Skip to main content

Zaufanie i Bezpieczeństwo

Publikujemy nasze standardy bezpieczeństwa jawnie.

Kontrole prywatności zgodne z RODO
Gotowość na EU AI Act
Kontrole prywatności zgodne z LFPDPPP
Kontrole prywatności zgodne z LGPD
PCI DSS Poziom 1 przez MoR
Główna infrastruktura hostowana w Belgii (UE)
Szyfrowanie w tranzycie i w spoczynku
Podwykonawcy ujawnieni publicznie
SOC 2(harmonogram (roadmap))

W Jaki Sposób Chronimy Twoje Dane

6 filarów bezpieczeństwa opartych na międzynarodowych standardach

Przejrzystość AI

Dowiedz się, które modele poddały przeglądowi dany rekord, jak i dlaczego zagłosowały. Bez czarnych skrzynek. Zaprojektowane wokół zasad Art. 50 z EU AI Act. Masz swobodny wgląd w całą pulę modeli i ich specyfikację.

Ochrona Danych

Szyfrowane przy przesyłaniu (TLS) i w spoczynku (AES-256). Skonstruowane z myślą o RODO. Delph-AI nie trenuje swoich ani obcych modeli AI używając twoich danych. Skupiamy się na przetwarzaniu wyłącznie na twoje własne, udokumentowane żądanie.

Lokalizacja Danych (Data Residency)

Główna infrastruktura aplikacyjna—obliczenia, baza danych i przechowywanie plików—jest hostowana w Google Cloud europe-west1 (Belgia). Firebase Authentication działa w Stanach Zjednoczonych. Oceny modeli AI są przetwarzane przez zewnętrznych dostawców w regionach właściwych dla każdego dostawcy (patrz Podprzetwarzający).

Bezpieczeństwo Płatności

Zgodne z normą PCI-DSS przez Dodo Payments. Nie mamy kontaktu, nie archiwizujemy ani nie posiadamy wiedzy o wrażliwych danych dotyczących twojej karty płatniczej.

Retencja i Usuwanie

Projekty: 60-dniowy okres karencji. Screeningi: 30 dni. Konta: 90 dni. Po tym czasie prywatne dane zostają poddane anonimizacji. Natomiast informacje bilingowe, z tytułu restrykcji fiskalnych, podlegają 7-letniej karencji.

Zgodność

Zasady RODO, EU AI Act, PCI-DSS (przez Dodo Payments), LFPDPPP (Meksyk), LGPD (Brazylia). Certyfikat SOC 2 już w naszym harmonogramie. Udostępniamy nasze techniki w pełnym przeświadczeniu o ich słuszności.

Dostawcy usług

Współpracujemy ze zweryfikowanymi dostawcami infrastruktury, inferencji AI, płatności i komunikacji.

Lokalizacje przetwarzania obejmują UE, USA i dodatkowe ujawnione regiony w zależności od wybranego modelu AI. Stosujemy zabezpieczenia umowne i techniczne odpowiednie dla każdej relacji z dostawcami, w tym Umowy o Przetwarzanie Danych, gdzie ma to zastosowanie.

Pytania o bezpieczeństwo?

Nasz zespół w każdej chwili spieszy z pomocą. Zapytaj nas o pełny audyt zabezpieczeń lub skonsultuj poszukiwane w twojej instytucji wymagania zgodności (compliance).