Bezpieczeństwo i zaufanie

Szczerość opiera się na poufności.

Ludzie odpowiadają szczerze tylko wtedy, gdy ufają, że będzie to chronione. W Pulsings poufność nie jest ustawieniem — jest wpisana w architekturę.

01

Poufność i anonimowość

  • Pojedyncze odpowiedzi nigdy nie są pokazywane organizatorowi: z założenia, nie na mocy polityki.
  • Próg minimum-N całkowicie wstrzymuje treść cyklu, dopóki nie odpowiedzą co najmniej trzy osoby.
  • Odpowiedź nie niesie żadnego odniesienia do członka ani zaproszenia — informacja o tym, kto co powiedział, nigdy nie jest zapisywana, więc nie da się jej odtworzyć.
02

Miejsce przechowywania danych i RODO

  • Wszystkie magazyny danych i podprzetwarzający działają w regionie UE.
  • Budowane zgodnie z zasadą RODO od początku: podstawa prawna, minimalizacja danych i prawa członków są pierwszorzędne.
  • Wypowiedzi członków traktujemy jako wrażliwe dane osobowe i odpowiednio je chronimy.
03

Dostawcy AI

  • Korzystamy z dostawców działających na warunkach zerowej retencji i braku trenowania, więc wasze dane nie są przechowywane ani używane do trenowania modeli.
  • Polecenia do syntezy nie niosą tożsamości organizatora, dzięki czemu raport każdego cyklu opiera się wyłącznie na materiale dowodowym.
  • Zużycie AI jest mierzone osobno dla każdego pulsu dla przejrzystości kosztów.
04

Uwierzytelnianie i dostęp

  • Logowanie bez hasła przez jednorazowe magiczne linki, więc nie ma haseł, które można wyłudzić lub ujawnić.
  • Każda sesja jest weryfikowana wobec serwera uwierzytelniania, a nie przyjmowana na wiarę z samego ciasteczka.
  • Członkowie nie mają konta; wchodzą przez unikalny, jednorazowy link do danego cyklu.
05

Izolacja danych

  • Zabezpieczenia na poziomie wiersza gwarantują, że organizator dosięgnie wyłącznie własnych pulsów.
  • Surowe odpowiedzi i zapisy o wypełnieniu są domyślnie niedostępne: sięgają po nie tylko zaufane silniki serwerowe, nigdy bezpośrednio organizator.
  • Organizatorzy widzą wyłącznie zabezpieczony raport cyklu — liczby, trendy i tematy.
06

Infrastruktura

  • Dane szyfrowane w tranzycie (TLS) i w spoczynku przez naszego dostawcę zarządzanego Postgresa w regionie UE.
  • Dostarczanie poczty odbywa się przez dostawcę w regionie UE, z uwierzytelnionej domeny nadawczej.
  • W rozwoju, testach i danych testowych nie używamy żadnych prawdziwych danych osobowych. Wyłącznie syntetyczne.
·Podprzetwarzający

Na kim polegamy i gdzie działają.

SupabaseZarządzany Postgres, uwierzytelnianie, przechowywanieEU
AnthropicModele AI (zerowa retencja)ZDR
ResendPoczta transakcyjnaEU
StripePłatności kartą i abonamentyUS
·Odpowiedzialne ujawnianie

Znalazłeś coś? Daj nam znać.

Jeśli sądzisz, że wykryłeś problem bezpieczeństwa, napisz na security@pulsings.com. Potwierdzimy zgłoszenie i będziemy informować o postępach w analizie. Prosimy o rozsądny czas na naprawę przed jakimkolwiek publicznym ujawnieniem.