Politica de securitate
Platforma Syncrofeed · Versiunea 1.0 · In vigoare din 29 septembrie 2026
Operator
Compania care opereaza platforma Syncrofeed
- Operator
- GOGSOFTWARE S.R.L.
- Sediul social
- Comuna Mosteni, Str. Sg. Marin Juganaru nr. 146, Judetul Teleorman, Romania
- Cod unic de inregistrare (CUI)
- 48292791
- Nr. Registrul Comertului
- J2023000405347
- E-mail de contact
- contact@syncrofeed.com
- Responsabil cu protectia datelor (DPO)
- dpo@syncrofeed.com
- Site
- syncrofeed.com
- Versiunea documentului
- 1.0
- Data intrarii in vigoare
- 29 septembrie 2026
1. Scop si domeniu de aplicare
1.1. Aceasta Politica de securitate descrie principiile si masurile tehnice si organizatorice pe care GOGSOFTWARE S.R.L. le aplica pentru a proteja confidentialitatea, integritatea si disponibilitatea platformei Syncrofeed si a datelor prelucrate.
1.2. Politica se aplica intregii infrastructuri, personalului si proceselor implicate in furnizarea Serviciului.
2. Guvernanta securitatii
2.1. Securitatea informatiei este gestionata printr-un set de politici interne, roluri si responsabilitati clar definite. Conducerea aloca resursele necesare si revizuieste periodic nivelul de securitate.
2.2. Abordarea noastra urmeaza bunele practici recunoscute in industrie si principiile unor cadre precum ISO/IEC 27001, fara ca acest document sa constituie atestarea vreunei certificari anume.
3. Securitatea infrastructurii si a gazduirii
3.1. Platforma este gazduita la furnizori de infrastructura care aplica masuri stricte de securitate fizica si de mediu, in centre de date situate in Uniunea Europeana sau in tari care asigura un nivel adecvat de protectie.
3.2. Mediile de productie sunt separate de mediile de dezvoltare si testare, iar accesul la infrastructura este restrictionat la personalul autorizat.
4. Criptarea datelor
4.1. Datele in tranzit sunt protejate prin protocoale moderne de criptare (TLS) pe toate canalele de comunicare, inclusiv intre Platforma, magazinele conectate si feed-urile furnizorilor.
4.2. Datele stocate sunt protejate prin mecanisme de criptare adecvate, iar secretele si cheile de acces, inclusiv datele de conectare la magazine, sunt gestionate prin solutii dedicate.
5. Controlul accesului
5.1. Aplicam principiul privilegiului minim si principiul necesitatii de a cunoaste. Accesul la sisteme si date este acordat strict in functie de rol si este revizuit periodic.
5.2. Utilizam autentificarea multifactor pentru conturile interne. Pentru clienti, oferim autentificare in doi pasi si control al accesului pe baza de roluri in cadrul fiecarei companii.
6. Securitatea conexiunilor cu magazinele si a integrarilor
6.1. Conexiunile cu magazinele (Shopify, WooCommerce, PrestaShop, Magento, OpenCart si endpoint-uri personalizate) utilizeaza datele de conectare sau token-urile de acces furnizate de Client, care sunt stocate criptat si folosite exclusiv prin canale securizate. Pluginul WordPress ruleaza in site-ul Clientului si comunica cu Platforma prin HTTPS.
6.2. Feed-urile furnizorilor sunt descarcate prin canale securizate, cu protectie impotriva cererilor catre adrese private sau interne. Recomandam Clientului sa mentina pluginul actualizat la ultima versiune publicata.
7. Securitatea retelei
7.1. Utilizam firewall-uri, segmentarea retelei si masuri de protectie impotriva atacurilor de tip denial of service, precum si filtrarea traficului catre serviciile expuse.
8. Securitatea aplicatiei si ciclul de dezvoltare
8.1. Dezvoltarea urmeaza practici de ciclu de dezvoltare securizat, care includ revizuirea codului, gestionarea dependentelor si testarea inainte de lansare.
8.2. Efectuam evaluari periodice de securitate si remediem vulnerabilitatile identificate in functie de gravitatea lor.
9. Monitorizare, jurnalizare si audit
9.1. Activitatile relevante pentru securitate sunt jurnalizate si monitorizate pentru a permite detectarea si investigarea evenimentelor. Sunt disponibile jurnale de audit, inclusiv adresa IP si evidenta modificarilor.
10. Gestionarea vulnerabilitatilor si actualizari
10.1. Aplicam un proces de gestionare a vulnerabilitatilor care include identificarea, evaluarea si aplicarea corectiilor de securitate intr-un termen proportional cu riscul.
11. Continuitatea activitatii si recuperarea in caz de dezastru
11.1. Efectuam copii de rezerva periodice ale datelor esentiale si mentinem planuri de recuperare menite sa restabileasca Serviciul intr-un termen rezonabil in cazul unui incident major.
12. Raspunsul la incidente si notificarea incalcarilor
12.1. Avem proceduri de raspuns la incidente pentru identificarea, izolarea si remedierea evenimentelor de securitate.
12.2. In cazul unei incalcari a securitatii datelor cu caracter personal, notificam autoritatea de supraveghere competenta in termen de 72 de ore de la luarea la cunostinta, atunci cand legea o impune, si informam persoanele vizate sau clientii afectati fara intarzieri nejustificate.
13. Separarea datelor in mediul multi-tenant
13.1. Platforma este multi-tenant, iar datele fiecarui Client sunt separate logic si protejate prin mecanisme de control al accesului care impiedica accesul neautorizat intre conturi.
14. Securitatea furnizorilor si a subimputernicitilor
14.1. Selectam furnizorii si subimputernicitii pe baza unor criterii de securitate si incheiem acorduri care impun obligatii adecvate de protectie a datelor si de confidentialitate.
15. Securitatea personalului
15.1. Personalul cu acces la date este supus obligatiilor de confidentialitate si participa la instruiri periodice privind securitatea si protectia datelor.
16. Conformitate
16.1. Prelucram datele in conformitate cu GDPR si cu legislatia aplicabila si ne aliniem la bunele practici de securitate recunoscute la nivel international.
17. Raportarea responsabila a vulnerabilitatilor
17.1. Incurajam raportarea responsabila a oricaror vulnerabilitati la contact@syncrofeed.com. Vom analiza rapoartele primite si nu vom lua masuri impotriva cercetatorilor care actioneaza cu buna-credinta si fara a afecta datele sau disponibilitatea Serviciului.
18. Responsabilitatile Clientului (modelul responsabilitatii partajate)
18.1. Securitatea este o responsabilitate partajata. Clientul raspunde, printre altele, de: protejarea datelor sale de autentificare, configurarea corecta a conexiunilor cu magazinele, gestionarea permisiunilor utilizatorilor si ale membrilor echipei si actualizarea propriilor sisteme.
19. Revizuirea Politicii
19.1. Revizuim periodic aceasta Politica si o actualizam pentru a reflecta evolutia amenintarilor, a tehnologiei si a cerintelor legale.
20. Contact
20.1. Pentru aspecte de securitate ne puteti contacta la contact@syncrofeed.com, iar pentru protectia datelor la dpo@syncrofeed.com.