
Ligtas po ba ang aking data sa kontrata?
Naglalaman po ng mga sensitibong tuntuning pangkomersiyo ang mga draft ng kontrata. Ang Contract Gorilla ay binuo upang ang pagiging kumpidensyal ang maging pamantayan, hindi isang bagay na naiisip lamang sa huli.
Ang mga questionnaire at mga nabuong katawan ng kontrata ay nakaimbak sa Cloud SQL sa GCP na may Google-managed encryption at rest. Kumokonekta po ang API sa pamamagitan ng Cloud SQL connector na may encryption in transit.
Ang access ay nakatakda lamang para sa inyong organisasyon sa bawat kahilingan. Ang pag-sign-in ay gumagamit ng mga short-lived, hashed magic link at mga HttpOnly session cookie; ang pag-logout naman ay nag-a-update ng server-side token version upang hindi na gumana ang mga nanakaw na cookie.
Ang pagbuo ng AI draft at pag-export ng PDF ay tumatakbo sa server gamit ang mga signed service call—nananatiling ligtas ang mga key sa labas ng browser. Mula sa Settings, maaari ninyo pong i-export ang lahat ng aming inimbak o i-delete ang inyong account upang burahin ang mga kontrata at branding habang pinapanatili ang impormasyon sa pakikipag-ugnayan at billing para sa mga legal na obligasyon.
Kapag gumamit kayo ng mga opsyonal na feature, maaaring pansamantalang lumabas sa GCP ang nilalaman. Ang post na ito ang aming inilathalang listahan ng subprocessor:
- Google Cloud Platform — https://cloud.google.com/
- Stripe — https://stripe.com/
- Brevo — https://www.brevo.com/
- Mailgun — https://www.mailgun.com/
- pdf.co — https://pdf.co/
- Google Gemini — https://ai.google.dev/
- Perplexity — https://www.perplexity.ai/
- ElevenLabs — https://elevenlabs.io/
- Mga kontratang naka-encrypt at rest sa Cloud SQL na may TLS papunta sa API
- Tenant isolation sa bawat pagbasa at pagsulat ng kontrata
- Server-side AI at PDF—walang mga secret sa frontend
- Self-service na pag-export at pagbura ng data ng negosyo sa Settings