Bezpieczeństwo
Ostatnia aktualizacja: 26 lipca 2026
Powierzasz nam datę swojego ślubu, dane kontaktowe i pieniądze — poniżej opisujemy konkretnie, jak je chronimy. Strona opisuje stan faktyczny, nie deklaracje marketingowe.
1. Transmisja i dostęp
1.1. Cały ruch do platformy idzie po HTTPS (TLS). Połączenia nieszyfrowane są przekierowywane na szyfrowane, a certyfikaty odnawiają się automatycznie.
1.2. Serwis stoi za siecią Cloudflare, która filtruje ruch automatyczny i chroni przed atakami wolumetrycznymi.
1.3. Formularze dostępne bez logowania (zapytanie o dostępność, rejestracja, newsletter) są chronione mechanizmem antybotowym oraz limitami liczby żądań na adres IP i adres e-mail.
2. Konta i hasła
2.1. Hasła przechowujemy wyłącznie w postaci nieodwracalnego skrótu kryptograficznego z indywidualną solą. Nie znamy Twojego hasła i nie jesteśmy w stanie go odczytać ani odesłać — możemy je tylko zresetować.
2.2. Sesje są związane z aplikacją, w której się logujesz (osobno strona kliencka, panel twórcy, panel administracyjny). Sesja z jednej aplikacji nie daje dostępu do pozostałych.
2.3. Odzyskiwanie hasła i potwierdzanie adresu e-mail działa na jednorazowych linkach z ograniczonym czasem ważności.
2.4. Nie prosimy o hasło mailem ani telefonicznie. Jeśli dostaniesz taką wiadomość — to nie my.
3. Płatności
3.1. Płatności obsługuje Stripe — operator działający w standardzie PCI DSS. Dane karty wpisujesz na stronie Stripe, nie na naszej.
3.2. Nie przechowujemy numerów kart ani kodów CVC. Widzimy wyłącznie status płatności, kwotę i identyfikator transakcji.
3.3. Rozliczenie z twórcą przechodzi przez konto Stripe twórcy — platforma nie pośredniczy w przechowywaniu Twoich środków.
4. Pliki i materiały
4.1. Zdjęcia i filmy przekazywane w ramach realizacji trafiają na magazyn obiektowy Cloudflare R2.
4.2. Materiały prywatne (przekazywane parze przez twórcę) nie mają publicznych adresów — dostęp odbywa się przez linki podpisane, wygasające po krótkim czasie i generowane wyłącznie dla uprawnionego konta.
5. Dane i infrastruktura
5.1. Baza danych i aplikacje działają w infrastrukturze zlokalizowanej w Unii Europejskiej.
5.2. Baza danych jest szyfrowana na dysku i objęta automatycznymi kopiami zapasowymi.
5.3. Dostęp administracyjny do systemów produkcyjnych mają wyłącznie osoby, którym jest on niezbędny; operacje wrażliwe są rejestrowane.
5.4. Zapytanie o dostępność wysłane do twórcy nie ujawnia mu Twoich danych kontaktowych — twórca otrzymuje datę i lokalizację. Twoje dane trafiają do niego dopiero wraz z rezerwacją.
6. Poczta
6.1. Wiadomości systemowe wysyłamy przez Resend z domeny seqnde.com zabezpieczonej rekordami SPF, DKIM i DMARC — to utrudnia podszywanie się pod nasze maile.
6.2. Nigdy nie prosimy mailem o hasło, pełny numer karty ani kod BLIK.
7. Zgłaszanie podatności
7.1. Jeśli znalazłeś/aś lukę bezpieczeństwa — napisz na kontakt@seqnde.com z tematem „Security". Odpowiadamy w ciągu 72 godzin.
7.2. Prosimy o zgłoszenie przed publikacją i o niepobieranie cudzych danych ponad minimum potrzebne do wykazania problemu. W zamian nie kierujemy roszczeń wobec osób działających w dobrej wierze według tych zasad.
7.3. Nie prowadzimy programu nagród finansowych, ale zgłoszenie wymienimy w podziękowaniach, jeśli sobie tego życzysz.
8. Co możesz zrobić po swojej stronie
8.1. Używaj hasła unikalnego dla seqnde — najczęstszą przyczyną przejęcia konta jest hasło wyciekłe z innego serwisu.
8.2. Rozliczaj się wyłącznie przez platformę. Prośba o przelew „poza systemem" pozbawia Cię ochrony wynikającej z umowy i procesu reklamacyjnego.
8.3. Zauważyłeś/aś nietypową aktywność na koncie — napisz na kontakt@seqnde.com.
Zobacz też: polityka prywatności, polityka cookies, regulamin.