Centrum zaufania
Ta strona gromadzi potwierdzone informacje o bezpieczeństwie, lokalizacji danych, wpisach dowodowych, retencji i ciągłości działania. Opisuje stan faktyczny na dzień dzisiejszy. Jeśli dana funkcja nie istnieje, zostało to wprost zaznaczone. Strona nie stanowi certyfikacji: WaiverKit nie posiada atestów SOC 2, ISO 27001 ani HIPAA.
Środki bezpieczeństwa
- Cały ruch sieciowy jest obsługiwany przez szyfrowane połączenie TLS za pośrednictwem sieci brzegowej Cloudflare przed naszymi serwerami.
- Aplikacja i jej baza danych PostgreSQL 17 działają na serwerze zarządzanym przez nas w Hetzner w Norymberdze (Niemcy); baza danych nasłuchuje wyłącznie na interfejsie lokalnym (loopback).
- Obrazy podpisów i wygenerowane pliki PDF są przechowywane w Cloudflare R2; zrzuty bazy danych są kopiowane do osobnego zasobnika R2 za pośrednictwem protokołu TLS. R2 szyfruje obiekty w spoczynku; zrzuty nie są dodatkowo szyfrowane przed przesłaniem.
- Uwierzytelnianie i sesje są obsługiwane przez usługę Clerk. Role w zespole (właściciel, członek) są dostępne w planie Business; w pozostałych planach istnieje jedno konto właściciela.
- Każde podpisanie zapisuje wiersz audytowy zawierający wersję szablonu, hash szablonu, wersję tekstu zgody, adres IP i identyfikator przeglądarki, oprócz samego podpisanego rekordu.
- Każde wdrożenie wymaga pomyślnego przebiegu CI dla dokładnie tego commitu (sprawdzanie typów, linter, pakiet testów, build produkcyjny oraz smoke test 5xx), a /api/health raportuje commit, który trafił na produkcję, dzięki czemu zielony pipeline i wdrożona zmiana są weryfikowane oddzielnie.
Gdzie przetwarzane są Twoje dane
Lista podwykonawców przetwarzania jest zgodna z punktem 5 naszej Umowy powierzenia przetwarzania danych (DPA).
| Dostawca | Cel | Region |
|---|---|---|
| Hetzner Online GmbH | Hosting aplikacji i baza danych PostgreSQL | Norymberga, Niemcy (UE) |
| Cloudflare, Inc. | Sieć brzegowa, ochrona przed DDoS, magazyn obiektowy R2 na podpisy, pliki PDF i kopie zapasowe baz danych (szyfrowane w spoczynku przez R2) | Globalna sieć brzegowa; zasobnik R2 w automatycznym regionie Cloudflare |
| Clerk | Uwierzytelnianie, obsługa sesji, katalog użytkowników | Stany Zjednoczone |
| Stripe | Płatności i rozliczenia subskrypcji | Podmioty w Stanach Zjednoczonych i Unii Europejskiej |
| Resend (za pośrednictwem Amazon SES) | Transakcyjne wiadomości e-mail | UE (eu-west-1) dla domeny wysyłającej |
| OpenAI | Generowanie i tłumaczenie treści szablonów przez sztuczną inteligencję na podstawie wprowadzonego promptu i opisu działalności. Odpowiedzi osób podpisujących, podpisy ani podpisane dokumenty nigdy nie są przesyłane. | Stany Zjednoczone |
Co zawiera podpisany wpis i czym jest dziennik aktywności
W każdym planie, również Free, każde podpisane oświadczenie przechowuje:
- Imię i nazwisko osoby podpisującej oraz wpisane przez nią odpowiedzi, dokładnie w przesłanej formie.
- Podpis (narysowany lub wpisany) w formie obrazu wraz z oznaczeniem metody jego złożenia.
- Serwerowy znacznik czasu złożenia podpisu, adres IP podpisującego, ciąg user agent i typ urządzenia.
- Numer wersji szablonu, hash SHA-256 szablonu oraz zrzut tekstu prawnego i definicji pól z danego momentu. Późniejsza edycja szablonu nie modyfikuje podpisanego dokumentu.
- Potwierdzenie zaznaczenia zgody na podpis elektroniczny oraz wersję tekstu zgody, którą widziała osoba podpisująca.
- Wygenerowany plik PDF zawierający dokument wraz z niniejszym blokiem dowodowym.
Przykład, wartości syntetyczne: podpisano 2026-09-14T09:12:41Z · IP 203.0.113.42 · Safari na iPhone · szablon v3 · sha256 9f1c…5f7e · zgoda esig-v1-2026-04 · podpis: narysowany.
