1. Principiile noastre
Construim SmartForm după principiile minimizării datelor, accesului limitat, separării comercianților și eșecului controlat. O funcție care nu poate verifica în siguranță identitatea, consimțământul sau configurația se oprește în loc să continue cu presupuneri.
2. Criptare și credențiale
Conexiunile folosesc HTTPS. Tokenurile Meta și alte credențiale sensibile sunt criptate înainte de stocare, cu versiuni de chei controlate. Secretele nu sunt afișate în interfața publică și nu trebuie trimise echipei noastre prin chat sau e-mail.
Datele sensibile persistente sunt asociate explicit magazinului și scopului pentru care au fost create.
3. Separarea magazinelor
Operațiunile, mesajele și configurările sunt izolate pe magazin. Identificatorii furnizorilor sunt validați împreună cu magazinul și generația conexiunii, pentru a reduce riscul ca un eveniment al unui comerciant să afecteze alt comerciant.
4. Webhook-uri și mesagerie
Evenimentele furnizorilor sunt validate criptografic atunci când platforma oferă această posibilitate. Aplicăm deduplicare, procesare durabilă, limite de rată și corelare strictă cu mesajele inițiate de SmartForm.
Mesajele istorice și ecourile din WhatsApp Business App nu sunt tratate ca instrucțiuni de comandă. STOP și START sunt procesate doar pe canalul și identitatea corespunzătoare.
5. Retenție și eliminare
Datele operaționale sunt păstrate numai cât este necesar pentru finalizarea, auditarea și reconcilierea fluxului. Payloadurile cu date personale sunt șterse sau redactate la termenele configurate, iar credențialele de integrare sunt eliminate după deconectarea confirmată.
6. Raportarea unei probleme
Dacă suspectați o vulnerabilitate sau un acces neautorizat, scrieți la info@petnova.ro cu subiectul „Security SmartForm”. Includeți pașii de reproducere, impactul estimat și date de contact.