Ochrona Tajemnicy Zawodowej

Bezpieczeństwo i Poufność Danych

Tajemnica radcowska i adwokacka to fundament zaufania w wymiarze sprawiedliwości. Architektura Sprawisty została zaprojektowana z zachowaniem zasady obrony w głąb (Defense-in-Depth).

1. Izolacja Tenanta i Chiński Mur

Każda kancelaria posiada całkowicie odrębną przestrzeń logiczną w bazie danych, egzekwowaną przez Row Level Security (RLS) w PostgreSQL. Ponadto przynależność do kancelarii nie daje automatycznego wglądu do wszystkich spraw – dostęp wymaga jawnego przypisania prawnika do akt sprawy.

2. Obrona przed Prompt Injection

Akta sprawy traktowane są jak dane niezaufane, a nie instrukcje systemowe. Ukryty w pliku PDF tekst typu „zignoruj poprzednie instrukcje” nie ma możliwości zmiany reguł analitycznych ani wywołania zewnętrznych narzędzi.

3. Zero Akt w Logach i Telemetrii

Żadne dane osobowe stron (PESEL, NIP, adresy, kwoty roszczeń) ani fragmenty pism procesowych nie trafiają do logów aplikacyjnych, analityki behawioralnej ani systemów śledzenia błędów.

4. Serwery w Unii Europejskiej

Infrastruktura obliczeniowa oraz bazy danych zlokalizowane są wyłącznie na terenie Europejskiego Obszaru Gospodarczego (region Frankfurt / Warszawa). Żadne dane nie są przesyłane do publicznych modeli w celach trenowania.

Trwałe Usuwanie Danych (Right to be Forgotten)

Po zakończeniu sprawy lub wygaśnięciu subskrypcji kancelaria może w dowolnym momencie trwale usunąć sprawę. Operacja powoduje kaskadowe usunięcie plików z prywatnego magazynu danych, rekordów bazodanowych, wektorów oraz wpisów z pamięci podręcznej.

Szyfrowanie danych w spoczynku: AES-256 • Szyfrowanie w tranzycie: TLS 1.3