Bezpieczeństwo Twoich umów jest dla nas priorytetem
Każdy partner infrastruktury, z którego korzystamy, każda budowana przez nas integracja i każda decyzja architektoniczna zaczyna się od jednego pytania: jak chronić Twoje dane umów?
Wszystko zaczyna się od bezpieczeństwa.
Od wybieranych partnerów po budowane integracje.
Contracko działa na infrastrukturze dostawców poddawanych audytom ISO/IEC 27001 i SOC 2 Type II, z szyfrowaniem na każdej warstwie, uwierzytelnianiem dwuskładnikowym na każdym koncie i zdecydowanym „nie” dla trenowania modeli na umowach klientów.
Infrastruktura z audytem, od początku do końca
Każda warstwa Contracko działa na infrastrukturze starannie wybranych partnerów z międzynarodowo uznanymi atestami bezpieczeństwa. Poniższe certyfikaty posiadają ci dostawcy, nie samo Contracko.
Hosting strony
Hetzner
Nasza aplikacja działa na Hetzner Cloud. Hetzner posiada certyfikat ISO/IEC 27001:2022 w swoich niemieckich centrach danych — międzynarodowy standard zarządzania bezpieczeństwem informacji — i jest audytowany co roku przez niezależnych audytorów.
Baza danych
PlanetScale na AWS
Rekordy Twoich umów znajdują się w zarządzanym klastrze PlanetScale Postgres działającym na AWS w UE. PlanetScale jest stale audytowany przez amerykańską organizację księgową według standardu SOC 2 Type II.
Magazyn obiektowy
Cloudflare R2
Przesłane umowy i eksporty znajdują się w Cloudflare R2 z gwarancjami jurysdykcji UE. Cloudflare posiada zarówno atest ISO 27001, jak i SOC 2 Type II.
Wszystkie dane klientów (aplikacja, baza danych i przesłane pliki) są przechowywane w centrach danych w UE. Podpisana umowa powierzenia przetwarzania danych (DPA) oparta na standardowych klauzulach umownych Komisji Europejskiej jest dostępna na życzenie. Nasz rejestr czynności przetwarzania jest opublikowany w naszej polityce prywatności.
SOC 2 i ISO 27001 są w naszym planie rozwoju. Jako pierwszy krok ukończyliśmy samoocenę CSA STAR Level 1 (CAIQ v4) i jesteśmy wpisani do rejestru CSA STAR.
Szyfrowanie w transmisji i w spoczynku
Silne szyfrowanie stosujemy wszędzie tam, gdzie Twoje dane są przesyłane, z użyciem protokołów i szyfrów zgodnych ze standardami branżowymi.
TLS 1.2 / 1.3 w transmisji
Każde połączenie z Contracko jest szyfrowane protokołem TLS 1.2 lub 1.3, z certyfikatami automatycznie odnawianymi. Wymuszamy HTTPS przez HSTS, więc przeglądarki odmawiają powrotu do nieszyfrowanych połączeń.
Co to oznacza: Każde połączenie między Twoją przeglądarką a Contracko jest chronione tym samym protokołem szyfrowania, którego używają bankowość internetowa i serwisy rządowe.
AES-256 w spoczynku
Rekordy umów, przesłane pliki i stan operacyjny są przechowywane z szyfrowaniem AES-256 w spoczynku, zarządzanym przez naszych dostawców infrastruktury w ramach ich certyfikowanych programów zarządzania kluczami.
Co to oznacza: Gdyby ktoś zdobył fizyczne dyski, na których leżą nasze dane, umowy na nich nadal byłyby nieczytelne. Bez kluczy szyfrowania zawartość pozostaje zablokowana.
Zaszyfrowane kopie zapasowe
Twoje dane są zabezpieczane zaszyfrowanymi migawkami, odtwarzaniem do punktu w czasie i mechanizmami niezmienności, które chronią kopie zapasowe przed zmianą lub usunięciem.
Co to oznacza: Gdyby dane kiedykolwiek zostały utracone, uszkodzone lub zaatakowane przez ransomware, możemy przywrócić je do wcześniejszego punktu w czasu z kopii zapasowych odpornych na manipulację.
Prawnie wiążące podpisy elektroniczne
Gdy wysyłasz umowę do podpisu w Contracko, podpisy są zaprojektowane tak, by były prawnie wiążące zgodnie z głównymi ustawami o podpisie elektronicznym, z uwierzytelnieniem, zarejestrowaną wolą podpisującego i pełnym dziennikiem zdarzeń za każdym podpisanym dokumentem.
