ΕΜΠΙΣΤΟΣΥΝΗ & ΑΣΦΑΛΕΙΑ
Φτιαγμένο να περνά τον δικό σας έλεγχο ασφαλείας.
Κάθε πρωτόκολλο, υπο-επεξεργαστής και δέσμευση περιστατικού, σε ένα μέρος. Διαβάστε το σε πέντε λεπτά, ή δώστε το στην ομάδα σας.
ΣΥΜΜΟΡΦΩΣΗ
Πρότυπα για τα οποία θεωρούμε τον εαυτό μας υπόλογο.
Δημοσιεύουμε τι έχουμε επιτύχει, τι ελέγχουμε και τι βρίσκεται στον οδικό χάρτη. Καμία αξίωση χωρίς αποδείξεις.
SOC 2
Στον οδικό χάρτη ελέγχουType I target Q1 2027, Type II target Q4 2027. Annual recertification thereafter.
GDPR
ΕυθυγραμμισμένοOperates in accordance with EU GDPR principles. DPA available on request.
CCPA
ΕυθυγραμμισμένοCalifornia Consumer Privacy Act rights honored for all California users.
ISO 27001
Στον οδικό χάρτηPlanned after SOC 2 Type II completion.
ΔΙΑΧΕΙΡΙΣΗ ΔΕΔΟΜΕΝΩΝ
Τι κρατάμε, και για πόσο καιρό.
Κάθε κατηγορία δεδομένων που αγγίζουμε, πού βρίσκεται και πότε διαγράφεται. Οι προεπιλογές είναι συντηρητικές· οι χώροι εργασίας μπορούν να τις αυστηροποιήσουν.
- Ήχος σύσκεψης
- Μεταδίδεται για ζωντανή μεταγραφή και επεξεργάζεται μόνο στη μνήμη — ο ήχος δεν γράφεται ποτέ σε αποθηκευτικό χώρο. Το Sageio δεν τον χρησιμοποιεί για την εκπαίδευση μοντέλων.
- Μεταγραφές & μεταφράσεις
- Αποθηκεύονται στον χώρο εργασίας σας μέχρι να τις διαγράψετε ή να διαγραφεί ο λογαριασμός.
- Συνόψεις & ενέργειες
- Αποθηκεύονται μαζί με την πηγαία μεταγραφή και ακολουθούν την ίδια πολιτική διατήρησης.
- Μεταδεδομένα λογαριασμού & χώρου εργασίας
- Διατηρούνται όσο ο λογαριασμός είναι ενεργός. Διαγράφονται εντός 30 ημερών από το κλείσιμο του λογαριασμού ή από ένα επαληθευμένο αίτημα διαγραφής.
- Δεδομένα χρέωσης
- Οι πληρωμές επεξεργάζονται από το LemonSqueezy ως Merchant of Record. Το Sageio αποθηκεύει μόνο μεταδεδομένα συνδρομής — ποτέ στοιχεία κάρτας πληρωμής.
- Τόπος δεδομένων
- Διαθέσιμη ανάπτυξη πολλαπλών περιοχών. Υποστηρίζονται οι περιοχές ΕΕ, ΗΠΑ και Ασίας-Ειρηνικού στα πλάνα Enterprise.
- Εσωτερική πρόσβαση
- Η πρόσβαση στην παραγωγή απαιτεί ρητή επιχειρηματική ανάγκη, είναι χρονικά περιορισμένη και καταγράφεται για έλεγχο.
ΚΡΥΠΤΟΓΡΑΦΗΣΗ
Σύγχρονα πρωτόκολλα, χωρίς εξαιρέσεις.
Η κρυπτογράφηση είναι προεπιλογή, όχι επίπεδο. Τα παρακάτω πρότυπα ισχύουν για κάθε χώρο εργασίας, σε κάθε πλάνο.
TLS 1.3 για κάθε σύνδεση πελάτη, με HSTS επιβεβλημένο στους τομείς του Sageio.
AES-256-GCM σε ηρεμία σε όλες τις βάσεις δεδομένων εφαρμογής και τον αποθηκευτικό χώρο αντικειμένων.
Κλειδιά κρυπτογράφησης διαχειριζόμενα από τον πάροχο μέσω AWS KMS, με προγραμματισμένη εναλλαγή.
Ο ήχος της σύσκεψης κρυπτογραφείται κατά τη μεταφορά από το bot στο επίπεδο επεξεργασίας.
Κρυπτογραφημένα αντίγραφα ασφαλείας, διατηρούμενα 30 ημέρες, αποκαθιστάμενα σε δοκιμασμένο πρόγραμμα.
ΕΛΕΓΧΟΙ ΠΡΟΣΒΑΣΗΣ
Τα κλειδιά του χώρου εργασίας σας, με τους δικούς σας όρους.
Ταυτότητα, ρόλοι και ίχνη ελέγχου διαμορφωμένα όπως τα περιμένουν οι ομάδες IT επιχειρήσεων. Όχι πρόσθετα — ενσωματωμένα από τον πρώτο χρήστη.
SAML 2.0 single sign-on, διαθέσιμο στα πλάνα Enterprise.
Σύνδεση OIDC μέσω Google και Microsoft για χώρους εργασίας self-serve.
Έλεγχος πρόσβασης βάσει ρόλου με τέσσερα επίπεδα: Owner, Admin, Member και Viewer.
Αρχείο ελέγχου κάθε ενέργειας διαχειριστή και πρόσβασης σε δεδομένα, διατηρούμενο 12 μήνες.
Διαμορφώσιμη λήξη συνεδρίας και λίστα επιτρεπόμενων IP στα πλάνα Enterprise.
ΥΠΟ-ΕΠΕΞΕΡΓΑΣΤΕΣ
Οι προμηθευτές από τους οποίους εξαρτόμαστε, δημόσια κατονομασμένοι.
Το Sageio βασίζεται σε ένα μικρό σύνολο καθιερωμένων παρόχων για αποθήκευση, ταυτότητα και επεξεργασία AI. Η πλήρης λίστα, με σκοπό και τοποθεσία δεδομένων, βρίσκεται στο DPA.
ΑΠΟΚΡΙΣΗ ΣΕ ΠΕΡΙΣΤΑΤΙΚΑ
Όταν κάτι χαλάσει, το μαθαίνετε από εμάς πρώτα.
Η ειδοποίηση των πελατών είναι η πρώτη ώρα της απόκρισης, όχι η τελευταία. Οι επηρεαζόμενοι πελάτες λαμβάνουν άμεση ειδοποίηση και συνεχείς ενημερώσεις μέχρι την επίλυση.
Η ανίχνευση γίνεται μέσω συνεχούς παρακολούθησης. Οι μηχανικοί επιφυλακής δηλώνουν και αναθέτουν έναν διοικητή περιστατικού εντός 30 λεπτών. Για κάθε περιστατικό που αφορά δεδομένα πελατών, οι επηρεαζόμενοι πελάτες ειδοποιούνται μέσω email εντός 24 ωρών από την επιβεβαίωση, με ενδιάμεσες ενημερώσεις όσο συνεχίζεται η έρευνα. Μια γραπτή ανασκόπηση μετά το περιστατικό κοινοποιείται εντός 7 ημερών.
Έχετε ένα ερωτηματολόγιο ασφαλείας;
Στείλτε το. Απαντάμε εντός δύο εργάσιμων ημερών με συμπληρωμένες απαντήσεις και τα υποστηρικτικά έγγραφα που χρειάζεται η ομάδα σας.