Securitatea datelor, prioritatea noastră #1
GDPR compliant. Infrastructură SOC 2 certificată. Encryption end-to-end. Toate datele stocate în EU. Zero compromisuri când vine vorba de securitate.
Certificări & Standarde
GDPR
General Data Protection Regulation
Conformitate completă cu regulamentul european de protecție a datelor.
- ✓DPA disponibil pentru toți clienții
- ✓Dreptul la ștergere implementat
- ✓Export date în format portabil
- ✓Notificare breach în 72h
- ✓Consimțământ explicit pentru înregistrări
SOC 2 Type II
Service Organization Control 2
Infrastructura Google Cloud este certificată SOC 2 Type II.
- ✓Security controls verificate
- ✓Availability controls
- ✓Processing integrity
- ✓Confidentiality controls
- ✓Audit anual independent
ISO 27001
Information Security Management
Standard internațional pentru managementul securității informațiilor.
- ✓Risk management framework
- ✓Security policies documented
- ✓Incident response procedures
- ✓Access control management
- ✓Continuous improvement
Protecția Datelor
Encryption în Tranzit
TLS 1.3 pentru toate conexiunile. Perfect Forward Secrecy enabled.
Encryption at Rest
AES-256 pentru toate datele stocate. Keys managed by Google KMS.
EU Data Residency
Toate datele stocate exclusiv în EU (Google Cloud eu-west).
Data Deletion
Ștergere completă la cerere. Retenție configurabilă per client.
Control Acces & Audit
🔑 Access Control
- ✓Role-Based Access Control (RBAC)
- ✓Multi-Factor Authentication (MFA) obligatoriu
- ✓SSO cu Google, Microsoft, Okta
- ✓API keys cu permisiuni granulare
- ✓IP whitelisting (Enterprise)
📊 Audit & Logging
- ✓Audit logs pentru toate acțiunile
- ✓Retenție logs 90 zile (configurabil)
- ✓Export logs pentru compliance
- ✓Real-time alerting pe activitate suspectă
- ✓Integration cu SIEM (Enterprise)
Drepturi GDPR Implementate
Art. 15 - Acces
Export toate datele oricând
Art. 16 - Rectificare
Modificare date direct din dashboard
Art. 17 - Ștergere
Right to erasure implementat
Art. 20 - Portabilitate
Export în format standard (JSON/CSV)
Art. 21 - Opoziție
Opt-out de la procesare
Art. 33 - Notificare
Breach notification în 72h
Practici de Securitate
[CONTENT: Descriere detaliată a practicilor de securitate - vulnerability management, penetration testing, security training, incident response, business continuity, disaster recovery]
🔍 Vulnerability Management
- • Scanare automată săptămânală
- • Dependency checking zilnic
- • Penetration testing anual
- • Bug bounty program
🚨 Incident Response
- • Echipă on-call 24/7
- • Playbook-uri documentate
- • Timp de răspuns <1h
- • Post-mortem pentru fiecare incident
Documente & Politici
Întrebări de Securitate?
Echipa noastră de securitate și compliance este disponibilă pentru a răspunde la orice întrebări sau pentru a furniza documentație suplimentară.