CityTwin · Document legal

Securitatea informației

Ce măsuri aplicăm, cum răspundem la incidente și cum ne poți semnala o problemă

Ultima actualizare: 2 august 2026 · versiunea 1.6

Pagina aceasta descrie nivelul de securitate al platformei CityTwin și măsurile aplicate, pentru departamentele IT care evaluează platforma. Este scrisă în termeni de măsuri și procese, nu de configurații: detaliile de implementare se discută sub acord de confidențialitate, în cadrul contractual.

Distincția care contează pe toată pagina: modelul urban este proiectat pentru date nepersonale și documente publice, nu pentru evidențe nominale; platforma și administrarea conturilor prelucrează totuși date tehnice, conturi, date de contact și jurnale, în situațiile descrise în politica de confidențialitate.

1. Măsurile aplicate

Aplicăm măsuri tehnice și organizatorice adaptate riscurilor platformei. Detaliile de implementare și documentația destinată evaluărilor instituționale se pun la dispoziție în cadrul contractual.

Incidentele de securitate se tratează conform unui plan documentat. Breșele care implică date cu caracter personal se notifică autorității de supraveghere și, unde este cazul, persoanelor vizate, în termenele prevăzute de lege; pentru o instanță de instituție, notificăm operatorul fără întârziere nejustificată. Starea de funcționare în timp real este publică: Stare platformă.

2. Raportarea unei vulnerabilități

Avem o politică de divulgare coordonată. Dacă descoperi o vulnerabilitate, scrie-ne prin datele de contact din security.txt sau la [email protected].

Ne angajăm să: confirmăm primirea, să investigăm, să te ținem la curent și să nu întreprindem acțiuni legale împotriva cercetătorilor care raportează cu bună-credință, fără a copia, extrage sau transmite date în afara mediului autorizat și fără a degrada serviciul. Ce îți cerem: să ne lași un interval rezonabil pentru remediere înainte de publicare.

3. Datele și continuitatea

Modelul orașului se exportă în formate deschise cu schemă publică, în condițiile stabilite prin contract și cu respectarea licențelor surselor utilizate. La încetarea unui contract, datele se predau sau se șterg, la alegerea instituției. Datele pot fi exportate în formate deschise, ceea ce reduce dependența instituției de platformă pentru accesul la propriile date - detaliile sunt la Licențele datelor.

4. Documentația pentru instituții

Documentația contractuală de securitate și de protecție a datelor, inclusiv acordul de prelucrare (art. 28 GDPR), se pune la dispoziția instituțiilor cliente la cerere, prin [email protected].

5. Ce nu pretindem

Nu deținem o certificare ISO 27001 și nu pretindem una. Alinierea la NIS2 este voluntară: aplicăm măsurile relevante pentru un furnizor către sectorul public, fără a susține că am obținut o atestare formală. Preferăm să spunem exact ce avem, în loc să lăsăm impresia unei conformități pe care nu am demonstrat-o printr-un audit extern.

6. Cadrul de referință

Art. 32 GDPR (măsuri tehnice și organizatorice adecvate riscului) · Directiva (UE) 2022/2555 (NIS2) și legislația română de transpunere · Legea nr. 190/2018.