---
title: "Bezpieczeństwo Twoich umów jest dla nas priorytetem"
description: "Contracko działa na infrastrukturze z audytem ISO 27001 i SOC 2, z szyfrowaniem na każdej warstwie, 2FA na każdym koncie i bez trenowania AI na Twoich danych."
canonical: "https://contracko.com/pl/funkcje/bezpieczenstwo"
---
# Bezpieczeństwo Twoich umów jest dla nas priorytetem

Source: https://contracko.com/pl/funkcje/bezpieczenstwo

# Bezpieczeństwo Twoich umów jest dla nas priorytetem

Każdy partner infrastruktury, z którego korzystamy, każda budowana przez nas integracja i każda decyzja architektoniczna zaczyna się od jednego pytania: jak chronić Twoje dane umów?

[Zacznij 7-dniowy bezpłatny okres próbny](https://app.contracko.com/register?appLanguage=pl)

Umów demo

Bez karty kredytowej

RODO

2FA

Zaszyfrowane

[CSA STAR Level 1](https://cloudsecurityalliance.org/star/registry/contracko)

> Wszystko zaczyna się od bezpieczeństwa. Od wybieranych partnerów po budowane integracje.

Contracko działa na infrastrukturze dostawców poddawanych audytom ISO/IEC 27001 i SOC 2 Type II, z szyfrowaniem na każdej warstwie, uwierzytelnianiem dwuskładnikowym na każdym koncie i zdecydowanym „nie” dla trenowania modeli na umowach klientów.

## Infrastruktura z audytem, od początku do końca

Każda warstwa Contracko działa na infrastrukturze starannie wybranych partnerów z międzynarodowo uznanymi atestami bezpieczeństwa. Poniższe certyfikaty posiadają ci dostawcy, nie samo Contracko.

### Hosting strony

Hetzner

Region UEISO/IEC 27001:2022

Nasza aplikacja działa na Hetzner Cloud. Hetzner posiada certyfikat ISO/IEC 27001:2022 w swoich niemieckich centrach danych — międzynarodowy standard zarządzania bezpieczeństwem informacji — i jest audytowany co roku przez niezależnych audytorów.

### Baza danych

PlanetScale na AWS

Region UESOC 2 Type II

Rekordy Twoich umów znajdują się w zarządzanym klastrze PlanetScale Postgres działającym na AWS w UE. PlanetScale jest stale audytowany przez amerykańską organizację księgową według standardu SOC 2 Type II.

### Magazyn obiektowy

Cloudflare R2

Region UEISO 27001SOC 2 Type II

Przesłane umowy i eksporty znajdują się w Cloudflare R2 z gwarancjami jurysdykcji UE. Cloudflare posiada zarówno atest ISO 27001, jak i SOC 2 Type II.

Miejsce przechowywania danych

Wszystkie dane klientów (aplikacja, baza danych i przesłane pliki) są przechowywane w centrach danych w UE. Podpisana umowa powierzenia przetwarzania danych (DPA) oparta na standardowych klauzulach umownych Komisji Europejskiej jest dostępna na życzenie. Nasz rejestr czynności przetwarzania jest opublikowany w naszej [polityce prywatności](https://contracko.com/pl/polityka-prywatnosci).

Plan zgodności

SOC 2 i ISO 27001 są w naszym planie rozwoju. Jako pierwszy krok ukończyliśmy samoocenę CSA STAR Level 1 (CAIQ v4) i jesteśmy wpisani do [rejestru CSA STAR](https://cloudsecurityalliance.org/star/registry/contracko).

## Szyfrowanie w transmisji i w spoczynku

Silne szyfrowanie stosujemy wszędzie tam, gdzie Twoje dane są przesyłane, z użyciem protokołów i szyfrów zgodnych ze standardami branżowymi.

### TLS 1.2 / 1.3 w transmisji

Każde połączenie z Contracko jest szyfrowane protokołem TLS 1.2 lub 1.3, z certyfikatami automatycznie odnawianymi. Wymuszamy HTTPS przez HSTS, więc przeglądarki odmawiają powrotu do nieszyfrowanych połączeń.

Co to oznacza: Każde połączenie między Twoją przeglądarką a Contracko jest chronione tym samym protokołem szyfrowania, którego używają bankowość internetowa i serwisy rządowe.

### AES-256 w spoczynku

Rekordy umów, przesłane pliki i stan operacyjny są przechowywane z szyfrowaniem AES-256 w spoczynku, zarządzanym przez naszych dostawców infrastruktury w ramach ich certyfikowanych programów zarządzania kluczami.

