Pravna pitanja i usklađenost
Sigurnost podataka i tehničke mjere
Napomena: Ovaj prijevod služi samo za informaciju. Pravno je mjerodavna isključivo njemačka verzija. Deutsch →
Sigurnost u Badunu nije marketinška riječ, već dokumentirana praksa. Ova stranica opisuje tehničke i organizacijske mjere (TOM) kojima štitimo web stranicu, korisnički prostor i projektne podatke – kao informacija za klijente, partnere i njihove službenike za zaštitu podataka.
Ova stranica pruža informacije o našoj praksi i pravnom okviru u općem obliku. Ona ne predstavlja pravni savjet; jedino su ugovorni dokumenti i njemačka verzija ovih stranica obvezujući.
Enkripcija i transport
Sve veze prema baduno.com odvijaju se isključivo putem TLS-šifriranog HTTPS-a; nešifrirani pozivi se preusmjeravaju. Lozinke u korisničkom dijelu nikada se ne pohranjuju u čistom tekstu, već se čuvaju modernom, memorijski zahtjevnom metodom (scrypt) s individualnim saltom; sesije se odvijaju putem HttpOnly-Secure kolačića s ograničenim trajanjem.
Infrastruktura i pristupi
Rad se odvija u njemačkim podatkovnim centrima (Hetzner) s odvojenim sistemskim okruženjima. Administrativni pristupi ostvaruju se isključivo putem SSH veza temeljenih na ključevima; prijave lozinkom su onemogućene. Pristupi su ograničeni na imenovane osobe i bilježe se; ovlaštenja slijede načelo najmanjih privilegija.
Sigurnosno kopiranje i oporavak
Svakodnevne automatske sigurnosne kopije s definiranim razdobljem čuvanja, redovita testiranja vraćanja i dokumentirani planovi oporavka su standard. Prije svakog većeg zahvata – poput migracija – izrađujemo dodatne pune sigurnosne kopije; mogućnost vraćanja se provjerava, ne pretpostavlja.
Postupanje s podacima klijenata u projektima
Podaci projekta vode se odvojeno po klijentu; pristup imaju samo sudionici projekta. Vanjski revizori rade pod ugovorom o povjerljivosti i dobivaju samo dijelove potrebne za njihov zadatak. Po završetku projekta podatke predajemo u skladu s dogovorom i brišemo ih nakon isteka zakonskih rokova čuvanja.
Ranjivosti i incidenti
Sigurnosna ažuriranja primjenjujemo u planiranim terminima bez odgađanja; sustavi se nadziru. Ako otkrijete ranjivost, prijavite je na [email protected] – reagirat ćemo u kratkom roku, transparentno komunicirati i izričito se odričemo pravnih koraka protiv dobronamjernih prijavitelja. Obvezne prijave incidenata zaštite podataka obrađujemo u skladu s čl. 33/34 GDPR-a.
Primjer iz prakse: Novi projekt klijenta od prijave do brisanja podataka
Kako bismo tehničke i organizacijske mjere učinili opipljivima, razmotrimo tipičan scenarij: Klijent se registrira za korisnički prostor na baduno.com. Veza se uspostavlja isključivo putem TLS-šifriranog HTTPS-a; pri otvaranju stranice automatski se preusmjerava na sigurnu verziju. Prilikom unosa lozinke ona se hashira postupkom scrypt s pojedinačnim saltom – nikada se ne pohranjuje u čistom tekstu. Nakon uspješne prijave uspostavlja se sesija putem HttpOnly-Secure kolačića s ograničenim trajanjem.
Zatim klijent kreira novi projekt. Podaci projekta vode se odvojeno od ostalih klijenata, a pristup je ograničen na imenovane sudionike projekta. Administrativni pristupi poslužiteljima ostvaruju se isključivo putem SSH veza temeljenih na ključevima; prijave lozinkom su onemogućene, a svi pristupi se bilježe. Tijekom trajanja projekta svakodnevno se izrađuju automatske sigurnosne kopije i testira njihova obnovljivost. Prije većih zahvata poput migracija izrađuje se dodatna potpuna sigurnosna kopija i provjerava njena obnovljivost.
