Dane i bezpieczeństwo
Dokument odniesienia dla zespołów technicznych i działów ochrony danych po stronie klienta. Tu znajdziesz, gdzie hostujemy dane, jak je chronimy, w jakim modelu prawnym je przetwarzamy i jak traktujemy je w kontekście funkcji AI.
Twoje dane zostają w Unii Europejskiej
GC.Platform hostujemy wyłącznie w centrach danych zlokalizowanych w Unii Europejskiej. Korzystamy z trzech regionów chmurowych: Microsoft Azure w Polsce, Microsoft Azure w Niemczech oraz Oracle Cloud w Niemczech.
Dane transakcyjne i konfiguracyjne przechowujemy w Azure SQL. Dane produktowe (warstwa MDM) — w Oracle Cloud, gdzie ich struktura i wydajność zapytań są kluczowe. Ruch z Twoich klientów obsługujemy przez Cloudflare — warstwę brzegową, która zapewnia ochronę przed atakami DDoS, filtrację WAF i akcelerację treści.
Dane nie są przekazywane poza terytorium Unii Europejskiej — dotyczy to również backupów.
Wielowarstwowa ochrona w standardzie chmury Enterprise
Korzystamy z mechanizmów bezpieczeństwa wbudowanych w Microsoft Azure i Oracle Cloud — środowiska, w których standardy ochrony danych są certyfikowane i regularnie audytowane.
Szyfrowanie w transmisji
Cała komunikacja między klientem a GC.Platform oraz wewnątrz platformy odbywa się przez TLS 1.2 lub wyższy. Wymuszone na poziomie infrastruktury — nieszyfrowane połączenia są odrzucane.
Szyfrowanie w spoczynku
Dane w bazach Azure SQL są szyfrowane automatycznie przez mechanizm Transparent Data Encryption (TDE). Klucze kryptograficzne i wartości tajne przechowujemy w Azure Key Vault — usłudze, która zabezpiecza je przed nieautoryzowanym dostępem nawet w obrębie naszej infrastruktury.
Backupy i ciągłość działania
Regularne, automatyczne kopie zapasowe Azure SQL z polityką retencji. Wysoka dostępność (HA) realizowana przez Azure App Service i Azure SQL z mechanizmem Zone Availability — pozwala na automatyczne skalowanie i odporność na awarie pojedynczych komponentów.
Certyfikowana infrastruktura
Microsoft Azure i Oracle Cloud, na których pracuje GC.Platform, są certyfikowane zgodnie z normami ISO 27001, SOC 1, SOC 2 i SOC 3. Centra danych spełniają standardy ochrony fizycznej i logicznej obowiązujące w infrastrukturze enterprise.
Ograniczony, kontrolowany, w pełni audytowany dostęp
Dostęp do produkcyjnych danych klientów ma wąski, dedykowany zespół utrzymujący GC.Platform. Każdy dostęp jest indywidualnie uprawniony zgodnie z zasadą najmniejszych uprawnień (least privilege).
Zespół loguje się przez Microsoft Entra ID z wymuszoną autentykacją wieloskładnikową (MFA). Uprawnienia zarządzamy przez Azure Role-Based Access Control (RBAC). Każde logowanie, każda operacja na produkcji i każda zmiana konfiguracji jest rejestrowana w Azure Log Analytics oraz Application Insights — z możliwością audytu wstecz.
Cotygodniowo zespół analizuje rekomendacje Azure Advisor dotyczące bezpieczeństwa i planuje wdrożenie zmian. To rutyna, nie reakcja na incydent.
Jako podmiot przetwarzający, zgodnie z art. 28 RODO
W modelu SaaS administratorem Twoich danych pozostajesz Ty. GearCode jest podmiotem przetwarzającym dane na Twoje zlecenie i w Twoim imieniu, zgodnie z art. 28 Rozporządzenia (UE) 2016/679 (RODO).
Równolegle z umową licencyjną SaaS zawieramy z Tobą umowę powierzenia przetwarzania danych osobowych. Jest ona oparta na standardowych klauzulach umownych zatwierdzonych przez Komisję Europejską (Decyzja Wykonawcza 2021/915 z 4 czerwca 2021 r.) — czyli na wzorcu, który spełnia wymagania RODO w sposób uznany przez regulatora.
Lista naszych podprzetwarzających (dostawców infrastruktury i innych podmiotów mających dostęp do danych w ramach świadczenia usługi) jest dla Ciebie dostępna. O każdej planowanej zmianie na tej liście — dodaniu nowego podprzetwarzającego lub zastąpieniu istniejącego — informujemy Cię z co najmniej 14-dniowym wyprzedzeniem, żebyś miał czas zgłosić sprzeciw.
Jak traktujemy dane w funkcjach AI
Tę sekcję czytasz, bo prawdopodobnie zastanawiasz się, co dzieje się z konwersacjami między Twoimi klientami a AI.Assistant. Odpowiadamy uczciwie.
Konwersacje użytkowników z AI.Assistant przeglądamy. Robi to nasz zespół, ręcznie, żeby rozumieć, jak realnie wygląda flow rozmowy między klientem a asystentem — gdzie asystent radzi sobie dobrze, gdzie się myli, gdzie użytkownik się gubi. Na tej podstawie ulepszamy produkt: dostrajamy logikę rozmowy, poprawiamy przypadki brzegowe, dodajemy obsługę nowych typów zapytań. Tak właśnie AI.Assistant z czasem działa coraz lepiej.
Twoje dane nie zasilają zewnętrznych modeli AI. Korzystamy z dostawców modeli językowych, którzy w umowach z nami zobowiązują się, że konwersacje z AI.Assistant nie będą używane do trenowania ich modeli — ani naszych, ani powszechnie dostępnych. To znaczy, że Twoje dane, dane Twoich klientów i dane Twoich dostawców pozostają wyłącznie w obrębie usługi, której używasz.
Innymi słowy: AI.Assistant uczy się obsługiwać Twoich klientów lepiej, ale nie kosztem prywatności Twoich danych ani ryzyka, że trafią one do modeli używanych przez kogokolwiek innego.
Baza identyfikacyjna pojazdów (VIN i numery rejestracyjne)
Niektóre nasze katalogi motoryzacyjne — w tym wersja demonstracyjna na catalog-gearcode.eu — pozwalają identyfikować pojazd po numerze rejestracyjnym lub VIN. Tam, gdzie nie ma dostępu do publicznych rejestrów lub ich użycie nie wchodzi w grę po stronie klienta, korzystamy z własnej bazy identyfikacyjnej GearCode.
Bazę budują użytkownicy AI.Assistanta. Przed każdym dodaniem AI.Assistant prosi użytkownika o świadome potwierdzenie powiązania numeru rejestracyjnego lub VIN z konkretnym pojazdem. W bazie trzymamy wyłącznie dane techniczne pojazdów; nie korelujemy ich z danymi osobowymi właścicieli ani użytkowników pojazdów.
Wspólna baza dotyczy wyłącznie katalogów w modelu multitenant świadczonych w ramach subskrypcji GearCode. Klienci korzystający z dedykowanej subskrypcji mają w tym zakresie pełną separację danych.
Wyjście bez zakładnictwa
Po zakończeniu umowy Twoje dane są zwracane Ci lub trwale usuwane — w terminie 30 dni od rozwiązania współpracy, zgodnie z decyzją, którą Ty podejmujesz jako administrator danych. Usunięcie potwierdzamy protokołem w ciągu kolejnych 14 dni.
Szczegóły procedury opisuje umowa powierzenia przetwarzania danych, którą podpisujemy z każdym klientem. Warunki kontraktowe zakończenia współpracy znajdziesz w opisie modelu współpracy.
Pytania o ochronę danych?
Mamy w GearCode dedykowanego konsultanta ds. ochrony danych, który odpowiada na pytania klientów, zespołów compliance i działów prawnych.
Konsultant ds. ochrony danych