Sigurnosna politika

Zadnje ažuriranje: 23. rujna 2025.

Oaktress je posvećen zaštiti sigurnosti podataka korisnika i cjelovitosti svoje platforme. Ova Sigurnosna politika opisuje mjere i postupke koje primjenjujemo kako bismo osigurali povjerljivost, integritet i dostupnost informacija koje obrađujemo u okviru naših usluga.

1. Opseg primjene

Ova politika primjenjuje se na sve sustave, mreže, aplikacije i podatke koji su u vlasništvu ili pod upravljanjem platforme oaktress, kao i na sve korisnike, suradnike i treće strane koje pristupaju našim uslugama ili ih koriste.

2. Sigurnost podataka

2.1. Enkripcija

Svi podaci koji se prenose između korisnika i naše platforme zaštićeni su enkripcijom putem protokola TLS (Transport Layer Security). Osjetljivi podaci koji se pohranjuju na našim sustavima dodatno su zaštićeni enkripcijom u mirovanju korištenjem industrijski priznatih algoritama.

2.2. Pohrana podataka

Korisnički podaci pohranjuju se na sigurnim poslužiteljima s ograničenim fizičkim i logičkim pristupom. Pristup bazama podataka dodijeljen je isključivo ovlaštenom osoblju na temelju načela minimalnih potrebnih ovlasti.

2.3. Lozinke i autentifikacija

Korisničke lozinke nikada se ne pohranjuju u izvornom obliku. Primjenjujemo kriptografske funkcije za hashiranje lozinki koristeći suvremene i otporne algoritme. Korisnicima preporučujemo korištenje jake, jedinstvene lozinke i aktiviranje višefaktorske autentifikacije gdje je dostupna.

3. Kontrola pristupa

Pristup internim sustavima i korisničkim podacima strogo je kontroliran i temelji se na načelu najmanjih potrebnih ovlasti. Svaki zaposlenik i suradnik dobiva razinu pristupa koja je neophodna isključivo za obavljanje njegovih radnih zadataka. Pristupne ovlasti redovito se pregledavaju i ažuriraju.

4. Sigurnost mreže i infrastrukture

4.1. Zaštita mreže

Naša infrastruktura zaštićena je vatrozidima, sustavima za otkrivanje i sprječavanje upada te dodatnim sigurnosnim slojevima koji neprestano nadziru promet i blokiraju potencijalne prijetnje.

4.2. Nadzor sustava

Sustavi se kontinuirano nadziru radi otkrivanja neuobičajenih aktivnosti, neovlaštenih pristupa i sigurnosnih incidenata. Sigurnosni događaji bilježe se i analiziraju kako bi se pravovremeno reagiralo na potencijalne prijetnje.

4.3. Ažuriranja i zakrpe

Redovito primjenjujemo sigurnosne zakrpe i ažuriranja na sve softverske komponente, operativne sustave i ovisnosti trećih strana u cilju smanjenja rizika od poznatih ranjivosti.

5. Sigurnosno testiranje

Periodično provodimo sigurnosne provjere, testiranja prodiranja i ocjene ranjivosti naših sustava. Identificirani problemi rješavaju se prema prioritetu i ozbiljnosti pronalaska, a postupci uklanjanja prate definirane interne procedure.

6. Upravljanje sigurnosnim incidentima

U slučaju sigurnosnog incidenta koji može utjecati na korisničke podatke, oaktress će poduzeti sljedeće korake:
Za prijavu sigurnosnih incidenata ili sumnji na kršenje sigurnosti, kontaktirajte nas na: contact@oaktress.com

7. Fizička sigurnost

Fizički pristup infrastrukturi i uređajima na kojima se obrađuju korisnički podaci ograničen je na ovlašteno osoblje. Primjenjuju se odgovarajuće mjere fizičke zaštite kako bi se spriječio neovlašteni pristup hardverskim komponentama sustava.

8. Sigurnost trećih strana

Kada angažiramo treće strane za obradu ili pohranu korisničkih podataka, zahtijevamo da iste poštuju primjerene sigurnosne standarde i postupke koji su usklađeni s ovom politikom. Odnosi s ključnim pružateljima usluga regulirani su ugovornim obvezama koje uključuju zahtjeve zaštite podataka.

9. Obuka i svijest zaposlenika

Svi zaposlenici i suradnici koji imaju pristup korisničkim podacima ili internim sustavima redovito prolaze obuku o sigurnosnim praksama, prepoznavanju phishing napada i odgovornom rukovanju osjetljivim informacijama. Sigurnosna kultura sastavni je dio naše organizacijske prakse.

10. Oporavak od katastrofe i kontinuitet poslovanja

Oaktress održava plan oporavka od katastrofe i kontinuiteta poslovanja kako bi se osigurao neprekinut rad platforme i zaštita podataka u slučaju nepredviđenih događaja. Redovito se provode sigurnosne kopije podataka, a procedure oporavka periodično se testiraju.

11. Odgovornost korisnika

Korisnici su odgovorni za zaštitu vlastitih pristupnih podataka, uključujući lozinke i podatke o računu. Preporučujemo:

12. Otkrivanje ranjivosti

Ako otkrijete sigurnosnu ranjivost u našim sustavima ili aplikaciji, molimo vas da nas odmah obavijestite putem e-pošte: contact@oaktress.com. Obvezujemo se da ćemo odgovoriti na svaku prijavu u razumnom roku i razmotriti je u dobroj vjeri. Molimo vas da ne objavljujete ranjivosti javno dok ne budemo imali priliku istražiti i riješiti problem.

13. Promjene ove politike

Oaktress zadržava pravo izmjene ove Sigurnosne politike u bilo koje vrijeme. U slučaju značajnih izmjena, korisnici će biti obaviješteni putem obavijesti na platformi ili e-poštom. Nastavak korištenja usluga nakon stupanja na snagu izmjena smatrat će se prihvaćanjem ažurirane politike.

14. Kontakt

Za sva pitanja, nedoumice ili prijave u vezi sa sigurnošću platforme oaktress, slobodno nas kontaktirajte:
Oaktress
Ul. Kameniti stol 27A, 10000, Zagreb, Hrvatska
Telefon: +385 91 122 7444
E-pošta: contact@oaktress.com
Web: www.oaktress

Postavke kolačića

Odaberite koje kategorije kolačića želite dopustiti. Neophodne kolačiće nije moguće isključiti.