Bezpieczeństwo i prywatność
Jak Kerna przetwarza i chroni Twoje dane
Kerna przetwarza wiadomości wyłącznie po uruchomieniu wybranej funkcji przez użytkownika. Przed przekazaniem treści do modelu AI usuwa z niej dane osobowe. Treść jest przetwarzana tymczasowo w pamięci i nie jest zapisywana w systemach Kerny. Przechowujemy dane niezbędne do obsługi konta, subskrypcji i ustawień. Poniżej wyjaśniamy, jakie informacje są przetwarzane, kto ma do nich dostęp i jak długo są przechowywane. Zebraliśmy je w jednym miejscu, aby ułatwić ocenę bezpieczeństwa przed wdrożeniem Kerny w organizacji.
Podstawą informacji na tej stronie są Polityka prywatności i Regulamin Kerny. Ostatnia weryfikacja: .
Najważniejsze informacje
Dziesięć pytań dotyczących bezpieczeństwa danych
Przy każdej odpowiedzi wskazujemy postanowienie, na którym się opiera.
- Czy Kerna przechowuje treść wiadomości e-mail?
- Nie. Po uruchomieniu funkcji niezbędna treść jest przesyłana szyfrowanym połączeniem i przetwarzana wyłącznie w pamięci na czas obsługi żądania. Po zakończeniu przetwarzania jest usuwana. Nie trafia do baz danych, dzienników systemowych ani na dysk. W Polityce prywatności okres przechowywania przetwarzanej treści wiadomości wynosi zero.
- Czy Kerna odczytuje skrzynkę pocztową w tle?
- Nie. Kerna uzyskuje dostęp do danych dopiero po uruchomieniu funkcji przez użytkownika. Nie skanuje, nie indeksuje, nie monitoruje ani nie archiwizuje w tle skrzynki pocztowej, kalendarza czy kontaktów.
- Jakie dane otrzymuje dostawca AI?
- Dostawca otrzymuje treść potrzebną do wykonania wybranej funkcji oraz polecenie użytkownika. Dane osobowe są usuwane po stronie Kerny przed każdym przekazaniem treści do modelu. Mechanizm ten działa przy każdym żądaniu i nie wymaga włączenia w ustawieniach. Nie przekazujemy dostawcy AI identyfikatorów konta, adresu e-mail użytkownika ani danych rozliczeniowych.
- Czy dane są wykorzystywane do trenowania modeli AI?
- Nie. Dane użytkowników nie są wykorzystywane do trenowania, dostrajania ani ulepszania modeli AI — ani przez Kernę, ani przez OpenAI. Nasza umowa z OpenAI obejmuje warunki Zero Data Retention. Treść przekazywana przez Kernę do modelu jest wyłączona z dzienników monitorowania nadużyć OpenAI i nie jest przechowywana po obsłużeniu żądania.
- Gdzie są przetwarzane dane?
- Infrastruktura Kerny znajduje się w Unii Europejskiej. Aplikacja działa w Google Cloud Run w Belgii, w regionie europe-west1, a baza Firestore — w Polsce, w regionie europe-central2. Kerna sp. z o.o. ma siedzibę w Polsce. Przetwarzanie przez dostawcę modelu AI podlega odrębnym warunkom. Umowa z OpenAI Ireland Limited dopuszcza przekazywanie danych poza Europejski Obszar Gospodarczy na podstawie standardowych klauzul umownych. Nie deklarujemy więc, że przetwarzanie przez model odbywa się wyłącznie w UE. Informacje o dalszych podmiotach przetwarzających i zabezpieczeniach transferów znajdują się w sekcji 11 Polityki prywatności.
- Czy pracownicy Kerny mają dostęp do treści wiadomości?
- Co do zasady personel Kerny nie ma dostępu do danych użytkowników pobieranych przez interfejsy API platform. Wyjątki obejmują wyraźną zgodę użytkownika na dostęp do określonych wiadomości, konieczność zbadania nadużycia lub obowiązek wynikający z prawa. Kerna nie przechowuje archiwum korespondencji. Brak zapisu treści ogranicza ryzyko związane z jej przechowywaniem, natomiast podczas przetwarzania dane są chronione przez szyfrowanie i kontrolę dostępu.
