Varnost
Kako RevvoHub skrbi, da so podatki delavnice ločeni, šifrirani in obnovljivi, ter kako prijaviti ranljivost.
Velja od 8. oktober 2026Različica 2026-10-08
Vaši podatki ostanejo vaši in ostanejo ločeni
- Ena delavnica ne more videti podatkov druge. Vsak zapis je označen z delavnico, ki ji pripada, podatkovna baza pa sama zavrne vrnitev ali spremembo vrstice, ki pripada drugi delavnici. To ni odvisno od tega, ali aplikacija pravilno uporabi filter; pravilo je zapisano v podatkovni bazi, preverjajo pa ga samodejni testi, ki ga poskušajo prebiti.
- Podatke lahko vzamete s seboj. V meniju Nastavitve → Zasebnost in podatki lahko izvozite vse, kar je v vašem računu, ter izvozite ali izbrišete podatke posamezne stranke, kadar vas ta za to prosi.
- Lahko jih izbrišete. Z izbrisom delavnice se njeni podatki takoj izbrišejo iz delujočega sistema; varnostne kopije se prepišejo v 30 dneh.
- Podatkov ne prodajamo in vaših ne pregledujemo, razen kadar nas prosite za pomoč ali moramo odpraviti napako.
Kje so podatki
Podatkovna baza, sistem za prijavo in shramba datotek so v Evropski uniji (Frankfurt, Nemčija). Tudi programska koda aplikacije teče v Frankfurtu. Ponudniki, ki jih uporabljamo, in kraj, kjer vsak od njih obdeluje podatke, so navedeni na strani Podobdelovalci.
Šifriranje
- Med prenosom: vsaka povezava uporablja TLS 1.2 ali novejšo različico. Povezave prek nešifriranega protokola HTTP se preusmerijo, brskalnikom pa je naročeno, naj uporabljajo samo HTTPS.
- V mirovanju: podatkovna baza, datoteke in varnostne kopije so šifrirane z AES-256.
- Gesla: hranijo se samo kot zgoščene vrednosti s soljo. Nihče pri RevvoHubu ne more prebrati vašega gesla.
Prijava
- E-poštni naslov je treba potrditi, preden je račun mogoče uporabljati.
- Geslo mora imeti vsaj 8 znakov ter vsebovati veliko črko in številko.
- Prijavnega piškotka skripte, ki tečejo na strani, ne morejo prebrati, pošilja pa se samo prek HTTPS.
- Pogostost ponovljenih poskusov prijave je omejena.
AI pomočnika
- Modelu AI se ne pošlje nič, dokler mehanik ali stranka v aplikaciji za stranke ne pošlje sporočila.
- Kadar je mehanikovemu pogovoru priloženo vozilo, pošljemo samo njegove tehnične podatke. Registrska oznaka, lastnik in serijski del številke VIN se izpustijo.
- Pomočnik v aplikaciji za stranke dela hkrati za eno delavnico in eno stranko. Stori lahko le to, kar mu dovoli delavnica, vsako njegovo dejanje znova preveri podatkovna baza, imen, kontaktnih podatkov, registrskih oznak in številk VIN pa nikoli ne prejme.
- Naš ponudnik AI, Anthropic, te vsebine ne uporablja za učenje svojih modelov in jo izbriše v 30 dneh.
- Obdelava z AI poteka zunaj EU; zaščitni ukrepi so opisani v Politiki zasebnosti.
Aplikacija
- Pri vsaki zahtevi se na strežniku preveri, ali je seja veljavna, in vsak vnos se preveri na strežniku.
- Politika varnosti vsebine (CSP) in druge varnostne glave omejujejo, kaj lahko stran naloži in izvaja.
- Ključi API in drugi tajni podatki ostanejo na strežniku in nikoli ne pridejo do brskalnika.
- Brez analitičnih ali oglaševalskih skript in brez sledilnikov tretjih oseb.
- Strežniški dnevniški zapisi se vodijo brez vsebine vaših zapisov.
Obvestila
- Obvestila po e-pošti povedo samo, da vas nekaj čaka, in vsebujejo povezavo do aplikacije; sporočil ali evidenc nikoli ne vsebujejo.
- Potisna obvestila so šifrirana od konca do konca, zato jih storitev, ki jih dostavlja, ne more prebrati.
Varnostne kopije in obnova
Varnostna kopija podatkovne baze se izdela vsak dan. Varnostne kopije so šifrirane in shranjene ločeno od delujočega sistema.
Naši ljudje
Dostop do produkcijskih sistemov imajo samo osebe, ki upravljajo RevvoHub, z večfaktorsko avtentikacijo in samo v obsegu, ki ga zahteva njihovo delo.
Če gre kaj narobe
Če varnostni incident prizadene vaše podatke, vas o tem obvestimo brez nepotrebnega odlašanja, najpozneje pa v 48 urah po tem, ko se z njim seznanimo, ter vam sporočimo, kaj vemo in kako ukrepamo. Podrobnosti so v Pogodbi o obdelavi osebnih podatkov.
Prijava ranljivosti
Če ste v storitvi RevvoHub odkrili varnostno pomanjkljivost, nam to sporočite na security@revvo-hub.com.
- Navedite dovolj podrobnosti, da lahko težavo ponovimo.
- Dajte nam razumen čas, da jo odpravimo, preden jo javno razkrijete.
- Ne dostopajte do podatkov, ki niso vaši, jih ne spreminjajte in ne brišite ter ne izvajajte testov, ki bi drugim poslabšali delovanje storitve.
Prejem prijave potrdimo v 3 delovnih dneh, vas sproti obveščamo in ne bomo pravno ukrepali zoper nikogar, ki ranljivost prijavi v dobri veri in upošteva ta pravila.