FlexPay / dokument
INFORMACJE O BEZPIECZEŃSTWIE PŁATNOŚCI FLEXPAY
FlexPay stosuje kontrolę po stronie serwera i ogranicza zakres danych, ale bezpieczeństwo zależy również od urządzenia, banku, dostawcy płatności i zachowania użytkownika.
Operator i administrator operacji własnych
FlexCloud Dawid Majer, jednoosobowa działalność gospodarcza, NIP 5922306106, REGON 542529330, ul. Heleny Lange 14, 83-200 Starogard Gdański, Polska, tel. +48784173386, e-mail: bok@flexcloud.pl
1. HTTPS i domena
Korzystaj z adresu pay.flexcloud.pl i sprawdź HTTPS oraz poprawną nazwę domeny przed wpisaniem danych. Nie korzystaj z linków z nieznanych wiadomości, skróconych adresów ani stron o podobnej nazwie.
FlexPay nie prosi e-mailem, telefonicznie ani na czacie o hasło, kod BLIK, CVV, pełny numer karty, klucz API lub sekret webhooka.
2. Karty i bezpieczne pola
Jeżeli karta jest dostępna, dane są wpisywane w zabezpieczone pola dostawcy płatności. FlexPay nie otrzymuje ani nie przechowuje surowego PAN/CVV w tym przepływie.
Nie zapisuj danych karty w notatkach, zgłoszeniach ani zrzutach ekranu. W razie wątpliwości zamknij stronę i skontaktuj się z merchantem lub dostawcą.
3. BLIK i autoryzacja
Kod BLIK wpisuj wyłącznie na właściwej stronie płatności i zatwierdzaj transakcję w aplikacji banku po sprawdzeniu kwoty i odbiorcy. Nie przekazuj kodu żadnej osobie.
Po autoryzacji FlexPay czeka na zweryfikowany status dostawcy. Powrót z banku lub operatora nie jest samodzielnym dowodem zapłaty.
4. Weryfikacja transakcji
System wiąże status z projektem, merchant order ID, kwotą, walutą i celem płatności. Powiadomienia serwerowe są podpisywane i chronione przed ponownym użyciem.
Jeżeli strona pokazuje inną kwotę, odbiorcę lub metodę niż oczekiwana, przerwij i zgłoś sprawę bez wysyłania danych uwierzytelniających.
5. Phishing i podejrzana aktywność
Nie instaluj aplikacji na żądanie rzekomej obsługi, nie udostępniaj ekranu i nie zatwierdzaj nieoczekiwanej prośby w banku. Sprawdź domenę ręcznie i skontaktuj się z bankiem, jeśli zatwierdziłeś podejrzaną transakcję.
Podejrzenie phishingu, przejęcia konta lub podatności zgłoś przez Kontakt, podając adres strony, czas, opis i zanonimizowane identyfikatory. Nie dołączaj sekretów ani pełnych danych płatniczych.
6. Zakres deklaracji
Nie deklarujemy, że system jest w 100% bezpieczny, nieprzełamywalny ani „bankowo bezpieczny”. Nie publikujemy twierdzenia o certyfikacji PCI DSS bez zweryfikowanej podstawy. Bezpieczeństwo należy rozumieć jako zestaw opisanych kontroli i odpowiedzialnego korzystania.