Skip to main content
Biztonsági gyakorlatunk összefoglalójáért látogasson el Biztonsági oldalunkra.
Az Ön adatai biztonságban vannak a Librával. Garantáljuk, hogy az Ön adatai, bemenetei (promptok) és kimenetei (válaszok):
  • NEM érhetők el más ügyfelek számára
  • NEM érhetők el az EU/EGT területén kívüli semmilyen szervezet számára
  • NEM kerülnek felhasználásra semmilyen AI-modell fejlesztésére vagy betanítására
  • NEM kerülnek felhasználásra semmilyen harmadik féltől származó termék vagy szolgáltatás fejlesztésére

Adatfeldolgozási megállapodás

Adatfeldolgozási megállapodásunk (DPA) az Általános Szerződési Feltételeinkbe van integrálva. A DPA:
  • Meghatározza az adatfeldolgozás körét és célját
  • Megjelöli a feldolgozott személyes adatok típusait
  • Felsorolja az összes alvállalkozót, akik a nevünkben adatokat dolgoznak fel
  • Rögzíti az általunk alkalmazott technikai és szervezési intézkedéseket
Feltételeink, beleértve a DPA-t is, elérhetők a libratech.ai/terms oldalon. A feltételek országonként eltérhetnek.

Az Ön jogai a GDPR alapján

Érintettként Önnek joga van: E jogok gyakorlásához forduljon szervezete adminisztrátorához vagy a Libra ügyfélszolgálatához.

Adattárolás és titkosítás

Minden felhasználói adatot iparági szabványnak megfelelő titkosítással védünk: Minden felhasználói adat, beleértve a chat-előzményeket és a feltöltött dokumentumokat, titkosított formában, németországi szervereken kerül tárolásra. A válaszok generálásakor a bemenetek olyan AI-modell-szolgáltatókhoz kerülnek továbbításra, amelyek szerverei kizárólag Európán belül találhatók (például az OpenAI modelljei a Microsoft Azure európai szolgáltatásán keresztül vannak üzemeltetve). Semmilyen adat nem kerül átvitelre az Egyesült Államokba.

Hogyan védjük az Ön adatait

A felhasználói adatokhoz való titkosítatlan hozzáférés azokra a Libra-alkalmazottakra korlátozódik, akiknek a szerződéses kötelezettségek teljesítéséhez hozzáférésre van szükségük. Ezeket az alkalmazottakat a § 203 StGB szerinti titoktartási kötelezettség köti. Harmadik felek nem rendelkeznek titkosítatlan hozzáféréssel.Szervezetén belül megoszthat dokumentumokat, chateket és assistants-okat a kollégáival. A szervezeten kívüli megosztás korlátozott. Az adminisztrátora vezérli a szervezet egészére kiterjedő beállításokat.
Amikor a Libra feldolgozza az Ön kéréseit:
  1. A releváns tartalom AI-modell-szolgáltatóknak kerül elküldésre
  2. A feldolgozás az EU-n belüli szervereken történik
  3. Az adatok a feldolgozás után nem kerülnek tárolásra az AI-szolgáltató szerverein
  4. Az Ön adatait soha nem használjuk fel AI-modellek betanítására
Az AI-szolgáltatókkal kötött adatfeldolgozási megállapodásaink kifejezetten tiltják az ügyféladatok modellbetanításra való felhasználását.
Gondosan választjuk meg azokat az alfeldolgozókat, akik a nevünkben adatokat dolgoznak fel. Minden alfeldolgozó GDPR-kompatibilis, ISO 27001 tanúsítvánnyal rendelkezik, és szerverei az EU/EGT területén találhatók.A teljes lista elérhető a Biztonsági oldalunkon.
Minden adatfeldolgozás az Európai Gazdasági Térségen (EGT) belül történik:
  • A felhasználói adatok tárolása Németországban történik
  • Az AI-feldolgozás EU-alapú szervereken zajlik
  • Semmilyen adat nem kerül átvitelre az Egyesült Államokba
GDPR-rel kapcsolatos kérdések esetén vagy jogai gyakorlásához: privacy@libratech.aiA dokumentációért (TOM-ok, alvállalkozói lista) látogasson el a Biztonsági oldalra. Feltételeink, beleértve a DPA-t is, elérhetők a libratech.ai/terms oldalon.

Biztonsági kontrollok

A Libra átfogó biztonsági kontrollokat tart fenn, amelyeket a Biztonsági oldalunkon keresztül igazolunk:
  • Kapacitáskezelés: Az erőforrás-felhasználást nyomon követjük és a jelenlegi, valamint a tervezett követelményeknek megfelelően igazítjuk
  • Jelszószabályzatok: Minden rendszerkomponens a vállalati biztonsági szabályzatok szerint van konfigurálva
  • Üzletmenet-folytonossági tervek: Dokumentált BC/DR-tervek meghatározott kommunikációs csatornákkal az információbiztonság folytonosságának biztosítása érdekében
  • Éves tesztelés: A BC/DR-terveket évente teszteljük
  • IKT-felkészültség: Tervezve, megvalósítva, fenntartva és tesztelve az üzletmenet-folytonossági célok alapján
  • Adatmentés: Az információk, szoftverek és rendszerek rendszeres mentése, időszakos helyreállítási teszteléssel
  • Incidenskezelés: Dokumentált biztonsági és adatvédelmi incidenskezelési szabályzatok, amelyeket a felhatalmazott felhasználókkal közlünk
  • Beszállítókezelés: Az információbiztonsági követelmények minden beszállítóval meghatározásra és szerződésben rögzítésre kerülnek
  • Incidenstervezés: Folyamatok, szerepkörök és felelősségek az információbiztonsági incidensek kezeléséhez
  • Titkosított átvitel: A biztonságos protokollok biztosítják a bizalmas adatok titkosítását a nyilvános hálózatokon keresztüli átvitel során
  • Titkosított távoli hozzáférés: A produktív rendszerekhez való távoli hozzáférés kizárólag jóváhagyott, titkosított kapcsolatokon keresztül, a felhatalmazott alkalmazottakra korlátozódik
  • Tárolt adatok titkosítása: Az érzékeny ügyféladatokat tartalmazó tárolórendszereket megfelelő titkosítással védjük
  • Adatvédelmi hatásvizsgálatok: Olyan adatfeldolgozási tevékenységekre vonatkozóan végzünk, amelyek magas kockázatot jelentenek az érintettek jogaira és szabadságaira nézve