Back

Pravila upravljanja sigurnosnim incidentima

Posljednje azuriranje: 27. ozujka 2026.

Na snazi od 27. ozujka 2026.

1. Sto je sigurnosna povreda?

Sigurnosna povreda je svaki incident koji rezultira unistenjem, gubitkom, slucajnom ili nezakonitom promjenom, neovlastenim otkrivanjem ili neovlastenim pristupom osobnim podacima koje obraduje cepaos.

To ukljucuje, izmedu ostalog:

  • Neovlasteni pristup osobnim podacima pohranjenima u nasim sustavima.
  • Izvlacenje ili kopiranje osobnih podataka od strane neovlastenih trecih strana.
  • Slucajni gubitak ili unistenje podataka bez mogucnosti oporavka.
  • Slucajno otkrivanje podataka neovlastenim primateljima.
  • Kompromitiranje pristupnih vjerodajnica koje su omogucile pristup osobnim podacima.

2. Nasa obveza

cepaos se obvezuje upravljati svakom sigurnosnom povredom s transparentnoscu, duznom paznjom i u skladu s primjenjivim propisima o zastiti podataka.

U slucaju potvrdene povrede koja utjece na osobne podatke:

  • Obavijestit cemo pogodene korisnike unutar 5 radnih dana od utvrdivanja opsega povrede i suzbijanja incidenta.
  • Obavijestit cemo nadlezno tijelo za zastitu podataka unutar 72 sata od saznanja o povredi, u skladu s primjenjivim propisima.
  • Poduzet cemo trenutne tehnicke i organizacijske mjere za suzbijanje incidenta i sprjecavanje ponovnog pojavljivanja.

3. Sto ukljucuje obavijest pogodenim korisnicima

Kada cepaos obavijesti korisnike o sigurnosnoj povredi koja ih pogada, komunikacija ce ukljucivati:

  • Priroda incidenta: jasan opis onoga sto se dogodilo, razumljivim jezikom.
  • Pogodeni podaci: kategorije osobnih podataka kojima je moguce pristupljeno, koji su izmijenjeni ili otkriveni.
  • Razdoblje incidenta: vremenski okvir tijekom kojeg su podaci bili izlozeni, u mjeri u kojoj je to utvrdivo.
  • Poduzete mjere: radnje koje je cepaos poduzeo za suzbijanje incidenta i zastitu podataka.
  • Preporuke za korisnika: konkretni koraci koje korisnik moze poduzeti za smanjenje izlozenosti (npr. promjena lozinke).
  • Kontakt: izravni kanal za upite i pracenje.

4. Komunikacijski kanal

Obavijesti pogodenim korisnicima provodit ce se putem sljedecih kanala:

  • Registrirana e-posta: poslana na adresu registriranu u korisnickom cepaos racunu.
  • Obavijest na nadzornoj ploci: vidljiva obavijest prilikom prijave na platformu, dostupna svim clanovima pogodenih organizacija.

U slucajevima visoke ozbiljnosti s rasprostranjenim utjecajem, cepaos moze dodatno objaviti obavijest na svojoj web stranici.

5. Kako prijaviti sumnjivi incident

Ako otkrijete ili sumnjate na neuobicajenu aktivnost na svom cepaos racunu, ili smatrate da ste identificirali sigurnosnu ranjivost na platformi, molimo Vas da nas odmah obavijestite:

Obvezujemo se odgovoriti unutar 24 radna sata od primitka Vase prijave.

Ako prijavite sigurnosnu ranjivost u dobroj vjeri, cepaos se obvezuje ne poduzimati pravne radnje protiv Vas za tu prijavu, pod uvjetom da niste pristupili, kopirali ili otkrili podatke trecih strana.

6. Povijest incidenata

cepaos vodi interni registar svih prijavljenih sigurnosnih incidenata.

Na datum azuriranja ovih pravila (27. ozujka 2026.), nisu zabilježene sigurnosne povrede koje bi utjecale na osobne podatke korisnika.

Ova povijest bit ce azurirana u slucaju bilo kojeg buduceg incidenta koji mora biti priopcen pogodenim korisnicima.

7. Regulatorni okvir

Ova pravila uokvirena su primjenjivim propisima o zastiti osobnih podataka, ukljucujuci, ali ne ogranicavajuci se na:

  • GDPR (Opca uredba o zastiti podataka, EU 2016/679) i primjenjive nacionalne implementacije.
  • CCPA/CPRA (California Consumer Privacy Act / California Privacy Rights Act) gdje je primjenjivo.
  • Primjenjivo nacionalno zakonodavstvo o zastiti podataka u nadleznosti korisnika.

Za vise informacija o tome kako cepaos obraduje Vase osobne podatke, pogledajte nasa Pravila o privatnosti.

8. Kontakt

Za upite o ovim pravilima ili za prijavu incidenta:

Ovi uvjeti mogu se povremeno ažurirati. Važeća verzija je ona objavljena na cepaos.com. Za pravne upite obratite se na legal@cepaos.com.

Incident Response Policy | cepaos | Cepaos