpieczeństwa może być aktualizowana w celu odzwierciedlenia zmian w stosowanych praktykach, technologiach lub wymaganiach. O istotnych zmianach użytkownicy będą informowani za pośrednictwem platformy lub poczty elektronicznej. Data ostatniej aktualizacji jest zawsze widoczna na początku dokumentu. Dalsze korzystanie z platformy po wprowadzeniu zmian oznacza akceptację zaktualizowanej polityki.


12. Kontakt

W przypadku pytań dotyczących niniejszej Polityki Bezpieczeństwa lub praktyk ochrony danych stosowanych przez dyhupyi, prosimy o kontakt: