Център за сигурност и доверие
Тази страница обобщава фактическата информация за сигурността, местоположението на данните, доказателствените записи, съхранението и непрекъснатостта на услугата. Тя описва реалното състояние към днешна дата. Когато дадена възможност все още не съществува, това е посочено ясно. Информацията тук не е официална сертификация: WaiverKit не притежава сертификати SOC 2, ISO 27001 или HIPAA.
Мерки за сигурност
- Целият трафик се обслужва през TLS чрез мрежата на Cloudflare пред нашите собствени сървъри.
- Приложението и неговата база данни PostgreSQL 17 работят на сървър, управляван от нас в Hetzner в Нюрнберг, Германия; базата данни приема връзки само през локалния интерфейс (loopback).
- Изображенията на подписите и генерираните PDF файлове се съхраняват в Cloudflare R2; архивните копия на базата данни се копират в отделен R2 bucket през TLS. R2 криптира обектите в покой; архивните копия не са допълнително криптирани преди качване.
- Удостоверяването и потребителските сесии се управляват от Clerk. Екипни роли (собственик, член) са налични в план Business; всички останали планове имат един профил на собственик.
- При всяко подписване се записва одит ред с версията на шаблона, хеша на шаблона, версията на съгласието, IP адрес и потребителски агент, в допълнение към самия подписан документ.
- Всяко внедряване преминава задължително през CI изпълнението за точния commit (проверка на типовете, lint, тестовия пакет, продукционен build и 5xx smoke тест), а /api/health отчита кой commit е достигнал до продукционната среда, така че успешният пайплайн и промяната в реално време се проверяват отделно.
Къде се обработват вашите данни
Подизпълнителите съответстват на раздел 5 от нашето Споразумение за обработка на лични данни (DPA).
| Доставчик | Предназначение | Регион |
|---|---|---|
| Hetzner Online GmbH | Хостинг на приложението и базата данни PostgreSQL | Нюрнберг, Германия (ЕС) |
| Cloudflare, Inc. | Edge мрежа, DDoS защита, R2 обектно хранилище за подписи, PDF файлове и резервни копия на базата данни (криптирани при съхранение от R2) | Глобална периферна мрежа; R2 сегмент в автоматичния регион на Cloudflare |
| Clerk | Автентикация, сесии, указател на потребителите | САЩ |
| Stripe | Плащания и абонаментно таксуване | Дружества в САЩ и ЕС |
| Resend (чрез Amazon SES) | Трансакционни имейли | ЕС (eu-west-1) за домейна за изпращане |
| OpenAI | Създаване и превод на текст за шаблони чрез изкуствен интелект въз основа на въведените от вас насоки и описание на дейността. Отговори, подписи и подписани записи на клиенти никога не се изпращат. | САЩ |
Какво съдържа подписаният запис и какво представлява дневникът на дейността
При всеки план, включително Free, всяка подписана декларация запазва:
- Името на подписващия и въведените от него отговори точно във вида, в който са подадени.
- Подписа (нарисуван или изписан) като графично изображение и индикация за начина на полагане.
- Сървърния времеви печат на подписването, IP адреса на подписващия, потребителския агент (user agent) и вида на устройството.
- Номера на версията на шаблона, SHA-256 хеш на шаблона и копие на правния текст и дефинициите на полетата, показани в този момент. Последващи редакции на шаблона не променят подписания запис.
- Отметката за съгласие с електронен подпис и версията на текста за съгласие, която подписващият е видял.
- Генериран PDF файл, съдържащ документа и този блок с доказателства.
Пример, синтетични стойности: подписано 2026-09-14T09:12:41Z · IP 203.0.113.42 · Safari на iPhone · шаблон v3 · sha256 9f1c…5f7e · съгласие esig-v1-2026-04 · подпис: нарисуван.
Отделно от това, административният дневник на дейността отчита кой какво е направил в акаунта: създаване, промяна или изтриване на шаблони, смяна на план, изтриване на бизнес профил и всяко подписване. Всеки запис показва потребителя, действието, променените полета, IP адреса и точния час.
Пример със синтетични стойности: 2026-09-13T16:04:10Z · [email protected] · template.update · променени полета: clauses, expiryDays · IP 198.51.100.7.
Дневникът на дейността се поддържа за всеки бизнес при всеки абонаментен план. Той е видим през таблото за управление (Дневник на дейността) в план Business; при останалите планове екипът на WaiverKit може да го предостави при поискване от собственика на акаунта.
Какво не удостоверява записът: самоличността на подписващия извън събраните данни (по избор за всеки шаблон може да се изисква снимка на документ за самоличност), дееспособността на подписващия или дали клаузите на декларацията ще бъдат приложени от съда. Правната сила се решава от съда според приложимото за вас законодателство.
Какво се случва със записите при промяна на абонаментния план
Установено въз основа на кода към 2026-09-14. Редовете показват статуса на акаунта; колоните описват възможните действия.
| Статус на акаунта | Преглед на подписани записи | Експорт на PDF / CSV | Запазени записи | В резервни копия |
|---|---|---|---|---|
| Активен платен план | Да | PDF при всеки план; CSV при Pro и Business | Да | Да |
| Преминал към Free (прекратен или изтекъл) | Да, пълна история | PDF; експортът в CSV вече не е достъпен | Да | Да |
| Неуспешно плащане, гратисен период | Да | Според вашия план | Да | Да |
| Неуспешно плащане, изтекъл гратисен период | Да | Според вашия план | Да; създаването на нови шаблони и приемането на нови подписвания са блокирани до уреждане на плащането | Да |
| Бизнес профилът е изтрит от вас | Не | Не (експортирайте преди изтриване: PDF за всяка декларация, CSV при поддържаните планове или пълен JSON експорт в Настройки) | Записите се маркират като изтрити и спират да се визуализират; файловете се нареждат на опашка за премахване от R2 | Докато ротацията на резервните копия не ги премахне (дневни, седмични и месечни архиви) |
| Услугата е прекратена от WaiverKit (спиране на платформата) | Вижте раздела за непрекъснатост по-долу | Вижте раздела за непрекъснатост по-долу | Вижте раздела за непрекъснатост по-долу | Вижте раздела за непрекъснатост по-долу |
Маркетинговият текст гласи, че записите остават достъпни толкова дълго, колкото съществува акаунтът ви, при всеки план, включително Free. Изтриването следва DPA и правилата за запазване на данни в нашата политика за поверителност.
