Înapoi

Politica de gestionare a incidentelor de securitate

Ultima actualizare: 27 martie 2026

În vigoare din 27 martie 2026

1. Ce este o încălcare a securității?

O încălcare a securității este orice incident care duce la distrugerea, pierderea, modificarea accidentală sau ilegală, divulgarea neautorizată sau accesul neautorizat la datele cu caracter personal prelucrate de cepaos.

Aceasta include, printre altele:

  • Accesul neautorizat la datele cu caracter personal stocate în sistemele noastre.
  • Exfiltrarea sau copierea datelor cu caracter personal de către terți neautorizați.
  • Pierderea sau distrugerea accidentală a datelor, fără posibilitate de recuperare.
  • Divulgarea accidentală a datelor către destinatari neautorizați.
  • Compromiterea datelor de autentificare care a permis accesul la date cu caracter personal.

2. Angajamentul nostru

cepaos se angajează să gestioneze orice încălcare a securității cu transparență, diligență și cu respectarea reglementărilor aplicabile privind protecția datelor.

În cazul unei încălcări confirmate care afectează date cu caracter personal:

  • Vom notifica utilizatorii afectați în termen de 5 zile lucrătoare de la stabilirea amplorii încălcării și izolarea incidentului.
  • Vom notifica autoritatea competentă pentru protecția datelor în termen de 72 de ore de la momentul în care am luat cunoștință de încălcare, în conformitate cu reglementările aplicabile.
  • Vom adopta măsuri tehnice și organizatorice imediate pentru a izola incidentul și a preveni repetarea lui.

3. Ce include notificarea către utilizatorii afectați

Atunci când cepaos notifică utilizatorii cu privire la o încălcare a securității care îi afectează, comunicarea va include:

  • Natura incidentului: o descriere clară, în termeni ușor de înțeles, a ceea ce s-a întâmplat.
  • Datele afectate: categoriile de date cu caracter personal care ar fi putut fi accesate, modificate sau divulgate.
  • Perioada incidentului: intervalul în care datele au fost expuse, în măsura în care poate fi determinat.
  • Măsurile luate: acțiunile întreprinse de cepaos pentru a izola incidentul și a proteja datele.
  • Recomandări pentru utilizator: pași concreți pe care utilizatorul îi poate face pentru a reduce expunerea (de exemplu, schimbarea parolei).
  • Contact: un canal direct pentru întrebări și urmărire.

4. Canalul de comunicare

Notificările către utilizatorii afectați se vor face prin următoarele canale:

  • E-mailul înregistrat: trimis la adresa de e-mail înregistrată în contul cepaos al utilizatorului.
  • Aviz în panoul de control: o notificare vizibilă la autentificarea în platformă, disponibilă tuturor membrilor organizațiilor afectate.

În cazurile de gravitate ridicată cu impact extins, cepaos poate publica suplimentar un aviz pe site-ul său.

5. Cum raportați un incident suspectat

Dacă detectați sau suspectați o activitate neobișnuită în contul dumneavoastră cepaos ori considerați că ați identificat o vulnerabilitate de securitate în platformă, vă rugăm să ne informați imediat:

Ne angajăm să răspundem în termen de 24 de ore lucrătoare de la primirea raportului.

Dacă raportați cu bună-credință o vulnerabilitate de securitate, cepaos se angajează să nu inițieze acțiuni în justiție împotriva dumneavoastră pentru acest raport, cu condiția să nu fi accesat, copiat sau divulgat date ale unor terți.

6. Istoricul incidentelor

cepaos ține o evidență internă a tuturor incidentelor de securitate declarate.

La data actualizării prezentei politici (27 martie 2026), nu a fost înregistrată nicio încălcare a securității care să afecteze datele cu caracter personal ale utilizatorilor.

Acest istoric va fi actualizat în cazul oricărui incident viitor care trebuie comunicat utilizatorilor afectați.

7. Cadrul de reglementare

Prezenta politică se încadrează în reglementările aplicabile privind protecția datelor, inclusiv, fără a se limita la:

  • RGPD (Regulamentul general privind protecția datelor, UE 2016/679) și normele naționale de punere în aplicare.
  • CCPA/CPRA (California Consumer Privacy Act / California Privacy Rights Act), acolo unde se aplică.
  • Legislația națională privind protecția datelor aplicabilă în jurisdicția utilizatorului.

Pentru mai multe informații despre modul în care cepaos prelucrează datele dumneavoastră cu caracter personal, consultați Politica de confidențialitate.

8. Contact

Pentru întrebări privind prezenta politică sau pentru a raporta un incident:

Ovi uvjeti mogu se povremeno ažurirati. Važeća verzija je ona objavljena na cepaos.com. Za pravne upite obratite se na legal@cepaos.com.