Securitate, conformitate și date — pe bune.
Măsuri tehnice și organizatorice reale, aliniate GDPR. Nu inventăm certificări — folosim infrastructură certificată de furnizori (Microsoft Azure).
CIBINNO aplică măsuri tehnice și organizatorice aliniate GDPR. Nu deținem în prezent certificări ISO; folosim infrastructură certificată de furnizori (Microsoft Azure).
Securitate & conformitate
Jurnal de acces complet — fiecare cerere e înregistrată (utilizator, IP, rută, status, modul), căutabil, cu retenție de 90 de zile.
Detecție și blocare automată a atacurilor — scanările de vulnerabilități (.env, .git, wp-admin) sunt blocate automat, cu alertă în timp real.
Protecție anti-brute-force la autentificare — încercările repetate declanșează alerte și blocarea temporară a IP-ului.
Acces pe roluri (RBAC) și principiul need-to-know — datele conexiunilor personale nu sunt vizibile implicit altor utilizatori.
Kill-switch de urgență (panic mode) — accesul poate fi blocat instant, parțial sau total, cu revenire automată după 2 ore.
Criptare în tranzit (HTTPS/TLS) și la repaus; date sensibile (token-uri, IBAN) criptate suplimentar la nivel de aplicație.
Monitorizare continuă de disponibilitate și de securitate, cu dashboard intern de acces (jurnal, amenințări, IP-uri blocate).
Notificare de breșă de securitate către clienți în 48–72 de ore (termen contractual standard din DPA).
GDPR & protecția datelor
Operator de date: CIBINNO CONSULTING S.R.L. Punct de contact protecția datelor: contact@cibinno.ro.
Temeiuri juridice: interes legitim (informare comercială), executarea contractului (suport), consimțământ explicit (Open Banking / PSD2, Legea 209/2019).
Minimizarea datelor — colectăm doar ce e strict necesar scopului. Fără profilare și fără decizii automate cu efecte juridice asupra persoanelor.
Prelucrare în Spațiul Economic European. Datele bancare NU sunt trimise către modele de inteligență artificială externe.
Drepturile persoanelor: acces, rectificare, ștergere, restricționare, opoziție, portabilitate, retragerea consimțământului — la contact@cibinno.ro. Dezabonare într-un clic.
Retenție și ștergere — datele se păstrează până la atingerea scopului sau opoziție; pentru Open Banking, consimțământ limitat (uzual 90 de zile) cu reautorizare și ștergere ireversibilă la cerere.
Trasabilitate — fiecare operațiune relevantă (conectare, sincronizare, reautorizare, ștergere) e înregistrată într-un jurnal de audit.
Dreptul de plângere la ANSPDCP (dataprotection.ro).
Găzduire în UE
Infrastructură Microsoft Azure, în centre de date din Uniunea Europeană (West Europe / Sweden Central).
Componenta AI folosește Azure OpenAI Service în regiune UE — datele rămân în jurisdicția europeană.
Email și productivitate prin Microsoft 365 și Azure Communication Services, cu prelucrare în SEE.
Criptare la repaus prin Azure; TLS terminat la ingress (HTTPS end-to-end).
Backup regulat, off-site — copii zilnice, retenție uzuală 30 de zile, plus copie off-site a datelor critice.
Disaster Recovery activ — verificări automate zilnice și teste periodice de restaurare, cu puncte de restaurare Azure verificate.
Rollback rapid la o versiune stabilă anterioară în caz de incident de deploy.
CIBINNO CONSULTING S.R.L. · CUI RO51836516 · J2025036544005 · Str. Vatra Dornei nr. 3, Pantelimon, Ilfov · protecția datelor: contact@cibinno.ro · ANSPDCP: dataprotection.ro
Vezi tot ce mișcă în firma ta — live.
Intră în demo-ul complet sau programează un scoping de 15 minute. Fără obligații — pleci cu o estimare concretă de impact.
Găzduire UE · GDPR · backup zilnic · acces pe roluri