Ostatnia aktualizacja: 26 lipca 2026

Centrum zaufania

Bezpieczeństwo, zgodność i ochrona danych w Kolvie. Wszystko, czego potrzebujesz, aby ocenić naszą platformę dla swojej organizacji.

Bezpieczeństwo i kontrola

Analityka klasy korporacyjnej bez utraty kontroli

Twoje dane z ERP pozostają pod zarządem Twojej organizacji. Kolva stosuje kontrolowane dostępy, walidację przez człowieka i odwoływalne uprawnienia w całej warstwie analitycznej.

Domyślnie dostęp do ERP tylko do odczytu

Agenci ERP korzystają z dostępu do źródeł tylko do odczytu, chyba że osobno określone działanie zostanie jawnie włączone.

Szyfrowanie w tranzycie i w spoczynku

Zabezpieczenia transportu i przechowywania obejmują dane przechodzące przez Kolvę oraz dane utrwalane przez platformę.

Uprawnienia o wyznaczonym zakresie

Zakresy użytkownika, roli, firmy i danych decydują o tym, jaki kontekst i jakie działania są dostępne.

Oczyszczone dane odkrywania

Przepływy odkrywania minimalizują i oczyszczają metadane techniczne przed analizą przez wsparcie.

Identyfikowalne działania wsparcia

Interwencje wsparcia przebiegają kontrolowanym przepływem, z kontekstem osoby, zakresu i czasu.

Walidacja działań wrażliwych przez człowieka

Działania w Kolvie wymagające uprawnień wymagają jawnej autoryzacji i walidacji przez człowieka. Standardowa ścieżka synchronizacji ERP pozostaje wychodząca i tylko do odczytu.

Odwoływanie dostępu pod kontrolą klienta

Klient zachowuje kontrolę nad odwoływaniem dostępów konektora, użytkownika, tokenu i asystenta.

Zobacz pełne informacje o bezpieczeństwie

Stan zgodności

Certyfikaty i zgodność regulacyjna

SOC 2 Type I

Planowane

Type I planowany — Type II w kolejnym kroku. Audyt Service Organization Control obejmujący bezpieczeństwo, dostępność i poufność. Żadne zlecenie audytu nie zostało jeszcze opublikowane.

GDPR

Zgodne

Pełna zgodność z unijnym Ogólnym rozporządzeniem o ochronie danych. DPA dostępne dla wszystkich klientów.

CCPA

Zgodne

Zgodność z California Consumer Privacy Act. Prawa dostępu, usunięcia i sprzeciwu w pełni obsługiwane.

ISO 27001

Planowane

Certyfikacja systemu zarządzania bezpieczeństwem informacji. Na mapie drogowej na 2027 rok.

HIPAA

Nie dotyczy

Platforma Kolva (analityka ERP) nie jest podmiotem objętym HIPAA ani partnerem biznesowym w rozumieniu tej ustawy. Odrębny produkt kliniczny Vera Bio (kolva.health) przetwarza dane zdrowotne w ramach własnej postawy zgodności.

Pobierz umowę powierzenia przetwarzania danych

Postępowanie z danymi

Jak postępujemy z Twoimi danymi

Lokalizacja danych

Region główny: UE (AWS eu-west-1, Irlandia). Każde inne wymaganie co do lokalizacji rozpatrujemy umownie przed wdrożeniem.

Szyfrowanie danych

Szyfrowanie w spoczynku zapewniają nasi dostawcy hostingu (Supabase na AWS: AES-256). Transport wykorzystuje TLS 1.2 lub wyższy, a TLS 1.3 tam, gdzie klient go obsługuje. Dane dostępowe do ERP są zapieczętowane szyfrowaniem kopertowym chmurowego KMS (AES-256-GCM).

Przechowywanie danych

Dane klienta przechowujemy przez okres trwania subskrypcji. Usunięcie w ciągu 30 dni od zweryfikowanego wniosku; eksport zgodny z RODO na żądanie. Ustawienia okresu przechowywania dla każdej firmy są na mapie drogowej.

Kopie zapasowe

Kopie zapasowe bazy danych prowadzi dostawca hostingu (Supabase). Odtwarzanie do punktu w czasie i okres przechowywania kopii zależą od wykupionego planu; dowody udostępniamy klientom na żądanie.

Opcja on-premise

Agenci ERP działają w Twojej sieci firmowej. Dane pozostają lokalnie aż do synchronizacji przez HTTPS. Nie są potrzebne żadne porty przychodzące.

Przepływ danych agenta on-premise

Twoja sieć
System ERP
Sage X3 / SAP
Tylko SELECT / GET
Twoja sieć
Agent Kolva
Usługa Node.js
HTTPS POST
UE (Irlandia)
Chmura Kolva
PostgreSQL / AES-256

Standardowa ścieżka synchronizacji ERP jest wyłącznie wychodząca i nie wymaga żadnych portów przychodzących. Osobno włączone działania wrażliwe korzystają z jawnych przepływów wymagających uprawnień, poza tą domyślną ścieżką odczytu.

Podprzetwarzający

Zewnętrzni dostawcy usług

Podprzetwarzający Kolvy, cele, lokalizacje i zgodność
DostawcaCelLokalizacjaZgodność
SupabaseBaza danych i uwierzytelnianieAWS UE (Irlandia)SOC 2
VercelHosting i CDNGlobalny edgeSOC 2
StripeObsługa płatnościUSA / UEPCI DSS poziom 1
ResendE-maile transakcyjneUSASOC 2
AnthropicPrzetwarzanie AI (Claude)USASOC 2
OpenAIModele językowe AI, przetwarzanie mowy i osadzenia wektoroweUSASOC 2
InngestOrkiestracja zadańUSASOC 2
UpstashOgraniczanie liczby zapytań i buforowanieGlobalnieSOC 2
Google Cloud KMSSzyfrowanie kopertowe danych dostępowych do ERPUESOC 2
AWS KMSOdziedziczone klucze kopertowe (tylko odczyt)UESOC 2
ElevenLabsSynteza mowy (audio Akademii)USASOC 2
SentryMonitoring błędów i wydajności (dane osobowe usuwane)USASOC 2
Google Maps PlatformGeokodowanie adresów klientówŚwiatISO 27001

Ostatnia aktualizacja: 22 sierpnia 2026. O dodaniu nowych podprzetwarzających informujemy klientów z 30-dniowym wyprzedzeniem.

Dokumenty i materiały

Dokumentacja prawna i dotycząca bezpieczeństwa

Reagowanie na incydenty

Nasze zobowiązanie, gdy coś idzie nie tak

Od 15 min

Czas reakcji na incydenty krytyczne (P1, SLA Enterprise)

≤ 48 godz.

Powiadomienie klienta o naruszeniu ochrony danych osobowych (DPA)

≤ 10

Podsumowanie po incydencie P1 (dni robocze)

Publikujemy stronę statusu usługi. Integracja z monitoringiem dostępności na żywo jest w toku.

Zobacz stan systemu

Masz pytania o bezpieczeństwo albo zgodność?

Nasz zespół pomoże w ocenach bezpieczeństwa, kwestionariuszach zgodności i wszelkich sprawach ochrony danych. Przyjmujemy też odpowiedzialne zgłoszenia podatności.

Gotowi na start?

21 dni bezpłatnie. Bez karty płatniczej.