Vaš strateški sadržaj zaslužuje infrastrukturu koja mu je dorasla.
Paul je napravljen za organizacije koje ozbiljno shvataju podatke. Hosting podataka u EU, stroga politika bez obuke, izolacija na nivou organizacije — evo konkretnih obaveza koje možete proveriti revizijom.
01 · Suverenitet podataka
Infrastruktura hostovana isključivo u EU
Celokupna naša infrastruktura radi unutar Evropske unije:
- Baza podataka i skladište — Supabase EU (regioni Frankfurt / Pariz)
- Aplikativni server — Railway EU (region Zapadna Evropa)
- Kolaborativno uređivanje — WebSocket server hostovan u Evropi
02 · Bez obuke modela
Vaši podaci nikada ne obučavaju model
Nikada ne koristimo Vaše šablone, promptove, prezentacije ili metapodatke za obuku ili fino podešavanje bilo kog modela, bilo da je interni ili da njime upravlja partner.
Svi pozivi ka partnerskim LLM-ovima (OpenAI, Anthropic, Mistral) obavljaju se sa uključenim oznakama data_retention i training_opt_out. Logovi zahteva čuvaju se strogo u svrhe naplate i opservabilnosti, a zatim se brišu u skladu sa našom politikom čuvanja podataka.
03 · Izolacija
Stroga izolacija na nivou organizacije
Svaka klijentska organizacija ima namenski izolovan prostor koji se sprovodi na nivou baze podataka putem Postgres Row Level Security. Nijedan upit ne može da pređe granice organizacije — po dizajnu.
Uloge (administrator, urednik, eksterni konsultant) upravljaju se detaljno i podležu reviziji. Korisnik uklonjen iz organizacije odmah gubi pristup, bez ikakvog rezidualnog pristupa.
04 · Tehnička bezbednost
Tehnički temelji
- Enkripcija u prenosu — TLS 1.2+ svuda, strogi HSTS sa preload
- Enkripcija u mirovanju — AES-256 na bazi podataka i objektnom skladištu
- Bezbednosna zaglavlja — Strogi CSP, X-Frame-Options DENY, strict-origin Referrer-Policy
- Autentifikacija — Supabase Auth (JWT potpisani sa ES256), kratke sesije, automatska rotacija
- Ograničavanje broja zahteva — Na svim javnim površinama (registracija, prijava, API)
- Opservabilnost — Praćenje grešaka, logovanje pristupa, automatizovano upozoravanje
05 · Usklađenost sa GDPR-om
Vaša prava, ostvariva na zahtev
- Pravo na pristup — Kompletan izvoz podataka na zahtev na contact@logitopia.fr
- Pravo na brisanje — Trajno brisanje Vaše organizacije i celokupnog njenog sadržaja u roku od 30 dana
- Prenosivost — Vaši šabloni i prezentacije mogu se izvesti u otvorenim formatima (.pptx, .pdf) bez vezivanja za nas
- Podizvođači obrade — Iscrpan spisak tehničkih podizvođača obrade dostavlja se na zahtev u okviru DPA
06 · Mapa razvoja
Šta gradimo za enterprise naloge
- Enterprise SSO — Microsoft Entra (Azure AD), Google Workspace, Okta putem SAML 2.0 / OIDC
- SCIM — Automatizovano dodeljivanje korisnika i uloga
- Namenski revizorski log — Izvozni revizorski trag za internu usklađenost
- Sertifikati — Sertifikacija ISO 27001 i SOC 2 Type II u toku
Imate konkretno pitanje o svom kontekstu usklađenosti?
Pojedinačno odgovaramo na svaki RFP, bezbednosni upitnik ili DPA. Zakažite demonstraciju — odvojićemo vreme da razumemo Vaše zahteve.