Vaše data jsou u Libra v bezpečí. Zaručujeme, že Vaše data, vstupy (prompty) a výstupy (odpovědi):
- NEJSOU dostupná jiným zákazníkům
- NEJSOU dostupná žádným subjektům mimo EU/EEA
- NEJSOU použita ke zlepšování ani trénování AI modelů
- NEJSOU použita ke zlepšování produktů ani služeb třetích stran
Smlouva o zpracování dat
Naše smlouva o zpracování dat (DPA) je součástí našich Všeobecných obchodních podmínek. DPA:- Vymezuje rozsah a účel zpracování dat
- Specifikuje typy zpracovávaných osobních údajů
- Uvádí všechny subdodavatele, kteří zpracovávají data naším jménem
- Stanovuje technická a organizační opatření, která uplatňujeme
Vaše práva podle GDPR
Jako subjekt údajů máte právo na:| Právo | Popis |
|---|---|
| Přístup | Požádat o informace o tom, jaká data o Vás uchováváme |
| Opravu | Požádat o opravu nepřesných dat |
| Výmaz | Požádat o výmaz Vašich dat |
| Přenositelnost | Požádat o kopii Vašich dat v přenositelném formátu |
| Omezení | Požádat o omezení zpracování |
| Námitku | Vznést námitku proti určitým typům zpracování |
Ukládání a šifrování dat
Veškerá uživatelská data jsou chráněna standardním šifrováním:| Ochrana | Metoda |
|---|---|
| Data při přenosu | Protokol TLS (HTTPS) |
| Uložená data | Šifrování XTS-AES-256-bit |
| Místo uložení | Servery v Německu |
| Zpracování AI | Výhradně servery v EU |
Jak chráníme Vaše data
Řízení přístupu
Řízení přístupu
Nešifrovaný přístup k uživatelským datům je omezen na zaměstnance Libra, kteří jej potřebují k plnění smluvních závazků. Tito zaměstnanci jsou vázáni dohodami o mlčenlivosti v souladu s § 203 StGB. Třetí strany nemají nešifrovaný přístup.V rámci Vaší organizace můžete sdílet dokumenty, Chats a Assistants s kolegy. Sdílení mimo Vaši organizaci je omezeno. Váš správce ovládá nastavení celé organizace.
Zpracování AI modelem
Zpracování AI modelem
Při zpracování Vašich požadavků v Libra:
- Relevantní obsah je odeslán poskytovatelům AI modelů
- Zpracování probíhá na serverech v EU
- Data nejsou po zpracování uložena na serverech poskytovatele AI
- Vaše data nejsou nikdy použita k trénování AI modelů
Zpracovatelé
Zpracovatelé
Pečlivě vybíráme zpracovatele, kteří zpracovávají data naším jménem. Všichni zpracovatelé splňují požadavky GDPR, jsou certifikováni podle ISO 27001 a mají servery umístěné v EU/EEA.
Úplný seznam je dostupný na naší stránce zabezpečení.
| Zpracovatel | Služba | Umístění |
|---|---|---|
| Open Telekom Cloud | Cloudový poskytovatel | Německo |
| Microsoft Azure | Cloudový poskytovatel | EU/EEA |
| Amazon Web Services | Cloudový poskytovatel | EU |
| DeepL | Překlad | EU |
Přenosy dat
Přenosy dat
Veškeré zpracování dat probíhá v rámci Evropského hospodářského prostoru (EHP):
- Uživatelská data jsou uložena v Německu
- Zpracování AI probíhá na serverech v EU
- Žádná data nejsou přenášena do Spojených států
Pověřenec pro ochranu osobních údajů
Pověřenec pro ochranu osobních údajů
S dotazy k GDPR nebo pro uplatnění Vašich práv: privacy@libratech.aiDokumentaci (TOMs, seznam subdodavatelů) naleznete na stránce zabezpečení. Naše podmínky, včetně DPA, jsou dostupné na libratech.ai/terms.
Bezpečnostní kontroly
Libra udržuje komplexní bezpečnostní kontroly ověřené prostřednictvím naší stránky zabezpečení:Bezpečnost infrastruktury
Bezpečnost infrastruktury
- Správa kapacity: Využití zdrojů je monitorováno a upravováno tak, aby splňovalo aktuální i předpokládané požadavky
- Zásady hesel: Všechny systémové komponenty jsou konfigurovány podle podnikových bezpečnostních zásad
Organizační bezpečnost
Organizační bezpečnost
- Plány kontinuity podnikání: Dokumentované plány BC/DR s definovanými komunikačními kanály pro zajištění kontinuity informační bezpečnosti
- Roční testování: Plány BC/DR jsou testovány každoročně
- Připravenost ICT: Plánovaná, implementovaná, udržovaná a testovaná na základě cílů kontinuity podnikání
- Zálohování dat: Pravidelné zálohování informací, softwaru a systémů s periodickým testováním obnovy
Bezpečnost produktu
Bezpečnost produktu
- Reakce na incidenty: Dokumentované zásady reakce na bezpečnostní incidenty a incidenty ochrany soukromí, sdělené oprávněným uživatelům
- Řízení dodavatelů: Požadavky na informační bezpečnost definované a smluvně dohodnuté se všemi dodavateli
- Plánování incidentů: Procesy, role a odpovědnosti pro řízení incidentů informační bezpečnosti
Kontroly dat a ochrany soukromí
Kontroly dat a ochrany soukromí
- Šifrovaný přenos: Bezpečné protokoly zajišťují šifrování důvěrných dat při přenosu přes veřejné sítě
- Šifrovaný vzdálený přístup: Vzdálený přístup k produkčním systémům je omezen na oprávněné zaměstnance výhradně prostřednictvím schválených šifrovaných připojení
- Šifrování uložených dat: Úložné systémy obsahující citlivá zákaznická data jsou chráněny vhodným šifrováním
- Posouzení vlivu na soukromí: Prováděná pro zpracovatelské činnosti, které představují vysoké riziko pro práva a svobody subjektů údajů

