Politica de securitate

Ultima actualizare: 01.01.2026

1. Abordarea noastră privind securitatea

Considerăm protecția datelor utilizatorilor ca fiind cea mai mare prioritate. Politica noastră de securitate se bazează pe principiile confidențialității, integrității și disponibilității datelor. Urmează cele mai bune practici din industrie și actualizăm în mod regulat sistemele noastre de securitate.

2. Măsuri de securitate ale infrastructurii

2.1. Protecția datelor în cursul transmiterii:

  • Certificate SSL de la autorități de certificare de încredere

2.2. Protecția datelor în repaus:

  • Backupuri regulate ale datelor în centre de date distribuite geografic

2.3. Protecție împotriva atacurilor:

  • Protecție stratificată împotriva atacurilor DDoS
  • Web Application Firewall (WAF) pentru protecția împotriva atacurilor web

3. Autentificare și acces

  • Autentificare multifactor pentru accesul administrativ
  • Cerințe puternice pentru parolele utilizatorilor
  • Rotirea regulată a cheilor de acces și certificatelor
  • Principiul privilegiilor minime pentru toți angajații
  • Înregistrarea auditurilor tuturor operațiunilor critice

4. Monitorizare și audit

  • Monitorizarea continuă a sistemelor de securitate
  • Teste de penetrare anuale
  • Scanarea automată pentru vulnerabilități
  • Monitorizarea în timp real a amenințărilor

5. Notificarea incidentelor de securitate

În conformitate cu cerințele GDPR și alte reglementări:

  • Notificăm utilizatorii cu privire la scurgerile de date în termen de 72 de ore de la descoperire
  • Furnizăm informații complete cu privire la natura incidentului
  • Raportăm măsurile luate pentru eliminarea amenințării
  • Oferim recomandări pentru protejarea datelor dumneavoastră

6. Instruire și conștientizare

  • Instruirea regulată a angajaților privind problemele de securitate
  • Programe pentru creșterea conștientizării privind phishingul și ingineria socială
  • Politici și proceduri interne pentru manipularea datelor confidențiale

7. Responsabilitate și conformitate

  • Conformitatea cu cerințele GDPR, ISO 27001, SOC 2
  • Verificări regulate ale conformității cu cerințele reglementare

8. Recomandări pentru utilizatori

Pentru a vă îmbunătăți propria securitate, vă recomandăm:

  • Folosirea de parole unice și complexe
  • Activarea autentificării cu doi factori, dacă este disponibilă
  • Actualizări regulate ale software-ului
  • Să fiți atenți la e-mailurile de phishing
  • Folosirea unui software antivirus

9. Informații de contact

Pentru a raporta o vulnerabilitate de securitate sau pentru a obține informații despre politica noastră de securitate: