Bezpieczeństwo i Poufność Danych
Tajemnica radcowska i adwokacka to fundament zaufania w wymiarze sprawiedliwości. Architektura Sprawisty została zaprojektowana z zachowaniem zasady obrony w głąb (Defense-in-Depth).
1. Izolacja Tenanta i Chiński Mur
Każda kancelaria posiada całkowicie odrębną przestrzeń logiczną w bazie danych, egzekwowaną przez Row Level Security (RLS) w PostgreSQL. Ponadto przynależność do kancelarii nie daje automatycznego wglądu do wszystkich spraw – dostęp wymaga jawnego przypisania prawnika do akt sprawy.
2. Obrona przed Prompt Injection
Akta sprawy traktowane są jak dane niezaufane, a nie instrukcje systemowe. Ukryty w pliku PDF tekst typu „zignoruj poprzednie instrukcje” nie ma możliwości zmiany reguł analitycznych ani wywołania zewnętrznych narzędzi.
3. Zero Akt w Logach i Telemetrii
Żadne dane osobowe stron (PESEL, NIP, adresy, kwoty roszczeń) ani fragmenty pism procesowych nie trafiają do logów aplikacyjnych, analityki behawioralnej ani systemów śledzenia błędów.
4. Serwery w Unii Europejskiej
Infrastruktura obliczeniowa oraz bazy danych zlokalizowane są wyłącznie na terenie Europejskiego Obszaru Gospodarczego (region Frankfurt / Warszawa). Żadne dane nie są przesyłane do publicznych modeli w celach trenowania.
Trwałe Usuwanie Danych (Right to be Forgotten)
Po zakończeniu sprawy lub wygaśnięciu subskrypcji kancelaria może w dowolnym momencie trwale usunąć sprawę. Operacja powoduje kaskadowe usunięcie plików z prywatnego magazynu danych, rekordów bazodanowych, wektorów oraz wpisów z pamięci podręcznej.