Nakon završetka projekta podaci se predaju klijentu sukladno dogovoru. Poštuju se zakonski rokovi čuvanja; nakon njihovog isteka podaci se brišu. Ovaj tijek pokazuje kako sigurnosne mjere u praksi djeluju zajedno i kontinuirano se primjenjuju.
Česte zablude o našim sigurnosnim mjerama
U razgovorima s klijentima i partnerima često nailazimo na nesporazume koje želimo razjasniti:
„TLS sam po sebi ne čini cijelu web stranicu sigurnom.” – TLS šifrira prijenos između vašeg preglednika i našeg poslužitelja. Štiti vaše podatke tijekom prijenosa. Na samom poslužitelju potrebne su dodatne mjere poput odvojenih sistemskih okruženja, ograničenja pristupa i hashiranja lozinki kako bi se podaci zaštitili i tamo. Baduno provodi sve te mjere.
„Sigurnosne kopije potrebne su samo u hitnim slučajevima.” – Sigurnosne kopije ne služe samo za oporavak nakon incidenta. Redovito testiramo mogućnost oporavka kako bismo osigurali da sigurnosna kopija doista funkcionira. Riječ je o aktivnom procesu koji se dokumentira.
„Lozinke se pohranjuju sigurno, ali što je sa sesijama?” – Sesije se odvijaju putem HttpOnly-Secure kolačića s ograničenim vijekom trajanja. Ti kolačići zaštićeni su od pristupa putem skripti na klijentskoj strani i šalju se samo putem šifriranih veza. Dodatno, podaci o sesiji na našem poslužitelju zaštićeni su odgovarajućim postupcima.
„Sigurnosna ažuriranja primjenjuju se odmah.” – Sigurnosna ažuriranja primjenjujemo u planiranim vremenskim okvirima, uzimajući u obzir stabilnost sustava. U slučaju kritičnih ranjivosti može doći i do izvanrednih ažuriranja. To se provodi usklađeno i dokumentirano.
Značenje naših sigurnosnih mjera za vas kao klijenta
Naše tehničke i organizacijske mjere osmišljene su za zaštitu vaših podataka tijekom cijele suradnje. Za vas kao klijenta to konkretno znači:
Možete vjerovati da se podaci vašeg projekta vode odvojeno od podataka drugih klijenata i da im samo ovlaštene osobe mogu pristupiti. Ako vi ili vaš službenik za zaštitu podataka trebate dokaze o našim sigurnosnim mjerama, pružit ćemo ih u okviru našeg ugovora o obradi podataka. Opisane mjere poput TLS šifriranja, sigurnog hashiranja lozinki i redovitih sigurnosnih kopija dokumentirane su i provjerljive.
U korisničkom području imate mogućnost sigurnog upravljanja vlastitim pristupnim podacima. Koristite jaku, jedinstvenu lozinku i čuvajte je povjerljivo. Ne dijelite svoje pristupne podatke s neovlaštenim osobama. Ako otkrijete sigurnosnu ranjivost, možete nam je prijaviti putem [email protected] – postupamo transparentno i odustajemo od pravnih koraka protiv dobronamjernih prijavitelja.
Kombinacijom naših mjera i vaše suradnje stvaramo pouzdano okruženje za vaše lokalizacijske projekte. Za pitanja o pojedinačnim mjerama stojimo vam na raspolaganju u svakom trenutku.
