Az Ön adatai biztonságban vannak a Librával. Garantáljuk, hogy az Ön adatai, bemenetei (promptok) és kimenetei (válaszok):
- NEM érhetők el más ügyfelek számára
- NEM érhetők el az EU/EGT területén kívüli semmilyen szervezet számára
- NEM kerülnek felhasználásra semmilyen AI-modell fejlesztésére vagy betanítására
- NEM kerülnek felhasználásra semmilyen harmadik féltől származó termék vagy szolgáltatás fejlesztésére
Adatfeldolgozási megállapodás
Adatfeldolgozási megállapodásunk (DPA) az Általános Szerződési Feltételeinkbe van integrálva. A DPA:- Meghatározza az adatfeldolgozás körét és célját
- Megjelöli a feldolgozott személyes adatok típusait
- Felsorolja az összes alvállalkozót, akik a nevünkben adatokat dolgoznak fel
- Rögzíti az általunk alkalmazott technikai és szervezési intézkedéseket
Az Ön jogai a GDPR alapján
Érintettként Önnek joga van:
E jogok gyakorlásához forduljon szervezete adminisztrátorához vagy a Libra ügyfélszolgálatához.
Adattárolás és titkosítás
Minden felhasználói adatot iparági szabványnak megfelelő titkosítással védünk:
Minden felhasználói adat, beleértve a chat-előzményeket és a feltöltött dokumentumokat, titkosított formában, németországi szervereken kerül tárolásra. A válaszok generálásakor a bemenetek olyan AI-modell-szolgáltatókhoz kerülnek továbbításra, amelyek szerverei kizárólag Európán belül találhatók (például az OpenAI modelljei a Microsoft Azure európai szolgáltatásán keresztül vannak üzemeltetve). Semmilyen adat nem kerül átvitelre az Egyesült Államokba.
Hogyan védjük az Ön adatait
Hozzáférés-vezérlés
Hozzáférés-vezérlés
A felhasználói adatokhoz való titkosítatlan hozzáférés azokra a Libra-alkalmazottakra korlátozódik, akiknek a szerződéses kötelezettségek teljesítéséhez hozzáférésre van szükségük. Ezeket az alkalmazottakat a § 203 StGB szerinti titoktartási kötelezettség köti. Harmadik felek nem rendelkeznek titkosítatlan hozzáféréssel.Szervezetén belül megoszthat dokumentumokat, chateket és assistants-okat a kollégáival. A szervezeten kívüli megosztás korlátozott. Az adminisztrátora vezérli a szervezet egészére kiterjedő beállításokat.
AI-modell általi feldolgozás
AI-modell általi feldolgozás
Amikor a Libra feldolgozza az Ön kéréseit:
- A releváns tartalom AI-modell-szolgáltatóknak kerül elküldésre
- A feldolgozás az EU-n belüli szervereken történik
- Az adatok a feldolgozás után nem kerülnek tárolásra az AI-szolgáltató szerverein
- Az Ön adatait soha nem használjuk fel AI-modellek betanítására
Alfeldolgozók
Alfeldolgozók
Gondosan választjuk meg azokat az alfeldolgozókat, akik a nevünkben adatokat dolgoznak fel. Minden alfeldolgozó GDPR-kompatibilis, ISO 27001 tanúsítvánnyal rendelkezik, és szerverei az EU/EGT területén találhatók.
A teljes lista elérhető a Biztonsági oldalunkon.
Adattovábbítás
Adattovábbítás
Minden adatfeldolgozás az Európai Gazdasági Térségen (EGT) belül történik:
- A felhasználói adatok tárolása Németországban történik
- Az AI-feldolgozás EU-alapú szervereken zajlik
- Semmilyen adat nem kerül átvitelre az Egyesült Államokba
Adatvédelmi tisztviselő
Adatvédelmi tisztviselő
GDPR-rel kapcsolatos kérdések esetén vagy jogai gyakorlásához: privacy@libratech.aiA dokumentációért (TOM-ok, alvállalkozói lista) látogasson el a Biztonsági oldalra. Feltételeink, beleértve a DPA-t is, elérhetők a libratech.ai/terms oldalon.
Biztonsági kontrollok
A Libra átfogó biztonsági kontrollokat tart fenn, amelyeket a Biztonsági oldalunkon keresztül igazolunk:Infrastruktúra-biztonság
Infrastruktúra-biztonság
- Kapacitáskezelés: Az erőforrás-felhasználást nyomon követjük és a jelenlegi, valamint a tervezett követelményeknek megfelelően igazítjuk
- Jelszószabályzatok: Minden rendszerkomponens a vállalati biztonsági szabályzatok szerint van konfigurálva
Szervezeti biztonság
Szervezeti biztonság
- Üzletmenet-folytonossági tervek: Dokumentált BC/DR-tervek meghatározott kommunikációs csatornákkal az információbiztonság folytonosságának biztosítása érdekében
- Éves tesztelés: A BC/DR-terveket évente teszteljük
- IKT-felkészültség: Tervezve, megvalósítva, fenntartva és tesztelve az üzletmenet-folytonossági célok alapján
- Adatmentés: Az információk, szoftverek és rendszerek rendszeres mentése, időszakos helyreállítási teszteléssel
Termékbiztonság
Termékbiztonság
- Incidenskezelés: Dokumentált biztonsági és adatvédelmi incidenskezelési szabályzatok, amelyeket a felhatalmazott felhasználókkal közlünk
- Beszállítókezelés: Az információbiztonsági követelmények minden beszállítóval meghatározásra és szerződésben rögzítésre kerülnek
- Incidenstervezés: Folyamatok, szerepkörök és felelősségek az információbiztonsági incidensek kezeléséhez
Adat- és adatvédelmi kontrollok
Adat- és adatvédelmi kontrollok
- Titkosított átvitel: A biztonságos protokollok biztosítják a bizalmas adatok titkosítását a nyilvános hálózatokon keresztüli átvitel során
- Titkosított távoli hozzáférés: A produktív rendszerekhez való távoli hozzáférés kizárólag jóváhagyott, titkosított kapcsolatokon keresztül, a felhatalmazott alkalmazottakra korlátozódik
- Tárolt adatok titkosítása: Az érzékeny ügyféladatokat tartalmazó tárolórendszereket megfelelő titkosítással védjük
- Adatvédelmi hatásvizsgálatok: Olyan adatfeldolgozási tevékenységekre vonatkozóan végzünk, amelyek magas kockázatot jelentenek az érintettek jogaira és szabadságaira nézve

