Bezpieczeństwo i zaufanie

Twoje dane o finansowaniu w bezpiecznych rękach.

Zbudowane dla platformy AI-native. Od kontroli odpowiedzialnej AI, przez szyfrowanie i przechowywanie danych w UE, po rygorystyczne zarządzanie dostępem — Grants8 utrzymuje Twoje wnioski, know-how firmy i szczegóły projektów bezpieczne, prywatne i zgodne z przepisami.

Certyfikaty i zgodność

Standardy, które utrzymujemy dzisiaj, oraz te, o które aktywnie się ubiegamy.

Logo zgodności z RODO

RODO

Zgodność
Logo ISO/IEC 27001

ISO 27001

W toku
Logo ISO/IEC 42001

ISO 42001

W toku
Logo AICPA SOC

SOC 2 Type II

W toku

Hostowane w UE na Google Cloud Platform.

Twoje dane znajdują się w regionie europe-west1 (Belgia). Nasza infrastruktura dziedziczy certyfikaty korporacyjne Google Cloud: ISO 27001 · SOC 2 · SOC 3 · PCI DSS · RODO.

AI i ochrona własności intelektualnej

Najtrudniejsze pytanie wobec każdej platformy AI-native: dokąd trafia Twoja własność intelektualna? Oto nasza odpowiedź.

Twoje dane nigdy nie trenują modeli AI.

Wnioski, szczegóły projektów i know-how firmy przesłane do Grants8 są przetwarzane przez Google Vertex AI (Gemini 2.5 Flash/Pro). Zgodnie z polityką zarządzania danymi Vertex AI Twoje dane nie są wykorzystywane do trenowania ani ulepszania modeli Google — i my również nigdy nie używamy ich do trenowania własnych modeli.

Środowisko hermetyczne

Twoje dane pozostają w prywatnej sieci VPC (grants8-vpc-connector) z routingiem całego ruchu wychodzącego, wdrożonej w regionie europe-west1 (Belgia). Usługi wewnętrzne nie są wystawione publicznie.

Izolacja na poziomie właściciela

Wielowarstwowa weryfikacja właściciela w warstwie aplikacji, bazy danych i usług. Tylko uwierzytelniony właściciel może odczytywać i zapisywać swoje dane.

Nie sprzedajemy i nie udostępniamy

Twoje dane nigdy nie są sprzedawane, wynajmowane ani udostępniane. Jedynym podprocesorem, który widzi treść do analizy, jest Google Vertex AI — wyłącznie w Twoim imieniu i nigdy w celu trenowania modeli.

Jak chronimy Twoje dane

Grants8 stosuje zasady Zero Trust — żaden użytkownik ani system nie jest z założenia zaufany; każdy dostęp jest uwierzytelniany, ograniczony do niezbędnego minimum i rejestrowany.

Dane

  • Szyfrowanie AES-256 w spoczynku, kluczami zarządzanymi przez Google (Cloud SQL, Cloud Storage, Secret Manager).
  • Szyfrowanie TLS 1.2+ w tranzycie; HTTPS wymuszone przez SECURE_SSL_REDIRECT i tryb HTTPS-only w Cloud Run.
  • Certyfikaty SSL/TLS zarządzane przez Google, z automatycznym odnawianiem.

Sieć

  • Prywatna sieć VPC przez grants8-vpc-connector z routingiem całego ruchu wychodzącego.
  • Wszystkie usługi i zadania Cloud Run komunikują się w wewnętrznej sieci VPC.
  • Zarządzana platforma Cloud Run z automatycznym instalowaniem poprawek bezpieczeństwa.

Dostęp

  • IAM oparte na najmniejszych uprawnieniach, z osobnymi kontami usług i minimalnym zakresem.
  • Sekrety przechowywane wyłącznie w Google Secret Manager — żadnych w kodzie źródłowym.
  • Zdarzenia uwierzytelniania i próby dostępu rejestrowane w Google Cloud Logging na potrzeby audytu.

Przejrzystość

Podprocesorzy

Grants8 korzysta z niewielkiego grona uznanych podprocesorów: Google Cloud Platform (hosting w UE), Google Vertex AI (analiza AI), Stripe (płatności) i HubSpot (CRM). O dodaniu nowego podprocesora informujemy klientów z wyprzedzeniem.

Kamienie milowe bezpieczeństwa

  • Publikacja Letter of Assurance v1

    Listopad 2025

  • Rozpoczęcie wdrożenia ISO 42001

    W toku

  • Rozpoczęcie wdrożenia ISO 27001

    W toku

  • Dostęp wsparcia autoryzowany przez klienta, z logowaniem audytowym

    W toku

Zobacz pełną listę podprocesorów, polityki i aktualne kamienie milowe

Najczęściej zadawane pytania

Pytania, które najczęściej zadają działy zakupów, bezpieczeństwa i zespoły techniczne.