Interni postupak kod nas
Tehničke i organizacijske mjere (TOM) u Badunu žive od dosljedne primjene u svakodnevnom poslovanju. Interno smo odredili tko je odgovoran za koja sigurnosna područja: imenovani službenik za sigurnost koordinira provedbu, dok je sistemska administracija zadužena za tehničku konfiguraciju i nadzor. Redoviti interni pregledi provjeravaju jesu li mjere još uvijek u skladu s trenutnim stanjem i treba li ih prilagoditi. Pritom se oslanjamo na dokumentirane procese – primjerice za dodjelu prava pristupa, instalaciju sigurnosnih ažuriranja ili provođenje testova oporavka. Svaka intervencija na infrastrukturi planira se unaprijed i provodi prema utvrđenoj shemi; promjene se bilježe tako da je uvijek moguće pratiti tko je što i kada učinio. Novi zaposlenici se prilikom stupanja na dužnost upućuju u sigurnosne smjernice i potpisuju ugovor o povjerljivosti. I vanjski pružatelji usluga koji se povremeno angažiraju za održavanje podliježu istim strogim pravilima pristupa i rade samo pod nadzorom. Na taj način osiguravamo da opisane mjere ne postoje samo na papiru, već da se primjenjuju u svakodnevnom radu.
Interakcija s našim drugim smjernicama
Sigurnosne mjere na ovoj stranici nisu izolirani set, već dio sveobuhvatnog okvira usklađenosti koji uključuje i našu izjavu o privatnosti i opće uvjete poslovanja. U izjavi o privatnosti objašnjavamo koje osobne podatke obrađujemo, u koje svrhe i na kojoj pravnoj osnovi. Tehničke mjere ovdje osiguravaju da se ta obrada odvija sigurno – primjerice putem enkripcije, kontrola pristupa i odvojenog pohranjivanja podataka. Naši opći uvjeti poslovanja pak uređuju ugovorne obveze obiju strana, uključujući povrat i brisanje projektnih podataka nakon završetka narudžbe. Za klijente iz javnog sektora ili s posebnim sigurnosnim zahtjevima nudimo na upit dodatne ugovore o obradi podataka koji produbljuju dogovorene TOM-ove. Procesi prijavljivanja ranjivosti i postupanja u slučaju povrede podataka povezani su s našom općom politikom odgovora na incidente. Kada sagledate cjelokupni krajolik usklađenosti, vidite da sigurnosne mjere ne stoje same, već s ostalim dokumentima čine skladnu cjelinu – od teorije u izjavi o privatnosti preko tehničke provedbe do ugovorne zaštite.
Pojmovi razumljivo objašnjeni
Da bismo bolje objasnili opisane mjere, ovdje objašnjavamo nekoliko stručnih pojmova koji se koriste na ovoj stranici. TLS (Transport Layer Security) je enkripcijski protokol koji štiti vezu između vašeg preglednika i našeg poslužitelja – usporedivo sa zatvorenom omotnicom za prijenos podataka. HTTPS je kombinacija HTTP-a i TLS-a; po tome prepoznajete da je veza sigurna. Hash nije lozinka, već matematički izračunati niz znakova iz unosa. Za razliku od šifrirane lozinke, hash se ne može pretvoriti natrag u izvorni unos. Salt je nasumična vrijednost koja se dodaje lozinci prije hashiranja kako bi se spriječilo da iste lozinke daju iste hashove. Scrypt koji koristimo je memorijski zahtjevan hash postupak koji znatno otežava napade s posebnim hardverom (ASIC-ovi). HttpOnly-Secure-Cookies su mali paketi podataka koji pohranjuju identifikacijske oznake sesije i nisu čitljivi putem skripti – zaštita protiv XSS napada. Ključna SSH autentikacija zamjenjuje konvencionalnu lozinku kriptografskim parom ključeva i smatra se znatno sigurnijom. Ovi pojmovi pomažu vam da bolje procijenite tehničku pozadinu naših sigurnosnih mjera.
Primjer iz prakse korak po korak: od prijave do brisanja podataka
Da bismo tehničke mjere učinili još razumljivijima, prođimo već skicirani primjer novog korisničkog projekta detaljno po koracima. Svaki korak pokazuje koje sigurnosne mjere djeluju u pozadini.
