Kalba

© 2026 Temidy. Visos teisės saugomos.

Saugumas ir pasitikėjimas

Sukurta konfidencialiausiam teisiniam darbui

Jūsų duomenys saugomi Europos Sąjungoje, šifruojami ir niekada nenaudojami dirbtinio intelekto modeliams mokyti. Saugumas Temidy yra ne priedas, o pamatas.

BDAR atitiktis
Duomenys Europos Sąjungoje
Nulinis duomenų saugojimas (ZDR)
AES-256 šifravimas

Kaip saugome jūsų duomenis

Įmonės lygio apsauga, pritaikyta teisinės profesijos konfidencialumo reikalavimams.

Duomenys lieka Europos Sąjungoje

Platforma ir duomenų bazės talpinamos ISO 27001 sertifikuotuose duomenų centruose Europos Sąjungoje (Vokietijoje ir Suomijoje). Dirbtinio intelekto modeliai pasiekiami tik per ES regiono galinius taškus.

Jokio modelių mokymo. Nulinis duomenų saugojimas

DI užklausos nukreipiamos tik per tiekėjus, kurie sutartiškai įsipareigoja nemokyti modelių jūsų duomenimis ir jų nesaugoti (nulinis duomenų saugojimas).

Šifravimas saugant ir perduodant

Jautrūs duomenys (CRM įrašai, prieigos raktai, pokalbiai) šifruojami AES-256. Visas srautas keliauja per TLS 1.2+, realaus laiko ryšys – per WSS. Slaptažodžiai saugomi naudojant stiprų vienakryptį maišos algoritmą.

Prieigos kontrolė

Dviejų veiksnių autentifikacija (TOTP), stiprių slaptažodžių politika su nutekėjusių slaptažodžių patikra, rolėmis grįsta prieiga ir prieigos raktais grįsta API autentifikacija su CSRF apsauga.

DI skaidrumas ir kontrolė

Kiekvienas atsakymas pateikiamas su nuorodomis į pirminius šaltinius (teisės aktus ir teismų praktiką), kuriuos galite patikrinti. DI naudojimas fiksuojamas sistemos žurnaluose audito tikslais.

BDAR teisių savitarna

Savitarnos būdu eksportuokite visus savo duomenis (CSV) arba ištrinkite paskyrą. Privatumo politika viešai skelbiama ir versijuojama.

Atsakingas DI ir ES DI aktas

Temidy DI yra pagalbinė priemonė teisininkui, o ne automatizuotas sprendimų priėmėjas. Galutinį sprendimą visada priima ir už jį atsako kvalifikuotas teisininkas.

Skaidrumas

Atsakymai grindžiami patikrinamomis nuorodomis į pirminius teisės šaltinius.

Žmogaus priežiūra

DI rezultatus visada peržiūri ir patvirtina kvalifikuotas teisininkas.

Atsekamumas

DI naudojimas registruojamas sistemos žurnaluose audito ir atskaitomybės tikslais.

Advokato paslapties apsauga

Suprantame, kad jūsų bylų informacija yra saugoma profesinės paslapties. Techninės ir organizacinės priemonės – talpinimas ES, šifravimas, nulinis duomenų saugojimas ir prieigos kontrolė – sukurtos taip, kad konfidenciali informacija liktų jūsų kontrolėje.

Saugumo praktikos

Saugumas – ne vienkartinis projektas, o nuolatinis procesas. Mūsų saugumo programa grindžiama ISO 27001 principais.

Programų ir infrastruktūros sauga

  • Reguliarūs vidiniai ir nepriklausomi saugumo auditai
  • Tinklo lygio ugniasienė (WAF) ir apsauga nuo DDoS atakų
  • Serverių saugos sugriežtinimas: izoliuotos tarnybos, prieiga tik raktais
  • Nuolatiniai programinės įrangos ir priklausomybių atnaujinimai

Stebėsena ir žurnalai

  • Klaidų ir veikimo stebėsena 24/7 su automatiniais įspėjimais
  • Centralizuoti sistemos ir prieigos žurnalai
  • DI naudojimo apskaita audito tikslais
  • Reguliari žurnalų peržiūra ir anomalijų analizė

