Informacje prawne

Podprzetwarzający

Podmioty przetwarzające dane w imieniu Clavitor. Wszystkie są zgodne z RODO i związane umownie standardami ochrony danych, które są równoważne naszym własnym.

Ostatnia aktualizacja: 3 lipca 2026

Resilience by design

Clavitor jest zbudowany tak, aby działać niezależnie od awarii pojedynczego dostawcy, regionu lub sprzedawcy. Celowo rozkładamy zaufanie między niezależne firmy, jurysdykcje i łańcuchy własności – i eliminujemy każdą zależność, jaką możemy. Tam, gdzie dostawca jest kluczowy, posiada rozwiązanie zapasowe, które nie dzieli z nim niczego: żadnego wspólnego właściciela, kraju ani sieci. Szeroki zakres tej listy jest kluczowy – inżynieryjna redundancja, a nie rozproszenie dostawców.

  • Central-I i Central-II nie dzielą ze sobą niczego – Leaseweb (Amsterdam, holenderska własność) i ABLENET (Osaka, japońska własność) nie mają wspólnego dostawcy, geografii ani domeny awarii.
  • Wychodzące wiadomości e-mail mają rozwiązanie zapasowe – Google obsługuje podstawową dostawę Państwa sześciocyfrowych kodów weryfikacyjnych, z Protonem jako niezależnym zapasowym, dzięki czemu kody nadal do Państwa docierają, nawet jeśli jeden z nich jest niedostępny.
  • Państwa sejf jest replikowany – przechowywany w formie zaszyfrowanej w najbliższym Państwu POP, z kopiami zapasowymi w odległych geograficznie POP.
01
Infrastructure & hosting

Clavitor obsługuje 22 Punkty Obecności (POP) na sześciu kontynentach. Dane vaultu są przechowywane w postaci zaszyfrowanej w POP najbliższym Pana/Pani lokalizacji, z kopiami zapasowymi w geograficznie odległych POP dla zapewnienia odporności. Pełna lista POP wraz z lokalizacjami i opóźnieniami dostępna jest w Looking Glass.

DostawcaPOP-yZakresTyp danychCertyfikaty
The Constant Company, LLC (Vultr)
319 Clematis Street, West Palm Beach, FL, USA
5Nowy Jork, Mexico City, Amsterdam, Seul, JohannesburgZaszyfrowane dane vaultuSOC 2 Type II, ISO 27001, PCI DSS, RODO
Akamai Technologies, Inc. (Linode)
145 Broadway, Cambridge, MA, USA
6Dallas, Toronto, São Paulo, Mumbai, Tokyo, SydneyZaszyfrowane dane vaultuSOC 2 Type II, ISO 27001, PCI DSS, RODO
UpCloud Ltd
Aleksanterinkatu 15 B, 00100 Helsinki, Finlandia
4Silicon Valley, Londyn, Sztokholm, SingapurZaszyfrowane dane vaultuISO 27001, PCI DSS, RODO
Webrain OÜ (is*hosting)
Endla 4, 10142, Tallinn, Estonia
6Bogotá, Zürich, Stambuł, Hongkong, Dubaj, AłmatyZaszyfrowane dane vaultuSOC 2 Type II, ISO 27001, PCI DSS, RODO
SiteHUB Agency Ltd
Unit 6, Royal Pine Estate, Orchid Road, Lekki, Lagos, Nigeria
1LagosZaszyfrowane dane vaultuTier III, SOC 2 Type I (Rack Centre, Lagos)
Leaseweb Netherlands B.V.
Luttenbergweg 8, 1101 EC Amsterdam, Netherlands
--Central-I (podstawowy)Operacje administracyjne, infrastruktura rozliczeniowaISO 27001, PCI DSS, SOC 1, RODO
K&K Corporation (ABLENET)
2-8-19 Ebisu-nishi, Naniwa-ku, Osaka 556-0003, Japonia
--Central-II (zapasowy)Operacje administracyjne, infrastruktura rozliczeniowa (zapasowa)ISO 27001
Hivelocity, Inc.
Tampa, FL, USA
--Usługi platformyOperacje platformy — bez danych sejfuSOC 2 Type II, PCI DSS, HIPAA, RODO
Cloudflare, Inc.
101 Townsend Street, San Francisco, CA, USA
--Globalne rozwiązywanie nazw DNSTylko rozwiązywanie domen – brak danych sejfuSOC 2 Type II, ISO 27001, RODO
02
Payment processing
DostawcaFunkcjaPrzetwarzane daneCertyfikaty
Paddle.com Market Ltd
Judd House, 18-29 Mora Street, London, UK
Rozliczenia subskrypcji, przetwarzanie płatnościMetoda płatności (tokenizowana), adres rozliczeniowy, dane fakturyPCI DSS Level 1, SOC 2 Type II, RODO
03
Communications & services
DostawcaFunkcjaPrzetwarzane daneCertyfikaty
Google LLC
1600 Amphitheatre Parkway, Mountain View, CA, USA
E-mail transakcyjny – podstawowy (sześciocyfrowe kody weryfikacyjne, powiadomienia o sejfie)Adres e-mail, jednorazowe kody weryfikacyjne, powiadomienia związane z sejfemISO 27001, SOC 2 Type II, RODO
Proton AG
Route de la Galaise 32, Plan-les-Ouates, Geneva, Switzerland
E-mail transakcyjny – niezależne rozwiązanie zapasoweAdres e-mail, jednorazowe kody weryfikacyjne, powiadomienia związane z sejfemRODO, szwajcarska ustawa FADP
Cloudflare, Inc.
101 Townsend Street, San Francisco, CA, USA
Rozwiązywanie nazw DNSTylko zapytania domenowe – żadne dane sejfu nigdy nie trafiają do CloudflareSOC 2 Type II, ISO 27001, RODO
04
What we don't use

Celowo unikamy popularnych podprzetwarzających, które naruszają prywatność:

  • Brak śledzenia i osadzania Google: Brak Analytics, brak czcionek, brak reCAPTCHA, brak Firebase – Google jest używany wyłącznie do wychodzących wiadomości e-mail transakcyjnych, nigdy do śledzenia i nigdy nie jest osadzany w produkcie
  • Bez Meta/Facebook: Brak pikseli śledzących, wtyczek społecznościowych
  • Bez zewnętrznych CDN: Wszystkie zasoby są serwowane z naszych własnych POP (Cloudflare służy tylko do DNS, nigdy jako proxy/CDN)
  • Bez platform marketingowych: Brak Mailchimp, HubSpot ani podobnych
  • Bez logowania w chmurze: Dzienniki pozostają w naszej infrastrukturze
05
Updates

Powiadamiamy wszystkich aktywnych subskrybentów na 30 dni przed dodaniem nowego podprzetwarzającego. W przypadku krytycznych aktualizacji bezpieczeństwa może obowiązywać krótszy termin z natychmiastowym powiadomieniem.

Ostatnia aktualizacja: 3 lipca 2026