ДОВЕРИЕ И СИГУРНОСТ
Създаден да премине вашия одит на сигурността.
Всеки протокол, подизпълнител и ангажимент при инциденти, на едно място. Прочетете го за пет минути или го предайте на екипа си.
СЪОТВЕТСТВИЕ
Стандарти, по които сме отговорни.
Публикуваме какво сме постигнали, какво одитираме и какво е в пътната карта. Никакви твърдения без доказателства.
SOC 2
В пътната карта за одитType I target Q1 2027, Type II target Q4 2027. Annual recertification thereafter.
GDPR
СъответстваOperates in accordance with EU GDPR principles. DPA available on request.
CCPA
СъответстваCalifornia Consumer Privacy Act rights honored for all California users.
ISO 27001
В пътната картаPlanned after SOC 2 Type II completion.
ОБРАБОТКА НА ДАННИ
Какво пазим и за колко дълго.
Всяка категория данни, които докосваме, къде се намират и кога се изтриват. Настройките по подразбиране са консервативни; работните пространства могат да ги затегнат.
- Звук от срещата
- Предава се поточно за транскрипция на живо и се обработва само в паметта — звукът никога не се записва в хранилище. Sageio не го използва за обучение на модели.
- Транскрипции и преводи
- Съхраняват се във вашето работно пространство, докато не ги изтриете или акаунтът не бъде изтрит.
- Обобщения и задачи
- Съхраняват се заедно с изходната транскрипция и следват същата политика за запазване.
- Метаданни за акаунт и работно пространство
- Запазват се, докато акаунтът е активен. Изтриват се в рамките на 30 дни от закриването на акаунта или потвърдена заявка за изтриване.
- Данни за таксуване
- Плащанията се обработват от LemonSqueezy като търговец по запис (Merchant of Record). Sageio съхранява само метаданни за абонамента — никога данни за платежни карти.
- Местоположение на данните
- Налично е внедряване в няколко региона. Регионите ЕС, САЩ и Азиатско-тихоокеански се поддържат при плановете Enterprise.
- Вътрешен достъп
- Достъпът до продукция изисква изрична бизнес нужда, е ограничен във времето и се записва за одит.
ШИФРОВАНЕ
Модерни протоколи, без изключения.
Шифроването е по подразбиране, а не ниво. Стандартите по-долу важат за всяко работно пространство, на всеки план.
TLS 1.3 за всяка клиентска връзка, с наложен HSTS на домейните на Sageio.
AES-256-GCM в покой за всички приложни бази данни и обектно хранилище.
Управлявани от доставчика ключове за шифроване чрез AWS KMS, ротирани по график.
Звукът от срещата е шифрован при преноса от бота до слоя за обработка.
Шифровани резервни копия, запазвани 30 дни, възстановявани по тестван график.
КОНТРОЛИ НА ДОСТЪПА
Ключовете към вашето работно пространство, при вашите условия.
Идентичност, роли и одитни следи, конфигурирани така, както корпоративните ИТ екипи очакват. Не добавени допълнително — вградени от първия потребител.
SAML 2.0 единен вход (single sign-on), наличен при плановете Enterprise.
OIDC вход чрез Google и Microsoft за самообслужващи се работни пространства.
Контрол на достъпа на база роли с четири нива: Собственик, Администратор, Член и Наблюдател.
Одитен лог на всяко администраторско действие и достъп до данни, запазван 12 месеца.
Конфигурируемо изтичане на сесия и списък с разрешени IP адреси при плановете Enterprise.
ПОДИЗПЪЛНИТЕЛИ
Доставчиците, на които разчитаме, посочени публично.
Sageio разчита на малък набор от утвърдени доставчици за съхранение, идентичност и AI обработка. Пълният списък, с цел и местоположение на данните, се намира в DPA.
РЕАКЦИЯ ПРИ ИНЦИДЕНТИ
Когато нещо се счупи, вие чувате от нас първи.
Уведомяването на клиента е първият час от реакцията, а не последният. Засегнатите клиенти получават пряко известие и текущи актуализации до разрешаването.
Откриването върви чрез непрекъснат мониторинг. Дежурните инженери обявяват инцидент и назначават командир на инцидента в рамките на 30 минути. При всеки инцидент, засягащ клиентски данни, засегнатите клиенти се уведомяват по имейл в рамките на 24 часа от потвърждението, с междинни актуализации, докато разследването продължава. Писмен преглед след инцидента се споделя в рамките на 7 дни.
Имате ли въпросник за сигурност?
Изпратете го. Отговаряме в рамките на два работни дни с попълнени отговори и придружаващите документи, от които екипът ви се нуждае.