Niezależnie od tego, administracyjny dziennik aktywności rejestruje operacje wykonane na Twoim koncie: utworzenie, zmianę lub usunięcie szablonu, zmiany planu, usunięcie firmy oraz każde podpisanie dokumentu. Każdy wiersz zawiera informację o wykonawcy, akcji, zmienionych polach, adresie IP i czasie zdarzenia.
Przykład, dane syntetyczne: 2026-09-13T16:04:10Z · [email protected] · template.update · zmienione pola: clauses, expiryDays · IP 198.51.100.7.
Dziennik aktywności jest prowadzony dla każdej firmy w każdym planie. W planie Business jest widoczny bezpośrednio w panelu (Dziennik aktywności); w pozostałych planach wsparcie WaiverKit udostępnia wyciąg na wniosek właściciela konta.
Czego nie potwierdza wpis: tożsamości osoby podpisującej poza zebranymi danymi (w szablonie można opcjonalnie wymagać zdjęcia dokumentu tożsamości), zdolności do czynności prawnych ani tego, czy postanowienia oświadczenia zostaną prawnie wyegzekwowane. O wykonalności decyduje sąd na gruncie właściwego prawa stanowego.
Co dzieje się z dokumentami przy zmianie planu
Stan zweryfikowany w kodzie na dzień 2026-09-14. Wiersze oznaczają status konta; kolumny określają dostępne operacje.
| Stan konta | Podgląd podpisanych dokumentów | Eksport PDF / CSV | Zachowanie wpisów | Obecność w kopiach zapasowych |
|---|---|---|---|---|
| Aktywny plan płatny | Tak | PDF w każdym planie; CSV w planach Pro i Business | Tak | Tak |
| Przejście na plan Free (anulowanie lub wygaśnięcie) | Tak, cała historia | PDF; eksport CSV staje się niedostępny | Tak | Tak |
| Nieudana płatność, okres karencji | Tak | Zgodnie z posiadanym planem | Tak | Tak |
| Nieudana płatność, koniec okresu karencji | Tak | Zgodnie z posiadanym planem | Tak; tworzenie szablonów i przyjmowanie nowych podpisów jest zablokowane do czasu uregulowania płatności | Tak |
| Firma usunięta przez użytkownika | Nie | Nie (wyeksportuj dane przed usunięciem: PDF dla każdego oświadczenia, CSV w uprawnionych planach lub pełny eksport JSON w Ustawieniach) | Wiersze są oznaczane jako usunięte i przestają być serwowane; pliki trafiają do kolejki usunięcia z R2 | Do momentu usunięcia ich w ramach rotacji kopii zapasowych (kopie dzienne, tygodniowe i miesięczne) |
| Firma zamknięta przez WaiverKit (zaprzestanie świadczenia usługi) | Zobacz sekcję dotyczącą ciągłości działania poniżej | Zobacz sekcję dotyczącą ciągłości działania poniżej | Zobacz sekcję dotyczącą ciągłości działania poniżej | Zobacz sekcję dotyczącą ciągłości działania poniżej |
Materiały marketingowe informują, że dokumentacja pozostaje dostępna tak długo, jak istnieje Twoje konto, w każdym planie, w tym bezpłatnym. Usuwanie odbywa się zgodnie z umową DPA i zasadami przechowywania danych określonymi w naszej polityce prywatności.
Dane o zdrowiu, osobach nieletnich i tożsamości: co może być zbierane i gdzie trafia
Firma decyduje, jakich pól wymaga jej oświadczenie. Kreator formularzy oferuje pola tekstowe, e-mail, telefon, datę, pola wyboru, listy rozwijane, obszar tekstu, podpis i parafy, a także opcje na poziomie szablonu dotyczące kontaktu w nagłych wypadkach, zdjęcia dokumentu tożsamości oraz zgody opiekunów nieletnich. Pytania o alergie, urazy, ciążę czy przyjmowane leki to standardowe pola tekstowe lub pola wyboru tworzone samodzielnie przez firmę.
