Bezpieczeństwo i prywatność

Jak Kerna przetwarza i chroni Twoje dane

Kerna przetwarza wiadomości wyłącznie po uruchomieniu wybranej funkcji przez użytkownika. Przed przekazaniem treści do modelu AI usuwa z niej dane osobowe. Treść jest przetwarzana tymczasowo w pamięci i nie jest zapisywana w systemach Kerny. Przechowujemy dane niezbędne do obsługi konta, subskrypcji i ustawień. Poniżej wyjaśniamy, jakie informacje są przetwarzane, kto ma do nich dostęp i jak długo są przechowywane. Zebraliśmy je w jednym miejscu, aby ułatwić ocenę bezpieczeństwa przed wdrożeniem Kerny w organizacji.

Podstawą informacji na tej stronie są Polityka prywatności i Regulamin Kerny. Ostatnia weryfikacja: .

Najważniejsze informacje

Dziesięć pytań dotyczących bezpieczeństwa danych

Przy każdej odpowiedzi wskazujemy postanowienie, na którym się opiera.

Czy Kerna przechowuje treść wiadomości e-mail?
Nie. Po uruchomieniu funkcji niezbędna treść jest przesyłana szyfrowanym połączeniem i przetwarzana wyłącznie w pamięci na czas obsługi żądania. Po zakończeniu przetwarzania jest usuwana. Nie trafia do baz danych, dzienników systemowych ani na dysk. W Polityce prywatności okres przechowywania przetwarzanej treści wiadomości wynosi zero.
Czy Kerna odczytuje skrzynkę pocztową w tle?
Nie. Kerna uzyskuje dostęp do danych dopiero po uruchomieniu funkcji przez użytkownika. Nie skanuje, nie indeksuje, nie monitoruje ani nie archiwizuje w tle skrzynki pocztowej, kalendarza czy kontaktów.
Jakie dane otrzymuje dostawca AI?
Dostawca otrzymuje treść potrzebną do wykonania wybranej funkcji oraz polecenie użytkownika. Dane osobowe są usuwane po stronie Kerny przed każdym przekazaniem treści do modelu. Mechanizm ten działa przy każdym żądaniu i nie wymaga włączenia w ustawieniach. Nie przekazujemy dostawcy AI identyfikatorów konta, adresu e-mail użytkownika ani danych rozliczeniowych.
Czy dane są wykorzystywane do trenowania modeli AI?
Nie. Dane użytkowników nie są wykorzystywane do trenowania, dostrajania ani ulepszania modeli AI — ani przez Kernę, ani przez OpenAI. Nasza umowa z OpenAI obejmuje warunki Zero Data Retention. Treść przekazywana przez Kernę do modelu jest wyłączona z dzienników monitorowania nadużyć OpenAI i nie jest przechowywana po obsłużeniu żądania.
Gdzie są przetwarzane dane?
Infrastruktura Kerny znajduje się w Unii Europejskiej. Aplikacja działa w Google Cloud Run w Belgii, w regionie europe-west1, a baza Firestore — w Polsce, w regionie europe-central2. Kerna sp. z o.o. ma siedzibę w Polsce. Przetwarzanie przez dostawcę modelu AI podlega odrębnym warunkom. Umowa z OpenAI Ireland Limited dopuszcza przekazywanie danych poza Europejski Obszar Gospodarczy na podstawie standardowych klauzul umownych. Nie deklarujemy więc, że przetwarzanie przez model odbywa się wyłącznie w UE. Informacje o dalszych podmiotach przetwarzających i zabezpieczeniach transferów znajdują się w sekcji 11 Polityki prywatności.
Czy pracownicy Kerny mają dostęp do treści wiadomości?
Co do zasady personel Kerny nie ma dostępu do danych użytkowników pobieranych przez interfejsy API platform. Wyjątki obejmują wyraźną zgodę użytkownika na dostęp do określonych wiadomości, konieczność zbadania nadużycia lub obowiązek wynikający z prawa. Kerna nie przechowuje archiwum korespondencji. Brak zapisu treści ogranicza ryzyko związane z jej przechowywaniem, natomiast podczas przetwarzania dane są chronione przez szyfrowanie i kontrolę dostępu.
Czy osoba zarządzająca zespołem może przeglądać korespondencję jego członków?
Nie za pośrednictwem Kerny. Osoby zarządzające zespołem widzą statystyki wykorzystania usługi: liczbę zużytych tokenów i uruchomień funkcji przez poszczególnych użytkowników. W planie Enterprise dostępne są również informacje o czasie uruchomienia funkcji. Statystyki nie zawierają treści wiadomości, tematów ani danych odbiorców.
Czy bezpieczeństwo aplikacji zostało niezależnie ocenione?
Dodatek do Gmaila przeszedł weryfikację OAuth Google i uzyskał CASA Tier 2 Letter of Validation, potwierdzający ocenę przeprowadzoną przez niezależny podmiot zewnętrzny. Dodatek do Outlooka ukończył proces Microsoft Publisher Attestation. Jest to deklaracja dotycząca praktyk bezpieczeństwa, prywatności i zgodności, przygotowana przez wydawcę i publikowana przez Microsoft. Nie stanowi niezależnego audytu ani certyfikacji Microsoft 365 Certification.
Czy można zawrzeć umowę powierzenia przetwarzania danych?
Tak. Udostępniamy umowę powierzenia przetwarzania danych obejmującą treść wiadomości przetwarzanych przez Kernę, listę dalszych podmiotów przetwarzających oraz zabezpieczenia stosowane przy transferach międzynarodowych. W przypadkach wymagających takich zabezpieczeń nasze umowy z dostawcami uwzględniają standardowe klauzule umowne. Aby otrzymać umowę, napisz na support@kerna.io i podaj dane podmiotu, który ma być jej stroną.
Jak usunąć konto i związane z nim dane?
Treść wiadomości nie wymaga usuwania, ponieważ nie jest przechowywana. Procedura usunięcia danych w Kernie obejmuje profil użytkownika, statystyki wykorzystania oraz powiązane dane analityczne. Dane konta są usuwane w ciągu 30 dni od jego usunięcia. Wyjątek stanowi dokumentacja rozliczeniowa, którą przechowujemy przez siedem lat w związku z obowiązkami podatkowymi. Aby zlecić usunięcie danych, napisz na support@kerna.io.

