Trust center
Bezpieczeństwo i zgodność
Wszystko, o co zapyta Twój prawnik, DPO albo zarząd — na jednej stronie. Prześlij im link i wróć do budowania produktu.
Prywatność w architekturze, nie w deklaracjach
Obraz nigdy nie zapisywany
Przesłany obraz przetwarzamy wyłącznie w pamięci na czas inferencji i kasujemy natychmiast po niej. Na dysku nie ląduje nigdy. Logujemy tylko metadane: czas, wynik, rozmiar pliku — z nich nie da się odtworzyć obrazu.
Dane zostają w EU
Cała infrastruktura przetwarzania działa w Unii Europejskiej. Zero transferów do państw trzecich — nie potrzebujesz klauzul umownych ani ocen transferu, bo transferu po prostu nie ma.
Self-host: dane nie wychodzą wcale
Dla sektora wrażliwego i twardych wymogów: nasz kontener działa w Twojej infrastrukturze, a obraz nigdy jej nie opuszcza. Porozmawiajmy →
RODO
Jasny podział ról
Przetwarzając obrazy w Twoim imieniu działamy jako podmiot przetwarzający (procesor) — Ty pozostajesz administratorem danych swoich użytkowników. Wobec danych Twojego konta i rozliczeń jesteśmy administratorem.
DPA w standardzie
Umowę powierzenia przetwarzania podpisujesz z nami od ręki — po polsku, bez negocjacji przez pół roku. Wzór znajdziesz w strefie legal, a jej akceptacja jest częścią rejestracji.
Minimalizacja danych
Przechowujemy tylko to, co niezbędne do działania usługi i rozliczeń: e-mail, dane do faktury i metadane użycia API. Bez reklamowego śledzenia, bez sprzedaży danych komukolwiek.
Prawa osób
Dostęp, sprostowanie, usunięcie, ograniczenie, przenoszenie, sprzeciw — obsługujemy zgodnie z RODO i pomagamy Ci realizować te prawa wobec Twoich użytkowników. Szczegóły w Polityce prywatności.
DSA — należyta staranność, którą da się wykazać
Niezmienialny audit log
Każda decyzja moderacyjna trafia do hash-łańcuchowego logu — nie da się go po cichu zmienić ani wyczyścić. Gdy regulator lub sąd zapyta „co, kiedy i dlaczego”, masz gotową odpowiedź.
Człowiek w pętli
Przypadki graniczne trafiają do kolejki human-in-the-loop, a decyzje moderatora są rejestrowane. DSA oczekuje wyjaśnialnych decyzji — dokładnie to dostajesz.
Mechanizm zgłoszeń
Warstwa reaktywna: zgłoszenia użytkowników (/v1/report) eskalują treść do ponownej oceny. Obowiązek reagowania na zgłoszenia masz obsłużony jednym endpointem.
modwall to narzędzie wspomagające — nie „załatwia zgodności” za Ciebie i nie podejmuje za Ciebie ostatecznych decyzji. Daje Ci za to procesy i ślady, których DSA oczekuje od operatora platformy.
Bezpieczeństwo techniczne
- Transmisja wyłącznie po HTTPS/TLS.
- Klucze API przechowywane jako skróty (hash) — pełny klucz widzisz tylko raz przy utworzeniu.
- Klucze publiczne widgetu ograniczone listą autoryzowanych domen (weryfikacja Origin).
- Webhooki podpisywane HMAC (
X-Modwall-Signature) — wiesz, że to od nas. - Rozdzielenie ról kluczy: serwerowe (sekretne) vs widgetowe (publiczne).
- Płatności obsługuje licencjonowany operator Przelewy24 — nie dotykamy danych kart.
Granice usługi — mówimy o nich wprost
Zakres detekcji obrazu: NSFW (nagość / treści dla dorosłych), broń oraz przemoc/gore (beta) — każdą kategorię klient włącza świadomie, per profil. Obraźliwych gestów ani symboli nie wykrywamy. Model tekstowy ocenia toksyczność wypowiedzi. Score to ocena prawdopodobieństwa, nie wyrok — ostateczna decyzja i odpowiedzialność za treści pozostają po stronie klienta.
Materiały CSAM są poza zakresem usługi — to odrębny, regulowany ekosystem oparty na hash-matchingu i obowiązkach zgłoszeniowych. Uczciwe granice to też część compliance.
Dokumenty: Regulamin · Polityka prywatności · Umowa powierzenia (DPA)
Pytania od prawnika lub DPO?
Odpowiadamy konkretnie i po polsku. A jeśli wymóg brzmi „dane nie opuszczają naszej infrastruktury” — mamy self-host.
Napisz do nas Załóż konto za darmo