Данни за здраве, непълнолетни и самоличност: какво може да се събира и къде се съхранява
Всеки бизнес сам избира кои полета да включва неговата декларация. Конструкторът на формуляри предоставя полета за текст, имейл, телефон, дата, отметка, падащо меню, текстово поле, подпис и инициали, както и настройки на ниво шаблон за лице за контакт при спешни случаи, снимка на документ за самоличност и подпис от настойник за непълнолетни. Въпросите относно алергии, травми, бременност или медикаменти са стандартни текстови полета или отметки, формулирани от самия бизнес.
| Категория данни | Кой решава да ги събира | Къде се съхраняват | Изпращат ли се към AI доставчика |
|---|---|---|---|
| Самоличност на подписващия (име, имейл, телефон, дата на раждане, адрес) | Бизнесът, за всеки шаблон поотделно | PostgreSQL (Германия) | Не |
| Здравна информация, въведена в потребителски полета | Бизнесът, за всеки шаблон поотделно | PostgreSQL (Германия), като част от подписания запис | Не |
| Име на настойник, имейл и роднинска връзка за непълнолетно лице | Бизнесът, ако е разрешено подписване за непълнолетни (Pro и Business) | PostgreSQL (Германия) | Не |
| Снимка на документ за самоличност | Бизнесът, ако шаблонът го изисква | Cloudflare R2, прикачена към записа; без автоматична верификация | Не |
| Изображение на подписа | Събира се винаги | Cloudflare R2 | Не |
| Описание на дейността и насоки за създаване в AI Composer | Бизнесът, когато използва генериране или превод чрез AI | Изпраща се към OpenAI за генериране на текста на шаблона; не се използва за обучение съгласно условията на нашия API договор | Да (само тази категория) |
Запазване: записите се съхраняват, докато акаунтът съществува, и както изискват правилата за запазване в политиката за поверителност. Достъп: собственикът на акаунта и, при план Business, членовете на екипа. Служителите на WaiverKit преглеждат акаунта на даден бизнес само с цел поддръжка; преглеждането от служител на страница от акаунта или на списъка с декларации за отказ от права на този акаунт се записва в дневника за активност на съответния бизнес, докато списъците за поддръжка, обхващащи множество наематели, не се причисляват към отделен бизнес.
Езиците не определят правната юрисдикция
- Интерфейсът, страницата за подписване и маркетинговият сайт са достъпни на 19 езика.
- Текстът на декларацията, който съставяте, може да бъде преведен на същите 19 езика; преводът е машинен и вие носите отговорност за крайното съдържание.
- Библиотеката ни с шаблони на английски език е написана за законодателството на САЩ и отбелязва щатите, в които дадена клауза е ограничена; преведените страници с шаблони адаптират клаузите и бележките към законодателството на основната юрисдикция за всеки език, с машинна помощ и проверка от нашия автоматизиран редакционен процес, а не от носител на езика. Нито една версия не включва правен преглед за никоя юрисдикция; страницата с шаблони и всяка статия изрично посочват това.
- Следователно броят на наличните езици не е показател за правен обхват.
Поддръжка и ескалация
Поддръжка по имейл в делнични дни по часовото време Europe/Zurich (CET, CEST през лятото). Повечето отговори се изпращат в рамките на няколко часа по време на швейцарския работен ден и винаги до един работен ден; това е наша работна практика, а не гарантирано ниво на обслужване по договор. Без телефонна линия и денонощна поддръжка. Проблем с достъпността на процеса по подписване се разглежда приоритетно по всяко време, когато бъде установен.
Непрекъснатост на дейността
- WaiverKit се управлява от Clashware Sarl, Лозана, Швейцария, инженерна компания с двама основатели.
- Резервни копия: от производствената база данни се създават архивни копия четири пъти на ден (03:00, 09:00, 15:00 и 21:00 UTC), проверява се размерът им и се копират през TLS в отделен Cloudflare R2 bucket с период на съхранение на дневна, седмична и месечна база (7, 28 и 365 дни). R2 криптира обектите в покой; няма допълнително криптиране от страна на клиента за архивните копия.
- Възстановяването се тества на практика: автоматизирана симулация на възстановяване се провежда на първо число всеки месец, като най-новият бекъп се зарежда в тестова база данни с проверка на таблиците и редовете. Последният тест на 2026-09-01 възстанови успешно базата данни на WaiverKit (18 таблици).
- Можете да прекратите използването по всяко време и да изтеглите данните си: PDF за всяка декларация при всеки план, CSV експорт при Pro и Business и пълен JSON архив на вашия акаунт от Настройки.
- Ако някога прекратим предоставянето на услугата, собствениците на акаунти ще бъдат предупредени по имейл с осигурен прозорец за експорт на данните преди окончателното спиране. Нашите общи условия все още не определят точната продължителност на този срок; дотогава приемайте това като заявено намерение, а не като клауза по договор.