Quorify

Securitate

Datele tale sunt ale tale.

Quorify este construit cu securitatea la fundație, nu adăugată ulterior. Fiecare decizie de produs a fost luată cu protecția datelor ca cerință primară.

100% date stocate în UE
Fiecare organizație complet izolată
Conform GDPR
Testat extern de penetrare

Găzduire

Datele tale rămân în Europa

Nicio informație nu ajunge în afara Uniunii Europene.

Toate bazele de date, fișierele, documentele și backup-urile sunt stocate pe servere din Uniunea Europeană. Nu există copii în SUA sau în alte regiuni. Atunci când încarci un document sau salvezi date despre membrii organizației tale, acestea rămân în Europa.

Baza de dateServere PostgreSQL în UE
Fișiere și documenteStocare criptată în UE
AutentificareServere EU
Monitorizare eroriEU, cu anonimizare automată a datelor sensibile
Email tranzacționalFurnizor UE
Transfer date în afara UENiciunul
Quorify nu vinde și nu transferă datele organizațiilor sau ale membrilor în scopuri comerciale sau publicitare. Niciodată.

Izolare

Organizația ta este complet izolată

Nicio altă organizație nu poate accesa datele tale, indiferent de circumstanțe.

Datele fiecărei organizații sunt separate la nivel de bază de date — nu printr-o regulă software care poate fi ocolită, ci prin arhitectura sistemului. Chiar dacă aplicația ar avea o eroare, datele tale nu ar putea ajunge la o altă organizație și invers.

Fiecare cont are acces strict limitat la organizația sa. Administratorii văd mai mult decât membrii, iar fondatorul are control complet — dar niciun rol nu poate depăși granițele stabilite de sistem.

Garanții de izolare

Nicio altă organizație nu poate vedea sau accesa datele tale
Membrii nu pot accesa date în afara rolului și permisiunilor lor
Datele tale nu sunt folosite în scopuri publicitare sau comerciale
Acces echipă Quorify: în cazuri de suport tehnic, membrii echipei Quorify pot accesa datele organizației tale exclusiv în acest scop. Orice astfel de acces este înregistrat automat în jurnalul de audit intern și nu poate fi folosit în alt scop.

Criptare

Totul este criptat

Datele sensibile sunt protejate atât în timp ce circulă, cât și atunci când sunt stocate.

Date în tranzit

Toate conexiunile între browserul tău și serverele Quorify folosesc HTTPS. Niciun date nu circulă prin rețea în formă necriptată.

Date stocate

Infrastructura criptează toate bazele de date și fișierele la nivel de disc. Inclusiv backup-urile sunt criptate.

Date sensibile la nivel de câmp

Codul numeric personal (CNP) colectat prin Formularul 230 este criptat separat, cu o cheie dedicată, înainte să ajungă în baza de date. Nici echipa Quorify nu îl poate citi.

Adrese IP

Adresele IP nu sunt stocate niciodată în formă directă. Înainte de stocare, sunt transformate printr-un algoritm de hashing ireversibil.

Cont

Contul tău este protejat prin mai multe niveluri

Nu doar o parolă stă între contul tău și accesul neautorizat.

Autentificare în doi pași

Disponibilă pentru toți utilizatorii și forțată pe platforma web. Chiar dacă cineva îți cunoaște parola, nu poate intra în cont fără a doua verificare.

Coduri de unică folosință

La fiecare autentificare, primești un cod prin email. Nu există parole permanente care pot fi ghicite sau interceptate în timp.

Coduri de rezervă

Dacă pierzi accesul la aplicația de autentificare, poți folosi codurile de rezervă generate la activarea verificării în doi pași.

Protecție împotriva atacurilor automate

Tentativele repetate de autentificare sunt blocate automat. Nu există nicio cale de a testa mii de parole fără a fi oprit.

Jurnalizare

Fiecare acțiune este înregistrată

Ca administrator, ai vizibilitate completă asupra a ceea ce se întâmplă în organizația ta.

