Безбедност
Вашите податоци се во сигурни раце
Factum (SaaS платформа) применува сертифициран систем за управување со информациска безбедност (ISMS) и технички мерки за заштита на податоци.
Сертифициран ISMS
Hetzner (DE/EU) + Google Cloud
AES-256 (at-rest) + TLS 1.3 (in-transit)
Известување во 24 часа
Сертифицирани и управувани процеси
ФАКТУМ ДОО има целосно имплементиран и сертифициран ISMS според меѓународниот стандард за информациска безбедност.
ISO/IEC 27001:2022
Дизајн, развој, поддршка и одржување на дигитални правни сервиси.
Контакт точка
Офицер за заштита на лични податоци (DPO)
Методиј Ристоманов
dpo@factum.law
Доверливо складирање и инфраструктура
Factum користи модерна cloud инфраструктура со високо ниво на физичка заштита и усогласеност.
ЕУ хостирање
Примарните сервиси и бази на податоци се хостирани во Hetzner Online GmbH (Германија/ЕУ) и Google Cloud Platform (GCP).
Физичка безбедност
Дата центрите се заштитени со 24/7 физичко обезбедување, контрола на пристап и видео надзор.
Усогласеност при чување податоци
Податоците се чуваат во согласност со европските регулативи и ЗЗЛП.
Правно-ориентирана техничка заштита
Практични мерки кои ја поддржуваат доверливоста, интегритетот и достапноста на податоците.
At-rest (AES-256)
Сите податоци зачувани во бази и фајл-системи се енкриптирани со AES-256.
In-transit (TLS 1.3 / HTTPS)
Целата комуникација помеѓу корисникот и серверите се одвива преку TLS 1.3 (HTTPS).
Автентикација
Google OAuth 2.0 или Magic Link за автентикација.
Минимален пристап (Least Privilege)
Пристап до податоци само кога е строго неопходно за техничка поддршка, регулирано со интерни политики и NDA.
Сегрегација (RLS)
Row Level Security (RLS) оневозможува еден клиент да пристапи до податоците на друг клиент.
Вашите податоци. Ваши одлуки.
Практични мерки кои ја поддржуваат доверливоста, интегритетот и достапноста.
Скенирање ранливост
Редовно скенирање на библиотеки и компоненти од трети страни за познати ранливости (CVEs).
Code review + тестирање
Задолжителен преглед на код (Code Review) и тестирање во изолирана околина пред продукција.
Patch management
Редовно ажурирање на системи и сервери со најнови безбедносни закрпи.
Backups + Recovery
Дневни автоматски резервни копии, Point-in-Time Recovery и Disaster Recovery процедури.
Инциденти и нотификации
Постојат процедури за детекција, пријавување и решавање на безбедносни инциденти.
Секој безбедносен инцидент ќе биде пријавен до Клиентот во рок од 24 часа од сознанието, согласно законските рокови и GDPR.
Под-обработувачи (AI модели)
Factum користи AI модели за обработка на текст, со договорни ограничувања и технички мерки.
Провајдери
Редовно скенирање на библиотеки и компоненти од трети страни за познати ранливости (CVEs).
Енкрипција при пренос
Податоците се енкриптирани при пренос.
Нема тренирање
Податоците на клиентите НЕ се користат за тренирање на AI моделите.
FAQ
Најчести прашања за безбедноста на Factum.
имате прашања за безбедноста?
Контактирајте го офицерот за заштита на лични податоци (DPO) за прашања поврзани со безбедност и инциденти.
ФАКТУМ ДОО Скопје Управител: Димитар Чуков

