SAFETY SOFTWARE — workflow oparty na logice ISO 12100
  • Moduły
    /// Ocena Ryzyka (Core)
    Ocena ryzyka maszyn

    Ocena ryzyka maszyn zgodna z logiką ISO 12100: od ograniczeń maszyny po środki redukcji ryzyka i ślad audytowy.

    Generator deklaracji zgodności UE

    Deklaracja zgodności UE tworzona z danych procesu: produkt, producent, reżim prawny, normy, procedura oceny...

    Dokumentacja oceny ryzyka maszyny

    Raport oceny ryzyka ISO 12100: ograniczenia maszyny, scenariusze zagrożeń, estymacja, redukcja, ryzyko...

    Ślad audytowy i historia decyzji

    Historia zmian w ocenie ryzyka, redukcji ryzyka, deklaracjach i dokumentacji: kto podjął decyzję, kiedy, czego...

    Audyt maszyn i przegląd parku maszynowego

    Audyt istniejącej maszyny jako pierwszy etap oceny ryzyka albo przegląd parku maszynowego: strefy, zadania...

    Praca zespołowa przy ocenie ryzyka maszyn

    Zaproszenia do zespołu, role i dostępy do konkretnych projektów oraz audytów: współpraca przy decyzjach...

    Ochrona dokumentacji technicznej i KMS

    Ochrona danych o maszynach, ocenach ryzyka, audytach i deklaracjach: szyfrowanie wybranych pól, kontrolowany...

    Baza norm i metodyka ISO 12100

    Baza norm i metodyka ISO 12100 dla oceny ryzyka oraz audytów: zagrożenia, zadania, fazy życia maszyny, sytuacje...

    Pakiet dowodów do oceny ryzyka maszyny

    Zdjęcia, raporty i protokoły przypisane do właściwych zagrożeń oraz zabezpieczeń. Pobierz zebrane materiały...

    Safey— asystent AI do oceny ryzyka maszyn

    Safey przygotowuje pierwszy szkic zastosowania maszyny, ograniczeń, scenariuszy zagrożeń i środków redukcji...

    /// Zastosowania Maszyny Komercyjne Robotyka i Automatyzacja Linie Produkcyjne i Przemysł Maszyny Mobilne Prototypy i Wynalazki (R&D) Elektronika i Sterowanie
    Baza Wiedzy

    Nowy wykaz norm zharmonizowanych dla maszyn. Baza Safety Software już zaktualizowana

    Wrześniowa aktualizacja wykazu obejmuje nowe powołania norm dotyczących robotów przemysłowych...

    Czytaj więcej →
  • Usługi
    /// Usługi
    Przegląd oceny ryzyka maszyny

    Roboczy przegląd szkicu oceny ryzyka maszyny zakończony listą luk, pytań technicznych i dalszych działań...

    Przygotowanie do Rozporządzenia Maszynowego (UE) 2023/1230

    Mapa zmian w procesach, dokumentacji i odpowiedzialnościach przed zasadniczym stosowaniem Rozporządzenia (UE)...

    Wdrożenie procesu oceny ryzyka maszyn

    Pilotaż na jednej maszynie, uzgodnione role, metodyka ISO 12100 i proces gotowy do zastosowania w kolejnych...

    Szkolenie z oceny ryzyka maszyn wg ISO 12100

    Praktyczny warsztat ISO 12100 dla konstruktorów, automatyków i BHP — ćwiczenia na przykładzie maszyny oraz...

    Bezpieczne wdrożenie Safety Software dla dokumentacji technicznej

    Konfiguracja ról i dostępów, test szyfrowania wybranych pól, diagnostyka aplikacji oraz instrukcja operacyjna...

    Dedykowane wdrożenie prywatne Safety Software on-premise

    Prywatna instancja Safety Software po analizie przedwdrożeniowej: uzgodniona infrastruktura, konfiguracja...

