Politica de Securitate
Actualizat: 24 iulie 2026
Această Politică de Securitate descrie principiile și măsurile rezonabile folosite de Drivee pentru protejarea Platformei, conturilor, documentelor și datelor prelucrate.
Politica nu reprezintă o garanție absolută că sistemele nu pot fi afectate de incidente, atacuri, erori sau acțiuni ale terților.
1. Principii de securitate
- acces doar pentru persoanele care au nevoie operațională de date;
- separarea rolurilor și limitarea drepturilor de acces;
- protecția conturilor prin parole, proceduri interne și, acolo unde este disponibil, autentificare suplimentară;
- păstrarea logurilor tehnice pentru trasabilitate, securitate și audit intern;
- backup și măsuri rezonabile de continuitate, în funcție de infrastructura tehnică disponibilă;
- revizuirea periodică a fluxurilor, furnizorilor și permisiunilor.
2. Măsuri tehnice și organizatorice
În funcție de infrastructura folosită și de stadiul de dezvoltare al Platformei, Drivee poate utiliza următoarele măsuri:
- criptare a comunicațiilor prin TLS/HTTPS pentru accesarea website-ului și platformei;
- stocarea parolelor în format protejat/hash-uit, nu în clar;
- control de acces pe roluri pentru utilizatori, angajați și colaboratori;
- loguri de acces și activitate, precum IP, timestamp, user, acțiuni relevante;
- backup-uri periodice și proceduri de restaurare în caz de incident;
- separarea accesului între medii de testare/dezvoltare/producție, în măsura implementată;
- proceduri de confidențialitate pentru angajați și colaboratori;
- instruire internă privind protecția datelor, documentele fiscale și accesul la informații sensibile;
- măsuri de monitorizare și investigare a activităților suspecte.
Nu promitem certificări sau garanții pe care nu le avem implementate efectiv. Dacă un standard sau o certificare devine aplicabilă, o vom menționa explicit în această pagină.
3. Securitatea contului utilizatorului
- Utilizatorul trebuie să folosească o parolă puternică și să nu o comunice altor persoane.
- Utilizatorul trebuie să anunțe imediat Drivee dacă suspectează acces neautorizat, pierderea dispozitivului sau compromiterea contului.
- Drivee nu acceptă parole SPV, Uber, Bolt, email sau bancare transmise pe WhatsApp/email nesecurizat. Orice acces necesar se acordă prin fluxurile agreate sau prin mecanisme oficiale de împuternicire/delegare.
- Utilizatorul este responsabil pentru securitatea propriului telefon, email, conturi Uber/Bolt, SPV și alte conturi externe.
4. Incidente de securitate
Dacă Drivee identifică un incident care poate afecta datele utilizatorilor sau disponibilitatea Platformei, va lua măsuri rezonabile pentru limitarea efectelor, investigare, remediere și notificare, conform legii și politicilor interne. Notificarea utilizatorilor sau a autorităților se realizează atunci când incidentul produce un risc relevant și notificarea este necesară conform GDPR sau altor reglementări aplicabile.
5. Vulnerabilități și raportare
Dacă observați o vulnerabilitate, o eroare de securitate sau un comportament suspect al Platformei, vă rugăm să ne contactați la [email protected].
Nu încercați să exploatați vulnerabilitatea, să accesați date care nu vă aparțin sau să testați sistemele fără acordul scris al Drivee.