Transparentnost o tome gdje se nalaze vaši podaci

Hosting i sigurnost podataka

Hosting u Europi (Hetzner, Njemačka): u skladu s GDPR-om, nijedan podatak ne napušta EU. Ova stranica detaljno objašnjava gdje se nalaze vaši podaci, zašto europska rezidencija podataka zadovoljava GDPR i kako se uklapa u ZSIS samoprocjenu prema Zakonu o kibernetičkoj sigurnosti (NN 14/2024, hrvatska transpozicija direktive NIS2) za ključne i važne subjekte, te koje su tehničke kontrole uspostavljene.

Prvo iskreno. Reglyze NIJE hostana u Hrvatskoj. Naša produkcijska infrastruktura radi na fizičkim poslužiteljima Hetzner Online GmbH, u podatkovnom centru u Falkensteinu (Njemačka). Radije to kažemo ovdje, odmah na početku, nego da obećamo isključivo domaći hosting i to obećanje prešutno prekršimo. Svaki revizor može provjeriti javnu IP adresu api.reglyze.com kroz WHOIS u 30 sekundi.

Gdje se nalaze vaši podaci

Poslužitelji aplikacije

Hetzner Online GmbH, podatkovni centar u Falkensteinu (Saska, Njemačka). Namjenski fizički poslužitelj, javna IP adresa 95.216.191.129 (moguće provjeriti kroz WHOIS).

Baza podataka PostgreSQL

Smještena na istom produkcijskom poslužitelju (Njemačka). Šifriranje u mirovanju na razini datotečnog sustava. Izolacija po subjektu (per-tenant) kroz Row-Level Security.

Učitane datoteke (politike, dokazi)

Objektna pohrana MinIO na istom poslužitelju (Njemačka). Potpisani URL-ovi za preuzimanje vrijede 5 minuta, bez javnog pristupa.

Sigurnosne kopije

Dnevni snimak, komprimiran i šifriran. Zadržavanje 7 dana lokalno (Hetzner, Njemačka), uz zrcalnu kopiju na Google Drive u europskim podatkovnim centrima (Google Cloud EU).

Izolacija po subjektu: podaci jednog subjekta ne miješaju se s drugima

Reglyze je platforma za više subjekata, ali svaki je subjekt odvojen na razini baze podataka. Ne postoji jedan zajednički skup u kojem podaci različitih organizacija leže jedni pored drugih bez granice.

  • Izolacija po subjektu (per-tenant) u PostgreSQL-u. Svaka organizacija ima vlastitu granicu podataka: izolacija shema nadopunjena Row-Level Security (RLS) politikama, tako da upit jednog subjekta ne može pročitati podatke drugoga.
  • Automatski testovi prije svakog objavljivanja. Testovi izolacije među subjektima (cross-tenant) pokreću se u CI cjevovodu i blokiraju objavljivanje ako bi granica između subjekata mogla biti narušena.
  • Učitane datoteke razdvojene po subjektu. Dokazi, politike i generirani dokumenti adresirani su ključem organizacije, a preuzimanje ide kroz potpisane URL-ove kratkog vijeka trajanja.

Zašto hosting u Njemačkoj zadovoljava GDPR za hrvatske subjekte

Hrvatska i Njemačka su obje države članice Europske unije, pa primjenjuju istu Opću uredbu o zaštiti podataka (GDPR, Uredba (EU) 2016/679). Za prijenos podataka između te dvije zemlje GDPR takav prijenos smatra unutarnjim za jedinstveno tržište: ne nastaju "prijenosi u treće zemlje" (čl. 44. do 49.) i standardne ugovorne klauzule (SCC) nisu potrebne.

  • Nadzorna tijela unutar EDPB-a. AZOP (Hrvatska) te BfDI i nadzorna tijela njemačkih saveznih zemalja (Njemačka) sudjeluju u Europskom odboru za zaštitu podataka i primjenjuju isto tumačenje pravila.
  • Ista zaštita u slučaju incidenta. Povreda osobnih podataka prijavljuje se AZOP-u (nadzorno tijelo voditelja obrade), a ne njemačkim tijelima, jer voditelj obrade ostaje u Hrvatskoj.
  • Bez izloženosti CLOUD Actu. Hetzner je neovisna njemačka tvrtka, bez kapitala ili podružnica u Sjedinjenim Državama. Ne podliježe američkom CLOUD Actu ni FISA odjeljku 702, dakle rizicima koji ostaju prisutni i kad američki hiperskaleri otvore regiju u Hrvatskoj.
  • Energija u potpunosti iz obnovljivih izvora. Hetznerovi podatkovni centri u Falkensteinu napajaju se certificiranom obnovljivom energijom, što je relevantno za javne subjekte s okolišnim kriterijima u nabavi (zelena javna nabava).