    Wszystkie usługi
  • Cennik
  • Baza wiedzy
  • Bezpieczeństwo
  • Kontakt
Wybierz Region
PL EN DE FR IT ES PT NL CS SK HU RO BG HR SL LT LV ET DA SV FI EL
ZALOGUJ SIĘ Utwórz darmowe konto
  • Ocena Ryzyka (Core) Ocena ryzyka maszyn Generator deklaracji zgodności UE Dokumentacja oceny ryzyka maszyny Ślad audytowy i historia decyzji Audyt maszyn i przegląd parku maszynowego Praca zespołowa przy ocenie ryzyka maszyn Ochrona dokumentacji technicznej i KMS Baza norm i metodyka ISO 12100 Pakiet dowodów do oceny ryzyka maszyny Safey— asystent AI do oceny ryzyka maszyn
    Zastosowania Maszyny Komercyjne Robotyka i Automatyzacja Linie Produkcyjne i Przemysł Maszyny Mobilne Prototypy i Wynalazki (R&D) Elektronika i Sterowanie
    Baza Wiedzy Baza wiedzy
  • Usługi Wszystkie usługi Przegląd oceny ryzyka maszyny Przygotowanie do Rozporządzenia Maszynowego (UE) 2023/1230 Wdrożenie procesu oceny ryzyka maszyn Szkolenie z oceny ryzyka maszyn wg ISO 12100 Bezpieczne wdrożenie Safety Software dla dokumentacji technicznej Dedykowane wdrożenie prywatne Safety Software on-premise
  • Cennik
  • Baza wiedzy
  • Bezpieczeństwo
  • Kontakt
  • Wybierz Region
    PL EN DE FR IT ES PT NL CS SK HU RO BG HR SL LT LV ET DA SV FI EL
  • ZALOGUJ SIĘ
  • Utwórz darmowe konto
Home / Legal

Polityka Bezpieczeństwa Aplikacji Safety Software (SaaS)

Polityka Bezpieczeństwa Aplikacji Safety Software (SaaS)

ID: SE-2026-V1 Zaktualizowano: 2026-09-03
Drukuj / PDF
Spis Treści
1. Polityka Bezpieczeństwa Aplikacji Safety Software (SaaS) 2. Changelog

Masz pytania prawne?

legal@safetysoftware.eu

Polityka Bezpieczeństwa Aplikacji Safety Software (SaaS)

ID: SE-2026-V2
Aktualizacja: 2026-03-05

1. Cel i zakres

Niniejsza Polityka Bezpieczeństwa określa zasady ochrony informacji i danych przetwarzanych w ramach aplikacji Safety Software udostępnianej w modelu Software as a Service (SaaS).

Dokument dotyczy bezpieczeństwa użytkowników korzystających z aplikacji w serwisie Safety Software i stanowi uzupełnienie Regulaminu oraz Polityki Prywatności.

Polityka ma charakter informacyjny i opisuje podstawowe środki techniczne i organizacyjne stosowane przez Safety Software Sp. z o.o., ul. Półłanki 80, 30-740 Kraków, Polska (dalej: „Administrator”).

2. Model odpowiedzialności

System działa w modelu współdzielonej odpowiedzialności:

  1. Administrator (Safety Software) odpowiada za bezpieczeństwo kodu aplikacji, mechanizmy logowania, autoryzacji i sesji, ochronę danych w warstwie aplikacyjnej, wykonywanie kopii zapasowych oraz reagowanie na incydenty bezpieczeństwa.

  2. Dostawcy infrastruktury i usług pomocniczych odpowiadają za bezpieczeństwo elementów pozostających w zakresie świadczonych przez nich usług.

  3. Klient odpowiada za bezpieczeństwo swoich urządzeń, haseł, tożsamości użytkowników oraz zarządzanie dostępami w swoim zespole.

3. Zasady bezpieczeństwa aplikacji

  1. Transmisja danych odbywa się wyłącznie z użyciem szyfrowania TLS.

  2. Sesje użytkowników zabezpieczone są przy użyciu ciasteczek z atrybutami HttpOnly, Secure (dla połączeń szyfrowanych) oraz SameSite. Po uwierzytelnieniu następuje rotacja identyfikatora sesji.

