Język

© 2026 Temidy. Wszelkie prawa zastrzeżone.

Bezpieczeństwo i zaufanie

Stworzone do najbardziej poufnej pracy prawniczej

Twoje dane są przechowywane w Unii Europejskiej, szyfrowane i nigdy nie są wykorzystywane do trenowania modeli sztucznej inteligencji. W Temidy bezpieczeństwo to nie dodatek — to fundament.

Zgodność z RODO
Dane w Unii Europejskiej
Zerowe przechowywanie danych (ZDR)
Szyfrowanie AES-256

Jak chronimy Twoje dane

Ochrona klasy korporacyjnej, dostosowana do wymogów poufności zawodu prawniczego.

Twoje dane pozostają w Unii Europejskiej

Platforma i bazy danych są hostowane w certyfikowanych ISO 27001 centrach danych w Unii Europejskiej (Niemcy i Finlandia). Modele AI są dostępne wyłącznie przez punkty końcowe w regionie UE.

Brak trenowania modeli. Zerowe przechowywanie danych

Zapytania AI są kierowane wyłącznie przez dostawców, którzy umownie nie trenują modeli na Twoich danych ani ich nie przechowują (zerowe przechowywanie danych).

Szyfrowanie podczas przechowywania i przesyłania

Dane wrażliwe (rekordy CRM, tokeny dostępu, czaty) są szyfrowane za pomocą AES-256. Cały ruch przesyłany jest przez TLS 1.2+, a połączenia w czasie rzeczywistym przez WSS. Hasła są przechowywane przy użyciu silnego jednokierunkowego algorytmu skrótu.

Kontrola dostępu

Uwierzytelnianie dwuskładnikowe (TOTP), polityka silnych haseł z weryfikacją haseł z wycieków, dostęp oparty na rolach oraz uwierzytelnianie API oparte na tokenach z ochroną CSRF.

Przejrzystość i kontrola AI

Każda odpowiedź zawiera odniesienia do źródeł pierwotnych (aktów prawnych i orzecznictwa), które możesz zweryfikować. Korzystanie z AI jest rejestrowane w dziennikach systemowych do celów audytu.

Samoobsługowe prawa RODO

Wyeksportuj wszystkie swoje dane (CSV) lub usuń konto samodzielnie. Polityka prywatności jest publikowana i wersjonowana.

Odpowiedzialna AI i akt UE w sprawie AI

AI Temidy to narzędzie wspomagające prawnika, a nie automatyczny decydent. Ostateczną decyzję zawsze podejmuje wykwalifikowany prawnik, który ponosi za nią odpowiedzialność.

Przejrzystość

Odpowiedzi opierają się na weryfikowalnych odniesieniach do pierwotnych źródeł prawa.

Nadzór człowieka

Wyniki AI są zawsze sprawdzane i zatwierdzane przez wykwalifikowanego prawnika.

Identyfikowalność

Korzystanie z AI jest rejestrowane w dziennikach systemowych do celów audytu i rozliczalności.

Ochrona tajemnicy zawodowej

Rozumiemy, że informacje o Twoich sprawach są objęte tajemnicą zawodową. Środki techniczne i organizacyjne — hosting w UE, szyfrowanie, zerowe przechowywanie danych i kontrola dostępu — zostały zaprojektowane tak, aby informacje poufne pozostawały pod Twoją kontrolą.

Praktyki bezpieczeństwa

Bezpieczeństwo to nie jednorazowy projekt, lecz ciągły proces. Nasz program bezpieczeństwa opiera się na zasadach ISO 27001.

