Polixplan
Членска инфраструктура за политически партииSingle-tenant · White-label · GDPR by designdemo.polixplan.com
Влез в демото

Сигурност и съответствие

Аудиторията ви ще проверява. Нека проверява.

Политическата принадлежност е специална категория лични данни. В Polixplan сигурността и съответствието не са екстри — те са в основата на архитектурата.

01 · GDPR toolkit

Съгласия и правно основание

Записано основание за обработка, consent gate и провенанс — кой, кога и на какво основание.

Права на субекта

Self-export на данните, заявки за изтриване с изпълнение и ограничаване на обработката по чл. 18.

ROPA и срокове

Регистър на дейностите по обработване, генериран от конфигурацията; срокове на съхранение per внедряване.

Обучение

Задължително приемане на GDPR обучение за координатори преди достъп до членски данни.

02 · Идентичност и достъп

Magic-link вход

Passwordless вход по имейл — няма пароли за изтичане или преизползване.

2FA / TOTP

Задължителна двуфакторна автентикация с recovery codes за администраторите; AAL2 step-up за привилегировани действия.

Роли и скоупове

Всеки координатор вижда само своето поддърво; заявките се проверяват на ниво приложение и се провалят затворено.

03 · Данни и резидентност

Append-only одит

Всяко действие се записва с потребител, IP и устройство. Редакция и изтриване на журнала са невъзможни.

Криптиран идентификатор

Националният идентификатор (там където се събира) е криптиран с AES-256-GCM и с журнал за достъп.

RLS + защита в приложението

Row-level security плюс скоуп на ниво приложение — защита в дълбочина, не единична преграда.

Резидентност в ЕС

Данните живеят в ЕС (Supabase EU + Vercel EU). Single-tenant — собствена база на всяка партия.

Платформата предоставя инструментите и рамката за съответствие. Правният текст и регистрацията пред регулатора са отговорност на внедрителя и неговия юрист.