Prawa RODO
Twoje dane, Twoje prawa.
Podstawowe prawa osób, których dane dotyczą, wynikające z RODO są zapewnione: usunięcie konta uruchamiasz samodzielnie w aplikacji (Ustawienia → Konto); dostęp do danych i ich przenoszenie zapewniamy na żądanie za pośrednictwem Kontaktu, z odpowiedzią w ciągu 30 dni zgodnie z art. 12 ust. 3 RODO.
Dostęp do danych
Na żądanie, za pośrednictwem Kontaktu, otrzymujesz uporządkowaną kopię danych, które przechowujemy dla Twojego najemcy.
Usunięcie konta
Konto usuwasz samodzielnie w aplikacji (Ustawienia → Konto), z potwierdzeniem świeżym drugim składnikiem. Usunięcie kaskadowo obejmuje nasze systemy, łącznie z wyrenderowanymi materiałami, w miarę możliwości usuwa też Twój profil u dostawcy publikacji, a po 30-dniowym okresie karencji następuje trwałe usunięcie — każdy krok jest odnotowywany w dzienniku audytu wymazywania.
Przenoszenie danych
Na żądanie, za pośrednictwem Kontaktu, otrzymujesz swoje dane w formacie odczytywalnym maszynowo — do migracji do innego dostawcy.
Unijny AI Act — artykuł 50
Treści wygenerowane przez AI są oznaczane — przez potok, nie przez politykę.
Unijny AI Act (art. 50) wymaga, aby treści wygenerowane przez AI były jako takie oznaczane. Entradigm egzekwuje to w potoku publikacji: każdy opublikowany cykl niesie znacznik w stopce, wyrenderowany bezpośrednio w materiale, oraz zdanie ujawniające dołączane do podpisu w języku danego posta. Brzmienie jest stałe, a obecności oznaczenia nie da się wyłączyć — jeśli ujawnienia nie można zastosować, publikacja kończy się błędem, zamiast wyjść na świat bez oznaczenia. Tam, gdzie platforma oferuje własną flagę mediów syntetycznych (TikTok, YouTube), Entradigm ustawia ją przy wysyłce.
Subprocesorzy
Kto ma dostęp do Twoich danych — jawnie, bez ukrywania.
To, kto dokładnie przetwarza które dane, w jakim regionie i na jakiej podstawie prawnej, jest opublikowane w dwóch miejscach: w tabeli kategorii w Polityce prywatności tej strony oraz w pełnym imiennym rejestrze w polityce prywatności aplikacji. Poniższe zestawienie streszcza ten rejestr; niczego nie dodaje.
Cloudflare
Warstwa brzegowa aplikacji, magazyn danych i osadzenia (USA + UE). Dostępny region UE.
Supabase
Baza danych i uwierzytelnianie. Baza danych działa w regionie UE.
Anthropic
Tworzenie skryptów i slajdów (USA, unijne standardowe klauzule umowne). Model BYO działa już dziś: dodaj własny klucz API Anthropic, a cykle będą działać na Twoim koncie — klucz jest weryfikowany przy zapisie, przechowywany zaszyfrowany i nigdy ponownie nie wyświetlany. Anthropic nie wykorzystuje tych zapytań do trenowania modeli.
AWS
Renderowanie wideo i generowanie mediów na GPU (synteza głosu, muzyka) — Frankfurt, UE.
Upload-Post (TONVI TECH SL)
Publikacja na wiele platform przez dostawcę z UE (Hiszpania) — angażowany tylko wtedy, gdy podłączysz konta. Twoje tokeny OAuth do sieci społecznościowych żyją tam, nigdy wewnątrz Entradigm. Umowa powierzenia przetwarzania danych zawarta.
Exa
Sygnały branżowe z publicznej sieci (USA) — działa wyłącznie po Twojej wyraźnej zgodzie (opt-in).
Umowy powierzenia przetwarzania danych zawieramy, zanim subprocesor dotknie jakichkolwiek danych; transfery do państw trzecich opieramy na unijnych standardowych klauzulach umownych (2021/914) wraz ze środkami uzupełniającymi, a nowych subprocesorów zapowiadamy z co najmniej 14-dniowym wyprzedzeniem.
