Przejdź do głównej treści

Centrum zaufania

Ta strona gromadzi potwierdzone informacje o bezpieczeństwie, lokalizacji danych, wpisach dowodowych, retencji i ciągłości działania. Opisuje stan faktyczny na dzień dzisiejszy. Jeśli dana funkcja nie istnieje, zostało to wprost zaznaczone. Strona nie stanowi certyfikacji: WaiverKit nie posiada atestów SOC 2, ISO 27001 ani HIPAA.

Środki bezpieczeństwa

  • Cały ruch sieciowy jest obsługiwany przez szyfrowane połączenie TLS za pośrednictwem sieci brzegowej Cloudflare przed naszymi serwerami.
  • Aplikacja i jej baza danych PostgreSQL 17 działają na serwerze zarządzanym przez nas w Hetzner w Norymberdze (Niemcy); baza danych nasłuchuje wyłącznie na interfejsie lokalnym (loopback).
  • Obrazy podpisów i wygenerowane pliki PDF są przechowywane w Cloudflare R2; zrzuty bazy danych są kopiowane do osobnego zasobnika R2 za pośrednictwem protokołu TLS. R2 szyfruje obiekty w spoczynku; zrzuty nie są dodatkowo szyfrowane przed przesłaniem.
  • Uwierzytelnianie i sesje są obsługiwane przez usługę Clerk. Role w zespole (właściciel, członek) są dostępne w planie Business; w pozostałych planach istnieje jedno konto właściciela.
  • Każde podpisanie zapisuje wiersz audytowy zawierający wersję szablonu, hash szablonu, wersję tekstu zgody, adres IP i identyfikator przeglądarki, oprócz samego podpisanego rekordu.
  • Każde wdrożenie wymaga pomyślnego przebiegu CI dla dokładnie tego commitu (sprawdzanie typów, linter, pakiet testów, build produkcyjny oraz smoke test 5xx), a /api/health raportuje commit, który trafił na produkcję, dzięki czemu zielony pipeline i wdrożona zmiana są weryfikowane oddzielnie.

Gdzie przetwarzane są Twoje dane

Lista podwykonawców przetwarzania jest zgodna z punktem 5 naszej Umowy powierzenia przetwarzania danych (DPA).

DostawcaCelRegion
Hetzner Online GmbHHosting aplikacji i baza danych PostgreSQLNorymberga, Niemcy (UE)
Cloudflare, Inc.Sieć brzegowa, ochrona przed DDoS, magazyn obiektowy R2 na podpisy, pliki PDF i kopie zapasowe baz danych (szyfrowane w spoczynku przez R2)Globalna sieć brzegowa; zasobnik R2 w automatycznym regionie Cloudflare
ClerkUwierzytelnianie, obsługa sesji, katalog użytkownikówStany Zjednoczone
StripePłatności i rozliczenia subskrypcjiPodmioty w Stanach Zjednoczonych i Unii Europejskiej
Resend (za pośrednictwem Amazon SES)Transakcyjne wiadomości e-mailUE (eu-west-1) dla domeny wysyłającej
OpenAIGenerowanie i tłumaczenie treści szablonów przez sztuczną inteligencję na podstawie wprowadzonego promptu i opisu działalności. Odpowiedzi osób podpisujących, podpisy ani podpisane dokumenty nigdy nie są przesyłane.Stany Zjednoczone

Co zawiera podpisany wpis i czym jest dziennik aktywności

W każdym planie, również Free, każde podpisane oświadczenie przechowuje:

  • Imię i nazwisko osoby podpisującej oraz wpisane przez nią odpowiedzi, dokładnie w przesłanej formie.
  • Podpis (narysowany lub wpisany) w formie obrazu wraz z oznaczeniem metody jego złożenia.
  • Serwerowy znacznik czasu złożenia podpisu, adres IP podpisującego, ciąg user agent i typ urządzenia.
  • Numer wersji szablonu, hash SHA-256 szablonu oraz zrzut tekstu prawnego i definicji pól z danego momentu. Późniejsza edycja szablonu nie modyfikuje podpisanego dokumentu.
  • Potwierdzenie zaznaczenia zgody na podpis elektroniczny oraz wersję tekstu zgody, którą widziała osoba podpisująca.
  • Wygenerowany plik PDF zawierający dokument wraz z niniejszym blokiem dowodowym.

Przykład, wartości syntetyczne: podpisano 2026-09-14T09:12:41Z · IP 203.0.113.42 · Safari na iPhone · szablon v3 · sha256 9f1c…5f7e · zgoda esig-v1-2026-04 · podpis: narysowany.

