Ellicere – Sklep internetowy Wersja 1.0 – 2026
1. Cel dokumentu
Celem niniejszej Polityki Bezpieczeństwa Informacji jest określenie zasad, odpowiedzialności oraz środków bezpieczeństwa stosowanych przez Ellicere w celu ochrony zasobów informacyjnych, zapewnienia bezpiecznego działania sklepu internetowego oraz spełnienia wymagań wynikających z Payment Card Industry Data Security Standard (PCI DSS).
2. Zakres
Polityka obejmuje:
- sklep internetowy Ellicere oraz wszystkie systemy wspierające jego działanie,
- wszystkich pracowników, współpracowników i osoby działające w imieniu Ellicere,
- wszystkie zasoby informacyjne należące do Ellicere,
- procesy związane z obsługą strony internetowej, zamówień i kontaktu z klientem.
Ellicere nie przechowuje, nie przetwarza i nie przesyła danych posiadaczy kart płatniczych. Wszystkie dane kart obsługiwane są wyłącznie przez zewnętrznych, certyfikowanych dostawców usług płatniczych.
3. Środowisko biznesowe
Ellicere działa jako sklep wyłącznie internetowy, sprzedający kosmetyki oraz ręcznie malowaną porcelanę. Firma:
- nie prowadzi fizycznych punktów sprzedaży,
- nie korzysta z terminali POS, czytników kart ani innego sprzętu do obsługi płatności,
- nie posiada lokalnych serwerów ani wewnętrznej infrastruktury IT,
- korzysta z hostingu zewnętrznego dostarczanego przez Hostinger,
- korzysta wyłącznie z zewnętrznych dostawców płatności zgodnych z PCI DSS:
- Tpay
- PayU
- Google Pay
- Apple Pay
- BLIK
- PayPal
Żadne dane kart płatniczych nie są przetwarzane, przechowywane ani przesyłane przez systemy, urządzenia lub sieć Ellicere.
4. Zasady bezpieczeństwa informacji
Ellicere stosuje następujące zasady:
- Poufność – ochrona danych przed dostępem osób nieuprawnionych,
- Integralność – zapewnienie poprawności i kompletności danych,
- Dostępność – zapewnienie dostępności usług i systemów zgodnie z potrzebami biznesowymi.
5. Kontrola dostępu
- Dostęp administracyjny do sklepu internetowego mają wyłącznie osoby upoważnione.
- Wszystkie konta muszą posiadać silne hasła.
- Tam, gdzie to możliwe, stosowane jest uwierzytelnianie wieloskładnikowe (MFA).
- Uprawnienia są nadawane zgodnie z zakresem obowiązków i okresowo weryfikowane.
6. Bezpieczeństwo systemów
- Strona Ellicere działa na hostingu Hostinger, który zapewnia zaporę sieciową, ochronę infrastruktury oraz aktualizacje bezpieczeństwa.
- Urządzenia wykorzystywane do zarządzania sklepem są aktualizowane i zabezpieczone.
- Dostęp administracyjny odbywa się wyłącznie z zaufanych urządzeń.
- Ellicere nie posiada lokalnych serwerów ani sieci przechowujących dane klientów.
7. Ochrona danych
- Ellicere nie przechowuje, nie przetwarza ani nie przesyła danych kart płatniczych.
- Dane osobowe klientów (np. imię, adres, e-mail) są przechowywane w bezpiecznym środowisku platformy e‑commerce.
- Kopie zapasowe konfiguracji strony oraz danych produktów są utrzymywane przez dostawcę hostingu.
- Wrażliwe dane nie są przekazywane przez e-mail ani komunikatory.
8. Bezpieczeństwo płatności
- Wszystkie transakcje płatnicze są obsługiwane przez zewnętrznych dostawców płatności zgodnych z PCI DSS.
- Ellicere nie ma dostępu do pełnych numerów kart, kodów CVV, dat ważności ani danych paska magnetycznego.
- Żadne dane kart nie są przechowywane na urządzeniach, serwerach ani w sieci Ellicere.
9. Reagowanie na incydenty
Ellicere stosuje procedurę reagowania na incydenty obejmującą:
- natychmiastową analizę potencjalnego incydentu,
- kontakt z dostawcą hostingu lub dostawcą płatności, jeśli jest to konieczne,
- dokumentowanie incydentu i działań naprawczych,
- informowanie osób, których incydent dotyczy, jeśli wymagają tego przepisy.
10. Zarządzanie dostawcami
Ellicere współpracuje wyłącznie z dostawcami:
- posiadającymi odpowiednie zabezpieczenia,
- wiarygodnymi i sprawdzonymi,
- zgodnymi z PCI DSS w zakresie obsługi płatności kartami.
11. Bezpieczeństwo fizyczne
- Ellicere nie posiada biur ani punktów sprzedaży, w których przechowywane są dane wrażliwe.
- Urządzenia wykorzystywane do pracy są zabezpieczone przed dostępem osób nieuprawnionych.
12. Przegląd polityki
Polityka jest przeglądana co najmniej raz w roku lub w przypadku istotnych zmian w:
- działalności firmy,
- infrastrukturze technicznej,
- wymaganiach prawnych lub regulacyjnych.
13. Deklaracja zgodności
Ellicere potwierdza, że:
- nie przechowuje, nie przetwarza ani nie przesyła danych kart płatniczych,
- cała obsługa płatności jest w pełni outsourcowana,
- środowisko firmy spełnia wymagania PCI DSS w zakresie SAQ A,
- niniejsza polityka wspiera zgodność z PCI DSS oraz bezpieczne działanie sklepu.
Koniec dokumentu

