Wersja 2026-10-13
Dbamy o bezpieczeństwo SeaSteps i danych osób, które z niego korzystają. Jeśli znajdziesz lukę bezpieczeństwa, daj nam znać — ta strona opisuje, jak to zrobić i czego możesz się po nas spodziewać (polityka skoordynowanego ujawniania podatności, CVD). Wersja do odczytu maszynowego: /.well-known/security.txt.
Producentem aplikacji SeaSteps i usługodawcą jest 963 sp. z o.o. z siedzibą w Gdańsku (ul. Aleksandra Gryglewskiego 6 lok. 8, 80-303 Gdańsk), KRS: 0001214277, NIP: 5842878792, REGON: 543615988 (od 8 października 2026).
Podatności w usługach dostawców (Google Play, Microsoft Azure, Supabase, Vercel) zgłaszaj bezpośrednio im, chyba że wynikają z naszej konfiguracji — wtedy do nas.
Napisz na admin@seasteps.pl z tematem zaczynającym się od „[BEZPIECZEŃSTWO]”. Opisz, jeśli możesz:
Piszemy po polsku i po angielsku. Nie dołączaj danych osobowych innych użytkowników — wystarczy opis, jak do nich dotrzeć.
Aktywnie wykorzystywane podatności i poważne incydenty bezpieczeństwa zgłaszamy właściwemu zespołowi CSIRT i agencji ENISA oraz informujemy o nich użytkowników, których dotyczą — zgodnie z art. 14 rozporządzenia (UE) 2024/2847 (Cyber Resilience Act).
Nie będziemy podejmować kroków prawnych wobec osób, które szukają i zgłaszają podatności w dobrej wierze i zgodnie z tą polityką. Dobra wiara oznacza, że:
SeaSteps nie prowadzi programu nagród pieniężnych za zgłoszenia (bug bounty).
Zobacz też: Polityka Prywatności, Regulamin, Usuwanie konta. Kontakt: admin@seasteps.pl · 963 sp. z o.o., ul. Aleksandra Gryglewskiego 6 lok. 8, 80-303 Gdańsk