Centrum zgodności

Ferro Software jest producentem oprogramowania Ferro Backup System (FBS), oferowanego wyłącznie do podmiotów gospodarczych i instytucji.

Niniejsza strona stanowi punkt wejściowy do dokumentów regulujących zasady cyklu życia produktu, bezpieczeństwa, jakości oraz przetwarzania danych. Dokumenty są skonsolidowane na jednej stronie, z zachowaniem trwałych identyfikatorów (anchorów) odpowiadających poszczególnym sekcjom.

Forma świadczenia: produkt podstawowy w modelu on-premises — instalowany w infrastrukturze klienta. Ferro Software nie posiada dostępu do danych klientów ani ich infrastruktury.

Dokumenty

Mapa zgodności z normami i regulacjami

Wymaganie Adresowane przez Status
RODO art. 13 (klauzula informacyjna)Klauzula RODODokument publiczny
RODO art. 28 (powierzenie / DPA)Polityka Prywatności 5.7 + Regulamin § 12Klauzula „odrębny administrator"
RODO art. 32 (środki techniczne i organizacyjne)Polityka Jakości + Polityka BezpieczeństwaDokument publiczny
RODO art. 33–34 (notyfikacja naruszeń)Polityka Bezpieczeństwa, IncydentyProcedura wewnętrzna
NIS2 art. 21 ust. 2 lit. d (łańcuch dostaw)Polityka Bezpieczeństwa, Łańcuch dostawDokument publiczny
NIS2 art. 21 ust. 2 lit. e (cykl życia)Polityka Bezpieczeństwa, SDLCDokument publiczny
ISO/IEC 29147 (vulnerability disclosure)Polityka Bezpieczeństwa, CVDZgodnie z normą
ISO/IEC 30111 (vulnerability handling)Polityka Bezpieczeństwa, obsługa podatnościZgodnie z normą
SBOM (CycloneDX / SPDX)Polityka Bezpieczeństwa 2.9Na żądanie pod NDA
Coordinated Vulnerability Disclosuresecurity@ferro.com.pl + .well-known/security.txtAktywne
Plan ciągłości działania (BCP)Polityka Bezpieczeństwa, CiągłośćDokument wewnętrzny
EV Code SigningCały produktCertyfikat Certum, kontrasygnata Microsoft
Sterownik filesystemu — atestacjaMicrosoft Allocated Altitudes #281600Zarejestrowany

Mapa haseł audytowych — szybkie wyszukiwanie

Pytanie Odpowiedź w…
GDPR Article 13Klauzula RODO
GDPR Article 28 / DPA / Data Processing AgreementPolityka Prywatności 5.7 + Regulamin § 12 ust. 29–30
GDPR Article 32Polityka Jakości pkt 11 + Polityka Bezpieczeństwa 2.7
NIS2 Article 212.2, 2.7, 2.10
Coordinated Vulnerability Disclosure / ISO/IEC 29147Polityka Bezpieczeństwa 2.2
Vulnerability Handling / ISO/IEC 30111Polityka Bezpieczeństwa 2.2, 2.5
Secure SDLCPolityka Bezpieczeństwa 2.7
SBOMPolityka Bezpieczeństwa 2.9
Supply Chain SecurityPolityka Bezpieczeństwa 2.10
Incident ResponsePolityka Bezpieczeństwa 2.11
Business Continuity Plan / BCP / DRPolityka Bezpieczeństwa 2.12
Code SigningPolityka Bezpieczeństwa 2.8
Encryption at Rest / In TransitPolityka Bezpieczeństwa 2.8
Product Lifecycle PolicyPolityka Cyklu Życia
End of Life / End of SupportPolityka Cyklu Życia 1.3
Diagnostic data / Support data handlingPolityka Prywatności 5.7
Controller / Processor relationshipPolityka Prywatności 5.7 + Regulamin § 12
Limitation of LiabilityRegulamin § 6
Force MajeureRegulamin § 7

Kontakt audytowy

Pytania dotyczące zgodności i bezpieczeństwa: poprzez formularz kontaktowy z dopiskiem „Compliance" lub na adres security@ferro.com.pl.

Polityka Cyklu Życia Produktu

1.1. Zakres

Niniejszy dokument opisuje zasady wydawania kolejnych wersji oprogramowania Ferro Backup System, dostępność aktualizacji oraz warunki świadczenia pomocy technicznej. Nie ogranicza on bezterminowego prawa do korzystania z zakupionej licencji.

1.2. Definicje

  • Wersja główna (major) — pierwsza cyfra numeru wersji (np. 6.x, 7.x).
  • Wersja podrzędna (minor) — druga cyfra (np. 7.0, 7.1).
  • Wersja poprawkowa (patch) — trzecia cyfra (np. 7.0.1).
  • Bieżąca wersja główna — najnowsza opublikowana wersja główna.
  • Linia zamknięta (legacy) — wersja główna, która nie jest bieżącą.
  • EOL — koniec wszelkich aktualizacji.

1.3. Wersje wspierane

Linia Status Aktualizacje Rozpatrywanie poprawek krytycznych
7.xBieżącaTakTak
6.xZamkniętaNieIndywidualnie, do daty EOL
5.x i starszeEOLNieNie

Data EOL dla 6.x: 2028-05-08.

1.4. Cykl wydań

Ferro Software stosuje model rolling release dla bieżącej wersji głównej. Wersje podrzędne i poprawkowe wydawane są w miarę gotowości — nie publikujemy harmonogramu przyszłych wydań ani nie zaciągamy zobowiązań co do dat wydań. Pełna historia wydań: /pl/history.html.