Przebieg przetwarzania

Co dzieje się po uruchomieniu funkcji

Cztery etapy. Dane osobowe są usuwane na drugim z nich, przed przekazaniem treści do modelu, a przetwarzana treść pozostaje w pamięci wyłącznie na czas obsługi żądania.

  1. 01

    Użytkownik uruchamia działanie

    Kerna rozpoczyna przetwarzanie po wybraniu funkcji, takiej jak „Podsumuj”, „Odpowiedz”, „Przetłumacz”, „Utwórz”, „Wyodrębnij” lub „Przeredaguj”. Sama obecność dodatku na pasku poleceń lub w panelu bocznym nie powoduje odczytu wiadomości. Dodatek nie prowadzi automatycznej synchronizacji ani indeksowania w tle.

  2. 02

    Kerna usuwa dane osobowe przed przekazaniem treści do modelu

    Dane osobowe są usuwane z treści po stronie Kerny. Ten etap jest wykonywany przy każdym żądaniu, zanim treść zostanie przekazana dostawcy modelu AI.

  3. 03

    Niezbędna treść jest przesyłana szyfrowanym połączeniem

    Do dostawcy modelu trafia wyłącznie tekst potrzebny do wykonania wybranej funkcji. Transmisja jest zabezpieczona protokołem TLS w wersji 1.2 lub nowszej.

  4. 04

    Po zakończeniu przetwarzania treść jest usuwana z pamięci

    Treść jest przetwarzana w pamięci wyłącznie na czas obsługi żądania. Nie jest zapisywana w kolejkach, pamięci podręcznej, dziennikach systemowych ani bazach danych. Po zakończeniu przetwarzania treść źródłowa jest usuwana z pamięci. Kerna nie przechowuje również kopii wygenerowanego wyniku w swoich systemach.

