Pravne zadeve & skladnost
Varnost podatkov in tehnični ukrepi
Opomba: Ta prevod je zgolj informativen. Pravno zavezujoča je izključno nemška različica. Deutsch →
Varnost pri Badunu ni marketinška beseda, temveč dokumentirana praksa. Ta stran opisuje tehnične in organizacijske ukrepe (TOM), s katerimi ščitimo spletno stran, prostor za stranke in projektne podatke – kot informacija za stranke, partnerje in njihove pooblaščene osebe za varstvo podatkov.
Ta stran v splošni obliki informira o naši praksi in pravnem stanju. Ne predstavlja pravnega svetovanja; zavezujoči so izključno pogodbeni dokumenti in nemška različica teh strani.
Šifriranje in prenos
Vse povezave do baduno.com potekajo izključno prek TLS-šifriranega HTTPS; nešifrirane zahteve so preusmerjene. Gesla v uporabniškem območju nikoli niso shranjena v čisti obliki, temveč s sodobnim, pomnilniško zahtevnim postopkom (scrypt) z individualno soljo; seje potekajo prek piškotkov HttpOnly-Secure z omejeno življenjsko dobo.
Infrastruktura in dostopi
Delovanje poteka v nemških podatkovnih centrih (Hetzner) z ločenimi sistemskimi okolji. Skrbniški dostopi potekajo izključno prek ključnih SSH-povezav; prijave z geslom so onemogočene. Dostopi so omejeni na imenovane osebe in se beležijo; dovoljenja sledijo načelu najmanjših pravic.
Varnostno kopiranje in obnovitev podatkov
Dnevne samodejne varnostne kopije z določenim obdobjem hrambe, redni testi obnovitve in dokumentirani načrti ponovnega zagona so standard. Pred vsakim večjim posegom – na primer migracijami – izdelamo dodatne popolne varnostne kopije; obnovljivost se preverja, ne domneva.
Ravnanje s podatki strank v projektih
Podatki projektov se vodijo ločeno po strankah; dostop imajo le udeleženci projekta. Zunanji revizorji delajo na podlagi dogovora o zaupnosti in prejmejo le izseke, potrebne za njihovo nalogo. Po zaključku projekta podatke izročimo v skladu z dogovorom in jih izbrišemo po izteku zakonskih rokov hrambe.
Ranljivosti in incidenti
Varnostne posodobitve uvajamo v načrtovanih terminih; sistemi so pod nadzorom. Če odkrijete ranljivost, jo prijavite na [email protected] – odzovemo se hitro, komuniciramo transparentno in izrecno opuščamo pravne postopke zoper dobronamerne prijavitelje. Obvezne prijave kršitev varstva podatkov obravnavamo v skladu s členoma 33/34 GDPR.
Praktični primer: Nov projekt stranke od prijave do izbrisa podatkov
Da bi bili tehnični in organizacijski ukrepi bolj razumljivi, si oglejmo tipičen scenarij: Stranka se registrira za uporabo uporabniškega območja na baduno.com. Povezava poteka izključno prek TLS-šifriranega HTTPS; ob obisku strani se samodejno preusmeri na varno različico. Ob vnosu gesla se to zgošči z uporabo spominsko zahtevnega postopka scrypt in individualne soli – v čisti obliki se nikoli ne shrani. Po uspešni prijavi se vzpostavi seja prek piškotka HttpOnly-Secure z omejenim trajanjem.
Nato stranka ustvari nov projekt. Projektni podatki se vodijo ločeno od drugih strank, dostop pa je omejen na imenovane udeležence projekta. Administrativni dostopi do strežnikov potekajo izključno prek ključnih SSH-povezav; prijave z geslom so onemogočene, vsi dostopi pa se beležijo. Med trajanjem projekta se dnevno ustvarjajo samodejne varnostne kopije in preizkuša njihova obnovljivost. Pred večjimi posegi, kot so migracije, se dodatno izdela popolna varnostna kopija in preveri njena obnovljivost.
Po zaključku projekta se podatki v skladu z dogovorom izročijo stranki. Upoštevajo se zakonski roki hrambe; po njihovem izteku se podatki izbrišejo. Ta postopek prikazuje, kako varnostni ukrepi v praksi delujejo skupaj in se neprekinjeno uporabljajo.
Pogosti nesporazumi glede naših varnostnih ukrepov
V pogovorih s strankami in partnerji pogosto naletimo na nesporazume, ki jih želimo pojasniti:
„Samo TLS naredi celotno spletno stran varno.“ – TLS šifrira prenos med vašim brskalnikom in našim strežnikom. Vaše podatke ščiti med prenosom. Na samem strežniku so potrebni dodatni ukrepi, kot so ločena sistemska okolja, omejitve dostopa in zgoščevanje gesel, da podatke zaščitimo tudi tam. Baduno izvaja vse te ukrepe.
„Varnostne kopije so potrebne le v nujnih primerih.“ – Varnostne kopije niso namenjene le obnovitvi po incidentu. Redno testiramo obnovljivost, da zagotovimo, da varnostno kopiranje dejansko deluje. To je aktiven proces, ki je dokumentiran.
