Witamy w Bluur® Centrum Zaufania

Table of Contents

Przegląd

W Bluur® zaufanie jest fundamentem wszystkiego, co robimy. Nasze Centrum Zaufania to scentralizowane źródło informacji, które pozwala zrozumieć, w jaki sposób zabezpieczamy Twoje dane, zapewniamy zgodność z przepisami, dbamy o niezawodność systemu oraz utrzymujemy przejrzystość we wszystkich aspektach naszej platformy.

Zgodność (Compliance)

ISO 27001:2022
ISO/IEC 27017:2015
ISO/IEC 27018:2019
ISO/IEC 27032:2012
HIPAA
SOC 2 Type II
Texas Risk and Authorization Management Program (TX-RAMP)
Zgodność z RODO (GDPR)
CCPA
Bezpieczeństwo danych
Szyfrowanie danych w transmisji
Szyfrowanie haseł
Zobacz wszystkie mechanizmy bezpieczeństwa danych
Bezpieczeństwo infrastruktury
Fizyczna kontrola dostępu
Architektura Multi-tenant
Zobacz 2 dodatkowe mechanizmy bezpieczeństwa infrastruktury
Bezpieczeństwo aplikacji i rozwoju
Zarządzanie zmianami
Testy penetracyjne
Zobacz 1 dodatkowy mechanizm bezpieczeństwa aplikacji

Źródła

Zabezpieczenia

Bezpieczeństwo danych

Zabezpieczenia Status
Szyfrowanie danych w transmisj Dane w transmisji są szyfrowane przy użyciu protokołu TLS 1.3.
Szyfrowanie haseł Hasła kont użytkowników są szyfrowane i haszowane przy użyciu algorytmu SHA-256.

Bezpieczeństwo infrastruktury

Zabezpieczenia Status
Fizyczna kontrola dostępu – Centrum danych Bluur® działa w oparciu o infrastrukturę centrum danych OVHcloud, która spełnia rygorystyczne wymagania regulacyjne i branżowe. Oznacza to, że dane naszych klientów są przetwarzane w środowisku zgodnym z międzynarodowymi standardami bezpieczeństwa, prywatności oraz dostępności.
Architektura Multi-tenant Platforma Bluur opiera się na architekturze wielodostępnej, w której środowiska klientów są logicznie izolowane, co zapewnia pełną prywatność i bezpieczeństwo danych.
Dostępność i redundancja Zaprojektowana z myślą o wysokiej dostępności i redundancji w celu zapewnienia ciągłości usług i minimalizacji przestojów, platforma Bluur® jest hostowana w centrum danych OVHcloud zlokalizowanym w Ożarowie Mazowieckim (ul. Kazimierza Kamińskiego 6, 05-850 Ożarów Mazowiecki, Polska). Obiekt jest zarządzany przez OVHcloud sp. z o.o. i posiada m.in. certyfikaty ISO 27001, ISO 27017, ISO 27018, ISO 27701, a także spełnia standardy SOC 1/2/3 (stan na dzień 13.11.2025 r.).

Bluur® wykorzystuje moduły równoważenia obciążenia (load balancing) do efektywnego dystrybuowania ruchu, optymalizacji wydajności i utrzymania stabilności usług przy zmiennym obciążeniu. Nadmiarowe systemy i infrastruktura minimalizują wpływ ewentualnych awarii. Wszystkie te środki tworzą odporną platformę, na której klienci mogą polegać, zapewniając nieprzerwany dostęp i niezmienną wydajność.
Skanowanie podatności Platforma Bluur przeprowadza ciągłe skanowanie podatności w celu identyfikacji i eliminowania problemów związanych z bezpieczeństwem.

Bezpieczeństwo aplikacji i programowania

Zabezpieczenia Status
Zarządzanie zmianami Platforma Bluur postępuje zgodnie ze strukturyzowanym procesem zarządzania zmianami, co gwarantuje, że wszystkie aktualizacje, konfiguracje i modyfikacje w środowiskach produkcyjnych i korporacyjnych są przeglądane, testowane oraz bezpiecznie wdrażane w celu minimalizacji ryzyka i zachowania integralności bezpieczeństwa.
Testy penetracyjne Platforma Bluur przeprowadza coroczne testy penetracyjne aplikacji za pośrednictwem niezależnego, zewnętrznego dostawcy.
Separacja środowisk Infrastruktura platformy Bluur jest podzielona na osobne środowiska deweloperskie, produkcyjne oraz testowe (QA), co minimalizuje ryzyko i ogranicza dostęp pomiędzy poszczególnymi strefami.

