Varnost in ravnanje s podatki
Zadnja posodobitev: 2026-08-07
Gradimo sisteme, na katere se zanašajo druga podjetja, kar pomeni, da je naša lastna varnostna drža del tega, kar kupujete. Ta stran opisuje, kako varujemo svojo infrastrukturo, kako ravnamo s podatki obiskovalcev in strank, kdo so naši podobdelovalci in kako nas dosežete, če najdete ranljivost.
1. Naš pristop
Načrtujemo po načelu najmanjših pravic, omejujemo količino podatkov, ki jih hranimo, in imamo raje dolgočasne, dobro poznane kontrole kot nove. Varnostno delo je del običajne dostave — pregleduje se v istih zahtevah za združitev kot vse ostalo — in ne ločena zapornica na koncu.
Kaj ta stran je in kaj ni
To je točen opis kontrol, ki jih izvajamo. Ni trditev o certifikaciji tretje osebe. Kadar se usklajujemo s standardom, a nismo certificirani po njem, to izrecno navedemo, namesto da bi namigovali na presojo, ki se ni zgodila.
2. Upravljanje in odgovornost
Za varnost je odgovorno vodstvo in ni prepuščena tistemu, ki je najbliže. Poimensko določen član našega vodstva je odgovoren za informacijsko varnost, za vzdrževanje te izjave in za usklajevanje našega odziva na vsak incident.
Vprašanja glede varstva podatkov in varnosti — vključno s prijavami ranljivosti — prispejo k nam na office@c9group.dev.
To izjavo, seznam podobdelovalcev in evidence dostopa pregledamo vsaj enkrat letno in po vsaki bistveni spremembi naše infrastrukture.
3. Katere podatke hranimo
Obiskovalci spletnega mesta
Standardna telemetrija zahtev — naslov IP, uporabniški agent, napotitelj, zahtevane strani — poleg analitičnih in oglaševalskih identifikatorjev, kadar ste vanje privolili. Podrobnosti, vključno s pravno podlago za vsak namen, so v naši Politiki zasebnosti.
Potencialne stranke
Kar nam pošljete prek kontaktnega obrazca, rezervacije ali e-pošte: običajno ime, poslovni e-naslov, podjetje in opis vašega projekta. Prosimo za najmanjši obseg, potreben za koristen prvi pogovor, in ne zahtevamo osebnih podatkov prek tega.
Podatki iz sodelovanja s stranko
Med sodelovanjem lahko hranimo izvorno kodo, arhitekturno dokumentacijo, poverilnice za sisteme, na katerih želite, da delamo, in — kadar delo to zahteva — podatke v teh sistemih. To kategorijo ureja pogodba o sodelovanju, kadar gre za osebne podatke, pa tudi pogodba o obdelavi podatkov.
Vaših produkcijskih osebnih podatkov nočemo. Kadar je sodelovanje mogoče izvesti na anonimiziranih, psevdonimiziranih ali sintetičnih podatkih, prosimo prav za te. Kadar je dostop do produkcije resnično nujen, je časovno omejen, zabeležen in se po zaključku naloge odvzame.
4. Gostovanje in lokacija podatkov
To spletno mesto teče na Amazon Web Services. Aplikacijsko računanje in izvorna shramba gostujeta v regiji eu-central-1 (Frankfurt, Nemčija), znotraj Evropske unije. Statični viri se distribuirajo prek globalnega robnega omrežja Amazon CloudFront, ki predpomni javno vsebino strani in vire — ne pa oddanih obrazcev ali osebnih podatkov — blizu obiskovalcev.
| Plast | Ponudnik | Lokacija |
|---|---|---|
| Aplikacijsko računanje in izris | AWS Lambda | eu-central-1, Frankfurt, Nemčija |
| Izvorna shramba | Amazon S3 | eu-central-1, Frankfurt, Nemčija |
| Dostava vsebine in zaključevanje TLS | Amazon CloudFront | Globalno robno omrežje |
| Izvorna koda | GitHub | Združene države Amerike |
Infrastruktura projektov strank se zagotovi v regiji, ki jo določi stranka. Kadar stranka zahteva hrambo podatkov izključno v EU, to arhitekturno zagotovimo in pisno potrdimo v pogodbi o sodelovanju.
