Bezpieczeństwo i zgodność: SLA 99,9%, szyfrowanie end-to-end, RODO
Platforma Clarimo obsługuje infrastrukturę krytyczną — kontrakty energetyczne i dane pomiarowe polskich firm. Bezpieczeństwo jest dla nas fundamentem, nie dodatkiem.
Zapytaj o bezpieczeństwoCztery filary bezpieczeństwa Clarimo
Każdy filar odpowiada na konkretne ryzyko w platformie handlu energią.
SLA 99,9%
Dostępność platformy i API
Redundancja na poziomie infrastruktury (multi-AZ). Monitorowanie 24/7. Plan ciągłości działania (BCP) dla wszystkich krytycznych systemów.
Szyfrowanie E2E
TLS 1.3 + AES-256
Dane w tranzycie: TLS 1.3. Dane w spoczynku: AES-256. Klucze rotowane co 90 dni. Dane pomiarowe i kontraktowe odizolowane.
RODO / GDPR
Zgodność potwierdzona
Polityka prywatności zgodna z RODO. DPIA (Data Protection Impact Assessment) wykonane dla wszystkich procesów danych CSIRE.
Audyt i logi
Pełna ścieżka audytu
Każda operacja (logowanie, zmiana kontraktu, dostęp do danych CSIRE) jest logowana i przechowywana przez 5 lat. Eksport logów na żądanie.
Jakie regulacje spełnia platforma Clarimo
Ustawa Prawo energetyczne (Art. 11zd) Clarimo działa jako autoryzowany uczestnik rynku z dostępem do CSIRE. Spełniamy wszystkie wymagania techniczne i organizacyjne URE dla podmiotów obsługujących dane rynku energii.
RODO (GDPR) Dane osobowe przetwarzane wyłącznie w zakresie niezbędnym do świadczenia usługi. Podstawa prawna: umowa (Art. 6 ust. 1 lit. b RODO). Dane nie są sprzedawane ani udostępniane podmiotom trzecim bez zgody.
KNF / AML Płatności obsługiwane przez licencjonowane instytucje płatnicze. Clarimo spełnia wymogi AML (Anti-Money Laundering) dla platform transakcyjnych B2B.
ISO 27001 Procesy zarządzania bezpieczeństwem informacji zgodne z normą ISO 27001. Certyfikacja w toku (Q3 2025).
Jak zapewniamy dostępność i odporność na awarie
Platforma Clarimo działa na infrastrukturze cloud (AWS Frankfurt — region eu-central-1) z multi-AZ deployment.
Active-passive failover dla krytycznych usług API. RPO (Recovery Point Objective): 1 godzina. RTO (Recovery Time Objective): 30 minut.
Backup danych codziennie o 2:00 CET. Przechowywanie backupów: 90 dni. Backup off-site: oddzielny region AWS.
Penetration testing przeprowadzane kwartalnie przez zewnętrznych audytorów bezpieczeństwa. Wyniki dostępne dla klientów enterprise na żądanie.
Pytania o bezpieczeństwo
Bezpieczeństwo jako podstawa zaufania
Masz pytania o bezpieczeństwo lub chcesz przejrzeć dokumentację zgodności? Skontaktuj się z naszym zespołem.