  3. Dla sesji stosowane są limity bezczynności oraz maksymalnego czasu trwania.

  4. Żądania zmieniające stan systemu zabezpieczone są tokenami CSRF weryfikowanymi po stronie serwera.

  5. Aplikacja stosuje restrykcyjną politykę bezpieczeństwa treści, w tym mechanizmy ograniczające wykonywanie nieautoryzowanych skryptów oraz standardowe nagłówki bezpieczeństwa przeglądarki.

  6. Stosowane są mechanizmy ograniczające nadużycia, w tym rate limiting oraz ochrona przed próbami siłowego logowania.

  7. Każda operacja wykonywana jest w kontekście użytkownika i organizacji; nieautoryzowany dostęp jest blokowany.

4. Szyfrowanie i ochrona danych

  1. Hasła użytkowników przechowywane są z użyciem algorytmu bcrypt.

  2. Wybrane dane wrażliwe przechowywane w bazie są chronione z użyciem modelu kopertowego szyfrowania danych. Klucze kryptograficzne są zarządzane oddzielnie w zewnętrznym systemie zarządzania kluczami.

  3. Tam, gdzie jest to uzasadnione, stosowane są mechanizmy ograniczające ekspozycję danych przy zachowaniu funkcji wyszukiwania lub identyfikacji, bez konieczności przechowywania pełnych wartości w postaci jawnej.

5. Backup i odtwarzanie (BCP/DR)

  1. Stosujemy warstwowe podejście do kopii zapasowych: lokalne kopie dla szybkiego odtworzenia oraz kopie przechowywane poza podstawowym środowiskiem.

  2. Kopie przechowywane poza podstawowym środowiskiem obejmują obrazy środowiska wykonywane przyrostowo. Są one szyfrowane, regularnie walidowane i objęte testami odtwarzania.

  3. Baza danych jest zabezpieczana kopiami spójnymi aplikacyjnie. Dodatkowo utrzymywane są lokalne zrzuty bazy wspierające szybkie odtworzenie.

  4. Integralność kopii jest weryfikowana przy użyciu mechanizmów kontrolnych, w tym sum kontrolnych.

  5. Proces wykonywania kopii jest zautomatyzowany, wykonywany codziennie i objęty monitoringiem powodzenia oraz niepowodzenia zadań.

  6. Regularnie przeprowadzane są testy odtwarzania danych, obejmujące co najmniej odtworzenie wybranych plików.

6. Monitorowanie i alerty

  1. System rejestruje wybrane zdarzenia bezpieczeństwa oraz operacje administracyjne, w szczególności związane z uwierzytelnianiem, próbami dostępu i działaniem procesów krytycznych.

  2. Stosowane są mechanizmy monitorowania oraz automatyczne alerty o niepowodzeniu zadań, błędach krytycznych i zdarzeniach mogących wskazywać na nadużycie lub incydent bezpieczeństwa.

  3. Dostęp do logów i informacji operacyjnych jest ograniczony do osób upoważnionych.

7. Infrastruktura i utrzymanie bezpieczeństwa

  1. Dostęp administracyjny jest ograniczony do upoważnionych osób i zabezpieczony mechanizmami silnego uwierzytelniania, w tym uwierzytelnianiem kluczami.

  2. Bezpośrednie logowanie na konto uprzywilejowane jest wyłączone lub ograniczone zgodnie z zasadą minimalnych uprawnień.

  3. Stosowane są mechanizmy filtrowania ruchu, ochrony przed próbami siłowego dostępu oraz monitorowania zdarzeń infrastrukturalnych.

  4. Aktualizacje bezpieczeństwa są wdrażane regularnie.

  5. Usługi pocztowe wykorzystywane do obsługi systemu są zabezpieczone szyfrowaniem transmisji oraz mechanizmami ograniczającymi nadużycia.

8. Dostawcy i integracje

  1. W zakresie, w jakim system korzysta z usług zewnętrznych lub integracji pomocniczych, dobór rozwiązań uwzględnia bezpieczeństwo danych, zasadę minimalizacji oraz kontrolę zakresu przekazywanych informacji.

