Jedna strona z odpowiedziami, o które pyta dział zakupów i inspektor ochrony danych. Bez marketingu: to, co tu stoi, ma pokrycie w regulaminie, umowie powierzenia i liście podprocesorów, do których prowadzą linki na dole. Gdzie czegoś nie mamy, jest to napisane wprost.
Najkrócej
- Każdy klient ma osobną instancję aplikacji i osobną bazę danych. Nic nie jest współdzielone.
- Twoje zgłoszenie czyta człowiek. Narzędzia AI nie dostają ani jego treści, ani danych z Twojej aplikacji.
- Kopia zapasowa codziennie, sprawdzana odtworzeniem. Eksport kompletu danych jednym kliknięciem, w każdej chwili.
- Nie mamy SOC 2 ani ISO 27001 i mówimy o tym wprost, zamiast to omijać.
01Izolacja i architektura
Nie jesteśmy platformą wielodostępną. Każdy klient dostaje własną instancję aplikacji z własną bazą danych, uruchamianą osobno. Nie ma wspólnej tabeli, w której Twoje rekordy leżą obok cudzych i są rozdzielane identyfikatorem klienta - a to jest różnica, która decyduje o tym, jak wygląda najgorszy możliwy błąd.
- Aplikacja
- Osobna instancja dla każdego klienta
- Baza danych
- Osobna instancja PostgreSQL dla każdego klienta
- Region
- Jeden region uzgodniony przed startem, domyślnie Unia Europejska. Aplikacja, baza i kopie zapasowe leżą w tym samym regionie
02Kopie zapasowe i odtwarzanie
Kopię zapasową Twojej bazy wykonujemy codziennie i sprawdzamy ją odtworzeniem, bo kopia, której nikt nie odtworzył, jest tylko założeniem.
- Częstotliwość
- Codziennie, kopie w tym samym regionie co aplikacja
- Maksymalna utrata danych (RPO)
- Do 24 godzin - tyle wynosi odstęp między kopiami
- Czas odtworzenia (RTO)
- Nie podajemy zobowiązania liczbowego. Odtworzenia testujemy, ale nie mierzymy ich w sposób, który dałoby się rozliczyć - a liczby, której nie umiemy rozliczyć, wolimy nie obiecywać
Niezależnie od naszych kopii możesz w każdej chwili pobrać komplet swoich danych jednym kliknięciem. Zachęcamy, żeby z tego korzystać - własna kopia u Ciebie jest zabezpieczeniem, którego my nie zastąpimy.
03Kto widzi Twoje dane
Do bazy klienta dopuszczamy wyłącznie osoby, którym jest to niezbędne do prowadzenia usługi, zobowiązane do zachowania poufności. Każdy taki dostęp jest rejestrowany. W samej aplikacji obowiązują role i uprawnienia, a każda zmiana treści zostaje w dzienniku - widzisz, co się zmieniło, kto to zatwierdził i kiedy.
Osobno warto powiedzieć, jak wygląda praca nad zamawianą zmianą, bo to jest pytanie, które pada najczęściej. Twoje zgłoszenie czyta człowiek po naszej stronie. To on opisuje własnymi słowami, co ma powstać, i dopiero ten opis trafia do narzędzi AI, którymi piszemy kod. Narzędzia AI nie dostają ani treści Twojego zgłoszenia, ani żadnych danych z Twojej aplikacji.
Gdy zmiana wymaga danych testowych, używamy danych zanonimizowanych albo wymyślonych - nigdy Twoich produkcyjnych. Dane i treści klientów nie służą też do trenowania modeli AI, ani naszych, ani cudzych.
04Szyfrowanie i dostęp
Środki techniczne i organizacyjne odpowiadają art. 32 RODO. Najważniejsze:
- Szyfrowanie w tranzycie i w spoczynku.
- Dostęp oparty na rolach i uprawnieniach, z dziennikiem zmian w aplikacji.
- Osobne środowiska: praca nad zmianami nie odbywa się na Twojej instancji produkcyjnej.
05Incydenty
Jeżeli dojdzie do naruszenia ochrony danych, informujemy Cię bez zbędnej zwłoki po jego stwierdzeniu - tak, żebyś zdążył zawiadomić organ nadzorczy w terminie 72 godzin, który nakłada na Ciebie RODO. Zgłoszenie zawiera to, co wiemy w chwili wysłania, a nie czeka na komplet ustaleń.
Poprawki bezpieczeństwa wdrażamy natychmiast, bez zapowiedzi, i informujemy o nich po fakcie. Prace planowe zapowiadamy e-mailem z wyprzedzeniem.
06Podprocesorzy
Lista podmiotów przetwarzających dane z Twojej aplikacji jest jawna i stanowi część umowy powierzenia. Dziś jest na niej jeden podmiot: dostawca infrastruktury w regionie eu-central-1. O zamiarze dodania albo zmiany podprocesora uprzedzamy e-mailem z co najmniej 30-dniowym wyprzedzeniem, a Ty możesz w tym czasie wnieść sprzeciw.
Zamówiona przez Ciebie zmiana może wymagać usługi zewnętrznej - bramki płatniczej, wysyłki SMS, integracji z bankiem. Taki dostawca staje się wtedy podprocesorem Twoich danych i dopisujemy go do listy obowiązującej dla Twojej instancji, zanim zmiana ruszy. Mówimy o tym przy wycenie, a nie po wdrożeniu.
07Certyfikaty
Nie posiadamy dziś certyfikacji SOC 2 ani ISO 27001. Piszemy to wprost, bo dział zakupów i tak to sprawdzi, a znalezienie ciszy w tym miejscu kosztuje więcej niż znalezienie odpowiedzi.
Zamiast certyfikatu możemy pokazać to, co realnie robimy: osobną instancję i bazę na klienta, szyfrowanie w tranzycie i w spoczynku, codzienne kopie sprawdzane odtworzeniem, rejestrowany dostęp do baz, jawną listę podprocesorów, umowę powierzenia dostępną przed podpisaniem umowy oraz pracę nad zmianami prowadzoną poza danymi produkcyjnymi.
Jeżeli certyfikacja jest u Ciebie warunkiem zakupu, napisz do nas - powiemy wprost, na jakim etapie jesteśmy, zamiast obiecywać termin, którego nie mamy.
08Dokumenty
Wszystko powyżej ma pokrycie w dokumentach, które są dostępne publicznie, przed zawarciem umowy i bez pytania nas o nie: