Bezpieczeństwo

Bezpieczeństwo klasy enterprise w standardzie — a on-premise, gdy standard nie wystarcza

Hosting w UE, wsparcie zgodności z RODO, SSO i logi audytowe są w każdym wdrożeniu. Kiedy dane nie mogą opuścić Twojej infrastruktury, InOro działa w pełni on-premise.

InOro domyślnie przetwarza i przechowuje dane głosowe klientów w Unii Europejskiej. Dla zespołów, których sytuacja regulacyjna lub zapisy umowne tego wymagają, pełne wdrożenie on-premise zostawia każdy bajt audio, transkryptu i wyniku wewnątrz własnej infrastruktury. SSO/SAML 2.0, dostęp per rola, kompletne logi audytowe i anonimizacja danych wrażliwych są elementem każdego wdrożenia.

Pełny obraz

🛡️

Hosting w UE, wsparcie zgodności z RODO

Dane domyślnie przechowywane i przetwarzane wyłącznie w centrach danych w UE.

🛡️

Pełna opcja on-premise

Audio, transkrypty i wyniki nigdy nie opuszczają Twojej infrastruktury.

🛡️

SSO, SAML 2.0, RBAC

Enterprise kontrola tożsamości i dostępu — per zespół, kampania lub przestrzeń robocza.

🛡️

Pełne logi audytowe

Każdy dostęp i każde zapytanie zalogowane; każda flaga możliwa do odtworzenia do konkretnej rozmowy i momentu.

🛡️

Anonimizacja danych wrażliwych

PESEL, numery kart i inne dane osobowe maskowane automatycznie w transkryptach.

🛡️

Bez trenowania na Twoich danych

Twoje nagrania nigdy nie służą do trenowania modeli bez pisemnej zgody.

🛡️

Szyfrowanie w transmisji i spoczynku

TLS 1.2+ w transmisji, AES-256 w spoczynku.

🛡️

Umowa powierzenia na życzenie

Umowy powierzenia przetwarzania gotowe do przeglądu — także w łańcuchach BPO.

Lokalizacja danych

Wszystkie dane głosowe klientów — nagrania, transkrypty, wyniki analiz — są domyślnie przechowywane i przetwarzane w centrach danych na terenie UE. Bez transferu do państw trzecich, chyba że zostanie to jawnie skonfigurowane i zapisane w umowie.

Wdrożenie on-premise

Dla zespołów, które tego wymagają (regulowane finanse, obronność, wrażliwy sektor publiczny), pełne wdrożenie on-premise instaluje stack InOro w Twoim własnym centrum danych. Audio, transkrypty i wyniki w ogóle nie dotykają naszej infrastruktury. Te same funkcje, ten sam interfejs, wdrażane i aktualizowane zgodnie z Twoim procesem zmian.

Kontrola dostępu

  • Logowanie jednokrotne (SSO) przez SAML 2.0; OpenID Connect na życzenie.
  • Dostęp per rola — na poziomie zespołu, kampanii i grupy konsultantów.
  • Szczegółowe uprawnienia — kto może odsłuchiwać, kto oceniać, kto eksportować.
  • Ślad audytowy każdego dostępu, zapytania i eksportu.

Anonimizacja

Dane wrażliwe — PESEL, numery kart, dane osobowe specyficzne dla branży — są maskowane automatycznie w transkryptach i widokach analitycznych. Oryginalne audio pozostaje zachowane zgodnie z regułami retencji, które sam definiujesz.

Nadzór nad modelami

Twoje nagrania i transkrypty nigdy nie służą do trenowania ani dostrajania modeli bez pisemnej zgody. Każda aktualizacja modelu, która miałaby korzystać z Twoich danych, wymaga aneksu do umowy powierzenia z wyraźną zgodą.

Certyfikacje i audyty

InOro działa zgodnie z praktykami spójnymi z ISO 27001. Formalne certyfikacje są na naszej mapie drogowej — o aktualny status zapytaj pod NDA.

Umowa powierzenia

Umowy powierzenia przetwarzania danych są dostępne na życzenie — występujemy jako podmiot przetwarzający. Przy wdrożeniach BPO obsługujemy ustalenia dotyczące dalszego powierzenia per klient końcowy.

FAQ — bezpieczeństwo

Czy InOro ma certyfikat SOC 2 lub ISO 27001?
InOro działa zgodnie z praktykami spójnymi z ISO 27001. Formalne certyfikacje są na mapie drogowej — o aktualny status zapytaj nas pod NDA.
Czy możemy wymagać, żeby nasze dane zostały w Polsce (lub innym konkretnym kraju UE)?
Tak — lokalizacja danych w UE jest domyślna, a wymagania co do konkretnego kraju przetwarzania jesteśmy w stanie uwzględnić. Przy ścisłych wymogach lokalności danych pewną ścieżką jest wdrożenie on-premise.
Jak InOro obsługuje wniosek osoby, której dane dotyczą?
InOro daje narzędzia do odnalezienia wszystkich rozmów i danych pochodnych powiązanych z danym identyfikatorem; eksport i usunięcie per rozmowa są obsługiwane w aplikacji i przez API.
Jakie macie SLA na reakcję na incydent?
Standard SaaS: 24 h na wstępne potwierdzenie przy incydentach krytycznych, 72 h na zgłoszenie naruszenia ochrony danych zgodnie z RODO. Indywidualne SLA są możliwe w umowach enterprise.
Czy korzystacie z dalszych podmiotów przetwarzających?
Krótka lista podwykonawców infrastrukturalnych i dostawcy silnika mowa-na-tekst jest ujawniona w umowie powierzenia. Wszyscy mają siedzibę w UE lub są umownie zobowiązani do hostingu w UE dla obciążeń InOro.

Porozmawiaj z nami o bezpieczeństwie i zakupach

30 minut z inżynierem o Twoich wymaganiach bezpieczeństwa.