Szyfrowanie HTTPS
Cały ruch szyfrowany TLS
RODO
Pełna zgodność z GDPR
Hosting w UE
Dane przechowywane w EOG
Jak chronimy Twoje dane
Bezpieczeństwo danych traktujemy poważnie. Oto środki, które stosujemy, aby chronić informacje powierzone nam przez użytkowników i klientów:
- Szyfrowanie transmisji — cały ruch między przeglądarką a naszym serwerem jest szyfrowany przy użyciu protokołu TLS (HTTPS).
- Hosting w Europejskim Obszarze Gospodarczym — dane przechowywane są na serwerach zlokalizowanych w EOG, zgodnie z wymogami RODO.
- Minimalizacja danych — zbieramy wyłącznie dane niezbędne do realizacji celu (formularz kontaktowy: imię, e-mail, firma, wiadomość).
- Kontrola dostępu — dostęp do danych kontaktowych mają wyłącznie osoby upoważnione, na zasadzie minimalnych uprawnień.
- Brak plików cookie śledzących — nie korzystamy z analitycznych ani reklamowych plików cookie.
- Aktualizacje — regularnie aktualizujemy oprogramowanie serwisu, aby eliminować znane podatności.
Zgłaszanie podatności (Responsible Disclosure)
Jeśli odkryłeś/aś podatność bezpieczeństwa w naszym serwisie lub platformie, prosimy o odpowiedzialne jej zgłoszenie. Doceniamy pomoc społeczności w utrzymaniu bezpieczeństwa naszych systemów.
Jak zgłosić:
- Wyślij e-mail na adres office@timelini.com z tematem: [SECURITY]
- Opisz podatność: typ, lokalizacja, możliwy wpływ oraz kroki do reprodukcji
- Dołącz zrzuty ekranu lub proof-of-concept, jeśli to możliwe
Co możesz oczekiwać od nas:
- Potwierdzenie odbioru zgłoszenia w ciągu 2 dni roboczych
- Regularną komunikację dotyczącą postępów w naprawie
- Powiadomienie, gdy podatność zostanie usunięta
- Publiczne podziękowanie (jeśli sobie życzysz) po naprawie
Zasady odpowiedzialnego ujawnienia:
- Nie ujawniaj publicznie podatności przed jej naprawą przez Timelini
- Nie uzyskuj dostępu do danych innych użytkowników ani ich nie modyfikuj
- Nie przeprowadzaj testów powodujących zakłócenia w działaniu serwisu (DoS)
- Działaj w dobrej wierze — nie nadużywaj odkrytej podatności
Zgłoszenia w dobrej wierze, spełniające powyższe zasady, nie będą skutkować żadnymi konsekwencjami prawnymi ze strony Timelini.
Kontakt w sprawach bezpieczeństwa
W sprawach dotyczących bezpieczeństwa prosimy o kontakt wyłącznie mailowo:
E-mail: office@timelini.com
Temat wiadomości: [SECURITY]