Zaufanie
Bezpieczeństwo danych
Marketing Workspace pracuje na danych reklamowych i analitycznych realnych firm, dlatego bezpieczeństwo jest wbudowane w każdą warstwę systemu.
Ochrona techniczna
- Szyfrowana transmisja: cała komunikacja z systemem odbywa się po HTTPS/TLS.
- Szyfrowane tokeny: tokeny dostępu do podłączonych kont są szyfrowane w spoczynku i nigdy nie trafiają do przeglądarki ani do logów.
- Izolacja organizacji: każde żądanie jest autoryzowane względem członkostwa użytkownika w organizacji — dostęp do danych innej organizacji jest technicznie zablokowany.
- Sesje: logowanie oparte o bezpieczne sesyjne pliki cookie (httpOnly, Secure); wylogowanie natychmiast unieważnia tokeny sesji po stronie serwera (nie tylko usuwa cookie w przeglądarce). Nie przechowujemy haseł do kont Google i Meta.
- Kopie zapasowe: dane systemu są objęte regularnym, automatycznym backupem.
- Ciągła kontrola: kod przechodzi regularne skanowanie bezpieczeństwa, a dostępność systemu jest monitorowana całodobowo.
Kontrola dostępu
- role w organizacji (właściciel, administrator, specjalista) z dostępem per moduł,
- zasada minimalnych uprawnień — również wobec dostawców: prosimy wyłącznie o zakresy OAuth niezbędne do działania modułów,
- zmiany na kontach reklamowych wymagają osobistego zatwierdzenia użytkownika i są zapisywane w dzienniku zmian (kto, co, kiedy, wartości przed i po).
Jak korzystamy z AI
- treść zapytania i niezbędne dane z podłączonych kont są przekazywane do dostawcy modelu AI wyłącznie w celu wygenerowania odpowiedzi dla Ciebie,
- zgodnie z warunkami API naszego dostawcy dane te nie są używane do trenowania modeli,
- asystent nie podejmuje samodzielnych działań — analizuje i proponuje, a decyzje należą do użytkownika.
Nasze zobowiązania dotyczące danych
- nie sprzedajemy danych i nie udostępniamy ich podmiotom trzecim w celach marketingowych,
- nie wykorzystujemy danych z podłączonych kont do reklamy ani profilowania,
- dane z API Google wykorzystujemy wyłącznie do dostarczania widocznych dla Ciebie funkcji, zgodnie z Google API Services User Data Policy (Limited Use),
- po odłączeniu konta usuwamy token dostępu; po usunięciu konta w systemie dane są usuwane zgodnie z polityką prywatności.
Zgłaszanie problemów
Zauważyłeś podatność lub podejrzane zachowanie systemu? Napisz na kontakt@roition.com — zgłoszenia bezpieczeństwa traktujemy priorytetowo.
