Sari la conținut

Datele dumneavoastră rămân în UE, sub controlul dumneavoastră

Servere în Germania, copii de rezervă în Finlanda, chei de integrare criptate, acces pe roluri. Mai jos — fără vorbe generale, cum este construit.

Unde sunt păstrate datele

Servere de lucru

Nürnberg, Germania. Platformă Hetzner în Uniunea Europeană.

Copii de rezervă

Helsinki, Finlanda. Platformă separată a aceluiași furnizor.

Datele nu părăsesc Uniunea Europeană. Furnizor de infrastructură — Hetzner Online GmbH.

Copii de rezervă

O copie pe care nimeni nu a încercat să o restaureze nu este o copie.

  • Instantanee ale bazei de date — în fiecare oră.
  • Copie completă — zilnic, cu trimitere către platforma la distanță.
  • Instantanee ale stocării la distanță — zilnic, adâncime de zece zile.
  • Restaurarea dintr-o copie este verificată automat în fiecare săptămână.
  • Instantaneele stocării la distanță se administrează doar din consola furnizorului cu autentificare în doi pași: de pe serverul de lucru nu pot fi șterse.

Protecția accesului

  • HTTPS pe tot site-ul și în aplicație; certificatele se reînnoiesc automat.
  • Fiecare cont este un spațiu de lucru izolat: datele unei companii nu sunt accesibile alteia.
  • Drepturile în cont sunt pe roluri, iar setul de drepturi îl configurează administratorul.
  • Prin legătura dintre conturi se vede doar ceea ce a deschis proprietarul datelor.
  • Linkurile publice către oferte și vitrine funcționează pe un token de unică folosință — cu termen și cu revocare.
  • Cheile de integrare (mesagerie, telefonie, modele lingvistice) sunt păstrate criptat în baza de date, AES-256-GCM; în interfață se văd doar ultimele caractere.
  • Parolele utilizatorilor sunt păstrate doar sub formă de hash (bcrypt).
  • Acțiunile administratorilor și lucrul cu documentele publice sunt scrise în jurnalul de evenimente de securitate.

Date cu caracter personal

Operator de date

Operatorul site-ului

RICO Technology S.R.L., Chișinău, Republica Moldova

Politica de confidențialitateCookie-uri

Ce colectăm, de ce și în ce temei — în politica de confidențialitate.

Politica de confidențialitate

Drepturile dumneavoastră

  • acces la propriile date
  • corectarea inexactităților
  • ștergere
  • retragerea consimțământului

Cu clienții din UE încheiem un contract de prelucrare a datelor (DPA, art. 28 GDPR) — la cerere, la conectare.

Întrebări despre date: privacy@gmail.com

Cât timp păstrăm

Păstrăm datele nu mai mult decât cer munca și evidența contabilă.

Datele contului după încheierea abonamentului
Disponibile pentru export 90 de zile, apoi sunt șterse
Clienți și contacte
Ce a fost șters poate fi recuperat 30 de zile, apoi definitiv
Mesaje și atașamente
24 de luni sau până la ștergerea clientului
Înregistrări ale apelurilor
Nu sunt păstrate pe platformă — rămân la furnizorul de telefonie
Comenzi cu date cu caracter personal
La șase ani după anul de raportare comenzile sunt anonimizate: sumele și pozițiile rămân pentru evidență
Linkuri publice către oferte
90 de zile după decizia clientului: linkul se stinge, documentul rămâne la dumneavoastră
Solicitări de pe site fără tranzacție
24 de luni
Jurnalul de evenimente de securitate
24 de luni
Copii de rezervă
Copiile se rotesc: datele șterse dispar din ele în două săptămâni

Ce nu promitem

O listă onestă este mai scurtă decât una de promisiuni — și mai utilă.

Nu deținem certificate ISO 27001 sau SOC 2

Astăzi nu le avem. Când le vom avea, o vom spune direct și vom arăta documentul.

Nu publicăm rapoarte de testare a penetrării

Nu le facem publice. Întrebările de securitate le discutăm la conectare.

Nu oferim păstrarea datelor în afara UE

Serverele de lucru și copiile de rezervă rămân în Uniunea Europeană.