Сигурност и съответствие
Аудиторията ви ще проверява. Нека проверява.
Политическата принадлежност е специална категория лични данни. В Polixplan сигурността и съответствието не са екстри — те са в основата на архитектурата.
01 · GDPR toolkit
Съгласия и правно основание
Записано основание за обработка, consent gate и провенанс — кой, кога и на какво основание.
Права на субекта
Self-export на данните, заявки за изтриване с изпълнение и ограничаване на обработката по чл. 18.
ROPA и срокове
Регистър на дейностите по обработване, генериран от конфигурацията; срокове на съхранение per внедряване.
Обучение
Задължително приемане на GDPR обучение за координатори преди достъп до членски данни.
02 · Идентичност и достъп
Magic-link вход
Passwordless вход по имейл — няма пароли за изтичане или преизползване.
2FA / TOTP
Задължителна двуфакторна автентикация с recovery codes за администраторите; AAL2 step-up за привилегировани действия.
Роли и скоупове
Всеки координатор вижда само своето поддърво; заявките се проверяват на ниво приложение и се провалят затворено.
03 · Данни и резидентност
Append-only одит
Всяко действие се записва с потребител, IP и устройство. Редакция и изтриване на журнала са невъзможни.
Криптиран идентификатор
Националният идентификатор (там където се събира) е криптиран с AES-256-GCM и с журнал за достъп.
RLS + защита в приложението
Row-level security плюс скоуп на ниво приложение — защита в дълбочина, не единична преграда.
Резидентност в ЕС
Данните живеят в ЕС (Supabase EU + Vercel EU). Single-tenant — собствена база на всяка партия.
Платформата предоставя инструментите и рамката за съответствие. Правният текст и регистрацията пред регулатора са отговорност на внедрителя и неговия юрист.