Към основното съдържание

Център за сигурност и доверие

Тази страница обобщава фактическата информация за сигурността, местоположението на данните, доказателствените записи, съхранението и непрекъснатостта на услугата. Тя описва реалното състояние към днешна дата. Когато дадена възможност все още не съществува, това е посочено ясно. Информацията тук не е официална сертификация: WaiverKit не притежава сертификати SOC 2, ISO 27001 или HIPAA.

Мерки за сигурност

  • Целият трафик се обслужва през TLS чрез мрежата на Cloudflare пред нашите собствени сървъри.
  • Приложението и неговата база данни PostgreSQL 17 работят на сървър, управляван от нас в Hetzner в Нюрнберг, Германия; базата данни приема връзки само през локалния интерфейс (loopback).
  • Изображенията на подписите и генерираните PDF файлове се съхраняват в Cloudflare R2; архивните копия на базата данни се копират в отделен R2 bucket през TLS. R2 криптира обектите в покой; архивните копия не са допълнително криптирани преди качване.
  • Удостоверяването и потребителските сесии се управляват от Clerk. Екипни роли (собственик, член) са налични в план Business; всички останали планове имат един профил на собственик.
  • При всяко подписване се записва одит ред с версията на шаблона, хеша на шаблона, версията на съгласието, IP адрес и потребителски агент, в допълнение към самия подписан документ.
  • Всяко внедряване преминава задължително през CI изпълнението за точния commit (проверка на типовете, lint, тестовия пакет, продукционен build и 5xx smoke тест), а /api/health отчита кой commit е достигнал до продукционната среда, така че успешният пайплайн и промяната в реално време се проверяват отделно.

Къде се обработват вашите данни

Подизпълнителите съответстват на раздел 5 от нашето Споразумение за обработка на лични данни (DPA).

ДоставчикПредназначениеРегион
Hetzner Online GmbHХостинг на приложението и базата данни PostgreSQLНюрнберг, Германия (ЕС)
Cloudflare, Inc.Edge мрежа, DDoS защита, R2 обектно хранилище за подписи, PDF файлове и резервни копия на базата данни (криптирани при съхранение от R2)Глобална периферна мрежа; R2 сегмент в автоматичния регион на Cloudflare
ClerkАвтентикация, сесии, указател на потребителитеСАЩ
StripeПлащания и абонаментно таксуванеДружества в САЩ и ЕС
Resend (чрез Amazon SES)Трансакционни имейлиЕС (eu-west-1) за домейна за изпращане
OpenAIСъздаване и превод на текст за шаблони чрез изкуствен интелект въз основа на въведените от вас насоки и описание на дейността. Отговори, подписи и подписани записи на клиенти никога не се изпращат.САЩ

Какво съдържа подписаният запис и какво представлява дневникът на дейността

При всеки план, включително Free, всяка подписана декларация запазва:

  • Името на подписващия и въведените от него отговори точно във вида, в който са подадени.
  • Подписа (нарисуван или изписан) като графично изображение и индикация за начина на полагане.
  • Сървърния времеви печат на подписването, IP адреса на подписващия, потребителския агент (user agent) и вида на устройството.
  • Номера на версията на шаблона, SHA-256 хеш на шаблона и копие на правния текст и дефинициите на полетата, показани в този момент. Последващи редакции на шаблона не променят подписания запис.
  • Отметката за съгласие с електронен подпис и версията на текста за съгласие, която подписващият е видял.
  • Генериран PDF файл, съдържащ документа и този блок с доказателства.

Пример, синтетични стойности: подписано 2026-09-14T09:12:41Z · IP 203.0.113.42 · Safari на iPhone · шаблон v3 · sha256 9f1c…5f7e · съгласие esig-v1-2026-04 · подпис: нарисуван.

Отделно от това, административният дневник на дейността отчита кой какво е направил в акаунта: създаване, промяна или изтриване на шаблони, смяна на план, изтриване на бизнес профил и всяко подписване. Всеки запис показва потребителя, действието, променените полета, IP адреса и точния час.

Пример със синтетични стойности: 2026-09-13T16:04:10Z · [email protected] · template.update · променени полета: clauses, expiryDays · IP 198.51.100.7.

Дневникът на дейността се поддържа за всеки бизнес при всеки абонаментен план. Той е видим през таблото за управление (Дневник на дейността) в план Business; при останалите планове екипът на WaiverKit може да го предостави при поискване от собственика на акаунта.

Какво не удостоверява записът: самоличността на подписващия извън събраните данни (по избор за всеки шаблон може да се изисква снимка на документ за самоличност), дееспособността на подписващия или дали клаузите на декларацията ще бъдат приложени от съда. Правната сила се решава от съда според приложимото за вас законодателство.

Какво се случва със записите при промяна на абонаментния план

Установено въз основа на кода към 2026-09-14. Редовете показват статуса на акаунта; колоните описват възможните действия.