- Czy osoba zarządzająca zespołem może przeglądać korespondencję jego członków?
- Nie za pośrednictwem Kerny. Osoby zarządzające zespołem widzą statystyki wykorzystania usługi: liczbę zużytych tokenów i uruchomień funkcji przez poszczególnych użytkowników. W planie Enterprise dostępne są również informacje o czasie uruchomienia funkcji. Statystyki nie zawierają treści wiadomości, tematów ani danych odbiorców.
- Czy bezpieczeństwo aplikacji zostało niezależnie ocenione?
- Dodatek do Gmaila przeszedł weryfikację OAuth Google i uzyskał CASA Tier 2 Letter of Validation, potwierdzający ocenę przeprowadzoną przez niezależny podmiot zewnętrzny. Dodatek do Outlooka ukończył proces Microsoft Publisher Attestation. Jest to deklaracja dotycząca praktyk bezpieczeństwa, prywatności i zgodności, przygotowana przez wydawcę i publikowana przez Microsoft. Nie stanowi niezależnego audytu ani certyfikacji Microsoft 365 Certification.
- Czy można zawrzeć umowę powierzenia przetwarzania danych?
- Tak. Udostępniamy umowę powierzenia przetwarzania danych obejmującą treść wiadomości przetwarzanych przez Kernę, listę dalszych podmiotów przetwarzających oraz zabezpieczenia stosowane przy transferach międzynarodowych. W przypadkach wymagających takich zabezpieczeń nasze umowy z dostawcami uwzględniają standardowe klauzule umowne. Aby otrzymać umowę, napisz na support@kerna.io i podaj dane podmiotu, który ma być jej stroną.
- Jak usunąć konto i związane z nim dane?
- Treść wiadomości nie wymaga usuwania, ponieważ nie jest przechowywana. Procedura usunięcia danych w Kernie obejmuje profil użytkownika, statystyki wykorzystania oraz powiązane dane analityczne. Dane konta są usuwane w ciągu 30 dni od jego usunięcia. Wyjątek stanowi dokumentacja rozliczeniowa, którą przechowujemy przez siedem lat w związku z obowiązkami podatkowymi. Aby zlecić usunięcie danych, napisz na support@kerna.io.
Przebieg przetwarzania
Co dzieje się po uruchomieniu funkcji
Cztery etapy. Dane osobowe są usuwane na drugim z nich, przed przekazaniem treści do modelu, a przetwarzana treść pozostaje w pamięci wyłącznie na czas obsługi żądania.
- 01
Użytkownik uruchamia działanie
Kerna rozpoczyna przetwarzanie po wybraniu funkcji, takiej jak „Podsumuj”, „Odpowiedz”, „Przetłumacz”, „Utwórz”, „Wyodrębnij” lub „Przeredaguj”. Sama obecność dodatku na pasku poleceń lub w panelu bocznym nie powoduje odczytu wiadomości. Dodatek nie prowadzi automatycznej synchronizacji ani indeksowania w tle.
- 02
Kerna usuwa dane osobowe przed przekazaniem treści do modelu
Dane osobowe są usuwane z treści po stronie Kerny. Ten etap jest wykonywany przy każdym żądaniu, zanim treść zostanie przekazana dostawcy modelu AI.
- 03
Niezbędna treść jest przesyłana szyfrowanym połączeniem
Do dostawcy modelu trafia wyłącznie tekst potrzebny do wykonania wybranej funkcji. Transmisja jest zabezpieczona protokołem TLS w wersji 1.2 lub nowszej.
- 04
Po zakończeniu przetwarzania treść jest usuwana z pamięci
Treść jest przetwarzana w pamięci wyłącznie na czas obsługi żądania. Nie jest zapisywana w kolejkach, pamięci podręcznej, dziennikach systemowych ani bazach danych. Po zakończeniu przetwarzania treść źródłowa jest usuwana z pamięci. Kerna nie przechowuje również kopii wygenerowanego wyniku w swoich systemach.
