Eksport danych i zmiana dostawcy Palladin

Wersja angielska: Export and Switching Specification (informacyjna; wiążąca jest wersja polska).

1. Jak rozpocząć

Użytkownik może utworzyć eksport w ustawieniach konta po ponownym uwierzytelnieniu. Administrator Organizacji może utworzyć eksport danych Organizacji w zakresie swoich uprawnień. Żądanie zmiany dostawcy, przeniesienia do własnej infrastruktury albo usunięcia bez migracji można złożyć w Serwisie lub na patryk.roguszewski@palladin.io.

Eksport backendowy jest udostępniany jako archiwum ZIP przez podpisany link ważny 24 godziny. Jawna treść Wpisów jest odszyfrowywana i dołączana wyłącznie lokalnie na odblokowanym urządzeniu. Palladin nie otrzymuje jej w postaci jawnej.

2. Terminy i opłaty

Maksymalny okres wypowiedzenia poprzedzający zmianę dostawcy wynosi 2 miesiące. Standardowy okres przejściowy wynosi do 30 dni kalendarzowych. Jeżeli jest technicznie niewykonalny, w ciągu 14 dni roboczych przekazujemy uzasadnienie i alternatywny termin, nie dłuższy niż 7 miesięcy. Klient może jednokrotnie przedłużyć okres przejściowy o wybrany przez siebie odpowiedni okres.

Po zakończeniu okresu przejściowego dane można pobrać przez co najmniej 30 dni. Następnie są usuwane z systemów produkcyjnych, a z kopii zapasowych najpóźniej w ciągu 90 dni, chyba że prawo wymaga dalszego przechowania. Palladin nie pobiera opłat za zmianę dostawcy.

3. Zawartość archiwum

Formatem kanonicznym jest UTF-8 JSON zgodny z wersją schematu wskazaną w manifest.json. Wpisy i rejestr zdarzeń są dostępne także jako CSV. Daty mają format ISO 8601 UTC, a relacje wykorzystują stabilne identyfikatory.

Plik lub katalogZawartość
manifest.jsonwersja schematu, czas utworzenia, zakres, liczba rekordów, braki oraz sumy SHA-256 plików
account.jsonprofil, język, preferencje, daty konta, onboarding i historia istotnych zgód
organizations.jsonOrganizacje, ustawienia, członkostwa, zaproszenia, role i uprawnienia
vaults.jsonSejfy, foldery i struktura, członkostwa, metadane i znaczniki czasu
entries.json, entries.csvWpisy, pola własne, relacje i metadane; szyfrogram oraz opcjonalny plaintext po lokalnym odszyfrowaniu
assets/załączniki, ikony użytkownika i inne aktywa cyfrowe, jeżeli zostały dodane przez Użytkownika
crypto.jsonwersje formatów, publiczne klucze, koperty kluczy oraz parametry KDF konieczne do odczytu zaszyfrowanego eksportu
agents.jsonidentyfikatory, nazwy, klucze publiczne lub ich niesekretne skróty, statusy, konfiguracja i przypisania Agentów
accesses.jsonwnioski i uzasadnienia, decyzje, zakres, metody, TTL, limity użyć, status, utworzenie, cofnięcie i historia wykorzystania Dostępów
audit-log.json, audit-log.csvzdarzenie, czas, podmiot, cel, wynik i niesekretne metadane dostępne w granicach retencji Planu
billing.jsonPlan, entitlement, kanał zakupu, okres, status i identyfikatory rozliczeniowe przechowywane przez Palladin
notifications.jsonpreferencje powiadomień i niesekretne metadane rejestracji urządzeń

Faktury i dokumenty sprzedaży pobiera się od sprzedawcy właściwego dla kanału zakupu: Paddle, Apple App Store albo Google Play.

4. Dane wyłączone

Archiwum nie zawiera Hasła Głównego, kluczy prywatnych, sekretów API, pełnych kluczy API, hashy lub weryfikatorów haseł, surowych tokenów sesji, refresh lub push, danych kart, wewnętrznych reguł antyfraudowych, ocen ryzyka, sekretów infrastruktury ani danych naruszających prawa innych osób. Dane wewnętrzne są wyłączane tylko wtedy, gdy nie utrudnia to skutecznej migracji.

5. Duże eksporty, integralność i wsparcie

Duże eksporty są tworzone asynchronicznie. manifest.json wskazuje wszystkie pliki, ich rozmiary, liczby rekordów, sumy SHA-256 i ewentualne błędy częściowe. Niekompletny eksport jest jednoznacznie oznaczony i może zostać ponowiony. Schemat jest wersjonowany; zmiana niezgodna wstecz jest publikowana przed wejściem w życie.

Pomoc dotycząca migracji i formatów: patryk.roguszewski@palladin.io, tel. +48 517 777 441.

6. Infrastruktura i dostęp organów państw trzecich

Podstawowa infrastruktura działa w AWS eu-west-1 w Irlandii i podlega jurysdykcji Irlandii oraz Unii Europejskiej. Dane są szyfrowane podczas przesyłania i w spoczynku, treść Wpisów dodatkowo pozostaje zaszyfrowana po stronie klienta, dostęp administracyjny jest ograniczony i audytowany, a transfery poza EOG podlegają mechanizmom opisanym w Polityce Prywatności i dokumencie „Odbiorcy danych i podmioty przetwarzające”.