5. Šifriranje
- Med prenosom: Ves promet do tega spletnega mesta in z njega poteka prek HTTPS s TLS 1.2 ali višjim. Navadne zahteve HTTP se preusmerijo na HTTPS.
- V mirovanju: Podatki, shranjeni v našem okolju AWS, so v mirovanju šifrirani s ključi, ki jih upravlja AWS.
- Interni prenos: Promet med komponentami naše infrastrukture je med prenosom šifriran.
- Končne naprave: Delovne postaje, ki se uporabljajo za dostop do sistemov strank in izvorne kode, imajo omogočeno šifriranje celotnega diska.
6. Nadzor dostopa
- Najmanjše pravice: Dostop se dodeli po vlogi in po sodelovanju, omejen na to, kar delo zahteva, in se občasno pregleda.
- Večfaktorska avtentikacija: Obvezna na konzolah našega ponudnika oblaka, v sistemu za nadzor izvorne kode in v e-pošti.
- Brez skupnih računov: Vsak se avtenticira kot on sam, tako da so dejanja pripisljiva.
- Ravnanje s poverilnicami: Skrivnosti hranimo v upravljani shrambi skrivnosti ali v šifriranem trezorju. Nikoli se ne oddajo v nadzor izvorne kode, ne pošiljajo prek klepeta niti ne shranjujejo v nešifriranih datotekah.
- Poverilnice stranke: Kadar nam odobrite dostop do svojih sistemov, imamo raje poimenske račune, omejene na našo vlogo, kot skupne poverilnice, in vas prosimo, da jih ob koncu sodelovanja odvzamete. Če naših niste odvzeli, nas vprašajte — natančno vam bomo povedali, kakšen dostop še imamo.
- Zaključek sodelovanja: Dostop se odvzame, ko oseba zapusti podjetje ali zaključi sodelovanje.
7. Varen razvoj
- Pregled kode: Spremembe pred združitvijo pregleda nekdo drug kot avtor.
- Nadzor različic: Vse delo se sledi v Gitu, kar daje popolno in pripisljivo zgodovino sprememb.
- Samodejno testiranje in CI: Testni in lint nabori tečejo samodejno ob vsaki spremembi; neuspehi ustavijo cevovod.
- Upravljanje odvisnosti: Odvisnosti tretjih oseb so pripete z datotekami lockfile in spremljane glede objavljenih ranljivosti. Varnostna obvestila, ki zadevajo odvisnost, ki jo dostavljamo, se ob prejemu triažirajo.
- Pregledovanje skrivnosti: Repozitorije spremljamo glede oddanih poverilnic; vse zaznano se odvzame in zamenja, ne le izbriše iz zgodovine.
- Infrastruktura kot koda: Okolja so opredeljena v verzionirani konfiguraciji in skriptah za namestitev, zato so spremembe pregledljive in ponovljive, ne pa ročno izvedene.
- Ločevanje okolij: Razvoj, staging in produkcija so ločeni, produkcijske poverilnice pa se hranijo le tam, kjer teče produkcija.
Naši inženirji uporabljajo orodja za programiranje s pomočjo umetne inteligence. Vsa generirana koda gre skozi enak pregled, testiranje in preverjanje odvisnosti kot ročno napisana koda, poverilnic strank ali zaupnih podatkov strank pa ne vnašamo v orodja UI tretjih oseb.