Veiklos tęstinumas

  • Kelių serverių infrastruktūra su apkrovos balansavimu
  • Automatinis grįžimas į ankstesnę versiją nepavykus diegimui
  • Atsarginės kopijos ES duomenų centruose
  • Dokumentuotos atkūrimo procedūros

Incidentų valdymas

  • Apibrėžta saugumo incidentų valdymo tvarka
  • Pranešimai apie duomenų pažeidimus per 72 val. (BDAR 33 str.)
  • Atsakingo atskleidimo kanalas saugumo tyrėjams
  • Incidentų registras ir išvadų pritaikymas procesuose

Jūsų duomenys. Jūsų sprendimai.

Jūs valdote savo duomenis kiekviename etape.

Duomenų eksportas

Bet kada atsisiųskite visą savo informaciją struktūrizuotu CSV formatu (BDAR 15 str.).

Ištrynimas

Ištrinkite paskyrą savitarnos būdu – duomenys negrįžtamai pašalinami iš aktyvių sistemų; finansiniai įrašai anonimizuojami pagal teisinius reikalavimus (BDAR 17 str.).

Saugojimo terminai

Duomenys saugomi tik tiek, kiek būtina: pavyzdžiui, sąskaitos – 10 metų, užklausos – 2 metus, rinkodaros sutikimai – 1 metus.

Duomenų tvarkymo sutartis

Institucijoms ir įmonėms sudaroma BDAR 28 str. atitinkanti duomenų tvarkymo sutartis (DPA) su duomenų grąžinimo ir ištrynimo tvarka pasibaigus sutarčiai.

Pasitelkiami duomenų tvarkytojai

Konkrečioms funkcijoms pasitelkiame kruopščiai atrinktus duomenų tvarkytojus. Ne ES tvarkytojams taikomos ES standartinės sutarčių sąlygos (SCC) ir (ar) ES–JAV duomenų privatumo sistema (DPF), o DI tiekėjams papildomai – nulinio duomenų saugojimo (ZDR) reikalavimas.

Tvarkytojas Paskirtis Duomenų lokacija Apsaugos priemonės
Hetzner Online GmbH Serverių ir duomenų bazių talpinimas Vokietija / Suomija (ES) ISO 27001 sertifikuoti duomenų centrai
Google Cloud (Vertex AI) DI modelių vykdymas (Vertex AI) ES (Varšuva) ZDR, be modelių mokymo; ISO 27001, SOC 2
Anthropic DI modeliai (per Google Vertex ES) ES kompiutacija ZDR, be modelių mokymo; SOC 2
OpenRouter DI užklausų nukreipimas JAV (SCC) SOC 2 Type II, ZDR / žurnalai išjungti
Stripe Payments Europe Mokėjimų kortelėmis apdorojimas Airija (ES) / pasaulinė infrastruktūra (DPF, SCC) PCI DSS Level 1
Montonio Finance Mokėjimai banko pavedimu Estija (ES) ES licencijuota mokėjimo įstaiga
Cloudflare CDN, DDoS ir WAF apsauga Pasaulinis tinklas (DPF, SCC) ISO 27001, SOC 2
Resend Transakciniai el. laiškai ES regionas (Airija) SOC 2 Type II
Sinch (Mailgun) El. laiškų atsarginis kanalas ES regionas Sutartinės apsaugos priemonės (DPA)
Twilio SMS priminimai JAV (DPF) ISO 27001, SOC 2
Sentry Klaidų stebėsena ES regionas (Vokietija) SOC 2 Type II
Dokobit (Signicat) El. parašai ir eID autentifikacija Lietuva (ES/EEE) eIDAS kvalifikuotas patikimumo paslaugų teikėjas
Perplexity AI Interneto šaltinių paieška DI atsakymams JAV (SCC) Naudojama tik paieškos užklausoms
UAB „Robolabs“ Apskaitos integracija, sąskaitos Lietuva (ES) Sutartinės apsaugos priemonės (DPA)
Omnisend Rinkodaros pranešimai (tik su sutikimu) Lietuva / JK ES; JK taikomas ES sprendimas dėl tinkamumo
Google Ireland Ltd. Prisijungimas per Google, kalendoriaus integracija (naudotojo pasirinkimu) ES / JAV (DPF, SCC) ISO 27001, SOC 2

