Bezbednost
Vaši podaci su u sigurnim rukama
Factum (SaaS platforma) primenjuje sertifikovan sistem upravljanja informacionom bezbednošću (ISMS) i tehničke mere zaštite podataka.
Sertifikovan ISMS
Hetzner (DE/EU) + Google Cloud
AES-256 (at-rest) + TLS 1.3 (in-transit)
Obaveštavanje u roku od 24 sata
Sertifikovani i upravljani procesi
FAKTUM DOO ima u potpunosti implementiran i sertifikovan ISMS prema međunarodnom standardu za informacionu bezbednost.
ISO/IEC 27001:2022
Dizajn, razvoj, podrška i održavanje digitalnih pravnih usluga.
Kontakt tačka
Oficir za zaštitu podataka o ličnosti (DPO)
Metodij Ristomanov
dpo@factum.law
Poverljivo skladištenje i infrastruktura
Factum koristi modernu cloud infrastrukturu sa visokim nivoom fizičke zaštite i usklađenosti.
EU hosting
Primarni servisi i baze podataka hostovani su kod Hetzner Online GmbH (Nemačka/EU) i Google Cloud Platform (GCP).
Fizička bezbednost
Data centri su zaštićeni 24/7 fizičkim obezbeđenjem, kontrolom pristupa i video nadzorom.
Usklađenost pri čuvanju podataka
Podaci se čuvaju u skladu sa evropskim regulativama i ZZLP.
Pravno-orijentisana tehnička zaštita
Praktične mere koje podržavaju poverljivost, integritet i dostupnost podataka.
At-rest (AES-256)
Svi podaci sačuvani u bazama i fajl-sistemima su enkriptovani sa AES-256.
In-transit (TLS 1.3 / HTTPS)
Sva komunikacija između korisnika i servera odvija se putem TLS 1.3 (HTTPS).
Autentifikacija
Google OAuth 2.0 ili Magic Link za autentifikaciju.
Minimalni pristup (Least Privilege)
Pristup podacima samo kada je strogo neophodno za tehničku podršku, regulisano internim politikama i NDA.
Segregacija (RLS)
Row Level Security (RLS) onemogućava jednom klijentu pristup podacima drugog klijenta.
Vaši podaci. Vaše odluke.
Praktične mere koje podržavaju poverljivost, integritet i dostupnost.
Skeniranje ranjivosti
Redovno skeniranje biblioteka i komponenti trećih strana za poznate ranjivosti (CVEs).
Code review + testiranje
Obavezan pregled koda (Code Review) i testiranje u izolovanom okruženju pre produkcije.
Patch management
Redovno ažuriranje sistema i servera najnovijim bezbednosnim zakrpama.
Backups + Recovery
Dnevne automatske rezervne kopije, Point-in-Time Recovery i Disaster Recovery procedure.
Incidenti i obaveštenja
Postoje procedure za detekciju, prijavljivanje i rešavanje bezbednosnih incidenata.
Svaki bezbednosni incident biće prijavljen Klijentu u roku od 24 sata od saznanja, u skladu sa zakonskim rokovima i GDPR-om.
Pod-obrađivači (AI modeli)
Factum koristi AI modele za obradu teksta, sa ugovornim ograničenjima i tehničkim merama.
Provajderi
Redovno skeniranje biblioteka i komponenti trećih strana za poznate ranjivosti (CVEs).
Enkripcija pri prenosu
Podaci su enkriptovani prilikom prenosa.
Nema treniranja
Podaci klijenata se NE koriste za treniranje AI modela.
FAQ
Najčešća pitanja o bezbednosti Factum platforme.
Imate pitanja o bezbednosti?
Kontaktirajte oficira za zaštitu podataka o ličnosti (DPO) za pitanja u vezi sa bezbednošću i incidentima.
FAKTUM DOO Skoplje Upravnik: Dimitar Čukov