Dane nieprzechowywane

Jakich danych Kerna nie zapisuje w swoich systemach

Poniższe dane są wykorzystywane do wykonania funkcji uruchomionej przez użytkownika. Kerna nie zapisuje ich w bazach danych, dziennikach systemowych, pamięci podręcznej ani na dysku:

  • treści wiadomości, ich tematów i nagłówków;
  • adresów nadawców i odbiorców przetwarzanych wiadomości;
  • treści załączników i ich metadanych;
  • podsumowań, odpowiedzi, tłumaczeń i szkiców wygenerowanych przez AI;
  • treści wydarzeń w kalendarzu, danych kontaktowych i danych z arkuszy odczytywanych w ramach uruchomionych funkcji.
  • Nie przechowujemy haseł do kont. Tokeny odświeżania OAuth są przechowywane wyłącznie w zakresie niezbędnym do utrzymania aktywnej sesji.

Okresy przechowywania

Jakie dane przechowujemy i przez jaki czas

Poniższe zestawienie przedstawia okresy przechowywania opisane w sekcji 12 Polityki prywatności.

Kategoria danychOkres przechowywania
Przetwarzana treść wiadomości e-mailNie jest przechowywana. Jest usuwana z pamięci natychmiast po zakończeniu przetwarzania.
Dane konta: adres e-mail, imię i nazwiskoPrzez okres aktywności konta. Usuwane w ciągu 30 dni od usunięcia konta.
Dane subskrypcji i rozliczeńPrzez okres aktywności subskrypcji. Dokumentacja rozliczeniowa jest przechowywana przez siedem lat w związku z obowiązkami podatkowymi.
Statystyki wykorzystania: liczba tokenówPrzez okres aktywności konta. Liczniki są zerowane w każdym cyklu rozliczeniowym.
Preferencje: język i ton wypowiedziPrzez okres aktywności konta. Usuwane wraz z kontem.
Dane analityczne Google Analytics 4Przez 14 miesięcy.
Zgłoszenia dotyczące wczesnego dostępu i zapytania kontaktoweDo uruchomienia produktu lub zakończenia obsługi zapytania. Usuwane na żądanie.

Dostawcy usług

Kto uczestniczy w przetwarzaniu danych

Kerna korzysta z poniższych usług. Zakres przekazywanych danych zależy od roli danego dostawcy. Stripe nie otrzymuje treści wiadomości, a OpenAI — danych rozliczeniowych.

OpenAI

Przetwarzanie przez modele AI

Dostawca otrzymuje treść niezbędną do wykonania uruchomionej funkcji oraz polecenie użytkownika, po usunięciu danych osobowych. Dane są szyfrowane podczas przesyłania, przetwarzane tymczasowo i nie są wykorzystywane do trenowania modeli. Obowiązują warunki Zero Data Retention opisane powyżej. Nie przekazujemy identyfikatorów konta, adresu e-mail użytkownika ani danych rozliczeniowych.

Stripe

Obsługa płatności

Stripe otrzymuje adres e-mail służący do identyfikacji klienta i obsługuje płatności. Kerna nie ma dostępu do numerów kart płatniczych.

Google Firebase

Uwierzytelnianie, baza danych i hosting

Usługi Firebase obsługują dane konta, status subskrypcji, statystyki wykorzystania i preferencje użytkownika. Nie przechowują treści wiadomości.

Google Analytics

Analiza korzystania ze strony

Google Analytics służy do analizy korzystania ze strony internetowej. Dane są zbierane za zgodą użytkownika i prezentowane w formie zbiorczych statystyk. Analityka ta dotyczy strony internetowej i nie służy do odczytywania skrzynki pocztowej w dodatku.

Sentry

Monitorowanie błędów i wydajności

Sentry otrzymuje identyfikatory użytkowników przekształcone za pomocą funkcji skrótu, informacje diagnostyczne o błędach oraz metadane operacyjne. Nie otrzymuje treści wiadomości, ich tematów ani danych odbiorców.

Uprawnienia

Do jakich danych Kerna uzyskuje dostęp

Poniżej opisujemy uprawnienia dodatków i ich zastosowanie. Informacje o dostępie do danych znajdują się również w sekcji 8 Polityki prywatności.