1.5. Aktualizacje w obrębie linii bieżącej

Aktualizacje w obrębie tej samej wersji głównej są bezpłatne dla posiadaczy ważnej licencji. Aktualizacje stacji roboczych wykonywane są automatycznie po aktualizacji serwera backupu.

1.6. Aktualizacje dla linii zamkniętych (legacy)

Dla linii zamkniętych:

  • Aktualizacje funkcjonalne nie są wydawane.
  • Poprawki błędów rozpatrywane są indywidualnie, według uznania producenta.
  • Poprawki krytycznych podatności bezpieczeństwa rozpatrywane są indywidualnie zgodnie z Polityką Bezpieczeństwa — z uwzględnieniem stopnia krytyczności, wykonalności technicznej i zbliżającej się daty EOL.
  • Zalecaną ścieżką dla klientów linii zamkniętych jest aktualizacja do bieżącej wersji głównej.

1.7. Migracja między wersjami głównymi

Migracja wykonywana jest manualnie wyłącznie na serwerze backupu — końcówki aktualizują się automatycznie. Konfiguracja, baza danych i archiwa pozostają zachowane. Zasady płatności za aktualizację — patrz /pl/upgrade.html.

1.8. Zmiany niniejszej polityki

Ferro Software zastrzega prawo do aktualizacji niniejszej polityki. Zmiany publikowane są na tej stronie z datą wejścia w życie i nie działają wstecz na zobowiązania już wykonane.

Polityka Bezpieczeństwa

2.1. Zakres

Niniejsza polityka opisuje zasady reagowania na podatności bezpieczeństwa w Ferro Backup System (FBS), kanały zgłaszania, oraz praktyki wytwarzania oprogramowania z uwzględnieniem bezpieczeństwa.

Praktyki opisane w niniejszej polityce stanowią cele operacyjne i deklarację dobrej woli ze strony Ferro Software, nie zaś zobowiązania umowne wobec klientów, chyba że zostały dodatkowo potwierdzone w odrębnej, podpisanej przez obie strony umowie wsparcia.

2.2. Coordinated Vulnerability Disclosure (CVD)

Ferro Software stosuje zasady Coordinated Vulnerability Disclosure zgodne z normami ISO/IEC 29147 (Vulnerability Disclosure) i ISO/IEC 30111 (Vulnerability Handling Processes).

2.3. Zgłaszanie podatności

Kanały zgłaszania:

W zgłoszeniu prosimy o opis problemu, wersję produktu, kroki odtworzenia i — opcjonalnie — proof-of-concept.

2.4. Zasady CVD

Zgłaszający proszeni są o:

  • Niewykorzystywanie podatności poza badaniem kontrolowanym własnego środowiska.
  • Nieujawnianie podatności publicznie przed jej skoordynowaną publikacją.
  • Niedotykanie danych innych użytkowników i nieprzeprowadzanie ataków DoS na systemy Ferro Software.

Wobec zgłaszających działających w dobrej wierze i zgodnie z niniejszą polityką Ferro Software nie podejmuje działań prawnych. Po wydaniu poprawki — na życzenie zgłaszającego — wymieniamy go w komunikacie bezpieczeństwa.

2.5. Obsługa zgłoszeń

Każde zgłoszenie potwierdzamy odbiór i podejmujemy ocenę zgodnie z normą ISO/IEC 30111. Krytyczność oceniamy w skali CVSS v3.1. Decyzja o wydaniu poprawki dla bieżącej wersji głównej oraz — odrębnie — dla linii zamkniętych pozostaje w gestii Ferro Software i zależy od krytyczności, wykonalności technicznej oraz analizy ryzyka regresji.

Ferro Software dąży do możliwie szybkiej obsługi krytycznych podatności i traktuje je priorytetowo, jednak nie zaciąga publicznych zobowiązań SLA poza zobowiązaniami wynikającymi z odrębnie zawartych umów wsparcia.

Klienci posiadający aktywny pakiet płatnej pomocy Standardowej lub Rozszerzonej (/pl/support.html) podlegają umownym czasom reakcji wskazanym w warunkach danego pakietu.

2.6. Komunikacja podatności

Po wydaniu poprawki publikujemy komunikat zawierający identyfikator wewnętrzny, opis na poziomie ogólnym, ocenę CVSS, listę dotkniętych wersji i wskazanie poprawki. Komunikaty publikowane są w sekcji /pl/news.html i /pl/history.html. Sekcja news udostępnia kanał RSS.

Ferro Software może — wedle swojego uznania — skontaktować się bezpośrednio z klientami w przypadkach o szczególnym znaczeniu. Nie utrzymujemy odrębnej listy mailingowej powiadomień o podatnościach.

2.7. Bezpieczny cykl wytwarzania (Secure SDLC)

Ferro Software stosuje praktyki bezpiecznego cyklu wytwarzania (Secure Software Development Lifecycle), w tym kontrolę wersji kodu, weryfikację zmian dotyczących obszarów krytycznych dla bezpieczeństwa (kryptografia, autoryzacja, parsing danych zewnętrznych), testowanie regresyjne i monitorowanie podatności w wykorzystywanych komponentach zewnętrznych.

2.8. Mechanizmy bezpieczeństwa wbudowane w produkt

  • Szyfrowanie archiwów po stronie klienta algorytmami AES (Rijndael), Serpent, Twofish — kluczem 256-bit. Dane szyfrowane są na stacji roboczej, nie na serwerze backupu.
  • Połączenia TLS z serwerem backupu. W edycjach Pro/Ent — możliwość użycia własnych certyfikatów X.509 (PEM).
  • Sterownik filesystemu zarejestrowany w Microsoft Allocated Altitudes #281600, podpisany cyfrowo i atestowany przez Microsoft.
  • Podpis cyfrowy EV Code Signing wystawiony przez Certum, kontrasygnowany przez Microsoft Identity Verification Root CA.
  • Whitelisting antywirusowy — każda nowa wersja przed publikacją zgłaszana producentom oprogramowania antywirusowego.

2.9. SBOM (Software Bill of Materials)

Na pisemne żądanie klienta i — w razie potrzeby — w ramach umowy o poufności (NDA), Ferro Software może udostępnić SBOM w formacie CycloneDX dla bieżącej wersji produktu. SBOM obejmuje komponenty, których ujawnienie nie narusza zobowiązań poufności wobec dostawców ani warunków licencyjnych komponentów.

Prośby o SBOM kierować poprzez /pl/contact.html z dopiskiem „SBOM request".

2.10. Łańcuch dostaw — perspektywa dostawcy ICT

Ferro Software jest niezależnym producentem oprogramowania. Środowisko deweloperskie znajduje się fizycznie na terenie Unii Europejskiej, w obrębie jurysdykcji RODO i dyrektywy NIS2. Nie korzystamy z podwykonawców programistycznych, którym powierzalibyśmy obszary krytyczne dla bezpieczeństwa produktu.

Produkt podstawowy — Ferro Backup System — instalowany jest w infrastrukturze klienta (model on-premises). Ferro Software nie ma dostępu do danych klientów, ich serwerów backupu ani archiwów. W tym modelu łańcuch dostaw ICT po stronie producenta ogranicza się do dostarczenia podpisanych cyfrowo plików instalacyjnych.

Opcjonalne, bezpłatne usługi dodatkowe (panel chmurowy do zdalnego monitorowania kopii zapasowych, serwer pośredniczący do połączeń przez sieć publiczną) hostowane są w certyfikowanym centrum danych na terenie Unii Europejskiej. Korzystanie z tych usług jest dobrowolne.

Komponenty zewnętrzne wykorzystywane w produkcie podlegają monitorowaniu pod kątem znanych podatności (CVE). Krytyczne aktualizacje zależności adresowane są wraz z aktualizacjami produktu.

2.11. Zarządzanie incydentami i notyfikacja

Ferro Software prowadzi proces obsługi incydentów bezpieczeństwa. W przypadku incydentu mającego potencjalny wpływ na klientów — w szczególności incydentu naruszenia danych osobowych w rozumieniu RODO art. 33–34 — informacja przekazywana jest właściwym podmiotom (klientom będącym administratorami danych, organom nadzorczym) zgodnie z obowiązującymi przepisami.

2.12. Ciągłość działania

Ferro Software stosuje środki zapewniające ciągłość świadczenia usług, w tym redundantne przechowywanie kodu źródłowego, kluczy podpisujących i dokumentacji produktu w lokalizacjach poza siedzibą firmy. Plan ciągłości jest dokumentem wewnętrznym; jego zakres może zostać przedstawiony klientom w ramach due diligence pod NDA.

2.13. Programy bug bounty

Ferro Software nie prowadzi obecnie publicznego programu bug bounty z nagrodami pieniężnymi. Zgłoszenia rozpatrywane są zgodnie z niniejszą polityką.

Polityka Jakości

1. Cele i Założenia

Ferro Software dąży do zapewnienia wysokiej jakości, niezawodnego i bezpiecznego oprogramowania do tworzenia kopii zapasowych oraz odzyskiwania danych. Polityka jakości Ferro Backup System (FBS) opiera się na kluczowych wartościach: niezawodności, użyteczności oraz bezpieczeństwie. Naszym celem jest dostarczenie rozwiązań, które spełniają potrzeby biznesowe naszych klientów poprzez stabilność działania, łatwość obsługi oraz zgodność z przepisami prawa.

2. Zakres polityki jakości

Polityka jakości Ferro Software obejmuje wszystkie procesy związane z tworzeniem, wdrażaniem, utrzymaniem oraz aktualizacją oprogramowania Ferro Backup System. Dotyczy zarówno rozwoju produktu, jak i wsparcia technicznego, procesów testowania, walidacji oraz zgodności z normami bezpieczeństwa.

3. Procedury zapewnienia jakości

  • Testowanie i walidacja: Każda wersja oprogramowania przechodzi kompleksowy proces testowania, obejmujący testy jednostkowe, integracyjne, systemowe i wydajnościowe. Proces walidacji jest dokumentowany, aby zapewnić, że oprogramowanie spełnia wymagania funkcjonalne i niefunkcjonalne.
  • Aktualizacje i poprawki: Ferro Software regularnie wydaje aktualizacje, które zawierają ulepszenia wydajności, nowe funkcje oraz poprawki błędów, zgodnie z zasadą ciągłego doskonalenia. Historia aktualizacji jest publicznie dostępna, co zapewnia przejrzystość w zakresie zmian wprowadzanych do produktu.
  • Wsparcie techniczne: Oferujemy wielopoziomowe wsparcie techniczne, które zapewnia szybki czas reakcji na zgłoszenia. Dzięki różnym opcjom wsparcia, od standardowego po rozszerzone, jesteśmy w stanie dostosować się do potrzeb naszych klientów, oferując pomoc w rozwiązywaniu problemów z oprogramowaniem.