Korak 1 – Registracija i prijava: Kada se registrirate u korisničkom području, vaš preglednik šalje podatke putem TLS-šifrirane HTTPS veze. Lozinka se već na poslužitelju hashira pomoću memorijski zahtjevnog postupka scrypt s individualnim saltom – lozinka u čistom tekstu nikada ne postoji. Nakon uspješne prijave postavlja se HttpOnly-Secure-Cookie koji se prenosi samo putem HTTPS-a i nije čitljiv putem JavaScripta.
Korak 2 – Stvaranje projekta: Prilikom stvaranja novog projekta, uneseni podaci pohranjuju se u odvojenu, višekorisničku strukturu baze podataka. Samo ovlaštene osobe koje ste naveli dobivaju pristup – i to samo onim dijelovima koji su im potrebni (načelo potrebe za znanjem).
Korak 3 – Redovite sigurnosne kopije: Tijekom trajanja projekta naš sustav svakodnevno stvara automatske sigurnosne kopije. One se šifriraju i pohranjuju na odvojene sustave za pohranu. Prije svakog većeg zahvata – primjerice migracije podataka – izrađujemo dodatnu ručnu potpunu sigurnosnu kopiju i testiranjem provjeravamo njezinu mogućnost vraćanja.
Korak 4 – Kontrole pristupa: Svaki administratorski pristup poslužiteljima odvija se isključivo putem ključnih SSH veza. Prijave lozinkom su onemogućene. Svi pristupi se bilježe i redovito provjeravaju na sumnjive aktivnosti.
Korak 5 – Završetak projekta i brisanje: Nakon završetka projekta primate podatke u dogovorenom formatu. Poštujemo zakonske rokove čuvanja – nakon njihova isteka brišemo podatke trajno sa svih sustava, uključujući sigurnosne kopije.
Što naše sigurnosne mjere konkretno znače za vas kao klijenta
Tehničke i organizacijske mjere opisane na ovoj stranici nisu puki dokument – one izravno utječu na vaš svakodnevni rad s Badunom. Ovdje sažimamo što vi kao klijent osjećate u svakodnevnom radu.
Sigurna prijava i sesije: Možete se pouzdati da su vaši podaci za prijavu zaštićeni tijekom prijenosa i pohrane. Korištenje scrypta sa soli čini napadačima praktički nemogućim probijanje lozinki iz curenja baze podataka. HttpOnly-Secure kolačići sprječavaju krađu tokena sesije putem napada skriptama.
Zaštićeni projektni podaci: Vaši projektni podaci strogo su odvojeni od podataka drugih klijenata. Čak i u hipotetskom slučaju proboja u sustav, napadač ne bi mogao lako pristupiti svim podacima klijenata. Ograničenje pristupa po načelu minimalnih prava osigurava da samo osobe koje ste imenovali vide vaše podatke – i to samo onaj dio potreban za njihov zadatak.
Pouzdana sigurnosna kopija: U slučaju tehničkog kvara, možemo vratiti vaše podatke u kratkom roku iz dnevnih sigurnosnih kopija. Redoviti testovi vraćanja daju nam sigurnost da sigurnosne kopije doista funkcioniraju – ne oslanjamo se samo na postojanje datoteka sigurnosnih kopija.
Transparentnost u incidentima: Ako ipak dođe do sigurnosno relevantnog incidenta, obavještavamo vas pravodobno i u skladu sa zakonskim propisima. Ne morate se sami brinuti o obvezama prijavljivanja – mi to preuzimamo za vas.
Ove mjere znače za vas visoku razinu sigurnosti u svakodnevnom radu, bez da sami morate paziti na tehničke detalje.
Stanje ovih informacija: srpanj 2026. – ažuriramo ih u slučaju promjena pravnog okvira ili naših postupaka.