Sigurnosna politika
Zadnje ažuriranje: 23. rujna 2025.
Oaktress je posvećen zaštiti sigurnosti podataka korisnika i cjelovitosti svoje platforme. Ova Sigurnosna politika opisuje mjere i postupke koje primjenjujemo kako bismo osigurali povjerljivost, integritet i dostupnost informacija koje obrađujemo u okviru naših usluga.
1. Opseg primjene
Ova politika primjenjuje se na sve sustave, mreže, aplikacije i podatke koji su u vlasništvu ili pod upravljanjem platforme oaktress, kao i na sve korisnike, suradnike i treće strane koje pristupaju našim uslugama ili ih koriste.
2. Sigurnost podataka
2.1. Enkripcija
Svi podaci koji se prenose između korisnika i naše platforme zaštićeni su enkripcijom putem protokola TLS (Transport Layer Security). Osjetljivi podaci koji se pohranjuju na našim sustavima dodatno su zaštićeni enkripcijom u mirovanju korištenjem industrijski priznatih algoritama.
2.2. Pohrana podataka
Korisnički podaci pohranjuju se na sigurnim poslužiteljima s ograničenim fizičkim i logičkim pristupom. Pristup bazama podataka dodijeljen je isključivo ovlaštenom osoblju na temelju načela minimalnih potrebnih ovlasti.
2.3. Lozinke i autentifikacija
Korisničke lozinke nikada se ne pohranjuju u izvornom obliku. Primjenjujemo kriptografske funkcije za hashiranje lozinki koristeći suvremene i otporne algoritme. Korisnicima preporučujemo korištenje jake, jedinstvene lozinke i aktiviranje višefaktorske autentifikacije gdje je dostupna.
3. Kontrola pristupa
Pristup internim sustavima i korisničkim podacima strogo je kontroliran i temelji se na načelu najmanjih potrebnih ovlasti. Svaki zaposlenik i suradnik dobiva razinu pristupa koja je neophodna isključivo za obavljanje njegovih radnih zadataka. Pristupne ovlasti redovito se pregledavaju i ažuriraju.
4. Sigurnost mreže i infrastrukture
4.1. Zaštita mreže
Naša infrastruktura zaštićena je vatrozidima, sustavima za otkrivanje i sprječavanje upada te dodatnim sigurnosnim slojevima koji neprestano nadziru promet i blokiraju potencijalne prijetnje.
4.2. Nadzor sustava
Sustavi se kontinuirano nadziru radi otkrivanja neuobičajenih aktivnosti, neovlaštenih pristupa i sigurnosnih incidenata. Sigurnosni događaji bilježe se i analiziraju kako bi se pravovremeno reagiralo na potencijalne prijetnje.
4.3. Ažuriranja i zakrpe
Redovito primjenjujemo sigurnosne zakrpe i ažuriranja na sve softverske komponente, operativne sustave i ovisnosti trećih strana u cilju smanjenja rizika od poznatih ranjivosti.
5. Sigurnosno testiranje
Periodično provodimo sigurnosne provjere, testiranja prodiranja i ocjene ranjivosti naših sustava. Identificirani problemi rješavaju se prema prioritetu i ozbiljnosti pronalaska, a postupci uklanjanja prate definirane interne procedure.
6. Upravljanje sigurnosnim incidentima
U slučaju sigurnosnog incidenta koji može utjecati na korisničke podatke, oaktress će poduzeti sljedeće korake:
- Brzo identificirati i sadržati incident kako bi se ograničila potencijalna šteta
- Procijeniti prirodu i opseg incidenta
- Obavijestiti pogođene korisnike u razumnom roku od otkrivanja incidenta
- Provesti korektivne mjere radi sprječavanja ponavljanja
- Dokumentirati incident i poduzete mjere u internoj evidenciji
Za prijavu sigurnosnih incidenata ili sumnji na kršenje sigurnosti, kontaktirajte nas na: contact@oaktress.com
7. Fizička sigurnost
Fizički pristup infrastrukturi i uređajima na kojima se obrađuju korisnički podaci ograničen je na ovlašteno osoblje. Primjenjuju se odgovarajuće mjere fizičke zaštite kako bi se spriječio neovlašteni pristup hardverskim komponentama sustava.
8. Sigurnost trećih strana
Kada angažiramo treće strane za obradu ili pohranu korisničkih podataka, zahtijevamo da iste poštuju primjerene sigurnosne standarde i postupke koji su usklađeni s ovom politikom. Odnosi s ključnim pružateljima usluga regulirani su ugovornim obvezama koje uključuju zahtjeve zaštite podataka.
9. Obuka i svijest zaposlenika
Svi zaposlenici i suradnici koji imaju pristup korisničkim podacima ili internim sustavima redovito prolaze obuku o sigurnosnim praksama, prepoznavanju phishing napada i odgovornom rukovanju osjetljivim informacijama. Sigurnosna kultura sastavni je dio naše organizacijske prakse.
10. Oporavak od katastrofe i kontinuitet poslovanja
Oaktress održava plan oporavka od katastrofe i kontinuiteta poslovanja kako bi se osigurao neprekinut rad platforme i zaštita podataka u slučaju nepredviđenih događaja. Redovito se provode sigurnosne kopije podataka, a procedure oporavka periodično se testiraju.
11. Odgovornost korisnika
Korisnici su odgovorni za zaštitu vlastitih pristupnih podataka, uključujući lozinke i podatke o računu. Preporučujemo:
- Korištenje jakih i jedinstvenih lozinki
- Aktiviranje višefaktorske autentifikacije gdje je dostupna
- Odmah prijaviti sumnju na neovlašteni pristup korisničkom računu
- Ne dijeliti pristupne podatke s trećim osobama
- Redovito ažurirati lozinku i odjavljati se s uređaja koje dijele drugi korisnici
12. Otkrivanje ranjivosti
Ako otkrijete sigurnosnu ranjivost u našim sustavima ili aplikaciji, molimo vas da nas odmah obavijestite putem e-pošte: contact@oaktress.com. Obvezujemo se da ćemo odgovoriti na svaku prijavu u razumnom roku i razmotriti je u dobroj vjeri. Molimo vas da ne objavljujete ranjivosti javno dok ne budemo imali priliku istražiti i riješiti problem.
13. Promjene ove politike
Oaktress zadržava pravo izmjene ove Sigurnosne politike u bilo koje vrijeme. U slučaju značajnih izmjena, korisnici će biti obaviješteni putem obavijesti na platformi ili e-poštom. Nastavak korištenja usluga nakon stupanja na snagu izmjena smatrat će se prihvaćanjem ažurirane politike.
14. Kontakt
Za sva pitanja, nedoumice ili prijave u vezi sa sigurnošću platforme oaktress, slobodno nas kontaktirajte:
Oaktress
Ul. Kameniti stol 27A, 10000, Zagreb, Hrvatska
Telefon: +385 91 122 7444
E-pošta: contact@oaktress.com
Web: www.oaktress
Ul. Kameniti stol 27A, 10000, Zagreb, Hrvatska
Telefon: +385 91 122 7444
E-pošta: contact@oaktress.com
Web: www.oaktress