Jak chronimy Twoje dane i dane Twoich klientów.
Hosting w UE, zgodność z RODO, mała powierzchnia, którą faktycznie audytujemy.
Infrastruktura
Aplikacja działa na Google Cloud Run w regionie UE. Baza to zarządzany PostgreSQL (Neon) w UE. Cały ruch idzie przez TLS 1.2+; dane w spoczynku są szyfrowane standardowymi kluczami dostawcy chmury.
Dostęp
Dostęp administracyjny ma kilka osób z zespołu, każda z wymuszoną uwierzytelnianiem dwuskładnikowym. Dostęp produkcyjny do bazy jest audytowany i oparty o krótkotrwałe poświadczenia.
Obsługa danych
Dane należą do Ciebie. Eksport w każdej chwili. Wnioski o usunięcie realizujemy w ciągu 30 dni (soft delete + wygaśnięcie kopii zapasowych). Nie używamy danych klientów do trenowania modeli i nigdy ich nie sprzedajemy.
Podmioty zewnętrzne
Używamy Stripe do płatności (zakres PCI SAQ-A), Google do logowania OAuth, PostHog (chmura UE) do feature flags. Bez sieci reklamowych, bez session replay, bez behawioralnego trackingu.
Zgłaszanie podatności
Jeśli uważasz, że znalazłeś problem bezpieczeństwa, napisz do nas przed publicznym ujawnieniem. Potwierdzimy w ciągu dwóch dni roboczych, zbadamy i naprawimy tak szybko, jak się da.
Szczegóły tego, jakie dane przechowujemy i dlaczego, znajdziesz w naszejPrywatność.