Skip to Content

Bezpieczeństwo i zgodność w Gridly

Ostatnia aktualizacja: 1 października 2026 r. · English version below

Gridly przechowuje Twoje mapy domu i spisy przedmiotów w Twoim własnym pliku, nie na naszym serwerze. To najważniejsza decyzja projektowa: nie możemy stracić ani ujawnić danych, których nie mamy. Poniżej opisujemy, co chronimy po naszej stronie i jakich zasad się trzymamy.

NIS2: nie musimy, ale się na niej opieramy

Dyrektywa NIS2 (w Polsce ustawa o krajowym systemie cyberbezpieczeństwa) dotyczy średnich i dużych podmiotów z wybranych sektorów. Jako mała firma formalnie jej nie podlegamy. Mimo to opieramy nasze podejście do bezpieczeństwa na jej zasadach zarządzania ryzykiem, aby klienci biznesowi, którzy jej podlegają, mogli z nami bezpiecznie współpracować. Nie twierdzimy, że spełniamy ustawę jako podmiot nią objęty; opisujemy poniżej środki, które stosujemy.

Co stosujemy

  • Szyfrowanie połączeń. Cały serwis działa przez HTTPS.
  • Podpisane licencje. Licencje są podpisywane kryptograficznie (ECDSA P-256) i weryfikowane w aplikacji; klucz prywatny jest przechowywany po stronie serwera i nie trafia do aplikacji.
  • Minimum danych. Przechowujemy dane konta, zamówień i aktywacji licencji; zawartość Twoich map i spisów zostaje w Twoim pliku.
  • Hasła. Hasła przechowujemy wyłącznie jako skróty kryptograficzne; możesz logować się przez Google bez podawania nam hasła.
  • Dane w Polsce. Dane przechowujemy na własnym serwerze w Polsce. Zasady przetwarzania opisuje Polityka prywatności.

Cyber Resilience Act (CRA)

Wersje offline i PWA aplikacji Gridly są oprogramowaniem pobieranym, więc podlegają unijnemu rozporządzeniu o cyberodporności (CRA). Obowiązek zgłaszania aktywnie wykorzystywanych podatności i poważnych incydentów obowiązuje od 11 września 2026 r.; pozostałe wymagania wchodzą 11 grudnia 2027 r. Wdrażamy proces zgłaszania i przygotowujemy dokumentację techniczną.

Zgłaszanie podatności

Jeśli znajdziesz błąd bezpieczeństwa w serwisie lub aplikacji Gridly, napisz na support@gridly.casa z dopiskiem „Bezpieczeństwo”, opisem problemu i krokami odtworzenia. Potwierdzimy otrzymanie w ciągu 5 dni roboczych i poinformujemy o dalszych krokach. Prosimy o rozsądny czas na poprawkę przed publicznym ujawnieniem oraz o niepobieranie ani niszczenie cudzych danych. Nie wyciągamy konsekwencji wobec osób działających w dobrej wierze i zgodnie z tymi zasadami.

Incydenty

W razie naruszenia bezpieczeństwa powiadomimy poszkodowanych i właściwe organy w terminach wynikających z prawa (RODO: 72 godziny do UODO; CRA: ostrzeżenie w 24 godziny, zgłoszenie w 72 godziny).

Dla klientów biznesowych

Jeśli Twoja firma podlega NIS2 i potrzebuje od dostawcy zapisów dotyczących bezpieczeństwa lub wypełnienia kwestionariusza, napisz na support@gridly.casa.

Dostawca i administrator danych: YOPS sp. z o.o. w organizacji. Dane rejestrowe i szczegóły przetwarzania danych: Polityka prywatności.


Security and compliance at Gridly (English)

Courtesy translation; the Polish version prevails. Last updated: 1 October 2026.

Gridly keeps your home maps and inventories in your own file, not on our server. That is our most important design decision: we cannot lose or expose data we do not hold. Below is what we protect on our side and the principles we follow.

NIS2: not required, but we build on it

The NIS2 Directive (in Poland, the National Cybersecurity System Act) applies to medium and large entities in selected sectors. As a small company we are not formally subject to it. We nevertheless base our approach to security on its risk-management principles, so that business customers who are subject to it can work with us safely. We do not claim to comply as an in-scope entity; below we describe the measures we apply.

What we apply

  • Encrypted connections. The whole site runs over HTTPS.
  • Signed licences. Licences are cryptographically signed (ECDSA P-256) and verified in the app; the private key stays on the server and never ships in the app.
  • Data minimisation. We keep account, order and licence-activation data; the content of your maps and inventories stays in your file.
  • Passwords. Passwords are stored only as cryptographic hashes; you can sign in with Google without giving us a password.
  • Data in Poland. We store data on our own server in Poland. Processing is described in our Privacy Policy.

Cyber Resilience Act (CRA)

The offline and PWA editions of Gridly are downloadable software, so they fall under the EU Cyber Resilience Act. The duty to report actively exploited vulnerabilities and severe incidents has applied since 11 September 2026; the remaining requirements apply from 11 December 2027. We are putting a reporting process in place and preparing the technical documentation.

Reporting vulnerabilities

If you find a security issue in the site or the Gridly app, write to support@gridly.casa with "Security" in the subject, a description and steps to reproduce. We will acknowledge within 5 business days and tell you the next steps. Please give us reasonable time to fix the issue before public disclosure, and do not access or destroy other people's data. We take no action against people who act in good faith and follow these rules.

Incidents

If security is breached we will notify affected people and the competent authorities within the legal deadlines (GDPR: 72 hours to the supervisory authority; CRA: early warning within 24 hours, notification within 72 hours).

For business customers

If your company is subject to NIS2 and needs security clauses or a questionnaire completed by a supplier, write to support@gridly.casa.

Provider and data controller: YOPS sp. z o.o. (in organisation, Poland). Registration details and data processing: Privacy Policy.