Ważne zgodnie z ESIGN i UETA
W Stanach Zjednoczonych federalna ustawa ESIGN Act i stanowa UETA nadają podpisom elektronicznym taką samą moc prawną jak podpisowi odręcznemu. Podpisujący są uwierzytelniani e-mailem, rejestrowana jest ich wola podpisu, a podpisany dokument jest przechowywany przy umowie, więc podpisy spełniają kluczowe wymagania obu ustaw.
Podpis elektroniczny eIDAS w UE
W UE rozporządzenie eIDAS nadaje podpisom elektronicznym skutek prawny i dopuszczalność w sądzie. Contracko tworzy prosty podpis elektroniczny eIDAS: wola podpisu jest powiązana z podpisującym, a podpis związany z dokumentem, dzięki czemu każda późniejsza zmiana da się wykryć.
Dziennik zdarzeń i wykrywalność manipulacji
Każdy krok jest rejestrowany: wysłanie, wyświetlenie, podpisanie, odmowa i zakończenie. Po zakończeniu podpisywania podpisany plik PDF i zapis ukończenia są przechowywane przy umowie, a dokument jest związany z podpisami, więc każda późniejsza zmiana jest wykrywalna.
Przepisy o podpisie elektronicznym różnią się w zależności od kraju. Podpisy Contracko są zaprojektowane tak, aby spełniać wymogi ESIGN, UETA i eIDAS; zweryfikuj wymagania obowiązujące tam, gdzie działasz.
Dostęp i bezpieczeństwo, które rosną razem z Tobą
Kontroluj, kto ma dostęp do których umów, wymuszaj dobre praktyki bezpieczeństwa kont i oferuj korporacyjne standardy tożsamości, którym Twój zespół IT już ufa.
Uwierzytelnianie dwuskładnikowe na każdym koncie
Każde konto może włączyć 2FA oparte na TOTP z kodami zapasowymi w ustawieniach konta. Dostępne od dziś, bezpłatnie w każdym planie. Krytyczne operacje mogą wymagać świeżego drugiego składnika. Właściciele organizacji mogą też wymagać 2FA od każdego członka, z siedmiodniowym okresem karencji na zapisanie. Zawarte w każdym planie.
Dostęp oparty na rolach, w zakresie każdej umowy
Uprawnienia są definiowane per organizacja i per umowa, z wyraźnie rozgraniczonymi rolami właścicieli, współpracowników i osób przeglądających. Właściwe osoby widzą dokładnie to, co powinny.
Pojedyncze logowanie dla przedsiębiorstw
W planie Big Business zespoły mogą podłączyć Contracko do istniejącego dostawcy tożsamości przez samodzielnie konfigurowane pojedyncze logowanie OIDC, w tym Microsoft Entra, Google Workspace, Okta i każdego dostawcy zgodnego z OIDC (SAML na życzenie). Twój zespół IT decyduje, kto ma dostęp, centralnie wymusza 2FA oraz tworzy i cofa konta z jednego miejsca.

Twoje umowy nie są danymi treningowymi
Contracko korzysta z zewnętrznych modeli AI do analizy umów i ekstrakcji danych. Zgodnie z ich domyślnymi warunkami API Twoje treści są już wykluczone z trenowania. Dodatkowo mamy podpisane umowy Zero Data Retention z OpenAI i Mistral.
Trenowanie wykluczone domyślnie
Korzystamy z każdego dostawcy AI w ramach jego komercyjnych warunków API, które umownie wykluczają zapytania i wyniki klientów z trenowania przyszłych modeli.
Zero Data Retention
Mamy podpisane umowy Zero Data Retention z OpenAI i Mistral, więc treści zapytań nie są przechowywane dłużej niż to ściśle konieczne do zwrócenia odpowiedzi. Google Gemini działa na komercyjnych warunkach wykluczających Twoje dane z trenowania, choć jeszcze nie w ramach umowy Zero Data Retention.
Pełna lista dostawców AI przetwarzających dane klientów jest wyszczególniona w naszej umowie powierzenia przetwarzania danych, dostępnej na życzenie za pośrednictwem naszego formularza kontaktowego.
Często zadawane pytania
Znajdź odpowiedzi na najczęstsze pytania dotyczące tej funkcji.
Działaj szybciej przy umowach bez kompromisów w zakresie bezpieczeństwa
Zarządzanie umowami z AI na infrastrukturze z audytem i uwierzytelnianiem dwuskładnikowym na każdym koncie. Start bezpłatny.


