Na Transync AI, Bezpieczeństwo to nie tylko funkcja – to fundament wszystkiego, co tworzymy. Nasze podejście, w którym bezpieczeństwo jest priorytetem, kieruje naszym rozwojem produktów, architekturą infrastruktury i polityką organizacyjną od podstaw. Zachęcamy do zapoznania się z naszym raportem zgodności.
Do wszystkich powierzonych nam danych – zarówno od naszych klientów, ich użytkowników, jak i partnerów – podchodzimy z najwyższą starannością i odpowiedzialnością. Dzięki integracji zabezpieczeń z naszymi podstawowymi usługami, Transync AI jest w stanie dostarczać innowacyjne i niezawodne rozwiązania, nie rezygnując przy tym z ochrony danych ani zaufania.

Zgodność – RODO #
Dokładamy wszelkich starań, aby spełnić Rozporządzenie UE o ochronie danych osobowych (RODO) wymagania.
Często zadawane pytania #
Raport zgodności #
Role i ramy umowne w ramach RODO
Transync AI działa jako podmiot przetwarzający dane zgodnie z RODO, natomiast nasi klienci działają jako administrator danych w odniesieniu do danych osobowych przetwarzanych za pośrednictwem naszych usług.
Oferujemy Umowę o przetwarzaniu danych (DPA), która jest zgodna z artykułem 28 RODO. DPA obejmuje wszystkich odpowiednich podprocesorów zaangażowanych w świadczenie usługi i określa ich obowiązki w zakresie ochrony i bezpieczeństwa danych.
Umowę o przetwarzaniu danych (DPA) zgodną z przepisami RODO można uzyskać na żądanie.
Miejsce przetwarzania danych / miejsce przechowywania danych
Dane użytkowników mogą być przetwarzane logicznie i fizycznie w wielu regionach, w zależności od konfiguracji usługi, w tym w UE/EOG i innych jurysdykcjach.
Transync AI nie gwarantuje obecnie wyłącznego miejsca przechowywania danych tylko w UE, ale w miarę możliwości minimalizujemy przetwarzanie międzyregionalne.
W przypadku przetwarzania danych poza UE/EOG może to obejmować ograniczone kategorie danych, takie jak:
- Strumienie audio do przetwarzania w czasie rzeczywistym
- Tekst transkrybowany
- Metadane usług i dzienniki operacyjne
Międzynarodowy transfer danych
W przypadku przekazywania danych osobowych poza EOG Transync AI opiera się na odpowiednich mechanizmach przekazywania, takich jak standardowe klauzule umowne (SCC) Komisji Europejskiej.
Oceny skutków transferu (TIA) przeprowadza się w stosownych przypadkach, biorąc pod uwagę charakter danych i kraj docelowy.
W celu ograniczenia ryzyka związanego z transferem danych stosowane są dodatkowe zabezpieczenia techniczne, w tym szyfrowanie danych podczas przesyłu i przechowywania.
Podprocesorzy
Transync AI współpracuje z ograniczoną liczbą podprocesorów, takich jak:
- Dostawcy infrastruktury chmurowej
- Dostawcy usług rozpoznawania mowy/tłumaczeń AI
- Dostawcy usług monitorowania i rejestrowania
Podmioty przetwarzające mogą przetwarzać dane w różnych jurysdykcjach, w zależności od swojej infrastruktury.
Stosujemy politykę zarządzania podmiotami przetwarzającymi dane osobowe, a klienci są z wyprzedzeniem powiadamiani o istotnych zmianach, a także mają prawo do wniesienia sprzeciwu, jeśli wymaga tego prawo.
Wykorzystanie danych do szkolenia sztucznej inteligencji
Transync AI nie wykorzystuje danych klientów (wejściowych ani wyjściowych) do trenowania własnych modeli AI.
Ograniczenie to jest egzekwowane umownie i dotyczy w równym stopniu zewnętrznych dostawców usług AI współpracujących z Transync AI.
Dane klientów przetwarzane są wyłącznie w celu realizacji zawartych umów i usług.
