Corera.ai
PortalasRezervuok skambutį
Į pradžią
Saugumas ir privatumas

Atvirai apie tai, ką darom su tavo duomenimis

Esam ankstyvoje fazėje — todėl matai realią situaciją (kas yra šiandien ir kas suplanuota), o ne rinkodarines saugumo etiketes. Klausk bet kada — atsakysim per parą.

Kaip Corera tvarko klientų duomenis?

Corera yra ankstyvos fazės studija, todėl saugumo praktiką pateikia atvirai: atskirai nurodoma, kas įdiegta šiandien ir kas dar suplanuota. Duomenys tvarkomi pagal BDAR, naudojami subtiekėjai įvardyti vardais, o pozicija dėl Dirbtinio intelekto akto aprašyta atskirai. Į klausimus apie duomenis atsakoma per parą.

Saugumo praktika

TLS 1.3 visam srautui

Aktyvus

Vercel Edge Network — automatiškai HTTPS, HSTS, modern cipher suites.

Row Level Security (RLS) Postgres'e

Aktyvus

Visos lentelės su user data turi RLS policies. Klientų duomenys izoliuoti per client_users tarpinę.

Magic link / password auth

Aktyvus

Supabase Auth — nesaugom slaptažodžių plain text'u. Magic link su 1h galiojimu.

GDPR DPA pasirašymas

Diegiama

Standartinis duomenų tvarkymo sutarties šablonas paruoštas — pasirašom su kiekvienu klientu prieš pradėdami tvarkyti duomenis.

SOC 2 Type II

Planuojama

Planuojamas po pirmų 5 enterprise klientų. ETA: 2027 Q1.

ISO 27001

Planuojama

Sekantis žingsnis po SOC 2. ETA: 2027 Q3.

Subprocesoriai

Trečiosios šalys, kurioms perduodam (būtinus) duomenis. DPA su EU SCC sąlygomis pasirašytas su kiekvienu.

Tiekėjas
Anthropic
Claude LLM (auditai, AI integracijos)
US (DPA su EU SCCs)
OpenAI
GPT modeliai (kai yra konkretus poreikis)
US (DPA su EU SCCs)
Supabase
Postgres DB, Auth, Storage
EU (eu-central-1, Frankfurt)
Vercel
Hosting, edge functions, analytics
EU + Global (CDN)
Cal.com (cal.eu)
Susitikimų rezervacija
EU (Vokietija)
Resend
Transakciniai email'ai (planuojama Q2 2026)
US (DPA su EU SCCs)

GDPR ir privatumas

Veikiam pagal GDPR. Renkam minimalų duomenų kiekį (email, audit'ams perduotą URL), saugom EU regione (Supabase Frankfurt, Vercel EU edge). Trečiosios šalys (Anthropic, OpenAI) naudoja standartines sutarties sąlygas (SCCs) duomenų transferui už EU ribų.

  • Tavo teisės pagal GDPR (priėjimas, ištrinimas, perkeliamumas) — atsakome per 30 d. nuo prašymo gavimo.
  • Auditai per svetainę (adresas → AI analizė) — duomenys perduodami Anthropic Claude API. URL su tavo svetaine NĖRA saugomi mūsų pusėje, jei nepalieki el. pašto pilnai ataskaitai gauti.
  • Klientų portalo duomenys izoliuoti per Postgres RLS — kiti klientai nemato tavo audit'ų ar projektų.

Pilnas DPA / privatumo politikos PDF — paklausk hello@corera.ai. Kol kas remiamės Notion sutarties šablonu, oficiali svetainės versija — Q2 2026.

EU AI Act pozicija

EU AI Act reikalauja, kad AI sistemos būtų klasifikuojamos pagal riziką (minimal / limited / high / unacceptable). Mūsų klientams kuriam AI integracijas, kurios PAPRASTAI patenka į „limited risk" kategoriją (pokalbių robotai, rekomendacijų sistemos, turinio generavimas). Didesnės rizikos atvejais dirbame kartu su tavo teisininkais, kad atitiktume DI akto skaidrumo ir dokumentavimo reikalavimus.

Detalus LT-kalbos EU AI Act guide'as bankams, viešajam sektoriui, healthcare — paskelbsim per 2026 Q3.

Klausimai dėl saugumo?

Atsakom per 24h darbo dienomis. DPA, security review, vendor risk assessment — visas formas priimam.

Saugumas ir privatumas | Corera.ai