Co to oznacza: Gdyby ktoś zdobył fizyczne dyski, na których leżą nasze dane, umowy na nich nadal byłyby nieczytelne. Bez kluczy szyfrowania zawartość pozostaje zablokowana.

### Zaszyfrowane kopie zapasowe

Twoje dane są zabezpieczane zaszyfrowanymi migawkami, odtwarzaniem do punktu w czasie i mechanizmami niezmienności, które chronią kopie zapasowe przed zmianą lub usunięciem.

Co to oznacza: Gdyby dane kiedykolwiek zostały utracone, uszkodzone lub zaatakowane przez ransomware, możemy przywrócić je do wcześniejszego punktu w czasu z kopii zapasowych odpornych na manipulację.

## Prawnie wiążące podpisy elektroniczne

Gdy wysyłasz umowę do podpisu w Contracko, podpisy są zaprojektowane tak, by były prawnie wiążące zgodnie z głównymi ustawami o podpisie elektronicznym, z uwierzytelnieniem, zarejestrowaną wolą podpisującego i pełnym dziennikiem zdarzeń za każdym podpisanym dokumentem.

### Ważne zgodnie z ESIGN i UETA

W Stanach Zjednoczonych federalna ustawa ESIGN Act i stanowa UETA nadają podpisom elektronicznym taką samą moc prawną jak podpisowi odręcznemu. Podpisujący są uwierzytelniani e-mailem, rejestrowana jest ich wola podpisu, a podpisany dokument jest przechowywany przy umowie, więc podpisy spełniają kluczowe wymagania obu ustaw.

### Podpis elektroniczny eIDAS w UE

W UE rozporządzenie eIDAS nadaje podpisom elektronicznym skutek prawny i dopuszczalność w sądzie. Contracko tworzy prosty podpis elektroniczny eIDAS: wola podpisu jest powiązana z podpisującym, a podpis związany z dokumentem, dzięki czemu każda późniejsza zmiana da się wykryć.

### Dziennik zdarzeń i wykrywalność manipulacji

Każdy krok jest rejestrowany: wysłanie, wyświetlenie, podpisanie, odmowa i zakończenie. Po zakończeniu podpisywania podpisany plik PDF i zapis ukończenia są przechowywane przy umowie, a dokument jest związany z podpisami, więc każda późniejsza zmiana jest wykrywalna.

Przepisy o podpisie elektronicznym różnią się w zależności od kraju. Podpisy Contracko są zaprojektowane tak, aby spełniać wymogi ESIGN, UETA i eIDAS; zweryfikuj wymagania obowiązujące tam, gdzie działasz.

## Dostęp i bezpieczeństwo, które rosną razem z Tobą

Kontroluj, kto ma dostęp do których umów, wymuszaj dobre praktyki bezpieczeństwa kont i oferuj korporacyjne standardy tożsamości, którym Twój zespół IT już ufa.

### Uwierzytelnianie dwuskładnikowe na każdym koncie

Każde konto może włączyć 2FA oparte na TOTP z kodami zapasowymi w ustawieniach konta. Dostępne od dziś, bezpłatnie w każdym planie. Krytyczne operacje mogą wymagać świeżego drugiego składnika. Właściciele organizacji mogą też wymagać 2FA od każdego członka, z siedmiodniowym okresem karencji na zapisanie. Zawarte w każdym planie.

### Dostęp oparty na rolach, w zakresie każdej umowy

Uprawnienia są definiowane per organizacja i per umowa, z wyraźnie rozgraniczonymi rolami właścicieli, współpracowników i osób przeglądających. Właściwe osoby widzą dokładnie to, co powinny.

### Pojedyncze logowanie dla przedsiębiorstw

W planie Big Business zespoły mogą podłączyć Contracko do istniejącego dostawcy tożsamości przez samodzielnie konfigurowane pojedyncze logowanie OIDC, w tym Microsoft Entra, Google Workspace, Okta i każdego dostawcy zgodnego z OIDC (SAML na życzenie). Twój zespół IT decyduje, kto ma dostęp, centralnie wymusza 2FA oraz tworzy i cofa konta z jednego miejsca.

## Twoje umowy nie są danymi treningowymi

Contracko korzysta z zewnętrznych modeli AI do analizy umów i ekstrakcji danych. Zgodnie z ich domyślnymi warunkami API Twoje treści są już wykluczone z trenowania. Dodatkowo mamy podpisane umowy Zero Data Retention z OpenAI i Mistral.