Kako hosting odgovara mjerama ZSIS samoprocjene

ZSIS metodologija, propisana Uredbom o kibernetičkoj sigurnosti (NN 135/2024), ocjenjuje subjekt kroz 13 mjera, raspoređenih u 99 podskupova i 137 kontrola, s ocjenama DK i IK od 1 do 5 te dvostrukim pragom (po kontroli i po podskupu) na razini vaše dodijeljene razine: osnovna, srednja ili napredna. Tri od tih mjera odnose se izravno na infrastrukturu opisanu na ovoj stranici.

  • Mjera 6, osiguravanje kibernetičke sigurnosti mreže. Promet do produkcijskog poslužitelja ide kroz Cloudflare kao rubni sloj (filtriranje neželjenog prometa, zaštita od DDoS napada) i šifriran je TLS-om 1.3 sve do poslužitelja u Falkensteinu. Pristup bazi podataka i objektnoj pohrani nije javno izložen: dopušteni su samo interni pozivi aplikacije.
  • Mjera 10, kriptografija. Podaci u prijenosu šifrirani su TLS-om 1.3, podaci u mirovanju šifrirani su na razini datotečnog sustava produkcijskog poslužitelja, a sigurnosne kopije se šifriraju prije nego što napuste poslužitelj. Pristup produkcijskom poslužitelju ide isključivo preko SSH-a s dediciranim javnim ključem, bez prijave lozinkom, a API ključevi za razvojno i produkcijsko okruženje su razdvojeni i dokumentirano se rotiraju.
  • Mjera 12, kontinuitet poslovanja i upravljanje kibernetičkim krizama. Dnevne sigurnosne kopije, komprimirane i šifrirane, čuvaju se 7 dana lokalno uz zrcalnu kopiju u europskim podatkovnim centrima. Proces objavljivanja nove verzije uvijek prvo napravi potpunu sigurnosnu kopiju prije migracija baze podataka i automatski vraća prethodnu verziju ako test dima (smoke test) ne prođe.

Reglyze ostaje alat koji priprema dokaze i prati rokove: ne provodi umjesto vas samoprocjenu. Važni subjekt sam provodi ZSIS samoprocjenu, najmanje svake 2 godine, i ako je ishod sukladan, dostavlja Izjavu o sukladnosti (Prilog IV. Uredbe) nadležnom tijelu u roku od 8 dana te je čuva 10 godina. Ključni subjekt umjesto samoprocjene prolazi vanjsku reviziju kibernetičke sigurnosti, isto tako najmanje svake 2 godine. Ako u tom postupku dokumentirate dobavljače u sklopu mjere 8 (sigurnost lanca opskrbe), podaci s ove stranice služe upravo tome.

Ovisnosti izvan EU i kako se tretiraju

Za potpunu iskrenost: u tehnološkom slogu Reglyzea postoje tri vanjske usluge koje se ne nalaze u EU. Evo kako se tretiraju.

Anthropic (AI model Claude)

Funkcije za generiranje politika i odgovora na upitnike pozivaju model Claude preko Anthropic API-ja (Sjedinjene Američke Države). Prije svakog poziva tekst prolazi kroz redaktor osobnih podataka, koji zamjenjuje e-mail adrese, telefonske brojeve, OIB, IBAN i druge identifikatore zamjenskim oznakama. Anthropic ne trenira modele na ulaznim podacima (ugovorna obveza). Ova se ovisnost može isključiti po organizaciji (prekidač REGLYZE_LLM_REMEDIATION) za klijente sa strožim pravnim zahtjevima.

Stripe (plaćanja)

Isključivo podaci nužni za obradu plaćanja (ime, e-mail za naplatu, zadnje četiri znamenke kartice). Stripe Ireland Limited (Dublin, Irska) je izvršitelj obrade, a Stripe Inc. (SAD) podizvršitelj na temelju standardnih ugovornih klauzula i izričitih ugovornih obveza. Nijedan podatak iz postupka ZSIS sukladnosti ne prolazi kroz Stripe.

Cloudflare (zaštita od DDoS napada i predmemorija)

Cloudflare vodi globalno raspoređenu infrastrukturu, no europski promet opslužuju čvorišta (PoP) unutar EU (Frankfurt, Beč, Milano). Kroz tranzit prolaze samo metapodaci zahtjeva (IP adresa, user-agent). Sadržaj aplikacije šifriran je TLS-om 1.3 od kraja do kraja, sve do poslužitelja u Falkensteinu.

