Bezpieczeństwo
Ostatnia aktualizacja: 22 lipca 2026
Point11 zobowiązuje się chronić bezpieczeństwo i prywatność danych naszych klientów. Ta strona opisuje nasze praktyki bezpieczeństwa i infrastrukturę.
Infrastructure
Platforma Point11 jest hostowana na Vercel, z zarządzanym Postgres (Neon) i Redis (Upstash). Obliczenia aplikacji mogą być wykonywane w wielu regionach. Wdrożenia klientów mogą działać w środowiskach chmurowych kontrolowanych przez klienta na podstawie umów korporacyjnych.
- Dane szyfrowane podczas przesyłania przy użyciu TLS 1.2 lub nowszego dla wszystkich połączeń
- Dane szyfrowane w spoczynku przy użyciu AES-256 lub równoważnego rozwiązania
- Uwierzytelnianie wieloskładnikowe wymagane przy każdym dostępie administracyjnym
- Kontrola dostępu oparta na rolach i zasadzie najmniejszych uprawnień
- Dostęp do systemów produkcyjnych ograniczony do upoważnionych pracowników technicznych i regularnie weryfikowany
- Ochrona przed DDoS na poziomie platformy na brzegu sieci
- Oddzielenie środowiska produkcyjnego od deweloperskiego
Przetwarzanie danych
Nie wykorzystujemy danych klientów do trenowania, dostrajania ani ulepszania modeli AI, a zewnętrzni dostawcy AI, przez których kierujemy żądania, mają umowny zakaz trenowania na tych danych.
Dane klientów są przechowywane tak długo, jak jest to potrzebne do świadczenia usług i wypełniania obowiązków prawnych. Klienci mogą pisemnie poprosić o usunięcie danych; dokumenty rozliczeniowe i inne zapisy mogą być przechowywane zgodnie z wymaganiami przepisów.
Point11 nie przetwarza bezpośrednio ani nie przechowuje danych kart płatniczych; płatności obsługują operatorzy posiadający certyfikat PCI DSS (Stripe). Aby omówić wymagania HIPAA lub inne potrzeby dotyczące zgodności, skontaktuj się z legal@point11.ai.
Praktyki
- Automatyczne skanowanie luk i terminowe instalowanie poprawek według wagi zagrożenia
- Incydenty bezpieczeństwa dotyczące danych klientów są zgłaszane klientom, których dotyczą, bez zbędnej zwłoki, zgodnie z obowiązującym prawem
- Analiza i działania naprawcze po potwierdzonych incydentach
- Szkolenia z bezpieczeństwa i umowy o poufności dla całego personelu
- Zarządzane odzyskiwanie bazy danych i obliczenia aplikacji w wielu regionach
Odpowiedzialne ujawnianie
Jeśli odkryjesz lukę bezpieczeństwa w platformie Point11, zgłoś ją na support@point11.ai. Zakres, ochronę badaczy i wskazówki dotyczące zgłoszeń opisuje polityka ujawniania luk.
Należyta staranność
Klienci korporacyjni mogą poprosić o dodatkową dokumentację bezpieczeństwa w ramach procesu zakupowego. Skontaktuj się z legal@point11.ai lub swoim opiekunem handlowym.