Sicurezza
Subincaricati del trattamento.
Questi sono i fornitori terzi su cui ONTHEBIAS si affida per erogare la piattaforma. Ciascuno riceve solo i dati necessari a svolgere la propria funzione. Per qualsiasi domanda su uno di essi, scrivi a security@onthebias.co e ti aiuteremo.
Supabase
Database, autenticazione e archiviazione file.
Record degli account, dati dello spazio di lavoro, progetti, conversazioni e risorse caricate.
Stati Uniti
SOC 2 Type IIHIPAA-eligible
Vercel
Hosting dell'applicazione e rete edge.
Metadati delle richieste e contenuti statici memorizzati in cache.
Stati Uniti / edge globale
SOC 2 Type IIISO 27001
Anthropic
Generazione AI e chat OBIE.
Prompt, immagini caricate e output generati - API commerciale senza addestramento.
Stati Uniti
SOC 2 Type II
Google (Gemini)
Generazione AI di immagini e contenuti.
Prompt, immagini caricate e output generati - API commerciale senza addestramento.
Stati Uniti
SOC 2 Type IIISO 27001ISO 27017ISO 27018
Stripe
Elaborazione dei pagamenti e fatturazione degli abbonamenti.
Contatto di fatturazione, token di pagamento e record delle transazioni. I numeri completi delle carte non raggiungono mai i nostri server.
Stati Uniti
PCI DSS Level 1SOC 2 Type IIISO 27001
AWS S3
Archiviazione oggetti per la libreria di risorse legacy.
Risorse della libreria, file generati e PDF delle schede tecniche.
Stati Uniti (us-east-2)
SOC 2 Type IIISO 27001PCI DSS Level 1
Resend
Invio di email transazionali.
Indirizzo email del destinatario e contenuto del messaggio per conferme, magic link e aggiornamenti sugli ordini.
Stati Uniti
SOC 2 Type II
Upstash (QStash)
Coda di processi in background e pianificazione.
Payload dei processi e metadati delle code per l'elaborazione asincrona.
Stati Uniti / globale
SOC 2 Type II
Liveblocks
Collaborazione in tempo reale sul canvas e commenti.
Presenza sul canvas, modifiche e contenuto dei commenti per i progetti condivisi.
Stati Uniti
SOC 2 Type II
PostHog
Analisi di prodotto.
Eventi di utilizzo deidentificati e interazioni con le funzionalità.
Stati Uniti
SOC 2 Type II
Sentry
Monitoraggio degli errori.
Stack trace e metadati diagnostici. Nessun cookie di identificazione impostato.
Stati Uniti
SOC 2 Type IIISO 27001
SerpAPI
Ricerca di immagini per le distinte base delle schede tecniche.
Query di ricerca eseguite durante la composizione delle schede tecniche.
Stati Uniti
SOC 2 Type II
Slack
Operazioni interne e notifiche di supporto.
Avvisi operativi e metadati di supporto. Nessun contenuto di design dei clienti.
Stati Uniti
SOC 2 Type IIISO 27001