Saugumas ir atitiktis
Verslo lygio saugumas ISO 27001:2022 sertifikuotoje infrastruktūroje, atitinkant GDPR reikalavimus ir duomenis saugant Vokietijoje. Jų apsauga yra mūsų svarbiausias prioritetas.
Saugumo funkcijos
Visapusiškos saugumo priemonės kiekviename infrastruktūros lygyje
ISO 27001:2022
Informacijos saugumo valdymo sistema suderinta su ISO 27001:2022 valdikliai, veikiantys ISO 27001-sertifikuotoje infrastruktūroje.
GDPR atitiktis
Visiška atitiktis ES Bendrojo duomenų apsaugos reglamento reikalavimams, įskaitant DPA palaikymą.
Vokietijos infrastruktūra
Visi duomenys apdorojami Hetzner ISO 27001 sertifikuotose patalpose Vokietijoje.
Šifravimas
TLS 1.2+ perduodant, AES-256-GCM saugant — jūsų informacija lieka apsaugota kiekviename etape.
Dviguba autentifikacija
Pasirenkama 2FA su TOTP arba el. pašto kodais didesniam paskyros saugumui.
Kaip tvarkome Jūsų duomenis
Skaidrumas yra svarbiausia. Štai kas tiksliai nutinka jūsų duomenims.
Ką darome
- Apdorojame Jūsų tekstą tik operatyviojoje atmintyje
- Šifruojame visus duomenis perduodant (TLS 1.2+)
- Šifruojame visą jautrią informaciją saugojimo metu (AES-256-GCM)
- Palaikome audito žurnalus atitikties užtikrinimui
- Apdorojame juos tik Vokietijoje (ES)
Ko nedarome
- Išsaugokite pradinį teksto turinį (nebent pasirinksite operacijų istoriją)
- Nemokome AI modelių naudodami jūsų duomenis
- Nesidalijame jais su Meta, Google ar bet kuriuo kitu trečiosios šalies AI tiekėju
- Neperkeliame jų už ES ribų
- Nesaugome apdoroto turinio žurnalų
Dažniausiai užduodami klausimai
Kur apdorojami mano duomenys?
Jis apdorojamas ISO 27001:2022 sertifikuotuose serveriuose Falkenstein, Vokietijoje (Hetzner), ir niekada nepalieka ES. Jokie trečiosios šalies subtiekėjai netvarko jūsų teksto.
Ar cloak.business atitinka GDPR?
Taip. Palaikome visišką GDPR atitiktį su specialia duomenų tvarkymo sutartimi (DPA), duomenų saugojimu tik ES ir skaidriu duomenų tvarkymu. Pagal reglamentą veikiame kaip jūsų duomenų tvarkytojas.
Ar cloak.business saugo mano tekstą?
Ne. Analizei pateiktas tekstas apdorojamas tik operatyviojoje atmintyje ir iškart ištrinamas. Mes nefiksuojame, nesaugome ir nelaikome jokio teksto turinio. Saugojama tik metaduomenys (žetonų skaičius, laiko žymos) atsiskaitymui.
Koks šifravimo standartas naudojamas?
Visi perduodami duomenys naudoja TLS 1.3. Grįžtamasis šifravimas naudoja AES-256-GCM su naudotojo laikomais raktais (nulinių žinių architektūra). Darbalaukio programa vietinio seifo šifravimui naudoja XChaCha20-Poly1305.
Ar infrastruktūra yra ISO 27001 sertifikuota?
Taip. Mūsų paslaugų teikėjas (Hetzner) turi ISO 27001:2022 sertifikatą. Infrastruktūra apima dedikuotus serverius (ne bendrinamą debesiją), šifruotą saugyklą ir automatizuotą saugumo stebėseną.