Dynafis Centrum zaufania

Bezpieczeństwo, prywatność i zaufanie

Dynafis przetwarza wrażliwe dane finansowe i fakturowe z jasno określonymi zabezpieczeniami, kontrolą dostępu i przejrzystymi procesami.

Ostatnia weryfikacja treści: 30 lipca 2026

01

Tożsamość firmy

Produkt

Dynafis

Operator

General Informatics

Siedziba firmy

Unia Europejska · Polska

02

Prywatność i przetwarzanie danych

Dynafis przetwarza dane w określonym celu, z kontrolą ról oraz zgodnie z aktywnymi funkcjami i umowami.

Role stron

W zależności od sposobu użycia klient jest administratorem, a Dynafis podmiotem przetwarzającym. Dane umowne, bezpieczeństwa i rozliczeniowe Dynafis przetwarza jako administrator.

Minimalizacja danych

Przetwarzane są wyłącznie dane potrzebne do wybranego procesu fakturowania, kontroli, eksportu lub integracji.

Retencja i usuwanie

Okresy retencji zależą od rodzaju danych i sposobu użycia. Anonimowe artefakty krótkiej kontroli są domyślnie przeznaczone do usunięcia po 24 godzinach.

Eksport danych

Zweryfikowane dane faktur i zatwierdzone artefakty można eksportować przez obsługiwane formaty i API.

Transfery międzynarodowe

Transfery międzynarodowe są opisywane i zabezpieczane zgodnie z faktycznie aktywną konfiguracją dostawców i umów.

Umowa powierzenia

Umowa powierzenia jest dostępna jako centralny dokument prawny i nie jest zastępowana twierdzeniami marketingowymi.

Podmioty przetwarzające i usługi zewnętrzne

DostawcaCelKategoria danychRegion przetwarzaniaMechanizm ochronyStatusOstatnia kontrola
Dostawca hostingu/magazynu wskazany w umowieDziałanie aplikacji i magazyn obiektowyDane aplikacji i dokumentyRegion wskazany w DPAUmowa, kontrola dostępu i udokumentowane działania operacyjneAktywne30 lip 2026
Skonfigurowany dostawca AIOpcjonalna ekstrakcja i asystaTylko treści wymagane dla aktywnego procesuZgodnie z konfiguracją dostawcy i umowąZgoda produkcyjna, minimalny przepływ danych i wyłączony trening dostawcyZależne od dostawcy30 lip 2026
Mollie / PayPalOpcjonalna obsługa płatnościDane rozliczeniowe i transakcyjneZgodnie z wybranym dostawcą i dokumentacją umownąTylko przy aktywnej metodzie płatności; Dynafis nie przechowuje pełnych danych kartyZależne od dostawcy30 lip 2026
Brevo lub skonfigurowany dostawca SMTPE-mail transakcyjny i wsparciaAdres e-mail i niezbędna treść wiadomościZgodnie z konfiguracją dostawcy i umowąMinimalna treść wiadomości, ograniczony dostęp i reguły retencjiZależne od dostawcy30 lip 2026

03

Techniczne środki bezpieczeństwa

Statusy rozróżniają środki aktywne, planowane i zależne od dostawcy.

Aktywne

Transmisja szyfrowana TLS

Publiczne połączenia web i API są udostępniane przez TLS.

Aktywne

Bezpieczne przechowywanie haseł

Hasła nie są przechowywane jawnym tekstem; uwierzytelnianie i tokeny są zabezpieczane po stronie serwera.

Aktywne

Uwierzytelnianie dwuskładnikowe

Każde konto można opcjonalnie zabezpieczyć aplikacją uwierzytelniającą, kodem QR i jednorazowymi kluczami odzyskiwania.

Aktywne

Role i uprawnienia

Role, dostęp do obiektów i działania API są sprawdzane po stronie serwera.

Aktywne

Separacja klientów i podmiotów prawnych

Obszar roboczy, organizacja, klient i podmiot prawny są traktowane jako oddzielne konteksty dostępu.

Aktywne

Dzienniki audytu i aktywności

Zmiany związane z bezpieczeństwem, zatwierdzenia i etapy przetwarzania są rejestrowane w sposób możliwy do prześledzenia.

Aktywne

Sekrety i dane dostępowe

Dane dostępowe nie są ujawniane w interfejsie ani publicznych logach i są rozdzielane według celu.

Aktywne

Kopie zapasowe i odtwarzanie

Kopie, odtwarzanie i cele są dokumentowane jako dowody operacyjne; zobowiązania opierają się na udokumentowanych testach.

Aktywne

Monitoring i wykrywanie błędów

Stan usług, kolejki i błędy związane z bezpieczeństwem są monitorowane i komunikowane bez ujawniania wrażliwych szczegółów.

Aktywne

Rozdzielone środowiska

Środowiska deweloperskie, testowe, sandbox i produkcyjne mają oddzielne konfiguracje i zasady wdrożeń.

04

Dynafis Secure Processing

Dynafis Secure Processing łączy techniczne i organizacyjne zabezpieczenia kontrolowanych, przejrzystych procesów finansowych i fakturowych.