Google Workspace

Jedenaście uprawnień — dokładnie ten zestaw, o który prosi manifest dodatku. O uprawnienia opcjonalne Google pyta osobno, więc to użytkownik decyduje, które przyznać. Poniższe identyfikatory to oryginalne ciągi zakresów OAuth Google, każdy poprzedzony przedrostkiem https://www.googleapis.com/auth/ — te same, na podstawie których powstaje wpis w Marketplace, więc obie listy można ze sobą zestawić.

userinfo.email
Potwierdzenie tożsamości i odczyt adresu, na który użytkownik się zalogował.
gmail.addons.execute
Uruchomienie panelu Kerny w Gmailu. Samo w sobie nie daje dostępu do poczty.
gmail.addons.current.message.action
Wykonanie operacji na otwartej wiadomości po uruchomieniu funkcji z panelu.
gmail.addons.current.message.readonly
Odczyt otwartej wiadomości po uruchomieniu funkcji z panelu.
gmail.readonly
Odczyt pozostałej części wątku i jego załączników na potrzeby funkcji „Podsumuj”, „Przetłumacz”, „Wyodrębnij” i „Przeredaguj”.
gmail.compose
Utworzenie szkicu w oknie tworzenia wiadomości. Własna nazwa tego uprawnienia u Google jest szersza niż zakres, w jakim korzysta z niego Kerna — zob. uwagę pod tabelą.
calendar.events
Utworzenie wydarzenia na podstawie daty i godziny odczytanych z wiadomości, wyłącznie po potwierdzeniu przez użytkownika.
calendar
Sprawdzenie w kalendarzu, czy w terminie odczytanego wydarzenia nie występuje kolizja.
tasks
Utworzenie zadania na podstawie działania wskazanego w wiadomości, na polecenie użytkownika.
contacts
Wyszukanie lub dodanie kontaktu na polecenie użytkownika.
drive.file
Zapis arkusza Google lub dokumentu Google, do którego eksportowane są wyodrębnione dane. Uprawnienie obejmuje wyłącznie pliki utworzone przez Kernę, nigdy pozostałą zawartość Dysku Google.

Microsoft 365

Dodatek Kerny do Outlooka korzysta z dziesięciu poniższych uprawnień. Nie prosi o uprawnienie do wysyłania wiadomości — inaczej niż w Gmailu, gdzie zapisywanie szkiców wymaga uprawnienia opisanego pod tabelą.

Mail.Read
Odczyt bieżącej wiadomości po uruchomieniu funkcji.
Mail.ReadWrite
Wstawienie przygotowanego szkicu do okna tworzenia wiadomości.
Calendars.ReadWrite
Sprawdzenie dostępności i utworzenie wydarzenia na podstawie odczytanej daty, po wyraźnym potwierdzeniu przez użytkownika.
Tasks.ReadWrite
Utworzenie zadania na podstawie działania wskazanego w wiadomości, na polecenie użytkownika.
Contacts.ReadWrite
Wyszukanie lub dodanie kontaktu na polecenie użytkownika.
People.Read
Odczyt listy osób na potrzeby funkcji związanych z kontaktami.
MailboxSettings.ReadWrite
Odczyt strefy czasowej, języka i godzin pracy w celu prawidłowej interpretacji dat i sprawdzania dostępności. Zapis jest wykorzystywany wyłącznie wtedy, gdy użytkownik zmienia ustawienie w Kernie.
Mail.Read.Shared
Odczyt bieżącej wiadomości w skrzynce współdzielonej lub delegowanej, do której użytkownik ma już dostęp.
Mail.ReadWrite.Shared
Zapis lub aktualizacja szkicu oraz porządkowanie wiadomości w skrzynce współdzielonej lub delegowanej, w ramach posiadanych uprawnień i po uruchomieniu działania przez użytkownika.
User.Read
Potwierdzenie tożsamości oraz odczyt imienia, nazwiska i adresu e-mail podczas logowania.

Uprawnienie Gmaila wymagane do zapisywania szkiców nosi nazwę „Manage drafts and send emails”. Mimo tego zakresu uprawnienia Kerna wykorzystuje je wyłącznie do zapisywania szkiców i nie wysyła wiadomości. W Outlooku Kerna nie prosi o żadne uprawnienie do wysyłania wiadomości. Na obu platformach uzyskuje dostęp wyłącznie do skrzynek, do których użytkownik ma już uprawnienia, i nie wysyła wiadomości w jego imieniu.