  2. Komunikacja z usługami zewnętrznymi odbywa się z użyciem szyfrowanej transmisji.

9. Zgłaszanie incydentów

Zgłoszenia dotyczące bezpieczeństwa aplikacji lub podejrzenia incydentów należy kierować na adres:

office@safetysoftware.eu
Temat wiadomości: SECURITY

Zgłoszenia są analizowane zgodnie z wewnętrzną procedurą obsługi incydentów.

10. Zgodność i jurysdykcja

  1. Środki bezpieczeństwa są projektowane i utrzymywane z uwzględnieniem obowiązujących przepisów prawa, w tym wymagań RODO, oraz uznanych praktyk bezpieczeństwa informacji.

  2. Prawem właściwym jest prawo polskie.

  3. W przypadku rozbieżności między wersjami językowymi rozstrzygająca jest wersja polska.

11. Wejście w życie

Niniejsza wersja Polityki Bezpieczeństwa obowiązuje od dnia 2026-03-05.

Aktualna wersja dokumentu jest publikowana w serwisie Safety Software.

Administrator danych i właściciel systemu:
Safety Software Sp. z o.o.
ul. Półłanki 80
30-740 Kraków, Polska
E-mail: office@safetysoftware.eu

Changelog

Aktualizacja: 2026-03-05

  • doprecyzowano warstwowe kopie zapasowe oraz proces odtwarzania danych (BCP/DR)

  • uzupełniono opis szyfrowania danych o model kopertowy i zewnętrzne zarządzanie kluczami

  • rozszerzono opis ochrony aplikacyjnej o sesje, CSRF, CSP i mechanizmy anty-nadużyciowe

  • dodano sekcję monitorowania i alertów oraz uproszczono sekcję integracji z usługami zewnętrznymi

SAFETY SOFTWARE

Oprogramowanie do oceny ryzyka maszyn. Wspieramy producentów w spełnianiu wymagań Dyrektywy Maszynowej i Rozporządzenia Maszynowego.

Produkt

  • Ocena ryzyka maszyn
  • Generator deklaracji zgodności UE
  • Dokumentacja oceny ryzyka maszyny
  • Ślad audytowy i historia decyzji
  • Audyt maszyn i przegląd parku maszynowego
  • Praca zespołowa przy ocenie ryzyka maszyn
  • Ochrona dokumentacji technicznej i KMS
  • Baza norm i metodyka ISO 12100
  • Pakiet dowodów do oceny ryzyka maszyny
  • Safey— asystent AI do oceny ryzyka maszyn

Informacje

  • Regulamin świadczenia usług
  • Polityka Prywatności
  • White Paper Techniczny
  • Polityka Cookies
  • Polityka Bezpieczeństwa

Usługi

  • Usługi dla producentów maszyn
  • Przegląd oceny ryzyka maszyny
  • Przygotowanie do Rozporządzenia Maszynowego (UE) 2023/1230
  • Wdrożenie procesu oceny ryzyka maszyn
  • Szkolenie z oceny ryzyka maszyn wg ISO 12100
  • Bezpieczne wdrożenie Safety Software dla dokumentacji technicznej
  • Dedykowane wdrożenie prywatne Safety Software on-premise

Zasoby

  • Bezpieczeństwo
  • Baza Wiedzy
  • Aktualności
  • Wiedza

Darmowe narzędzia

  • Weryfikacja istotnej modyfikacji
© 2026 Safety Software Sp. z o.o.
Regulamin świadczenia usług Polityka Prywatności White Paper Techniczny Polityka Cookies Polityka Bezpieczeństwa Kontakt Widzisz błąd? Zgłoś

Dbamy o Twoją prywatność

Używamy plików cookies i technologii podobnych, aby zapewnić prawidłowe działanie serwisu i aplikacji, utrzymać sesję użytkownika oraz zapamiętać Twoje ustawienia. Za Twoją zgodą możemy także wczytywać funkcjonalne i osadzone treści zewnętrzne, takie jak mapy lub materiały wideo. Więcej informacji znajdziesz w naszej Polityce Cookies.

Polityka Cookies Polityka Prywatności