Politica de securitate a datelor

Politica de securitate a datelor

Protejarea datelor utilizatorilor și a accesului la platformele RadioAI-DJ reprezintă o prioritate operațională. Această politică descrie, într-o formă sintetică, măsurile tehnice și organizatorice implementate pentru a reduce riscurile legate de acces neautorizat, pierderea datelor, alterarea informațiilor sau folosirea abuzivă a conturilor și licențelor.

1. Controlul accesului

Accesul la conturile de utilizator este protejat prin autentificare cu email sau username și parolă. Parolele nu sunt stocate în clar, ci prin mecanismele standard de securitate ale platformei WordPress. Accesul administrativ este limitat la personal autorizat, în funcție de rolul operațional și de necesitatea efectivă de lucru.

2. Separarea rolurilor și a permisiunilor

Datele comerciale, licențele, consumul de tokens, vocile asignate și conexiunile pentru aplicație sunt administrate în backendul de control și în site-ul comercial doar de utilizatori cu drepturi adecvate. Clienții finali văd exclusiv informațiile aferente propriului cont.

3. Protecția infrastructurii

Site-ul și serviciile asociate rulează pe infrastructură administrată tehnic, cu măsuri standard de protecție precum izolare de servicii, actualizări periodice, restricții de acces la nivel de server, politici de parole și monitorizare de bază. Comunicarea web se face prin conexiuni securizate HTTPS.

4. Stocarea și transmiterea datelor

Datele de profil, licențele, comenzile și soldurile de tokens sunt stocate în sisteme controlate de operator sau de furnizorii tehnici utilizați. Atunci când datele trebuie sincronizate între portalul comercial și backendul aplicației, se folosesc conexiuni autentificate și chei generate individual pentru fiecare client.

5. Date de plată

În faza de pregătire a fluxului de plată, interfața poate solicita date necesare pentru finalizarea unei comenzi. Stocarea efectivă și procesarea securizată a datelor de card trebuie realizate exclusiv printr-un procesator de plăți autorizat. Comerciantul nu urmărește să păstreze în propriile baze de date date sensibile complete ale cardului.

6. Copii de siguranță și continuitate

Se utilizează mecanisme de backup operațional pentru reducerea riscului de pierdere a datelor și pentru refacerea serviciului în cazul unor incidente tehnice. Frecvența, retenția și procedurile de restaurare sunt stabilite în funcție de nevoile platformei și de configurația infrastructurii active.

7. Logging, audit și investigarea incidentelor

Anumite acțiuni relevante, precum activări de licență, modificări comerciale, schimbări de plan sau sincronizări de cont, pot fi înregistrate în loguri operaționale. Aceste date sunt folosite pentru audit, depanare, prevenirea abuzului și investigarea incidentelor de securitate.

8. Furnizori și subîmputerniciți

Platforma poate utiliza furnizori terți pentru hosting, procesare AI, email operațional, voce sintetică și plăți. Acești furnizori au propriile măsuri de securitate și pot procesa date în numele operatorului, în limitele relației contractuale. Detaliile privind rolul lor sunt prezentate și în politica de confidențialitate.

9. Reducerea riscului de utilizare neautorizată

Licențele și cheile de conectare pentru aplicație sunt generate individual și pot fi invalidate, regenerate sau limitate în funcție de starea abonamentului. În cazul unei pauze comerciale mai mari între expirarea licenței și reactivare, sistemul poate solicita emiterea unei noi chei de autentificare pentru a proteja integritatea accesului.

10. Răspuns la incidente

În cazul unui incident de securitate care afectează confidențialitatea, integritatea sau disponibilitatea datelor, operatorul va evalua impactul, va limita efectele și, dacă este cazul, va respecta obligațiile legale privind notificarea și remedierea. Procesele interne pot include izolarea accesului, resetarea credențialelor și revizuirea logurilor.

11. Responsabilitatea utilizatorului

Utilizatorii au responsabilitatea de a păstra confidențialitatea parolei, de a utiliza dispozitive sigure, de a evita partajarea accesului și de a actualiza fără întârziere informațiile de profil și de contact. Dacă un utilizator suspectează compromiterea contului, trebuie să solicite imediat resetarea parolei și să contacteze operatorul.

12. Actualizarea politicii

Această politică poate fi actualizată periodic pentru a reflecta schimbări tehnice, operaționale sau legale. Versiunea publicată pe site este versiunea aplicabilă la momentul consultării.