Centrum zaufania
Jak zapewniamy bezpieczeństwo Twoich danych, których modeli AI używamy oraz nasze zobowiązania dotyczące prywatności i zgodności.
W skrócie
Modele AI, których używamy
Twoje dane wejściowe są przetwarzane przez najlepsze w swojej klasie modele AI. Nigdy nie przechowujemy promptów poza 90-dniowym oknem, a Twoje dane nigdy nie są wykorzystywane do trenowania żadnego modelu.
| Dostawca | Model | Wykorzystywany do | Przechowywanie danych |
|---|---|---|---|
| Cerebras | GPT-OSS-120B, Qwen 3, Llama 3 | Primary text generation — free & Pro | Not retained for training (Cerebras API policy) |
| OpenAI | GPT-4o-mini, Whisper, TTS | Fallback text generation + transcription & voice | Not retained for training; 30-day API policy |
| Gemini 2.5 Flash | Text generation + vision/image analysis | 30 days (Google policy) | |
| Imagen 4 | Image generation | 30 days (Google policy) | |
| Anthropic | Claude | Premium prose lanes (higher tiers) | Not retained for training (Anthropic API policy) |
| Mistral | OCR + document models | Document tools (OCR, PDF summarizer, contracts) | Nieprzechowywane do trenowania |
| Conductor router | Kimi, DeepSeek, Grok, Groq | Selected lanes — code, live data, fast mode | Per provider API policy — see Privacy Policy |
| Self-hosted (Hetzner, EU) | Open-weights LLM + bge-m3 embeddings | Chatbot, search embeddings + fallback inference | Nieprzechowywane |
The table above covers the AI models we use. For the complete list of every sub-processor — payments, email, analytics, error monitoring and hosting — see our Privacy Policy → Data Sharing.
Obsługa danych
- Logi wyników AI automatycznie usuwane po 90 dniach
- Hasła haszowane za pomocą bcrypt (standard WordPress)
- Brak sprzedaży danych osobowych stronom trzecim
- E-mail używany wyłącznie do konta & rozliczeń
- Wymagana zgoda na pliki cookie (odwiedzający z UE)
- Eksportuj lub usuwaj swoje dane w dowolnym momencie przez /account/
Infrastruktura & dostępność
- Hostowane na Hetzner (Niemcy, UE) — infrastruktura zgodna z GDPR
- Cloudflare CDN & ochrona przed DDoS — ponad 300 PoP-ów na całym świecie
- Cloudflare Web Application Firewall z niestandardowym zestawem reguł
- Codzienne kopie zapasowe bazy danych i mediów poza siedzibą (Cloudflare R2)
- TLS 1.3 na wszystkich punktach końcowych (HSTS + automatycznie odnawiane certyfikaty)
- Docelowa dostępność 99,9% — bieżące incydenty na /status/
Zgodność
- GDPR (EU 2016/679)
- Czeska ustawa o ochronie danych osobowych (PDPA)
- Stripe PCI DSS Level 1 (przetwarzanie płatności)
- Baner zgody na pliki cookie (EPRIVACY/PECR)
- Warunki świadczenia usług: /terms-of-service/
- Polityka prywatności: /privacy-policy/
Praktyki bezpieczeństwa
- Ograniczanie liczby zapytań na wszystkich punktach końcowych API (5 zapytań/min/IP)
- Walidacja nonce we wszystkich formularzach & wywołaniach AJAX
- Ochrona przed XSS poprzez funkcje escapowania WordPress
- Zapobieganie wstrzyknięciom SQL dzięki $wpdb::prepare()
- Odpowiedzialne ujawnianie: [email protected]
Pytania dotyczące prywatności danych, bezpieczeństwa lub zgodności? Odpowiadamy w ciągu 24 godzin.
Skontaktuj się z nami