FlexPayDokument prawny

FlexPay / dokument

INFORMACJE O BEZPIECZEŃSTWIE PŁATNOŚCI FLEXPAY

FlexPay stosuje kontrolę po stronie serwera i ogranicza zakres danych, ale bezpieczeństwo zależy również od urządzenia, banku, dostawcy płatności i zachowania użytkownika.

Wersja: 1.0Obowiązuje od: 23 sierpnia 2026 r.Ostatnia aktualizacja: 23 sierpnia 2026 r.

Operator i administrator operacji własnych

FlexCloud Dawid Majer, jednoosobowa działalność gospodarcza, NIP 5922306106, REGON 542529330, ul. Heleny Lange 14, 83-200 Starogard Gdański, Polska, tel. +48784173386, e-mail: bok@flexcloud.pl

Spis treści

1. HTTPS i domena2. Karty i bezpieczne pola3. BLIK i autoryzacja4. Weryfikacja transakcji5. Phishing i podejrzana aktywność6. Zakres deklaracji

1. HTTPS i domena

Korzystaj z adresu pay.flexcloud.pl i sprawdź HTTPS oraz poprawną nazwę domeny przed wpisaniem danych. Nie korzystaj z linków z nieznanych wiadomości, skróconych adresów ani stron o podobnej nazwie.

FlexPay nie prosi e-mailem, telefonicznie ani na czacie o hasło, kod BLIK, CVV, pełny numer karty, klucz API lub sekret webhooka.

2. Karty i bezpieczne pola

Jeżeli karta jest dostępna, dane są wpisywane w zabezpieczone pola dostawcy płatności. FlexPay nie otrzymuje ani nie przechowuje surowego PAN/CVV w tym przepływie.

Nie zapisuj danych karty w notatkach, zgłoszeniach ani zrzutach ekranu. W razie wątpliwości zamknij stronę i skontaktuj się z merchantem lub dostawcą.

3. BLIK i autoryzacja

Kod BLIK wpisuj wyłącznie na właściwej stronie płatności i zatwierdzaj transakcję w aplikacji banku po sprawdzeniu kwoty i odbiorcy. Nie przekazuj kodu żadnej osobie.

Po autoryzacji FlexPay czeka na zweryfikowany status dostawcy. Powrót z banku lub operatora nie jest samodzielnym dowodem zapłaty.

4. Weryfikacja transakcji

System wiąże status z projektem, merchant order ID, kwotą, walutą i celem płatności. Powiadomienia serwerowe są podpisywane i chronione przed ponownym użyciem.

Jeżeli strona pokazuje inną kwotę, odbiorcę lub metodę niż oczekiwana, przerwij i zgłoś sprawę bez wysyłania danych uwierzytelniających.

5. Phishing i podejrzana aktywność

Nie instaluj aplikacji na żądanie rzekomej obsługi, nie udostępniaj ekranu i nie zatwierdzaj nieoczekiwanej prośby w banku. Sprawdź domenę ręcznie i skontaktuj się z bankiem, jeśli zatwierdziłeś podejrzaną transakcję.

Podejrzenie phishingu, przejęcia konta lub podatności zgłoś przez Kontakt, podając adres strony, czas, opis i zanonimizowane identyfikatory. Nie dołączaj sekretów ani pełnych danych płatniczych.

6. Zakres deklaracji

Nie deklarujemy, że system jest w 100% bezpieczny, nieprzełamywalny ani „bankowo bezpieczny”. Nie publikujemy twierdzenia o certyfikacji PCI DSS bez zweryfikowanej podstawy. Bezpieczeństwo należy rozumieć jako zestaw opisanych kontroli i odpowiedzialnego korzystania.

Niniejszy dokument opisuje aktualne działanie FlexPay i nie stanowi potwierdzenia statusu regulacyjnego innego niż wynikający z opublikowanej, zweryfikowanej konfiguracji prawnej.
RegulaminPolityka prywatnościCookiesReklamacjeBezpieczeństwoKontakt