CityTwin · Document legal
Ce măsuri aplicăm, cum răspundem la incidente și cum ne poți semnala o problemă
Ultima actualizare: 2 august 2026 · versiunea 1.6
Pagina aceasta descrie nivelul de securitate al platformei CityTwin și măsurile aplicate, pentru departamentele IT care evaluează platforma. Este scrisă în termeni de măsuri și procese, nu de configurații: detaliile de implementare se discută sub acord de confidențialitate, în cadrul contractual.
Aplicăm măsuri tehnice și organizatorice adaptate riscurilor platformei. Detaliile de implementare și documentația destinată evaluărilor instituționale se pun la dispoziție în cadrul contractual.
Incidentele de securitate se tratează conform unui plan documentat. Breșele care implică date cu caracter personal se notifică autorității de supraveghere și, unde este cazul, persoanelor vizate, în termenele prevăzute de lege; pentru o instanță de instituție, notificăm operatorul fără întârziere nejustificată. Starea de funcționare în timp real este publică: Stare platformă.
Avem o politică de divulgare coordonată. Dacă descoperi o vulnerabilitate, scrie-ne prin datele de contact din security.txt sau la [email protected].
Ne angajăm să: confirmăm primirea, să investigăm, să te ținem la curent și să nu întreprindem acțiuni legale împotriva cercetătorilor care raportează cu bună-credință, fără a copia, extrage sau transmite date în afara mediului autorizat și fără a degrada serviciul. Ce îți cerem: să ne lași un interval rezonabil pentru remediere înainte de publicare.
Modelul orașului se exportă în formate deschise cu schemă publică, în condițiile stabilite prin contract și cu respectarea licențelor surselor utilizate. La încetarea unui contract, datele se predau sau se șterg, la alegerea instituției. Datele pot fi exportate în formate deschise, ceea ce reduce dependența instituției de platformă pentru accesul la propriile date - detaliile sunt la Licențele datelor.
Documentația contractuală de securitate și de protecție a datelor, inclusiv acordul de prelucrare (art. 28 GDPR), se pune la dispoziția instituțiilor cliente la cerere, prin [email protected].
Art. 32 GDPR (măsuri tehnice și organizatorice adecvate riscului) · Directiva (UE) 2022/2555 (NIS2) și legislația română de transpunere · Legea nr. 190/2018.