Fiecare invitare de membru, modificare de document, vot sau schimbare de setări este înregistrată cu data, ora și persoana responsabilă. Jurnalul este disponibil direct din platformă, în secțiunea de setări a organizației.

Adăugare sau eliminare membri
Modificări în documente și dosare
Voturi și decizii în ședințe
Modificări ale setărilor organizației
Tranzacții financiare și cotizații
Datele sensibile (IBAN, CNP) sunt excluse automat din jurnal. Nu apar niciodată în istoricul de activitate.

GDPR

Datele tale, drepturile tale

Ai control complet. Poți exporta, corecta sau șterge orice date din cont, oricând.

Acționăm ca procesator de date conform GDPR. Procesăm informațiile tale strict conform instrucțiunilor tale și nu le partajăm cu nimeni fără consimțământ explicit.

Acces

Poți solicita o copie a tuturor datelor tale personale pe care le deținem.

Portabilitate

Poți exporta datele direct din setările contului, în orice moment.

Ștergere

Poți șterge contul complet, inclusiv documentele asociate și datele din stocare.

Rectificare

Poți modifica sau corecta datele profilului tău direct din platformă.

Opoziție

Poți solicita restricționarea prelucrării datelor tale contactând echipa.

Răspuns garantat

Răspundem la orice solicitare GDPR în cel mult o lună.

Solicitările GDPR se trimit la contact@usequorify.com. DPO desemnat: Patriciu Roșată.

Întrebări

Întrebări frecvente

Răspunsuri clare la cele mai comune întrebări despre cum gestionăm datele.

Ce se întâmplă cu datele mele dacă anulez abonamentul?

Poți exporta toate datele înainte de anulare. Dacă ștergi contul, toate informațiile sunt șterse permanent din sistemele noastre, inclusiv din backup-uri, conform termenelor din DPA. Nu păstrăm date după ștergere, cu excepția celor impuse de lege (de exemplu, documente fiscale).

Vindeți sau partajați datele organizației noastre?

Nu. Niciodată. Datele organizației tale îți aparțin în totalitate. Nu le monetizăm, nu le partajăm cu agenți de publicitate și nu le folosim pentru altceva decât pentru furnizarea serviciului la care te-ai abonat.

Ce furnizori terți au acces la datele noastre?

Folosim furnizori de infrastructură cu servere în UE pentru baza de date, stocarea fișierelor și emailuri. Niciun furnizor terț nu are acces la documentele sau datele financiare ale organizației tale. Lista completă a subprocesatorilor este disponibilă în DPA.

Faceți testare de securitate?

Da. Efectuăm periodic exerciții de testare externă a securității (penetration testing) și remediem orice vulnerabilitate identificată. Dacă ai găsit o problemă de securitate, poți raporta mai jos.

Cum este protejat CNP-ul colectat prin Formularul 230?

CNP-ul este criptat imediat la intrarea în sistem, înainte de a fi stocat în baza de date. Nici echipa Quorify nu îl poate citi în formă clară. Este folosit exclusiv pentru generarea formularului PDF și transmiterea către ANAF.

Securitate

Ai găsit o vulnerabilitate?

Vrem să știm. Raportează responsabil și te protejăm.

Dacă ai identificat o problemă de securitate în Quorify, te rugăm să ne contactezi direct. Nu vom iniția acțiuni legale împotriva cercetătorilor de bună-credință care raportează responsabil.

Trimite raportul la

Include: descrierea problemei, pașii de reproducere și impactul potențial. Răspundem la fiecare raport și te ținem la curent până la rezolvare.

Protecție (safe harbor): nu inițiem acțiuni legale împotriva cercetătorilor care raportează prompt, nu exploatează vulnerabilitatea și nu accesează date ale altor persoane.
Scop: usequorify.com și subdomeniile, aplicația mobilă. În afara scopului: inginerie socială, atacuri fizice, denial-of-service.

Politica completă de divulgare responsabilă: /legal/security

Ai o întrebare despre securitate sau confidențialitate?

Echipa noastră răspunde la orice întrebare legată de protecția datelor organizației tale.

Contactează-ne