4. Bezpieczeństwo

Ochrona danych klientów jest dla Ferro Software priorytetem. Oprogramowanie Ferro Backup System wykorzystuje zaawansowane mechanizmy szyfrowania, takie jak AES (Rijndael), Serpent i Twofish. Wszystkie te algorytmy stosują klucze o długości 256 bitów, a szyfrowanie odbywa się po stronie komputera użytkownika, co zapewnia zabezpieczenie kopii zapasowych już podczas ich przesyłania do serwera archiwizacji. Dodatkowo, połączenia są chronione certyfikatami SSL. Użytkownicy edycji Pro i Ent mogą stosować własne certyfikaty SSL w formacie PEM (X.509), co umożliwia pełną kontrolę nad zabezpieczeniami połączeń i zapewnia wysoki poziom bezpieczeństwa transmisji danych.

5. Kluczowe wskaźniki jakości

  • Czas reakcji na zgłoszenia: Monitorujemy czas reakcji na zgłoszenia klientów, który wynosi od 2 do 48 godzin, w zależności od wybranego poziomu wsparcia. Priorytetowe traktowanie błędów krytycznych pozwala na szybkie wprowadzanie poprawek.
  • Liczba błędów krytycznych: Analizujemy zgłoszenia błędów krytycznych i na bieżąco aktualizujemy oprogramowanie, aby minimalizować ryzyko ich wystąpienia.
  • Satysfakcja klientów: Regularne badania zadowolenia klientów pomagają nam lepiej rozumieć potrzeby użytkowników i dostosowywać produkt do ich oczekiwań.

6. Rola i odpowiedzialności

Ferro Software odpowiada za nadzorowanie wdrożenia polityki jakości, procesów testowania oraz aktualizacji oprogramowania, jak również za zapewnienie, że wszystkie działania są zgodne z polityką jakości firmy. Wsparcie techniczne świadczone jest na zasadach opisanych w Polityce Pomocy Technicznej.

7. Zasoby

Ferro Software zapewnia swoim klientom wsparcie w postaci bazy wiedzy, poradników wideo oraz szczegółowej instrukcji obsługi. Zasoby te są stale aktualizowane, aby użytkownicy mogli samodzielnie rozwiązywać problemy i korzystać z najnowszych funkcji oprogramowania.

8. Sterowniki systemowe i zgodność z Windows

Ferro Backup System korzysta z własnego, dedykowanego sterownika fbsfd.sys, który został oficjalnie zatwierdzony przez Microsoft przydzielonym numerem 281600 w ramach systemu Allocated Altitudes. Sterownik działa w zgodzie z systemowymi standardami bezpieczeństwa i stabilności, zapewniając użytkownikom bezpieczne i niezawodne funkcjonowanie oprogramowania w środowisku Windows.

9. Współpraca z producentami oprogramowania antywirusowego

Ferro Software współpracuje z wiodącymi producentami oprogramowania antywirusowego, takimi jak ESET i Kaspersky. Oprogramowanie Ferro Backup System jest dodawane do białych list (whitelist) tych firm, co zapewnia bezproblemowe działanie aplikacji w środowiskach chronionych przez oprogramowanie antywirusowe. Każda nowa wersja programu, przed jej wydaniem, jest przesyłana do producentów antywirusowych w celu weryfikacji i dodania do białej listy. Dzięki temu użytkownicy mają pewność, że oprogramowanie działa bez zakłóceń i jest uznawane za bezpieczne przez renomowane systemy ochrony.

Korzyści:
  • Bezpieczeństwo: Gwarantuje, że aplikacja jest bezpieczna i wolna od fałszywych alarmów antywirusowych.
  • Zgodność: Zapewnia bezproblemowe działanie w środowiskach z oprogramowaniem antywirusowym.
  • Zaufanie użytkowników: Współpraca z uznanymi firmami antywirusowymi buduje zaufanie do oprogramowania, co jest kluczowe dla jego szerokiego zastosowania.

10. Certyfikacja i podpis cyfrowy

Ferro Backup System jest podpisany certyfikatem Extended Validation (EV) Code Signing wydanym przez Certum Extended Validation Code Signing, co zapewnia najwyższy poziom autentyczności i zaufania do oprogramowania. EV Code Signing potwierdza tożsamość wydawcy i chroni przed instalacją nieautoryzowanego oprogramowania. Certyfikat ten jest kontrasygnowany przez Microsoft Identity Verification Root Certificate Authority, co dodatkowo potwierdza wiarygodność podpisu cyfrowego i zwiększa bezpieczeństwo.

11. Środki techniczne i organizacyjne

Ferro Software stosuje środki techniczne i organizacyjne adekwatne do ryzyka — zgodnie z art. 32 RODO — w tym kontrolę dostępu do kodu źródłowego i kluczy podpisujących, szyfrowanie danych w spoczynku i transmisji, kopie zapasowe infrastruktury deweloperskiej oraz monitorowanie dostępu do infrastruktury produkcyjnej.

12. Zarządzanie incydentami

Ferro Software prowadzi proces obsługi incydentów bezpieczeństwa zgodny z Polityką Bezpieczeństwa. Notyfikacja klientów i organów nadzorczych następuje zgodnie z obowiązującymi przepisami (RODO art. 33–34).

13. Ciągłość działania

Ferro Software stosuje praktyki redundancji w zakresie kodu źródłowego, kluczy podpisujących i dokumentacji produktu. Szczegóły planu ciągłości stanowią dokument wewnętrzny, dostępny w ramach procesu due diligence pod NDA.

