Bizalom

Hogyan kezeljük a bizalmat és a biztonságot

Service-led tanácsadóként dokumentált, átlátható működésre törekszünk. Az alábbi elvek a publikus és ügyfélmunkára vonatkozó gyakorlati keretet írják le — nem tanúsítványt és nem megfelelési garanciát.

Csak olyan gyakorlatokat írunk le, amelyek a jelenlegi működésünkkel összhangban állnak. A konkrét kontrollok projekt- és környezetspecifikusak lehetnek.

Adatminimalizálás

Csak a megbízáshoz szükséges adatokat kérjük és kezeljük. Az ügyféladatokat need-to-know alapon kezeljük, és kerüljük a felesleges másolatok létrehozását.

AI-támogatott, emberi felülvizsgálattal

Ahol AI-t használunk előkészítésre vagy rendszerezésre, az ügyfélnek szánt szakmai kimenetet emberi szakértő ellenőrzi. Nem automatizált megfelelési döntést vagy tanúsítást ígérünk.

Érzékeny adatok és felhő-AI

Működési elvünk, hogy azonosítható vagy érzékeny ügyféladatot nem adunk át nyilvános felhő-AI eszközöknek. A pontos adatkezelési szabályokat a megbízás és a felek megállapodása határozza meg.

Hozzáférés és autentikáció

A belső és fiókhoz kötött felületeken modern autentikációt alkalmazunk (Clerk). A belső eszközök szerepkör-alapú hozzáférés-szabályozással védettek.

Szállítás és platform

A nyilvános weboldal és az alkalmazás HTTPS-en keresztül érhető el. A hosting és adatbázis-szolgáltatók iparági szabványos felületeken futnak; a részletes infrastruktúra-konfiguráció nem publikus biztonsági információ.

Felelősségi határok

A Regcytech tanácsadást, readiness támogatást, dokumentációt és implementációs támogatást nyújt. Nem akkreditált tanúsító szervezet, nem helyettesít jogi tanácsadást, és nem garantál hatósági vagy vevői elfogadást.

Biztonsági megkeresés

Sérülékenységgel vagy biztonsági észrevétellel kapcsolatos megkeresését a központi elérhetőségünkre várjuk. Kérjük, ne küldjön érzékeny ügyféladatot az első üzenetben.

hello@regcytech.com
Következő lépés

Beszéljük meg a kiindulópontot

Rövid discovery beszélgetés a helyzet tisztázásához — kötelezettség nélkül.