Point11

Bezpieczeństwo

Ostatnia aktualizacja: 22 lipca 2026

Point11 zobowiązuje się chronić bezpieczeństwo i prywatność danych naszych klientów. Ta strona opisuje nasze praktyki bezpieczeństwa i infrastrukturę.

Infrastructure

Platforma Point11 jest hostowana na Vercel, z zarządzanym Postgres (Neon) i Redis (Upstash). Obliczenia aplikacji mogą być wykonywane w wielu regionach. Wdrożenia klientów mogą działać w środowiskach chmurowych kontrolowanych przez klienta na podstawie umów korporacyjnych.

  • Dane szyfrowane podczas przesyłania przy użyciu TLS 1.2 lub nowszego dla wszystkich połączeń
  • Dane szyfrowane w spoczynku przy użyciu AES-256 lub równoważnego rozwiązania
  • Uwierzytelnianie wieloskładnikowe wymagane przy każdym dostępie administracyjnym
  • Kontrola dostępu oparta na rolach i zasadzie najmniejszych uprawnień
  • Dostęp do systemów produkcyjnych ograniczony do upoważnionych pracowników technicznych i regularnie weryfikowany
  • Ochrona przed DDoS na poziomie platformy na brzegu sieci
  • Oddzielenie środowiska produkcyjnego od deweloperskiego

Przetwarzanie danych

Nie wykorzystujemy danych klientów do trenowania, dostrajania ani ulepszania modeli AI, a zewnętrzni dostawcy AI, przez których kierujemy żądania, mają umowny zakaz trenowania na tych danych.

Dane klientów są przechowywane tak długo, jak jest to potrzebne do świadczenia usług i wypełniania obowiązków prawnych. Klienci mogą pisemnie poprosić o usunięcie danych; dokumenty rozliczeniowe i inne zapisy mogą być przechowywane zgodnie z wymaganiami przepisów.

Point11 nie przetwarza bezpośrednio ani nie przechowuje danych kart płatniczych; płatności obsługują operatorzy posiadający certyfikat PCI DSS (Stripe). Aby omówić wymagania HIPAA lub inne potrzeby dotyczące zgodności, skontaktuj się z legal@point11.ai.

Praktyki

  • Automatyczne skanowanie luk i terminowe instalowanie poprawek według wagi zagrożenia
  • Incydenty bezpieczeństwa dotyczące danych klientów są zgłaszane klientom, których dotyczą, bez zbędnej zwłoki, zgodnie z obowiązującym prawem
  • Analiza i działania naprawcze po potwierdzonych incydentach
  • Szkolenia z bezpieczeństwa i umowy o poufności dla całego personelu
  • Zarządzane odzyskiwanie bazy danych i obliczenia aplikacji w wielu regionach

Odpowiedzialne ujawnianie

Jeśli odkryjesz lukę bezpieczeństwa w platformie Point11, zgłoś ją na support@point11.ai. Zakres, ochronę badaczy i wskazówki dotyczące zgłoszeń opisuje polityka ujawniania luk.

Należyta staranność

Klienci korporacyjni mogą poprosić o dodatkową dokumentację bezpieczeństwa w ramach procesu zakupowego. Skontaktuj się z legal@point11.ai lub swoim opiekunem handlowym.