Administrator i kontakt
Administratorem jest Security Bez Tabu Wojciech Ciemski, ul. Gorzelnicza 8, 04-212 Warszawa, NIP 9522112211, REGON 368630032. Wnioski dotyczące prywatności i zgłoszenia bezpieczeństwa kieruj na kontakt@securitybeztabu.pl.
SBT VulnLab
Security Bez Tabu
Dane i bezpieczeństwo
Zwięzły opis danych wykorzystywanych przez SBT VulnLab.
Administratorem jest Security Bez Tabu Wojciech Ciemski, ul. Gorzelnicza 8, 04-212 Warszawa, NIP 9522112211, REGON 368630032. Wnioski dotyczące prywatności i zgłoszenia bezpieczeństwa kieruj na kontakt@securitybeztabu.pl.
Platforma przechowuje imię i nazwisko, nazwę użytkownika, adres e-mail, skrót hasła, postęp wyzwań, dane certyfikatu, niezbędne dane sesji oraz zdarzenia bezpieczeństwa, takie jak adres IP i identyfikator przeglądarki. Nie przechowuje haseł ani przesłanych flag w postaci jawnej.
Dane służą do potwierdzania adresów e-mail, aktywowania i ochrony kont, zachowania postępu, wystawiania i weryfikowania certyfikatów, zapobiegania nadużyciom, analizy zdarzeń bezpieczeństwa oraz utrzymania usługi. Publiczna weryfikacja certyfikatu pokazuje wyłącznie dane potrzebne do potwierdzenia ukończenia.
Adres e-mail jest przekazywany dostawcy hostingu i poczty operatora wyłącznie w celu dostarczenia potwierdzenia konta oraz niezbędnych wiadomości związanych z usługą. Tokeny potwierdzające są losowe, przechowywane przez platformę tylko jako skróty kryptograficzne, wygasają po 24 godzinach i są jednorazowe.
Ciasteczko sesyjne jest niezbędne do logowania i zabezpieczenia konta. Preferencja języka jest zapisywana w ciasteczku i pamięci lokalnej przeglądarki. Platforma nie zawiera zewnętrznych reklam ani narzędzi analitycznych.
Platforma nie wysyła newsletterów ani wiadomości marketingowych. Techniczna wiadomość potwierdzająca konto nie jest marketingiem. Dane rejestracyjne nie są wykorzystywane do mailingu marketingowego ani eksportowane do dostawcy newslettera.
Dane konta, postępu i certyfikatu są przechowywane przez okres aktywności konta albo do realizacji prawidłowego wniosku o usunięcie. Rekordy użytych lub wygasłych tokenów potwierdzających są usuwane po 7 dniach, liczniki błędnych logowań po 1 dniu, a zdarzenia bezpieczeństwa po 90 dniach. Skontaktuj się z operatorem, aby złożyć wniosek o dostęp, poprawienie lub usunięcie danych, jeżeli ma zastosowanie.