bezpieczenstwo

🔒 Bezpieczeństwo

Twoje dokumenty są u nas bezpieczne.

AutoSignly to produkt polskiej firmy działającej wyłącznie w infrastrukturze Unii Europejskiej. Stosujemy kwalifikowane standardy eIDAS, prowadzimy przygotowania do certyfikacji ISO 27001:2022 i jesteśmy ubezpieczeni na 1 000 000 zł OC. Poniżej transparentnie opisujemy, jak działamy.

Bez karty kredytowej · Bez abonamentu · Bez zobowiązań

eIDAS · PAdES-B-LTA

Kwalifikowana pieczęć KIR · znacznik czasu TSA · niezmienialny rejestr audytowy

📋

ISO 27001:2022 – w przygotowaniu

Procedury wdrożone · cel certyfikacji: Q4 2026

💲

OC Lloyd’s do 1 000 000 zł

OC zawodowe z rozszerzeniem RODO i cyber

🇪🇺

Dane wyłącznie w UE

Serwery i przetwarzanie w Unii Europejskiej

Twoje dane pod ochroną

Co robimy, żeby Twoje dokumenty były bezpieczne.

Bez technicznego żargonu – w skrócie to, co naprawdę ma dla Ciebie znaczenie.

🔒

Dostęp tylko dla Ciebie i zaproszonych osób

Twoje dokumenty widzisz Ty i osoby, które sam zaprosisz do podpisu. Dane wrażliwe – jak dane osobowe czy numery kont – są zaszyfrowane w bazie, a klucz przechowujemy osobno: sam podgląd bazy danych niczego nie ujawnia.

🇪🇺

Dane zostają w Europie

Twoje dokumenty przechowujemy wyłącznie na serwerach w Unii Europejskiej, z kopią zapasową w drugim kraju. Nic nie trafia poza UE.

👁

Czuwamy całą dobę

Nasze systemy są monitorowane całą dobę, a dane mają kopie zapasowe. Jeśli cokolwiek budzi wątpliwości, reagujemy natychmiast.

Dokument zostaje Twój na zawsze

Podpisany dokument w każdej chwili pobierzesz jako samodzielny plik PDF – zachowuje ważność prawną niezależnie od tego, co stanie się z AutoSignly.

Polska firma, europejskie prawo

AutoSignly to produkt polskiej spółki 16IT sp. z o.o. Twoje dane chroni polskie prawo i RODO – a nie zagraniczne przepisy, które pozwalają obcym rządom sięgać po dane (jak amerykański CLOUD Act).

Trzy typy podpisu · eIDAS

Jeden dokument, trzy poziomy pewności prawnej.

Trzy poziomy podpisu elektronicznego, z rosnącym poziomem weryfikacji tożsamości podpisującego. Każdy zgodny z rozporządzeniem Unii Europejskiej eIDAS (910/2014).

SES

Podpis prostySimple Electronic Signature

Podpisujący klika „Akceptuję” – bez weryfikacji tożsamości. Dokument jest uszczelniany niekwalifikowaną pieczęcią elektroniczną AutoSignly, która poświadcza moment i integralność zgody.

Jak przebiega

Odbiorca dostaje link e-mail → otwiera dokument w przeglądarce → przeciąga pieczątkę → klika „Podpisz”. Bez kodu, bez instalacji, bez rejestracji.

Bez weryfikacji tożsamości Pieczęć niekwalifikowana od 0,25 zł netto / podpis
Weryfikowany

Podpis elektroniczny z weryfikacją tożsamościNajczęściej wybierany

Tożsamość podpisującego jest dodatkowo weryfikowana – np. kodem SMS na telefon. Dokument pieczętowany jest trzykrotnie kwalifikowaną pieczęcią KIR (Krajowa Izba Rozliczeniowa).

Jak przebiega

Link e-mail → przeglądarka → weryfikacja SMS OTP → „Podpisz”. Kod jednorazowy na telefon, można go ponowić po 5 minutach. Działa w wielu krajach.

SMS OTP · Węzeł Krajowy wkrótce Pieczęć kwalifikowana Audyt 6 lat · RODO od 0,60 zł netto / podpis
QES

Podpis kwalifikowanyQualified Electronic Signature

Równoważny podpisowi własnoręcznemu we wszystkich krajach UE (art. 25 eIDAS, art. 78² KC). Wymaga certyfikatu kwalifikowanego – zakupionego u dowolnego QTSP (KIR Szafir, CenCert, Asseco eCert). Klucz prywatny nigdy nie opuszcza karty USB podpisującego.

Jak przebiega

Link e-mail → aplikacja desktopowa AutoSignly → karta USB QSCD + PIN → podpis tworzony lokalnie. Alternatywnie własny certyfikat na karcie można połączyć z aplikacją mObywatel (5 darmowych podpisów – tylko dla osób fizycznych, umowy na firmę tak nie podpiszesz). AutoSignly orkiestruje przepływ – nie wystawiamy certyfikatów.

Własny podpis kwalifikowany Karta USB QSCD Forma pisemna od 0,99 zł netto / podpis
Nie wiesz, który typ wybrać? Jeśli nie masz pewności, najbezpieczniej skorzystać z podpisu kwalifikowanego (QES) – jest równoznaczny z podpisem odręcznym.

Certyfikacja i odpowiedzialność

Przygotowujemy się do ISO 27001 i odpowiadamy finansowo.

