Bezpieczeństwo

Ta strona opisuje, jak faktycznie chronimy Twoje dane — praktyki wdrożone i realnie działające, nie deklaracje na wyrost. Nie posiadamy żadnej zewnętrznej certyfikacji bezpieczeństwa — dopóki jej nie zdobędziemy, opisujemy tylko środki, które faktycznie stosujemy, bez podkolorowywania.

Twoje treści nie trenują modeli AI

Treść, którą wysyłasz do funkcji AI (np. generowanie i analiza scen), służy wyłącznie realizacji tej funkcji dla Ciebie. Dane klienta nie są wykorzystywane do trenowania modeli AI — ani naszych, ani dostawcy modelu. Pełny opis w Polityce prywatności, §8.

Dostęp do danych

Cały ruch do naszej aplikacji odbywa się po HTTPS — certyfikat jest odnawiany automatycznie, a każde połączenie po HTTP jest przekierowywane na szyfrowane.

Nie przechowujemy haseł samodzielnie — uwierzytelnianie realizuje AWS Cognito. Przy logowaniu przez Google hasła nie ma w ogóle po naszej stronie. Logowanie może być dodatkowo zabezpieczone drugim składnikiem (MFA, TOTP) — dotyczy to ścieżki logowania e-mail + hasło; przy logowaniu przez Google drugi składnik egzekwuje dostawca tożsamości (Google), nie Granacci.

Dane projektu widzi jego właściciel oraz osoby, które on zaprosił — własność zasobu jest weryfikowana po tożsamości uwierzytelnionego użytkownika, nigdy po parametrze przekazanym przez klienta. Współpracownicy bez konta (np. aktorzy, ekipa on-set) dostają dostęp przez tokeny ograniczone zakresowo — ważne wyłącznie dla konkretnego, wskazanego zasobu, nie dla całego projektu.

Dane wrażliwe i minimalizacja

Funkcje lokalizacyjne (np. „Dojazd") działają wyłącznie na zasadzie opt-in: udostępnianie pozycji jest ograniczone tylko do okna zdarzenia i kończy się automatycznie (auto-stop). Koordynator produkcji widzi status i szacowany czas dojazdu (ETA) — nie surowe współrzędne. Pełny opis w Polityce prywatności.

Telemetria błędów aplikacji jest oczyszczana z danych osobowych przed wysyłką — maskujemy adresy e-mail i usuwamy nagłówki uwierzytelniające oraz ciasteczka, zarówno po stronie aplikacji webowej, jak i API.

Gdzie przetwarzamy dane

Domyślnym regionem przetwarzania danych — także dla funkcji AI — jest Unia Europejska (Frankfurt). Aktualną, pełną listę firm, którym powierzamy przetwarzanie danych, publikujemy i utrzymujemy na bieżąco pod adresem /podprocesorzy.

Ciągłość działania

Kopię zapasową bazy danych wykonujemy codziennie oraz dodatkowo przed każdym wdrożeniem — to fundament, na którym opiera się możliwość szybkiego wycofania zmiany (rollback).

Jak pilnujemy jakości zmian

Każda zmiana kodu przechodzi bramkę jakości przed trafieniem na produkcję: automatyczne testy, kontrolę typów oraz testy-szpilki, które pilnują, żeby dokumenty prawne (w tym ta strona) nie rozjechały się z tym, co faktycznie robi kod.

Gdy coś pójdzie nie tak

Mamy spisaną i przećwiczoną procedurę reagowania na naruszenie ochrony danych. Jeśli chcesz zgłosić incydent bezpieczeństwa albo masz pytanie dotyczące ochrony danych, napisz na privacy@granacci.com.

Aktualizacja

Ostatnia aktualizacja: 2026-08-27.