Przejdź do treści
11 dni do obowiązku zgłoszeniowego z art. 14 (11 września 2026).
Dokumentacja Wsparcie Klasa ryzyka
01CRAnotify · Trust Center

Jak chronimy Twoje dane

Narzędzie do zgodności regulacyjnej musi być wzorowe we własnym bezpieczeństwie. Ta strona opisuje wprost, gdzie żyją Twoje dane, jak są chronione, kto je przetwarza w naszym imieniu i jak zachowujesz kontrolę.

01

Hostowane w UE

Infrastruktura działa na AWS w regionie Europa (Mediolan). W normalnym działaniu dane nie opuszczają Unii Europejskiej.

02

Szyfrowane

TLS w tranzycie; baza danych i kopie zapasowe szyfrowane w spoczynku. Hasła haszowane bcryptem; klucze API i sekrety dwuskładnikowe nigdy nie są przechowywane jawnie.

03

Izolowane per organizacja

Dane każdej organizacji są ściśle ograniczone do jej własnego tenanta. Dostęp jest uwierzytelniony, oparty na rolach i zapisywany w odpornym na manipulacje rejestrze.

Praktyki bezpieczeństwa

01

Kontrola dostępu

Dostęp oparty na rolach (administrator, zatwierdzający, oceniający, tylko odczyt), opcjonalne uwierzytelnianie dwuskładnikowe i SSO (OIDC), wygaszanie i unieważnianie sesji.

02

Segregacja danych

Izolacja multi-tenant: każde żądanie jest ograniczone do swojej organizacji; dostęp między tenantami jest blokowany w warstwie danych.

03

Kopie & odzysk

Automatyczne kopie bazy z odzyskiem do punktu w czasie; zewnętrzne, wersjonowane, szyfrowane kopie chroniące przed utratą przypadkową lub złośliwą.

04

Monitoring

Monitoring infrastruktury i aplikacji z alertami przy anomaliach; publiczna strona statusu na żywo.

05

Integralność dowodów

Rejestr aktywności jest łączony haszami, więc przestawienie lub usunięcie jest wykrywalne — dowód zgodności, który być może przekażesz organowi, pozostaje wiarygodny.

06

Bezpieczny rozwój

Ścisła polityka bezpieczeństwa treści, szablony z automatycznym escapowaniem, zapytania parametryzowane i bramka CI (build, vet, testy race), która blokuje wydanie, które ich nie przejdzie.

Podprzetwarzający

Do prowadzenia usługi używamy małego zestawu uznanych dostawców. Każdy przetwarza dane tylko w zakresie potrzebnym do swojej funkcji, na mocy umowy powierzenia.

DostawcaCelRegion
Amazon Web ServicesHosting w chmurze, baza danych, kopie, e-mail transakcyjny (SES) i alerty SMS (End User Messaging)UE (Mediolan · Frankfurt)
CloudflareCDN, DNS, ochrona DDoS i ograniczanie botówGlobalny / UE
StripeRozliczanie subskrypcji i płatnościUE
Amazon Bedrock (Anthropic Claude)Asysta szkiców AI (tylko tekst, który przekazujesz asystentowi)UE (Mediolan)
SentryMonitorowanie błędów i telemetria wydajnościUE (Frankfurt)
Google Ireland Ltd. (Tag Manager · Analytics)Statystyki korzystania z serwisu (wyłącznie za Państwa zgodą)UE (Irlandia) · przekazywanie poza EOG na podstawie standardowych klauzul umownych

Asystent AI jest opcjonalny i przetwarza tylko tekst, który mu wprost przekazujesz; nigdy nie decyduje o wynikach triażu ani terminach. Szkice AI działają na Amazon Bedrock w UE (Mediolan) na modelach Anthropic Claude; przesłany tekst nie opuszcza Unii Europejskiej. O istotnych zmianach tej listy powiadamiamy klientów.

Ochrona danych & Twoje prawa

Dla treści, które umieszczasz w CRAnotify, działamy jako podmiot przetwarzający, a dla danych Twojego konta — jako administrator. Możesz w każdej chwili wyeksportować dane swojej organizacji i zażądać usunięcia danych osobowych, z zastrzeżeniem dowodów, których przechowywania wymaga od nas rozporządzenie.

Zgłaszanie podatności

Jeśli uważasz, że znalazłeś problem bezpieczeństwa w CRAnotify, napisz do nas. Pracujemy w trybie skoordynowanego ujawniania i odpowiadamy w ciągu pięciu dni roboczych.