Trust center

Bezpieczeństwo i zgodność

Wszystko, o co zapyta Twój prawnik, DPO albo zarząd — na jednej stronie. Prześlij im link i wróć do budowania produktu.

Prywatność w architekturze, nie w deklaracjach

Obraz nigdy nie zapisywany

Przesłany obraz przetwarzamy wyłącznie w pamięci na czas inferencji i kasujemy natychmiast po niej. Na dysku nie ląduje nigdy. Logujemy tylko metadane: czas, wynik, rozmiar pliku — z nich nie da się odtworzyć obrazu.

Dane zostają w EU

Cała infrastruktura przetwarzania działa w Unii Europejskiej. Zero transferów do państw trzecich — nie potrzebujesz klauzul umownych ani ocen transferu, bo transferu po prostu nie ma.

Self-host: dane nie wychodzą wcale

Dla sektora wrażliwego i twardych wymogów: nasz kontener działa w Twojej infrastrukturze, a obraz nigdy jej nie opuszcza. Porozmawiajmy →

RODO

Jasny podział ról

Przetwarzając obrazy w Twoim imieniu działamy jako podmiot przetwarzający (procesor) — Ty pozostajesz administratorem danych swoich użytkowników. Wobec danych Twojego konta i rozliczeń jesteśmy administratorem.

DPA w standardzie

Umowę powierzenia przetwarzania podpisujesz z nami od ręki — po polsku, bez negocjacji przez pół roku. Wzór znajdziesz w strefie legal, a jej akceptacja jest częścią rejestracji.

Minimalizacja danych

Przechowujemy tylko to, co niezbędne do działania usługi i rozliczeń: e-mail, dane do faktury i metadane użycia API. Bez reklamowego śledzenia, bez sprzedaży danych komukolwiek.

Prawa osób

Dostęp, sprostowanie, usunięcie, ograniczenie, przenoszenie, sprzeciw — obsługujemy zgodnie z RODO i pomagamy Ci realizować te prawa wobec Twoich użytkowników. Szczegóły w Polityce prywatności.

DSA — należyta staranność, którą da się wykazać

Niezmienialny audit log

Każda decyzja moderacyjna trafia do hash-łańcuchowego logu — nie da się go po cichu zmienić ani wyczyścić. Gdy regulator lub sąd zapyta „co, kiedy i dlaczego”, masz gotową odpowiedź.

Człowiek w pętli

Przypadki graniczne trafiają do kolejki human-in-the-loop, a decyzje moderatora są rejestrowane. DSA oczekuje wyjaśnialnych decyzji — dokładnie to dostajesz.

Mechanizm zgłoszeń

Warstwa reaktywna: zgłoszenia użytkowników (/v1/report) eskalują treść do ponownej oceny. Obowiązek reagowania na zgłoszenia masz obsłużony jednym endpointem.

modwall to narzędzie wspomagające — nie „załatwia zgodności” za Ciebie i nie podejmuje za Ciebie ostatecznych decyzji. Daje Ci za to procesy i ślady, których DSA oczekuje od operatora platformy.

Bezpieczeństwo techniczne

  • Transmisja wyłącznie po HTTPS/TLS.
  • Klucze API przechowywane jako skróty (hash) — pełny klucz widzisz tylko raz przy utworzeniu.
  • Klucze publiczne widgetu ograniczone listą autoryzowanych domen (weryfikacja Origin).
  • Webhooki podpisywane HMAC (X-Modwall-Signature) — wiesz, że to od nas.
  • Rozdzielenie ról kluczy: serwerowe (sekretne) vs widgetowe (publiczne).
  • Płatności obsługuje licencjonowany operator Przelewy24 — nie dotykamy danych kart.

Granice usługi — mówimy o nich wprost

Zakres detekcji obrazu: NSFW (nagość / treści dla dorosłych), broń oraz przemoc/gore (beta) — każdą kategorię klient włącza świadomie, per profil. Obraźliwych gestów ani symboli nie wykrywamy. Model tekstowy ocenia toksyczność wypowiedzi. Score to ocena prawdopodobieństwa, nie wyrok — ostateczna decyzja i odpowiedzialność za treści pozostają po stronie klienta.

Materiały CSAM są poza zakresem usługi — to odrębny, regulowany ekosystem oparty na hash-matchingu i obowiązkach zgłoszeniowych. Uczciwe granice to też część compliance.

Dokumenty: Regulamin · Polityka prywatności · Umowa powierzenia (DPA)

Pytania od prawnika lub DPO?

Odpowiadamy konkretnie i po polsku. A jeśli wymóg brzmi „dane nie opuszczają naszej infrastruktury” — mamy self-host.

Napisz do nas Załóż konto za darmo