Centrum zaufania
Bezpieczeństwo i prywatność, tworzone w Europie
Replio jest tworzone i obsługiwane w Unii Europejskiej. Ta strona wyjaśnia, gdzie znajdują się twoje dane szkoleniowe, jak są chronione i jakich zasad przestrzegamy.
Status usługi
Wszystkie systemy działają
Sprawdzany automatycznie co minutę.
Zgodność
Dwie europejskie regulacje kształtują sposób, w jaki Replio jest projektowane i prowadzone.
RODO
Unijne rozporządzenie o ochronie danych. Replio działa jako twój podmiot przetwarzający i daje ci narzędzia do wypełnienia własnych obowiązków.
- Umowa powierzenia przetwarzania danych oparta na standardowych klauzulach Komisji Europejskiej, dostępna dla każdego klienta
- Menedżerowie i uczestnicy mogą eksportować i usuwać swoje dane w produkcie
- Dane hostowane w UE, z udokumentowanymi zabezpieczeniami każdego przekazania danych poza nią
EU AI Act
Unijne rozporządzenie o sztucznej inteligencji. Replio to narzędzie szkoleniowe, w którym decyzje należą do człowieka.
- Uczestnicy zawsze wiedzą, że rozmawiają z AI
- Wyniki i informacje zwrotne wspierają ocenę menedżera i nigdy jej nie zastępują
- Nie jest przeznaczone do podejmowania decyzji o zatrudnieniu, awansie ani zwolnieniu
Replio nie ma jeszcze własnego certyfikatu bezpieczeństwa. Nasi dostawcy hostingu i AI mają certyfikat ISO 27001 i udostępniają raporty SOC 2; przekazujemy te materiały na prośbę.
Przeczytaj politykę prywatnościGdzie znajdują się twoje dane
Replio działa u kilku uznanych dostawców, skonfigurowanych dla Unii Europejskiej.
Unia Europejska: tu działają aplikacja, baza danych, pliki i przetwarzanie AI
Holandia: region Google Cloud używany do wyszukiwania wiedzy
Frankfurt: region bazy danych (Neon w AWS)
Aplikacja
Cloudflare
Aplikacja webowa i API działają w Cloudflare, a moc obliczeniowa aplikacji jest przypisana do UE.
Baza danych
Neon (Databricks)
Konta, organizacje i wyniki szkoleń są przechowywane w regionie UE, z automatycznymi kopiami zapasowymi.
Pliki
Cloudflare R2
Nagrania i przesłane dokumenty są przechowywane w zasobniku objętym jurysdykcją UE w Cloudflare i udostępniane wyłącznie przez krótkotrwałe podpisane linki.
Przetwarzanie AI
Google Cloud Vertex AI
Rozmowy głosowe, transkrypcje, analiza sesji i przetwarzanie dokumentów odbywają się w lokalizacjach Google Cloud w UE. Twoje dane nie są używane do trenowania modeli AI.
Niektóre operacje pomocnicze, takie jak logi brzegu sieci i opcjonalne dodatki, mogą wiązać się z przetwarzaniem poza UE na podstawie standardowych klauzul umownych. Opisują je polityka prywatności i nasza umowa powierzenia przetwarzania danych.
Zabezpieczenia
Poniższe środki są stosowane już dziś.
Ochrona danych
- Szyfrowanie podczas przesyłania i przechowywania
- Dane uwierzytelniające integracji dodatkowo szyfrowane na poziomie aplikacji
- Żaden plik nie jest publicznie dostępny
Kontrola dostępu
- Dostęp oparty na rolach, w tym role tylko do odczytu ograniczone do wybranych projektów
- Logowanie jednokrotne dla firm (SAML lub OIDC)
- Dane każdej organizacji są odizolowane od wszystkich pozostałych
Eksploatacja
- Stałe monitorowanie z alertami dla operatorów
- Obrazy kontenerów skanowane pod kątem podatności przed każdym wdrożeniem produkcyjnym
- Kopie zapasowe bazy danych z odtwarzaniem do wybranego momentu
Prywatność w fazie projektowania
- Dostawcy AI otrzymują tylko dane potrzebne danej funkcji
- Logi serwera przechowywane od 7 do 30 dni, bez treści audio i transkrypcji
- Procedura zgłaszania naruszeń ochrony danych zgodna z RODO
Potrzebujesz więcej szczegółów?
Poproś o naszą umowę powierzenia przetwarzania danych, listę podwykonawców przetwarzania lub odpowiedzi na swój kwestionariusz bezpieczeństwa. Odpowiadamy na każde zapytanie.
Skontaktuj się z nami