# Security & Trust

How Mihu approaches security, privacy and responsible customer-conversation workflows.

RODO Privacy program

KVKK Privacy program

256-bit Szyfrowanie

Support Security questions

## Funkcje bezpieczeństwa

We employ multiple layers of security to ensure your data is always protected.

### Kontrola dostępu

Opis funkcji — miejsce zastępcze

### Bezpieczna infrastruktura

Opis funkcji — miejsce zastępcze

### Audyty bezpieczeństwa

Opis funkcji — miejsce zastępcze

### Odpowiedź

Opis funkcji — miejsce zastępcze

### Kopia zapasowa danych

Opis funkcji — miejsce zastępcze

## Privacy & regulatory requirements

Your organization remains responsible for assessing the legal and contractual requirements that apply to its use of Mihu.

RODO

#### RODO

Review our Privacy Policy and contact us to discuss data-processing requirements for your organization.

KVKK

#### KVKK

Organizations operating in Türkiye should assess their own KVKK obligations and implementation requirements.

HIPAA

#### HIPAA

Healthcare customers should contact Mihu before processing protected health information to assess their specific requirements.

## Ochrona danych

Stosujemy kompleksowe podejście do ochrony Twoich danych przez cały ich cykl życia:

### Zbieranie danych

Zbieramy wyłącznie dane niezbędne do świadczenia naszych usług

Przejrzyste mechanizmy zgody na zbieranie danych

Przejrzyste polityki prywatności i praktyki przetwarzania danych

### Przechowywanie danych

Wszystkie dane szyfrowane w spoczynku przy użyciu AES-256

Bezpieczne, redundantne przechowywanie w wielu centrach danych

Regularne kontrole integralności i walidacja

Konfigurowalne polityki retencji danych

### Dostęp do danych

Kontrola dostępu oparta na rolach (RBAC)

Uwierzytelnianie wieloskładnikowe (MFA)

Zarządzanie sesjami i automatyczne wylogowywanie

Kompleksowe logowanie audytowe

### Usuwanie danych

Prawo do usunięcia danych (zgodność z RODO i KVKK)

Bezpieczne procedury usuwania danych

Automatyczne usuwanie na podstawie polityk retencji

Weryfikacja pełnego usunięcia danych

## Bezpieczeństwo

Zapory sieciowe klasy korporacyjnej z systemem wykrywania i zapobiegania włamaniom

Automatyczna ochrona przed rozproszonymi atakami typu denial-of-service

Web Application Firewall chroniący przed typowymi podatnościami

Operacje

Izolowane środowiska dla różnych usług i typów danych

## Bezpieczeństwo

Praktyki programistyczne z priorytetem bezpieczeństwa i przeglądy kodu

Automatyczne skanowanie w poszukiwaniu znanych podatności

Regularne audyty bezpieczeństwa przez firmy zewnętrzne

Program odpowiedzialnego ujawniania dla badaczy bezpieczeństwa

Ciągłe monitorowanie komponentów zewnętrznych

## Ciągłość działania

SLA dostępności 99,99% z redundantnymi systemami

Kompleksowy plan odtwarzania po awarii z regularnymi testami

Dane replikowane w wielu regionach

Automatyczne kopie zapasowe z przywracaniem do punktu w czasie

## Zgłaszanie problemów bezpieczeństwa

Jeśli odkryjesz lukę bezpieczeństwa, prosimy o odpowiedzialne zgłoszenie:

security@mihu.ai

Prosimy nie ujawniać publicznie podatności, dopóki jej nie naprawimy

Podaj szczegółowe informacje, które pomogą nam odtworzyć i naprawić problem

Zobowiązujemy się do potwierdzenia zgłoszeń w ciągu 24 godzin

## Masz pytania dotyczące bezpieczeństwa?

Nasz zespół ds. bezpieczeństwa jest do Twojej dyspozycji. Skontaktuj się z nami, aby uzyskać więcej informacji o naszych praktykach bezpieczeństwa.

Skontaktuj się z zespołem ds. bezpieczeństwa (https://mihu.ai/pl/contact) Zobacz Politykę Prywatności (https://mihu.ai/pl/privacy)