Usuwanie danych i tworzenie kopii zapasowych
Dane użytkownika można usunąć następującymi metodami:
1. Samodzielne usuwanie: Użytkownicy mogą ręcznie usuwać swoje dane w Centrum osobistym aplikacji.
2. Zamknięcie konta: Użytkownicy mogą dokonać całkowitego usunięcia danych, wybierając opcję “Usuń konto” znajdującą się na dole Centrum osobistego.
Dane przechowywane w aktywnych systemach są niezwłocznie usuwane.
Kopie zapasowe, o ile mają zastosowanie, podlegają określonym okresom przechowywania i są odizolowane od systemów produkcyjnych.
Dane kopii zapasowej są automatycznie nadpisywane lub wygasają zgodnie z zasadami przechowywania.
Bezpieczeństwo informacji
Transync AI wdraża standardowe w branży środki bezpieczeństwa, w tym:
- Szyfrowanie w stanie spoczynku i w ruchu
- Kontrola dostępu oparta na rolach (IAM)
- Uwierzytelnianie wieloskładnikowe (MFA)
- Separacja środowiskowa między produkcją a testowaniem
Przeglądy bezpieczeństwa i oceny podatności na zagrożenia są przeprowadzane okresowo.
Prawa osób, których dane dotyczą
Transync AI pomaga klientom w realizacji żądań podmiotów danych wynikających z RODO, w tym w zakresie dostępu, sprostowania i usunięcia danych.
Zapytania są rozpatrywane bez zbędnej zwłoki, a odpowiedzi są zazwyczaj udzielane w ramach terminów określonych w RODO, po sprawdzeniu przez klienta zakresu i weryfikacji.
Prywatność i bezpieczeństwo #
Twoja prywatność i bezpieczeństwo danych są zawsze na pierwszym miejscu. Transync AI zapewnia ochronę klasy korporacyjnej dla Twojego głosu, wiadomości tekstowych i danych ze spotkań.
1. Kompleksowy system szyfrowania #
Wszystkie dane głosowe i tekstowe są chronione wiodącym w branży szyfrowaniem, obejmującym kompleksowe szyfrowanie AES-128 i bezpieczną transmisję TLS 1.3, dzięki czemu Twoje tłumaczenia, transkrypcje i dane ze spotkań pozostają w pełni bezpieczne przez cały czas.
2. Natychmiastowe usunięcie danych głosowych #
Cały dźwięk jest natychmiast usuwany po przetworzeniu i nigdy nie jest przechowywany; surowego dźwięku nie da się odzyskać, co eliminuje ryzyko ujawnienia danych głosowych. Tylko przetworzony tekst jest zachowywany do tłumaczenia lub podsumowań spotkań. Możesz usunąć ten tekst w dowolnym momencie, a pozostaje on w pełni zaszyfrowany, z zachowaniem ścisłej kontroli dostępu.
3. Brak zastosowania w szkoleniu AI #
Transync AI gwarantuje, że dane użytkownika nigdy nie zostaną wykorzystane do szkolenia modelu AI — w tym do optymalizacji wewnętrznej, szkolenia komercyjnego lub aktualizacji modeli stron trzecich — chyba że użytkownik wyraźnie wyrazi na to zgodę; Twoje dane nigdy nie zostaną domyślnie wykorzystane do szkolenia.
4. Komunikacja i bezpieczeństwo sieci #
Nasza wielowarstwowa architektura zabezpieczeń sieci obejmuje zapory sieciowe, ochronę przed atakami DDoS, wykrywanie włamań, monitorowanie anomalii i ścisłą kontrolę dostępu z minimalnymi uprawnieniami. Dzięki temu wszystkie kanały komunikacji, wywołania API i usługi zaplecza działają w bezpiecznym i chronionym środowisku.
Dokładamy wszelkich starań, aby spełniać wymogi prawne i regulacyjne, w tym RODO i standardy bezpieczeństwa danych w innych regionach świata. Na przykład obecnie pracujemy nad uzyskaniem naszych ISO 27001 I SOC2 Typ II certyfikaty.
Prosimy o dokładną ocenę naszych środków. Jeśli nasze protokoły bezpieczeństwa danych nie spełniają Państwa specyficznych wymagań, prosimy o:
- Skontaktuj się z nami przez e-mail: support@transyncai.com
- Aby uniknąć potencjalnych sporów prawnych, prosimy o wstrzymanie się z zakupem do momentu spełnienia wszystkich Państwa wymagań.