Przejdź do głównej treści

Centrum zaufania

Bezpieczeństwo i prywatność, tworzone w Europie

Replio jest tworzone i obsługiwane w Unii Europejskiej. Ta strona wyjaśnia, gdzie znajdują się twoje dane szkoleniowe, jak są chronione i jakich zasad przestrzegamy.

Status usługi

Wszystkie systemy działają

Sprawdzany automatycznie co minutę.

Zgodność

Dwie europejskie regulacje kształtują sposób, w jaki Replio jest projektowane i prowadzone.

RODO

Unijne rozporządzenie o ochronie danych. Replio działa jako twój podmiot przetwarzający i daje ci narzędzia do wypełnienia własnych obowiązków.

  • Umowa powierzenia przetwarzania danych oparta na standardowych klauzulach Komisji Europejskiej, dostępna dla każdego klienta
  • Menedżerowie i uczestnicy mogą eksportować i usuwać swoje dane w produkcie
  • Dane hostowane w UE, z udokumentowanymi zabezpieczeniami każdego przekazania danych poza nią

EU AI Act

Unijne rozporządzenie o sztucznej inteligencji. Replio to narzędzie szkoleniowe, w którym decyzje należą do człowieka.

  • Uczestnicy zawsze wiedzą, że rozmawiają z AI
  • Wyniki i informacje zwrotne wspierają ocenę menedżera i nigdy jej nie zastępują
  • Nie jest przeznaczone do podejmowania decyzji o zatrudnieniu, awansie ani zwolnieniu

Replio nie ma jeszcze własnego certyfikatu bezpieczeństwa. Nasi dostawcy hostingu i AI mają certyfikat ISO 27001 i udostępniają raporty SOC 2; przekazujemy te materiały na prośbę.

Przeczytaj politykę prywatności

Gdzie znajdują się twoje dane

Replio działa u kilku uznanych dostawców, skonfigurowanych dla Unii Europejskiej.

Unia Europejska: tu działają aplikacja, baza danych, pliki i przetwarzanie AI

Holandia: region Google Cloud używany do wyszukiwania wiedzy

Frankfurt: region bazy danych (Neon w AWS)

Aplikacja

Cloudflare

UE

Aplikacja webowa i API działają w Cloudflare, a moc obliczeniowa aplikacji jest przypisana do UE.

Baza danych

Neon (Databricks)

UE

Konta, organizacje i wyniki szkoleń są przechowywane w regionie UE, z automatycznymi kopiami zapasowymi.

Pliki

Cloudflare R2

UE

Nagrania i przesłane dokumenty są przechowywane w zasobniku objętym jurysdykcją UE w Cloudflare i udostępniane wyłącznie przez krótkotrwałe podpisane linki.

Przetwarzanie AI

Google Cloud Vertex AI

UE

Rozmowy głosowe, transkrypcje, analiza sesji i przetwarzanie dokumentów odbywają się w lokalizacjach Google Cloud w UE. Twoje dane nie są używane do trenowania modeli AI.

Niektóre operacje pomocnicze, takie jak logi brzegu sieci i opcjonalne dodatki, mogą wiązać się z przetwarzaniem poza UE na podstawie standardowych klauzul umownych. Opisują je polityka prywatności i nasza umowa powierzenia przetwarzania danych.

Zabezpieczenia

Poniższe środki są stosowane już dziś.

Ochrona danych

  • Szyfrowanie podczas przesyłania i przechowywania
  • Dane uwierzytelniające integracji dodatkowo szyfrowane na poziomie aplikacji
  • Żaden plik nie jest publicznie dostępny

Kontrola dostępu

  • Dostęp oparty na rolach, w tym role tylko do odczytu ograniczone do wybranych projektów
  • Logowanie jednokrotne dla firm (SAML lub OIDC)
  • Dane każdej organizacji są odizolowane od wszystkich pozostałych

Eksploatacja

  • Stałe monitorowanie z alertami dla operatorów
  • Obrazy kontenerów skanowane pod kątem podatności przed każdym wdrożeniem produkcyjnym
  • Kopie zapasowe bazy danych z odtwarzaniem do wybranego momentu

Prywatność w fazie projektowania

  • Dostawcy AI otrzymują tylko dane potrzebne danej funkcji
  • Logi serwera przechowywane od 7 do 30 dni, bez treści audio i transkrypcji
  • Procedura zgłaszania naruszeń ochrony danych zgodna z RODO

Potrzebujesz więcej szczegółów?

Poproś o naszą umowę powierzenia przetwarzania danych, listę podwykonawców przetwarzania lub odpowiedzi na swój kwestionariusz bezpieczeństwa. Odpowiadamy na każde zapytanie.

Skontaktuj się z nami