„Gesla so varno shranjena, kaj pa seje?“ – Seje potekajo prek piškotkov HttpOnly-Secure z omejeno življenjsko dobo. Ti piškotki so zaščiteni pred dostopom s strani skript na strani odjemalca in se pošiljajo samo prek šifriranih povezav. Poleg tega so podatki o sejah na našem strežniku zaščiteni z ustreznimi postopki.
„Varnostne posodobitve se namestijo takoj.“ – Varnostne posodobitve nameščamo v načrtovanih časovnih oknih, pri čemer upoštevamo stabilnost sistema. Pri kritičnih ranljivostih lahko pride tudi do izrednih posodobitev. To poteka usklajeno in dokumentirano.
Kaj naši varnostni ukrepi pomenijo za vas kot stranko
Naši tehnični in organizacijski ukrepi so zasnovani tako, da vaše podatke ščitijo v celotnem obdobju sodelovanja. Za vas kot stranko to konkretno pomeni:
Lahko zaupate, da se vaši projektni podatki vodijo ločeno od podatkov drugih strank in da do njih dostopajo le pooblaščene osebe. Če vi ali vaš pooblaščenec za varstvo podatkov potrebujete dokaze o naših varnostnih ukrepih, jih bomo zagotovili v okviru naše pogodbe o obdelavi podatkov. Opisani ukrepi, kot so šifriranje TLS, varno zgoščevanje gesel in redne varnostne kopije, so dokumentirani in preverljivi.
V uporabniškem delu imate možnost varno upravljati svoje prijavne podatke. Uporabite močno, edinstveno geslo in ga hranite zaupno. Ne delite svojih prijavnih podatkov z nepooblaščenimi osebami. Če odkrijete varnostno pomanjkljivost, nam to lahko sporočite na [email protected] – obravnavali jo bomo transparentno in se bomo vzdržali pravnih korakov proti dobronamernim prijaviteljem.
S sodelovanjem naših ukrepov in vašega sodelovanja ustvarjamo zaupanja vredno okolje za vaše lokalizacijske projekte. Za vprašanja o posameznih ukrepih smo vam vedno na voljo.
Notranji postopek pri nas
Tehnični in organizacijski ukrepi (TOM) pri Baduno živijo od dosledne uporabe v vsakodnevnem poslovanju. Interno smo določili, kdo je odgovoren za posamezna varnostna področja: imenovani pooblaščenec za varnost usklajuje izvajanje, sistemska administracija pa je zadolžena za tehnično konfiguracijo in nadzor. Redni interni pregledi preverjajo, ali ukrepi še ustrezajo trenutnemu stanju in jih je treba prilagoditi. Pri tem se opiramo na dokumentirane postopke – na primer za dodeljevanje dostopnih pravic, nameščanje varnostnih posodobitev ali izvajanje testov obnovitve. Vsak poseg v infrastrukturo je vnaprej načrtovan in izveden po določenem vzorcu; spremembe se beležijo, tako da je vsak trenutek razvidno, kdo je kaj in kdaj naredil. Novi sodelavci so ob vstopu seznanjeni z varnostnimi politikami in podpišejo pogodbo o zaupnosti. Tudi zunanji izvajalci, ki jih občasno najamemo za vzdrževalna dela, so podvrženi istim strogim pravilom dostopa in delajo le pod nadzorom. Na ta način zagotavljamo, da opisani ukrepi ne obstajajo samo na papirju, ampak se izvajajo v vsakdanjem življenju.
Usklajevanje z našimi drugimi politikami
Varnostni ukrepi na tej strani niso izoliran sklop, ampak del celovitega okvira skladnosti, ki vključuje tudi našo izjavo o zasebnosti in splošne pogoje poslovanja. V izjavi o zasebnosti pojasnjujemo, katere osebne podatke obdelujemo, za katere namene in na kateri pravni podlagi. Tehnični ukrepi tukaj zagotavljajo, da ta obdelava poteka varno – na primer s šifriranjem, nadzorom dostopa in ločenim shranjevanjem podatkov. Naši splošni pogoji spet urejajo pogodbene obveznosti obeh strani, vključno z izdajo in izbrisom projektnih podatkov po koncu naročila. Za stranke iz javnega sektorja ali s posebnimi varnostnimi zahtevami na zahtevo ponujamo dopolnilne pogodbe o obdelavi podatkov, ki poglobijo dogovorjene TOM-e. Postopki za prijavo ranljivosti in obravnavo incidentov v zvezi z zasebnostjo so povezani z našo splošno politiko odzivanja na incidente. Če torej pogledate celotno pokrajino skladnosti, vidite, da varnostni ukrepi ne stojijo sami, ampak skupaj z drugimi dokumenti tvorijo skladno celoto – od teorije v izjavi o zasebnosti prek tehnične izvedbe do pogodbene zaščite.