Szyfrowanie i hosting
Priorytet UE, szyfrowanie, bez hasła.
Jurysdykcja UE na pierwszym miejscu
Baza danych działa w regionie UE Supabase, renderowanie mediów i generowanie GPU na AWS we Frankfurcie (UE), a e-maile transakcyjne są wysyłane z UE (Irlandia). Cloudflare zapewnia warstwę brzegową aplikacji, z dostępnym regionem UE.
W transmisji i w spoczynku
Cały ruch w transmisji odbywa się po TLS 1.3. Sekrety — klucze i tokeny BYO — są szyfrowane w spoczynku w Supabase Vault: nigdy nie są ponownie wyświetlane, nigdy nie trafiają do logów i są odczytywane po stronie serwera wyłącznie w momencie użycia, nigdy w ładunkach przepływów pracy ani w logach.
Bez hasła + obowiązkowe MFA
Logowanie jednorazowym magic linkiem plus obowiązkowa aplikacja uwierzytelniająca (TOTP) jako drugi składnik w każdej sesji aplikacji, z kodami odzyskiwania i świeżym potwierdzeniem przed działaniami destrukcyjnymi, takimi jak usunięcie konta. Nie ma hasła, które mogłoby wyciec, a formularz logowania jest chroniony przed botami.
Izolacja najemców
Każde żądanie na nowo ustala Twoje członkostwo w przestrzeni roboczej na podstawie żywej bazy danych — nigdy na podstawie tokenu czy ciasteczka. Zabezpieczenia na poziomie wierszy działają w trybie fail-closed, a materiały każdego najemcy żyją pod własnym prefiksem magazynu, który jest zarazem jednoprefiksową ścieżką wymazywania danych zgodnie z RODO.
Limity kosztów i ochrona przed nadużyciami
Wydatki zatrzymują się w trybie fail-closed. Zawsze.
Twardy limit kosztu każdego cyklu
Każdy cykl zarządzany przez platformę podlega twardemu limitowi kosztu 2,00 USD — platforma zatrzymuje się, zamiast wydawać więcej. I w żadnym planie nie ma cichego przekroczenia limitu: twarde zatrzymanie z propozycją wyższego planu albo budżet, który ustalasz samodzielnie.
Dzienne i miesięczne bezpieczniki
Każda rozliczana ścieżka — generowanie, publikacja, muzyka, przetwarzanie bazy wiedzy, asystent dokumentacji — działa za dziennymi i miesięcznymi pułapami budżetowymi w trybie fail-closed: jeśli bezpiecznika nie da się odczytać, platforma odmawia wydatku, zamiast go przepuścić.
Powierzchnie z limitami zapytań
Logowanie, odzyskiwanie konta, formularz kontaktowy, podłączanie kont społecznościowych i API dla agentów mają limity częstotliwości na adres IP lub na najemcę, a publiczne formularze chroni Cloudflare Turnstile.
Łańcuch dostaw i rzetelność inżynierska
Jak budowana jest sama platforma.
Każda zmiana przechodzi przez bramki
Statyczna analiza bezpieczeństwa, skanowanie podatności zależności, siedmiodniowa kwarantanna świeżo opublikowanych zależności, kontrole wycieków danych uwierzytelniających i pełny zestaw testów uruchamiają się przy każdej zmianie — scalanie jest zablokowane, dopóki wszystko nie będzie zielone.
Podpisane commity, bramkowane wdrożenia
Commity są podpisywane kryptograficznie, główna gałąź blokuje wymuszone nadpisania, a wdrożenia produkcyjne odbywają się wyłącznie przez tagi wydań bramkowane w CI — żadnego kodu wypychanego na produkcję ręcznie.
Produkcja pozostaje produkcją
Środowiska produkcyjne i testowe są ściśle rozdzielone, z ochroną w czasie wykonania przy każdym wywołaniu bazy danych — testy nigdy nie mogą dotknąć danych produkcyjnych.
Informacje prawne
Dokumenty w pełnym brzmieniu.
Pełne dokumenty prawne znajdziesz tutaj: