Securitate și GDPR

SCOPO Intelligence este construit cu securitatea ca cerință de proiectare, nu ca adăugire ulterioară. Infrastructura principală este în UE; anumite funcții AI folosesc furnizori din SUA, fără date de cont în prompturi.

Infrastructură

🇪🇺

Infrastructură și date în UE

Aplicația și bazele de date sunt găzduite integral pe servere Hetzner EU în Germania. Anumite funcții AI (analiză documente, scoring semantic) folosesc furnizori din SUA, doar cu text public de licitație — fără date de cont. Detalii în Politica de confidențialitate.

🔐

HTTPS/TLS peste tot

Toate conexiunile sunt criptate TLS. Nu există endpoint-uri HTTP nesecurizate. Certificatele sunt reînnoite automat.

🔑

Parole hash-uite cu bcrypt

Parolele nu sunt stocate în clar. Folosim bcrypt cu salt individual pentru fiecare cont. Nu putem recupera parola ta.

🎟️

JWT cu refresh token

Autentificarea folosește JSON Web Tokens cu expirare scurtă și token de refresh securizat. Sesiunile inactive expiră automat.

Contul tău rămâne separat

Datele fiecărui cont SCOPO sunt ținute complet separat de cele ale altor utilizatori. Licitațiile, watchlist-urile și alertele tale nu apar în contul altcuiva și invers.

Protecție la nivel de stocare

Separarea nu se bazează doar pe ecranul din aplicație. Este impusă și în sistemul unde sunt păstrate datele, astfel încât, chiar și în cazul unei erori tehnice, informațiile unui cont nu pot fi citite sau exportate către alt cont.

GDPR

Date minime colectate

Colectăm doar datele necesare funcționării platformei: email, setări de watchlist, preferințe alertare. Nu colectăm date demografice sau de comportament în afara platformei.

Fără partajare cu terți în scopuri comerciale

Datele tale nu sunt vândute sau partajate cu terți pentru publicitate sau profiling. Folosim furnizori de infrastructură GDPR-complianți (Hetzner, Brevo, Stripe).

Drept la ștergere

Poți solicita ștergerea completă a datelor tale oricând, prin email la contact@scopo.ro. Confirmăm primirea în maximum 72 de ore; ștergerea se finalizează în maximum 30 de zile calendaristice.

Retenție 30 de zile

Datele sunt păstrate 30 de zile după expirarea abonamentului sau cererea de ștergere. Dacă revii înainte de 30 de zile, configurația ta este intactă.

Pentru consultanți: roluri GDPR

Dacă ești consultant și gestionezi licitații pentru mai mulți clienți, există o relație GDPR specifică:

Neorimia = Operator (datele contului tău)

Pentru datele contului tău de consultant (email, setări, facturare), Neorimia SRL este operator de date conform Art. 4(7) GDPR.

Neorimia = Persoană împuternicită (date clienți)

Pentru datele companiilor client pe care le introduci (CUI, denumire, contact), Neorimia acționează ca persoană împuternicită (Art. 28 GDPR) în baza instrucțiunilor tale și a contractului de servicii.

Consultantul = Operator față de clienți

Tu ești responsabil față de clienții tăi pentru modul în care datele lor sunt procesate în platformă. Asigură-te că ai baza legală corespunzătoare.

La cerere, putem furniza un Data Processing Agreement (DPA) conform Art. 28 GDPR.

Contact securitate

Pentru raportarea vulnerabilităților sau întrebări GDPR, contactează-ne la security@scopo.ro. Răspundem în maximum 48 ore.