Zaufanie

Bezpieczeństwo danych

Marketing Workspace pracuje na danych reklamowych i analitycznych realnych firm, dlatego bezpieczeństwo jest wbudowane w każdą warstwę systemu.

Ochrona techniczna

  • Szyfrowana transmisja: cała komunikacja z systemem odbywa się po HTTPS/TLS.
  • Szyfrowane tokeny: tokeny dostępu do podłączonych kont są szyfrowane w spoczynku i nigdy nie trafiają do przeglądarki ani do logów.
  • Izolacja organizacji: każde żądanie jest autoryzowane względem członkostwa użytkownika w organizacji — dostęp do danych innej organizacji jest technicznie zablokowany.
  • Sesje: logowanie oparte o bezpieczne sesyjne pliki cookie (httpOnly, Secure); wylogowanie natychmiast unieważnia tokeny sesji po stronie serwera (nie tylko usuwa cookie w przeglądarce). Nie przechowujemy haseł do kont Google i Meta.
  • Kopie zapasowe: dane systemu są objęte regularnym, automatycznym backupem.
  • Ciągła kontrola: kod przechodzi regularne skanowanie bezpieczeństwa, a dostępność systemu jest monitorowana całodobowo.

Kontrola dostępu

  • role w organizacji (właściciel, administrator, specjalista) z dostępem per moduł,
  • zasada minimalnych uprawnień — również wobec dostawców: prosimy wyłącznie o zakresy OAuth niezbędne do działania modułów,
  • zmiany na kontach reklamowych wymagają osobistego zatwierdzenia użytkownika i są zapisywane w dzienniku zmian (kto, co, kiedy, wartości przed i po).

Jak korzystamy z AI

  • treść zapytania i niezbędne dane z podłączonych kont są przekazywane do dostawcy modelu AI wyłącznie w celu wygenerowania odpowiedzi dla Ciebie,
  • zgodnie z warunkami API naszego dostawcy dane te nie są używane do trenowania modeli,
  • asystent nie podejmuje samodzielnych działań — analizuje i proponuje, a decyzje należą do użytkownika.

Nasze zobowiązania dotyczące danych

  • nie sprzedajemy danych i nie udostępniamy ich podmiotom trzecim w celach marketingowych,
  • nie wykorzystujemy danych z podłączonych kont do reklamy ani profilowania,
  • dane z API Google wykorzystujemy wyłącznie do dostarczania widocznych dla Ciebie funkcji, zgodnie z Google API Services User Data Policy (Limited Use),
  • po odłączeniu konta usuwamy token dostępu; po usunięciu konta w systemie dane są usuwane zgodnie z polityką prywatności.

Zgłaszanie problemów

Zauważyłeś podatność lub podejrzane zachowanie systemu? Napisz na kontakt@roition.com — zgłoszenia bezpieczeństwa traktujemy priorytetowo.