Budujemy System Zarządzania Bezpieczeństwem Informacji (SZBI) zgodny z ISO/IEC 27001:2022. Niezależnie od etapu certyfikacji – jesteśmy ubezpieczeni na 1 000 000 zł OC przez Lloyd’s of London.

📋 ISO 27001:2022

System Zarządzania Bezpieczeństwem Informacji

16IT sp. z o.o. prowadzi przygotowania do certyfikacji ISO/IEC 27001:2022 przez akredytowaną jednostkę certyfikującą. SZBI obejmuje cały cykl życia danych: od wdrożenia pracownika, przez działanie systemów, do reakcji na incydent i odtwarzania po awarii.

Formalna analiza ryzyka i Deklaracja Stosowania (SoA) względem Załącznika A normy – 93 zabezpieczenia w czterech obszarach: organizacyjnym, ludzkim, fizycznym i technologicznym
Udokumentowane polityki bezpieczeństwa informacji obejmujące cały cykl życia danych
Plany ciągłości działania i odtwarzania po awarii (BCP/DRP) z regularnymi testami
Procedury zarządzania incydentami i zgłaszania naruszeń RODO do UODO w ciągu 72 godzin
Kontrola dostępu wg zasady najmniejszych uprawnień, czysty ekran i biurko, onboarding i offboarding
Bezpieczny cykl wytwarzania oprogramowania z przeglądami kodu
Praca zdalna na kontrolowanych urządzeniach, dostęp administracyjny w modelu zero-trust
Cel: formalny audyt certyfikujący przez akredytowaną jednostkę · Q4 2026
Transparentnie: certyfikat ISO 27001 jest w przygotowaniu, nie posiadamy go jeszcze. Opisane procedury wdrożyliśmy operacyjnie – certyfikacja to ich formalne potwierdzenie przez zewnętrznego audytora.
💲

1 000 000 zł

Suma ubezpieczenia OC – polisa Lloyd’s of London

Sekcja 1 – Odpowiedzialność zawodowa

Ochrona przed roszczeniami z tytułu błędu zawodowego, błędnej usługi lub zaniedbania w świadczeniu usługi elektronicznego podpisu i przetwarzania dokumentów.

Sekcja 2 – RODO i odpowiedzialność cyber

Pokrywa koszty incydentu naruszenia danych osobowych (RODO), cyberprzestępstw, odtwarzania systemów i ewentualnych roszczeń poszkodowanych.

Ubezpieczyciel: Lloyd’s of London · OC zawodowe z rozszerzeniem RODO i cyber

Polisa OC to ostatnia linia obrony – naszym celem jest nigdy jej nie uruchamiać. Inwestujemy w prewencję: monitoring, szyfrowanie i procedury – nie tylko w odszkodowanie post factum.

FAQ

Pytania o bezpieczeństwo.

Odpowiedzi na to, co warto sprawdzić, zanim podpiszesz pierwszy dokument.

Sowa AutoSignly

Nie znalazłeś swojego pytania? Napisz – odpowiadamy po polsku i konkretnie.

Masz pytanie spoza listy? Napisz do nas – odpowiadamy tego samego dnia roboczego.

Napisz do nas →
Czy moje dokumenty są dostępne dla AutoSignly lub 16IT?+

Dokument widzą tylko Ty i osoby, które zaprosisz do podpisu. Dane wrażliwe – jak dane osobowe czy numery kont – trzymamy w bazie w postaci zaszyfrowanej, a klucz do ich odczytania przechowujemy osobno, więc sam podgląd bazy niczego nie ujawnia. Nasz zespół nie zagląda do Twoich dokumentów w codziennej pracy, a każdy dostęp jest zapisywany. Twoje dane udostępnimy tylko wtedy, gdy nakaże to polski sąd – nigdy na żądanie zagranicznego rządu.

Jak chronicie dane przed atakami i naruszeniami?+

Twoje dane chroni kilka niezależnych zabezpieczeń: połączenie ze stroną jest zawsze szyfrowane, dane na serwerach są szyfrowane, a ruch filtruje zapora chroniąca przed atakami. Nasze systemy monitorujemy całą dobę i reagujemy natychmiast, gdy coś budzi wątpliwości. Gdyby mimo wszystko doszło do naruszenia Twoich danych osobowych, zgłaszamy je do urzędu (UODO) w ciągu 72 godzin – tak jak wymaga RODO.

Co oznacza, że jesteście „ISO 27001 ready”?+

Wdrożyliśmy już procedury i zabezpieczenia wymagane przez normę ISO 27001 – m.in. zarządzanie ryzykiem, kontrolę dostępu, reagowanie na incydenty i plany na wypadek awarii. Sam certyfikat wydaje niezależna, akredytowana firma audytorska po formalnym audycie – przystępujemy do niego z celem na Q4 2026. „ISO 27001 ready” znaczy więc, że procedury już u nas działają, a certyfikat będzie ich formalnym potwierdzeniem.

Jak działa weryfikacja tożsamości przy podpisie elektronicznym?+

Przy podpisie elektronicznym z weryfikacją tożsamości podpisujący potwierdza, że to on, jednorazowym kodem SMS na telefon. Każde takie potwierdzenie tożsamości zapisujemy w historii dokumentu. Weryfikacja przez węzeł krajowy (profil zaufany / mObywatel) i potwierdzeniem w aplikacji bankowej – wkrótce dostępne.