Zgodność i cyfrowa suwerenność
RMM jest sercem każdej zarządzanej sieci. Miejsce jego działania, właściciel infrastruktury oraz przepisy prawne mogące wymusić dostęp do niej to nie są drobne szczegóły — to jest istota produktu. Oto dokładne stanowisko RMM Labs Ltd w tej kwestii.
Nasze publiczne oświadczenie
Wybieramy suwerenność UE
RMM Labs Ltd publicznie i jednoznacznie opowiada się za europejską suwerennością cyfrową. Xcellerate RMM jest budowany w Sofii w Bułgarii przez firmę zarejestrowaną w UE, a platforma jest projektowana, obsługiwana i zarządzana w całości zgodnie z prawem europejskim.
To wybór strukturalny, a nie hasło marketingowe. Nasza firma, infrastruktura i przetwarzanie danych są zakorzenione w Unii Europejskiej, dzięki czemu każda decyzja dotycząca Twoich danych — i danych Twoich klientów — jest podejmowana w ramach jednego, przewidywalnego systemu prawnego: prawa UE.
Firma UE, jurysdykcja UE
RMM Labs Ltd jest zarejestrowana w Sofii w Bułgarii. Umowy, umowy o przetwarzanie danych i spory podlegają prawu UE i bułgarskiemu — i niczemu innemu.
Niezależność w założeniu
Jesteśmy prywatną firmą bez unijnej spółki dominującej ani kontrolującego inwestora spoza UE, dlatego żadna zagraniczna jurysdykcja nie może po cichu zmienić naszych zobowiązań.
Suwerenność w planie działania
Każda decyzja architektoniczna — hosting, podprzetwarzający, telemetria — jest oceniana najpierw pod kątem jednego pytania: czy zapewnia naszym klientom suwerenność nad ich danymi?
Xcellerate RMM Cloud
Hostowane w UE, prywatnie zarządzane — i celowo poza zasięgiem US Cloud Act
Xcellerate RMM Cloud działa wyłącznie na infrastrukturze hostowanej w EU, będącej własnością prywatną. Celowo nie budujemy naszej chmury na US hiperscalerach, dzięki czemu platforma nie koliduje z US CLOUD Act — przepisami, które mogą zobowiązać dostawców z siedzibą w USA do przekazania danych, niezależnie od tego, gdzie na świecie są one fizycznie przechowywane.
Dla MSPs oznacza to wyeliminowanie całej kategorii problemów związanych z należytą starannością. Możesz oferować Xcellerate RMM swoim klientom podlegającym regulacjom EU — z sektora finansowego, ochrony zdrowia, prawnego, publicznego oraz infrastruktury krytycznej — bez konieczności tłumaczenia obecności amerykańskiego podprzetwarzającego w dokumentacji GDPR, NIS2 lub DORA. Odpowiedź na pytanie „kto ma dostęp do naszych danych?" pozostaje krótka: nikt spoza EU.
Wyłącznie centra danych w UE
Wszyscy najemcy chmury działają w centrach danych fizycznie zlokalizowanych w Unii Europejskiej, na sprzęcie, który posiadamy i obsługujemy samodzielnie.
Brak amerykańskiego hiperskalera w łańcuchu
Żaden AWS, Azure ani Google Cloud nie pojawia się w stosie hostingowym — co z założenia eliminuje ryzyko wynikające z US CLOUD Act.
Przetwarzanie zgodne z GDPR
Wyłącznie podprzetwarzający z siedzibą w EU, przejrzysta DPA oraz dane, które nigdy nie wymagają mechanizmu transferu, ponieważ nie opuszczają EU.
Self-hosting jako ostateczna gwarancja
Jeśli wymaga tego polityka, uruchom open-source'owy rdzeń na własnej infrastrukturze — ten sam produkt, pod Twoją pełną kontrolą fizyczną.
Pełna przejrzystość
Dlaczego open core i open source — bez żadnych niedomówień
Agent RMM działa z wysokimi uprawnieniami na każdym zarządzanym urządzeniu końcowym. Uważamy, że oprogramowanie z takim poziomem dostępu nie powinno być czarną skrzynką. Dlatego rdzeń Xcellerate RMM jest open source na licencji AGPL v3: każdy — klient, audytor, regulator czy konkurent — może odczytać, zbudować i zweryfikować dokładny kod działający na swoich maszynach.
Open source to nasz model zaufania; open core to nasz model zrównoważonego rozwoju. Bezpłatny, samodzielnie hostowany rdzeń jest kompletny i gotowy do produkcji — nie jest to okrojone demo. Oferty komercyjne — hosting w chmurze, poziomy wsparcia Enterprise i wtyczki pierwszej strony — finansują pełnoetatowy rozwój, nie biorąc nigdy w zakładnika Twoich danych ani Twojej floty.
Przejrzystość oznacza również brak uzależnienia od dostawcy. Twoje dane należą do Ciebie: eksport do Excela w całym produkcie, w pełni udokumentowane publiczne API oraz rdzeń AGPL, który możesz przejąć i uruchomić samodzielnie, jeśli kiedykolwiek przestaniemy zasługiwać na Twoje zaufanie. Uważamy, że to dokładnie ta presja, którą zdrowy dostawca powinien wywierać na siebie.
Rdzeń AGPL v3, publicznie audytowalny
Cała platforma rdzeniowa — serwer i agent — jest open source. Bezpieczeństwo przez widoczność, nie przez zaciemnienie.
Uczciwy open core
Granica między bezpłatnym rdzeniem a płatnymi dodatkami jest publiczna i stabilna. To, co dziś jest bezpłatne, nie znika jutro za paywallem.
Żadnego uzależnienia od dostawcy
Udokumentowane API, eksport wszędzie oraz swoboda migracji z chmury do samodzielnego hostingu (lub całkowitego odejścia) z zachowaniem danych.
Społeczność jako warstwa audytu
Zgłoszenia, kod i informacje o wydaniach są publiczne — tysiące oczu pilnuje naszej rzetelności w sposób, którego dostawcy zamkniętego oprogramowania nie mogą dorównać.
Potrzebujesz tego na papierze do audytu klienta?
Chętnie wspieramy Twój proces due diligence — DPA, lista podprocesorów, szczegóły hostingu i kwestionariusze bezpieczeństwa.
Skontaktuj się z nami