Prelucrarea datelor
Note DPA-ready pentru operatorii care folosesc Cursio.
Actualizat: 11 iunie 2026Roluri
Organizația care folosește Cursio este de regulă operator pentru datele propriilor clienți, iar Cursio acționează ca împuternicit tehnic pentru găzduire și procesare în platformă.
Subprocesatori
Pentru v1, infrastructura principală rulează pe VPS-ul Cursio. Furnizori externi precum plăți, email tranzacțional, stocare S3 sau AI se activează doar după configurarea credentialelor și aprobarea explicită.
Securitate
Platforma aplică autentificare, separare multi-tenant prin school_id, audit log, rate limiting, security headers și backup operațional. Restore drill și monitorizare extinsă rămân pași obligatorii înainte de lansarea publică completă.
Instrucțiuni de procesare
Organizația controlează ce date colectează de la studenți și clienți. Cursio procesează datele doar pentru funcționarea platformei, suport, securitate, backup, audit și operațiuni aprobate.
Incidente și export
Incidentele se investighează prin loguri, audit, cozi, backupuri și solicitări de suport. Exporturile și ștergerile enterprise vor necesita proceduri aprobate înainte de lansare publică largă.
Revizuire juridică
Această pagină este o bază operațională DPA-ready, nu contractul final semnat. Pentru clienți enterprise trebuie emis un document juridic separat cu subprocesatori, retenție, SLA și contacte oficiale.