Twoje dane są przechowywane w Unii Europejskiej, szyfrowane i nigdy nie są wykorzystywane do trenowania modeli sztucznej inteligencji. W Temidy bezpieczeństwo to nie dodatek — to fundament.
Ochrona klasy korporacyjnej, dostosowana do wymogów poufności zawodu prawniczego.
Platforma i bazy danych są hostowane w certyfikowanych ISO 27001 centrach danych w Unii Europejskiej (Niemcy i Finlandia). Modele AI są dostępne wyłącznie przez punkty końcowe w regionie UE.
Zapytania AI są kierowane wyłącznie przez dostawców, którzy umownie nie trenują modeli na Twoich danych ani ich nie przechowują (zerowe przechowywanie danych).
Dane wrażliwe (rekordy CRM, tokeny dostępu, czaty) są szyfrowane za pomocą AES-256. Cały ruch przesyłany jest przez TLS 1.2+, a połączenia w czasie rzeczywistym przez WSS. Hasła są przechowywane przy użyciu silnego jednokierunkowego algorytmu skrótu.
Uwierzytelnianie dwuskładnikowe (TOTP), polityka silnych haseł z weryfikacją haseł z wycieków, dostęp oparty na rolach oraz uwierzytelnianie API oparte na tokenach z ochroną CSRF.
Każda odpowiedź zawiera odniesienia do źródeł pierwotnych (aktów prawnych i orzecznictwa), które możesz zweryfikować. Korzystanie z AI jest rejestrowane w dziennikach systemowych do celów audytu.
Wyeksportuj wszystkie swoje dane (CSV) lub usuń konto samodzielnie. Polityka prywatności jest publikowana i wersjonowana.
AI Temidy to narzędzie wspomagające prawnika, a nie automatyczny decydent. Ostateczną decyzję zawsze podejmuje wykwalifikowany prawnik, który ponosi za nią odpowiedzialność.
Odpowiedzi opierają się na weryfikowalnych odniesieniach do pierwotnych źródeł prawa.
Wyniki AI są zawsze sprawdzane i zatwierdzane przez wykwalifikowanego prawnika.
Korzystanie z AI jest rejestrowane w dziennikach systemowych do celów audytu i rozliczalności.
Rozumiemy, że informacje o Twoich sprawach są objęte tajemnicą zawodową. Środki techniczne i organizacyjne — hosting w UE, szyfrowanie, zerowe przechowywanie danych i kontrola dostępu — zostały zaprojektowane tak, aby informacje poufne pozostawały pod Twoją kontrolą.
Bezpieczeństwo to nie jednorazowy projekt, lecz ciągły proces. Nasz program bezpieczeństwa opiera się na zasadach ISO 27001.
Zachowujesz kontrolę nad swoimi danymi na każdym etapie.
W dowolnym momencie pobierz wszystkie swoje informacje w ustrukturyzowanym formacie CSV (art. 15 RODO).
Usuń konto samodzielnie — dane są nieodwracalnie usuwane z aktywnych systemów; rekordy finansowe są anonimizowane tam, gdzie wymaga tego prawo (art. 17 RODO).
Dane są przechowywane tylko tak długo, jak to konieczne: na przykład faktury przez 10 lat, zapytania przez 2 lata, a zgody marketingowe przez 1 rok.
Dla instytucji i firm dostępna jest umowa powierzenia przetwarzania danych (DPA) zgodna z art. 28 RODO, wraz z procedurą zwrotu i usunięcia danych po zakończeniu umowy.
W przypadku określonych funkcji korzystamy ze starannie wyselekcjonowanych podmiotów przetwarzających. Do podmiotów spoza UE stosuje się standardowe klauzule umowne UE (SCC) i/lub ramy ochrony prywatności danych UE–USA (DPF), a dostawcy AI podlegają dodatkowo wymogowi zerowego przechowywania danych (ZDR).
| Podmiot | Cel | Lokalizacja danych | Zabezpieczenia |
|---|---|---|---|
| Hetzner Online GmbH | Hosting serwerów i baz danych | Niemcy / Finlandia (UE) | Centra danych z certyfikatem ISO 27001 |
| Google Cloud (Vertex AI) | Wykonywanie modeli AI (Vertex AI) | UE (Warszawa) | ZDR, bez trenowania modeli; ISO 27001, SOC 2 |
| Anthropic | Modele AI (przez Google Vertex UE) | Obliczenia w UE | ZDR, bez trenowania modeli; SOC 2 |
| OpenRouter | Routing zapytań AI | USA (SCC) | SOC 2 Type II, ZDR / logowanie wyłączone |
| Stripe Payments Europe | Przetwarzanie płatności kartą | Irlandia (UE) / infrastruktura globalna (DPF, SCC) | PCI DSS Level 1 |
| Montonio Finance | Płatności przelewem bankowym | Estonia (UE) | Licencjonowana w UE instytucja płatnicza |
| Cloudflare | CDN, ochrona DDoS i WAF | Sieć globalna (DPF, SCC) | ISO 27001, SOC 2 |
| Resend | Transakcyjne wiadomości e-mail | Region UE (Irlandia) | SOC 2 Type II |
| Sinch (Mailgun) | Zapasowy kanał e-mail | Region UE | Zabezpieczenia umowne (DPA) |
| Twilio | Przypomnienia SMS | USA (DPF) | ISO 27001, SOC 2 |
| Sentry | Monitorowanie błędów | Region UE (Niemcy) | SOC 2 Type II |
| Dokobit (Signicat) | Podpisy elektroniczne i uwierzytelnianie eID | Litwa (UE/EOG) | Kwalifikowany dostawca usług zaufania eIDAS |
| Perplexity AI | Wyszukiwanie źródeł internetowych dla odpowiedzi AI | USA (SCC) | Wykorzystywane wyłącznie do zapytań wyszukiwania |
| UAB „Robolabs“ | Integracja księgowa, fakturowanie | Litwa (UE) | Zabezpieczenia umowne (DPA) |
| Omnisend | Wiadomości marketingowe (wyłącznie za zgodą) | Litwa / Wielka Brytania | UE / decyzja o adekwatności |
| Google Ireland Ltd. | Logowanie przez Google, integracja kalendarza (z inicjatywy użytkownika) | UE / USA (DPF, SCC) | ISO 27001, SOC 2 |
Lista jest aktualizowana wraz ze zmianami podmiotów przetwarzających; szczegóły dotyczące kategorii przetwarzanych danych znajdują się w załączniku do umowy powierzenia przetwarzania danych (DPA). Klienci organizacyjni są informowani o planowanych zmianach e-mailem co najmniej 30 dni wcześniej.
Instytucjom i firmom oceniającym Temidy udostępniamy na żądanie pakiet dokumentacji zgodności.
Umowa zgodna z art. 28 RODO z załącznikiem dotyczącym podmiotów przetwarzających.
Pełna lista z lokalizacjami i kategoriami danych.
Gdzie Twoje dane są fizycznie przechowywane i przetwarzane.
Klasyfikacja ryzyka funkcji AI i przegląd zgodności.
Ogólny opis systemu i przepływów danych.
Proces po zakończeniu umowy lub na żądanie.
Proces obsługi incydentów bezpieczeństwa i powiadomień.
Przegląd odporności infrastruktury i odtwarzania.
Przygotowujesz ocenę zgodności lub zamówienie publiczne? Dostarczymy dokumenty i odpowiemy na Twój kwestionariusz bezpieczeństwa.
Nie. Zapytania AI są kierowane wyłącznie przez dostawców, którzy umownie zobowiązują się nie trenować modeli na Twoich danych ani ich nie przechowywać (zerowe przechowywanie danych, ZDR).
Platforma i bazy danych są hostowane w Unii Europejskiej. Modele AI są dostępne wyłącznie przez punkty końcowe w regionie UE.
Dane wrażliwe są szyfrowane za pomocą AES-256 podczas przechowywania, a cały ruch korzysta z TLS 1.2+ podczas przesyłania. Hasła są przechowywane przy użyciu silnego jednokierunkowego algorytmu skrótu.
Tak. Obsługiwane jest uwierzytelnianie dwuskładnikowe oparte na TOTP (Google Authenticator i inne aplikacje).
Nie. To narzędzie wspomagające. Ostateczną decyzję zawsze podejmuje wykwalifikowany prawnik, który ponosi za nią odpowiedzialność.
W ustawieniach konta możesz samodzielnie wyeksportować wszystkie swoje dane lub złożyć wniosek o usunięcie konta.
Tak. Dla instytucji i firm dostępna jest umowa powierzenia przetwarzania danych zgodna z art. 28 RODO. Prosimy o kontakt pod adresem e-mail poniżej.
Napisz do nas na adres [email protected] — odpowiedzialnie analizujemy każde zgłoszenie.
Certyfikacja samej platformy jest w toku — nasz program bezpieczeństwa opiera się na zasadach ISO 27001, a certyfikacja znajduje się w planach. Kluczowi dostawcy infrastruktury i AI (Hetzner, Google Cloud, OpenRouter, Stripe, Cloudflare) posiadają już certyfikaty ISO 27001 i/lub SOC 2. Instytucjom udostępniamy na żądanie szczegółowy pakiet zgodności.
Po zakończeniu umowy dane organizacji są zwracane w ustrukturyzowanym formacie i nieodwracalnie usuwane w uzgodnionym terminie, zgodnie z procedurą zwrotu i usuwania danych.
Nasz zespół chętnie udzieli więcej informacji, przekaże umowę powierzenia przetwarzania danych (DPA) lub odpowie na kwestionariusz bezpieczeństwa.