Bezpieczeństwo

Bezpieczeństwo i zgodność: SLA 99,9%, szyfrowanie end-to-end, RODO

Platforma Clarimo obsługuje infrastrukturę krytyczną — kontrakty energetyczne i dane pomiarowe polskich firm. Bezpieczeństwo jest dla nas fundamentem, nie dodatkiem.

Zapytaj o bezpieczeństwo
Dlaczego Clarimo

Cztery filary bezpieczeństwa Clarimo

Każdy filar odpowiada na konkretne ryzyko w platformie handlu energią.

SLA 99,9%

Dostępność platformy i API

Redundancja na poziomie infrastruktury (multi-AZ). Monitorowanie 24/7. Plan ciągłości działania (BCP) dla wszystkich krytycznych systemów.

Szyfrowanie E2E

TLS 1.3 + AES-256

Dane w tranzycie: TLS 1.3. Dane w spoczynku: AES-256. Klucze rotowane co 90 dni. Dane pomiarowe i kontraktowe odizolowane.

RODO / GDPR

Zgodność potwierdzona

Polityka prywatności zgodna z RODO. DPIA (Data Protection Impact Assessment) wykonane dla wszystkich procesów danych CSIRE.

Audyt i logi

Pełna ścieżka audytu

Każda operacja (logowanie, zmiana kontraktu, dostęp do danych CSIRE) jest logowana i przechowywana przez 5 lat. Eksport logów na żądanie.

Zgodność regulacyjna

Jakie regulacje spełnia platforma Clarimo

Ustawa Prawo energetyczne (Art. 11zd) Clarimo działa jako autoryzowany uczestnik rynku z dostępem do CSIRE. Spełniamy wszystkie wymagania techniczne i organizacyjne URE dla podmiotów obsługujących dane rynku energii.

RODO (GDPR) Dane osobowe przetwarzane wyłącznie w zakresie niezbędnym do świadczenia usługi. Podstawa prawna: umowa (Art. 6 ust. 1 lit. b RODO). Dane nie są sprzedawane ani udostępniane podmiotom trzecim bez zgody.

KNF / AML Płatności obsługiwane przez licencjonowane instytucje płatnicze. Clarimo spełnia wymogi AML (Anti-Money Laundering) dla platform transakcyjnych B2B.

ISO 27001 Procesy zarządzania bezpieczeństwem informacji zgodne z normą ISO 27001. Certyfikacja w toku (Q3 2025).

Architektura infrastruktury

Jak zapewniamy dostępność i odporność na awarie

Platforma Clarimo działa na infrastrukturze cloud (AWS Frankfurt — region eu-central-1) z multi-AZ deployment.

Active-passive failover dla krytycznych usług API. RPO (Recovery Point Objective): 1 godzina. RTO (Recovery Time Objective): 30 minut.

Backup danych codziennie o 2:00 CET. Przechowywanie backupów: 90 dni. Backup off-site: oddzielny region AWS.

Penetration testing przeprowadzane kwartalnie przez zewnętrznych audytorów bezpieczeństwa. Wyniki dostępne dla klientów enterprise na żądanie.

Infrastruktura serwerowa i bezpieczeństwo
FAQ

Pytania o bezpieczeństwo

Pierwszy krok

Bezpieczeństwo jako podstawa zaufania

Masz pytania o bezpieczeństwo lub chcesz przejrzeć dokumentację zgodności? Skontaktuj się z naszym zespołem.