Skip to content
Article 30Article 5(2)

Implementare jurnalizare acces PII

Implementați jurnalizare completă de audit pentru fiecare acces la date personale: cine a accesat ce, când, de la ce IP și în ce scop, cu stocare imuabilă și rezistentă la manipulare.

€1,800–€3,600
EUR
4080
ore
2040
zile lucrătoare
Domeniu fixOperare nativă în UENDA presemnat
💡Răspuns rapid

Implementați jurnalizare de audit pentru toate evenimentele de acces la PII: interogări ale bazelor de date pe tabele cu date personale, apeluri API și acțiuni din panoul de administrare, cu stocare imuabilă a log-urilor, detectarea manipulării și retenție conform Articolului 30 GDPR. Preț fix 1.800–3.600 €.

📋De ce există acest serviciu

Articolul 30 și Articolul 5(2) (principiul responsabilității) cer organizațiilor să demonstreze că accesul la datele personale este controlat și documentat. Articolul 32(1)(d) impune testarea periodică a acestor controale. Fără log-uri de acces, nu puteți detecta incidente, demonstra conformitatea sau răspunde întrebărilor autorităților.

Article 30Article 5(2)

Ce primiți

  • Jurnalizare de audit la nivel de bază de date configurată
  • Evenimente de acces PII la nivel de aplicație jurnalizate
  • Expedierea log-urilor către stocare imuabilă (S3 cu Object Lock)
  • Politică de retenție a log-urilor setată (minimum 1 an)
  • Alerte de detectare a manipulării
  • Tablou de bord Grafana/Kibana pentru analiza log-urilor
  • Șablon de raport DPO (cine a accesat ce în această lună)

Cum livrăm

  1. Day 0
    Solicitați oferta → răspuns în 4 ore lucrătoare
  2. Day 1–2
    Apel de discovery și clarificarea domeniului
  3. Day 3–5
    Contract semnat, kick-off programat
  4. Day 5–7
    Implementarea începe
  5. Day N
    Livrabile finale și apel de prezentare
  6. +30 days
    Suport gratuit după livrare

Instrumente și tehnologii

ELK StackLokiPostgres audit_logOpenTelemetryGrafana

Prerechizite

  • Acces la configurația bazei de date
  • Acces la codul sursă al aplicației (pentru evenimentele la nivel de aplicație)
  • Cont pentru stocarea log-urilor (AWS S3 sau echivalent)

Prețuri

Domeniul de bază€1,800–€3,600
Ore estimate4080h
Tarif orar€45/h
Timp de livrare2040 zile lucrătoare

Inclus în domeniu:

  • Până la 3 instanțe de baze de date
  • Un serviciu de aplicație
  • AWS S3 Object Lock sau echivalent pentru imuabilitate

În afara domeniului (necesită ofertă suplimentară):

  • Reguli de corelare SIEM (acoperite de serviciul de implementare SIEM)
  • Mai mult de 3 baze de date
  • Integrare de logging pentru aplicații legacy (necesită modificări de cod, se cotează separat)

📋Prețul final este confirmat în propunere în termen de 4 ore de la solicitare.

Calendar realist — la ce să vă așteptați

  1. T+0hTrimiteți cererea
  2. T+4hPropunere inițială (în programul de lucru)
  3. T+1–3dApel de discovery
  4. T+2–3dFactura finală
  5. T+3–5dContract semnat
  6. T+4–6dPlata primită
  7. T+5–7dÎnceperea serviciului
  8. T+5–7d+NServiciu finalizat
Acest calendar reflectă bunele practici B2B din UE. Protejăm ambele părți de neînțelegeri.

Întrebări frecvente

Ce este considerat un "eveniment de acces PII"?
Interogări SELECT pe tabele care conțin date personale, apeluri API care returnează PII, vizualizări din panoul de administrare ale fișelor de client, exporturi de date și procesarea cererilor DSAR/ștergere. Definim împreună taxonomia evenimentelor.
De ce este necesară stocarea imuabilă?
Autoritățile și investigatorii criminalistici cer ca log-urile să nu poată fi modificate sau șterse ulterior. S3 Object Lock (WORM) oferă această garanție și protejează inclusiv împotriva amenințărilor interne care ar putea încerca să șteargă urmele unui incident.

Servicii conexe

Solicită o ofertă

Solicitați o ofertă pentru:

Implementare jurnalizare acces PII

Estimat: €1,800–3,600 · 20–40 zile lucrătoare

Propunere inițială în 4 ore lucrătoare, contract în 3 zile lucrătoare.

Unde vom trimite propunerea și factura.

Dacă preferați să discutăm prin apel.

🔒 Datele dumneavoastră sunt criptate în tranzit și la stocare. Nu sunt niciodată partajate cu terți.

Propunere inițială în 4 ore lucrătoare (program UE, Lun–Vin 9:00–18:00 EET).

💼 NDA reciproc disponibil la cerere înainte de orice discuție sensibilă.