14. Doskonalenie

Polityka jakości podlega okresowemu przeglądowi oraz przeglądowi w przypadku istotnych zmian regulacyjnych lub po zaistniałych incydentach. Ostatnia aktualizacja: 2026-05-08.

Klauzula informacyjna RODO (art. 13)

Zgodnie z art. 13 RODO informujemy:

Administrator danych osobowych

Paweł Kania prowadzący działalność pod firmą Ferro Software, ul. Klimczoka 27, 43-360 Bystra, NIP: 9371213077, REGON: 240296776.

Kontakt

Poprzez formularz kontaktowy. Funkcję IOD pełni administrator.

Cele i podstawy prawne

CelPodstawaKategoria danych
Realizacja umowy licencyjnej i wsparciaart. 6 ust. 1 lit. b RODOIdentyfikacyjne, kontaktowe, rozliczeniowe
Obsługa zapytań i kontaktuart. 6 ust. 1 lit. f RODO (uzasadniony interes)Kontaktowe, treść zapytania
Wystawianie faktur i prowadzenie ksiągart. 6 ust. 1 lit. c RODORozliczeniowe
Informowanie posiadaczy licencji o krytycznych aktualizacjachart. 6 ust. 1 lit. f RODO (uzasadniony interes związany z relacją licencyjną)E-mail kontaktowy

Odbiorcy

Dostawcy usług księgowych, operatorzy płatności, dostawcy infrastruktury IT, organy administracji w przypadkach wymaganych prawem.

Przekazywanie poza EOG

Dane przetwarzane są w obrębie EOG. W razie konieczności przekazania poza EOG zastosujemy odpowiednie zabezpieczenia (standardowe klauzule umowne UE).

Okres przechowywania

  • Dane do realizacji umowy — przez okres umowy oraz okres przedawnienia roszczeń.
  • Dane na fakturach — przez okres wymagany przepisami podatkowymi.
  • Dane z formularza kontaktowego — do 12 miesięcy od ostatniej korespondencji.

Prawa

Dostęp, sprostowanie, usunięcie, ograniczenie przetwarzania, przenoszenie danych, sprzeciw wobec przetwarzania na podstawie uzasadnionego interesu.

Skarga

Do Prezesa UODO, ul. Stawki 2, 00-193 Warszawa.

Dobrowolność

Podanie danych jest dobrowolne, jednak niezbędne do zawarcia umowy lub odpowiedzi na zapytanie.

Profilowanie

Nie wykorzystujemy danych do profilowania ani zautomatyzowanego podejmowania decyzji.

Polityka Prywatności

5.1. Wprowadzenie

Ferro Software przetwarza dane osobowe wyłącznie w zakresie niezbędnym do realizacji umów handlowych z klientami biznesowymi i instytucjonalnymi oraz do obsługi zapytań kontaktowych. Oferta Ferro Software jest skierowana wyłącznie do podmiotów gospodarczych i instytucji — nie zawieramy umów bezpośrednio z konsumentami. Niniejszy dokument opisuje przetwarzanie danych osób kontaktujących się w imieniu organizacji-klienta.

Pełną klauzulę informacyjną zgodnie z art. 13 RODO zawiera sekcja 4 (Klauzula RODO).

5.2. Strony internetowe i pliki cookie

Korzystamy wyłącznie z plików cookie technicznych, niezbędnych do działania stron. Nie wykorzystujemy cookies analitycznych, marketingowych ani reklamowych. Nie śledzimy aktywności użytkowników.

5.3. Dane kontaktowe

Dane podane w formularzu kontaktowym wykorzystujemy wyłącznie do udzielenia odpowiedzi na zapytanie. Po zamknięciu sprawy dane są usuwane, z wyjątkiem przypadków przedłużonego przechowywania wymaganych obowiązkiem prawnym lub uzasadnionym interesem.

5.4. Wersje testowe

Dane podane przy pobraniu wersji testowej wykorzystujemy do udostępnienia oprogramowania i komunikacji w sprawach technicznych dotyczących wersji testowej. Dane usuwamy po zakończeniu okresu testowego, chyba że nastąpi zakup licencji.

5.5. Zakup licencji

Dane podane przy zakupie wykorzystujemy do realizacji zamówienia, wystawienia dokumentów księgowych i wypełnienia obowiązków prawnych. Posiadaczy licencji informujemy o krytycznych aktualizacjach bezpieczeństwa produktu.

5.6. Korzystanie z oprogramowania (model on-premises)

Ferro Backup System instalowany jest w infrastrukturze klienta. Ferro Software nie ma dostępu do serwera backupu, archiwów ani komputerów klienta. Nie zbieramy ani nie przechowujemy danych przetwarzanych przez klienta za pomocą programu.

5.7. Materiały diagnostyczne i pomoc techniczna

W toku świadczenia pomocy technicznej Klient może — według własnego uznania i na własną odpowiedzialność — przekazywać Ferro Software materiały diagnostyczne (logi systemowe, zrzuty pamięci, pliki konfiguracyjne, fragmenty baz danych, nagrania sesji wsparcia itp.). Klient pozostaje wyłącznym administratorem danych osobowych w swojej organizacji. Decyzja o zakresie i sposobie przekazania materiałów należy do Klienta.

