Bezpieczeństwo i zgodność

Twoje dane W bezpiecznych rękach

Cyfrowy paszport produktu zawiera wrażliwe dane o produkcie i łańcuchu dostaw. Oto jak je chronimy i według jakich norm pracujemy.

Bezpieczeństwo danych

  • Certyfikacja ISO/IEC 27001:2022 dla zarządzania bezpieczeństwem informacji (nr rej. BG2026030401).
  • Infrastruktura na AWS z dostępem opartym na rolach i szyfrowaniem.
  • Trzy poziomy dostępu — publiczny (konsument), profesjonalny (dane techniczne) i dla organów (pełne certyfikaty przez eIDAS).

Zgodność i normy

  • Uwierzytelnianie eIDAS dla dostępu na poziomie organów.
  • Zbudowane zgodnie z europejskimi normami CEN-CENELEC dla DPP (seria EN 18216–18223, przywołanymi w Dzienniku Urzędowym 15 lipca 2026 r.) w zakresie identyfikacji, bezpieczeństwa i długoterminowego przechowywania danych.
  • Członek CIRPASS-2 Stakeholder Community — inicjatywy UE przygotowującej DPP.

Przechowywanie i audyt

  • Niezmienny zapis audytowy i długoterminowe przechowywanie danych zgodnie z wymogami.
  • Pełna przenośność danych w otwartych standardach (JSON-LD, Schema.org) — bez uzależnienia od dostawcy.

Masz pytanie o bezpieczeństwo lub zgodność konkretnego procesu? Umów bezpłatną konsultację, a odpowiemy konkretnie.

Certyfikacja ISO/IEC 27001:2022

Nasz system zarządzania bezpieczeństwem informacji jest certyfikowany przez niezależnie akredytowaną jednostkę. Poniżej znajdują się dane, względem których certyfikat można zweryfikować.

  • Norma: ISO/IEC 27001:2022 — Bezpieczeństwo informacji, cyberbezpieczeństwo i ochrona prywatności. Systemy zarządzania bezpieczeństwem informacji. Wymagania.
  • Posiadacz certyfikatu: WIARA – DAAS EOOD
  • Numer rejestracyjny: BG2026030401
  • Jednostka certyfikująca: INCERT EOOD
  • Zakres certyfikacji: Tworzenie, utrzymanie i późniejsze monitorowanie oprogramowania.
  • Certyfikowana lokalizacja: Płowdiw, Bułgaria
  • Pierwsze zatwierdzenie: 4 marca 2026
  • Ważny do: 3 marca 2029
  • Deklaracja stosowania: Wersja 01 / 23 stycznia 2026
  • Akredytacja: Bułgarska Służba Akredytacyjna (ИА БСА), nr rej. 16 ОСС; sygnatariusz IAF MLA
  • Weryfikacja ważności: incert.bg

Niezależna weryfikacja w globalnej bazie akredytowanych certyfikacji IAF: IAF CertSearch — WIARA – DAAS LTD.

Bezpieczeństwo

Pytania o certyfikację

Certyfikat nr BG2026030401 wydał INCERT, ważny od 4 marca 2026 r. do 3 marca 2029 r., z zakresem „Rozwój, utrzymanie i bieżący monitoring oprogramowania”. Poświadcza nasz system zarządzania bezpieczeństwem informacji, w ramach którego platforma DPP jest rozwijana i utrzymywana. ISO 27001 nie jest certyfikatem zgodności regulacyjnej produktu z ESPR — to dwie różne rzeczy i wyraźnie je rozróżniamy.

Kopię certyfikatu i zakresu udostępniamy na życzenie. Ważność można niezależnie zweryfikować u jednostki certyfikującej INCERT oraz w międzynarodowej bazie IAF CertSearch. Przy korporacyjnym due diligence udostępniamy dodatkową dokumentację na podstawie umowy o poufności.

Platforma działa w całości na Amazon Web Services w regionie Frankfurt (UE) — w praktyce to jedyny podmiot z dostępem do danych paszportów. Pełna lista, wraz z narzędziami strony, jest opublikowana na stronie „Podmioty przetwarzające i infrastruktura” i aktualizowana przy każdej zmianie.

Ostatnia weryfikacja

DigitalProductPassport w innych krajach: Bułgaria · Czechy · Grecja · Rumunia · Słowacja · Węgry · Unia Europejska