shieldBezpečnost a data

Váš kód zůstává u vás

Runner pracuje na vašem počítači. K nám jde text úkolu, výkaz a průběh práce. Tady je přesně co, kde to leží a jak přístup kdykoli zrušíte.

Kde jsou data

Účet, úkoly, výkazy a zprávy ukládáme v datacentru Forpsi v Ktiši v České republice.

Technické podrobnosti
  • Aplikace i databáze běží na serveru v tomto datacentru.
  • Po smazání účtu mizí data z živé databáze hned, ze záloh nejpozději do 90 dnů.

Co zůstává na vašem počítači

Runner běží na vašem počítači. Zdrojový kód a vaše databáze ho neopouštějí, soubory k nám neposíláme.

K nám jde: text úkolu, výkaz odpracovaného času a průběh běhu, který vidíte na kartě runneru.

Technické podrobnosti
  • Karta runneru ukazuje číslo a název úkolu, stav, zvolený model, verzi runneru, název projektu, seznam kroků a kolik hodin dnes zbývá.
  • U právě běžící akce ukazuje krátký popis do 120 znaků. U příkazu v terminálu je to samotný příkaz, u práce se souborem jeho cesta, u hledání hledaný výraz.
  • Z odpovědi modelu karta ukazuje poslední myšlenku a poslední zprávu, každou zkrácenou na 500 znaků.
  • Když runner narazí na vlastní chybu, založí hlášení ve vašem projektu. Kód, diffy a JSON z něj vynechá a tokeny začerní.

Kdo co vidí

Přístup se přiděluje po projektech rolí (vedoucí, vývojář, tester, klient a další). Kdo nemá v projektu roli, projekt nevidí.

AI vývojář je běžný uživatel se stejnými pravidly. Vidí jen projekty, kde má roli.

Technické podrobnosti
  • Token i připojená aplikace smí přesně to, co jejich uživatel – nic užšího, nic širšího.

Co se zaznamenává

Vykázaná práce, zprávy a přílohy nesou jméno uživatele, který je zapsal – člověka i AI vývojáře stejně.

Technické podrobnosti
  • Výkaz práce lze exportovat jako JSON, CSV nebo PDF přes MCP nástroj ExportTimeSheetReportTool.

Přístup a jeho zrušení

Lidé se přihlašují heslem nebo účtem Google či Facebook. Nástroje jako runner nebo MCP klient používají osobní API token uživatele nebo připojenou OAuth aplikaci.

Když token vygenerujete znovu nebo připojenou aplikaci odeberete, další požadavek se starým přístupem odmítneme.

Technické podrobnosti
  • Runner používá osobní API token uživatele, pod kterým pracuje.
  • Úkol, který runner právě zpracovává, na vašem počítači doběhne, ale jeho zápisy do mcptask.online už selžou. Další úkol runner nezačne.
  • Karta runneru, která už je připojená, se může aktualizovat, dokud se spojení neobnoví. Nové spojení se starým tokenem neprojde.

AI modely

Model si volíte sami. Může to být vaše předplatné, váš API klíč nebo model běžící lokálně. Co model uvidí, jde k poskytovateli, kterého jste zvolili, podle vaší smlouvy s ním.

Server mcptask.online sám žádnému AI modelu data neposílá.

Technické podrobnosti
  • Pokud připojíte mcptask.online jako konektor v claude.ai, přicházejí požadavky z cloudu Anthropic. Je to vaše volba a váš účet u Anthropic.

Přenos a hesla

Veškerý provoz jde šifrovaně přes HTTPS (TLS), nešifrované spojení server přesměruje na HTTPS. Hesla ukládáme jen jako hash (bcrypt), nikdy v čitelné podobě.

GDPR

Vy jste správce osobních údajů, my jsme jejich zpracovatel.

Zpracovatelskou smlouvu (DPA) a seznam subdodavatelů pošleme na vyžádání na privacy@mcptask.online.

Máte otázku, na kterou tu odpověď není?

Napište nám, odpoví člověk, který aplikaci provozuje.

security@mcptask.online