Jak chronimy Twoje dane

Mediacja to praca na danych osobowych objętych tajemnicą. Poniżej opisujemy konkretnie, gdzie leżą Twoje dane, jak są zabezpieczone i kto ma do nich dostęp.

🔒
Szyfrowanie na każdym etapie

Połączenie z aplikacją wyłącznie przez HTTPS (TLS), z wymuszeniem szyfrowania i HSTS. Dane w bazie są szyfrowane także w spoczynku (AWS KMS).

🇪🇺
Dane wyłącznie w Unii Europejskiej

Serwery w regionie Frankfurt (Amazon Web Services). Dane nie są przekazywane poza Europejski Obszar Gospodarczy.

👥
Twoje sprawy widzisz tylko Ty

Każde konto jest logicznie odseparowane — mediator nie ma technicznej możliwości dostępu do spraw innego mediatora. Izolację sprawdzają automatyczne testy przy każdej zmianie.

🤖
Bez sztucznej inteligencji na Twoich danych

Nie wykorzystujemy danych z Twoich spraw do trenowania ani zasilania narzędzi opartych o sztuczną inteligencję.

💾
Codzienne kopie zapasowe

Automatyczny backup bazy w cyklu dobowym, przechowywany przez 7 dni i objęty tym samym szyfrowaniem co baza produkcyjna.

✉
Uwierzytelniona poczta

Wiadomości wysyłamy przez Amazon SES z regionu UE, podpisane cyfrowo (DKIM) — odbiorca może sprawdzić, że naprawdę pochodzą od nas.

Najczęstsze pytania

Na serwerach w Unii Europejskiej — w regionie Frankfurt (Niemcy), u dostawcy chmury Amazon Web Services. Danych osobowych nie przekazujemy poza Europejski Obszar Gospodarczy.

Tak — w dwóch miejscach. W drodze między Twoim urządzeniem a aplikacją (HTTPS/TLS, z wymuszeniem szyfrowania i HSTS) oraz w spoczynku, na dysku bazy danych, z użyciem usługi zarządzania kluczami dostawcy chmury (AWS KMS). Kopie zapasowe są szyfrowane tak samo jak baza. Połączenie aplikacji z bazą również jest szyfrowane, a baza nie jest dostępna publicznie z Internetu.

Nie. Nie wykorzystujemy danych powierzonych przez mediatora do celów własnych, marketingowych, ani do trenowania lub zasilania narzędzi opartych o sztuczną inteligencję.

Dostęp wymaga zalogowania. Każde konto mediatora jest logicznie odseparowane — nie masz technicznej możliwości zajrzenia do spraw innego mediatora, ani inny mediator do Twoich. Tę izolację sprawdzają automatyczne testy uruchamiane przy każdej zmianie oprogramowania. Hasła przechowujemy wyłącznie w postaci nieodwracalnego skrótu kryptograficznego.

Wykonujemy automatyczne kopie zapasowe bazy w cyklu dobowym, przechowywane przez 7 dni, co pozwala odtworzyć stan bazy z dowolnego momentu w tym okresie. Baza jest dodatkowo objęta ochroną przed przypadkowym usunięciem.

Wyłącznie niezbędne do działania i bezpieczeństwa serwisu — utrzymanie sesji po zalogowaniu i ochrona przed atakami CSRF — przesyłane tylko kanałem szyfrowanym. Nie stosujemy ciasteczek marketingowych ani ciasteczek podmiotów trzecich.

Regulamin oraz Politykę prywatności znajdziesz pod stałymi adresami. Pełny wykaz zastosowanych środków technicznych i organizacyjnych opisuje sekcja „Bezpieczeństwo i ochrona danych" Regulaminu.

Masz pytanie o bezpieczeństwo, którego tu nie ma? Napisz: kontakt@mediatio.app

Wróć do logowania