Bezpieczeństwo i RODO
Bezpieczne korzystanie z AI
Umowa powierzenia przetwarzania danych
Umowa powierzenia przetwarzania danych (Data Processing Agreement - DPA) została sporządzona w celu spełnienia wymogów RODO (GDPR) oraz innych odpowiednich przepisów dotyczących prywatności w świadczeniu usług biznesowych.
Podwykonawcy
Umowa o przetwarzanie danych jest wiodąca dla listy podwykonawców, którzy należą do przetwarzania danych AI-Corporate. Inni dostawcy lub wewnętrzne systemy administracyjne nie są tu uwzględnione, ponieważ wykraczają poza zakres przetwarzania w AI-Corporate.
Prywatność w BFL i Stability AI
Black Forest Labs (BFL/FLUX) i Stability AI są dostawcami obrazów, ale nie są podwykonawcami AI-Corporate. Nie otrzymują danych osobowych od AI-Corporate. Jest to technicznie egzekwowalne w backendzie.
Ustawianie uprawnień
Bezpieczeństwo AI-Corporate działa na podstawie ról i uprawnień.
Wgląd w historię
AI-Corporate oferuje możliwość ustawienia per rol, czy historia czatów użytkowników lub pracowników ma być widoczna. Można to zrobić w sekcji administracyjnej w Permissies.
Terminy przechowywania
AI-Corporate oferuje możliwość ustawiania terminów przechowywania dla każdej kolekcji. Kolekcja to zbiór podobnych danych. Na przykład kolekcja "Organisations" i kolekcja "Chats".
Porzucenie aplikacji
Gdy osoba na jakiś czas przestaje korzystać z aplikacji, warto ustawić jej konto w tryb nieaktywny.
Struktura bazy danych
Każdy klient otrzymuje w AI-Corporate osobną bazę danych w Google Cloud. W tej bazie można ustalić własne zasady bezpieczeństwa, a administrator może per rolę ustalać uprawnienia do odczytu i zapisu do tej bazy danych.
Bezpieczeństwo serwera
Dane osobowe wykorzystywane w aplikacji są przechowywane na serwerach w Europejskim Obszarze Gospodarczym.