Sari la conținutul principal
Securitate

Datele tale, protejate

Securitatea nu este o funcționalitate — este modul în care construim. Criptate în repaus și în tranzit, conforme cu GDPR și pregătite pentru companii.

Conform GDPR
Pregătit pentru SOC 2
Criptat în repaus și în tranzit

Criptate în repaus și în tranzit

Tot conținutul generat de utilizatori — documente, analize, mesaje de chat, clauze — este criptat cu AES-256 înainte de a ajunge pe disc, folosind chei versionate cu suport pentru rotație. TLS 1.2+ protejează datele în tranzit. Doar metadatele fără conținut, precum numele fișierelor și marcajele de timp, rămân căutabile în text clar.

Conform GDPR, stocarea datelor în UE

Datele tale sunt stocate în UE — infrastructura noastră rulează în regiunea EU-West de la Railway. Atunci când un subprocesator operează din SUA, transferurile se bazează pe Clauzele contractuale standard sau pe Cadrul UE–SUA privind confidențialitatea datelor, documentate pentru fiecare subprocesator în registrul nostru de subprocesatori. Oferim acorduri de prelucrare a datelor, onorăm cererile privind dreptul la ștergere și asigurăm portabilitatea completă a datelor.

SOC 2

Pregătire pentru SOC 2 Tip II cu monitorizare continuă și audituri periodice efectuate de terți

SSO & SAML

Autentificare unică pentru companii cu SAML 2.0 pentru gestionarea centralizată a accesului

Jurnale de audit

Pistă de audit completă și imuabilă pentru fiecare acțiune efectuată pe platformă

Reședința datelor

Alege UE sau alte regiuni de stocare pentru a îndeplini cerințele tale de conformitate

Cum gestionează furnizorii de AI datele tale

Attorly folosește modele AI de ultimă generație pentru analiză, redactare și cercetare. Iată exact ce părăsește infrastructura noastră și în ce condiții: cererile sunt direcționate prin gateway-ul nostru găzduit în UE, furnizorii primesc doar textul necesar pentru cererea respectivă, iar păstrarea datelor la furnizor se limitează la monitorizarea pe termen scurt a abuzurilor, conform termenilor API menționați mai jos.

FurnizorScopLocațieCondiții privind datele
GetPlatform AI GatewayDirecționarea cererilor și măsurarea utilizării — serviciul nostru propriu, primul punct de trecere pentru fiecare cerere AIUE (Norvegia)Vezi condițiile privind datele
Anthropic (Claude)Model principal pentru analiză juridică, redactare și cercetareStatele UniteVezi condițiile privind datele
OpenAIModel de rezervă și embeddings pentru documenteStatele UniteVezi condițiile privind datele
Google (Gemini API)Embeddings pentru corpusul juridic și model de rezervăInfrastructură globală (Google Cloud)Vezi condițiile privind datele
Mistral AIOCR pentru documente; opțional, analiză exclusiv în UE cu propria ta cheie sau printr-o instalare auto-găzduităUE (Franța)Vezi condițiile privind datele
Voyage AIEmbeddings optimizate pentru domeniul juridic — doar prin activare explicită, cu propria ta cheieStatele UniteVezi condițiile privind datele

Niciodată folosite pentru antrenare

Conținutul tău nu este folosit niciodată pentru antrenarea modelelor AI — nici de noi, nici de furnizorii noștri. Fiecare furnizor este utilizat conform unor termeni API care exclud antrenarea pe datele clienților.

Doar ce necesită cererea

Furnizorii primesc promptul și extrasele din documente necesare pentru acea cerere specifică — niciodată întreaga ta arhivă de documente. Documentele tale sunt stocate criptat în infrastructura noastră din UE, nu la furnizorii de AI.

Cheile tale, modelele tale

Folosește propria ta cheie de model sau rulează analiza pe o instalare auto-găzduită, exclusiv în UE. Planurile Enterprise acceptă și chei de criptare proprii (BYOK).

Transparență totală

Fiecare terț care intră în contact cu datele tale este listat în registrul nostru public de subprocesatori, împreună cu locația, mecanismul de transfer și acordul de prelucrare a datelor.

Securitate în care poți avea încredere

Citește documentația noastră de securitate sau discută cu echipa noastră.

Începe perioada de probă