Siguria dhe përputhshmëria

Të dhënat tuaja Në duar të sigurta

Pasaporta digjitale e produktit mban të dhëna të ndjeshme për produktin dhe zinxhirin e furnizimit. Ja si i mbrojmë dhe sipas cilave standarde punojmë.

Siguria e të dhënave

  • Certifikim ISO/IEC 27001:2022 për menaxhimin e sigurisë së informacionit (nr. regjistrimi BG2026030401).
  • Infrastrukturë në AWS me akses sipas roleve dhe enkriptim.
  • Tri nivele aksesi: publik, profesional dhe për autoritetet. Çdo fushë dhe çdo skedar klasifikohet në njërin prej tyre, dhe pasaporta publike tregon vetëm fushat publike.

Përputhshmëria dhe standardet

  • Aksesi i autentikuar për profesionistët dhe autoritetet (eIDAS) është në zhvillim; varet edhe nga plotësimi i rregullave zbatuese nga Komisioni Evropian. Deri atëherë, fushat e kufizuara mbeten jashtë pasaportës publike.
  • E ndërtuar sipas standardeve evropiane CEN-CENELEC për DPP (seria EN 18216–18223, e cituar në Gazetën Zyrtare më 15 korrik 2026) për identifikimin, sigurinë dhe ruajtjen afatgjatë të të dhënave.
  • Anëtar i CIRPASS-2 Stakeholder Community, nismës së BE-së që përgatit DPP-në.

Ruajtja dhe auditimi

  • Gjurmë auditimi për çdo ndryshim, me kush e bëri dhe kur; pasaportat e publikuara mbeten online gjatë gjithë ciklit të jetës së produktit plus 10 vjet, si angazhim i yni.
  • Pa varësi nga furnitori: mund t'i eksportoni të gjitha të dhënat në çdo kohë, çdo pasaportë, të gjithë skedarët dhe metadatat, në formate të hapura. Çdo pasaportë e publikuar i mban të dhënat edhe si JSON-LD (Schema.org), dhe gjithçka në llogarinë tuaj arrihet përmes REST API.

Keni një pyetje për sigurinë ose përputhshmërinë e një procesi konkret? Rezervoni një konsultim falas dhe do t'ju përgjigjemi konkretisht.

Certifikimi ISO/IEC 27001:2022

Sistemi ynë i menaxhimit të sigurisë së informacionit është certifikuar nga një organ i akredituar i pavarur. Të dhënat më poshtë janë ato me të cilat mund të verifikohet certifikata.

  • Standardi: ISO/IEC 27001:2022 — Siguria e informacionit, siguria kibernetike dhe mbrojtja e privatësisë. Sistemet e menaxhimit të sigurisë së informacionit. Kërkesat.
  • Mbajtësi i certifikatës: WIARA – DAAS EOOD
  • Numri i regjistrimit: BG2026030401
  • Organi i certifikimit: INCERT EOOD
  • Fusha e certifikimit: Zhvillimi, mirëmbajtja dhe monitorimi i mëpasshëm i softuerit.
  • Vendndodhja e certifikuar: Plovdiv, Bullgari
  • Miratimi fillestar: 4 mars 2026
  • E vlefshme deri më: 3 mars 2029
  • Deklarata e zbatueshmërisë: Versioni 01 / 23 janar 2026
  • Akreditimi: Shërbimi Bullgar i Akreditimit (ИА БСА), nr. regj. 16 ОСС; nënshkrues i IAF MLA
  • Verifikimi: incert.bg

Verifikim i pavarur në bazën globale të të dhënave të IAF për certifikimet e akredituara: IAF CertSearch — WIARA – DAAS LTD.

Të dhënat tuaja: ku janë, të kujt janë, si i merrni mbrapsht

Ku. Të dhënat dhe pasaportat ruhen në AWS në rajonin e Frankfurtit (eu-central-1), brenda Bashkimit Evropian. Pasaportat e publikuara shërbehen si faqe statike përmes një CDN, me një adresë të përhershme për çdo produkt.

E kujt. Të dhënat i përkasin prodhuesit. WIARA i përpunon vetëm për të ofruar shërbimin dhe nuk i përdor për asgjë tjetër.

Të dhënat tuaja. Mund t'i eksportoni të gjitha të dhënat në çdo kohë, çdo pasaportë, të gjithë skedarët dhe metadatat, në formate të hapura. Gjithçka që futni arrihet edhe përmes REST API, dhe çdo pasaportë e publikuar i mban të dhënat si JSON-LD (Schema.org). Më shumë për detyrimet e portabilitetit dhe të kopjes rezervë sipas ESPR (neni 10(4) dhe neni 27).

Në përfundim të kontratës. Pasaportat e publikuara mbeten online gjatë ciklit të jetës së produktit plus 10 vjet si angazhim i yni, dhe kodet QR në produktet tuaja vazhdojnë të funksionojnë, siç thuhet në faqen e çmimeve. Mund të eksportoni gjithçka, çdo pasaportë, të gjithë skedarët dhe metadatat, në formate të hapura, kështu që nëse largoheni, të dhënat vijnë me ju.

Përgjegjësia. Prodhuesi është përgjegjës për saktësinë e të dhënave të deklaruara: kështu funksionojnë ESPR dhe CPR. WIARA është përgjegjëse për platformën: disponueshmërinë, integritetin e të dhënave, formatin sipas EN 18216–18223, gjurmën e auditimit dhe sigurinë sipas ISO/IEC 27001.

Siguria

Pyetje për certifikimin

Certifikata nr. BG2026030401 u lëshua nga INCERT, e vlefshme nga 4 marsi 2026 deri më 3 mars 2029, me fushën “Zhvillimi, mirëmbajtja dhe monitorimi i vazhdueshëm i softuerit”. Ajo certifikon sistemin tonë të menaxhimit të sigurisë së informacionit, brenda të cilit zhvillohet dhe operohet platforma DPP. ISO 27001 nuk është certifikatë e përputhshmërisë rregullatore të produktit me ESPR: janë dy gjëra të ndryshme dhe i mbajmë të ndara.

Me kërkesë ofrojmë një kopje të certifikatës dhe të fushës së saj. Vlefshmëria mund të verifikohet në mënyrë të pavarur te organi i certifikimit INCERT dhe në bazën ndërkombëtare IAF CertSearch. Për kontrollet e due diligence të kompanive ofrojmë dokumentacion të mëtejshëm me marrëveshje konfidencialiteti.

Platforma funksionon tërësisht në Amazon Web Services në rajonin e Frankfurtit (BE), që në praktikë është i vetmi nënpërpunues me akses në të dhënat e pasaportave. Lista e plotë, përfshirë mjetet e faqes së internetit, publikohet në faqen “Nënpërpunuesit dhe infrastruktura” dhe përditësohet me çdo ndryshim.

Verifikuar së fundi më

DigitalProductPassport në vende të tjera: Bullgaria · Çekia · Greqia · Hungaria · Kroacia · Polonia · Rumania · Serbia · Sllovakia · Bashkimi Evropian