Jak Companin chroni Twoje dane: infrastruktura hostingu, szyfrowanie, podwykonawcy, certyfikaty i rezydencja danych.
Companin działa na infrastrukturze chmurowej zlokalizowanej w Unii Europejskiej. Platforma jest wdrażana na zarządzanych usługach zaprojektowanych z myślą o wysokiej dostępności, z automatycznym przełączaniem awaryjnym i codziennymi kopiami zapasowymi bazy danych. Wszystkie usługi komunikują się przez prywatne sieci bez publicznego dostępu do bazy danych.
W spoczynku: Dane są przechowywane w zarządzanej bazie danych PostgreSQL, a przesyłane pliki w przechowywaniu obiektów, które zapewniają szyfrowanie na poziomie dysku w spoczynku.
W tranzycie: Wszystkie połączenia używają TLS 1.2 lub wyższego. HSTS jest egzekwowane na wszystkich publicznych punktach końcowych.
Dane uwierzytelniające: Hasła są haszowane za pomocą PBKDF2 (SHA-256) i nigdy nie są przechowywane w postaci niezaszyfrowanej. Klucze API są przechowywane jako wartości haszowane.
Współpracujemy z ograniczonym zestawem zweryfikowanych podwykonawców. Każdy z nich został oceniony pod kątem zgodności z GDPR i działa na podstawie odpowiednich umów o przetwarzaniu danych.
Companin jest zgodny z GDPR jako procesor danych zgodnie z rozporządzeniem UE 2016/679. Pracujemy nad certyfikatem SOC 2 typu II. Klienci mogą poprosić o naszą aktualną dokumentację dotyczącą postawy bezpieczeństwa, wysyłając e-mail na adres post@companin.tech.
Wszystkie dane klientów — w tym dzienniki rozmów, treści bazy wiedzy i ustawienia organizacji — są przechowywane i przetwarzane w Unii Europejskiej. Nie replikujemy danych osobowych poza UE, chyba że jest to wymagane do działania wnioskowania AI (zobacz Podwykonawcy powyżej), co jest objęte standardowymi klauzulami umownymi.
Firmy regulowane w UE mogą poprosić o podpisaną umowę o przetwarzaniu danych. Zapoznaj się z naszą pełną umową DPA online lub wyślij e-mail na adres post@companin.tech, aby poprosić o podpisaną kopię. Umowę o przetwarzaniu danych.