Găzduire
Datele tale rămân în Europa
Nicio informație nu ajunge în afara Uniunii Europene.
Toate bazele de date, fișierele, documentele și backup-urile sunt stocate pe servere din Uniunea Europeană. Nu există copii în SUA sau în alte regiuni. Atunci când încarci un document sau salvezi date despre membrii organizației tale, acestea rămân în Europa.
Izolare
Organizația ta este complet izolată
Nicio altă organizație nu poate accesa datele tale, indiferent de circumstanțe.
Datele fiecărei organizații sunt separate la nivel de bază de date — nu printr-o regulă software care poate fi ocolită, ci prin arhitectura sistemului. Chiar dacă aplicația ar avea o eroare, datele tale nu ar putea ajunge la o altă organizație și invers.
Fiecare cont are acces strict limitat la organizația sa. Administratorii văd mai mult decât membrii, iar fondatorul are control complet — dar niciun rol nu poate depăși granițele stabilite de sistem.
Garanții de izolare
Criptare
Totul este criptat
Datele sensibile sunt protejate atât în timp ce circulă, cât și atunci când sunt stocate.
Date în tranzit
Toate conexiunile între browserul tău și serverele Quorify folosesc HTTPS. Niciun date nu circulă prin rețea în formă necriptată.
Date stocate
Infrastructura criptează toate bazele de date și fișierele la nivel de disc. Inclusiv backup-urile sunt criptate.
Date sensibile la nivel de câmp
Codul numeric personal (CNP) colectat prin Formularul 230 este criptat separat, cu o cheie dedicată, înainte să ajungă în baza de date. Nici echipa Quorify nu îl poate citi.
Adrese IP
Adresele IP nu sunt stocate niciodată în formă directă. Înainte de stocare, sunt transformate printr-un algoritm de hashing ireversibil.
Cont
Contul tău este protejat prin mai multe niveluri
Nu doar o parolă stă între contul tău și accesul neautorizat.
Autentificare în doi pași
Disponibilă pentru toți utilizatorii și forțată pe platforma web. Chiar dacă cineva îți cunoaște parola, nu poate intra în cont fără a doua verificare.
Coduri de unică folosință
La fiecare autentificare, primești un cod prin email. Nu există parole permanente care pot fi ghicite sau interceptate în timp.
Coduri de rezervă
Dacă pierzi accesul la aplicația de autentificare, poți folosi codurile de rezervă generate la activarea verificării în doi pași.
Protecție împotriva atacurilor automate
Tentativele repetate de autentificare sunt blocate automat. Nu există nicio cale de a testa mii de parole fără a fi oprit.
Jurnalizare
Fiecare acțiune este înregistrată
Ca administrator, ai vizibilitate completă asupra a ceea ce se întâmplă în organizația ta.
Fiecare invitare de membru, modificare de document, vot sau schimbare de setări este înregistrată cu data, ora și persoana responsabilă. Jurnalul este disponibil direct din platformă, în secțiunea de setări a organizației.
GDPR
Datele tale, drepturile tale
Ai control complet. Poți exporta, corecta sau șterge orice date din cont, oricând.
Acționăm ca procesator de date conform GDPR. Procesăm informațiile tale strict conform instrucțiunilor tale și nu le partajăm cu nimeni fără consimțământ explicit.
Acces
Poți solicita o copie a tuturor datelor tale personale pe care le deținem.
Portabilitate
Poți exporta datele direct din setările contului, în orice moment.
Ștergere
Poți șterge contul complet, inclusiv documentele asociate și datele din stocare.
Rectificare
Poți modifica sau corecta datele profilului tău direct din platformă.
Opoziție
Poți solicita restricționarea prelucrării datelor tale contactând echipa.
Răspuns garantat
Răspundem la orice solicitare GDPR în cel mult o lună.
Solicitările GDPR se trimit la contact@usequorify.com. DPO desemnat: Patriciu Roșată.
Întrebări
Întrebări frecvente
Răspunsuri clare la cele mai comune întrebări despre cum gestionăm datele.
Ce se întâmplă cu datele mele dacă anulez abonamentul?
Poți exporta toate datele înainte de anulare. Dacă ștergi contul, toate informațiile sunt șterse permanent din sistemele noastre, inclusiv din backup-uri, conform termenelor din DPA. Nu păstrăm date după ștergere, cu excepția celor impuse de lege (de exemplu, documente fiscale).
Vindeți sau partajați datele organizației noastre?
Nu. Niciodată. Datele organizației tale îți aparțin în totalitate. Nu le monetizăm, nu le partajăm cu agenți de publicitate și nu le folosim pentru altceva decât pentru furnizarea serviciului la care te-ai abonat.
Ce furnizori terți au acces la datele noastre?
Folosim furnizori de infrastructură cu servere în UE pentru baza de date, stocarea fișierelor și emailuri. Niciun furnizor terț nu are acces la documentele sau datele financiare ale organizației tale. Lista completă a subprocesatorilor este disponibilă în DPA.
Faceți testare de securitate?
Da. Efectuăm periodic exerciții de testare externă a securității (penetration testing) și remediem orice vulnerabilitate identificată. Dacă ai găsit o problemă de securitate, poți raporta mai jos.
Cum este protejat CNP-ul colectat prin Formularul 230?
CNP-ul este criptat imediat la intrarea în sistem, înainte de a fi stocat în baza de date. Nici echipa Quorify nu îl poate citi în formă clară. Este folosit exclusiv pentru generarea formularului PDF și transmiterea către ANAF.
Securitate
Ai găsit o vulnerabilitate?
Vrem să știm. Raportează responsabil și te protejăm.
Dacă ai identificat o problemă de securitate în Quorify, te rugăm să ne contactezi direct. Nu vom iniția acțiuni legale împotriva cercetătorilor de bună-credință care raportează responsabil.
Trimite raportul la
Include: descrierea problemei, pașii de reproducere și impactul potențial. Răspundem la fiecare raport și te ținem la curent până la rezolvare.
Politica completă de divulgare responsabilă: /legal/security
Ai o întrebare despre securitate sau confidențialitate?
Echipa noastră răspunde la orice întrebare legată de protecția datelor organizației tale.