Vaše data jsou s Libra v bezpečí. Garantujeme, že vaše data, vstupy (prompty) a výstupy (completions):
- NEJSOU dostupné pro ostatní zákazníky
- NEJSOU dostupné pro subjekty mimo EU/EHP
- NEJSOU používány k vylepšování nebo trénování AI modelů
- NEJSOU používány k vylepšování produktů nebo služeb třetích stran
Smlouva o zpracování údajů
Naše smlouva o zpracování údajů (DPA) je součástí našich Všeobecných obchodních podmínek. DPA:- Definuje rozsah a účel zpracování údajů
- Specifikuje typy zpracovávaných osobních údajů
- Uvádí všechny subdodavatele, kteří zpracovávají údaje naším jménem
- Stanovuje technická a organizační opatření, která implementujeme
Vaše práva podle GDPR
Jako subjekt údajů máte právo na:| Právo | Popis |
|---|---|
| Přístup | Požádat o informace o tom, jaké údaje o vás uchováváme |
| Opravu | Požádat o opravu nepřesných údajů |
| Výmaz | Požádat o vymazání vašich údajů |
| Přenositelnost | Požádat o kopii vašich údajů v přenositelném formátu |
| Omezení | Požádat o omezení zpracování |
| Námitka | Vznést námitku proti určitým typům zpracování |
Ukládání a šifrování údajů
Všechna uživatelská data jsou chráněna standardním průmyslovým šifrováním:| Ochrana | Metoda |
|---|---|
| Data při přenosu | Protokol TLS (HTTPS) |
| Data v klidu | Šifrování XTS-AES-256-bit |
| Místo uložení | Servery v Německu |
| Zpracování AI | Pouze servery v EU |
Jak chráníme vaše údaje
Řízení přístupu
Řízení přístupu
Nešifrovaný přístup k uživatelským datům je omezen na zaměstnance Libra, kteří jej potřebují k plnění smluvních závazků. Tito zaměstnanci jsou vázáni dohodami o mlčenlivosti v souladu s § 203 StGB. Třetí strany nemají nešifrovaný přístup.V rámci vaší organizace můžete sdílet dokumenty, chaty a asistenty s kolegy. Sdílení mimo vaši organizaci je omezeno. Váš správce řídí nastavení v rámci celé organizace.
Zpracování AI modelem
Zpracování AI modelem
Když Libra zpracovává vaše požadavky:
- Relevantní obsah je odeslán poskytovatelům AI modelů
- Zpracování probíhá na serverech v EU
- Data nejsou po zpracování ukládána na serverech poskytovatelů AI
- Vaše data nejsou nikdy používána k trénování AI modelů
Subdodavatelé
Subdodavatelé
Pečlivě vybíráme subdodavatele, kteří zpracovávají data naším jménem. Všichni subdodavatelé jsou v souladu s GDPR, certifikováni podle ISO 27001 a mají servery umístěné v EU/EHP.
Kompletní seznam je dostupný v našem stránce Bezpečnost.
| Subdodavatel | Služba | Umístění |
|---|---|---|
| Open Telekom Cloud | Poskytovatel cloudu | Německo |
| Microsoft Azure | Poskytovatel cloudu | EU/EHP |
| Amazon Web Services | Poskytovatel cloudu | EU |
| DeepL | Překlad | EU |
Přenosy údajů
Přenosy údajů
Veškeré zpracování údajů probíhá v Evropském hospodářském prostoru (EHP):
- Uživatelská data jsou uložena v Německu
- Zpracování AI probíhá na serverech v EU
- Žádná data nejsou přenášena do Spojených států
Pověřenec pro ochranu osobních údajů
Pověřenec pro ochranu osobních údajů
Pro dotazy ohledně GDPR nebo pro uplatnění vašich práv: privacy@libratech.aiDokumentaci (technická a organizační opatření, seznam subdodavatelů) najdete na naší stránce Bezpečnost. Naše podmínky včetně DPA jsou k dispozici na libratech.ai/terms.
Bezpečnostní kontroly
Libra udržuje komplexní bezpečnostní kontroly ověřované prostřednictvím našeho stránce Bezpečnost:Bezpečnost infrastruktury
Bezpečnost infrastruktury
- Řízení kapacity: Využití zdrojů je monitorováno a přizpůsobováno aktuálním a předpokládaným požadavkům
- Zásady hesel: Všechny systémové komponenty jsou konfigurovány v souladu s podnikovými bezpečnostními zásadami
Organizační bezpečnost
Organizační bezpečnost
- Plány kontinuity podnikání: Dokumentované plány BC/DR s definovanými komunikačními kanály pro zajištění kontinuity informační bezpečnosti
- Roční testování: Plány BC/DR jsou testovány ročně
- Připravenost ICT: Plánována, implementována, udržována a testována na základě cílů kontinuity podnikání
- Zálohování dat: Pravidelné zálohy informací, softwaru a systémů s periodickým testováním obnovy
Bezpečnost produktu
Bezpečnost produktu
- Reakce na incidenty: Dokumentované zásady reakce na bezpečnostní a soukromé incidenty komunikované oprávněným uživatelům
- Řízení dodavatelů: Požadavky na informační bezpečnost definované a smluvně dohodnuté se všemi dodavateli
- Plánování incidentů: Procesy, role a odpovědnosti pro řízení incidentů informační bezpečnosti
Kontroly dat a soukromí
Kontroly dat a soukromí
- Šifrovaný přenos: Bezpečné protokoly zajišťují šifrování důvěrných dat během přenosu přes veřejné sítě
- Šifrovaný vzdálený přístup: Vzdálený přístup k produkčním systémům je omezen na oprávněné zaměstnance pouze prostřednictvím schválených šifrovaných připojení
- Šifrování dat v klidu: Úložné systémy obsahující citlivá zákaznická data jsou chráněny vhodným šifrováním
- Posouzení dopadů na ochranu osobních údajů: Prováděna pro činnosti zpracování, které představují vysoká rizika pro práva a svobody subjektů údajů

