ADAM  HANCZYNkonsultant biznesowy
Wróć do ProceduryBezpieczeństwo i prywatność

Twoje procedury są bezpieczne. Bez względu na to, że pracuje na nich AI.

Wiemy, że procedury firmy to wrażliwa wiedza — know-how, sposób działania, czasem tajemnice handlowe. Dlatego bezpieczeństwo nie jest u nas dodatkiem, tylko fundamentem. Poniżej dokładnie wyjaśniamy jak.

AI nie uczy się na Twoich procedurach

Treści wysyłane do modeli AI (Google Gemini, OpenAI przez Lovable AI Gateway) nie są używane do trenowania modeli. Korzystamy z planu Business z aktywną opcją „opt-out of AI training”. Twoje procedury służą wyłącznie do wygenerowania odpowiedzi dla Twojego zespołu.

Izolacja danych: Row-Level Security

Każda firma ma własną przestrzeń danych chronioną przez polityki Row-Level Security (RLS) na poziomie bazy. Nawet w przypadku błędu aplikacji baza nie pozwoli na odczyt cudzych danych. Szyfrowanie TLS w transmisji i AES-256 w spoczynku.

Zgodność z RODO + DPA

Pełna zgodność z RODO. Udostępniamy umowę powierzenia przetwarzania danych (DPA) zgodną z art. 28 RODO — gotową do podpisu z każdym klientem. Wzór możesz pobrać poniżej zanim się zarejestrujesz.

Serwery w Unii Europejskiej

Twoje dane przechowywane są w AWS Frankfurt (eu-central-1), w Unii Europejskiej. Nie opuszczają UE bez Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską.

Dokument do pobrania

Umowa powierzenia danych (DPA)

Wzór DPA zgodny z art. 28 RODO. Możesz przeanalizować go z prawnikiem zanim zarejestrujesz firmę. Po założeniu konta staje się integralną częścią umowy.

Procesor: PRACUJMNIEJ Sp. z o.o., ul. Łęczyńska 51, 20-313 Lublin, NIP 9462731085.

Pobierz DPA (PDF)
Najczęstsze pytania

FAQ — bezpieczeństwo i RODO

Czy moje procedury będą wykorzystywane do uczenia AI?

+

Nie. Korzystamy z planu Lovable Business z aktywną opcją „opt-out of AI training”. Treści wysyłane do modeli (Google Gemini, OpenAI) są przekazywane wyłącznie w celu wygenerowania odpowiedzi i nie trafiają do zbiorów treningowych. Dostawcy mogą przechowywać zapytania krótkoterminowo (zwykle do 30 dni) wyłącznie w celu wykrywania nadużyć — nie do trenowania.

Jak fizycznie odseparowane są dane różnych firm?

+

Stosujemy Row-Level Security (RLS) na poziomie bazy PostgreSQL. Każde zapytanie do bazy jest sprawdzane przez politykę bezpieczeństwa, która porównuje company_id użytkownika z company_id rekordu. Nawet w przypadku błędu w kodzie aplikacji baza fizycznie nie zwróci danych innej firmy. To standard branżowy używany m.in. przez fintechy i SaaS-y enterprise.

Czy mogę dostać umowę powierzenia danych (DPA)?

+

Tak. Udostępniamy wzór DPA zgodny z art. 28 RODO do pobrania poniżej — możesz go przeanalizować z prawnikiem zanim podejmiesz decyzję o rejestracji. Po założeniu konta DPA staje się integralną częścią umowy z Tobą.

Gdzie konkretnie są moje dane?

+

Główna baza danych i pliki: AWS Frankfurt (eu-central-1), Niemcy. Backupy: również region EU. Przetwarzanie AI: Google Gemini i OpenAI poprzez Lovable AI Gateway — część infrastruktury AI znajduje się w USA, transfery odbywają się na podstawie Standardowych Klauzul Umownych (SCC).

Co stanie się z moimi danymi gdy zrezygnuję?

+

Po zakończeniu umowy w ciągu 30 dni usuwamy wszystkie Twoje dane z systemów produkcyjnych. Możesz też przed wypowiedzeniem poprosić o eksport wszystkich procedur (PDF + JSON). Backupy są nadpisywane w cyklu 30-dniowym.

Kto u Was ma dostęp do moich procedur?

+

Dostęp produkcyjny do bazy ma wyłącznie 1 osoba (Inspektor Ochrony Danych: Adam Hańczyn), wyłącznie w celu obsługi awarii lub na Twoje wyraźne żądanie wsparcia technicznego. Każdy taki dostęp jest logowany. Pracownicy nie mają wglądu w Twoje procedury w codziennej pracy.

Z kogo korzystacie jako podwykonawcy (subprocessors)?

+

Pełna lista znajduje się w DPA: Supabase (baza, autoryzacja, storage — przez Lovable Cloud, AWS Frankfurt), Lovable AI Gateway (przetwarzanie zapytań AI — Google Gemini, OpenAI), Stripe (płatności kartą), Resend (e-maile transakcyjne). O każdej zmianie poinformujemy z 30-dniowym wyprzedzeniem.

Masz dodatkowe pytania o bezpieczeństwo?

Napisz na kontakt@adamhanczyn.pl. Odpowiada Inspektor Ochrony Danych (Adam Hańczyn).

Załóż konto firmy