Jūsų duomenys saugomi Europos Sąjungoje, šifruojami ir niekada nenaudojami dirbtinio intelekto modeliams mokyti. Saugumas Temidy yra ne priedas, o pamatas.
Įmonės lygio apsauga, pritaikyta teisinės profesijos konfidencialumo reikalavimams.
Platforma ir duomenų bazės talpinamos ISO 27001 sertifikuotuose duomenų centruose Europos Sąjungoje (Vokietijoje ir Suomijoje). Dirbtinio intelekto modeliai pasiekiami tik per ES regiono galinius taškus.
DI užklausos nukreipiamos tik per tiekėjus, kurie sutartiškai įsipareigoja nemokyti modelių jūsų duomenimis ir jų nesaugoti (nulinis duomenų saugojimas).
Jautrūs duomenys (CRM įrašai, prieigos raktai, pokalbiai) šifruojami AES-256. Visas srautas keliauja per TLS 1.2+, realaus laiko ryšys – per WSS. Slaptažodžiai saugomi naudojant stiprų vienakryptį maišos algoritmą.
Dviejų veiksnių autentifikacija (TOTP), stiprių slaptažodžių politika su nutekėjusių slaptažodžių patikra, rolėmis grįsta prieiga ir prieigos raktais grįsta API autentifikacija su CSRF apsauga.
Kiekvienas atsakymas pateikiamas su nuorodomis į pirminius šaltinius (teisės aktus ir teismų praktiką), kuriuos galite patikrinti. DI naudojimas fiksuojamas sistemos žurnaluose audito tikslais.
Savitarnos būdu eksportuokite visus savo duomenis (CSV) arba ištrinkite paskyrą. Privatumo politika viešai skelbiama ir versijuojama.
Temidy DI yra pagalbinė priemonė teisininkui, o ne automatizuotas sprendimų priėmėjas. Galutinį sprendimą visada priima ir už jį atsako kvalifikuotas teisininkas.
Atsakymai grindžiami patikrinamomis nuorodomis į pirminius teisės šaltinius.
DI rezultatus visada peržiūri ir patvirtina kvalifikuotas teisininkas.
DI naudojimas registruojamas sistemos žurnaluose audito ir atskaitomybės tikslais.
Suprantame, kad jūsų bylų informacija yra saugoma profesinės paslapties. Techninės ir organizacinės priemonės – talpinimas ES, šifravimas, nulinis duomenų saugojimas ir prieigos kontrolė – sukurtos taip, kad konfidenciali informacija liktų jūsų kontrolėje.
Saugumas – ne vienkartinis projektas, o nuolatinis procesas. Mūsų saugumo programa grindžiama ISO 27001 principais.
Jūs valdote savo duomenis kiekviename etape.
Bet kada atsisiųskite visą savo informaciją struktūrizuotu CSV formatu (BDAR 15 str.).
Ištrinkite paskyrą savitarnos būdu – duomenys negrįžtamai pašalinami iš aktyvių sistemų; finansiniai įrašai anonimizuojami pagal teisinius reikalavimus (BDAR 17 str.).
Duomenys saugomi tik tiek, kiek būtina: pavyzdžiui, sąskaitos – 10 metų, užklausos – 2 metus, rinkodaros sutikimai – 1 metus.
Institucijoms ir įmonėms sudaroma BDAR 28 str. atitinkanti duomenų tvarkymo sutartis (DPA) su duomenų grąžinimo ir ištrynimo tvarka pasibaigus sutarčiai.
Konkrečioms funkcijoms pasitelkiame kruopščiai atrinktus duomenų tvarkytojus. Ne ES tvarkytojams taikomos ES standartinės sutarčių sąlygos (SCC) ir (ar) ES–JAV duomenų privatumo sistema (DPF), o DI tiekėjams papildomai – nulinio duomenų saugojimo (ZDR) reikalavimas.
