Loyanly
PL
Zaloguj się
Bezpieczeństwo

Jak chronimy Twoje dane i dane Twoich klientów.

Hosting w UE, zgodność z RODO, mała powierzchnia, którą faktycznie audytujemy.

Infrastruktura

Aplikacja działa na Google Cloud Run w regionie UE. Baza to zarządzany PostgreSQL (Neon) w UE. Cały ruch idzie przez TLS 1.2+; dane w spoczynku są szyfrowane standardowymi kluczami dostawcy chmury.

Dostęp

Dostęp administracyjny ma kilka osób z zespołu, każda z wymuszoną uwierzytelnianiem dwuskładnikowym. Dostęp produkcyjny do bazy jest audytowany i oparty o krótkotrwałe poświadczenia.

Obsługa danych

Dane należą do Ciebie. Eksport w każdej chwili. Wnioski o usunięcie realizujemy w ciągu 30 dni (soft delete + wygaśnięcie kopii zapasowych). Nie używamy danych klientów do trenowania modeli i nigdy ich nie sprzedajemy.

Podmioty zewnętrzne

Używamy Stripe do płatności (zakres PCI SAQ-A), Google do logowania OAuth, PostHog (chmura UE) do feature flags. Bez sieci reklamowych, bez session replay, bez behawioralnego trackingu.

Zgłaszanie podatności

Jeśli uważasz, że znalazłeś problem bezpieczeństwa, napisz do nas przed publicznym ujawnieniem. Potwierdzimy w ciągu dwóch dni roboczych, zbadamy i naprawimy tak szybko, jak się da.

Zgłoś podatność
security@loyanly.app

Szczegóły tego, jakie dane przechowujemy i dlaczego, znajdziesz w naszejPrywatność.