Securitate

Securitate

Ultima actualizare: 25 iulie 2026


1. Angajamentul privind securitatea

Securitatea website-ului tira.ro și protejarea informațiilor transmise prin intermediul acestuia reprezintă o prioritate.

Sunt urmărite măsuri tehnice și organizatorice rezonabile pentru reducerea riscurilor de acces neautorizat, pierdere, modificare, divulgare sau utilizare necorespunzătoare a informațiilor.

Măsurile de securitate sunt evaluate și adaptate în funcție de natura website-ului, de datele prelucrate, de soluțiile tehnice utilizate și de riscurile identificate.

Cu toate acestea, nicio platformă online, metodă de transmitere sau soluție de stocare electronică nu poate garanta securitate absolută.


2. Domeniul de aplicare

Prezenta pagină descrie principiile generale urmărite pentru protejarea:

  • website-ului și infrastructurii tehnice asociate;
  • informațiilor transmise prin formularul de contact;
  • datelor tehnice generate prin accesarea website-ului;
  • conturilor administrative și instrumentelor utilizate pentru gestionarea website-ului;
  • disponibilității și integrității conținutului publicat.

Informațiile prezentate au caracter general și nu constituie o descriere completă a configurației tehnice, a mecanismelor interne sau a procedurilor de securitate utilizate.


3. Protecția comunicațiilor

Website-ul utilizează, atunci când este disponibil și configurat corespunzător, o conexiune securizată prin protocolul HTTPS pentru protejarea informațiilor transmise între browserul utilizatorului și server.

Utilizatorii sunt încurajați să verifice existența conexiunii securizate în bara de adrese a browserului înainte de a transmite informații prin intermediul website-ului.

HTTPS contribuie la protejarea comunicațiilor în tranzit, însă nu elimină toate riscurile asociate utilizării internetului sau securității dispozitivului utilizatorului.


4. Protecția infrastructurii tehnice

Pentru administrarea website-ului pot fi utilizate măsuri precum:

  • servicii de găzduire și infrastructură tehnică furnizate de operatori specializați;
  • configurarea unor mecanisme de protecție la nivelul serverului și al aplicației;
  • restricționarea accesului la zonele administrative;
  • monitorizarea erorilor și a activităților neobișnuite;
  • protecția împotriva accesului automat abuziv, a mesajelor nesolicitate și a tentativelor de atac;
  • realizarea copiilor de siguranță, acolo unde este necesar și disponibil.

Implementarea efectivă a acestor măsuri poate depinde de furnizorii de găzduire, de componentele tehnice instalate și de configurația website-ului.


5. Actualizări și mentenanță

Platforma website-ului, tema, extensiile și celelalte componente tehnice pot fi actualizate periodic pentru remedierea vulnerabilităților, menținerea compatibilității și îmbunătățirea funcționării.

Componentele care nu mai sunt necesare pot fi dezactivate sau eliminate pentru reducerea suprafeței de atac.

În anumite situații, website-ul poate deveni temporar indisponibil în timpul activităților de mentenanță, actualizare, remediere sau verificare tehnică.


6. Controlul accesului

Accesul la funcțiile administrative și la resursele tehnice ale website-ului este destinat exclusiv persoanelor autorizate.

Pot fi aplicate măsuri precum:

  • utilizarea unor date de autentificare individuale;
  • parole complexe și actualizate periodic, atunci când este necesar;
  • autentificarea în mai mulți pași, dacă este disponibilă;
  • limitarea drepturilor de acces în funcție de responsabilități;
  • revocarea accesului atunci când acesta nu mai este necesar;
  • monitorizarea tentativelor repetate sau neobișnuite de autentificare.

Detaliile privind mecanismele concrete de autentificare și control al accesului nu sunt făcute publice, pentru a nu afecta eficiența măsurilor de protecție.


