Știți întotdeauna unde este procesat conținutul dvs.

Simple8 funcționează integral în Germania și respectă RGPD. Beneficiați de o disponibilitate de 99,9%, fără modele AI externe, iar datele dumneavoastră nu sunt folosite niciodată pentru antrenare.

Securitate şi încredere

Contientizarea încrederii

Complet în Germania

Serviciul Simple8 și modelul AI funcționează în întregime într-o infrastructură exploatată de Simple8 în Germania.

Nu există API-uri externe de model AI

Solicitările clienților rămân în cadrul serviciului Simple8 și nu sunt trimise către OpenAI, Anthropic, Google, Microsoft sau alt furnizor extern de modele.

Numai datele necesare

Simple8 procesează doar datele necesare pentru cont, cerere, rezultat, securitate, facturare sau suport. Perioada de stocare respectivă este documentată.

Disponibilitate de producție

API-ul de producție include un SLA de disponibilitate lunară de 99,9%.

Cum îți prelucrează Simple8 conținutul.

Amplasarea infrastructurii

Serviciul Simple8 și motorul său de procesare rulează în infrastructura operată de Simple8 din Germania.

Motor de procesare

Simple8 folosește un motor de procesare a limbajului determinist care este construit, versiuneat și operat ca parte a serviciului Simple8.

Operație de inferență

Solicitările clienților rămân în cadrul serviciului Simple8 și nu sunt trimise unui furnizor extern de modele.

Politica de formare

Conținutul clienților nu este folosit pentru a antrena sau a ajusta modelele partajate.

Cum vă protejăm datele.

DateScopDurata stocăriiControlul dumneavoastrăȘtergere
Datele contuluiContract și accesDurata contractului și termenele legaleAdministrarea contuluiDupă încheierea contractului, dacă nu există o obligație de păstrare
Conținutul solicitărilorCrearea rezultatuluiÎn timpul procesării; sarcinile din fundal cel mult o orăPlanul de păstrare convenitDupă finalizare sau expirare, dacă nu a fost convenită stocarea în cache
Rezultate în cacheFurnizarea mai rapidă a conținutului nemodificatPerioada de stocare în cache convenităGolirea memoriei cache sau exportarea conținutuluiLa ștergere, expirare sau încheierea contractului
Jurnale de securitateProtejarea serviciului și investigarea incidentelorPerioada de securitate convenităProcesul de asistență și gestionare a incidentelorDupă expirare, cu excepția unui incident documentat
Date de utilizareContingent și facturarePerioada de facturare și termenele legalePrezentarea generală a utilizăriiDupă expirarea termenului legal
Copii de siguranțăRestabilirea după o întrerupereCiclul de backup convenitPlanul de păstrareAutomat, odată cu următorul ciclu de backup

Acces și criptare

TLS pentru datele în tranzit

Revizuiți modul în care este protejat accesul și sunt acordate permisiunile. Autentificarea multi-factor, rolurile separate și jurnalele de acces auditabile ar trebui să fie adecvate pentru utilizarea preconizată. Pentru conținutul confidențial, este important să se stabilească dacă personalul de asistență are acces implicit sau dacă accesul trebuie acordat individual. Criptarea este valoroasă, dar nu se adresează cine este autorizat să decripteze și să editeze conținutul în timpul funcționării.

Acces intern pe bază de roluri

Criptarea completează angajamentul de locație, dar nu îl înlocuiește. Cheile pot fi gestionate în Germania, în timp ce personalul autorizat le accesează prin intermediul unei echipe de operațiuni din altă țară. În schimb, un furnizor global de chei poate securiza o regiune de date germană. Prin urmare, cumpărătorii ar trebui să știe unde sunt stocate și gestionate cheile și ce entități pot autoriza utilizarea lor.

Înregistrarea evenimentelor de securitate

Multe API-uri necesită o cheie secretă de acces. Aceasta arată serviciului ce sistem trimite cererea și ce permisiuni sunt valabile. Cheia nu trebuie să apară într-un text de pagină, într-o captură de ecran sau în codul de browser livrat public. Dacă ar fi vizibilă acolo, alte persoane ar putea să o copieze și să trimită cereri în numele organizației.

Toate documentele importante pentru protecția datelor, securitate, lege și cumpărături într-un singur loc.

O imagine generală a securității

Descrierea produsului, contractul principal, acordul de procesare a datelor și documentația de securitate ar trebui să fie consecvente. În special, revizuiți utilizarea permisă a datelor, locațiile, stocarea, subcontractanții, disponibilitatea și asistența. O promisiune de marketing are o valoare redusă dacă contractul o lasă deschisă interpretării sau o restricționează sever. Cerințele esențiale aparțin unei documentații robuste, nu doar unei prezentări sau unui e-mail personal de la vânzări.

Diagramul fluxului de date

Înainte de a compara furnizorii, sarcina intenționată trebuie definită clar. Ar trebui ca serviciul să furnizeze versiuni inițiale de traducere, să traducă textele în limbaj simplu sau să avertizeze editorii asupra pasajelor dificil de înțeles? La fel de importante sunt tipurile de conținut, limbile, volumele lunare și potențialele consecințe ale erorilor. Un serviciu pentru texte generale de produse trebuie să îndeplinească cerințe diferite față de un instrument pentru sfaturi medicale sau informații obligatorii din punct de vedere juridic privind performanța.

