Drošības funkcijas
Visaptveroši drošības pasākumi visos mūsu infrastruktūras līmeņos
ISO 27001:2022
Sertificēta informācijas drošības pārvaldības sistēma ar visaptverošām politikām un kontroles mehānismiem.
GDPR atbilstība
Pilnīga atbilstība ES Vispārīgajai datu aizsardzības regulai, ieskaitot DPA atbalstu.
Vācu infrastruktūra
Visi dati tiek apstrādāti Hetzner ISO 27001 sertificētos datu centros Vācijā.
Šifrēšana
TLS 1.2+ pārsūtē, AES-256-GCM glabāšanā. Jūsu dati tiek šifrēti katrā posmā.
Divu faktoru autentifikācija
Pēc izvēles 2FA ar TOTP vai e-pasta kodiem papildu konta drošībai.
Kā mēs apstrādājam Jūsu datus
Caurspīdīgums ir būtisks. Lūk, kas tieši notiek ar Jūsu datiem.
Mēs darām
- Apstrādājam Jūsu tekstu tikai atmiņā
- Šifrējam visus datus pārsūtē (TLS 1.2+)
- Šifrējam sensitīvus datus glabāšanā (AES-256-GCM)
- Uzturam audita žurnālus atbilstībai
- Apstrādājam datus tikai Vācijā (ES)
Mēs nedarām
- Neuzglabājam Jūsu oriģinālo teksta saturu
- Neizmantojam Jūsu datus AI modeļu apmācībai
- Nesūtām datus Meta, Google vai jebkuram trešās puses AI pakalpojumu sniedzējam
- Nepārsūtām datus ārpus ES
- Neuzglabājam apstrādātā satura žurnālus
Biežāk uzdotie jautājumi
Kur tiek apstrādāti mani dati?
Visi dati tiek apstrādāti uz ISO 27001:2022 sertificētiem serveriem Falkenšteinā, Vācijā (Hetzner). Dati nekad nepamet ES. Jūsu teksta datus neapstrādā neviena trešā puse.
Vai cloak.business atbilst GDPR prasībām?
Jā. Mēs pilnībā atbilstam GDPR ar īpašu datu apstrādes līgumu (DPA), tikai ES datu glabāšanu un caurspīdīgu datu apstrādi. Mēs apstrādājam datus kā datu apstrādātājs Jūsu vārdā.
Vai cloak.business glabā manus teksta datus?
Nē. Teksts, kas iesniegts analīzei, tiek apstrādāts tikai atmiņā un nekavējoties dzēsts. Mēs neveicam žurnālu, glabāšanu vai saglabāšanu nevienam teksta saturam. Tiek glabāti tikai metadati (žetonu skaits, laika zīmogi) norēķinu vajadzībām.
Kāds šifrēšanas standarts tiek izmantots?
Visi dati pārsūtē izmanto TLS 1.3. Atgriezeniskai šifrēšanai tiek izmantots AES-256-GCM ar lietotāja turētām atslēgām (zero-knowledge arhitektūra). Datorlietotne izmanto XChaCha20-Poly1305 lokālai seifa šifrēšanai.
Vai infrastruktūra ir ISO 27001 sertificēta?
Jā. Mūsu hostinga pakalpojumu sniedzējam (Hetzner) ir ISO 27001:2022 sertifikāts. Infrastruktūrā ir iekļauti dedikēti serveri (nevis koplietošanas mākonis), šifrēta glabāšana un automatizēta drošības uzraudzība.