Polityka incydentów i wsparcia P1.5
Dokument opisuje zasady obsługi incydentów, klasyfikację priorytetów i zakres wsparcia K0NSULT. Ostatnia aktualizacja: 2026-05-23.
WAŻNE: Wszystkie czasy reakcji mają charakter orientacyjny (best-effort) i nie są wiążące. Korzystanie ze środowiska odbywa się na własne ryzyko.
a) Status środowiska
- SLA: Brak produkcyjnego SLA. Dostępność nie jest gwarantowana. Przerwy techniczne mogą nastąpić bez uprzedniego powiadomienia.
- Wsparcie: Best-effort — na zasadzie dobrych starań, bez zobowiązań czasowych.
- Dane testowe: Nie należy wprowadzać danych osobowych ani wrażliwych danych produkcyjnych do środowiska testowego.
Platforma może być niedostępna w dowolnym momencie bez uprzedzenia. K0NSULT nie ponosi odpowiedzialności za straty lub szkody wynikające z niedostępności środowiska.
b) Klasyfikacja incydentów
| Priorytet |
Opis |
Przykłady |
Orientacyjny czas reakcji (best-effort) |
| P0 Krytyczny |
Całkowita niedostępność środowiska lub potencjalne naruszenie bezpieczeństwa / danych osobowych |
Awaria całkowita, podejrzenie wycieku danych, naruszenie RODO breach |
Staramy się potwierdzić zgłoszenie w ciągu 24h (best-effort, bez gwarancji) |
| P1 Poważny |
Istotna degradacja funkcji lub problem bezpieczeństwa niepowodujący bezpośredniego naruszenia danych |
Błąd uwierzytelniania, niedostępność kluczowego endpointu, anomalia logów |
Orientacyjnie do 72h roboczych (best-effort) |
| P2 Drobny |
Drobne usterki funkcjonalne, błędy UI, pytania ogólne |
Błędny wynik wyświetlania, literówki, pytania o zakres audytu |
Bez określonego terminu — best-effort |
Powyższe czasy reakcji są orientacyjne i nie stanowią wiążących zobowiązań umownych (SLA). W środowisku DEV brak gwarancji rozwiązania w jakimkolwiek terminie.
c) Kanały zgłoszeń
- E-mail: kontakt@k0nsult.cloud — dla wszystkich priorytetów. W tytule wiadomości wpisz priorytet: [P0], [P1] lub [P2].
- Formularz kontaktowy: dostępny na stronie — dla P1 i P2.
- Naruszenie RODO / bezpieczeństwo: E-mail z tytułem [RODO-BREACH] lub [SECURITY] — patrz sekcja e).
Przy zgłoszeniu podaj: opis problemu, priorytet według własnej oceny, środowisko/endpoint, którego dotyczy problem, oraz — jeśli dotyczy — przybliżony czas wystąpienia.
d) Zakres wsparcia
| Wspierane (best-effort) |
Poza zakresem wsparcia |
| Potwierdzenie odbioru zgłoszenia incydentu |
Gwarantowany czas naprawy |
| Wstępna diagnoza i orientacyjna odpowiedź |
Wsparcie 24/7 lub dyżury on-call |
| Informacja o statusie platformy |
Dedykowany opiekun klienta |
| Obsługa zgłoszeń dotyczących audytów pomocniczych |
Kontraktualne SLA, gwarancje dostępności |
| Orientacyjne wyjaśnienia dot. wyników audytów |
Doradztwo prawne ani regulacyjne |
| Informowanie o znanych problemach (known issues) |
Integracja z systemami zewnętrznymi klienta |
e) Postępowanie z danymi i bezpieczeństwo incydentów (RODO)
Zasada ogólna: Platforma K0NSULT nie jest przeznaczona do przetwarzania danych osobowych w celach produkcyjnych. Prosimy o nieprzekazywanie danych osobowych do systemu testowego.
W przypadku podejrzenia naruszenia ochrony danych osobowych (RODO breach):
- Zgłoś niezwłocznie na: kontakt@k0nsult.cloud z tytułem [RODO-BREACH].
- Opisz: charakter naruszenia, kategorie danych (jeśli znane), przybliżoną liczbę osób, których dotyczy, czas zdarzenia.
- K0NSULT zobowiązuje się do potwierdzenia odbioru zgłoszenia i podjęcia orientacyjnych działań wyjaśniających (best-effort).
- Orientacyjnie: informacja o podjętych działaniach w ciągu 72h od potwierdzenia zgłoszenia — bez gwarancji w trybie DEV.
- Podmiot zgłaszający pozostaje administratorem danych we własnym zakresie i odpowiada za własne obowiązki notyfikacyjne wobec UODO.
Przypomnienie: K0NSULT w środowisku DEV nie przetwarza danych osobowych użytkowników w celach produkcyjnych. Wszelkie dane przekazane w procesie zgłoszeniowym są używane wyłącznie do obsługi danego zgłoszenia i nie są dalej przetwarzane ani udostępniane bez podstawy prawnej.
f) Eskalacja i transparentność
K0NSULT dąży do transparentności w zakresie incydentów istotnych dla środowiska DEV:
- Incydenty istotne (P0, P1): Po analizie i potwierdzeniu, istotne incydenty bezpieczeństwa lub dostępności mogą być odnotowane publicznie — patrz rejestr: /proof-register oraz kotwice: /anchors.
- Eskalacja wewnętrzna: Incydenty P0 są eskalowane do właściciela środowiska niezwłocznie po potwierdzeniu.
- Komunikacja zewnętrzna: Przy incydentach mających wpływ na użytkowników środowiska DEV, informacja jest publikowana w dostępnych kanałach (strona statusu, e-mail do zgłaszających).
- Post-mortem: Dla incydentów P0 K0NSULT stara się opublikować orientacyjne podsumowanie działań (best-effort, bez terminu gwarantowanego).
Brak gwarancji dostępności: k0nsult.cloud może być niedostępne lub działać w trybie ograniczonym w dowolnym momencie. Korzystanie jest dobrowolne i odbywa się na własne ryzyko zgłaszającego.
Powiązane dokumenty:
← Strona główna