Bezbednost i usklađenost

Vaši podaci U sigurnim rukama

Digitalni pasoš proizvoda sadrži osetljive podatke o proizvodu i lancu snabdevanja. Evo kako ih štitimo i po kojim standardima radimo.

Bezbednost podataka

  • Sertifikat ISO/IEC 27001:2022 za upravljanje bezbednošću informacija (reg. br. BG2026030401).
  • Infrastruktura na AWS-u sa pristupom zasnovanim na ulogama i šifrovanjem.
  • Tri nivoa pristupa – javni, stručni i za nadležne organe. Svako polje i svaka datoteka razvrstani su u jedan od njih, a javni pasoš prikazuje samo javna polja.

Usklađenost i standardi

  • Autentifikovani pristup za stručnjake i organe (eIDAS) je u razvoju; zavisi i od toga kada Evropska komisija završi svoja pravila za sprovođenje. Do tada polja sa ograničenim pristupom ostaju izvan javnog pasoša.
  • Izgrađeno prema evropskim CEN-CENELEC standardima za DPP (serija EN 18216–18223, navedena u Službenom listu 15. jula 2026) za identifikaciju, bezbednost i dugoročno čuvanje podataka.
  • Član Zajednice zainteresovanih strana CIRPASS-2 – inicijative EU koja priprema DPP.

Čuvanje i revizija

  • Revizijski trag svake izmene, sa podatkom ko ju je napravio i kada; objavljeni pasoši ostaju dostupni tokom celog životnog veka proizvoda plus 10 godina, kao naša sopstvena obaveza.
  • Bez vezivanja za dobavljača: sve svoje podatke možete da izvezete u svakom trenutku – svaki pasoš, sve datoteke i metapodatke – u otvorenim formatima. Svaki objavljeni pasoš nosi svoje podatke i kao JSON-LD (Schema.org), a sve na vašem nalogu dostupno je preko REST API-ja.

Imate pitanje o bezbednosti ili usklađenosti konkretnog procesa? Zakažite besplatne konsultacije i odgovorićemo konkretno.

Sertifikat ISO/IEC 27001:2022

Naš sistem upravljanja bezbednošću informacija sertifikovalo je nezavisno akreditovano telo. Podaci u nastavku su ono prema čemu se sertifikat može proveriti.

  • Standard: ISO/IEC 27001:2022 – Bezbednost informacija, sajber bezbednost i zaštita privatnosti. Sistemi upravljanja bezbednošću informacija. Zahtevi.
  • Imalac sertifikata: WIARA – DAAS EOOD
  • Registarski broj: BG2026030401
  • Sertifikaciono telo: INCERT EOOD
  • Obim sertifikacije: Razvoj, održavanje i naknadno praćenje softvera.
  • Sertifikovana lokacija: Plovdiv, Bugarska
  • Prvo odobrenje: 4. mart 2026.
  • Važi do: 3. mart 2029.
  • Izjava o primenljivosti: Verzija 01 / 23. januar 2026.
  • Akreditacija: Bugarska služba za akreditaciju (IA BSA), reg. br. 16 OSS; potpisnik IAF MLA
  • Provera: incert.bg

Nezavisna provera u globalnoj IAF bazi akreditovanih sertifikata: IAF CertSearch – WIARA – DAAS LTD.

Vaši podaci: gde su, čiji su i kako ih vraćate

Gde. Podaci i pasoši čuvaju se na AWS-u u regionu Frankfurt (eu-central-1), unutar Evropske unije. Objavljeni pasoši isporučuju se kao statične stranice preko CDN-a, sa trajnom adresom za svaki proizvod.

Čiji. Podaci pripadaju proizvođaču. WIARA ih obrađuje samo radi pružanja usluge i ne koristi ih ni za šta drugo.

Vaši podaci. Sve svoje podatke možete da izvezete u svakom trenutku – svaki pasoš, sve datoteke i metapodatke – u otvorenim formatima. Sve što unesete dostupno je i preko REST API-ja, a svaki objavljeni pasoš nosi svoje podatke kao JSON-LD (Schema.org). Više o obavezama prenosivosti i rezervne kopije po ESPR-u (član 10(4) i član 27).

Pri raskidu. Već objavljeni pasoši ostaju dostupni tokom životnog veka proizvoda plus 10 godina, kao naša sopstvena obaveza, a QR kodovi na vašim proizvodima nastavljaju da rade – kako je navedeno na stranici sa cenama. Sve možete da izvezete – svaki pasoš, sve datoteke i metapodatke – u otvorenim formatima, pa ako odete, vaši podaci idu sa vama.

Odgovornost. Za tačnost prijavljenih podataka odgovara proizvođač – tako funkcionišu ESPR i CPR. WIARA odgovara za platformu: dostupnost, integritet podataka, format prema EN 18216–18223, revizijski trag i bezbednost po ISO/IEC 27001.

Bezbednost

Pitanja o sertifikaciji

Sertifikat br. BG2026030401 izdao je INCERT, važi od 4. marta 2026. do 3. marta 2029, sa obimom „Razvoj, održavanje i tekuće praćenje softvera“. On sertifikuje naš sistem upravljanja bezbednošću informacija, u okviru kog se DPP platforma razvija i radi. ISO 27001 nije sertifikat o regulatornoj usklađenosti proizvoda sa ESPR-om – to su dve različite stvari i držimo ih odvojeno.

Kopiju sertifikata i njegovog obima dostavljamo na zahtev. Njegova važnost može se nezavisno proveriti kod sertifikacionog tela INCERT i u međunarodnoj bazi IAF CertSearch. Za korporativnu dubinsku analizu dostavljamo dodatnu dokumentaciju uz ugovor o poverljivosti.

Platforma u potpunosti radi na Amazon Web Services u regionu Frankfurt (EU) – praktično jedinom podobrađivaču sa pristupom podacima pasoša. Potpuna lista, uključujući alate za sajt, objavljena je na stranici „Podobrađivači i infrastruktura“ i ažurira se pri svakoj promeni.

Poslednja provera

DigitalProductPassport u drugim zemljama: Albanija · Bugarska · Češka · Grčka · Hrvatska · Mađarska · Poljska · Rumunija · Slovačka · Evropska unija