1Gdzie hostujemy
Cała podstawowa infrastruktura fluentry.be działa w obrębie Unii Europejskiej, przy czym Frankfurt w Niemczech jest dominującym regionem dla bazy danych, analityki oraz hostingu aplikacji:
- Hosting aplikacji i środowisko edge: Vercel (regiony UE).
- Baza danych, uwierzytelnianie i przechowywanie plików: Supabase, Frankfurt.
- Analityka produktowa i odtwarzanie sesji: PostHog EU Cloud, Frankfurt.
- E-mail transakcyjny: Resend, UE (Irlandia).
Pozostali podwykonawcy (Lemon Squeezy jako sprzedawca formalny, Sentry do śledzenia błędów, OpenRouter jako brama do modeli AI wyłącznie do tworzenia treści) są wymienieni pod adresem /subprocessors wraz z rolą, jurysdykcją i szczegółami rezydencji danych. W przypadku przekazywania danych osobowych poza Europejski Obszar Gospodarczy w toku tych relacji z dostawcami przekazania podlegają standardowym klauzulom umownym na mocy artykułu 46 RODO.
2Jak je chronimy
Nasza architektura jest zbudowana wokół pojedynczej granicy zaufania na serwerze aplikacji, a nie na bazie danych. W praktyce:
- Uprzywilejowany dostęp do bazy danych (poświadczenia roli usługowej) istnieje wyłącznie na serwerze aplikacji po stronie Vercel. Przeglądarki nigdy nie otrzymują poświadczeń roli usługowej.
- Anonimowy dostęp PostgREST jest cofnięty. Publiczny dostęp do bazy danych nie jest możliwy.
- Zabezpieczenie na poziomie wiersza jest stosowane jako obrona warstwowa na czterech wrażliwych tabelach (responses, scores, purchases, entitlements), tak aby nawet skompromitowana ścieżka aplikacji nie mogła odczytać danych innego użytkownika.
- Walidacja danych wejściowych w warstwie usług korzysta ze schematów Zod; ograniczenia bazy danych potwierdzają to za pomocą ograniczeń kontrolnych i kolumn generowanych tam, gdzie jest to właściwe.
- Zabezpieczenia przeciwko oszukiwaniu obejmują ograniczanie częstotliwości, grupowanie odcisków do wykrywania podejrzanych wzorców oraz znacznik podejrzenia, który spowalnia lub blokuje powtarzające się nadużycia.
- Sekrety są zarządzane w dedykowanym magazynie sekretów, nigdy w systemie kontroli kodu źródłowego, i rotowane w określonym rytmie.
- Wdrożenia produkcyjne wymagają pomyślnego potoku CI obejmującego sprawdzanie typów, lintowanie, testy jednostkowe, walidację banku pytań oraz bramkę dostępności axe-core na trasach P0.
Szczegóły techniczne są podsumowane w naszych wewnętrznych specyfikacjach architektury i operacji. Nie publikujemy tych dokumentów, ale na życzenie udostępnimy przegląd architektury w formie prezentacji potencjalnym klientom B2B oraz recenzentom bezpieczeństwa na podstawie NDA.
3Podwykonawcy
Aktualna lista każdego podwykonawcy, który obsługuje dane osobowe w naszym imieniu, jest publikowana pod adresem /subprocessors, wraz z informacją o roli, jurysdykcji i rezydencji danych. Każdy podwykonawca jest związany umową powierzenia przetwarzania danych zgodną z artykułem 28 RODO. Nowych podwykonawców ujawniamy co najmniej 30 dni przed ich uruchomieniem do przetwarzania identyfikowalnych danych osobowych, jeśli jest to racjonalnie wykonalne.
4Zgłoś zastrzeżenie dotyczące bezpieczeństwa
Coś znalazłeś? Powiedz nam prywatnie, a my będziemy z Tobą współpracować, aby to naprawić.
- E-mail: security@fluentry.be
- Metadane do wykrycia: /.well-known/security.txt (RFC 9116)
- Potwierdzenie: w ciągu 3 dni roboczych.
- Ujawnienie: prosimy o danie nam rozsądnej możliwości zbadania i naprawienia przed publicznym ujawnieniem. Zobowiązujemy się do domyślnego 90-dniowego okna ujawnienia, z możliwością przedłużenia za obopólną zgodą w przypadku złożonych lub skoordynowanych problemów.
- Badania w dobrej wierze: nie będziemy podejmować działań prawnych przeciwko Tobie za badania bezpieczeństwa prowadzone w dobrej wierze w rozsądnym zakresie (bez ekstrakcji danych innych użytkowników, bez degradacji usługi, bez socjotechniki wobec personelu).
Obecnie nie prowadzimy płatnego programu bug-bounty. Zgłaszający, którzy dostarczą istotnie przydatne ustalenia, zostaną publicznie wyróżnieni (za zgodą) i mogą otrzymać kredyt subskrypcyjny z dobrej woli.
5Powiadomienie o incydencie
W przypadku naruszenia ochrony danych osobowych w rozumieniu artykułu 4 pkt 12 RODO powiadomimy wiodący organ nadzorczy (IDPC na Malcie) w ciągu 72 godzin od powzięcia wiadomości o naruszeniu, zgodnie z wymogiem artykułu 33. Gdy naruszenie może powodować wysokie ryzyko dla praw i wolności osób, których dotyczy, powiadomimy również te osoby bez zbędnej zwłoki, zgodnie z wymogiem artykułu 34.
6Postawa w zakresie zgodności
- RODO: pełna zgodność z UE 2016/679, w tym prawa dostępu, usunięcia, przenoszenia, ograniczenia oraz sprzeciwu. Dostęp, usunięcie oraz zarządzanie zgodą są samoobsługowe pod adresem /account/data; wszystkie pozostałe prawa są realizowane za pośrednictwem privacy@fluentry.be.
- UK GDPR: równoważne prawa honorowane dla mieszkańców Wielkiej Brytanii.
- EU AI Act: produkt Fluëntry jest pozycjonowany tak, aby pomóc organizacjom wykazać kompetencje zespołu na mocy artykułu 4 unijnego aktu w sprawie AI (EU AI Act) (obowiązek dotyczący kompetencji, obowiązujący od 2 lutego 2025). Nasze własne wykorzystanie AI przy tworzeniu treści jest ujawnione na stronie kondycji pytań.
- e-Privacy: zgoda uzyskiwana dla plików cookie, które nie są ściśle niezbędne, za pośrednictwem /cookie-preferences.
- Dostępność: dążenie do WCAG 2.2 AA na trasach P0 skierowanych do konsumentów, samodzielnie oceniane względem bramki CI axe-core w potoku wdrożeniowym (audyt zewnętrzny odroczony do okresu przed pierwszym wdrożeniem B2B).
7Dla recenzentów B2B i zakupów
Jeśli oceniasz Fluëntry pod kątem punktu odniesienia kompetencji B2B, kwestionariusza bezpieczeństwa lub porozumienia o zgodności z artykułem 4, skontaktuj się pod adresem hello@fluentry.be. Możemy dostarczyć, na podstawie NDA:
- Przegląd architektury w formie prezentacji.
- Naszą wewnętrzną specyfikację zgodności.
- Standardowe umowy DPA oparte na SCC oraz nasze podumowy z podmiotami przetwarzającymi.
- DPIA dostosowaną do przepływów danych, które zamierzasz objąć.
- Gotowe odpowiedzi na typowe kwestionariusze bezpieczeństwa (w stylu CAIQ).