Niezależnie od tego, administracyjny dziennik aktywności rejestruje operacje wykonane na Twoim koncie: utworzenie, zmianę lub usunięcie szablonu, zmiany planu, usunięcie firmy oraz każde podpisanie dokumentu. Każdy wiersz zawiera informację o wykonawcy, akcji, zmienionych polach, adresie IP i czasie zdarzenia.

Przykład, dane syntetyczne: 2026-09-13T16:04:10Z · [email protected] · template.update · zmienione pola: clauses, expiryDays · IP 198.51.100.7.

Dziennik aktywności jest prowadzony dla każdej firmy w każdym planie. W planie Business jest widoczny bezpośrednio w panelu (Dziennik aktywności); w pozostałych planach wsparcie WaiverKit udostępnia wyciąg na wniosek właściciela konta.

Czego nie potwierdza wpis: tożsamości osoby podpisującej poza zebranymi danymi (w szablonie można opcjonalnie wymagać zdjęcia dokumentu tożsamości), zdolności do czynności prawnych ani tego, czy postanowienia oświadczenia zostaną prawnie wyegzekwowane. O wykonalności decyduje sąd na gruncie właściwego prawa stanowego.

Co dzieje się z dokumentami przy zmianie planu

Stan zweryfikowany w kodzie na dzień 2026-09-14. Wiersze oznaczają status konta; kolumny określają dostępne operacje.

Stan kontaPodgląd podpisanych dokumentówEksport PDF / CSVZachowanie wpisówObecność w kopiach zapasowych
Aktywny plan płatnyTakPDF w każdym planie; CSV w planach Pro i BusinessTakTak
Przejście na plan Free (anulowanie lub wygaśnięcie)Tak, cała historiaPDF; eksport CSV staje się niedostępnyTakTak
Nieudana płatność, okres karencjiTakZgodnie z posiadanym planemTakTak
Nieudana płatność, koniec okresu karencjiTakZgodnie z posiadanym planemTak; tworzenie szablonów i przyjmowanie nowych podpisów jest zablokowane do czasu uregulowania płatnościTak
Firma usunięta przez użytkownikaNieNie (wyeksportuj dane przed usunięciem: PDF dla każdego oświadczenia, CSV w uprawnionych planach lub pełny eksport JSON w Ustawieniach)Wiersze są oznaczane jako usunięte i przestają być serwowane; pliki trafiają do kolejki usunięcia z R2Do momentu usunięcia ich w ramach rotacji kopii zapasowych (kopie dzienne, tygodniowe i miesięczne)
Firma zamknięta przez WaiverKit (zaprzestanie świadczenia usługi)Zobacz sekcję dotyczącą ciągłości działania poniżejZobacz sekcję dotyczącą ciągłości działania poniżejZobacz sekcję dotyczącą ciągłości działania poniżejZobacz sekcję dotyczącą ciągłości działania poniżej

Materiały marketingowe informują, że dokumentacja pozostaje dostępna tak długo, jak istnieje Twoje konto, w każdym planie, w tym bezpłatnym. Usuwanie odbywa się zgodnie z umową DPA i zasadami przechowywania danych określonymi w naszej polityce prywatności.

Dane o zdrowiu, osobach nieletnich i tożsamości: co może być zbierane i gdzie trafia

Firma decyduje, jakich pól wymaga jej oświadczenie. Kreator formularzy oferuje pola tekstowe, e-mail, telefon, datę, pola wyboru, listy rozwijane, obszar tekstu, podpis i parafy, a także opcje na poziomie szablonu dotyczące kontaktu w nagłych wypadkach, zdjęcia dokumentu tożsamości oraz zgody opiekunów nieletnich. Pytania o alergie, urazy, ciążę czy przyjmowane leki to standardowe pola tekstowe lub pola wyboru tworzone samodzielnie przez firmę.

Kategoria danychKto decyduje o zbieraniuMiejsce przechowywaniaPrzekazywane do dostawcy AI
Tożsamość osoby podpisującej (imię, nazwisko, e-mail, telefon, data urodzenia, adres)Firma, osobno dla każdego szablonuPostgreSQL (Niemcy)Nie
Informacje o zdrowiu wpisywane w polach niestandardowychFirma, osobno dla każdego szablonuPostgreSQL (Niemcy), wewnątrz podpisanego wpisuNie
Imię, nazwisko, e-mail i stopień pokrewieństwa opiekuna osoby nieletniejFirma, jeśli włączono podpisywanie w imieniu nieletnich (Pro i Business)PostgreSQL (Niemcy)Nie
Zdjęcie dokumentu tożsamościFirma, jeśli wymaga tego szablonCloudflare R2, dołączone do rekordu; nieweryfikowane automatycznieNie
Obraz podpisuPobierany zawszeCloudflare R2Nie
Opis działalności i prompt redakcyjny dla AI ComposerFirma, gdy korzysta z generowania lub tłumaczenia przez AIPrzesyłane do OpenAI w celu wygenerowania treści szablonu; niewykorzystywane do trenowania modeli zgodnie z warunkami APITak (wyłącznie ta kategoria)