Pojmi razumljivo pojasnjeni
Da bi lahko bolje razumeli opisane ukrepe, tukaj pojasnjujemo nekaj strokovnih izrazov, uporabljenih na tej strani. TLS (Transport Layer Security) je šifrirni protokol, ki ščiti povezavo med vašim brskalnikom in našim strežnikom – primerljivo z zaprto ovojnico za prenos podatkov. HTTPS je kombinacija HTTP in TLS; po tem prepoznate, da je povezava varna. Hash ni geslo, temveč matematično iz vnosa izračunano zaporedje znakov. Za razliko od šifriranega gesla hash ni mogoče pretvoriti nazaj v prvotni vnos. Sol (salt) je naključna vrednost, ki se pred zgoščevanjem doda geslu, da prepreči, da bi enaka gesla dala enake hashe. scrypt, ki ga uporabljamo, je pomnilniško zahteven zgoščevalni postopek, ki napade s posebno strojno opremo (ASIC) bistveno oteži. HttpOnly-Secure-piškotki so majhni podatkovni paketi, ki shranjujejo identifikator seje in jih ni mogoče prebrati prek skript – zaščita pred napadi XSS. Ključna avtentikacija SSH nadomesti običajno geslo s kriptografskim parom ključev in velja za bistveno varnejšo. Ti izrazi vam pomagajo bolje oceniti tehnično ozadje naših varnostnih ukrepov.
Praktični primer korak za korakom: Od registracije do izbrisa podatkov
Da bi bili tehnični ukrepi še bolj otipljivi, si podrobneje oglejmo že orisan primer novega projekta stranke. Vsak korak prikazuje, katere varnostne zaščite delujejo v ozadju.
1. korak – Registracija in prijava: Ko se registrirate na področju za stranke, vaš brskalnik pošlje podatke prek TLS-šifrirane povezave HTTPS. Geslo se na strežniku takoj zgoščuje s pomnilniško zahtevnim postopkom scrypt in individualno soljo – geslo v čisti obliki nikoli ne obstaja. Po uspešni prijavi se nastavi HttpOnly-Secure-piškotek, ki se prenaša samo prek HTTPS in ga ni mogoče prebrati prek JavaScripta.
2. korak – Ustvarjanje projekta: Pri ustvarjanju novega projekta se vneseni podatki shranijo v ločeni, večnajemniški podatkovni strukturi. Dostop imajo samo s strani vas imenovani udeleženci projekta – in to le do področij, ki so zanje potrebna (načelo potrebe po vedenju).
3. korak – Redne varnostne kopije: Med trajanjem projekta naš sistem dnevno ustvarja samodejne varnostne kopije. Te so šifrirane in shranjene na ločenih pomnilniških sistemih. Pred vsakim večjim posegom – na primer migracijo podatkov – izdelamo dodatno ročno polno varnostno kopijo in preizkusimo njeno obnovljivost.
4. korak – Nadzor dostopa: Vsak administrativni dostop do strežnikov poteka izključno prek ključnih povezav SSH. Prijave z geslom so onemogočene. Vsi dostopi se beležijo in redno preverjajo glede nepravilnosti.
5. korak – Zaključek projekta in izbris: Po zaključku projekta prejmete podatke v dogovorjeni obliki. Upoštevamo zakonske roke hrambe – po njihovem izteku podatke dokončno izbrišemo iz vseh sistemov, vključno z varnostnimi kopijami.
Kaj naši varnostni ukrepi konkretno pomenijo za vas kot stranko
Tehnični in organizacijski ukrepi, opisani na tej strani, niso zgolj dokument – neposredno vplivajo na vaše vsakodnevno delo z Baduno. Tukaj povzemamo, kaj kot stranka občutite v vsakdanji uporabi.
Varna prijava in seje: Lahko se zanesete, da so vaši prijavni podatki zaščiteni med prenosom in shranjevanjem. Uporaba scrypt s soljo napadalcem praktično onemogoči razbijanje gesel iz uhajanja podatkovne baze. HttpOnly-Secure piškotki preprečujejo krajo sejnih žetonov s skriptnimi napadi.
Zaščiteni podatki projektov: Vaši projektni podatki so strogo ločeni od podatkov drugih strank. Tudi v primeru hipotetičnega vdora v sistem napadalec ne bi mogel brez težav dostopati do vseh podatkov strank. Omejitev dostopa po načelu najmanjših pravic zagotavlja, da vaše podatke vidijo le osebe, ki ste jih imenovali, in te le tisti del, ki je potreben za njihovo nalogo.
Zanesljivo varnostno kopiranje: Če pride do tehnične napake, lahko vaše podatke v kratkem času obnovimo iz dnevnih varnostnih kopij. Redni testi obnovitve nam dajejo zagotovilo, da varnostne kopije dejansko delujejo – ne zanašamo se le na obstoj varnostnih datotek.
Preglednost pri incidentih: Če nepričakovano pride do varnostno pomembnega incidenta, vas o tem pravočasno in v skladu z zakonskimi zahtevami obvestimo. Ni vam treba skrbeti za obveznosti prijave – to prevzamemo namesto vas.
Ti ukrepi vam zagotavljajo visoko raven varnosti pri vsakodnevnem delovanju, ne da bi se morali sami ukvarjati s tehničnimi podrobnostmi.
Stanje teh informacij: julij 2026 – posodobimo jih ob spremembah pravnega stanja ali naših postopkov.