Monitoring z focusem UE/DE i jasnymi procesami ochrony danych
Wiele narzędzi monitoringowych jest globalnych i technicznie mocnych, ale niejasnych w kwestii ochrony danych, lokalizacji danych i governance kontraktów. live24h jest świadomie zbudowany dla firm, które potrzebują konkretnych odpowiedzi – a nie tylko naklejki “GDPR-compliant”.
Hosting w UE (Amsterdam/Frankfurt)
- Azure West Europe (Amsterdam) dla API i bazy danych
- Hetzner Norymberga dla status pages
- AWS Frankfurt dla email i uwierzytelniania (SES/Cognito)
- Multi-region workers (Amsterdam, Frankfurt, kolejne planowane)
Niemiecka firma z umową powierzenia (DPA)
- live24h jest prowadzony przez niemiecką jednoosobową działalność gospodarczą z siedzibą w Hesji, Niemcy
- Pełne dane dostawcy i kontaktowe: patrz impressum
- Umowa powierzenia przetwarzania (po angielsku DPA, po niemiecku AVV/Auftragsverarbeitungsvertrag) dostępna
- Bezpośredni kontakt, możliwy język kontraktowy niemiecki
Polityka prywatności , impressum oraz umowa powierzenia znajdują się w naszej sekcji prawnej.
Ochrona subskrybentów: double opt-in
- Każdy subskrybent status page musi potwierdzić swój email przed wysłaniem powiadomień
- Brak automatycznych wysyłek bez wcześniejszego potwierdzenia
- Dane subskrybentów nie są udostępniane stronom trzecim
Kontrola danych: eksport i usuwanie
- Pełny eksport RODO danych konta i monitorów na żądanie
- Żądania usunięcia realizowane w ustawowym terminie
- Audit logi od planu Pro: kto i kiedy co zmienił
Bezpieczeństwo
- HTTPS obowiązkowy, HSTS aktywne
- Szyfrowanie at-rest dla baz danych
- Kontrola dostępu przez Cognito (MFA dostępne)
- SSO/SAML w planie Enterprise
Analityka webowa: Plausible (bez cookies)
Używamy Plausible Analytics do zbiorczych statystyk odwiedzin tej strony marketingowej. Plausible działa bez cookies, nie przechowuje danych osobowych i jest hostowany w UE. Baner cookies nie jest wymagany, ponieważ nie są ustawiane żadne cookies ani trackery. Plausible zbiera tylko anonimizowane odsłony stron, referery i nazwy zdarzeń kliknięć CTA – bez zapisu IP i bez fingerprintingu urządzenia. Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes w pomiarze zasięgu).
Czego świadomie nie robimy
- Brak narzędzi trackingu i analityki typu Google Analytics czy Facebook Pixel
- Brak przekazywania danych firmom US poza AWS UE i Microsoft UE
- Brak cookies reklamowych
- Nie sprzedajemy danych
Przy audytach zgodności
- Prośba o DPA/AVV mailem na support@live24h.eu
- Odpowiedź zazwyczaj w 1-2 dni robocze
- Raporty audytowe i SOC na żądanie Enterprise
Następne kroki
- Poprosić o DPA – odpowiadamy w 1-2 dni robocze
- 14 dni za darmo – zgodne z RODO od pierwszego dnia