Politika sigurnosti podataka
Posljednje ažuriranje: 08. srpnja 2026.
1. Uvod
Društvo ABL FINANCE pridaje posebnu važnost sigurnosti informacija i zaštiti osobnih podataka svojih klijenata, partnera i korisnika. Ova Politika sigurnosti podataka opisuje mjere koje primjenjujemo kako bismo osigurali povjerljivost, cjelovitost i dostupnost podataka tijekom cijelog njihovog životnog ciklusa.
Naš je cilj zaštititi informacije od neovlaštenog pristupa, gubitka, zlouporabe, izmjene ili uništenja te osigurati sigurno korištenje naših digitalnih usluga.
2. Svrha politike
Ova politika ima za cilj:
- zaštititi osobne i financijske podatke korisnika;
- osigurati sigurnost informacijskih sustava;
- spriječiti neovlašten pristup podacima;
- smanjiti rizik od kibernetičkih prijetnji;
- očuvati kontinuitet poslovanja;
- ispuniti zakonske i regulatorne obveze.
3. Načela sigurnosti
ABL FINANCE primjenjuje sljedeća načela informacijske sigurnosti:
- povjerljivost podataka;
- cjelovitost informacija;
- dostupnost sustava;
- odgovornost korisnika i zaposlenika;
- upravljanje rizicima;
- kontinuirano poboljšavanje sigurnosnih mjera.
4. Organizacijske mjere
Kako bi zaštitio podatke, ABL FINANCE provodi odgovarajuće organizacijske mjere, uključujući:
- ograničen pristup podacima isključivo ovlaštenim osobama;
- interne postupke upravljanja sigurnošću;
- redovitu edukaciju zaposlenika o zaštiti podataka;
- obvezu čuvanja poslovne i profesionalne tajne;
- kontrolu pristupa poslovnim prostorima.
5. Tehničke mjere
Radi zaštite informacijskih sustava primjenjuju se odgovarajuće tehničke mjere, uključujući:
- šifriranje prijenosa podataka;
- zaštitu poslužitelja i baza podataka;
- sigurnosne vatrozidove (firewall);
- sustave za otkrivanje sigurnosnih prijetnji;
- redovita sigurnosna ažuriranja;
- višefaktorsku autentifikaciju kada je primjenjiva;
- sigurnosne kopije podataka;
- zaštitu od zlonamjernog softvera.
6. Kontrola pristupa
Pristup osobnim i poslovnim podacima odobrava se isključivo zaposlenicima ili ovlaštenim pružateljima usluga kojima su ti podaci potrebni za izvršavanje njihovih radnih zadataka.
Svi pristupi informacijskim sustavima podliježu odgovarajućim sigurnosnim kontrolama i mogu biti evidentirani radi zaštite sustava.
7. Zaštita komunikacije
Sve komunikacije koje uključuju razmjenu osjetljivih podataka provode se korištenjem odgovarajućih sigurnosnih tehnologija radi zaštite od presretanja, izmjene ili neovlaštenog pristupa.
8. Upravljanje sigurnosnim incidentima
U slučaju sigurnosnog incidenta ABL FINANCE poduzima odgovarajuće mjere kako bi:
- ograničio posljedice incidenta;
- zaštitio pogođene podatke;
- istražio uzrok događaja;
- obnovio normalan rad sustava;
- ispunio zakonske obveze obavještavanja nadležnih tijela i korisnika kada je to propisano.
9. Obveze korisnika
Korisnici su odgovorni za sigurnost svojih pristupnih podataka te se obvezuju:
- koristiti snažne i jedinstvene lozinke;
- ne dijeliti svoje korisničke podatke s trećim osobama;
- odmah prijaviti svaku sumnju na neovlašten pristup;
- koristiti web stranicu u skladu s važećim zakonima i uvjetima korištenja.
10. Čuvanje podataka
Podaci se pohranjuju na zaštićenim sustavima uz primjenu odgovarajućih sigurnosnih mjera te se čuvaju samo tijekom razdoblja potrebnog za ostvarenje svrhe obrade ili koliko to zahtijevaju važeći zakoni.
11. Redovita provjera sigurnosti
ABL FINANCE redovito procjenjuje učinkovitost svojih sigurnosnih mjera te, prema potrebi, provodi nadogradnje informacijskih sustava i internih postupaka kako bi odgovorio na nove sigurnosne rizike i tehnološki razvoj.
12. Izmjene politike
Ova Politika sigurnosti podataka može se povremeno ažurirati radi usklađivanja sa zakonodavnim promjenama, regulatornim zahtjevima ili razvojem sigurnosnih standarda. Najnovija verzija uvijek je dostupna na internetskoj stranici društva.
13. Kontakt
Za sva pitanja u vezi s ovom Politikom sigurnosti podataka ili prijavu sigurnosnog incidenta možete kontaktirati ABL FINANCE putem kontaktnih podataka objavljenih na stranici Kontakt.
