T BHPAlfa AI

Bezpieczeństwo i zgłaszanie podatności

Stan na: 28 lipca 2026 r.

Traktujemy bezpieczeństwo danych naszych użytkowników i ich klientów poważnie. Jeżeli znalazłeś podatność w serwisie BHPAlfa, prosimy o jej zgłoszenie — odpowiemy i naprawimy problem.

1. Jak zgłosić podatność

Napisz na adres kontakt@bhpalfa.pl, najlepiej z dopiskiem [SECURITY] w temacie.

W zgłoszeniu pomocne będą:

Dane kontaktowe w formacie maszynowym: /.well-known/security.txt (RFC 9116).

2. Co obiecujemy

BHPAlfa jest prowadzona przez jednoosobową działalność gospodarczą. Nie prowadzimy płatnego programu bug bounty i nie oferujemy wynagrodzenia za zgłoszenia.

3. O co prosimy

4. Zakres

Objęte: serwis bhpalfa.pl wraz z jego API.

Nieobjęte: systemy naszych dostawców zewnętrznych (m.in. Stripe, Render, Neon, Google, Resend, Cloudflare, Sentry). Podatności w tych usługach prosimy zgłaszać bezpośrednio do nich.

5. Jak chronimy dane

Zastosowane środki techniczne i organizacyjne — szyfrowanie transmisji, sposób przechowywania haseł, kontrola dostępu, lokalizacja danych oraz lista podmiotów przetwarzających — są opisane w Polityce Prywatności oraz w Umowie Powierzenia Przetwarzania Danych (DPA).

6. Zgłaszanie innych problemów

Sprawy niezwiązane z bezpieczeństwem — błędy w działaniu, pytania o dokumenty, rozliczenia — prosimy kierować na kontakt@bhpalfa.pl bez dopisku [SECURITY].

← Powrót do strony głównej