Klient zobowiązany jest do anonimizacji lub usunięcia danych osobowych z przekazywanych materiałów przed ich udostępnieniem. W przypadku, gdy materiały przekazane przez Klienta zawierają dane osobowe, których Klient nie usunął przed przekazaniem, Ferro Software postępuje z nimi zgodnie z poniższymi zasadami:

  1. Cel i podstawa prawna przetwarzania. Dane przetwarzane są wyłącznie w celu rozwiązania zgłoszonego problemu technicznego, na podstawie art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora związany z realizacją umowy serwisowej z Klientem oraz uzasadniony interes Klienta w uzyskaniu pomocy technicznej).
  2. Rola Ferro Software. Ferro Software działa w roli odrębnego administratora danych osobowych dla wąskiego celu diagnostyki technicznej i obsługi zgłoszenia, nie zaś w roli podmiotu przetwarzającego (procesor) w rozumieniu art. 28 RODO. Niniejsza Polityka Prywatności wraz z klauzulą informacyjną RODO oraz Regulaminem stanowi instrument prawny określający zasady tego przetwarzania.
  3. Minimalizacja. Dane przetwarzane są w zakresie minimalnym, niezbędnym do diagnostyki, w czasie ograniczonym do okresu obsługi zgłoszenia.
  4. Zakaz wtórnego wykorzystania. Materiały diagnostyczne nie są wykorzystywane do żadnych innych celów — w szczególności nie są wykorzystywane do trenowania modeli, nie są profilowane, nie są wykorzystywane do marketingu i nie są udostępniane osobom trzecim z wyjątkiem przypadków wymaganych prawem.
  5. Środki bezpieczeństwa. Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka, zgodnie z art. 32 RODO.
  6. Brak transferu poza EOG. Materiały diagnostyczne nie są przekazywane poza Europejski Obszar Gospodarczy.
  7. Brak podpowierzenia. Nie korzystamy z podpowierzenia przetwarzania (subprocessors) dla materiałów diagnostycznych otrzymanych od Klienta w ramach pomocy technicznej.
  8. Usuwanie. Materiały diagnostyczne usuwane są niezwłocznie po zamknięciu zgłoszenia, nie później niż w terminie, którego wymaga zachowanie ciągłości obsługi powtarzających się problemów tej samej natury.

Ferro Software nie zawiera odrębnych umów powierzenia przetwarzania (Data Processing Agreement, DPA) jako element standardowej oferty handlowej — szczegóły kontraktowe określa Regulamin § 12 ust. 30.

5.8. Opcjonalne usługi dodatkowe

Bezpłatnie udostępniamy opcjonalne usługi dodatkowe — panel chmurowy do zdalnego monitorowania kopii zapasowych oraz serwer pośredniczący do połączeń przez sieć publiczną. Korzystanie z tych usług jest dobrowolne i nie jest wymagane do działania programu.

Po włączeniu opcjonalnych usług dodatkowych przetwarzamy dane techniczne niezbędne do ich świadczenia: identyfikator instancji, statusy zadań backupu, podstawowe wskaźniki wydajności i adres IP serwera. Nie przetwarzamy zawartości archiwów ani danych użytkowników końcowych klienta. Pomoc zdalna w ramach wsparcia technicznego odbywa się wyłącznie na wyraźne żądanie klienta i pod kontrolą klienta.

5.9. Marketing i analityka

Nie przetwarzamy danych w celach marketingowych, profilowania ani analityki.

5.10. Prawa osoby, której dane dotyczą

Pełen wykaz praw zawiera klauzula informacyjna RODO. Wnioski przyjmujemy poprzez formularz kontaktowy.

5.11. Międzynarodowe przekazywanie danych

W razie konieczności przekazania danych poza Europejski Obszar Gospodarczy zastosujemy odpowiednie zabezpieczenia wymagane przez RODO.

5.12. Zmiany Polityki

Zmiany Polityki publikowane są na tej stronie z datą wejścia w życie. Nie ograniczają one praw przyznanych przed datą zmiany.

5.13. Skarga

Mają Państwo prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

5.14. Kontakt

Ferro Software, NIP: PL 9371213077, REGON: 240296776. Pełne dane: /pl/contact.html.

Regulamin sprzedaży i świadczenia usług (B2B)

