Czy dane moich umów są bezpieczne?

Projekty umów zawierają poufne warunki handlowe. Contract Gorilla stworzono z myślą o tym, aby poufność była standardem, a nie kwestią drugorzędną.

Kwestionariusze oraz wygenerowane treści umów są przechowywane w bazie Cloud SQL na platformie GCP z szyfrowaniem danych w spoczynku zarządzanym przez Google. Interfejs API łączy się za pośrednictwem konektora Cloud SQL z szyfrowaniem danych w transmisji.

Dostęp przy każdym żądaniu jest ograniczony do Państwa organizacji. Logowanie odbywa się za pomocą krótkotrwałych, szyfrowanych linków logowania („magic links”) oraz plików cookie sesji z flagą HttpOnly. Wylogowanie powoduje zmianę wersji tokena po stronie serwera, co uniemożliwia użycie przejętych plików cookie.

Generowanie projektów przez sztuczną inteligencję (AI) oraz eksport do formatu PDF odbywają się na serwerze przy użyciu podpisanych wywołań usług – klucze nie trafiają do przeglądarki. W sekcji Ustawienia mogą Państwo wyeksportować wszystkie przechowywane przez nas dane lub usunąć konto, co spowoduje wykasowanie umów i elementów marki, przy jednoczesnym zachowaniu danych kontaktowych i rozliczeniowych w celu dopełnienia obowiązków prawnych.

W przypadku korzystania z funkcji opcjonalnych zawartość może na krótko opuścić platformę GCP. Niniejszy wpis stanowi naszą opublikowaną listę podprocesorów:

  • Umowy szyfrowane w spoczynku w bazie Cloud SQL z użyciem protokołu TLS do API
  • Izolacja dzierżawców przy każdym odczycie i zapisie umowy
  • Generowanie AI i PDF po stronie serwera – brak poufnych danych w frontendzie
  • Samodzielny eksport i usuwanie danych biznesowych w Ustawieniach
Czy dane moich umów są bezpieczne? · Contract Gorilla