Dane użytkownika są bezpieczne w Libra. Gwarantujemy, że dane, dane wejściowe (prompty) i dane wyjściowe (odpowiedzi modelu) są:
- NIE dostępne dla innych klientów
- NIE dostępne dla żadnych podmiotów spoza UE/EOG
- NIE wykorzystywane do ulepszania ani trenowania modeli AI
- NIE wykorzystywane do ulepszania produktów ani usług stron trzecich
Umowa o przetwarzaniu danych
Nasza umowa o przetwarzaniu danych (DPA) jest zintegrowana z Ogólnymi Warunkami Handlowymi. DPA:- Określa zakres i cel przetwarzania danych
- Określa rodzaje przetwarzanych danych osobowych
- Wymienia wszystkich podwykonawców przetwarzających dane w naszym imieniu
- Ustanawia wdrażane techniczne i organizacyjne środki ochrony
Prawa przysługujące na mocy GDPR
Jako podmiot danych przysługują następujące prawa:| Prawo | Opis |
|---|---|
| Dostęp | Możliwość żądania informacji o przechowywanych danych |
| Sprostowanie | Możliwość żądania korekty nieprawidłowych danych |
| Usunięcie | Możliwość żądania usunięcia danych |
| Przenoszalność | Możliwość żądania kopii danych w formacie przenośnym |
| Ograniczenie | Możliwość żądania ograniczenia przetwarzania |
| Sprzeciw | Możliwość wniesienia sprzeciwu wobec określonych rodzajów przetwarzania |
Przechowywanie danych i szyfrowanie
Wszystkie dane użytkowników są chronione szyfrowaniem zgodnym ze standardami branżowymi:| Ochrona | Metoda |
|---|---|
| Dane w tranzycie | Protokół TLS (HTTPS) |
| Dane w spoczynku | Szyfrowanie XTS-AES-256-bit |
| Lokalizacja przechowywania | Serwery w Niemczech |
| Przetwarzanie AI | Wyłącznie serwery w UE |
Jak chronimy dane
Kontrola dostępu
Kontrola dostępu
Dostęp do danych użytkowników w postaci niezaszyfrowanej jest ograniczony do pracowników Libra, którzy potrzebują go do wypełniania zobowiązań umownych. Pracownicy ci są związani umowami o zachowaniu poufności zgodnie z § 203 StGB. Strony trzecie nie mają dostępu do danych w postaci niezaszyfrowanej.W ramach organizacji można udostępniać dokumenty, Chats i Assistants współpracownikom. Udostępnianie poza organizacją jest ograniczone. Administrator kontroluje ustawienia obowiązujące w całej organizacji.
Przetwarzanie przez modele AI
Przetwarzanie przez modele AI
Gdy Libra przetwarza żądania:
- Odpowiednia treść jest wysyłana do dostawców modeli AI
- Przetwarzanie odbywa się na serwerach w UE
- Dane nie są przechowywane na serwerach dostawców AI po przetworzeniu
- Dane nie są nigdy wykorzystywane do trenowania modeli AI
Podwykonawcy
Podwykonawcy
Starannie dobieramy podwykonawców przetwarzających dane w naszym imieniu. Wszyscy podwykonawcy są zgodni z GDPR, posiadają certyfikat ISO 27001 i mają serwery zlokalizowane w UE/EOG.
Pełna lista jest dostępna na stronie dotyczącej bezpieczeństwa.
| Podwykonawca | Usługa | Lokalizacja |
|---|---|---|
| Open Telekom Cloud | Dostawca chmury | Niemcy |
| Microsoft Azure | Dostawca chmury | UE/EOG |
| Amazon Web Services | Dostawca chmury | UE |
| DeepL | Tłumaczenie | UE |
Przekazywanie danych
Przekazywanie danych
Całe przetwarzanie danych odbywa się w obrębie Europejskiego Obszaru Gospodarczego (EOG):
- Dane użytkowników są przechowywane w Niemczech
- Przetwarzanie AI odbywa się na serwerach w UE
- Żadne dane nie są przesyłane do Stanów Zjednoczonych
Inspektor ochrony danych
Inspektor ochrony danych
W przypadku pytań dotyczących GDPR lub korzystania z przysługujących praw: privacy@libratech.aiDokumentacja (TOMs, lista podwykonawców) jest dostępna na stronie dotyczącej bezpieczeństwa. Nasze warunki, w tym DPA, są dostępne na stronie libratech.ai/terms.
Mechanizmy kontroli bezpieczeństwa
Libra utrzymuje kompleksowe mechanizmy kontroli bezpieczeństwa, które można zweryfikować na stronie dotyczącej bezpieczeństwa:Bezpieczeństwo infrastruktury
Bezpieczeństwo infrastruktury
- Zarządzanie pojemnością: Wykorzystanie zasobów jest monitorowane i dostosowywane do bieżących i przewidywanych potrzeb
- Zasady dotyczące haseł: Wszystkie komponenty systemowe są skonfigurowane zgodnie z korporacyjnymi zasadami bezpieczeństwa
Bezpieczeństwo organizacyjne
Bezpieczeństwo organizacyjne
- Plany ciągłości działania: Udokumentowane plany BC/DR z określonymi kanałami komunikacji zapewniającymi ciągłość bezpieczeństwa informacji
- Coroczne testowanie: Plany BC/DR są testowane co roku
- Gotowość ICT: Planowana, wdrażana, utrzymywana i testowana w oparciu o cele ciągłości działania
- Kopia zapasowa danych: Regularne kopie zapasowe informacji, oprogramowania i systemów z okresowym testowaniem odtwarzania
Bezpieczeństwo produktu
Bezpieczeństwo produktu
- Reagowanie na incydenty: Udokumentowane zasady reagowania na incydenty bezpieczeństwa i prywatności przekazane autoryzowanym użytkownikom
- Zarządzanie dostawcami: Wymagania dotyczące bezpieczeństwa informacji określone i uzgodnione umownie ze wszystkimi dostawcami
- Planowanie incydentów: Procesy, role i odpowiedzialności w zakresie zarządzania incydentami bezpieczeństwa informacji
Kontrola danych i prywatności
Kontrola danych i prywatności
- Szyfrowana transmisja: Bezpieczne protokoły zapewniają szyfrowanie poufnych danych podczas transmisji przez sieci publiczne
- Szyfrowany dostęp zdalny: Zdalny dostęp do systemów produkcyjnych jest ograniczony do autoryzowanych pracowników wyłącznie przez zatwierdzone, szyfrowane połączenia
- Szyfrowanie danych w spoczynku: Systemy przechowywania zawierające wrażliwe dane klientów są chronione odpowiednim szyfrowaniem
- Oceny skutków dla prywatności: Przeprowadzane dla czynności przetwarzania stwarzających wysokie ryzyko dla praw i wolności podmiotów danych