§ 1. Postanowienia ogólne
1.Niniejszy Regulamin sprzedaży i świadczenia usług („Regulamin") określa zasady zawierania i wykonywania umów dotyczących oprogramowania Ferro Backup System oraz powiązanych usług, oferowanych przez Ferro Software („Producent") na rzecz klientów („Klient").
2.Stroną umowy jest Paweł Kania prowadzący działalność pod firmą Ferro Software, ul. Klimczoka 27, 43-360 Bystra, NIP: 9371213077, REGON: 240296776.
3.Oferta Producenta jest skierowana wyłącznie do przedsiębiorców w rozumieniu art. 43¹ Kodeksu cywilnego oraz do instytucji i podmiotów publicznych. Producent nie zawiera umów bezpośrednio z konsumentami. Klient zawierając umowę oświadcza, że jest przedsiębiorcą lub instytucją i że umowa pozostaje w bezpośrednim związku z prowadzoną przez niego działalnością.
4.Sprzedaż konsumencka możliwa jest wyłącznie poprzez dystrybutorów lub resellerów Producenta, na ich własnych warunkach. Producent nie jest stroną takich umów.
§ 2. Zakres oferty
5.Producent udziela odpłatnych licencji na oprogramowanie Ferro Backup System („Oprogramowanie") oraz świadczy odpłatne usługi pomocy technicznej („Pomoc") na warunkach określonych w cennikach publikowanych na stronach Producenta.
6.Producent może udostępniać bezpłatnie wersje testowe Oprogramowania oraz opcjonalne usługi dodatkowe (panel chmurowy, serwer pośredniczący). Korzystanie z bezpłatnych wersji testowych i usług dodatkowych odbywa się w stanie „as is" i nie tworzy po stronie Producenta zobowiązań co do dostępności, ciągłości ani wydajności tych zasobów.
§ 3. Licencja
7.Producent nie sprzedaje Oprogramowania — udziela jedynie licencji na jego użytkowanie. Szczegółowy zakres licencji określa Umowa Licencyjna Użytkownika Końcowego (EULA).
8.Producent nie dostarcza fizycznych nośników z kopią Oprogramowania — pliki instalacyjne udostępniane są na stronach Producenta.
9.Korzystanie z Oprogramowania uwarunkowane jest akceptacją niniejszego Regulaminu, Polityki Prywatności oraz EULA.
10.Klient nie jest uprawniony do dekompilacji, deasemblacji, inżynierii wstecznej, modyfikacji ani redystrybucji Oprogramowania, z zastrzeżeniem przypadków wyraźnie dopuszczonych przez bezwzględnie obowiązujące przepisy prawa.
§ 4. Aktualizacje i cykl życia
11.Zasady aktualizacji, cyklu życia produktu, dostępność poprawek i wsparcia regulowane są odrębnie przez Politykę Cyklu Życia Produktu. Polityka ta stanowi integralną część niniejszego Regulaminu w zakresie aktualizacji.
§ 5. Wyłączenie rękojmi i gwarancji
12.Strony, na podstawie art. 558 § 1 Kodeksu cywilnego, wyłączają w całości odpowiedzialność Producenta z tytułu rękojmi za wady Oprogramowania oraz wszelkich powiązanych usług. Wyłączenie nie obejmuje wad zatajonych podstępnie.
13.Producent nie udziela żadnych gwarancji w rozumieniu art. 577 i nast. Kodeksu cywilnego. Oprogramowanie udostępniane jest w stanie „as is". Producent nie zapewnia w szczególności, że Oprogramowanie spełni wszystkie wymagania Klienta, że będzie działać bez przerw lub bez błędów, ani że wyniki uzyskane z jego użycia będą wolne od błędów.
§ 6. Ograniczenie odpowiedzialności
14.Łączna odpowiedzialność Producenta wobec Klienta z tytułu wszelkich roszczeń wynikających z lub związanych z umową — niezależnie od podstawy prawnej (kontraktowej, deliktowej, gwarancyjnej lub innej) — ograniczona jest do kwoty faktycznie zapłaconej przez Klienta na rzecz Producenta z tytułu danej umowy w okresie 12 miesięcy poprzedzających zdarzenie powodujące szkodę. Ograniczenie nie ma zastosowania do szkód wyrządzonych umyślnie.
15.Producent nie odpowiada za szkody pośrednie, utracone korzyści (lucrum cessans), utratę danych, utratę przychodów, przerwy w działalności, utratę reputacji ani inne szkody następcze, niezależnie od tego, czy Producent wiedział lub powinien był wiedzieć o możliwości ich wystąpienia. Ograniczenie nie ma zastosowania do szkód wyrządzonych umyślnie.
16.Klient ponosi wyłączną odpowiedzialność za wykonywanie własnych kopii zapasowych, weryfikację ich integralności oraz testowanie procedur odtworzeniowych. Producent zaleca regularne testowanie procedur odtworzeniowych przez Klienta.
§ 7. Siła wyższa
17.Producent nie odpowiada za niewykonanie lub nienależyte wykonanie zobowiązań spowodowane siłą wyższą, w tym w szczególności: klęskami żywiołowymi, działaniami wojennymi, aktami terroru, strajkami, decyzjami organów władzy publicznej, awariami sieci publicznych, atakami cybernetycznymi, przerwami w dostawie energii, awariami dostawców infrastruktury, pandemiami, oraz innymi zdarzeniami pozostającymi poza rozsądną kontrolą Producenta.
§ 8. Pomoc techniczna
18.Pomoc techniczna świadczona jest na zasadach określonych na stronie /pl/support.html. Konkretne czasy reakcji obowiązują wyłącznie w odpłatnych pakietach pomocy standardowej i rozszerzonej, na warunkach danego pakietu.
19.Pomoc bezpłatna świadczona jest w miarę dostępnych zasobów Producenta i bez gwarancji czasu reakcji ani rozwiązania zgłoszonej sprawy.
20.Producent zastrzega prawo do odmowy świadczenia usług w przypadkach, gdy zgłoszenie wykracza poza zakres dotyczący Oprogramowania lub gdy Klient nie potrafi pozytywnie się uwierzytelnić.
