datad●t datadot.hr/legal/sigurnost

Stranica povjerenja

Sigurnosni profil dobavljačabrza procjena za poslovne klijente.

Verzija: 1.1 Posljednje ažuriranje: 16. svibnja 2026. Detaljniji odgovori: putem upitnika SIG / CAIQ / klijentskog

Dokument služi za brzu sigurnosnu procjenu Datadot-a kao dobavljača usluge u B2B kontekstu. Za pisani odgovor na pojedinačni upitnik klijenta — alwayshere@datadot.hr, vrijeme reakcije 5–10 radnih dana.

1. O nama

Nazivdatadot
OIB57809542839
Pravni oblikObrt (paušalni / dohodak)
SjedišteZagreb, Republika Hrvatska
Mrežno mjestodatadot.hr · registar.datadot.hr · e-drazba.com
Kontakt za sigurnostalwayshere@datadot.hr

2. Infrastruktura i izvršitelji obrade

Iz sigurnosnih razloga (smanjenje rizika ciljanih napada) javno objavljujemo samo kategorije pružatelja i lokacije obrade. Konkretni tržišni nazivi pružatelja i kopije DPA-ova dostavljaju se poslovnim klijentima i nadležnim tijelima na pisani zahtjev — vidi i listu sub-procesora.

Glavni poslužiteljski smještajPružatelj hosting infrastrukture u Europskoj uniji
Baza podatakaRelacijska baza na vlastitoj infrastrukturi unutar EU
Lokacija sigurnosnih kopijaŠifrirane sigurnosne kopije unutar EU + off-site replikacija
Procesiranje plaćanjaLicencirani pružatelj platnih usluga sa sjedištem u EU
Isporuka elektroničke poštePružatelj usluge dostave transakcijske e-pošte (SAD) — uz Standardne ugovorne klauzule (SCC)
DNS / CDNDNS pruža vanjski pružatelj unutar EU; CDN ne koristimo
Web analitikaVlastita, samostalno hostana analitika prve strane (unutar EU)
Lokacija obrade osobnih podatakaPrimarno EU; SAD samo za isporuku transakcijske e-pošte uz SCC
Trajanje pohranePrema politici retencije

3. Sigurnosne mjere

Šifriranje u prijenosuSuvremeni TLS svugdje (HTTPS), HSTS aktivan
Šifriranje u mirovanjuNa razini diska poslužitelja unutar EU
LozinkeHashed (industrijski standard), nikad u jasnom tekstu
2FADostupno za korisničke račune; obvezno na svim administrativnim računima
Razdvojeni pristup baziRazdvojene role za čitanje i pisanje (princip najmanjih ovlasti)
Evidencija pristupaSvi pristupi zapisima se logiraju
Ograničavanje broja upitaAPI i web sučelje, dvostruka kvota (klijent + IP)
OWASP zaštitaCSRF tokeni, SQL injection zaštita, XSS zaštita, input validation
Upravljanje tajnamaCentralizirano, izvan koda i izvan repozitorija
Sigurnosno ažuriranjeMjesečno minimalno, kritični patch-evi unutar 7 dana; redovito CVE skeniranje

4. Usklađenost s propisima

GDPR usklađenostDa — implementirana
LIA dokumentDa — pravna analiza legitimnog interesa, dostupna na zahtjev
ROPA (čl. 30)Da — interni dokument, dostupan AZOP-u na zahtjev
Politika privatnostiJavno objavljena (/legal/privacy/)
Politika kolačićaJavno objavljena (/legal/cookies/)
DPA s klijentimaDa — template dostupan
Pravo na prigovorImplementirano (/legal/zahtjev/)
Plan reakcije na incidentDa — Data Breach Response Plan v1.0
Izvršitelj obrade listaDokumentirano u Politici privatnosti
Slojeviti pristup podacimaJavni / Registrirani / Plaćeni / B2B
Pseudonimizacija u javnom slojuDa — identitet nije prikazan
Certifikati (ISO 27001, SOC 2)Nemamo trenutno — planiramo prema potrebi klijenata
Cyber security insurancePolica nije ugovorena u ovom trenutku

