Bezpieczeństwo danych w Salio Rooms
Poniżej opisujemy zabezpieczenia działające w Salio Rooms oraz sposób postępowania z danymi firmy. Nie deklarujemy zewnętrznego audytu, certyfikacji ani indywidualnego SLA, dopóki nie zostaną formalnie uzgodnione i potwierdzone.
Połączenie i przechowywanie
Publiczny ruch do Salio Rooms jest szyfrowany przez HTTPS. Dane kont, firm, sal i rezerwacji są przechowywane w bazie PostgreSQL na serwerze aplikacji, oddzielnie od danych demonstracyjnych.
Dostęp do konta
Dostęp wymaga zalogowania, a uprawnienia zależą od roli użytkownika. Funkcje właściciela, administratora i zwykłego użytkownika są rozdzielone. Hasła nie są przechowywane w postaci jawnej.
Kopie zapasowe
Baza jest kopiowana automatycznie każdego dnia. Kopie są szyfrowane, mają kontrolę integralności i retencję dzienną, tygodniową oraz miesięczną. Zaszyfrowana kopia trafia również na drugi system, a odtworzenie jest regularnie sprawdzane w izolowanej bazie.
Integracje kalendarza
Połączenia Google Calendar i Microsoft 365 są uruchamiane dopiero po konfiguracji organizacji. Tokeny integracji wymagają szyfrowania po stronie serwera. Plik .ics pozostaje prostym wariantem bez stałego połączenia konta.
Usuwanie i zwrot danych
Zasady przetwarzania i usuwania danych opisują Polityka prywatności oraz umowa powierzenia. Wniosek o usunięcie konta lub danych można złożyć elektronicznie; przed wykonaniem sprawdzamy uprawnienie osoby składającej wniosek.
Zgłoszenie bezpieczeństwa
Podejrzenie nieuprawnionego dostępu, utraty danych lub innego incydentu można zgłosić na kontakt@saliorooms.pl. W wiadomości nie należy przesyłać haseł ani kluczy dostępu.
Operator usługi
Zakres odpowiedzialności firmy
Salio Rooms zabezpiecza usługę i dostęp zgodnie z rolami. Organizacja korzystająca z systemu odpowiada za nadawanie właściwych uprawnień swoim użytkownikom, ochronę danych logowania oraz zgodność treści wprowadzanych do rezerwacji z własnymi zasadami.