🇪🇺
Găzduire în Uniunea Europeană
Baza de date (PostgreSQL) este găzduită în UE. Datele nu părăsesc spațiul european.
🔐
Criptare în tranzit
Toată comunicația se face exclusiv prin HTTPS/TLS.
🔑
Parole ireversibile
Parolele nu se stochează niciodată în clar — doar „hash-uite” cu scrypt. Nici administratorul bazei de date nu le poate citi.
🛡️
Autentificare în doi pași (2FA)
Opțional pe fiecare cont: un cod din aplicația de telefon (Google Authenticator, Authy) la autentificare.
🏢
Izolare strictă între asociații
Datele unei asociații nu sunt niciodată vizibile altei asociații (multi-tenancy cu verificare pe fiecare cerere + Row-Level Security în baza de date).
👥
Roluri și separarea atribuțiilor
Președinte, administrator, cenzor, comitet, proprietar — fiecare cu drepturile lui, conform Legii 196/2018. Nimeni nu-și autoaprobă propria muncă.
🧾
Jurnal de audit
Fiecare operațiune cu impact financiar lasă urmă: cine a făcut-o, ce rol avea, când și ce anume.
💾
Backup periodic
Copii de siguranță ale datelor, ca protecție împotriva pierderii accidentale.
🍪
Sesiuni protejate
Cookie-uri semnate criptografic, inaccesibile din browser (httpOnly), protejate împotriva falsificării.
✅
Conform GDPR
Registrul prelucrărilor, gestionarea cererilor GDPR și respectarea drepturilor persoanelor vizate.
Răspuns la incidente
Avem un plan de răspuns la incidente de securitate. În cazul unei breșe de date cu caracter personal, notificăm Autoritatea de supraveghere (ANSPDCP) în termenul legal de 72 de ore și, unde e cazul, persoanele afectate, conform GDPR. Pentru clienții din administrația publică respectăm și obligațiile de raportare către DNSC prevăzute de NIS2.
Notă: „Aliniat NIS2/GDPR” înseamnă că aplicăm măsurile de securitate cerute de aceste reglementări. Nu reprezintă o certificare formală emisă de un organism acreditat (ex. ISO 27001). Pentru cerințe contractuale specifice, măsurile pot fi detaliate la cerere.