Dane nieprzechowywane
Jakich danych Kerna nie zapisuje w swoich systemach
Poniższe dane są wykorzystywane do wykonania funkcji uruchomionej przez użytkownika. Kerna nie zapisuje ich w bazach danych, dziennikach systemowych, pamięci podręcznej ani na dysku:
- treści wiadomości, ich tematów i nagłówków;
- adresów nadawców i odbiorców przetwarzanych wiadomości;
- treści załączników i ich metadanych;
- podsumowań, odpowiedzi, tłumaczeń i szkiców wygenerowanych przez AI;
- treści wydarzeń w kalendarzu, danych kontaktowych i danych z arkuszy odczytywanych w ramach uruchomionych funkcji.
- Nie przechowujemy haseł do kont. Tokeny odświeżania OAuth są przechowywane wyłącznie w zakresie niezbędnym do utrzymania aktywnej sesji.
Okresy przechowywania
Jakie dane przechowujemy i przez jaki czas
Poniższe zestawienie przedstawia okresy przechowywania opisane w sekcji 12 Polityki prywatności.
| Kategoria danych | Okres przechowywania |
|---|---|
| Przetwarzana treść wiadomości e-mail | Nie jest przechowywana. Jest usuwana z pamięci natychmiast po zakończeniu przetwarzania. |
| Dane konta: adres e-mail, imię i nazwisko | Przez okres aktywności konta. Usuwane w ciągu 30 dni od usunięcia konta. |
| Dane subskrypcji i rozliczeń | Przez okres aktywności subskrypcji. Dokumentacja rozliczeniowa jest przechowywana przez siedem lat w związku z obowiązkami podatkowymi. |
| Statystyki wykorzystania: liczba tokenów | Przez okres aktywności konta. Liczniki są zerowane w każdym cyklu rozliczeniowym. |
| Preferencje: język i ton wypowiedzi | Przez okres aktywności konta. Usuwane wraz z kontem. |
| Dane analityczne Google Analytics 4 | Przez 14 miesięcy. |
| Zgłoszenia dotyczące wczesnego dostępu i zapytania kontaktowe | Do uruchomienia produktu lub zakończenia obsługi zapytania. Usuwane na żądanie. |
Dostawcy usług
Kto uczestniczy w przetwarzaniu danych
Kerna korzysta z poniższych usług. Zakres przekazywanych danych zależy od roli danego dostawcy. Stripe nie otrzymuje treści wiadomości, a OpenAI — danych rozliczeniowych.
OpenAI
Przetwarzanie przez modele AIDostawca otrzymuje treść niezbędną do wykonania uruchomionej funkcji oraz polecenie użytkownika, po usunięciu danych osobowych. Dane są szyfrowane podczas przesyłania, przetwarzane tymczasowo i nie są wykorzystywane do trenowania modeli. Obowiązują warunki Zero Data Retention opisane powyżej. Nie przekazujemy identyfikatorów konta, adresu e-mail użytkownika ani danych rozliczeniowych.
Stripe
Obsługa płatnościStripe otrzymuje adres e-mail służący do identyfikacji klienta i obsługuje płatności. Kerna nie ma dostępu do numerów kart płatniczych.
Google Firebase
Uwierzytelnianie, baza danych i hostingUsługi Firebase obsługują dane konta, status subskrypcji, statystyki wykorzystania i preferencje użytkownika. Nie przechowują treści wiadomości.
Google Analytics
Analiza korzystania ze stronyGoogle Analytics służy do analizy korzystania ze strony internetowej. Dane są zbierane za zgodą użytkownika i prezentowane w formie zbiorczych statystyk. Analityka ta dotyczy strony internetowej i nie służy do odczytywania skrzynki pocztowej w dodatku.
Sentry
Monitorowanie błędów i wydajnościSentry otrzymuje identyfikatory użytkowników przekształcone za pomocą funkcji skrótu, informacje diagnostyczne o błędach oraz metadane operacyjne. Nie otrzymuje treści wiadomości, ich tematów ani danych odbiorców.
Uprawnienia
Do jakich danych Kerna uzyskuje dostęp
Poniżej opisujemy uprawnienia dodatków i ich zastosowanie. Informacje o dostępie do danych znajdują się również w sekcji 8 Polityki prywatności.
Google Workspace
Jedenaście uprawnień — dokładnie ten zestaw, o który prosi manifest dodatku. O uprawnienia opcjonalne Google pyta osobno, więc to użytkownik decyduje, które przyznać. Poniższe identyfikatory to oryginalne ciągi zakresów OAuth Google, każdy poprzedzony przedrostkiem https://www.googleapis.com/auth/ — te same, na podstawie których powstaje wpis w Marketplace, więc obie listy można ze sobą zestawić.
- userinfo.email
- Potwierdzenie tożsamości i odczyt adresu, na który użytkownik się zalogował.
- gmail.addons.execute
- Uruchomienie panelu Kerny w Gmailu. Samo w sobie nie daje dostępu do poczty.
- gmail.addons.current.message.action
- Wykonanie operacji na otwartej wiadomości po uruchomieniu funkcji z panelu.
- gmail.addons.current.message.readonly
- Odczyt otwartej wiadomości po uruchomieniu funkcji z panelu.
- gmail.readonly
- Odczyt pozostałej części wątku i jego załączników na potrzeby funkcji „Podsumuj”, „Przetłumacz”, „Wyodrębnij” i „Przeredaguj”.
- gmail.compose
- Utworzenie szkicu w oknie tworzenia wiadomości. Własna nazwa tego uprawnienia u Google jest szersza niż zakres, w jakim korzysta z niego Kerna — zob. uwagę pod tabelą.
- calendar.events
- Utworzenie wydarzenia na podstawie daty i godziny odczytanych z wiadomości, wyłącznie po potwierdzeniu przez użytkownika.
- calendar
- Sprawdzenie w kalendarzu, czy w terminie odczytanego wydarzenia nie występuje kolizja.
- tasks
- Utworzenie zadania na podstawie działania wskazanego w wiadomości, na polecenie użytkownika.
- contacts
- Wyszukanie lub dodanie kontaktu na polecenie użytkownika.
- drive.file
- Zapis arkusza Google lub dokumentu Google, do którego eksportowane są wyodrębnione dane. Uprawnienie obejmuje wyłącznie pliki utworzone przez Kernę, nigdy pozostałą zawartość Dysku Google.
Microsoft 365
Dodatek Kerny do Outlooka korzysta z dziesięciu poniższych uprawnień. Nie prosi o uprawnienie do wysyłania wiadomości — inaczej niż w Gmailu, gdzie zapisywanie szkiców wymaga uprawnienia opisanego pod tabelą.
- Mail.Read
- Odczyt bieżącej wiadomości po uruchomieniu funkcji.
- Mail.ReadWrite
- Wstawienie przygotowanego szkicu do okna tworzenia wiadomości.
- Calendars.ReadWrite
- Sprawdzenie dostępności i utworzenie wydarzenia na podstawie odczytanej daty, po wyraźnym potwierdzeniu przez użytkownika.
- Tasks.ReadWrite
- Utworzenie zadania na podstawie działania wskazanego w wiadomości, na polecenie użytkownika.
- Contacts.ReadWrite
- Wyszukanie lub dodanie kontaktu na polecenie użytkownika.
- People.Read
- Odczyt listy osób na potrzeby funkcji związanych z kontaktami.
- MailboxSettings.ReadWrite
- Odczyt strefy czasowej, języka i godzin pracy w celu prawidłowej interpretacji dat i sprawdzania dostępności. Zapis jest wykorzystywany wyłącznie wtedy, gdy użytkownik zmienia ustawienie w Kernie.
- Mail.Read.Shared
- Odczyt bieżącej wiadomości w skrzynce współdzielonej lub delegowanej, do której użytkownik ma już dostęp.
- Mail.ReadWrite.Shared
- Zapis lub aktualizacja szkicu oraz porządkowanie wiadomości w skrzynce współdzielonej lub delegowanej, w ramach posiadanych uprawnień i po uruchomieniu działania przez użytkownika.
- User.Read
- Potwierdzenie tożsamości oraz odczyt imienia, nazwiska i adresu e-mail podczas logowania.