8. Upravljanje ranljivosti in popravkov
Spremljamo varnostna obvestila za platforme in odvisnosti, ki jih uporabljamo. Cilji glede popravkov, merjeni od trenutka, ko nam je popravek na voljo:
| Resnost | Ciljni rok odprave |
|---|---|
| Kritično — dejavno izkoriščano ali trivialno izkoristljivo z resnimi posledicami | V 24 urah |
| Visoko | V 7 dneh |
| Srednje | V 30 dneh |
| Nizko | Naslednje načrtovano vzdrževanje |
Kadar popravek še ni na voljo, uvedemo nadomestno kontrolo — onemogočimo prizadeto funkcijo, omejimo omrežni dostop ali dodamo zaznavanje — in odločitev zabeležimo. Zaveze glede popravkov za sisteme, ki jih upravljamo v imenu stranke, so določene v ustrezni pogodbi o storitvah in so lahko strožje od zgornjih ciljev.
9. Beleženje in spremljanje
Aplikacijski in infrastrukturni dnevniki se centralno zbirajo v našem oblačnem okolju, hranijo določen čas in pregledajo ob preiskovanju napake ali domnevnega incidenta. Skrbniška dejanja v naših oblačnih računih se beležijo v revizijski sledi.
Namerno hranimo dnevnike brez nepotrebnih osebnih podatkov in ne beležimo teles zahtev, ki vsebujejo poverilnice ali vsebino obrazcev.
10. Varnostne kopije in neprekinjeno poslovanje
To spletno mesto je brez stanja in ga je mogoče znova zgraditi iz izvorne kode: namestitveni artefakt nastane iz kode pod nadzorom različic, zato obnovitev pomeni ponovno namestitev, ne obnavljanja iz kopije. Izvorna koda se hrani v Gitu z razpršenimi kopijami.
Za sisteme strank, ki jih upravljamo, se pogostost varnostnih kopij, rok hrambe, ciljna točka obnovitve in ciljni čas obnovitve opredelijo za vsako sodelovanje posebej, obnovitve pa se testirajo in ne domneva, da delujejo.
11. Delo s podatki strank
- Pogodba o obdelavi podatkov: Kadar osebne podatke obdelujemo v vašem imenu, nastopamo kot obdelovalec na podlagi pisne pogodbe o obdelavi, ki izpolnjuje člen 28 GDPR. Našo standardno pogodbo zagotovimo na zahtevo, lahko pa pregledamo tudi vašo.
- Nerazkrivanje: Na zahtevo podpišemo vzajemne pogodbe NDA, tudi pred prvim pogovorom o obsegu.
- Obdelava po navodilih: Osebne podatke strank obdelujemo izključno po dokumentiranih navodilih in nikoli za lastne namene.
- Obvestilo o podobdelovalcu: Preden dodamo podobdelovalca, ki bi obdeloval vaše osebne podatke, vas o tem obvestimo in vam damo možnost ugovora.
- Vračilo in izbris: Ob koncu sodelovanja podatke stranke na zahtevo vrnemo ali izbrišemo in pisno potrdimo, ko je to opravljeno.
- Pomoč: Pomagamo vam pri odzivanju na zahteve posameznikov, varnostne vprašalnike in poizvedbe regulatorjev v zvezi s sistemi, ki smo jih zgradili ali jih upravljamo.
12. Osebje
- Vsakogar, ki dela na sodelovanjih s strankami — zaposlenega ali pogodbenika — zavezujejo pisne obveznosti zaupnosti, ki veljajo tudi po koncu njegovega sodelovanja.
- Podizvajalce zavezujejo varnostne obveznosti in obveznosti zaupnosti, ki niso manj varovalne od naših, mi pa do vas ostajamo odgovorni za njihovo delo.
- Dostop do okolja stranke dobijo le ljudje, ki na njem delajo, in se odvzame, ko ga zapustijo.
- Naša ekipa dela z različnih lokacij; oddaljeni dostop do sistemov strank je podvržen enakim pravilom avtentikacije in najmanjših pravic kot dostop iz pisarne.
