GDPR

Право ЕС

Договоры обработки данных согласно ст. 28 GDPR. Документированные технические и организационные меры. Транзит данных только в ЕС/CH.

ISO/IEC 27001

Информационная безопасность

Сертифицированная СМИБ. Анализ рисков, реагирование на инциденты, контроль доступа, шифрование.

ISO 9001

Менеджмент качества

Сертифицированная СМК. Определённые процессы разработки, развёртывания, поддержки.

Хостинг

Dawico Deutschland GmbH

Эксплуатируется Dawico Deutschland GmbH в ЦОД Tier-IV. Геоизбыточный, BSI IT базовая защита, возобновляемая энергия.

CLOUD Act

не применим

Швейцарская GmbH без материнской компании в США. Без доступа властей США. Без FISA 702.

Шифрование

at-rest, in-transit

TLS 1.3 в транзите. AES-256 at-rest. HSM для управления ключами. CMK по запросу.

Обработка данных

Что происходит с данными.

Обработка

Сохраняются исключительно договорные и расчётные данные согласно ст. 6 (1) (b) GDPR. Содержимое ИИ — промпты, входные данные и результаты модели — обрабатывается эфемерно во время инференса, никогда не сохраняется, без логирования.

Без обучения

Данные клиентов никогда не используются для обучения моделей. Без передачи третьим сторонам.