Zaštita podataka
Posljednje ažurirano: 2025-12-15
Lua CRM posvećen je zaštiti osobnih podataka i osiguranju povjerljivosti, integriteta i dostupnosti svih informacija obrađenih putem naše platforme. Ova stranica o zaštiti podataka opisuje tehničke, organizacijske i pravne mjere implementirane kako bi se zaštitili podaci u skladu s primjenjivim zakonima o zaštiti podataka, uključujući Opću uredbu o zaštiti podataka (GDPR).
1. Uloge i odgovornosti
Ovisno o kontekstu:
- Lua CRM djeluje kao Voditelj obrade podataka za svoje operativne podatke.
- Lua CRM djeluje kao Procesor podataka za podatke koje su korisnici učitali u CRM.
- Korisnici ostaju odgovorni za zakonitost podataka koje prikupljaju i obrađuju koristeći Lua CRM.
2. Hosting i infrastruktura podataka
- Primarno hostiranje podataka: Njemačka (Hetzner)
- Sigurna cloud infrastruktura unutar Europske unije
- Redundantni sustavi i nadgledana okruženja
Podaci se pohranjuju i obrađuju u skladu sa standardima zaštite podataka EU.
3. Tehničke sigurnosne mjere
Lua CRM primjenjuje sigurnosne prakse standardne za industriju, uključujući:
- Šifrirani prijenos podataka (TLS/HTTPS)
- Šifrirane vjerodajnice i pristupni tokeni
- Kontrola pristupa temeljena na ulogama (RBAC)
- Sigurna autentifikacija i autorizacija
- Zaštita od neovlaštenog pristupa
- 3.2 Zapisivanje i praćenje aktivnosti sustava
4. Organizacijske sigurnosne mjere
- Pristup podacima ograničen samo na ovlašteno osoblje
- Povjerljive obveze za zaposlenike i izvođače
- Interne sigurnosne politike i postupci
- Redovni pregled dozvola za pristup
5. Zaštitne mjere za AI i automatiziranu obradu
Lua CRM koristi AI tehnologije kako bi poboljšao produktivnost i automatizaciju.
Mjere zaštite uključuju:
- AI obrada samo unutar korisničko definiranih opsega
- Zabrana preprodaje podataka o kupcima
- 3.2 Zabrana korištenja podataka o kupcima za obuku javnih AI modela
- Izolacija korisničkih okruženja gdje je to primjenjivo
6. Obrada medicinskih i osjetljivih podataka
Kada ga koriste medicinske ili stomatološke organizacije, Lua CRM može obrađivati osjetljive osobne podatke.
Dodatne mjere zaštite uključuju:
- Ograničene kontrole pristupa
- Sigurno skladištenje i prijenos
- Obrada strogo prema uputama klijenta
- Usklađenost s GDPR člankom 9.
Kupci su odgovorni za osiguravanje zakonitih osnova za obradu medicinskih podataka.
7. Treći-Stranački Procesori
Lua CRM koristi provjerene procesore trećih strana, uključujući:
- Pružatelji cloud infrastrukture
- Procesori plaćanja
- Usluge autentifikacije
- Pružatelji komunikacijskih usluga
Svi procesori su obvezani ugovornim obvezama zaštite podataka i povjerljivosti.
8. Upravljanje narušavanjem podataka
U slučaju povrede osobnih podataka:
- Lua CRM će promptno istražiti incident
- Pogođeni kupci bit će obaviješteni bez nepotrebnog odgađanja.
- Nadležna tijela bit će obaviještena gdje je to zakonski propisano.
- Mjere ublažavanja primijenit će se odmah.
9. Podrška za prava ispitanika o podacima
3.1 Lua CRM podržava kupce u ispunjavanju prava ispitanika, uključujući:
- Pristup
- Ispravak
- Brisanje
- Ograničenje
- Prijenosnost podataka
Zahtjevi se mogu podnijeti putem: [email protected]
10. Zadržavanje i brisanje podataka
- Podaci se zadržavaju samo onoliko dugo koliko je potrebno.
- Kupci kontroliraju zadržavanje svojih CRM podataka
- 3.2 Sigurno brisanje podataka primjenjuje se na zahtjev ili raskid ugovora
11. Usklađenost i standardi
Lua CRM usklađen je s:
- GDPR
- Načela zaštite podataka EU-a
- Industrijske najbolje prakse za SaaS platforme
Formalne certifikacije mogu se dodati kako se platforma razvija.
Kontaktni podaci
Za upite o zaštiti podataka:
Tvrtka
Lua CRM OÜ
Telefon
+372 5912-2253
Adresa
Harju maakond, Lasnamäe linnaosa, Sepapaja tn 6, Tallinn, Estonia