Przechowywanie danych: rekordy są przechowywane przez czas istnienia konta oraz zgodnie z wymogami zasad retencji określonymi w polityce prywatności. Dostęp: właściciel konta oraz, w planie Business, członkowie zespołu. Personel WaiverKit uzyskuje wgląd do konta firmy wyłącznie w ramach wsparcia technicznego; każde wyświetlenie strony konta lub listy formularzy waiver danego konta przez personel jest zapisywane w dzienniku aktywności tej firmy, natomiast listy wsparcia obejmujące wielu klientów nie są przypisywane do pojedynczej firmy.

Wersje językowe to nie jurysdykcje prawne

  • Interfejs, strona podpisywania oraz serwis główny są dostępne w 19 językach.
  • Treść oświadczenia przygotowana przez użytkownika może zostać przetłumaczona na te same 19 języków; tłumaczenie jest wspomagane maszynowo, a odpowiedzialność za ostateczne sformułowania spoczywa na użytkowniku.
  • Nasza angielska biblioteka szablonów została napisana z myślą o prawie Stanów Zjednoczonych i wskazuje stany, w których dana klauzula podlega ograniczeniom; przetłumaczone strony szablonów dostosowują klauzule i uwagi do prawa głównej jurysdykcji każdego języka, przy wsparciu maszynowym i weryfikacji przez nasz zautomatyzowany proces redakcyjny, bez udziału rodzimego użytkownika języka. Żadna wersja nie posiada weryfikacji prawnej dla jakiejkolwiek jurysdykcji; informuje o tym strona szablonów oraz każdy artykuł.
  • Liczba dostępnych języków nie stanowi zatem potwierdzenia zgodności prawnej w danych krajach.

/waiver-templates

Wsparcie techniczne i eskalacja

Wsparcie e-mail w dni robocze, strefa czasowa Europa/Zurych (CET, latem CEST). Większość odpowiedzi wysyłamy w ciągu kilku godzin w szwajcarskich godzinach pracy, zawsze w ciągu jednego dnia roboczego; jest to nasza codzienna praktyka, a nie gwarantowany poziom SLA. Nie prowadzimy infolinii ani całodobowego helpdesku. Zgłoszenia dotyczące awarii procesu podpisywania traktujemy priorytetowo niezwłocznie po ich odczytaniu.

Strona kontaktowa i szczegóły dostępności wsparcia

Ciągłość działania

  • WaiverKit jest prowadzony przez spółkę Clashware Sarl z siedzibą w Lozannie w Szwajcarii, firmę technologiczną zarządzaną przez dwóch założycieli.
  • Kopie zapasowe: zrzut produkcyjnej bazy danych jest wykonywany cztery razy dziennie (03:00, 09:00, 15:00 i 21:00 UTC), weryfikowany pod kątem rozmiaru i kopiowany przez protokół TLS do osobnego zasobnika Cloudflare R2 z dziennym, tygodniowym i miesięcznym okresem retencji (7, 28 i 365 dni). R2 szyfruje obiekty w spoczynku; nie ma dodatkowego szyfrowania zrzutów po stronie klienta.
  • Testy odzyskiwania danych: automatyczna próba odzyskania odbywa się pierwszego dnia każdego miesiąca i polega na wgraniu najnowszej kopii do tymczasowej bazy z weryfikacją liczby tabel i wierszy. Ostatni test z dnia 2026-09-01 pomyślnie odtworzył bazę WaiverKit (18 tabel).
  • W każdej chwili możesz zrezygnować z usługi i zachować swoje dane: pliki PDF pojedynczych oświadczeń są dostępne w każdym planie, eksport CSV w planach Pro i Business, a pełny eksport konta w formacie JSON w Ustawieniach.
  • W przypadku ewentualnego zakończenia świadczenia usługi właściciele kont zostaną powiadomieni mailowo z wyprzedzeniem umożliwiającym pobranie danych przed wyłączeniem platformy. Nasz regulamin nie precyzuje jeszcze długości tego okresu; do tego czasu należy traktować to jako deklarację intencji, a nie zapis umowny.

Umowy i regulaminy