Bezpieczeństwo i poufność

Kto widzi co i kiedy

Poufność nie jest u nas obietnicą w regulaminie - jest wymuszona przez kod i bazę danych. Poniżej opisujemy realne mechanizmy, które kontrolują dostęp do danych projektu na każdym etapie transakcji.

Warstwy poufności danych

Warstwa jawna · widzi każdy

Teaser ogłoszenia: technologia, moc, etap projektu, kraj i makroregion (Północ/Południe/Wschód/Zachód), cena ofertowa, koszt przyłączeniowy i typ transakcji. Województwo, dokładna lokalizacja i prawdziwa nazwa nie trafiają do warstwy jawnej - odsłaniają się po NDA; dane spółki celowej (SPV) i kontakt do sprzedającego dopiero po due diligence. Wyjątek: ogłoszenia energii/PPA nie mają etapu due diligence - tam kontakt drugiej strony otwiera się po spełnieniu czterech warunków naraz: zawarte NDA, akceptacja zgłoszenia przez wystawiającego, udostępnienie danych przez zgłaszającego oraz komplet danych obu stron.

Warstwa poufna · widzi kupujący po NDA

Województwo i dokładna lokalizacja (powiat, gmina, działki), prawdziwa nazwa projektu oraz parametry przyłącza (OSD, punkt i moc przyłączeniowa). Cena ofertowa i koszt przyłączeniowy są jawne już w teaserze - tu odsłaniamy to, co identyfikuje projekt. Dostęp jest technicznie powiązany z akceptacją NDA online - dopóki kupujący nie zaakceptuje, system nie zwraca tych danych przez API.

Warstwa transakcyjna · widzi kupujący po due diligence, w data roomie

Dane spółki celowej (SPV/KRS), pełna dokumentacja projektu i bezpośredni kontakt do sprzedającego. Otwierają się w data roomie (VDR) po opłaceniu due diligence, gdy Platforma skompletuje dokumentację i rezultaty badania - każdy dokument znakowany znakiem wodnym per kupujący, każde pobranie rejestrowane.

Warstwa wewnętrzna · nigdy nie wychodzi przez API

Notatki wewnętrzne Platformy i klasyfikacja wewnętrzna pozostają poza zasięgiem publicznych i klienckich endpointów - nie są serializowane do żadnej odpowiedzi dostępnej dla stron transakcji.

Mechanizmy kontroli dostępu

Izolacja na poziomie bazy danych (RLS)

Reguły dostępu egzekwuje sama baza danych przez Row-Level Security. Aplikacja łączy się rolą, która nie ma uprawnienia BYPASSRLS - nie da się ominąć reguł poufności nawet z poziomu kodu serwera. Każde zapytanie jest filtrowane do rekordów, które dana strona ma prawo zobaczyć.

NDA click-wrap z rejestrem dostępu

Akceptacja NDA odbywa się online (click-wrap). W momencie akceptacji system zamraża snapshot treści dokumentu wraz z adresem IP i datą - to dowód, kto i kiedy zaakceptował warunki, a nie zapis deklaratywny.

Maskowanie kontaktów (anti-circumvention)

Wymiana adresów e-mail, numerów telefonu i innych danych kontaktowych poza platformą jest maskowana w wiadomościach między kupującym a sprzedającym. Kojarzenie stron odbywa się na platformie, a ujawnienie danych ma DWA ROZDZIELONE TORY. Dane i bezpośredni kontakt SPRZEDAJĄCEGO udostępniają się automatycznie po dostarczeniu Due Diligence. Dane KUPUJĄCEGO nie ujawniają się nigdy automatycznie - trafiają do sprzedającego wyłącznie wtedy, gdy kupujący sam świadomie je udostępni. W torze energii/PPA, który nie ma etapu Due Diligence, obie strony udostępniają swoje dane osobną decyzją.

Dokumenty i pobrania

Watermark per kupujący i audyt pobrań

Dokumenty w data room (VDR) są oznaczane znakiem wodnym przypisanym do konkretnego kupującego - także przy pobraniu całego folderu lub paczki ZIP. Tak samo znakowane są raporty Due Diligence i dokumenty Q&A pobierane z platformy. Każde pobranie jest rejestrowane (audyt) - wiadomo, kto, co i kiedy pobrał, a ewentualny wyciek ma adresata.

Moderacja dokumentów przed udostępnieniem

Dokumenty i ogłoszenia przechodzą moderację, zanim staną się dostępne dla drugiej strony. To kontrola jakości i poufności na wejściu - podział na dane jawne i poufne ustala platforma.

Ślad audytowy całego procesu

Zgłoszenia zainteresowania, akceptacje NDA, udostępnienia data roomu i pobrania plików tworzą chronologiczny rejestr zdarzeń po obu stronach transakcji - to zaplecze dowodowe procesu, nie tylko log techniczny.

Płatności

Płatności online przez licencjonowane bramki

Płatności kartą, BLIK-iem i szybkim przelewem realizują zewnętrzni, licencjonowani operatorzy płatności - dane karty podajesz wyłącznie na stronie operatora, platforma ich nie widzi i nie przechowuje. Zawsze możesz też zapłacić zwykłym przelewem na rachunek z proformy (PDF).

Dokumenty rozliczeniowe

Każde zamówienie ma proformę, a po zaksięgowaniu wpłaty automatycznie wystawiana jest faktura VAT (wysyłana e-mailem i dostępna w panelu). Płatności i dokumenty są powiązane z Twoją organizacją i widoczne tylko dla niej.

Konto i logowanie

Weryfikacja organizacji

Każda organizacja przechodzi zatwierdzenie przez Platformę po rejestracji (weryfikacja danych firmy, w tym NIP) - dopiero wtedy może publikować ogłoszenia i zgłaszać zainteresowanie. To pierwsza bariera przed podszywaniem się i spamem.

Audyt logowań i sesje

Zdarzenia logowania (udane i nieudane) są rejestrowane, a sesje mają ograniczony czas życia i odświeżają się tylko przy aktywnej pracy. Hasła przechowujemy wyłącznie w postaci silnych skrótów kryptograficznych.

Masz pytania o poufność swojego projektu?

Wystaw teaser na otwartej giełdzie - dane wrażliwe ujawnisz dopiero po NDA, z pełnym rejestrem dostępu i audytem pobrań.

+ Dodaj ogłoszenie Przeglądaj projekty

Wolisz najpierw zapytać? Napisz na kontakt@platformaoze.com - odpowiemy przed jakąkolwiek decyzją, bez zobowiązań.