Chmura zbudowana pod kancelarię, nie serwer zrób-to-sam
Samorządy dopuszczają chmurę dla kancelarii, pod warunkiem zachowania kontroli nad danymi i wykluczenia dostępu dostawcy do informacji objętych tajemnicą. Tak właśnie projektujemy platformę.
Nie trenujemy AI na Waszych danych
Akta kancelarii nigdy nie służą do trenowania modeli. Gwarancja umowna, izolacja danych każdej kancelarii, a funkcje AI działają z udziałem człowieka w decyzji.
Dane w UE
Hosting i kopie zapasowe wyłącznie na terenie Unii Europejskiej.
Izolacja danych
Dane każdej kancelarii odseparowane na poziomie bazy danych.
Brak trenowania na danych
Akta kancelarii nigdy nie służą do trenowania modeli AI — gwarancja umowna.
Pełna audytowalność
Rejestr czynności przetwarzania i log dostępu dostępne standardowo.
Jak spełniamy wymogi samorządów i RODO
| Wymóg | Jak spełniamy |
|---|---|
| NRA, uchwała 86/2022 (cyberbezpieczeństwo) | Szyfrowanie w tranzycie i spoczynku, kontrola dostępu według ról, dziennik audytu. |
| Standard OIRP Warszawa (chmura, 2020) | Umowa powierzenia, dane w UE, brak nieograniczonego dostępu dostawcy do treści. |
| Tajemnica zawodowa | Izolacja na poziomie bazy (RLS), opcja klucza kontrolowanego przez kancelarię dla danych najwrażliwszych. |
| RODO, art. 28 (powierzenie) | Gotowy wzór umowy powierzenia (DPA) do podpisu, lista subprocesorów z lokalizacją. |
| AI Act (człowiek w decyzji) | Funkcje AI jako rekomendacje akceptowane przez człowieka, z pełną audytowalnością. |
Postawa audit-ready
Dane w UE
Hosting i kopie zapasowe w Unii Europejskiej. Dla wymagań suwerenności, instancja w jurysdykcji UE.
Dziennik audytu
Rejestr dostępu i zmian dostępny standardowo, po stronie kancelarii.
Umowa powierzenia (DPA)
Gotowy wzór art. 28 RODO do przeglądu przez prawnika i podpisu.
ISO 27001 w planie
Certyfikacja w planie rozwoju. Do tego czasu udostępniamy dokumentację bezpieczeństwa i DPA.
Rozbrój obawę o dane, zanim padnie pytanie
Pokażemy model bezpieczeństwa i przekażemy wzór umowy powierzenia do przeglądu przez Waszego prawnika.