Weryfikacja i zabezpieczenia

Oceny bezpieczeństwa i stosowane środki ochrony

CASA Tier 2 Letter of Validation

Dodatek do Gmaila uzyskał CASA Tier 2 Letter of Validation, potwierdzający niezależną ocenę bezpieczeństwa, oraz przeszedł weryfikację OAuth Google.

Microsoft Publisher Attestation — atestacja wydawcy

Kerna ukończyła proces Microsoft Publisher Attestation. Microsoft publikuje przekazane przez nas informacje o bezpieczeństwie, prywatności i zgodności, dzięki czemu można zapoznać się z nimi przed wdrożeniem dodatku. Publisher Attestation opiera się na deklaracjach wydawcy; nie jest niezależnym audytem ani certyfikacją Microsoft 365 Certification.

Google API Limited Use i Microsoft APIs Terms of Use

Dane pozyskiwane za pośrednictwem interfejsów API Google i Microsoft są wykorzystywane wyłącznie do realizacji funkcji dostępnych dla użytkownika. Nie sprzedajemy ich ani nie wykorzystujemy do reklam. Przekazywanie danych dostawcom usług odbywa się w zakresie opisanym na tej stronie i w Polityce prywatności. Zakres wymaganych uprawnień wynika z działania poszczególnych funkcji.

Szyfrowanie i kontrola dostępu

Dane są chronione podczas przesyłania protokołem TLS w wersji 1.2 lub nowszej. Dane przechowywane w Firestore są szyfrowane z użyciem AES-256. Sekrety aplikacji są przechowywane w usłudze Firebase Secret Manager, poza kodem źródłowym. Dostęp do środowiska produkcyjnego jest przyznawany zgodnie z rolami, a reguły Firestore kontrolują dostęp na poziomie poszczególnych dokumentów. Zasady zgłaszania naruszeń ochrony danych osobowych określa Polityka prywatności.

Oznaczanie treści wygenerowanych przez AI

Szkice tworzone przez Kernę zawierają znacznik czytelny maszynowo, wskazujący na udział AI w ich przygotowaniu. Użytkownik może dodatkowo włączyć widoczną adnotację.

Prawa dotyczące danych osobowych

W sprawach dotyczących dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia lub wniesienia sprzeciwu można kontaktować się z nami pod adresem privacy@kerna.io. Zasady realizacji tych praw oraz podstawy prawne przetwarzania opisuje Polityka prywatności.

Wdrożenie w organizacji

Informacje dla działu IT

  • Wymagania dotyczące skrzynki w Outlooku. Kerna wymaga skrzynki hostowanej przez Microsoft: w Microsoft 365, Exchange Online lub Outlook.com. Konta połączone przez POP lub IMAP oraz skrzynki na lokalnym serwerze Exchange nie są obsługiwane.
  • Obsługiwane wersje Outlooka. Kerna działa w Outlooku w przeglądarce, nowym Outlooku dla systemu Windows, Outlooku dla komputerów Mac oraz klasycznym Outlooku na komputery.
  • Wdrożenie centralne. Administrator Microsoft 365 może wdrożyć dodatek w organizacji z centrum administracyjnego Microsoft 365. Administrator Google Workspace może zainstalować dodatek do Gmaila dla całej domeny z Google Workspace Marketplace.
  • Logowanie użytkowników. Każdy użytkownik loguje się osobno, aby korzystać ze swojego planu Kerny. Uwierzytelnianie odbywa się przez konto Google lub Microsoft. Kerna nie tworzy ani nie przechowuje haseł użytkowników.

Kwestionariusz bezpieczeństwa

Prześlij nam kwestionariusz bezpieczeństwa lub pytania działu IT. Odpowiemy na podstawie tych samych dokumentów, do których odwołuje się ta strona, a brakujące informacje uzupełnimy tutaj.

Bezpieczeństwo i prywatność: jak Kerna przetwarza dane | Kerna