Securitate și GDPR
SCOPO Intelligence este construit cu securitatea ca cerință de proiectare, nu ca adăugire ulterioară. Infrastructura principală este în UE; anumite funcții AI folosesc furnizori din SUA, fără date de cont în prompturi.
Infrastructură
Infrastructură și date în UE
Aplicația și bazele de date sunt găzduite integral pe servere Hetzner EU în Germania. Anumite funcții AI (analiză documente, scoring semantic) folosesc furnizori din SUA, doar cu text public de licitație — fără date de cont. Detalii în Politica de confidențialitate.
HTTPS/TLS peste tot
Toate conexiunile sunt criptate TLS. Nu există endpoint-uri HTTP nesecurizate. Certificatele sunt reînnoite automat.
Parole hash-uite cu bcrypt
Parolele nu sunt stocate în clar. Folosim bcrypt cu salt individual pentru fiecare cont. Nu putem recupera parola ta.
JWT cu refresh token
Autentificarea folosește JSON Web Tokens cu expirare scurtă și token de refresh securizat. Sesiunile inactive expiră automat.
Contul tău rămâne separat
Datele fiecărui cont SCOPO sunt ținute complet separat de cele ale altor utilizatori. Licitațiile, watchlist-urile și alertele tale nu apar în contul altcuiva și invers.
Protecție la nivel de stocare
Separarea nu se bazează doar pe ecranul din aplicație. Este impusă și în sistemul unde sunt păstrate datele, astfel încât, chiar și în cazul unei erori tehnice, informațiile unui cont nu pot fi citite sau exportate către alt cont.
GDPR
Date minime colectate
Colectăm doar datele necesare funcționării platformei: email, setări de watchlist, preferințe alertare. Nu colectăm date demografice sau de comportament în afara platformei.
Fără partajare cu terți în scopuri comerciale
Datele tale nu sunt vândute sau partajate cu terți pentru publicitate sau profiling. Folosim furnizori de infrastructură GDPR-complianți (Hetzner, Brevo, Stripe).
Drept la ștergere
Poți solicita ștergerea completă a datelor tale oricând, prin email la contact@scopo.ro. Confirmăm primirea în maximum 72 de ore; ștergerea se finalizează în maximum 30 de zile calendaristice.
Retenție 30 de zile
Datele sunt păstrate 30 de zile după expirarea abonamentului sau cererea de ștergere. Dacă revii înainte de 30 de zile, configurația ta este intactă.
Pentru consultanți: roluri GDPR
Dacă ești consultant și gestionezi licitații pentru mai mulți clienți, există o relație GDPR specifică:
Neorimia = Operator (datele contului tău)
Pentru datele contului tău de consultant (email, setări, facturare), Neorimia SRL este operator de date conform Art. 4(7) GDPR.
Neorimia = Persoană împuternicită (date clienți)
Pentru datele companiilor client pe care le introduci (CUI, denumire, contact), Neorimia acționează ca persoană împuternicită (Art. 28 GDPR) în baza instrucțiunilor tale și a contractului de servicii.
Consultantul = Operator față de clienți
Tu ești responsabil față de clienții tăi pentru modul în care datele lor sunt procesate în platformă. Asigură-te că ai baza legală corespunzătoare.
La cerere, putem furniza un Data Processing Agreement (DPA) conform Art. 28 GDPR.
Contact securitate
Pentru raportarea vulnerabilităților sau întrebări GDPR, contactează-ne la security@scopo.ro. Răspundem în maximum 48 ore.