21.W ramach Pomocy Klient może udostępnić Producentowi logi systemowe, zrzuty pamięci, pliki konfiguracyjne lub przeprowadzić sesję wsparcia w czasie rzeczywistym. Klient ponosi wyłączną odpowiedzialność za zawartość przekazywanych materiałów, w tym za usunięcie lub anonimizację danych osobowych i informacji poufnych przed ich przekazaniem. Szczegółowe zasady obsługi materiałów diagnostycznych określa § 12 ust. 29 niniejszego Regulaminu oraz Polityka Prywatności sekcja 5.7.
§ 9. Płatności i dostępność
22.Zamówienia składane są przez witryny Producenta. Po zaksięgowaniu płatności Producent udostępnia Klientowi Oprogramowanie lub aktywuje pakiet Pomocy w terminie zwyczajowo nieprzekraczającym 2 dni roboczych.
23.W przypadku zamówień z odroczonym terminem płatności Producent może zawiesić świadczenie usług w przypadku braku terminowej płatności.
24.W przypadku Subskrypcji z mechanizmem automatycznego odnawiania, Klient zostanie powiadomiony przed datą odnowienia. Klient może edytować lub anulować odnowienie przed datą odnowienia.
§ 10. Zwrot licencji
25.Klient może zwrócić licencję na wybrane Oprogramowanie wyraźnie oznaczone jako objęte tym uprawnieniem w terminie 60 dni od zakupu, składając wniosek poprzez formularz dostępny na stronach Producenta. Pakiety Pomocy oraz aktywowane subskrypcje nie podlegają zwrotowi, o ile niniejszy Regulamin lub cennik nie stanowi inaczej. Zwrot środków następuje w terminie do 30 dni od potwierdzenia wniosku.
§ 11. Reklamacje
26.Reklamacje dotyczące świadczonych usług składa się poprzez formularz kontaktowy. Producent rozpatruje reklamacje w rozsądnym terminie, zwykle nieprzekraczającym 14 dni, i informuje Klienta o sposobie rozpatrzenia drogą elektroniczną.
§ 12. Poufność i dane osobowe
27.Strony zobowiązują się do zachowania poufności informacji uzyskanych w związku z wykonywaniem umowy, w szczególności informacji technicznych, biznesowych, finansowych i danych osobowych, z wyjątkiem informacji, które są publicznie dostępne lub które muszą zostać ujawnione na podstawie obowiązujących przepisów prawa.
28.Zasady przetwarzania danych osobowych określa Polityka Prywatności oraz klauzula informacyjna RODO.
29.Materiały diagnostyczne w toku Pomocy. W zakresie obsługi materiałów diagnostycznych (logi, zrzuty pamięci, pliki konfiguracyjne, fragmenty baz danych itp.) przekazywanych Producentowi przez Klienta w toku Pomocy: Klient pozostaje wyłącznym administratorem danych osobowych w swojej organizacji, a Producent działa w roli odrębnego administratora dla wąskiego celu diagnostyki technicznej i obsługi konkretnego zgłoszenia, a nie w roli podmiotu przetwarzającego (procesor) w rozumieniu art. 28 RODO. Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO. Szczegółowe zasady — w tym minimalizacja, środki bezpieczeństwa zgodnie z art. 32 RODO, zakaz wtórnego wykorzystania, brak transferu poza EOG, brak podpowierzenia oraz usuwanie po zamknięciu zgłoszenia — określa Polityka Prywatności sekcja 5.7, która stanowi integralną część niniejszego Regulaminu w tym zakresie.
30.Brak DPA jako standard. Producent nie zawiera odrębnych umów powierzenia przetwarzania danych osobowych (Data Processing Agreement) jako element standardowej oferty handlowej. Niniejszy Regulamin oraz Polityka Prywatności określają wystarczające ramy prawne dla obsługi materiałów diagnostycznych w toku świadczenia Pomocy. W szczególnych przypadkach — na pisemne żądanie Klienta i pod warunkiem akceptacji odrębnych warunków handlowych — Producent może rozważyć zawarcie umowy powierzenia, jednak nie stanowi to standardowego elementu oferty.
§ 13. Ograniczenia korzystania
31.Klient zobowiązuje się nie wykorzystywać witryn ani Oprogramowania w sposób naruszający przepisy prawa lub dobre obyczaje, w szczególności do dystrybucji niechcianej korespondencji, phishingu, treści naruszających prawa osób trzecich, ataków cybernetycznych lub treści zabronionych przepisami prawa.
32.Producent nie monitoruje aktywnie treści przesyłanych za pomocą witryn lub Oprogramowania.
§ 14. Postanowienia różne
33.Niniejszy Regulamin oraz dokumenty, do których odsyła, stanowią całość uzgodnień między Stronami w zakresie objętym Regulaminem. Wszelkie zmiany lub odstępstwa od Regulaminu wymagają wyraźnej, pisemnej zgody Producenta wyrażonej w odrębnym dokumencie. Ogólne warunki zakupu (OWU) Klienta nie znajdują zastosowania, chyba że Producent wyraził na nie wyraźną zgodę na piśmie.
34.Producent zastrzega prawo do aktualizacji niniejszego Regulaminu. Każda zmiana wchodzi w życie z chwilą publikacji na stronach Producenta i ma zastosowanie wyłącznie do zamówień złożonych po dacie wejścia w życie.
35.Akceptując Regulamin Klient wyraża zgodę na umieszczenie logotypu jego organizacji na liście referencyjnej klientów Ferro Software publikowanej na stronach Producenta. Zgoda może zostać odwołana w każdym czasie poprzez formularz kontaktowy.
36.Treści udostępniane przez Klienta jako uwagi, propozycje funkcji lub opinie mogą zostać wykorzystane przez Producenta do rozwoju Oprogramowania bez dodatkowego wynagrodzenia.
§ 15. Prawo właściwe i sąd
37.Niniejszy Regulamin oraz wszelkie umowy zawierane na jego podstawie podlegają prawu Rzeczypospolitej Polskiej.
38.Wszelkie spory wynikłe z lub związane z Regulaminem rozstrzygać będzie sąd powszechny właściwy miejscowo dla siedziby Producenta.
39.Stwierdzenie nieważności pojedynczego postanowienia Regulaminu nie powoduje nieważności pozostałych postanowień.