13. Podobdelovalci in storitve tretjih oseb
Naslednje tretje osebe lahko obdelujejo podatke v zvezi s tem spletnim mestom. Analitične in oglaševalske storitve se naložijo šele po vaši privolitvi prek naše pasice za piškotke; ostale so nujne za delovanje mesta ali za odgovor vam.
| Ponudnik | Namen | Obdelani podatki | Potrebna privolitev |
|---|---|---|---|
| Amazon Web Services | Gostovanje, dostava vsebine, TLS | Telemetrija zahtev, naslov IP | Ne — nujno |
| Cloudflare | Ugotavljanje države za izbiro jezika ob prvem obisku | Naslov IP (pri nas se ne shranjuje) | Ne — nujno |
| Ponudnik dostave e-pošte (SMTP) | Dostava oddanih kontaktnih obrazcev in naših odgovorov | Ime, e-naslov, vsebina sporočila | Ne — nujno |
| Calendly | Rezervacija sestankov na naši strani za rezervacije | Ime, e-naslov, podrobnosti sestanka | Ne — sami se odločite za uporabo |
| WhatsApp (Meta) | Neobvezen kanal za sporočanje | Telefonska številka, vsebina sporočila | Ne — sami se odločite za uporabo |
| Google (Analytics, Tag, Ads) | Merjenje prometa in uspešnosti oglaševanja | Podatki o uporabi, podatki o napravi, oglaševalski identifikatorji | Da |
| LinkedIn (Insight Tag) | Merjenje uspešnosti oglaševanja | Podatki o uporabi, oglaševalski identifikatorji | Da |
| GitHub | Gostovanje izvorne kode | Vsebina repozitorija; brez podatkov o obiskovalcih | Ni relevantno |
Uporabljamo Google Consent Mode, zato se Googlove oznake naložijo v zavrnjenem stanju in se ne zapiše nobeno analitično ali oglaševalsko shranjevanje, dokler ne privolite. Preklic privolitve prek pasice za piškotke izbriše oglaševalske identifikatorje, ki jih hranimo lokalno.
Podobdelovalci, uporabljeni pri konkretnem sodelovanju s stranko, so navedeni v pogodbi o obdelavi za to sodelovanje, ne tukaj.
14. Mednarodni prenosi
Gostovanje spletnega mesta hrani podatke v EU. Nekateri zgoraj navedeni ponudniki imajo sedež zunaj Evropskega gospodarskega prostora, pretežno v Združenih državah, kar pomeni, da se določeni podatki lahko prenesejo tja.
Za te prenose se opiramo na standardna pogodbena določila Evropske komisije, na certifikacijo ponudnika v okviru okvira EU–ZDA za zasebnost podatkov, kjer se uporablja, in na dopolnilne ukrepe, opisane na tej strani — predvsem šifriranje med prenosom in najmanjši obseg podatkov. Mehanizem prenosa za posameznega ponudnika je na voljo na zahtevo.
15. Odzivanje na incidente
Če ugotovimo varnostni incident, ki zadeva podatke, ki jih hranimo, ga omejimo, ocenimo njegov obseg, odpravimo vzrok in obvestimo prizadete.
Naše zaveze glede obveščanja
Kadar za stranko nastopamo kot obdelovalec, to stranko obvestimo brez nepotrebnega odlašanja in v 24 urah od seznanitve s kršitvijo varstva osebnih podatkov, da lahko izpolni svoj 72-urni regulativni rok. Kadar nastopamo kot upravljavec, obvestimo pristojni nadzorni organ v 72 urah, kadar je kršitev priglasljiva, in brez nepotrebnega odlašanja obvestimo prizadete posameznike, kadar je tveganje zanje veliko.
Po vsakem pomembnem incidentu izvedemo pregled brez iskanja krivca, zabeležimo temeljni vzrok in popravne ukrepe ter ugotovitve delimo s prizadetimi strankami.