| Kategoria danych | Kto decyduje o zbieraniu | Miejsce przechowywania | Przekazywane do dostawcy AI |
|---|---|---|---|
| Tożsamość osoby podpisującej (imię, nazwisko, e-mail, telefon, data urodzenia, adres) | Firma, osobno dla każdego szablonu | PostgreSQL (Niemcy) | Nie |
| Informacje o zdrowiu wpisywane w polach niestandardowych | Firma, osobno dla każdego szablonu | PostgreSQL (Niemcy), wewnątrz podpisanego wpisu | Nie |
| Imię, nazwisko, e-mail i stopień pokrewieństwa opiekuna osoby nieletniej | Firma, jeśli włączono podpisywanie w imieniu nieletnich (Pro i Business) | PostgreSQL (Niemcy) | Nie |
| Zdjęcie dokumentu tożsamości | Firma, jeśli wymaga tego szablon | Cloudflare R2, dołączone do rekordu; nieweryfikowane automatycznie | Nie |
| Obraz podpisu | Pobierany zawsze | Cloudflare R2 | Nie |
| Opis działalności i prompt redakcyjny dla AI Composer | Firma, gdy korzysta z generowania lub tłumaczenia przez AI | Przesyłane do OpenAI w celu wygenerowania treści szablonu; niewykorzystywane do trenowania modeli zgodnie z warunkami API | Tak (wyłącznie ta kategoria) |
Przechowywanie danych: rekordy są przechowywane przez czas istnienia konta oraz zgodnie z wymogami zasad retencji określonymi w polityce prywatności. Dostęp: właściciel konta oraz, w planie Business, członkowie zespołu. Personel WaiverKit uzyskuje wgląd do konta firmy wyłącznie w ramach wsparcia technicznego; każde wyświetlenie strony konta lub listy formularzy waiver danego konta przez personel jest zapisywane w dzienniku aktywności tej firmy, natomiast listy wsparcia obejmujące wielu klientów nie są przypisywane do pojedynczej firmy.
Wersje językowe to nie jurysdykcje prawne
- Interfejs, strona podpisywania oraz serwis główny są dostępne w 19 językach.
- Treść oświadczenia przygotowana przez użytkownika może zostać przetłumaczona na te same 19 języków; tłumaczenie jest wspomagane maszynowo, a odpowiedzialność za ostateczne sformułowania spoczywa na użytkowniku.
- Nasza angielska biblioteka szablonów została napisana z myślą o prawie Stanów Zjednoczonych i wskazuje stany, w których dana klauzula podlega ograniczeniom; przetłumaczone strony szablonów dostosowują klauzule i uwagi do prawa głównej jurysdykcji każdego języka, przy wsparciu maszynowym i weryfikacji przez nasz zautomatyzowany proces redakcyjny, bez udziału rodzimego użytkownika języka. Żadna wersja nie posiada weryfikacji prawnej dla jakiejkolwiek jurysdykcji; informuje o tym strona szablonów oraz każdy artykuł.
- Liczba dostępnych języków nie stanowi zatem potwierdzenia zgodności prawnej w danych krajach.
Wsparcie techniczne i eskalacja
Wsparcie e-mail w dni robocze, strefa czasowa Europa/Zurych (CET, latem CEST). Większość odpowiedzi wysyłamy w ciągu kilku godzin w szwajcarskich godzinach pracy, zawsze w ciągu jednego dnia roboczego; jest to nasza codzienna praktyka, a nie gwarantowany poziom SLA. Nie prowadzimy infolinii ani całodobowego helpdesku. Zgłoszenia dotyczące awarii procesu podpisywania traktujemy priorytetowo niezwłocznie po ich odczytaniu.
Ciągłość działania
- WaiverKit jest prowadzony przez spółkę Clashware Sarl z siedzibą w Lozannie w Szwajcarii, firmę technologiczną zarządzaną przez dwóch założycieli.
- Kopie zapasowe: zrzut produkcyjnej bazy danych jest wykonywany cztery razy dziennie (03:00, 09:00, 15:00 i 21:00 UTC), weryfikowany pod kątem rozmiaru i kopiowany przez protokół TLS do osobnego zasobnika Cloudflare R2 z dziennym, tygodniowym i miesięcznym okresem retencji (7, 28 i 365 dni). R2 szyfruje obiekty w spoczynku; nie ma dodatkowego szyfrowania zrzutów po stronie klienta.
- Testy odzyskiwania danych: automatyczna próba odzyskania odbywa się pierwszego dnia każdego miesiąca i polega na wgraniu najnowszej kopii do tymczasowej bazy z weryfikacją liczby tabel i wierszy. Ostatni test z dnia 2026-09-01 pomyślnie odtworzył bazę WaiverKit (18 tabel).
- W każdej chwili możesz zrezygnować z usługi i zachować swoje dane: pliki PDF pojedynczych oświadczeń są dostępne w każdym planie, eksport CSV w planach Pro i Business, a pełny eksport konta w formacie JSON w Ustawieniach.
- W przypadku ewentualnego zakończenia świadczenia usługi właściciele kont zostaną powiadomieni mailowo z wyprzedzeniem umożliwiającym pobranie danych przed wyłączeniem platformy. Nasz regulamin nie precyzuje jeszcze długości tego okresu; do tego czasu należy traktować to jako deklarację intencji, a nie zapis umowny.