Sigurnost i zaštita podataka
Zadnje ažurirano: 29. rujna 2026.
Kako držimo, štitimo i predajemo sustave koje izrađujemo, posebno AI automatizacije koje rade s vašim ERP-om, CRM-om, e-poštom i dokumentima. Ako vaš IT tim ili službenik za zaštitu podataka treba više detalja, pitajte nas i odgovaramo pisano.
Gdje se obrađuju vaši podaci
- Automatizacije rade na n8n-u, na našem serveru u EU (Hetzner) ili na vašoj infrastrukturi. To dogovaramo za svaki projekt.
- Na našem serveru podaci tokova spremaju se u Postgres bazu na Supabaseu u Irskoj, a zapisi izvršenja brišu se automatski nakon 7 dana, osim ako vaš projekt traži dulje čuvanje.
- Web stranice i web aplikacije hostiramo na Vercelu.
- AI modele biramo za svaki projekt, na primjer OpenAI, Anthropic ili Azure OpenAI u EU. Prije puštanja u rad kažemo vam koji pružatelj vidi koje podatke. Koristimo API pristup, a te podatke pružatelji po zadanim postavkama ne koriste za treniranje svojih modela.
Tko ima pristup
- Samo inženjeri koji rade na vašem projektu, svaki sa svojim računom. Bez dijeljenih prijava.
- Dvofaktorska autentifikacija na svakom administratorskom računu: hosting, baze podataka, kod i CMS.
- Pristup serveru isključivo SSH ključem, nikad lozinkom.
- Pristupni podaci za vaše sustave spremaju se šifrirano u n8n-u, ograničeni na ono što pojedini tok treba, i brišu se kad projekt završi.
Sigurnosne kopije
- Na našoj infrastrukturi: dnevne sigurnosne kopije tokova, postavki i baza podataka, čuvamo ih 7 dana u EU.
- Na vašoj infrastrukturi: kopije prate vaša pravila. Ako želite, postavimo ih mi.
Nadogradnje i praćenje
- Kritične sigurnosne nadogradnje n8n-a i njegovih ovisnosti unutar 72 sata od objave, na sustavima koje održavamo. Redovne nadogradnje jednom mjesečno.
- Svaki tok bilježi svoja izvršenja, a neuspjelo izvršenje šalje nam upozorenje.
Ugovori i GDPR
- Na zahtjev potpisujemo ugovor o obradi podataka (DPA) prema članku 28. GDPR-a, prije bilo kakve obrade osobnih podataka.
- Vaše podatke obrađujemo samo za dogovoreni posao, a po završetku projekta ih brišemo ili vraćamo.
- Izvršitelji obrade za našu web stranicu navedeni su u politici privatnosti.
Sigurnosni incidenti
Ako otkrijemo sigurnosni incident koji utječe na vaše podatke, obavještavamo vas unutar 48 sati od saznanja: što se dogodilo, koji su podaci pogođeni i što poduzimamo.
Prijava ranjivosti
Pronašli ste sigurnosni propust na nekoj od naših stranica ili sustava? Pošaljite detalje na info@nevioxdigital.com i dajte nam razumno vrijeme da ga popravimo prije objave. Isti kontakt naveden je u našoj datoteci security.txt.