Sigurnost i usklađenost

Vaši podaci U sigurnim rukama

Digitalna putovnica proizvoda sadrži osjetljive podatke o proizvodu i opskrbnom lancu. Evo kako ih štitimo i prema kojim normama radimo.

Sigurnost podataka

  • Certifikat ISO/IEC 27001:2022 za upravljanje informacijskom sigurnošću (reg. br. BG2026030401).
  • Infrastruktura na AWS-u s pristupom temeljenim na ulogama i šifriranjem.
  • Tri razine pristupa — javna, stručna i za nadležna tijela. Svako polje i svaka datoteka razvrstani su u jednu od njih, a javna putovnica prikazuje samo javna polja.

Usklađenost i norme

  • Autentificirani pristup za stručnjake i nadležna tijela (eIDAS) je u razvoju; ovisi i o tome kada Europska komisija dovrši provedbena pravila. Do tada ograničena polja ostaju izvan javne putovnice.
  • Izrađeno prema europskim normama CEN-CENELEC za DPP (serija EN 18216–18223, navedena u Službenom listu 15. srpnja 2026.) za identifikaciju, sigurnost i dugoročnu pohranu podataka.
  • Član zajednice dionika CIRPASS-2 — inicijative EU-a koja priprema DPP.

Čuvanje i revizijski trag

  • Revizijski trag svake izmjene, s podatkom tko ju je napravio i kada; objavljene putovnice ostaju dostupne tijekom cijelog životnog vijeka proizvoda i još 10 godina — to je naša vlastita obveza.
  • Bez vezanja uz dobavljača: sve svoje podatke možete izvesti u bilo kojem trenutku — svaku putovnicu, sve datoteke i metapodatke — u otvorenim formatima. Svaka objavljena putovnica nosi svoje podatke i kao JSON-LD (Schema.org), a sve u vašem računu dostupno je putem REST API-ja.

Imate pitanje o sigurnosti ili usklađenosti određenog procesa? Dogovorite besplatno savjetovanje i odgovorit ćemo konkretno.

Certifikat ISO/IEC 27001:2022

Naš sustav upravljanja informacijskom sigurnošću certificiralo je neovisno akreditirano tijelo. Podaci u nastavku su ono prema čemu se certifikat može provjeriti.

  • Norma: ISO/IEC 27001:2022 — Informacijska sigurnost, kibernetička sigurnost i zaštita privatnosti. Sustavi upravljanja informacijskom sigurnošću. Zahtjevi.
  • Nositelj certifikata: WIARA – DAAS EOOD
  • Registarski broj: BG2026030401
  • Certifikacijsko tijelo: INCERT EOOD
  • Područje certifikacije: Razvoj, održavanje i naknadno praćenje softvera.
  • Certificirana lokacija: Plovdiv, Bugarska
  • Prvo odobrenje: 4. ožujka 2026.
  • Vrijedi do: 3. ožujka 2029.
  • Izjava o primjenjivosti: Verzija 01 / 23. siječnja 2026.
  • Akreditacija: Bugarska akreditacijska služba (ИА БСА), reg. br. 16 ОСС; potpisnica IAF MLA
  • Provjera: incert.bg

Neovisna provjera u globalnoj bazi akreditiranih certifikacija IAF-a: IAF CertSearch — WIARA – DAAS LTD.

Vaši podaci: gdje su, čiji su i kako ih vraćate

Gdje. Podaci i putovnice pohranjeni su na AWS-u u regiji Frankfurt (eu-central-1), unutar Europske unije. Objavljene putovnice poslužuju se kao statične stranice putem CDN-a, sa stalnom adresom za svaki proizvod.

Čiji. Podaci pripadaju proizvođaču. WIARA ih obrađuje samo radi pružanja usluge i ne koristi ih ni za što drugo.

Vaši podaci. Sve svoje podatke možete izvesti u bilo kojem trenutku — svaku putovnicu, sve datoteke i metapodatke — u otvorenim formatima. Sve što unesete dostupno je i putem REST API-ja, a svaka objavljena putovnica nosi svoje podatke kao JSON-LD (Schema.org). Više o obvezama prenosivosti i sigurnosne kopije prema ESPR-u (članak 10. stavak 4. i članak 27.).

Po prestanku ugovora. Već objavljene putovnice ostaju dostupne tijekom životnog vijeka proizvoda i još 10 godina — to je naša vlastita obveza — a QR kodovi na vašim proizvodima i dalje rade, kako je navedeno na stranici s cijenama. Sve možete izvesti — svaku putovnicu, sve datoteke i metapodatke — u otvorenim formatima, pa ako odete, vaši podaci idu s vama.

Odgovornost. Proizvođač odgovara za točnost deklariranih podataka — tako funkcioniraju ESPR i CPR. WIARA odgovara za platformu: dostupnost, cjelovitost podataka, format prema EN 18216–18223, revizijski trag i sigurnost prema ISO/IEC 27001.

Sigurnost

Pitanja o certifikaciji

Certifikat br. BG2026030401 izdao je INCERT, vrijedi od 4. ožujka 2026. do 3. ožujka 2029., s područjem „Razvoj, održavanje i kontinuirano praćenje softvera”. Potvrđuje naš sustav upravljanja informacijskom sigurnošću unutar kojeg se razvija i vodi platforma za DPP. ISO 27001 nije certifikat o regulatornoj usklađenosti proizvoda s ESPR-om — to su dvije različite stvari i držimo ih odvojeno.

Na zahtjev dostavljamo presliku certifikata i njegovo područje. Valjanost se može neovisno provjeriti kod certifikacijskog tijela INCERT i u međunarodnoj bazi IAF CertSearch. Za korporativnu dubinsku analizu dostavljamo dodatnu dokumentaciju uz ugovor o povjerljivosti.

Platforma u cijelosti radi na Amazon Web Servicesu u regiji Frankfurt (EU) — to je u praksi jedini podizvršitelj obrade s pristupom podacima iz putovnica. Potpuni popis, uključujući alate internetske stranice, objavljen je na stranici „Podizvršitelji obrade i infrastruktura” i ažurira se pri svakoj promjeni.

Posljednja provjera

DigitalProductPassport u drugim zemljama: Albanija · Bugarska · Češka · Grčka · Mađarska · Poljska · Rumunjska · Slovačka · Srbija · Europska unija