Bezpieczeństwo AI

Zabezpieczenie Status
Architektura modelu AI Bluur® wykorzystuje „zamrożony” model sztucznej inteligencji przeszkolony przez BTC. Klasyfikacja danych jest w pełni zautomatyzowana i działa ze skutecznością na poziomie 95,3%. Architektura ta zapewnia szybkie przetwarzanie danych bez konieczności ingerencji użytkownika.
Prywatność danych i uczenie modeli System nie uczy się na dokumentach dostarczanych przez klientów. Żadne dane klientów nie są gromadzone, zapisywane ani wykorzystywane do dalszego trenowania modeli, co gwarantuje pełną suwerenność danych.
Izolacja danych Baza wiedzy, logi oraz konfiguracje każdego klienta są przechowywane w dedykowanej bazie danych. Taka architektura zapewnia ścisłą izolację między środowiskami i uniemożliwia nieuprawniony wgląd w dane.
Aktualizacje modeli Zoptymalizowane wersje modeli są wydawane okresowo w ramach oficjalnych aktualizacji systemu po przejściu rygorystycznych testów wewnętrznych przeprowadzanych przez BTC.
Zarządzanie ryzykiem Bluur® został zaprojektowany do przetwarzania dokumentów w oparciu o z góry zdefiniowaną logikę klasyfikacji. Ponieważ model jest „zamrożony”, jego działanie jest przewidywalne i eliminuje ryzyko wystąpienia zjawiska „dryfu modelu” (model drift) oraz niekontrolowanego, autonomicznego uczenia się.
Audyt i przejrzystość Wszystkie automatyczne działania klasyfikacyjne są rejestrowane w historii anonimizacji, co zapewnia pełną identyfikowalność tego, które dokumenty zostały sklasyfikowane przy użyciu sztucznej inteligencji.

Prywatność

Zabezpieczenie Status
RODO (GDPR) Platforma Bluur zobowiązuje się do ochrony prywatności swoich klientów i przestrzega przepisów Ogólnego Rozporządzenia o Ochronie Danych (RODO).
Umowa powierzenia przetwarzania danych (DPA) Kompleksowa Umowa powierzenia przetwarzania danych (DPA) określa obowiązki i warunki związane z przetwarzaniem danych osobowych. Nasza umowa DPA jest dostępna tutaj. Aby otrzymać podpisaną umowę DPA, prosimy o kontakt pod adresem: [email protected]
Inspektor Ochrony Danych (IOD / DPO) Platforma Bluur posiada wyznaczonego Inspektora Ochrony Danych (IOD), z którym można się skontaktować pod adresem e-mail: [email protected]
Wnioski o usunięcie danych Jeśli klient podejmie decyzję o usunięciu swojego konta, może to zrobić, wysyłając wiadomość e-mail na adres [email protected]. Po usunięciu konta wszelkie powiązania między nim a przechowywanymi danymi osobowymi zostaną trwale zerwane i przestaną być dostępne z poziomu profilu.
Podprocesorzy (Dalsi przetwarzający) Platforma Bluur może korzystać z usług zewnętrznych podmiotów przetwarzających dane w celu wsparcia świadczenia usług na rzecz klientów. Tacy podprocesorzy mogą mieć dostęp do danych osobowych dostarczonych przez klientów wyłącznie w celu realizacji swoich obowiązków umownych.
Zobacz pełną listę podprocesorów.
Polityka prywatności Nasza Polityka prywatności określa, w jaki sposób gromadzimy, wykorzystujemy, przechowujemy i chronimy dane osobowe zgodnie z obowiązującymi przepisami prawa i regulacjami o ochronie prywatności. Odzwierciedla ona nasze zaangażowanie w przejrzystość działania, poszanowanie praw użytkowników oraz odpowiedzialne praktyki zarządzania danymi na platformie Bluur.

Bezpieczeństwo Produktu

Zabezpieczenia Status
Złożoność haseł Podczas rejestracji w aplikacji pod adresem https://app.bluur.ai/ użytkownicy są zobowiązani do ustawienia hasła zgodnego ze zdefiniowaną polityką bezpieczeństwa. Hasło musi składać się z co najmniej 8 znaków i zawierać co najmniej jedną wielką i jedną małą literę (A-Z, a-z), co najmniej jedną cyfrę (0-9) oraz co najmniej jeden znak specjalny, taki jak @ # $ % ! ?.
Uwierzytelnianie wieloskładnikowe (MFA) Platforma Bluur wymaga uwierzytelniania wieloskładnikowego (MFA) w celu zapewnienia dodatkowej warstwy bezpieczeństwa i ochrony kont użytkowników przed nieuprawnionym dostępem.
X

Bezpieczeństwo Organizacji

Zabezpieczenie Status
Zapobieganie utracie danych (DLP) Platforma Bluur wykorzystuje pełną ochronę punktów końcowych (Full Endpoint Protection) w celu ochrony przed zaawansowanymi zagrożeniami wymierzonymi w urządzenia pracowników. Wszystkie urządzenia są stale monitorowane pod kątem podejrzanych zachowań, co umożliwia szybkie wykrywanie i izolowanie potencjalnych incydentów. Te zaawansowane środki bezpieczeństwa pomagają zachować integralność systemów Bluur i chronić poufne dane w całej organizacji.
Zasada najmniejszych uprawnień Platforma Bluur wdraża kontrolę dostępu opartą na rolach (RBAC), aby zapewnić pracownikom dostęp wyłącznie do zasobów niezbędnych do wykonywania ich obowiązków służbowych. Prawa dostępu są przyznawane zgodnie z zasadą najmniejszych uprawnień, co minimalizuje narażenie wrażliwych systemów i danych na ryzyko.
Fizyczna kontrola dostępu Platforma Bluur wdraża rygorystyczne procedury fizycznej kontroli dostępu w celu zabezpieczenia swoich biur.
Szyfrowanie stacji roboczych Wszystkie służbowe stacje robocze na platformie Bluur są w pełni szyfrowane, co pozwala chronić wrażliwe dane i zapobiegać nieuprawnionemu dostępowi.

