Cum protejăm datele exploatației tale
Datele fiecărei exploatații sunt izolate la nivel de bază de date, per organizație (tenant), prin politici de securitate la nivel de rând (row-level security), aplicate obligatoriu la nivel de motor de bază de date, nu doar în cod. Fiecare cerere are acces exclusiv la datele propriei exploatații.
Autentificare și acces
Operațiunile sensibile (de exemplu, exportul de date personale sau modificarea permisiunilor) necesită o confirmare suplimentară de identitate (step-up), separată de autentificarea inițială în cont.
Jurnal de audit
Fiecare acțiune relevantă din platformă este înregistrată într-un jurnal de audit cu lanț de integritate (hash-chain): orice modificare ulterioară a înregistrărilor este detectabilă. Perioadele de retenție ale jurnalului sunt aliniate cerințelor APIA și ANSVSA.
Documente și fișiere
Fiecare document încărcat în platformă este scanat automat antivirus înainte de a fi stocat sau afișat.
Drepturile GDPR
Ștergerea datelor la cererea unui utilizator sau la încheierea unui contract este automatizată, cu proceduri de reținere legală pentru documentele pentru care legea impune păstrarea (de exemplu, facturile, conform Legii contabilității nr. 82/1991). Detalii complete în politica de confidențialitate și în Acordul de prelucrare a datelor (DPA).
Gestiunea secretelor
Cheile de acces și secretele tehnice ale platformei sunt gestionate printr-un sistem dedicat de gestiune a secretelor, cu rotație periodică, separat de codul aplicației.
Găzduirea datelor
Toate datele sunt stocate pe servere din Uniunea Europeană.
Verificări de securitate
Platforma trece periodic prin audituri interne de securitate pe măsură ce funcționalități noi sunt adăugate. O evaluare de securitate externă (penetration testing) este planificată; această pagină va fi actualizată cu rezultatele ei atunci când va fi finalizată.
Pentru întrebări despre securitatea platformei, scrieți-ne la contact@agricore.ro.