Uprawnienie Gmaila wymagane do zapisywania szkiców nosi nazwę „Manage drafts and send emails”. Mimo tego zakresu uprawnienia Kerna wykorzystuje je wyłącznie do zapisywania szkiców i nie wysyła wiadomości. W Outlooku Kerna nie prosi o żadne uprawnienie do wysyłania wiadomości. Na obu platformach uzyskuje dostęp wyłącznie do skrzynek, do których użytkownik ma już uprawnienia, i nie wysyła wiadomości w jego imieniu.
Weryfikacja i zabezpieczenia
Oceny bezpieczeństwa i stosowane środki ochrony
CASA Tier 2 Letter of Validation
Dodatek do Gmaila uzyskał CASA Tier 2 Letter of Validation, potwierdzający niezależną ocenę bezpieczeństwa, oraz przeszedł weryfikację OAuth Google.
Microsoft Publisher Attestation — atestacja wydawcy
Kerna ukończyła proces Microsoft Publisher Attestation. Microsoft publikuje przekazane przez nas informacje o bezpieczeństwie, prywatności i zgodności, dzięki czemu można zapoznać się z nimi przed wdrożeniem dodatku. Publisher Attestation opiera się na deklaracjach wydawcy; nie jest niezależnym audytem ani certyfikacją Microsoft 365 Certification.
Google API Limited Use i Microsoft APIs Terms of Use
Dane pozyskiwane za pośrednictwem interfejsów API Google i Microsoft są wykorzystywane wyłącznie do realizacji funkcji dostępnych dla użytkownika. Nie sprzedajemy ich ani nie wykorzystujemy do reklam. Przekazywanie danych dostawcom usług odbywa się w zakresie opisanym na tej stronie i w Polityce prywatności. Zakres wymaganych uprawnień wynika z działania poszczególnych funkcji.
Szyfrowanie i kontrola dostępu
Dane są chronione podczas przesyłania protokołem TLS w wersji 1.2 lub nowszej. Dane przechowywane w Firestore są szyfrowane z użyciem AES-256. Sekrety aplikacji są przechowywane w usłudze Firebase Secret Manager, poza kodem źródłowym. Dostęp do środowiska produkcyjnego jest przyznawany zgodnie z rolami, a reguły Firestore kontrolują dostęp na poziomie poszczególnych dokumentów. Zasady zgłaszania naruszeń ochrony danych osobowych określa Polityka prywatności.
Oznaczanie treści wygenerowanych przez AI
Szkice tworzone przez Kernę zawierają znacznik czytelny maszynowo, wskazujący na udział AI w ich przygotowaniu. Użytkownik może dodatkowo włączyć widoczną adnotację.
Prawa dotyczące danych osobowych
W sprawach dotyczących dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia lub wniesienia sprzeciwu można kontaktować się z nami pod adresem privacy@kerna.io. Zasady realizacji tych praw oraz podstawy prawne przetwarzania opisuje Polityka prywatności.
Wdrożenie w organizacji
Informacje dla działu IT
- Wymagania dotyczące skrzynki w Outlooku. Kerna wymaga skrzynki hostowanej przez Microsoft: w Microsoft 365, Exchange Online lub Outlook.com. Konta połączone przez POP lub IMAP oraz skrzynki na lokalnym serwerze Exchange nie są obsługiwane.
- Obsługiwane wersje Outlooka. Kerna działa w Outlooku w przeglądarce, nowym Outlooku dla systemu Windows, Outlooku dla komputerów Mac oraz klasycznym Outlooku na komputery.
- Wdrożenie centralne. Administrator Microsoft 365 może wdrożyć dodatek w organizacji z centrum administracyjnego Microsoft 365. Administrator Google Workspace może zainstalować dodatek do Gmaila dla całej domeny z Google Workspace Marketplace.
- Logowanie użytkowników. Każdy użytkownik loguje się osobno, aby korzystać ze swojego planu Kerny. Uwierzytelnianie odbywa się przez konto Google lub Microsoft. Kerna nie tworzy ani nie przechowuje haseł użytkowników.
Kwestionariusz bezpieczeństwa
Prześlij nam kwestionariusz bezpieczeństwa lub pytania działu IT. Odpowiemy na podstawie tych samych dokumentów, do których odwołuje się ta strona, a brakujące informacje uzupełnimy tutaj.