### Trenowanie wykluczone domyślnie

Korzystamy z każdego dostawcy AI w ramach jego komercyjnych warunków API, które umownie wykluczają zapytania i wyniki klientów z trenowania przyszłych modeli.

### Zero Data Retention

Mamy podpisane umowy Zero Data Retention z OpenAI i Mistral, więc treści zapytań nie są przechowywane dłużej niż to ściśle konieczne do zwrócenia odpowiedzi. Google Gemini działa na komercyjnych warunkach wykluczających Twoje dane z trenowania, choć jeszcze nie w ramach umowy Zero Data Retention.

Pełna lista dostawców AI przetwarzających dane klientów jest wyszczególniona w naszej umowie powierzenia przetwarzania danych, dostępnej na życzenie za pośrednictwem naszego [formularza kontaktowego](https://contracko.com/contact?utm_source=features&utm_medium=security&utm_campaign=dpa_request&utm_content=ai_subprocessors).

## Często zadawane pytania

Znajdź odpowiedzi na najczęstsze pytania dotyczące tej funkcji.

- **Q:** Gdzie przechowywane są moje dane umów?
  **A:** Wszystkie dane klientów (aplikacja, baza danych i przesłane pliki) są przechowywane w centrach danych w UE, prowadzonych przez dostawców z atestami ISO/IEC 27001 i SOC 2 Type II.

- **Q:** Czy moje umowy są wykorzystywane do trenowania modeli AI?
  **A:** Nie. Zgodnie z komercyjnymi warunkami API każdego dostawcy AI treści klientów są umownie wykluczone z trenowania modeli. Dodatkowo mamy podpisane umowy Zero Data Retention z OpenAI i Mistral, które eliminują też rutynowe przechowywanie treści zapytań. Google Gemini działa na komercyjnych warunkach bez trenowania, choć jeszcze nie w ramach umowy Zero Data Retention.

- **Q:** Czy oferujecie umowę powierzenia przetwarzania danych (DPA)?
  **A:** Tak. Podpisana umowa powierzenia przetwarzania danych oparta na standardowych klauzulach umownych Komisji Europejskiej jest dostępna na życzenie za pośrednictwem naszego [formularza kontaktowego](https://contracko.com/pl/kontakt?utm_source=features&utm_medium=security&utm_campaign=dpa_request&utm_content=faq).

- **Q:** Czy posiadacie certyfikat SOC 2 lub ISO 27001?
  **A:** Jeszcze nie. SOC 2 i ISO 27001 są w naszym planie rozwoju. Jako pierwszy krok ukończyliśmy samoocenę CSA STAR Level 1 (CAIQ v4) i jesteśmy wpisani do [rejestru CSA STAR](https://cloudsecurityalliance.org/star/registry/contracko). Dostawcy infrastruktury, na których polegamy, mają już atesty ISO/IEC 27001:2022 i SOC 2 Type II.

- **Q:** Czy mogę włączyć uwierzytelnianie dwuskładnikowe na swoim koncie?
  **A:** Tak. Każde konto może włączyć 2FA oparte na TOTP z kodami zapasowymi w ustawieniach konta, w każdym planie.

- **Q:** Czy obsługujecie pojedyncze logowanie (SSO)?
  **A:** Tak. Samodzielna konfiguracja pojedynczego logowania jest dostępna w planie Big Business. Podłącz dowolnego dostawcę tożsamości OIDC, w tym Microsoft Entra, Google Workspace, Okta, Auth0, JumpCloud i Keycloak, bezpośrednio w swoich ustawieniach. Konfiguracja SAML i niestandardowych dostawców tożsamości jest dostępna na życzenie.

- **Q:** Czy wykonujecie kopie zapasowe moich danych?
  **A:** Tak. Twoje dane są zabezpieczane kopiami zapasowymi w postaci zaszyfrowanych migawek z odtwarzaniem do punktu w czasie, chronione przez mechanizmy niezmienności, które zabezpieczają przed przypadkowym usunięciem lub manipulacją.

## Działaj szybciej przy umowach bez kompromisów w zakresie bezpieczeństwa

Zarządzanie umowami z AI na infrastrukturze z audytem i uwierzytelnianiem dwuskładnikowym na każdym koncie. Start bezpłatny.

[Zacznij 7-dniowy bezpłatny okres próbny](https://app.contracko.com/register?appLanguage=pl)

Umów demo
