Hatályos: 2026.10.09.
Ha biztonsági hibát találsz a weboldalunkon vagy egy általunk épített, üzemeltetett rendszerben, kérjük, szólj nekünk. Ezen az oldalon leírjuk, hogyan jelezd, mit vállalunk, és hogyan védjük az adatokat.
1. Hogyan jelezd
- Írj a hello@polymaind.hu címre, a tárgyban: SECURITY.
- Írd le, hogyan reprodukálható a hiba: az érintett cím vagy funkció, a lépések, és mi a lehetséges hatása.
- Valós ügyféladat helyett elég egy bizonyíték, hogy a hiba létezik.
- Amíg közösen ki nem javítjuk, ne hozd nyilvánosságra.
Gépileg olvasható biztonsági kapcsolat: /.well-known/security.txt.
2. Amit vállalunk
- 3 munkanapon belül visszaigazoljuk a bejelentést.
- 7 munkanapon belül felmérjük a súlyosságát és az érintett kört.
- A kritikus hibákat soron kívül javítjuk, a többit a súlyosságuk szerint ütemezzük.
- A jóhiszeműen, az itt leírt szabályok szerint eljáró bejelentők ellen nem indítunk jogi eljárást.
3. Mire vonatkozik
A Polymaind weboldalára, valamint az általunk fejlesztett és üzemeltetett weboldalakra, webappokra és rendszerekre. A külső szolgáltatók (pl. tárhely, Google, Meta, Shopify) saját rendszereinek hibáit az adott szolgáltatónál kell jelezni. A POLY-OS-re külön biztonsági oldal vonatkozik a polyos.hu-n.
4. Amit kérünk, hogy ne tegyél
- ne futtass terheléses vagy szolgáltatásmegtagadásos (DoS) tesztet éles rendszeren;
- ne férj hozzá, és ne módosíts más felhasználók adatait;
- ne alkalmazz adathalászatot vagy megtévesztést a munkatársainkkal vagy az ügyfeleinkkel szemben.
5. Hogyan védjük az adatokat
- Titkosított kapcsolat (HTTPS) minden általunk üzemeltetett oldalon.
- Egyedi, jelszóval védett hozzáférések; a szükségesnél több jogosultságot nem adunk.
- API-kulcsok és jelszavak nem kerülnek a böngészőbe, a külső hívások szerveroldalon futnak.
- Rendszeres frissítés (WordPress, bővítmények, függőségek) és biztonsági mentés.
- A módosításokat verziókövetéssel végezzük, így visszakereshetők és visszaállíthatók.
6. Ha baj van
Biztonsági incidens esetén haladéktalanul tájékoztatjuk az érintett megrendelőket arról, mi történt, mit érint, és mit teszünk. Ha személyes adat is érintett, a GDPR szerint járunk el: 72 órán belül bejelentjük a NAIH-nak, és szükség esetén az érintetteket is tájékoztatjuk. Részletek: Adatkezelési tájékoztató, Adatfeldolgozói tájékoztató.