16. Odgovorno razkritje
Če menite, da ste na tem spletnem mestu ali v katerem koli sistemu, ki ga upravljamo, našli varnostno ranljivost, želimo slišati od vas.
Prijavite ranljivost
E-pošta: office@c9group.dev
Prosimo, navedite: Prizadeti URL ali sistem, korake za ponovitev in vpliv, za katerega menite, da ga ima. Dokaz koncepta pomaga, vendar ni obvezen.
Naša zaveza do vas
Vsako prijavo potrdimo v enem delovnem dnevu, podamo vam začetno oceno v petih delovnih dneh in vas obveščamo, dokler ni razrešena. Če želite, vas bomo javno navedli, in nikoli ne bomo sprožili pravnega postopka proti raziskovalcu, ki prijavi v dobri veri v skladu s spodnjimi smernicami.
V zameno vas prosimo, da:
- nam pustite razumen čas za odpravo težave, preden jo javno razkrijete
- se izogibate dostopanju, spreminjanju ali brisanju podatkov, ki niso vaši, in prenehate v trenutku, ko ste ranljivost dokazali
- ne izvajate testov zavrnitve storitve, ne pošiljate neželene pošte in ne uporabljate socialnega inženiringa ali fizičnih napadov na naše osebje ali pisarne
- ne uporabljate samodejnih skenerjev, ki poslabšajo storitev za druge uporabnike
Trenutno ne izvajamo plačanega programa nagrad za napake. Preberemo vsako prijavo, ki nam jo kdo pošlje, in se zahvalimo.
17. Standardi, po katerih delamo
Naše prakse so zasnovane tako, da so usklajene z naslednjimi okviri. Trenutno nismo certificirani po nobenem od njih, tukaj pa bomo navedli certifikacijski organ in datum certifikata, če se to spremeni.
- GDPR (Uredba (EU) 2016/679): Vgrajeno in privzeto varstvo podatkov, obveznosti obdelovalca po členu 28 in obveščanje o kršitvah.
- ISO/IEC 27001: Uporabljen kot referenčni model za naše prakse nadzora dostopa, upravljanja sredstev in odzivanja na incidente.
- OWASP Top 10 in OWASP ASVS: Referenca za pregled varnosti aplikacij.
- CIS Benchmarks: Referenca za osnovno konfiguracijo oblaka in operacijskih sistemov.
- NIS2 (Direktiva (EU) 2022/2555): Upoštevana pri gradnji za stranke v obsegu, katerih obveznosti v dobavni verigi segajo tudi na nas.
18. Dokumentacija na voljo na zahtevo
Ekipe za nabavo in varnost lahko na office@c9group.dev zahtevajo naslednje:
- našo standardno pogodbo o obdelavi podatkov
- vzajemno pogodbo o nerazkrivanju
- seznam podobdelovalcev in mehanizem prenosa za konkretno sodelovanje
- izpolnjene odgovore na vaš varnostni vprašalnik ali oceno dobavitelja
- pisni opis kontrol, uporabljenih pri konkretnem projektu
Zaveza glede odziva
Varnostne in nabavne zahteve potrdimo v enem delovnem dnevu in izpolnjene vprašalnike vrnemo v petih delovnih dneh ali se z vami dogovorimo za datum, če je vprašalnik nenavadno dolg.
19. Kontakt
C9 Group
E-pošta: office@c9group.dev
Telefon: +386 71 809 267
Pisarni: Neubergerjeva 15, Ljubljana, Slovenija · Jaše Ignjatovića 7, Novi Sad, Srbija
Glejte tudi našo Politiko zasebnosti, Pogoje uporabe in Izjavo o dostopnosti.
20. Jezik
Merodajna različica
Ta izjava je objavljena v več jezikih. Angleška različica je merodajno besedilo. Kadar se prevod razlikuje, prevlada angleška različica.