| Tvarkytojas | Paskirtis | Duomenų lokacija | Apsaugos priemonės |
|---|---|---|---|
| Hetzner Online GmbH | Serverių ir duomenų bazių talpinimas | Vokietija / Suomija (ES) | ISO 27001 sertifikuoti duomenų centrai |
| Google Cloud (Vertex AI) | DI modelių vykdymas (Vertex AI) | ES (Varšuva) | ZDR, be modelių mokymo; ISO 27001, SOC 2 |
| Anthropic | DI modeliai (per Google Vertex ES) | ES kompiutacija | ZDR, be modelių mokymo; SOC 2 |
| OpenRouter | DI užklausų nukreipimas | JAV (SCC) | SOC 2 Type II, ZDR / žurnalai išjungti |
| Stripe Payments Europe | Mokėjimų kortelėmis apdorojimas | Airija (ES) / pasaulinė infrastruktūra (DPF, SCC) | PCI DSS Level 1 |
| Montonio Finance | Mokėjimai banko pavedimu | Estija (ES) | ES licencijuota mokėjimo įstaiga |
| Cloudflare | CDN, DDoS ir WAF apsauga | Pasaulinis tinklas (DPF, SCC) | ISO 27001, SOC 2 |
| Resend | Transakciniai el. laiškai | ES regionas (Airija) | SOC 2 Type II |
| Sinch (Mailgun) | El. laiškų atsarginis kanalas | ES regionas | Sutartinės apsaugos priemonės (DPA) |
| Twilio | SMS priminimai | JAV (DPF) | ISO 27001, SOC 2 |
| Sentry | Klaidų stebėsena | ES regionas (Vokietija) | SOC 2 Type II |
| Dokobit (Signicat) | El. parašai ir eID autentifikacija | Lietuva (ES/EEE) | eIDAS kvalifikuotas patikimumo paslaugų teikėjas |
| Perplexity AI | Interneto šaltinių paieška DI atsakymams | JAV (SCC) | Naudojama tik paieškos užklausoms |
| UAB „Robolabs“ | Apskaitos integracija, sąskaitos | Lietuva (ES) | Sutartinės apsaugos priemonės (DPA) |
| Omnisend | Rinkodaros pranešimai (tik su sutikimu) | Lietuva / JK | ES; JK taikomas ES sprendimas dėl tinkamumo |
| Google Ireland Ltd. | Prisijungimas per Google, kalendoriaus integracija (naudotojo pasirinkimu) | ES / JAV (DPF, SCC) | ISO 27001, SOC 2 |
Sąrašas atnaujinamas keičiantis tvarkytojams; detalės apie tvarkomų duomenų kategorijas pateikiamos duomenų tvarkymo sutarties (DPA) priede. Apie planuojamus tvarkytojų pasikeitimus organizacijos klientus informuojame el. paštu ne vėliau kaip prieš 30 dienų.
Institucijoms ir įmonėms, vertinančioms Temidy atitiktį, paprašius pateikiame atitikties dokumentų paketą.
BDAR 28 str. atitinkanti sutartis su sub-tiekėjų priedu.
Pilnas tvarkytojų sąrašas su lokacijomis ir duomenų kategorijomis.
Kur fiziškai saugomi ir tvarkomi jūsų duomenys.
DI funkcijų rizikos klasifikacija ir atitikties aprašas.
Aukšto lygio sistemos ir duomenų srautų apžvalga.
Procedūra pasibaigus sutarčiai ar paprašius.
Saugumo incidentų valdymo ir pranešimų procesas.
Infrastruktūros atsparumo ir atkūrimo apžvalga.
Ruošiatės atitikties vertinimui ar viešajam pirkimui? Pateiksime dokumentus ir atsakysime į jūsų saugumo klausimyną.
Ne. DI užklausos nukreipiamos tik per tiekėjus, kurie sutartiškai įsipareigoja nemokyti modelių ir nesaugoti jūsų duomenų (nulinis duomenų saugojimas, ZDR).
Platforma ir duomenų bazės talpinamos Europos Sąjungoje. DI modeliai pasiekiami tik per ES regiono galinius taškus.
Jautrūs duomenys šifruojami AES-256 saugant, o visas srautas – TLS 1.2+ perduodant. Slaptažodžiai saugomi naudojant stiprų vienakryptį maišos algoritmą.
Taip, palaikoma TOTP (Google Authenticator ir kitos programėlės) dviejų veiksnių autentifikacija.
Ne. Tai pagalbinė priemonė. Galutinį sprendimą visada priima ir už jį atsako kvalifikuotas teisininkas.
Paskyros nustatymuose galite savitarnos būdu eksportuoti visus duomenis arba pateikti paskyros ištrynimo prašymą.
Taip. Institucijoms ir įmonėms sudaroma BDAR 28 str. atitinkanti duomenų tvarkymo sutartis. Kreipkitės nurodytu el. paštu.
Parašykite mums el. paštu [email protected] – atsakingai išnagrinėsime kiekvieną pranešimą.
Pačios platformos sertifikavimas dar vyksta – saugumo programa grindžiama ISO 27001 principais, o sertifikavimas įtrauktas į planą. Kritiniai infrastruktūros ir DI tiekėjai (Hetzner, Google Cloud, OpenRouter, Stripe, Cloudflare) jau turi ISO 27001 ir (ar) SOC 2 sertifikatus. Institucijoms paprašius pateikiame išsamų atitikties paketą.
Pasibaigus sutarčiai organizacijos duomenys grąžinami struktūrizuotu formatu ir per sutartą terminą negrįžtamai ištrinami pagal duomenų grąžinimo ir ištrynimo tvarką.
Mūsų komanda mielai pateiks daugiau informacijos, duomenų tvarkymo sutartį (DPA) ar atsakys į saugumo klausimyną.