ÎNCREDERE ȘI SECURITATE
Construit să treacă auditul tău de securitate.
Fiecare protocol, subprocesator și angajament în caz de incident, într-un singur loc. Citește în cinci minute sau predă-l echipei tale.
CONFORMITATE
Standardele față de care ne considerăm răspunzători.
Publicăm ce am realizat, ce auditam și ce este pe foaia de parcurs. Nicio afirmație fără dovezi.
SOC 2
Audit pe foaia de parcursȚintă Type I în T1 2027, țintă Type II în T4 2027. Recertificare anuală ulterior.
GDPR
AliniatOperează în conformitate cu principiile GDPR ale UE. DPA disponibil la cerere.
CCPA
AliniatDrepturile din California Consumer Privacy Act sunt respectate pentru toți utilizatorii din California.
ISO 27001
Pe foaia de parcursPlanificat după finalizarea SOC 2 Type II.
GESTIONAREA DATELOR
Ce păstrăm și pentru cât timp.
Fiecare categorie de date pe care o atingem, unde se află și când este ștearsă. Valorile implicite sunt conservatoare; spațiile de lucru le pot restricționa.
- Audio de ședință
- Transmis pentru transcriere live și procesat doar în memorie — audio-ul nu este scris niciodată în stocare. Sageio nu îl folosește pentru a antrena modele.
- Transcrieri și traduceri
- Stocate în spațiul tău de lucru până când le ștergi sau până la ștergerea contului.
- Rezumate și sarcini
- Stocate alături de transcrierea sursă și urmează aceeași politică de retenție.
- Metadate de cont și spațiu de lucru
- Păstrate cât timp contul este activ. Șterse în 30 de zile de la închiderea contului sau o cerere de ștergere verificată.
- Date de facturare
- Plățile sunt procesate de LemonSqueezy în calitate de Merchant of Record. Sageio stochează doar metadate de abonament — niciodată detalii ale cardurilor de plată.
- Reședința datelor
- Implementare multi-regiune disponibilă. Regiunile UE, SUA și Asia-Pacific sunt acceptate pe planurile Enterprise.
- Acces intern
- Accesul în producție necesită o nevoie de business explicită, este limitat în timp și este înregistrat pentru audit.
CRIPTARE
Protocoale moderne, fără excepții.
Criptarea este o setare implicită, nu un nivel. Standardele de mai jos se aplică fiecărui spațiu de lucru, pe fiecare plan.
TLS 1.3 pentru fiecare conexiune client, cu HSTS impus pe domeniile Sageio.
AES-256-GCM în repaus, pe bazele de date ale aplicației și stocarea de obiecte.
Chei de criptare gestionate de furnizor prin AWS KMS, rotite conform programului.
Audio-ul ședinței criptat pe traseu, de la bot la stratul de procesare.
Backup-uri criptate, păstrate 30 de zile, restaurate conform unui program testat.
CONTROALE DE ACCES
Cheile spațiului tău de lucru, în condițiile tale.
Identitate, roluri și piste de audit configurate așa cum se așteaptă echipele IT din companii. Nu adăugate ulterior — integrate de la primul utilizator.
Single sign-on SAML 2.0, disponibil pe planurile Enterprise.
Autentificare OIDC prin Google și Microsoft pentru spațiile de lucru self-serve.
Control al accesului pe roluri, cu patru niveluri: Proprietar, Administrator, Membru și Vizualizator.
Jurnal de audit al fiecărei acțiuni de administrare și de acces la date, păstrat 12 luni.
Timeout de sesiune configurabil și listă de IP-uri permise pe planurile Enterprise.
SUBPROCESATORI
Furnizorii de care depindem, numiți public.
Sageio se bazează pe un set restrâns de furnizori consacrați pentru stocare, identitate și procesare AI. Lista completă, cu scopul și locația datelor, se află în DPA.
RĂSPUNS LA INCIDENTE
Când ceva se strică, afli de la noi primul.
Notificarea clienților este prima oră a răspunsului, nu ultima. Clienții afectați primesc o înștiințare directă și actualizări continue până la rezolvare.
Detectarea rulează prin monitorizare continuă. Inginerii de gardă declară și desemnează un comandant de incident în 30 de minute. Pentru orice incident care implică date ale clienților, clienții afectați sunt notificați prin email în 24 de ore de la confirmare, cu actualizări intermediare cât timp investigația continuă. O analiză scrisă post-incident este împărtășită în 7 zile.
Ai un chestionar de securitate?
Trimite-ni-l. Răspundem în două zile lucrătoare cu răspunsuri complete și documentele justificative de care echipa ta are nevoie.