Kontrola pristupa
Uloge i dozvole provjeravaju se na backendu uz opseg organizacije, objekta i lokacije.
Utisak je građen sa tenant izolacijom, najmanjim potrebnim pristupom, šifrovanim osjetljivim poljima, audit tragom i privacy-first javnom anketom.
Tehnička implementacija pomaže spremnosti za audit, ali nije sama po sebi sertifikat.
Uloge i dozvole provjeravaju se na backendu uz opseg organizacije, objekta i lokacije.
Argon2id lozinke, secure session cookie, CSRF zaštita, timeout i MFA-ready struktura.
Osjetljiva polja poput emaila, telefona, sobe i komentara čuvaju se šifrovano gdje su potrebna.
Važne admin radnje, PII pregled, izvoz i promjene uloga ostavljaju audit zapis bez PII u aplikacionim logovima.
Politike brisanja/anonimizacije i tokovi za izvoz, brisanje i rectification note podržavaju privacy operacije.
Health/readiness provjere, backup/restore procedure, incident runbook i evidencija provjera podržavaju operativnu spremnost.
Ne tvrdimo da je proizvod automatski “SOC 2 certified” ili “ISO 27001 certified”. Sertifikacija obuhvata organizaciju, ljude, procese, period dokaza i nezavisni audit.
Javni upitnik ne učitava eksterne trackere, Google Analytics, Google Fonts ili admin bundle. Ne postavlja non-essential kolačiće i zato ne prikazuje banner bez stvarne potrebe.
Korisnik Utiska određuje svrhu, pitanja, rokove čuvanja i ovlašćene osobe. Temelj obrađuje podatke u okviru ugovorenih instrukcija i tehničkih kontrola.
Jasne granice proizvoda i odgovori na praktična pitanja prije razgovora.
Ne. Gostujući frontend je zamišljen bez eksternih trackera, Google Analytics-a, Google fontova i nepotrebnih third-party skripti.
Ne iznosimo automatsku tvrdnju o sertifikaciji. Implementirane su tehničke i organizacione kontrole i audit-ready evidencije; formalna sertifikacija zavisi od nezavisnog audita organizacije.
Pošaljite nam zahtjeve za pristup, retention, obradu podataka i evidenciju kontrola.