5. SLA i dostupnost

Ciljani uptime99% mjesečno (B2B)
Učestalost sigurnosnih kopijaDnevne i tjedne sigurnosne kopije
Razdoblje čuvanja sigurnosnih kopija90 dana
RTO (Recovery Time Objective)4 sata za kritične komponente
RPO (Recovery Point Objective)Do 24 sata gubitka podataka u najgorem slučaju
Statusna stranicajavni status portal (u pripremi)
Obavještavanje o incidentuDo 48 sati za B2B klijente, 72 sata za AZOP
Audit prava klijentaVendor questionnaire godišnje (besplatno), on-site audit uz najavu 30 dana

6. Izvori podataka

Sudski registarREST API (Ministarstvo pravosuđa i uprave)
e-OglasnaREST API (Ministarstvo pravosuđa i uprave)
e-PredmetGraphQL portal (Ministarstvo pravosuđa); stranke anonimizirane na inicijale
FINA PONIPREST API i javno objavljeni snimci (FINA)
DZS RPSXLSX / SOAP (Državni zavod za statistiku)
DGU — katastarKatastarski podaci (Državna geodetska uprava)
TEDREST API (EU portal javne nabave)
EU FSF sankcijeEEAS konsolidirana lista (AML signal)
Eurostat HCSIIndikatori cijena nekretnina (agregirano)
Eurostat NUTSKlasifikacija teritorijalnih jedinica
BRISEU međupovezani poslovni registri
IRIIndeks registriranih interesa
Pravni status izvoraSve javno objavljeno od strane državnih tijela RH, EU institucija ili agencija
Skene izvornih dokumenataNe pohranjujemo — samo poveznice na izvore

7. B2B uvođenje klijenta proces

  1. Pregled ovog Sigurnosnog profila (5–10 minuta)
  2. Po potrebi: popunjavanje vašeg sigurnosnog upitnika (SIG, CAIQ ili vlastiti) — vrijeme reakcije 5–10 radnih dana
  3. Sklapanje Posebnih B2B uvjeta s pripadajućim Prilogom 1 (cijena, opseg)
  4. Sklapanje Ugovora o obradi podataka (DPA)
  5. Po želji: pregled internih dokumenata (LIA, ROPA, Breach Response Plan) uz NDA
  6. Po želji: tehnički uvođenje klijenta razgovor (API integracija, postavljanje računa)

8. Što nemamo (transparentnost)

Radi transparentnosti, navodimo i ono što trenutno nemamo, kako biste mogli procijeniti je li u skladu s vašim zahtjevima:

  • ISO 27001 certifikat (planirano kad poslovanje doraste)
  • SOC 2 Type II certifikat (planirano za enterprise klijente)
  • Penetration testing izvještaj treće strane (u planu za 2026.)
  • Program nagrada za prijavu sigurnosnih propusta program (u razmatranju)
  • Dedicirani security team (operativnu sigurnost vodi obrt iz jednoosobne strukture)

Za većinu B2B klijenata u našem cjenovnom segmentu (250–1000 EUR/mj) ove certifikacije nisu zahtjev. Ako vaša organizacija zahtijeva ove certifikate, javite se — možemo razmotriti ubrzanje plana ili alternativna jamstva.

9. Kontakti

  • Primarni kontakt (prodaja, sigurnost, zaštita podataka, prijava incidenta): alwayshere@datadot.hr
  • Backup kontakt za zaštitu podataka i GDPR zahtjeve (failover ako primarna adresa nije dostupna): dpo@datadot.hr
  • Hitan kontakt za poslovne klijente: dostavlja se u sklopu Ugovora o obradi podataka
  • Poštanska adresa: dostupna na zahtjev putem gornje adrese
© 2026 datadot · Sigurnosni profil v1.1
← Sve pravne stranice