Zgodność i cyfrowa suwerenność

RMM jest sercem każdej zarządzanej sieci. Miejsce jego działania, właściciel infrastruktury oraz przepisy prawne mogące wymusić dostęp do niej to nie są drobne szczegóły — to jest istota produktu. Oto dokładne stanowisko RMM Labs Ltd w tej kwestii.

Nasze publiczne oświadczenie

Wybieramy suwerenność UE

RMM Labs Ltd publicznie i jednoznacznie opowiada się za europejską suwerennością cyfrową. Xcellerate RMM jest budowany w Sofii w Bułgarii przez firmę zarejestrowaną w UE, a platforma jest projektowana, obsługiwana i zarządzana w całości zgodnie z prawem europejskim.

To wybór strukturalny, a nie hasło marketingowe. Nasza firma, infrastruktura i przetwarzanie danych są zakorzenione w Unii Europejskiej, dzięki czemu każda decyzja dotycząca Twoich danych — i danych Twoich klientów — jest podejmowana w ramach jednego, przewidywalnego systemu prawnego: prawa UE.

  • Firma UE, jurysdykcja UE

    RMM Labs Ltd jest zarejestrowana w Sofii w Bułgarii. Umowy, umowy o przetwarzanie danych i spory podlegają prawu UE i bułgarskiemu — i niczemu innemu.

  • Niezależność w założeniu

    Jesteśmy prywatną firmą bez unijnej spółki dominującej ani kontrolującego inwestora spoza UE, dlatego żadna zagraniczna jurysdykcja nie może po cichu zmienić naszych zobowiązań.

  • Suwerenność w planie działania

    Każda decyzja architektoniczna — hosting, podprzetwarzający, telemetria — jest oceniana najpierw pod kątem jednego pytania: czy zapewnia naszym klientom suwerenność nad ich danymi?

Xcellerate RMM Cloud

Hostowane w UE, prywatnie zarządzane — i celowo poza zasięgiem US Cloud Act

Xcellerate RMM Cloud działa wyłącznie na infrastrukturze hostowanej w EU, będącej własnością prywatną. Celowo nie budujemy naszej chmury na US hiperscalerach, dzięki czemu platforma nie koliduje z US CLOUD Act — przepisami, które mogą zobowiązać dostawców z siedzibą w USA do przekazania danych, niezależnie od tego, gdzie na świecie są one fizycznie przechowywane.

Dla MSPs oznacza to wyeliminowanie całej kategorii problemów związanych z należytą starannością. Możesz oferować Xcellerate RMM swoim klientom podlegającym regulacjom EU — z sektora finansowego, ochrony zdrowia, prawnego, publicznego oraz infrastruktury krytycznej — bez konieczności tłumaczenia obecności amerykańskiego podprzetwarzającego w dokumentacji GDPR, NIS2 lub DORA. Odpowiedź na pytanie „kto ma dostęp do naszych danych?" pozostaje krótka: nikt spoza EU.

  • Wyłącznie centra danych w UE

    Wszyscy najemcy chmury działają w centrach danych fizycznie zlokalizowanych w Unii Europejskiej, na sprzęcie, który posiadamy i obsługujemy samodzielnie.

  • Brak amerykańskiego hiperskalera w łańcuchu

    Żaden AWS, Azure ani Google Cloud nie pojawia się w stosie hostingowym — co z założenia eliminuje ryzyko wynikające z US CLOUD Act.

  • Przetwarzanie zgodne z GDPR

    Wyłącznie podprzetwarzający z siedzibą w EU, przejrzysta DPA oraz dane, które nigdy nie wymagają mechanizmu transferu, ponieważ nie opuszczają EU.

  • Self-hosting jako ostateczna gwarancja

    Jeśli wymaga tego polityka, uruchom open-source'owy rdzeń na własnej infrastrukturze — ten sam produkt, pod Twoją pełną kontrolą fizyczną.

Pełna przejrzystość

Dlaczego open core i open source — bez żadnych niedomówień

Agent RMM działa z wysokimi uprawnieniami na każdym zarządzanym urządzeniu końcowym. Uważamy, że oprogramowanie z takim poziomem dostępu nie powinno być czarną skrzynką. Dlatego rdzeń Xcellerate RMM jest open source na licencji AGPL v3: każdy — klient, audytor, regulator czy konkurent — może odczytać, zbudować i zweryfikować dokładny kod działający na swoich maszynach.

Open source to nasz model zaufania; open core to nasz model zrównoważonego rozwoju. Bezpłatny, samodzielnie hostowany rdzeń jest kompletny i gotowy do produkcji — nie jest to okrojone demo. Oferty komercyjne — hosting w chmurze, poziomy wsparcia Enterprise i wtyczki pierwszej strony — finansują pełnoetatowy rozwój, nie biorąc nigdy w zakładnika Twoich danych ani Twojej floty.

Przejrzystość oznacza również brak uzależnienia od dostawcy. Twoje dane należą do Ciebie: eksport do Excela w całym produkcie, w pełni udokumentowane publiczne API oraz rdzeń AGPL, który możesz przejąć i uruchomić samodzielnie, jeśli kiedykolwiek przestaniemy zasługiwać na Twoje zaufanie. Uważamy, że to dokładnie ta presja, którą zdrowy dostawca powinien wywierać na siebie.

  • Rdzeń AGPL v3, publicznie audytowalny

    Cała platforma rdzeniowa — serwer i agent — jest open source. Bezpieczeństwo przez widoczność, nie przez zaciemnienie.

  • Uczciwy open core

    Granica między bezpłatnym rdzeniem a płatnymi dodatkami jest publiczna i stabilna. To, co dziś jest bezpłatne, nie znika jutro za paywallem.

  • Żadnego uzależnienia od dostawcy

    Udokumentowane API, eksport wszędzie oraz swoboda migracji z chmury do samodzielnego hostingu (lub całkowitego odejścia) z zachowaniem danych.

  • Społeczność jako warstwa audytu

    Zgłoszenia, kod i informacje o wydaniach są publiczne — tysiące oczu pilnuje naszej rzetelności w sposób, którego dostawcy zamkniętego oprogramowania nie mogą dorównać.

Potrzebujesz tego na papierze do audytu klienta?

Chętnie wspieramy Twój proces due diligence — DPA, lista podprocesorów, szczegóły hostingu i kwestionariusze bezpieczeństwa.

Skontaktuj się z nami