Kontrolowane przyjmowanie danych

Typ, rozmiar, pochodzenie i dozwolony sposób przetwarzania są sprawdzane przed dalszym przetwarzaniem.

Przejrzyste etapy przetwarzania

Oryginał, ekstrakcja, wynik reguły, sugestia AI, decyzja człowieka i eksport pozostają oddzielnie przejrzyste.

Separacja według organizacji i podmiotu

Dane i konektory są przetwarzane we właściwym kontekście organizacji, klienta i podmiotu prawnego.

Zatwierdzenia oparte na rolach

Zatwierdzenia i wrażliwe działania są powiązane z rolami, uprawnieniami i – gdy skonfigurowano – zasadą czterech oczu.

Audytowalność

Wersje, zmiany, decyzje i eksporty można prześledzić na podstawie danych audytowych i aktywności.

Kontrolowany eksport i usuwanie

Eksporty podlegają uprawnieniom i ograniczeniom formatów; usuwanie uwzględnia zasady retencji i audytu.

05

E-fakturowanie i konektory

Konektory są przejrzyście oznaczone według dostępności i zależności. Logotypy dostawców lub urzędów nie są prezentowane jako certyfikat Dynafis.

KSeF

Aktywne

Połączenie przypisane do klienta i podmiotu prawnego z trybem testowym i produkcyjnym.

Peppol

Zależne od dostawcy

Usługi Peppol są dostarczane przez podłączonego dostawcę usług Peppol.

Uzgadnianie bankowe

Beta

Import CAMT.053, MT940 i CSV z przejrzystym przypisaniem i ręczną kontrolą.

Import plików SFTP

Aktywne

Automatyczny, chroniony kluczem lub hasłem odbiór ze skonfigurowanych katalogów.

Skrzynka importowa

Aktywne

Automatyczny odbiór zatwierdzonych załączników wyciągów ze skonfigurowanej skrzynki.

EBICS

Zależne od dostawcy
Konektor Premium

Dostęp tylko do odczytu jako konektor Premium; aktywacja i klucze banku wymagają akceptacji banku.

06

Dostępność i działanie

Informacje operacyjne są udostępniane przez określone kanały statusu i wsparcia.

  • Publiczny status systemu pokazuje informacje operacyjne bez szczegółów ułatwiających atak.
  • Prace serwisowe i incydenty bezpieczeństwa są komunikowane przez odpowiednie kanały statusu i wsparcia.
  • Data ostatniej weryfikacji treści jest widoczna na tej stronie.

07

Zgłoś incydent bezpieczeństwa

Zgłoś możliwy problem bezpieczeństwa przez chroniony formularz. Zgłoszenia są walidowane po stronie serwera, chronione przed nadużyciami i zapisywane jako śledzone sprawy wsparcia.

Nie wysyłaj haseł, kluczy API ani zbędnych danych osobowych.

08

Dowody i certyfikacje

Tylko faktycznie istniejące dowody są oznaczane jako aktywne.

Aktywne

Wewnętrzna dokumentacja bezpieczeństwa

Polityki, ryzyka, kontrole i dowody operacyjne są utrzymywane z wersjonowaniem.

Aktywne

Dokumentacja prywatności

Polityka prywatności, DPA i dokumentacja cookies są centralnie podlinkowane.

Planowane

Zewnętrzny test penetracyjny

Zostanie pokazany jako zakończony dopiero po rzeczywistym teście i zatwierdzonym dowodzie.

Planowane

ISO/IEC 27001

Przygotowywane są struktury readiness i ISMS. Dynafis nie deklaruje obecnie certyfikacji ani formalnej zgodności.

09

Przejrzystość AI

Opcjonalne funkcje AI są opisywane oddzielnie, celowo i przejrzyście.

Opcjonalne usługi AI

Aktywny dostawca, model, cel i przepływ danych muszą być udokumentowane i zatwierdzone przed użyciem produkcyjnym.

Brak treningu modeli Dynafis

Dokumenty klientów i treści faktur nie są używane do treningu modeli Dynafis.

Decyzja człowieka pozostaje oddzielna

Wyniki AI są oznaczonymi sugestiami z pochodzeniem i pewnością; akceptacja, zmiana lub odrzucenie pozostają przejrzyste.

10

Częste pytania

Czy Dynafis posiada certyfikat ISO/IEC 27001?

Nie. Przygotowywane są struktury readiness i ISMS; certyfikat zostanie opublikowany dopiero po jego faktycznym uzyskaniu.

Czy Dynafis jest certyfikowanym Access Pointem Peppol?

Usługi Peppol są dostarczane przez podłączonego dostawcę usług Peppol. Dynafis nie deklaruje własnej certyfikacji Access Point.

Gdzie znajdę informacje o prywatności i umowach?

Polityka prywatności, DPA, regulamin i dane firmy są podlinkowane w stopce i sekcji firmowej Trust Center.

Jak zgłosić problem bezpieczeństwa?

Użyj chronionego formularza w Trust Center. Nie wysyłaj haseł, kluczy API ani pełnych dokumentów klientów.