Skip to content
Sari la conținut

Wennov Connect

Securitate și conformitate

Control enterprise pentru identitate, acces și audit.

Securitate și conformitate, verificabile

Control al accesului, criptare, jurnal de audit și instrumente GDPR — documentate, nu doar promise.

Trimiterea de mesaje înseamnă prelucrarea datelor personale ale clienților tăi. Am construit platforma pornind de la premisa că trebuie să poți demonstra unui auditor cine a avut acces, ce a modificat și cât timp păstrăm datele — nu doar să ai încredere că totul este în regulă.

Controlul accesului

  • Roluri și permisiuni granulare, pe funcționalitate, nu doar administrator sau utilizator
  • Autentificare în doi pași (2FA), care poate fi impusă pentru operațiunile sensibile
  • SSO și provizionare automată a utilizatorilor prin SCIM pentru conturile enterprise
  • Listă de adrese IP permise, separat pentru interfață și pentru cheile API
  • Chei API cu domenii de acces, dată de expirare și rotire fără oprirea traficului
  • Jurnal de autentificări cu IP, browser și locație aproximativă, plus alertă la conectare de pe o adresă nouă
  • Sesiuni active vizibile și revocabile individual
  • Jurnal de audit imuabil pentru fiecare acțiune administrativă

Protecția datelor

Datele sunt criptate în tranzit prin TLS. Infrastructura de stocare folosește criptare la nivel de disc, iar valorile cele mai sensibile — credențialele furnizorilor de mesagerie, parolele SMTP și cheile private DKIM — primesc un strat suplimentar de criptare la nivel de aplicație cu AES-256. Parolele sunt stocate sub formă de hash și nu pot fi recuperate. Cheile API și credențialele nu sunt niciodată scrise în jurnale. Infrastructura este găzduită în Uniunea Europeană, iar transferurile în afara Spațiului Economic European se realizează pe baza Clauzelor Contractuale Standard.

Conformitate GDPR

Distincția dintre operator și persoană împuternicită este tratată explicit: pentru datele contului tău suntem operator, iar pentru contactele pe care le încarci ești tu operatorul, iar noi acționăm ca persoană împuternicită pe baza instrucțiunilor tale. Punem la dispoziție un acord de prelucrare a datelor (DPA) și lista subprocesatorilor, cu scopul și localizarea fiecăruia. Solicitările persoanelor vizate — acces, rectificare, ștergere, portabilitate — sunt onorate în 30 de zile, iar clienții își pot exporta singuri datele oricând. Perioadele de retenție sunt publicate explicit: mesajele de campanie 60 de zile, mesajele directe 30 de zile, evenimentele de livrare până la 90 de zile, jurnalele de audit 365 de zile.

Reziliență operațională

Rutarea mesajelor include limite de rată, întrerupătoare de circuit care izolează un furnizor cu probleme și comutare automată către o rută alternativă. Trimiterile eșuate sunt vizibile într-o coadă dedicată, cu motivul refuzului și posibilitatea de reluare. Starea platformei și incidentele sunt publicate pe pagina de status.

Întrebări frecvente

Unde sunt stocate datele?

Pe infrastructură găzduită în Uniunea Europeană. Pentru conturile enterprise pot fi discutate cerințe specifice de rezidență a datelor.

Puteți semna un DPA?

Da. Acordul de prelucrare a datelor este disponibil la cerere și acoperă responsabilitățile privind securitatea, confidențialitatea, subprocesatorii și drepturile persoanelor vizate. Scrie-ne pentru varianta semnabilă.

Ce se întâmplă cu datele dacă închid contul?

Ștergerea completă a contului se face din setări și devine ireversibilă după 30 de zile, interval în care poți reveni asupra deciziei. Documentele de facturare se păstrează 10 ani, ca obligație fiscală care nu poate fi eliminată prin cerere de ștergere.

Pot impune 2FA pentru toată echipa?

Da. 2FA poate fi impusă la nivel de cont, iar operațiunile sensibile pot cere confirmare suplimentară chiar și pentru utilizatorii deja autentificați.

Cum aflu dacă cineva a modificat o setare importantă?

Jurnalul de audit înregistrează fiecare acțiune administrativă, cu utilizatorul, momentul și valoarea modificată. Jurnalul se păstrează 365 de zile și poate fi exportat.

Ce faceți pentru a preveni trimiterile abuzive?

Platforma aplică limite de rată, reguli de protecție împotriva fraudei pentru codurile OTP și o politică de utilizare acceptabilă care descrie explicit conținutul interzis și regulile de consimțământ. Încălcările duc la suspendarea trimiterilor.

Cere documentația de securitate

Îți trimitem DPA-ul, lista subprocesatorilor și detaliile de configurare pentru echipa ta tehnică.

Contactează-ne

Contact

Spune-ne scenariul tău și îți recomandăm configurația potrivită.

Email: office@wennov.ro

Phone: +40 731 177 744

Location: București, România