Bezpečnost & Soulad
Zabezpečení na podnikové úrovni na infrastruktuře certifikované podle ISO 27001:2022, se souladem s GDPR a uchováváním dat v Německu. Její ochrana je naší nejvyšší prioritou.
Bezpečnostní funkce
Komplexní bezpečnostní opatření na všech úrovních naší infrastruktury
ISO 27001:2022
Systém řízení bezpečnosti informací v souladu s ISO 27001:2022 ovládací prvky, běžící na ISO 27001-certifikované infrastruktuře.
Soulad s GDPR
Plný soulad s Obecným nařízením o ochraně osobních údajů EU včetně podpory DPA.
Německá infrastruktura
Veškerá data jsou zpracovávána v zařízeních společnosti Hetzner certifikovaných podle ISO 27001 v Německu.
Šifrování
TLS 1.2+ při přenosu, AES-256-GCM v klidovém stavu — vaše informace zůstávají chráněny v každém kroku.
Dvoufaktorové ověření
Volitelné 2FA pomocí TOTP nebo e-mailových kódů pro vyšší zabezpečení účtu.
Jak nakládáme s vašimi daty
Transparentnost je klíčová. Zde je přesně to, co se s nimi děje.
Co děláme
- Zpracováváme váš text pouze v paměti
- Šifrujeme všechna data při přenosu (TLS 1.2+)
- Šifrujeme vše citlivé v klidovém stavu (AES-256-GCM)
- Vedeme auditní záznamy pro účely souladu
- Zpracováváme je pouze v Německu (EU)
Co neděláme
- Uložte si svůj původní textový obsah (pokud se nepřihlásíte k historii operací)
- Netrénujeme na nich AI modely
- Nesdílíme je se společností Meta, Google ani žádným jiným poskytovatelem AI třetí strany
- Nepřesouváme je mimo EU
- Neuchováváme záznamy o zpracovaném obsahu
Často kladené dotazy
Kde jsou moje data zpracovávána?
Zpracovává se na serverech certifikovaných podle ISO 27001:2022 ve Falkensteinu v Německu (Hetzner) a nikdy neopustí EU. Žádní externí subdodavatelé zpracování nemají přístup k vašemu textu.
Je cloak.business v souladu s GDPR?
Ano. Podporujeme plný soulad s GDPR díky vyhrazené smlouvě o zpracování osobních údajů (DPA), uchovávání dat výhradně v EU a transparentnímu zpracování. Jednáme jako váš zpracovatel podle tohoto nařízení.
Ukládá cloak.business můj text?
Ne. Text zaslaný k analýze je zpracován pouze v paměti a ihned odstraněn. Nezaznamenáváme, neukládáme ani neuchováváme žádný textový obsah. Ukládána jsou pouze metadata (počty tokenů, časová razítka) pro účely fakturace.
Jaký standard šifrování se používá?
Vše při přenosu využívá TLS 1.3. Reverzibilní šifrování používá AES-256-GCM s klíči drženými uživatelem (architektura zero-knowledge). Desktopová aplikace používá pro místní šifrování trezoru XChaCha20-Poly1305.
Je infrastruktura certifikována podle ISO 27001?
Ano. Náš poskytovatel hostingu (Hetzner) má certifikaci ISO 27001:2022. Infrastruktura zahrnuje dedikované servery (ne sdílený cloud), šifrované úložiště a automatizovaný bezpečnostní monitoring.