Modelul AVV/DPA

Un acord de prelucrare a datelor, adesea numit DPA, completează contractul de servicii. Devine relevant atunci când un furnizor prelucrează date cu caracter personal în numele clientului său. Acesta poate fi cazul găzduirii, asistenței, distribuției de newslettere sau unei aplicații cloud. Important este utilizarea efectivă a datelor, nu titlul documentului.

Măsuri tehnice și organizative

Persoanele care prelucrează date pentru furnizor trebuie să fie obligate de confidențialitate sau supuse unei obligații legale corespunzătoare. De asemenea, este important ca cumpărătorii să înțeleagă cum este limitat accesul în utilizarea zilnică. Asistența necesită acces standard la conținut sau accesul este acordat doar pentru cazuri specifice? Rolurile, permisiunile și înregistrarea în jurnal ar trebui să fie aliniate cu serviciul promis.

Lista subprocesatorilor

Mulți furnizori nu își furnizează serviciile singuri. Aceștia utilizează centre de date, servicii de e-mail sau companii de asistență care pot acționa ca procesatori de date suplimentari. Acordul de prelucrare a datelor (DPA) ar trebui să clarifice dacă se aplică o autorizație specifică sau generală. În cazul unei autorizații generale, clienții trebuie să fie informați despre modificările intenționate și să li se ofere o oportunitate reală de a obiecta.

Politica de păstrare și ștergere

Promisiunea «Datele sunt șterse imediat» sună liniștitor, dar este ambiguă fără explicații. Se referă la setul de date activ, la toate memoriile cache, la indicii de căutare, la jurnale și la copiile de siguranță? Un răspuns credibil precizează nivelurile și perioadele lor respective. El explică și dacă ștergerea are loc automat sau trebuie inițiată de o echipă de asistență.

Modelul și politica de formare

Clarificați în mod explicit dacă intrările, ieșirile și corecțiile sunt utilizate pentru antrenarea sau îmbunătățirea modelelor. Termeni precum „îmbunătățirea serviciilor” pot cuprinde utilizări foarte diferite. Nu este crucial doar dacă un model de bază este antrenat în continuare. Evaluarea umană, crearea de date de testare sau includerea permanentă în colecții de exemple modifică, de asemenea, scopul conținutului transmis.

SLA

Un angajament de 99,9 la sută pare lipsit de ambiguitate, dar lasă deschise întrebări esențiale. Calculul se face lunar sau anual? Se ia în considerare doar pagina de autentificare sau trebuie să funcționeze și prelucrarea textului? API-ul, interfața web și conexiunea la CMS sunt măsurate împreună? Fără un punct de măsurare stabilit, furnizorul și clientul pot evalua diferit aceeași indisponibilitate.

Procesul de incident

O notificare precum «Investigăm o problemă» este rareori suficientă. Organizația trebuie să știe ce funcții, perioade și date ar putea fi afectate. Pentru o redacție este important dacă versiunile deja create pot fi utilizate în continuare sau trebuie blocate temporar. Protecția datelor și departamentul IT pot avea nevoie de alte detalii privind accesul și măsurile de protecție.

Declarația de accesibilitate

Un site web este accesibil atunci când oamenii îl pot utiliza în mod fiabil, indiferent de capacitățile lor și de situația de utilizare. Aici intră persoanele nevăzătoare și cele cu deficiențe de vedere, persoanele surde, cele cu limitări motorii sau cognitive și mulți utilizatori vârstnici. Chiar și o mână fracturată, un mediu zgomotos sau o conexiune lentă la internet pot îngreuna temporar utilizarea. Prin urmare, accesibilitatea nu se adresează unui grup restrâns, ci îmbunătățește accesul pentru persoane foarte diferite.

FAQ

Conținutul este trimis unui furnizor extern de IA?+

Nu.

Simple8 procesează conținutul clienților în întregime în Germania.

Pachetul de securitate listează infrastructura și fiecare furnizor de servicii relevant care nu este model.

Conținutul clienților este folosit pentru a instrui modele?+

Nu.

Conținutul clienților nu este folosit pentru a antrena sau a ajusta modele.

Conținutul clienților nu este utilizat pentru formarea de modele sau reglaj fin. Alte scopuri și controale ale clienților sunt clar precizate în condițiile de prelucrare a datelor.

Putem stabili o perioadă mai scurtă de reţinere?+

Da.

Planurile de producție sprijină controalele documentate privind reținerea, inclusiv perioadele de păstrare mai scurte, în cazul în care fluxul de lucru și cerințele operaționale permit acest lucru.

Simple8 poate fi utilizat în locații?+

Nu este oferită o implementare completă a modelului on-premise.

Arhitecturile de întreprindere pot păstra cache-ul sau componentele bazei de date selectate în mediul clientului, în timp ce serviciul gestionat și motorul de procesare rămân în Germania.

Începeți să utilizați Simple8 gratuit.

Creează-ți cont gratuit și folosește până la 15.000 de caractere gratuite în fiecare lună.