Rebutta
← Strona główna

Bezpieczeństwo w Rebutcie

Wersja z 3 sierpnia 2026.

Strona dla osób, które przed podpisaniem umowy pytają "co się dzieje z naszymi rozmowami". Opisuje stan faktyczny, a nie plany. Czego nie ma, tego nie obiecujemy.

Rozdział danych między firmami

Najgorsza możliwa awaria tego produktu nie jest techniczna, tylko taka, w której jedna firma zobaczy rozmowy drugiej. Dlatego rozdział nie opiera się na dyscyplinie programisty:

Co przechowujemy, a czego nie

RzeczCzy przechowujemy
Nagranie audio rozmowynie - dźwięk jest zamieniany na tekst w locie i znika
Transkrypt rozmowytak, domyślnie 90 dni, Klient może skrócić
Podsumowanie i ocena rozmowytak, razem z transkryptem
Oryginalne pliki wgrane przez Klientanie - zostaje tylko wyciągnięty tekst
Numery kart płatniczychnie - obsługuje je Stripe, my widzimy sam identyfikator klienta
Hasławyłącznie skróty bcrypt, kosztem 12 - hasła nie da się z nich odtworzyć
Tokeny do CRM-u Klientatak, zaszyfrowane AES-256-GCM; zrzut bazy nie daje dostępu do CRM-u

Dostęp

Transmisja

Cały ruch idzie po HTTPS, dźwięk po szyfrowanym WebSockecie. Bez HTTPS przeglądarka i tak nie da dostępu do mikrofonu, więc nie ma tu wariantu "działa, ale nieszyfrowane".

Kto ma dostęp po naszej stronie

Dostęp do produkcyjnej bazy ma właściciel firmy. Nie zatrudniamy zespołu wsparcia przeglądającego rozmowy Klientów. Do rozwiązania zgłoszenia nie zaglądamy w treść rozmów bez wyraźnej prośby Klienta.

Awarie i zgłaszanie podatności

Naruszenie ochrony danych zgłaszamy Klientowi bez zbędnej zwłoki, nie później niż w ciągu 48 godzin od stwierdzenia - termin krótszy niż wymagane 72 godziny, żeby Klient zdążył wykonać swój własny obowiązek wobec organu nadzorczego.

Znalezioną podatność prosimy zgłosić na kontakt@rebutta.app. Odpowiadamy w ciągu 72 godzin. Nie ścigamy osób, które zgłaszają podatności w dobrej wierze i nie sięgają przy tym po cudze dane.

Czego jeszcze nie ma

Uczciwie, bo prędzej czy później i tak ktoś zapyta: