Proton Business – Polityka prywatności
Ostatnio zmodyfikowano: 16 czerwca 2025 r.
W Proton jesteśmy zaangażowani w ochronę prywatności, bezpieczeństwa i przejrzystości w sposobie przetwarzania danych. Podstawowe zasady Proton zapewniają brak rejestrów aktywności i brak śledzenia do użytku osobistego. Niektóre funkcje planu Proton Business wymagają jednak dodatkowego przetwarzania danych w celach bezpieczeństwa, zgodności i administracyjnych.
Ta strona przedstawia szczegółowe działania związane z przetwarzaniem danych, które dotyczą wyłącznie planów Proton Business.
Te dodatkowe działania związane z przetwarzaniem danych nie dotyczą planów Free, Plus, Unlimited, Duo, Family, Visionary ani żadnego innego planu konsumenckiego.
1. Zdarzenia aktywności
W przypadku klientów subskrypcji Proton Business we wszystkich produktach (Mail, Drive, VPN i Pass) niektóre zdarzenia dotyczące konta i aktywności mogą być przetwarzane w celu zwiększenia bezpieczeństwa i nadzoru administracyjnego.
Co jest gromadzone?
- Zdarzenia logowania i wylogowania
- Zdarzenia uwierzytelniania wieloskładnikowego (uwierzytelnianie dwustopniowe)
- Zdarzenia uwierzytelniania SSO (Single Sign-On)
- Operacje odzyskiwania konta
- Metadane urządzenia i adresu IP powiązane ze zdarzeniami dotyczącymi konta
Dlaczego jest to przetwarzane?
Te dane pomagają organizacjom:
- Monitorować próby logowania w celu wykrycia nieautoryzowanego dostępu lub potencjalnych włamań.
- Egzekwować wewnętrzne zasady bezpieczeństwa (np. zapewnianie bezpiecznych logowań).
- Kontrolować wykorzystanie konta w celach zgodności i administracyjnych.
Te dane nigdy nie są wykorzystywane do śledzenia ani profilowania i są dostępne wyłącznie dla upoważnionych administratorów konta firmowego.
2. Zdarzenia dedykowanego serwera VPN
Klienci korzystający z Proton VPN Professional lub Proton Business Suite mogą wynajmować i konfigurować dedykowane serwery VPN. Gdy monitoring bramy (Gateway Monitoring) jest włączony dla organizacji, Proton gromadzi ograniczone metadane w celu zwiększenia bezpieczeństwa i widoczności organizacji zarządzającej dedykowanym serwerem.
Co jest gromadzone?
Następujące dane mogą być gromadzone i udostępniane administratorowi organizacji:
- Znaczniki czasu połączenia i rozłączenia
- Metadane urządzenia, takie jak typ urządzenia i system operacyjny
- Adres IP używany do połączenia z serwerem (wykorzystywany wyłącznie do wspierania monitorowania organizacyjnego i audytu dostępu)
Dlaczego jest to przetwarzane?
Te metadane są przetwarzane wyłącznie w celu wspierania potrzeb operacyjnych i bezpieczeństwa organizacji. W szczególności umożliwiają organizacjom:
- Monitorowanie wykorzystania dedykowanych serwerów VPN w celu właściwej alokacji zasobów.
- Zapewnianie administratorom IT narzędzi do wglądu w dostęp i jego audytu.
- Wykrywanie nietypowej aktywności i wzmacnianie wewnętrznego bezpieczeństwa.
Te dane nigdy nie są wykorzystywane do profilowania czy reklamowania ani udostępniane nieupoważnionym stronom trzecim.
Monitoring bramy (Gateway Monitoring) jest opcjonalny i może zostać wyłączony przez organizację w dowolnym momencie.