Przejdź do głównej treści
Bezpieczeństwo

Twoje dane, chronione

Bezpieczeństwo to nie funkcja — to sposób, w jaki budujemy. Szyfrowane w spoczynku i podczas przesyłania, zgodne z RODO i gotowe na potrzeby przedsiębiorstw.

Zgodność z RODO
Gotowość SOC 2
Szyfrowanie w spoczynku i podczas przesyłu

Szyfrowane w spoczynku i podczas przesyłania

Wszystkie treści tworzone przez użytkowników — dokumenty, analizy, wiadomości czatu, klauzule — są szyfrowane algorytmem AES-256, zanim trafią na dysk, z użyciem wersjonowanych kluczy z obsługą rotacji. TLS 1.2+ chroni dane podczas przesyłania. Jedynie metadane niezawierające treści, takie jak nazwy plików i znaczniki czasu, pozostają przeszukiwalne w postaci jawnej.

Zgodność z RODO, przechowywanie danych w UE

Twoje dane są przechowywane w UE — nasza infrastruktura działa w regionie EU-West platformy Railway. Jeżeli podmiot przetwarzający działa z terytorium USA, transfery opierają się na standardowych klauzulach umownych lub ramach EU-US Data Privacy Framework, co jest udokumentowane dla każdego podmiotu w naszym rejestrze podprocesorów. Zapewniamy umowy powierzenia przetwarzania danych, realizujemy żądania usunięcia danych i wspieramy pełną możliwość ich przenoszenia.

SOC 2

Gotowość do SOC 2 Type II z ciągłym monitorowaniem i regularnymi audytami zewnętrznymi

SSO & SAML

Firmowe logowanie jednokrotne z SAML 2.0 dla scentralizowanego zarządzania dostępem

Dzienniki audytu

Kompletny, niezmienny ślad audytowy każdego działania wykonywanego na platformie

Lokalizacja danych

Wybierz UE lub inny region przechowywania, aby spełnić swoje wymagania zgodności

Jak dostawcy AI przetwarzają Twoje dane

Attorly wykorzystuje najnowocześniejsze modele AI do analizy, redagowania dokumentów i researchu prawnego. Oto dokładnie to, co opuszcza naszą infrastrukturę, i na jakich warunkach: żądania są kierowane przez naszą bramę hostowaną w UE, dostawcy otrzymują wyłącznie tekst niezbędny do realizacji danego żądania, a przechowywanie danych po stronie dostawcy jest ograniczone do krótkoterminowego monitorowania nadużyć na warunkach API, do których linki znajdują się poniżej.

DostawcaCelLokalizacjaWarunki dotyczące danych
GetPlatform AI GatewayKierowanie żądań i pomiar wykorzystania — nasza własna usługa, pierwszy przystanek każdego żądania AIUE (Norwegia)Zobacz warunki dotyczące danych
Anthropic (Claude)Główny model do analizy prawnej, redagowania dokumentów i researchuStany ZjednoczoneZobacz warunki dotyczące danych
OpenAIModel zapasowy i embeddings dokumentówStany ZjednoczoneZobacz warunki dotyczące danych
Google (Gemini API)Embeddings korpusu prawnego i model zapasowyGlobalnie (Google Cloud)Zobacz warunki dotyczące danych
Mistral AIOCR dokumentów; opcjonalna analiza wyłącznie w UE z własnym kluczem lub we wdrożeniu self-hostedUE (Francja)Zobacz warunki dotyczące danych
Voyage AIEmbeddings dostrojone do tekstów prawnych — wyłącznie opt-in, tylko z własnym kluczemStany ZjednoczoneZobacz warunki dotyczące danych

Nigdy nie służą do trenowania

Twoje treści nigdy nie są wykorzystywane do trenowania modeli AI — ani przez nas, ani przez naszych dostawców. Z każdego dostawcy korzystamy na warunkach API wykluczających trenowanie na danych klientów.

Tylko to, czego wymaga żądanie

Dostawcy otrzymują prompt oraz fragmenty dokumentów wymagane dla tego konkretnego żądania — nigdy całe Twoje repozytorium dokumentów. Twoje dokumenty są przechowywane w postaci zaszyfrowanej w naszej infrastrukturze w UE, a nie u dostawców AI.

Twoje klucze, Twoje modele

Użyj własnego klucza do modelu lub uruchamiaj analizę we wdrożeniu self-hosted działającym wyłącznie w UE. Plany Enterprise obsługują również własne klucze szyfrowania (BYOK).

Pełna przejrzystość

Każda strona trzecia, która ma styczność z Twoimi danymi, jest wymieniona w naszym publicznym rejestrze podprocesorów wraz z lokalizacją, mechanizmem transferu i umową powierzenia przetwarzania danych.

Bezpieczeństwo, któremu można zaufać

Zapoznaj się z naszą dokumentacją bezpieczeństwa lub porozmawiaj z naszym zespołem.

Rozpocznij okres próbny