Sąrašas atnaujinamas keičiantis tvarkytojams; detalės apie tvarkomų duomenų kategorijas pateikiamos duomenų tvarkymo sutarties (DPA) priede. Apie planuojamus tvarkytojų pasikeitimus organizacijos klientus informuojame el. paštu ne vėliau kaip prieš 30 dienų.

Atitikties dokumentai institucijoms

Institucijoms ir įmonėms, vertinančioms Temidy atitiktį, paprašius pateikiame atitikties dokumentų paketą.

Duomenų tvarkymo sutartis (DPA)

BDAR 28 str. atitinkanti sutartis su sub-tiekėjų priedu.

Sub-tiekėjų sąrašas

Pilnas tvarkytojų sąrašas su lokacijomis ir duomenų kategorijomis.

Duomenų rezidencijos pareiškimas

Kur fiziškai saugomi ir tvarkomi jūsų duomenys.

ES DI akto pozicija

DI funkcijų rizikos klasifikacija ir atitikties aprašas.

Techninės architektūros aprašas

Aukšto lygio sistemos ir duomenų srautų apžvalga.

Duomenų grąžinimo ir ištrynimo tvarka

Procedūra pasibaigus sutarčiai ar paprašius.

Incidentų valdymo tvarka

Saugumo incidentų valdymo ir pranešimų procesas.

Veiklos tęstinumo aprašas

Infrastruktūros atsparumo ir atkūrimo apžvalga.

Ruošiatės atitikties vertinimui ar viešajam pirkimui? Pateiksime dokumentus ir atsakysime į jūsų saugumo klausimyną.

Gauti atitikties paketą

Dažniausiai užduodami klausimai

Ne. DI užklausos nukreipiamos tik per tiekėjus, kurie sutartiškai įsipareigoja nemokyti modelių ir nesaugoti jūsų duomenų (nulinis duomenų saugojimas, ZDR).

Platforma ir duomenų bazės talpinamos Europos Sąjungoje. DI modeliai pasiekiami tik per ES regiono galinius taškus.

Jautrūs duomenys šifruojami AES-256 saugant, o visas srautas – TLS 1.2+ perduodant. Slaptažodžiai saugomi naudojant stiprų vienakryptį maišos algoritmą.

Taip, palaikoma TOTP (Google Authenticator ir kitos programėlės) dviejų veiksnių autentifikacija.

Ne. Tai pagalbinė priemonė. Galutinį sprendimą visada priima ir už jį atsako kvalifikuotas teisininkas.

Paskyros nustatymuose galite savitarnos būdu eksportuoti visus duomenis arba pateikti paskyros ištrynimo prašymą.

Taip. Institucijoms ir įmonėms sudaroma BDAR 28 str. atitinkanti duomenų tvarkymo sutartis. Kreipkitės nurodytu el. paštu.

Parašykite mums el. paštu [email protected] – atsakingai išnagrinėsime kiekvieną pranešimą.

Pačios platformos sertifikavimas dar vyksta – saugumo programa grindžiama ISO 27001 principais, o sertifikavimas įtrauktas į planą. Kritiniai infrastruktūros ir DI tiekėjai (Hetzner, Google Cloud, OpenRouter, Stripe, Cloudflare) jau turi ISO 27001 ir (ar) SOC 2 sertifikatus. Institucijoms paprašius pateikiame išsamų atitikties paketą.

Pasibaigus sutarčiai organizacijos duomenys grąžinami struktūrizuotu formatu ir per sutartą terminą negrįžtamai ištrinami pagal duomenų grąžinimo ir ištrynimo tvarką.

Turite klausimų apie saugumą?

Mūsų komanda mielai pateiks daugiau informacijos, duomenų tvarkymo sutartį (DPA) ar atsakys į saugumo klausimyną.