Pravno

Varnost

Varnost tvojih podatkov in plačil je za nas prioriteta. Spodaj je pregled ukrepov, ki jih izvajamo, in navodila za prijavo morebitnih varnostnih ranljivosti.

Zadnja posodobitev: 26. 5. 2026

1. Kako varujemo tvoje podatke

  • Šifriranje v prenosu: ves promet med tvojo napravo in KombiGo poteka prek protokola HTTPS (TLS).
  • Zaščita gesel: gesel ne shranjujemo v berljivi obliki — hranimo le kriptografsko zgoščene vrednosti (hash), zato tvojega gesla ne moremo videti niti obnoviti.
  • Dvostopenjska avtentikacija (2FA): na voljo je dodatna zaščita računa z 2FA in rezervnimi kodami za primer izgube naprave.
  • Preverjanje identitete: e-naslov in telefonsko številko preverjamo s potrditvenimi kodami, da preprečimo zlorabe.
  • Omejen dostop: dostop do osebnih podatkov je omejen na nujno potrebno osebje in temelji na vlogah (najemnik, ponudnik, skrbnik).
  • Beleženje in nadzor: vodimo varnostne dnevnike za odkrivanje in preiskovanje sumljivih dejavnosti.

2. Varnost plačil

Spletna plačila avansa obdeluje Stripe, ponudnik plačilnih storitev, ki je skladen s standardom PCI-DSS (najvišji standard za varnost kartičnih podatkov). Podatkov o plačilnih karticah ne shranjujemo na svojih strežnikih — vnese in obdela jih neposredno Stripe v varnem okolju.

3. Prijava varnostnih ranljivosti

Če odkriješ varnostno ranljivost, te prosimo, da nam jo odgovorno prijaviš (responsible disclosure) na varnost@kombigo.si. Prosimo:

  • Opiši ranljivost in korake za ponovitev čim bolj natančno.
  • Ranljivosti ne izkoriščaj in ne razkrivaj javno, dokler je ne odpravimo.
  • Ne dostopaj do tujih podatkov, jih ne spreminjaj in ne briši.

Tvojo prijavo bomo obravnavali zaupno in potrdili prejem v roku 5 delovnih dni. O napredku odprave ranljivosti te bomo obveščali sproti. Prosimo, da ranljivosti ne razkriješ javno, dokler je ne odpravimo (koordinirano razkritje).

4. Priporočila uporabnikom

  • Uporabljaj dolgo in edinstveno geslo, ki ga ne uporabljaš drugje.
  • Vklopi dvostopenjsko avtentikacijo (2FA) v nastavitvah računa.
  • Bodi pozoren na ribarjenje (phishing): KombiGo te nikoli ne bo prosil za geslo prek e-pošte ali telefona.
  • Preverjaj, da v naslovni vrstici brskalnika piše domena kombigo.si in da je povezava zavarovana (HTTPS).
  • Če sumiš na zlorabo svojega računa, nemudoma spremeni geslo in nas obvesti na varnost@kombigo.si.