Hogyan kezeljük a bizalmat és a biztonságot
Service-led tanácsadóként dokumentált, átlátható működésre törekszünk. Az alábbi elvek a publikus és ügyfélmunkára vonatkozó gyakorlati keretet írják le — nem tanúsítványt és nem megfelelési garanciát.
Csak olyan gyakorlatokat írunk le, amelyek a jelenlegi működésünkkel összhangban állnak. A konkrét kontrollok projekt- és környezetspecifikusak lehetnek.
Adatminimalizálás
Csak a megbízáshoz szükséges adatokat kérjük és kezeljük. Az ügyféladatokat need-to-know alapon kezeljük, és kerüljük a felesleges másolatok létrehozását.
AI-támogatott, emberi felülvizsgálattal
Ahol AI-t használunk előkészítésre vagy rendszerezésre, az ügyfélnek szánt szakmai kimenetet emberi szakértő ellenőrzi. Nem automatizált megfelelési döntést vagy tanúsítást ígérünk.
Érzékeny adatok és felhő-AI
Működési elvünk, hogy azonosítható vagy érzékeny ügyféladatot nem adunk át nyilvános felhő-AI eszközöknek. A pontos adatkezelési szabályokat a megbízás és a felek megállapodása határozza meg.
Hozzáférés és autentikáció
A belső és fiókhoz kötött felületeken modern autentikációt alkalmazunk (Clerk). A belső eszközök szerepkör-alapú hozzáférés-szabályozással védettek.
Szállítás és platform
A nyilvános weboldal és az alkalmazás HTTPS-en keresztül érhető el. A hosting és adatbázis-szolgáltatók iparági szabványos felületeken futnak; a részletes infrastruktúra-konfiguráció nem publikus biztonsági információ.
Felelősségi határok
A Regcytech tanácsadást, readiness támogatást, dokumentációt és implementációs támogatást nyújt. Nem akkreditált tanúsító szervezet, nem helyettesít jogi tanácsadást, és nem garantál hatósági vagy vevői elfogadást.
Biztonsági megkeresés
Sérülékenységgel vagy biztonsági észrevétellel kapcsolatos megkeresését a központi elérhetőségünkre várjuk. Kérjük, ne küldjön érzékeny ügyféladatot az első üzenetben.
hello@regcytech.comBeszéljük meg a kiindulópontot
Rövid discovery beszélgetés a helyzet tisztázásához — kötelezettség nélkül.