Статус на акаунтаПреглед на подписани записиЕкспорт на PDF / CSVЗапазени записиВ резервни копия
Активен платен планДаPDF при всеки план; CSV при Pro и BusinessДаДа
Преминал към Free (прекратен или изтекъл)Да, пълна историяPDF; експортът в CSV вече не е достъпенДаДа
Неуспешно плащане, гратисен периодДаСпоред вашия планДаДа
Неуспешно плащане, изтекъл гратисен периодДаСпоред вашия планДа; създаването на нови шаблони и приемането на нови подписвания са блокирани до уреждане на плащанетоДа
Бизнес профилът е изтрит от васНеНе (експортирайте преди изтриване: PDF за всяка декларация, CSV при поддържаните планове или пълен JSON експорт в Настройки)Записите се маркират като изтрити и спират да се визуализират; файловете се нареждат на опашка за премахване от R2Докато ротацията на резервните копия не ги премахне (дневни, седмични и месечни архиви)
Услугата е прекратена от WaiverKit (спиране на платформата)Вижте раздела за непрекъснатост по-долуВижте раздела за непрекъснатост по-долуВижте раздела за непрекъснатост по-долуВижте раздела за непрекъснатост по-долу

Маркетинговият текст гласи, че записите остават достъпни толкова дълго, колкото съществува акаунтът ви, при всеки план, включително Free. Изтриването следва DPA и правилата за запазване на данни в нашата политика за поверителност.

Данни за здраве, непълнолетни и самоличност: какво може да се събира и къде се съхранява

Всеки бизнес сам избира кои полета да включва неговата декларация. Конструкторът на формуляри предоставя полета за текст, имейл, телефон, дата, отметка, падащо меню, текстово поле, подпис и инициали, както и настройки на ниво шаблон за лице за контакт при спешни случаи, снимка на документ за самоличност и подпис от настойник за непълнолетни. Въпросите относно алергии, травми, бременност или медикаменти са стандартни текстови полета или отметки, формулирани от самия бизнес.

Категория данниКой решава да ги събираКъде се съхраняватИзпращат ли се към AI доставчика
Самоличност на подписващия (име, имейл, телефон, дата на раждане, адрес)Бизнесът, за всеки шаблон поотделноPostgreSQL (Германия)Не
Здравна информация, въведена в потребителски полетаБизнесът, за всеки шаблон поотделноPostgreSQL (Германия), като част от подписания записНе
Име на настойник, имейл и роднинска връзка за непълнолетно лицеБизнесът, ако е разрешено подписване за непълнолетни (Pro и Business)PostgreSQL (Германия)Не
Снимка на документ за самоличностБизнесът, ако шаблонът го изискваCloudflare R2, прикачена към записа; без автоматична верификацияНе
Изображение на подписаСъбира се винагиCloudflare R2Не
Описание на дейността и насоки за създаване в AI ComposerБизнесът, когато използва генериране или превод чрез AIИзпраща се към OpenAI за генериране на текста на шаблона; не се използва за обучение съгласно условията на нашия API договорДа (само тази категория)

Запазване: записите се съхраняват, докато акаунтът съществува, и както изискват правилата за запазване в политиката за поверителност. Достъп: собственикът на акаунта и, при план Business, членовете на екипа. Служителите на WaiverKit преглеждат акаунта на даден бизнес само с цел поддръжка; преглеждането от служител на страница от акаунта или на списъка с декларации за отказ от права на този акаунт се записва в дневника за активност на съответния бизнес, докато списъците за поддръжка, обхващащи множество наематели, не се причисляват към отделен бизнес.

Езиците не определят правната юрисдикция

  • Интерфейсът, страницата за подписване и маркетинговият сайт са достъпни на 19 езика.
  • Текстът на декларацията, който съставяте, може да бъде преведен на същите 19 езика; преводът е машинен и вие носите отговорност за крайното съдържание.
  • Библиотеката ни с шаблони на английски език е написана за законодателството на САЩ и отбелязва щатите, в които дадена клауза е ограничена; преведените страници с шаблони адаптират клаузите и бележките към законодателството на основната юрисдикция за всеки език, с машинна помощ и проверка от нашия автоматизиран редакционен процес, а не от носител на езика. Нито една версия не включва правен преглед за никоя юрисдикция; страницата с шаблони и всяка статия изрично посочват това.
  • Следователно броят на наличните езици не е показател за правен обхват.

/waiver-templates

Поддръжка и ескалация

Поддръжка по имейл в делнични дни по часовото време Europe/Zurich (CET, CEST през лятото). Повечето отговори се изпращат в рамките на няколко часа по време на швейцарския работен ден и винаги до един работен ден; това е наша работна практика, а не гарантирано ниво на обслужване по договор. Без телефонна линия и денонощна поддръжка. Проблем с достъпността на процеса по подписване се разглежда приоритетно по всяко време, когато бъде установен.

Страница за контакт и обхват на поддръжката

Непрекъснатост на дейността

  • WaiverKit се управлява от Clashware Sarl, Лозана, Швейцария, инженерна компания с двама основатели.
  • Резервни копия: от производствената база данни се създават архивни копия четири пъти на ден (03:00, 09:00, 15:00 и 21:00 UTC), проверява се размерът им и се копират през TLS в отделен Cloudflare R2 bucket с период на съхранение на дневна, седмична и месечна база (7, 28 и 365 дни). R2 криптира обектите в покой; няма допълнително криптиране от страна на клиента за архивните копия.
  • Възстановяването се тества на практика: автоматизирана симулация на възстановяване се провежда на първо число всеки месец, като най-новият бекъп се зарежда в тестова база данни с проверка на таблиците и редовете. Последният тест на 2026-09-01 възстанови успешно базата данни на WaiverKit (18 таблици).
  • Можете да прекратите използването по всяко време и да изтеглите данните си: PDF за всяка декларация при всеки план, CSV експорт при Pro и Business и пълен JSON архив на вашия акаунт от Настройки.
  • Ако някога прекратим предоставянето на услугата, собствениците на акаунти ще бъдат предупредени по имейл с осигурен прозорец за експорт на данните преди окончателното спиране. Нашите общи условия все още не определят точната продължителност на този срок; дотогава приемайте това като заявено намерение, а не като клауза по договор.

Договори и политики