Bezpieczeństwo aplikacji i infrastruktury

  • Regularne wewnętrzne i niezależne audyty bezpieczeństwa
  • Zapora aplikacji webowych (WAF) i ochrona przed DDoS
  • Hartowanie serwerów: izolowane usługi, dostęp tylko kluczami
  • Ciągłe aktualizacje oprogramowania i zależności

Monitorowanie i dzienniki

  • Monitorowanie błędów i wydajności 24/7 z automatycznymi alertami
  • Scentralizowane dzienniki systemowe i dostępu
  • Ewidencja korzystania z AI do celów audytu
  • Regularny przegląd dzienników i analiza anomalii

Ciągłość działania

  • Infrastruktura wieloserwerowa z równoważeniem obciążenia
  • Automatyczne wycofanie nieudanych wdrożeń
  • Kopie zapasowe w centrach danych w UE
  • Udokumentowane procedury odtwarzania

Zarządzanie incydentami

  • Zdefiniowany proces reagowania na incydenty bezpieczeństwa
  • Powiadomienia o naruszeniach danych w ciągu 72 godzin (art. 33 RODO)
  • Kanał odpowiedzialnego ujawniania dla badaczy bezpieczeństwa
  • Rejestr incydentów z wnioskami wdrażanymi do procesów

Twoje dane. Twoje decyzje.

Zachowujesz kontrolę nad swoimi danymi na każdym etapie.

Eksport danych

W dowolnym momencie pobierz wszystkie swoje informacje w ustrukturyzowanym formacie CSV (art. 15 RODO).

Usuwanie

Usuń konto samodzielnie — dane są nieodwracalnie usuwane z aktywnych systemów; rekordy finansowe są anonimizowane tam, gdzie wymaga tego prawo (art. 17 RODO).

Okresy przechowywania

Dane są przechowywane tylko tak długo, jak to konieczne: na przykład faktury przez 10 lat, zapytania przez 2 lata, a zgody marketingowe przez 1 rok.

Umowa powierzenia przetwarzania danych

Dla instytucji i firm dostępna jest umowa powierzenia przetwarzania danych (DPA) zgodna z art. 28 RODO, wraz z procedurą zwrotu i usunięcia danych po zakończeniu umowy.

Podmioty przetwarzające, z których korzystamy

W przypadku określonych funkcji korzystamy ze starannie wyselekcjonowanych podmiotów przetwarzających. Do podmiotów spoza UE stosuje się standardowe klauzule umowne UE (SCC) i/lub ramy ochrony prywatności danych UE–USA (DPF), a dostawcy AI podlegają dodatkowo wymogowi zerowego przechowywania danych (ZDR).

Podmiot Cel Lokalizacja danych Zabezpieczenia
Hetzner Online GmbH Hosting serwerów i baz danych Niemcy / Finlandia (UE) Centra danych z certyfikatem ISO 27001
Google Cloud (Vertex AI) Wykonywanie modeli AI (Vertex AI) UE (Warszawa) ZDR, bez trenowania modeli; ISO 27001, SOC 2
Anthropic Modele AI (przez Google Vertex UE) Obliczenia w UE ZDR, bez trenowania modeli; SOC 2
OpenRouter Routing zapytań AI USA (SCC) SOC 2 Type II, ZDR / logowanie wyłączone
Stripe Payments Europe Przetwarzanie płatności kartą Irlandia (UE) / infrastruktura globalna (DPF, SCC) PCI DSS Level 1
Montonio Finance Płatności przelewem bankowym Estonia (UE) Licencjonowana w UE instytucja płatnicza
Cloudflare CDN, ochrona DDoS i WAF Sieć globalna (DPF, SCC) ISO 27001, SOC 2
Resend Transakcyjne wiadomości e-mail Region UE (Irlandia) SOC 2 Type II
Sinch (Mailgun) Zapasowy kanał e-mail Region UE Zabezpieczenia umowne (DPA)
Twilio Przypomnienia SMS USA (DPF) ISO 27001, SOC 2
Sentry Monitorowanie błędów Region UE (Niemcy) SOC 2 Type II
Dokobit (Signicat) Podpisy elektroniczne i uwierzytelnianie eID Litwa (UE/EOG) Kwalifikowany dostawca usług zaufania eIDAS
Perplexity AI Wyszukiwanie źródeł internetowych dla odpowiedzi AI USA (SCC) Wykorzystywane wyłącznie do zapytań wyszukiwania
UAB „Robolabs“ Integracja księgowa, fakturowanie Litwa (UE) Zabezpieczenia umowne (DPA)
Omnisend Wiadomości marketingowe (wyłącznie za zgodą) Litwa / Wielka Brytania UE / decyzja o adekwatności
Google Ireland Ltd. Logowanie przez Google, integracja kalendarza (z inicjatywy użytkownika) UE / USA (DPF, SCC) ISO 27001, SOC 2

Lista jest aktualizowana wraz ze zmianami podmiotów przetwarzających; szczegóły dotyczące kategorii przetwarzanych danych znajdują się w załączniku do umowy powierzenia przetwarzania danych (DPA). Klienci organizacyjni są informowani o planowanych zmianach e-mailem co najmniej 30 dni wcześniej.

