Ostatnia aktualizacja: Sierpień 2026 | Dotyczy: Infrastruktury WOODPASS.AI
Jako dostawca infrastruktury (Data Processor), WOODPASS rygorystycznie przestrzega unijnego Rozporządzenia o Ochronie Danych Osobowych (RODO). Zbieramy wyłącznie dane niezbędne do świadczenia usług B2B (adresy e-mail administratorów, dane fakturowe firmy). Nigdy nie sprzedajemy danych podmiotom trzecim.
Skaner dokumentów celnych i przewozowych działa w oparciu o architekturę Privacy-Preserving. Dokumenty przesyłane do analizy poprzez nasze API są szyfrowane (TLS 1.3) i przetwarzane w pamięci ulotnej (RAM). Podpisaliśmy umowy powierzenia danych (DPA), które gwarantują, że Państwa faktury handlowe nie są i nigdy nie będą wykorzystywane do trenowania modeli sztucznej inteligencji. Analiza odbywa się bez trwałego zapisywania oryginalnych plików w naszych głównych bazach.
Wszystkie dane dostępowe (hasła) w bazie danych WOODPASS są bezpowrotnie hashowane przy użyciu branżowego standardu kryptograficznego (Bcrypt). Sesje użytkowników są zarządzane poprzez zabezpieczone pliki HttpOnly Cookies, co fizycznie uniemożliwia ich kradzież poprzez ataki typu XSS. Architektura opiera się na twardej izolacji danych per klient (Tenant Isolation) w chmurze PostgreSQL.
Przetwarzanie kart kredytowych jest w pełni delegowane do certyfikowanego operatora płatności (Stripe, PCI-DSS Level 1). WOODPASS nie posiada dostępu do numerów Państwa kart kredytowych ani ich nie przechowuje.
W przypadku pytań dotyczących umów powierzenia przetwarzania (DPA) lub audytów bezpieczeństwa IT, prosimy o kontakt bezpośrednio pod adresem: woodpassai@gmail.com.