Salt la conținut
Română
  • Nu există sugestii din cauză că este gol câmpul de căutare.

GDPR  & Securitate in Mirro FAQs

Află mai multe detalii despre securitatea platformei si despre cum sunt gestionate in Mirro datele cu caracter personal

 A. Conformitate GDPR 

Unde sunt stocate datele, pe ce server si pentru ce perioada? Datele sunt stocate in siguranta pe Google Cloud Platform (GCP), in servere localizate in Europa de Vest. Aplicatia asigura un nivel ridicat de disponibilitate prin utilizarea infrastructurii cloud si a mecanismelor de redundanta arhitecturala:

  • Infrastructura cu disponibilitate ridicata: Aplicatia este gazduita pe GCP si utilizeaza o arhitectura distribuita in mai multe zone de disponibilitate (multi-zone deployment), reducand riscul de indisponibilitate a serviciului.
  • Scalare automata: Resursele aplicatiei si ale bazei de date sunt scalate automat pentru a gestiona cresterile de trafic si pentru a asigura continuitatea serviciului.
  • Componente redundante: Serviciile critice si instantele bazelor de date sunt configurate in mod redundant, eliminand punctele unice de defectare (single points of failure).
  • Nota: Pentru mai multe detalii, poti consulta aici 

  • Care este procesul atunci cand un angajat paraseste compania si cum se aplica dreptul de a fi uitat?
    • In momentul in care un angajat paraseste compania, administratorul platformei este responsabil de dezactivarea contului Mirro asociat.
    • Prin dezactivare, angajatul pierde accesul, insa istoricul si documentele sale de angajare raman la dispozitia administratorilor companiei.
    • Dreptul de a fi uitat se exercita intre posesorul datelor (angajat) si Operatorul de date (angajatorul).
    • Din punct de vedere legal, Mirro este doar imputernicit al Operatorului. Daca angajatorul (Operatorul) comanda stergerea completa a datelor unui angajat din Mirro, acest lucru este posibil si va fi executat la cerere.
  • Cum este obtinut consimtamantul GDPR pentru utilizatori?
    • Din punct de vedere GDPR, Mirro actioneaza ca imputernicit, procesand datele pe care administratorul platformei decide sa le introduca.
    • Nu este necesar un consimtamant explicit al angajatului pentru a folosi platforma, atata timp cat utilizarea acesteia este acoperita de politica GDPR a angajatorului.
    • Ca optiune suplimentara, la invitarea unui angajat in platforma, se poate configura afisarea unei politici GDPR explicite printr-o solicitare la support@mirro.io. 
  • Cum sunt gestionate notarile in caz de bresa de securitate?
    • Abordarea ZITEC privind managementul incidentelor are ca obiectiv prevenirea si minimizarea compromiterii datelor.
    • Procesele noastre sunt aliniate la standardele internationale SR ISO/IEC 27001:2022, IEC/FDIS 31010:2009 si ISO/IEC 27005:2008.
    • Avem echipe dedicate (Operatiuni IT si Operatiuni de Securitate) cu roluri clar definite.
    • Echipa IT administreaza infrastructura, in timp ce echipa de Securitate monitorizeaza si raspunde prompt la orice incident, asigurand guvernanta generala a securitatii informatiilor.

 B. Aspecte Tehnice, Back-up si Incidente 

  • Care este politica de Back-up si cum ne asiguram ca datele nu dispar? Aplicatia asigura integritatea datelor la ambele niveluri (baza de date si aplicatie):
    • Consistenta tranzationala: Operatiunile respecta proprietatile ACID, prevenind coruperea si actualizarile partiale.
    • Validarea datelor: Există reguli stricte la nivel de schema pentru a asigura acuratetea datelor inainte de stocare.
    • Copii de siguranta si replicare: Datele sunt salvate periodic prin backup-uri si replicate in multiple zone de disponibilitate.
  • Ce sisteme de protectie si criptare exista in Mirro? Mirro utilizeaza mecanisme avansate furnizate de Google Cloud Platform:
    • Criptarea datelor in tranzit: Toate comunicatiile sunt securizate utilizand protocolul TLS 1.2/1.3.
    • Criptarea datelor at-rest: Datele stocate sunt criptate automat folosind standardul industrial AES-256, cu chei administrate de Google.
  • Care este procedura de raspuns si recuperare in caz de atac cibernetic?
    • Efectuam teste de penetrare (Penetration Testing) cel putin o data pe an.
    • Aditional, in fluxurile noastre CI/CD rulam constant verificari automate de securitate (analiza statica a codului, scanarea vulnerabilitatilor) pentru a preveni riscurile identificate in OWASP Top 10.
    • Platforma garanteaza o disponibilitate (SLA) de minim 99.9%.
    • In caz de incidente majore, sistemele sunt configurate pentru RPO (Recovery Point Objective) sub 15 minute si RTO (Recovery Time Objective) de ordinul catorva ore.