RODO

Prawo UE

Umowy powierzenia przetwarzania zgodnie z art. 28 RODO. Udokumentowane środki techniczne i organizacyjne. Tranzyt danych wyłącznie w UE/CH.

ISO/IEC 27001

Bezpieczeństwo informacji

Certyfikowany SZBI. Analiza ryzyka, reagowanie na incydenty, kontrola dostępu, szyfrowanie.

ISO 9001

Zarządzanie jakością

Certyfikowany SZJ. Zdefiniowane procesy rozwoju, wdrożenia i wsparcia.

Hosting

Dawico Deutschland GmbH

Obsługiwane przez Dawico Deutschland GmbH w centrum danych Tier-IV. Georedundantne, ochrona bazowa BSI, energia odnawialna.

CLOUD Act

nie ma zastosowania

Szwajcarska SA bez spółki matki w USA. Brak dostępu organów USA. Brak nakazów FISA 702.

Szyfrowanie

at-rest, in-transit

TLS 1.3 w tranzycie. AES-256 at-rest. HSM do zarządzania kluczami. CMK na życzenie.

Przetwarzanie danych

Co dzieje się z danymi.

Przetwarzanie

Przechowywane są wyłącznie dane umowne i rozliczeniowe zgodnie z art. 6 (1) (b) RODO. Treści AI — prompty, dane wejściowe i wyniki modelu — są przetwarzane efemerycznie podczas inferencji, nigdy nie utrwalane, bez logowania.

Brak treningu

Dane klientów nigdy nie są wykorzystywane do trenowania modeli. Brak udostępniania osobom trzecim.