Як ми захищаємо ваші дані та дані ваших клієнтів.
Хостинг у ЄС, відповідність GDPR, маленька поверхня, яку ми справді аудитуємо.
Інфраструктура
Застосунок працює на Google Cloud Run у регіоні ЄС. База — керований PostgreSQL (Neon) у ЄС. Весь трафік — TLS 1.2+; дані у спокої зашифровані стандартними ключами хмарного провайдера.
Доступ
Адміністративний доступ мають декілька членів команди, для кожного обов'язкова двофакторна автентифікація. Доступ до продакшн-бази аудитується і базується на короткоживучих облікових даних.
Обробка даних
Ваші дані — ваші. Експорт у будь-який момент. Запити на видалення виконуємо протягом 30 днів (soft delete + закінчення термінів бекапів). Ми не використовуємо дані клієнтів для тренування моделей і ніколи їх не продаємо.
Треті сторони
Використовуємо Stripe для платежів (PCI SAQ-A), Google для OAuth-логіну, PostHog (хмара ЄС) для feature flags. Без рекламних мереж, без session replay, без поведінкового трекінгу.
Відповідальне розкриття
Якщо ви вважаєте, що знайшли проблему безпеки, напишіть нам до публічного розкриття. Ми підтвердимо протягом двох робочих днів, дослідимо і пропатчимо якнайшвидше.
Деталі того, які дані ми зберігаємо і чому — у нашійКонфіденційність.