Dane użytkownika są bezpieczne w Libra. Gwarantujemy, że dane, dane wejściowe (prompty) i dane wyjściowe (odpowiedzi modelu) są:
- NIE dostępne dla innych klientów
- NIE dostępne dla żadnych podmiotów spoza UE/EOG
- NIE wykorzystywane do ulepszania ani trenowania modeli AI
- NIE wykorzystywane do ulepszania produktów ani usług stron trzecich
Umowa o przetwarzaniu danych
Nasza umowa o przetwarzaniu danych (DPA) jest zintegrowana z Ogólnymi Warunkami Handlowymi. DPA:- Określa zakres i cel przetwarzania danych
- Określa rodzaje przetwarzanych danych osobowych
- Wymienia wszystkich podwykonawców przetwarzających dane w naszym imieniu
- Ustanawia wdrażane techniczne i organizacyjne środki ochrony
Prawa przysługujące na mocy GDPR
Jako podmiot danych przysługują następujące prawa:
Aby skorzystać z tych praw, należy skontaktować się z administratorem organizacji lub pomocą techniczną Libra.
Przechowywanie danych i szyfrowanie
Wszystkie dane użytkowników są chronione szyfrowaniem zgodnym ze standardami branżowymi:
Wszystkie dane użytkowników, w tym historie Chat i przesłane dokumenty, są przechowywane w zaszyfrowanej formie na serwerach w Niemczech. Podczas generowania odpowiedzi dane wejściowe są przesyłane do dostawców modeli AI, których serwery znajdują się wyłącznie w Europie (na przykład modele OpenAI są hostowane za pośrednictwem europejskiej usługi Microsoft Azure). Żadne dane nie są przesyłane do Stanów Zjednoczonych.
Jak chronimy dane
Kontrola dostępu
Kontrola dostępu
Dostęp do danych użytkowników w postaci niezaszyfrowanej jest ograniczony do pracowników Libra, którzy potrzebują go do wypełniania zobowiązań umownych. Pracownicy ci są związani umowami o zachowaniu poufności zgodnie z § 203 StGB. Strony trzecie nie mają dostępu do danych w postaci niezaszyfrowanej.W ramach organizacji można udostępniać dokumenty, Chats i Assistants współpracownikom. Udostępnianie poza organizacją jest ograniczone. Administrator kontroluje ustawienia obowiązujące w całej organizacji.
Przetwarzanie przez modele AI
Przetwarzanie przez modele AI
Gdy Libra przetwarza żądania:
- Odpowiednia treść jest wysyłana do dostawców modeli AI
- Przetwarzanie odbywa się na serwerach w UE
- Dane nie są przechowywane na serwerach dostawców AI po przetworzeniu
- Dane nie są nigdy wykorzystywane do trenowania modeli AI
Podwykonawcy
Podwykonawcy
Starannie dobieramy podwykonawców przetwarzających dane w naszym imieniu. Wszyscy podwykonawcy są zgodni z GDPR, posiadają certyfikat ISO 27001 i mają serwery zlokalizowane w UE/EOG.
Pełna lista jest dostępna na stronie dotyczącej bezpieczeństwa.
Przekazywanie danych
Przekazywanie danych
Całe przetwarzanie danych odbywa się w obrębie Europejskiego Obszaru Gospodarczego (EOG):
- Dane użytkowników są przechowywane w Niemczech
- Przetwarzanie AI odbywa się na serwerach w UE
- Żadne dane nie są przesyłane do Stanów Zjednoczonych
Inspektor ochrony danych
Inspektor ochrony danych
W przypadku pytań dotyczących GDPR lub korzystania z przysługujących praw: privacy@libratech.aiDokumentacja (TOMs, lista podwykonawców) jest dostępna na stronie dotyczącej bezpieczeństwa. Nasze warunki, w tym DPA, są dostępne na stronie libratech.ai/terms.
Mechanizmy kontroli bezpieczeństwa
Libra utrzymuje kompleksowe mechanizmy kontroli bezpieczeństwa, które można zweryfikować na stronie dotyczącej bezpieczeństwa:Bezpieczeństwo infrastruktury
Bezpieczeństwo infrastruktury
- Zarządzanie pojemnością: Wykorzystanie zasobów jest monitorowane i dostosowywane do bieżących i przewidywanych potrzeb
- Zasady dotyczące haseł: Wszystkie komponenty systemowe są skonfigurowane zgodnie z korporacyjnymi zasadami bezpieczeństwa
Bezpieczeństwo organizacyjne
Bezpieczeństwo organizacyjne
- Plany ciągłości działania: Udokumentowane plany BC/DR z określonymi kanałami komunikacji zapewniającymi ciągłość bezpieczeństwa informacji
- Coroczne testowanie: Plany BC/DR są testowane co roku
- Gotowość ICT: Planowana, wdrażana, utrzymywana i testowana w oparciu o cele ciągłości działania
- Kopia zapasowa danych: Regularne kopie zapasowe informacji, oprogramowania i systemów z okresowym testowaniem odtwarzania
Bezpieczeństwo produktu
Bezpieczeństwo produktu
- Reagowanie na incydenty: Udokumentowane zasady reagowania na incydenty bezpieczeństwa i prywatności przekazane autoryzowanym użytkownikom
- Zarządzanie dostawcami: Wymagania dotyczące bezpieczeństwa informacji określone i uzgodnione umownie ze wszystkimi dostawcami
- Planowanie incydentów: Procesy, role i odpowiedzialności w zakresie zarządzania incydentami bezpieczeństwa informacji
Kontrola danych i prywatności
Kontrola danych i prywatności
- Szyfrowana transmisja: Bezpieczne protokoły zapewniają szyfrowanie poufnych danych podczas transmisji przez sieci publiczne
- Szyfrowany dostęp zdalny: Zdalny dostęp do systemów produkcyjnych jest ograniczony do autoryzowanych pracowników wyłącznie przez zatwierdzone, szyfrowane połączenia
- Szyfrowanie danych w spoczynku: Systemy przechowywania zawierające wrażliwe dane klientów są chronione odpowiednim szyfrowaniem
- Oceny skutków dla prywatności: Przeprowadzane dla czynności przetwarzania stwarzających wysokie ryzyko dla praw i wolności podmiotów danych