Dokumenty zgodności dla instytucji

Instytucjom i firmom oceniającym Temidy udostępniamy na żądanie pakiet dokumentacji zgodności.

Umowa powierzenia przetwarzania (DPA)

Umowa zgodna z art. 28 RODO z załącznikiem dotyczącym podmiotów przetwarzających.

Lista podmiotów przetwarzających

Pełna lista z lokalizacjami i kategoriami danych.

Oświadczenie o rezydencji danych

Gdzie Twoje dane są fizycznie przechowywane i przetwarzane.

Stanowisko ws. aktu UE o AI

Klasyfikacja ryzyka funkcji AI i przegląd zgodności.

Opis architektury technicznej

Ogólny opis systemu i przepływów danych.

Procedura zwrotu i usuwania danych

Proces po zakończeniu umowy lub na żądanie.

Polityka reagowania na incydenty

Proces obsługi incydentów bezpieczeństwa i powiadomień.

Przegląd ciągłości działania

Przegląd odporności infrastruktury i odtwarzania.

Przygotowujesz ocenę zgodności lub zamówienie publiczne? Dostarczymy dokumenty i odpowiemy na Twój kwestionariusz bezpieczeństwa.

Poproś o pakiet zgodności

Najczęściej zadawane pytania

Nie. Zapytania AI są kierowane wyłącznie przez dostawców, którzy umownie zobowiązują się nie trenować modeli na Twoich danych ani ich nie przechowywać (zerowe przechowywanie danych, ZDR).

Platforma i bazy danych są hostowane w Unii Europejskiej. Modele AI są dostępne wyłącznie przez punkty końcowe w regionie UE.

Dane wrażliwe są szyfrowane za pomocą AES-256 podczas przechowywania, a cały ruch korzysta z TLS 1.2+ podczas przesyłania. Hasła są przechowywane przy użyciu silnego jednokierunkowego algorytmu skrótu.

Tak. Obsługiwane jest uwierzytelnianie dwuskładnikowe oparte na TOTP (Google Authenticator i inne aplikacje).

Nie. To narzędzie wspomagające. Ostateczną decyzję zawsze podejmuje wykwalifikowany prawnik, który ponosi za nią odpowiedzialność.

W ustawieniach konta możesz samodzielnie wyeksportować wszystkie swoje dane lub złożyć wniosek o usunięcie konta.

Tak. Dla instytucji i firm dostępna jest umowa powierzenia przetwarzania danych zgodna z art. 28 RODO. Prosimy o kontakt pod adresem e-mail poniżej.

Napisz do nas na adres [email protected] — odpowiedzialnie analizujemy każde zgłoszenie.

Certyfikacja samej platformy jest w toku — nasz program bezpieczeństwa opiera się na zasadach ISO 27001, a certyfikacja znajduje się w planach. Kluczowi dostawcy infrastruktury i AI (Hetzner, Google Cloud, OpenRouter, Stripe, Cloudflare) posiadają już certyfikaty ISO 27001 i/lub SOC 2. Instytucjom udostępniamy na żądanie szczegółowy pakiet zgodności.

Po zakończeniu umowy dane organizacji są zwracane w ustrukturyzowanym formacie i nieodwracalnie usuwane w uzgodnionym terminie, zgodnie z procedurą zwrotu i usuwania danych.

Masz pytania dotyczące bezpieczeństwa?

Nasz zespół chętnie udzieli więcej informacji, przekaże umowę powierzenia przetwarzania danych (DPA) lub odpowie na kwestionariusz bezpieczeństwa.