Jak Grants8 szyfruje moje dane?
Wszystkie dane klientów są szyfrowane w spoczynku algorytmem AES-256 kluczami zarządzanymi przez Google — w Cloud SQL (nasza baza PostgreSQL), Cloud Storage (przesyłane pliki) i Secret Manager (wrażliwa konfiguracja). Dane w tranzycie są szyfrowane protokołem TLS 1.2 lub nowszym. HTTPS jest wymuszone na całej platformie przez tryb HTTPS-only w Cloud Run i ustawienie SECURE_SSL_REDIRECT.
Czy moje wnioski lub dane projektowe posłużą do trenowania modeli AI?
Nie. Twoje dane są przetwarzane przez Google Vertex AI (Gemini 2.5 Flash/Pro). Zgodnie z polityką zarządzania danymi Vertex AI dane przesyłane przez Vertex AI nie są wykorzystywane do trenowania ani ulepszania modeli Google. Nie używamy ich również do trenowania żadnego własnego modelu.
Gdzie przechowywane są moje dane?
Twoje dane są przechowywane w regionie europe-west1 (Belgia) Google Cloud Platform — regionie UE zgodnym z RODO. Cloud SQL, Cloud Storage i Secret Manager działają w tym regionie, za naszą prywatną siecią VPC.
Kto w Grants8 ma dostęp do moich danych?
Dane klientów są izolowane naszym modelem dostępu opartym na właścicielu — dostęp do danych ma wyłącznie uwierzytelniony właściciel. Dostęp wewnętrzny na potrzeby wsparcia jest ograniczony do udokumentowanych procedur. Wdrażamy dostęp wsparcia autoryzowany przez klienta, z pełnym logowaniem audytowym — aktualny status znajdziesz w kamieniach milowych powyżej.
Co dzieje się z moimi danymi, gdy przestanę korzystać z Grants8?
Przed zamknięciem konta możesz w dowolnym momencie wyeksportować swoje dane. Po zamknięciu konta dane są usuwane z naszych systemów produkcyjnych zgodnie z naszą polityką retencji i obowiązującymi wymogami prawnymi. Szczegółowe procedury retencji i usuwania danych są dostępne w naszym Trust Center.
Jakie prawa przysługują mi na gruncie RODO?
Masz prawo dostępu do swoich danych osobowych, żądania sprostowania nieprawidłowych danych, żądania ich usunięcia, przeniesienia danych, sprzeciwu wobec określonych operacji przetwarzania oraz wycofania zgody tam, gdzie przetwarzanie odbywa się na jej podstawie. Pełne informacje znajdziesz w naszej polityce prywatności.
Kiedy Grants8 uzyska certyfikaty ISO 27001 / ISO 42001 / SOC 2?
Wdrożenie wszystkich trzech jest w toku. ISO 42001 traktujemy priorytetowo, ponieważ jesteśmy platformą AI-native przetwarzającą własność intelektualną klientów. Aktualny status znajdziesz w naszym Trust Center.
Czym jest ISO 42001 i dlaczego do niego dążycie?
ISO 42001 to międzynarodowa norma systemu zarządzania sztuczną inteligencją, obejmująca odpowiedzialne tworzenie AI, zarządzanie danymi na potrzeby AI, zarządzanie ryzykiem AI i przejrzystość. Jako platforma AI-native przetwarzająca własność intelektualną z Twoich wniosków przez Vertex AI/Gemini uważamy ją za najbardziej adekwatną certyfikację potwierdzającą kontrole specyficzne dla AI — jeszcze przed pełnym stosowaniem unijnego AI Act.
Kim są Wasi podprocesorzy?
Grants8 korzysta z niewielkiego grona uznanych podprocesorów: Google Cloud Platform (hosting w UE), Google Vertex AI (analiza AI), Stripe (płatności) i HubSpot (CRM). O dodaniu nowego podprocesora informujemy klientów z wyprzedzeniem. Pełna lista wraz z lokalizacjami hostingu i umowami powierzenia znajduje się w naszym Trust Center.
Jak zgłosić problem z bezpieczeństwem?
Napisz na contact@grants8.com wraz z opisem problemu. Dedykowana skrzynka security@ oraz polityka odpowiedzialnego ujawniania są w naszych planach.

Potrzebujesz indywidualnej weryfikacji bezpieczeństwa
albo podpisania NDA?

Chętnie przeprowadzimy Twój zespół bezpieczeństwa lub zakupów przez nasze zabezpieczenia w szczegółach.

Porozmawiaj o bezpieczeństwie