Uspostavljene tehničke kontrole

  • TLS 1.3 u prijenosu. Šifriranje od kraja do kraja između preglednika operatera i produkcijskog poslužitelja. Cloudflare radi u načinu rada Full SSL (bez pada na HTTP).
  • Šifriranje u mirovanju. Datotečni sustav produkcijskog poslužitelja je šifriran, a sigurnosne kopije su komprimirane i šifrirane prije nego što napuste poslužitelj.
  • Izolacija po subjektu. Svaki subjekt je zasebna organizacija s vlastitim ključem; SQL upiti prolaze kroz obavezne aplikacijske filtre i Row-Level Security. Testovi izolacije među subjektima (cross-tenant) rade u CI-ju prije svakog objavljivanja.
  • Nepromjenjivi zapisnik revizije. Svaka bitna aktivnost (promjene opsega, generiranje dokumenata, pripremljeni paketi za nadležno tijelo) bilježi se u tablici samo za dopisivanje, uz zaštitu na razini uloga baze podataka.
  • Segregacija API ključeva. Razvojno i produkcijsko okruženje koriste odvojene Anthropic ključeve, s dokumentiranom rotacijom u priručniku. Pristup produkcijskom poslužitelju ide preko SSH-a s dediciranim javnim ključem, bez prijave lozinkom.
  • Obavezan pregled koda. Sav kod koji ide u produkciju prolazi pregled prije spajanja. Proces objavljivanja radi potpunu sigurnosnu kopiju prije migracija i automatski rollback ako test dima ne prođe.

Najčešća pitanja

Gdje se pohranjuju moji podaci kad koristim Reglyze?

Svi podaci aplikacije (baza podataka, učitane datoteke, zapisnici revizije, sigurnosne kopije) čuvaju se na fizičkim poslužiteljima Hetzner Online GmbH, u podatkovnom centru u Falkensteinu (Njemačka). Produkcijska IP adresa je javna (95.216.191.129) i moguće ju je provjeriti kroz WHOIS. Nijedan podatak klijenta ne napušta Europski gospodarski prostor.

Zašto Reglyze nije hostana u Hrvatskoj?

Odabir njemačkog podatkovnog centra proizlazi iz zrelosti europskog tržišta infrastrukture i neovisnosti dobavljača (Hetzner je neovisan europski pružatelj usluga, bez američkog kapitala i bez izloženosti CLOUD Actu). S gledišta GDPR-a, rezidencija u Hrvatskoj i u Njemačkoj je ravnopravna: obje države članice primjenjuju istu Uredbu (EU) 2016/679.

Mogu li moji podaci biti dostupni tijelima SAD-a?

Ne. Hetzner je njemačka tvrtka bez kapitala i nadležnosti u SAD-u, pa ne podliježe američkom CLOUD Actu ni FISA odjeljku 702. Reglyze ne koristi upravljane usluge AWS-a, Google Clouda ni Azurea za podatke klijenata. Jedine ovisnosti izvan EU su Anthropic (s redakcijom osobnih podataka prije slanja) i Stripe (isključivo za plaćanja, pod standardnim ugovornim klauzulama).

Kako hosting Reglyzea odgovara mjerama 6, 10 i 12 ZSIS samoprocjene?

Mjera 6 (osiguravanje kibernetičke sigurnosti mreže) pokrivena je Cloudflareom kao rubnim slojem i TLS-om 1.3 do poslužitelja. Mjera 10 (kriptografija) pokrivena je šifriranjem u prijenosu i u mirovanju te sigurnim upravljanjem pristupom ključevima. Mjera 12 (kontinuitet poslovanja i upravljanje kibernetičkim krizama) pokrivena je dnevnim šifriranim sigurnosnim kopijama i procesom objavljivanja s automatskim vraćanjem na prethodnu verziju. Važni subjekt te dokaze koristi u vlastitoj ZSIS samoprocjeni, a ključni subjekt u vanjskoj reviziji.

Kako funkcionira izolacija podataka između subjekata (per-tenant)?

Svaki subjekt je zasebna organizacija s izolacijom po subjektu na razini PostgreSQL-a: izolacija shema nadopunjena Row-Level Security (RLS) politikama, tako da upit jedne organizacije ne može pročitati podatke druge. Automatski testovi izolacije među subjektima pokreću se u CI-ju prije svakog objavljivanja.

Mogu li dobiti potpisan ugovor o obradi podataka (DPA) prije pretplate?

Da. Ugovor o obradi podataka (DPA) provodi zahtjeve čl. 28. GDPR-a i dostupan je na hrvatskom i engleskom jeziku. Za klijente na planovima Pro i MSP potpisuje se e-mailom, a javni subjekti mogu zatražiti verziju prilagođenu postupku javne nabave. Kontakt: [email protected].

Krenite bez kompromisa oko rezidencije podataka

Reglyze je napravljena za europske subjekte. Krenite s besplatnom dijagnostikom u 2 minute: bez kreditne kartice, bez podataka koji napuštaju EU.