Securitate
Măsurile tehnice și organizatorice (TOMs) pe care le aplicăm pentru a proteja datele. Această pagină detaliază angajamentul de securitate prevăzut la art. 32 GDPR din acordul de prelucrare a datelor (DPA).
Ultima actualizare: 8 iulie 2026
1. Prezentare generală
MagicDots aplică măsuri tehnice și organizatorice adecvate pentru a proteja datele împotriva accesului neautorizat, pierderii, alterării sau divulgării. Această pagină descrie aceste măsuri și constituie anexa de securitate (art. 32 GDPR) la acordul de prelucrare a datelor din Politica de confidențialitate.
2. Criptare
Datele sunt criptate în tranzit (HTTPS/TLS) între browser, aplicație și infrastructură. Datele stocate în baza de date sunt criptate în repaus (at rest) la nivelul stocării furnizate de Supabase/PostgreSQL.
3. Autentificare și control al accesului
Parolele conturilor sunt stocate criptat (hash-uite), niciodată în text clar. Accesul intern la sisteme și date este restricționat pe baza principiului nevoii de cunoaștere.
Plățile sunt procesate de Stripe, procesator de plăți certificat; MagicDots nu stochează datele complete ale cardurilor.
4. Izolarea datelor între conturi (multi-tenant)
Platforma este multi-tenant, iar datele fiecărui comerciant sunt izolate logic. Aplicăm reguli de securitate la nivel de rând (Row-Level Security) pentru a împiedica accesul unui cont la datele altui cont.
5. Monitorizare și jurnalizare
Monitorizăm tehnic platforma și înregistrăm evenimente relevante pentru securitate și diagnosticare. Raportarea erorilor este configurată să excludă datele cu caracter personal ale shopperilor (PII scrubbing).
6. Sub-împuterniciți și minimizarea datelor
Folosim un set restrâns de furnizori de încredere, enumerați la magicdots.io/subprocessors, fiecare ținut de obligații de protecție a datelor echivalente. Funcțiile AI primesc exclusiv text redactat de comerciant, informații din catalogul de produse și statistici agregate — nu datele cu caracter personal ale shopperilor.
7. Răspunsul la incidente de securitate
În cazul unei încălcări a securității datelor shopperilor, vom notifica comerciantul (operatorul) fără întârzieri nejustificate și, în orice caz, în cel mult 48 de ore de la momentul în care luăm cunoștință de incident, furnizând informațiile prevăzute la art. 33 alin. (3) GDPR în măsura disponibilității lor.
Niciun sistem nu poate garanta securitate absolută; ne angajăm însă să aplicăm măsuri adecvate și să le îmbunătățim continuu.
8. Raportarea vulnerabilităților
Dacă descoperi o posibilă vulnerabilitate de securitate, te rugăm să ne contactezi responsabil la contact@magicdots.io. Vom analiza sesizarea și vom lua măsurile necesare.
Versiunea în limba română a acestui document este cea oficială și prevalează în caz de neconcordanță cu traducerile.