Podprocesorzy

OVHcloud
OVHcloud sp. z o.o.
Dostawca infrastruktury chmurowej i centrum danych. Odpowiada za hosting, dostępność oraz bezpieczeństwo fizyczne i sieciowe środowiska, w którym działa platforma Bluur®.
Stripe
Stripe
Operator płatności elektronicznych. Wykorzystywany do przetwarzania płatności i rozliczeń. Platforma Bluur® nie przetwarza ani nie przechowuje danych kart płatniczych.
Google
Google Workspace
Wykorzystywany do obsługi logowania do systemu, zabezpieczania kont użytkowników oraz wspierania procesów związanych z uwierzytelnianiem i bezpieczeństwem dostępu.
Microsoft Entra
Microsoft Entra ID
Usługa zarządzania tożsamością i uwierzytelnianiem. Wykorzystywana w procesach logowania, integracji tożsamości oraz zabezpieczania dostępu do systemu.

Pytania i odpowiedzi

Bezpieczeństwo AI

Nie. Twoje informacje nigdy nie są wykorzystywane do trenowania zewnętrznych ani wewnętrznych modeli.

Tak, wszystkie automatyczne działania klasyfikacyjne są rejestrowane w historii anonimizacji, co zapewnia identyfikowalność tego, które dokumenty zostały sklasyfikowane przy użyciu sztucznej inteligencji.

Infrastruktura i izolacja danych

Nie. Każdy klient posiada własną, osobną bazę danych w środowisku chmurowym OVHcloud.

Tak, wszystkie zautomatyzowane działania klasyfikacyjne są również rejestrowane w historii anonimizacji, co zapewnia identyfikowalność tego, które dokumenty zostały sklasyfikowane przy użyciu sztucznej inteligencji.

Szyfrowanie i bezpieczeństwo systemu

Dane w trakcie przesyłania są szyfrowane przy użyciu protokołu TLS 1.3, natomiast hasła kont użytkowników są szyfrowane i haszowane za pomocą algorytmu SHA-256.

Ochrona danych w systemie Bluur® opiera się na połączeniu technicznych i organizacyjnych środków bezpieczeństwa oraz regularnych audytów bezpieczeństwa. Dane są przesyłane w formie zaszyfrowanej, logicznie odseparowane pomiędzy klientami i przetwarzane w certyfikowanej infrastrukturze chmurowej. Bezpieczeństwo systemu jest dodatkowo weryfikowane poprzez niezależne testy podatności i testy penetracyjne.

Audytowanie i raportowanie

Tak. Logi audytowe są dostępne wyłącznie dla użytkowników posiadających odpowiednie uprawnienia nadane w systemie. Zakres widocznych danych zależy od roli użytkownika. Dodatkowo, Bluur® zapewnia historię anonimizacji, w której użytkownicy mogą sprawdzić, kto i kiedy dokonał redakcji dokumentów.

Jeśli klient podejrzewa wystąpienie podatności związanej z bezpieczeństwem lub zauważy potencjalny problem dotyczący bezpieczeństwa w usługach BTC, może zgłosić to bezpośrednio do zespołu wsparcia, wysyłając wiadomość e-mail na adres [email protected]. BTC wspiera odpowiedzialne ujawnianie podatności (responsible disclosure) i stosuje ustrukturyzowany proces przyjmowania, analizowania oraz obsługi zgłoszeń dotyczących bezpieczeństwa. Każde zgłoszenie jest weryfikowane, a w przypadku potwierdzenia problemu podejmowane są odpowiednie działania naprawcze.

Prywatność danych

Dostęp do danych klientów jest ściśle ograniczony do upoważnionego personelu BTC, który potrzebuje tych danych wyłącznie w celu obsługi klienta, utrzymania usług lub realizacji obowiązków prawnych. Dostęp jest przyznawany zgodnie z zasadą minimalnych uprawnień i podlega kontroli.

Klienci mogą samodzielnie aktualizować swoje dane osobowe, takie jak dane kontaktowe, informacje rozliczeniowe czy dane związane z logowaniem, bezpośrednio w ustawieniach konta Bluur®. Jeśli wymagane są dodatkowe korekty lub w przypadku jakichkolwiek pytań dotyczących przetwarzania danych osobowych, klienci mogą skontaktować się bezpośrednio z BTC pod adresem: [email protected]

Aktualna lista podprocesorów (podmiotów przetwarzających) wykorzystywanych w ramach systemu Bluur® jest dostępna w sekcji Podprocesorzy