Ultima verificare: 15 septembrie 2026

Ce se întâmplă cu datele evenimentului tău

Dacă pui 500 de oameni într-o platformă pe care n-ai mai folosit-o, întrebarea nu e ce funcții are. E ce se întâmplă când ceva nu merge. Mai jos sunt răspunsurile, cu mecanismul din spatele fiecăruia. Fiecare rând a fost verificat în produsul care rulează acum, nu într-un document.

Datele mele ajung la alt organizator

Separarea nu e făcută de aplicație, ci de baza de date. Fiecare tabel cu date de eveniment are politici de acces pe rând, impuse astfel încât să se aplice inclusiv proprietarului tabelului: participanți, întâlniri, mesaje, scanări, leaduri de stand. Rolul cu care se conectează aplicația nu are dreptul de a ocoli politicile, iar aplicația refuză să pornească dacă îl primește. Ce înseamnă practic: o greșeală de programare nu poate scurge date dintr-un eveniment în altul, fiindcă interogarea nu întoarce rândurile — nu e o verificare pe care cineva să uite s-o scrie. Granița, ca s-o știi exact: tabelele de platformă — conturile, lista de evenimente, organizațiile, jurnalele noastre de administrare — n-au politici pe eveniment, fiindcă nu sunt date de eveniment.

Nu-mi mai pot scoate lista dacă mă răzgândesc

Exportul listei de participanți e pe toate planurile, inclusiv pe cel gratuit, și nu e condiționat de nimic. Scoate lista întreagă, cu adresele de e-mail. Singura limitare e de ritm — 30 de cereri pe minut —, pusă ca o sesiune de consolă furată să nu poată trage catalogul la nesfârșit. Se exportă separat și leadurile de stand, și jurnalul de scanări.

Nu știu unde ajung datele

Pe un server închiriat în Germania, la Contabo GmbH: aplicația, baza de date, copiile de siguranță și serverul de e-mail. Nu există o a doua locație de prelucrare. În fața serverului stă Cloudflare, o societate din Statele Unite, prin rețeaua căreia trec cererile către site cât sunt în tranzit; transferul se întemeiază pe Cadrul UE–SUA privind protecția datelor. Lista completă de furnizori, cu ce prelucrează fiecare, e publică.

Dacă întârzii cu plata, îmi pierd evenimentul

Nu. Peste 30 de zile de întârziere putem suspenda accesul la funcțiile plătite, după o înștiințare trimisă cu 5 zile înainte. Suspendarea nu șterge datele evenimentului.

Datele rămân acolo pentru totdeauna

Nu rămân. La 24 de luni de la încheierea evenimentului, datele personale ale participanților se anonimizează automat; jurnalul scanărilor, la 12 luni. Anonimizarea e ireversibilă și folosește exact aceeași operațiune ca ștergerea cerută de un participant, ca să nu existe două înțelesuri ale cuvântului „șters". Participantul își poate descărca datele și își poate cere ștergerea singur, din aplicație, fără să treacă prin tine și fără să ne scrie nouă.

Cineva din echipa voastră se uită în lista mea

Nu există acces permanent. Când ceri ajutor, se deschide o sesiune de suport anume pentru organizația ta, cu motivul scris obligatoriu, care expiră singură după două ore. Deschiderea se înregistrează în două locuri: în jurnalul nostru de administrare și în jurnalul organizației tale. Consultarea jurnalului de scanări al unui eveniment se înscrie înainte ca datele să fie returnate, cu autorul, evenimentul și filtrul folosit. Ce poți vedea singur, azi: modificările făcute în consola unui eveniment — cine a schimbat ce și când — la Setări → Avansat, în evenimentul respectiv. Jurnalul organizației, unde stau sesiunile de suport, se vede la „Contul meu", dacă ești proprietarul ei.

Se întâmplă un incident și aflu ultimul

Avem procedură scrisă și registru al tuturor incidentelor, inclusiv al celor care nu se notifică. Dacă are loc o încălcare a securității datelor pe care le prelucrăm pentru tine, te anunțăm fără întârziere nejustificată și în cel mult 48 de ore de la luarea la cunoștință — ca tu să îți poți respecta propriul termen de 72 de ore față de autoritate. La semnalările trimise din site răspundem în 1–48 de ore lucrătoare, socotite luni–vineri, 10:00–16:00, ora României.

Pierdeți datele și n-aveți de unde le lua

Baza de date se salvează integral în fiecare noapte, iar copiile se păstrează 14 zile. Restaurarea nu e presupusă: am refăcut baza dintr-o copie zilnică pe un sistem separat și am verificat nu doar că datele sunt acolo, ci și că aplicația le poate citi — drepturile rolului de rulare și o citire reală în contextul unui eveniment. Partea slabă e mai jos, la „ce nu avem".

Contul meu e la un pas de o parolă slabă

Nu folosim parole deloc. Se intră cu un link de acces sau cu un cod de unică folosință trimis pe e-mail, iar codul nu se păstrează în clar. Sesiunea stă într-un cookie pe care scripturile paginii nu-l pot citi, se trimite doar pe conexiune securizată și durează cel mult 30 de zile. Accesul la site se face obligatoriu prin HTTPS, cu antetul de securitate a transportului declarat pe doi ani și înscris în lista de preîncărcare a browserelor — adică browserul refuză conexiunea necriptată înainte s-o pornească.

Datele participanților mei ajung la cine știe ce servicii

Nu folosim instrumente externe de măsurare a audienței, de monitorizare a erorilor, de e-mail în masă sau de stocare de fișiere. Nu avem reclame și nu avem instrumente de urmărire. Nu vindem și nu împrumutăm liste. Jurnalul scanărilor nu reține adresa IP.

Ce nu avem

Dacă ai citit până aici, verifici. Atunci ai nevoie și de partea asta — și o găsești oricum, mai bine de la noi.

  • Nu avem certificare ISO 27001 sau SOC 2, și nu suntem auditați extern. Compensăm prin transparență: lista de furnizori pe nume, măsurile tehnice și acordul de prelucrare, toate publice.
  • Nu declarăm criptare în repaus. Nu e confirmată în stiva pe care o folosim, deci nu o afirmăm.
  • Copiile de siguranță stau pe același server cu baza de date. O pierdere totală a serverului ar însemna pierderea copiilor odată cu datele. E limitarea cea mai serioasă din listă.
  • Nu avem monitorizare externă de disponibilitate, deci nu promitem un nivel de disponibilitate și nu putem garanta că aflăm imediat de o întrerupere. Un incident de nouă minute ne-a trecut neobservat.
  • Nu impunem autentificare cu doi factori pentru administratorii platformei. Accesul administrativ e protejat printr-o sesiune separată, de 12 ore, jurnalizată — nu printr-un al doilea factor.

Ce urmează

În ordinea asta: o copie de siguranță în altă locație, și abia apoi discuția despre certificări. Dacă ai nevoie de ceva anume ca să poți semna, scrie-ne — e util să știm ce blochează, nu doar ce lipsește.

Documentele

Măsurile tehnice și organizatorice sunt anexa tehnică a acordului de prelucrare și conțin aceleași fapte, scrise pentru cine verifică conformitatea. De acolo se ajunge și la acordul de prelucrare, la politica de confidențialitate și la lista de subîmputerniciți. Întrebări despre oricare dintre ele: salut@emisar.ro.

Măsurile tehnice și organizatorice

Securitatea datelor din Emisar APP · Emisar APP