7. Protejarea datelor transmise

Datele transmise prin formularul de contact sunt utilizate pentru gestionarea solicitărilor și sunt accesibile numai în măsura necesară acestui scop.

Utilizatorii sunt rugați să nu transmită prin intermediul website-ului:

  • parole sau coduri de autentificare;
  • date bancare complete;
  • copii ale documentelor de identitate;
  • date medicale sau alte categorii speciale de date;
  • informații confidențiale care nu sunt necesare pentru formularea solicitării;
  • date personale aparținând altor persoane, fără un temei legal corespunzător.

Mai multe informații despre colectarea și utilizarea datelor sunt disponibile în pagina Politica de Confidențialitate și Cookie-uri.


8. Furnizori și servicii externe

Pentru găzduire, administrare, analiză, protecție tehnică sau furnizarea anumitor funcționalități pot fi utilizate servicii oferite de terți.

Acești furnizori își administrează propriile sisteme și aplică propriile politici, măsuri și proceduri de securitate.

Se urmărește utilizarea unor servicii adecvate naturii website-ului, însă titularul website-ului nu poate controla în mod absolut infrastructura sau sistemele administrate independent de acești furnizori.


9. Copii de siguranță și continuitate

Atunci când este necesar și posibil din punct de vedere tehnic, pot fi realizate copii de siguranță ale conținutului și configurației website-ului.

Aceste copii pot fi utilizate pentru restaurarea website-ului în cazul unor erori, defecțiuni, incidente de securitate sau pierderi accidentale de date.

Existența copiilor de siguranță nu garantează recuperarea integrală sau imediată a tuturor informațiilor și funcționalităților.


10. Monitorizarea și gestionarea incidentelor

Pot fi monitorizate evenimentele tehnice relevante, mesajele de eroare, tentativele de acces neautorizat și alte activități care pot indica o problemă de securitate.

În cazul identificării unui incident, pot fi luate măsuri precum:

  • limitarea sau suspendarea temporară a accesului;
  • izolarea componentelor afectate;
  • actualizarea sau înlocuirea componentelor vulnerabile;
  • resetarea datelor de acces;
  • restaurarea unei copii de siguranță;
  • informarea furnizorilor tehnici ori a autorităților competente, atunci când este necesar;
  • informarea persoanelor afectate, în situațiile prevăzute de legislația aplicabilă.

11. Responsabilitatea utilizatorilor

Securitatea website-ului depinde și de modul în care acesta este utilizat.

Recomandăm utilizatorilor:

  • să folosească dispozitive și browsere actualizate;
  • să evite accesarea website-ului prin rețele nesigure;
  • să verifice adresa website-ului înainte de transmiterea unor informații;
  • să nu acceseze link-uri suspecte care pretind că reprezintă tira.ro;
  • să nu transmită informații sensibile prin formularul de contact;
  • să utilizeze soluții de protecție adecvate pe propriile dispozitive.

Titularul website-ului nu poate controla și nu este responsabil pentru securitatea dispozitivului, conexiunii, browserului sau conturilor utilizate de vizitator.


12. Mesaje și tentative frauduloase

Website-ul tira.ro nu va solicita prin intermediul paginilor publice transmiterea parolelor, codurilor de autentificare, datelor complete ale cardului sau instalarea unor aplicații necunoscute.

Utilizatorii sunt încurajați să trateze cu prudență mesajele, link-urile sau solicitările care pretind că provin de la acest website, dar folosesc adrese, domenii sau metode de comunicare neobișnuite.

În cazul unei suspiciuni, autenticitatea mesajului poate fi verificată prin intermediul datelor disponibile în pagina Contact.


13. Raportarea unei vulnerabilități

Dacă identificați o posibilă vulnerabilitate sau o problemă de securitate asociată website-ului tira.ro, vă rugăm să o raportați prin intermediul paginii Contact.

Raportarea ar trebui să includă, în măsura posibilului:

  • pagina sau funcționalitatea afectată;
  • o descriere clară a problemei observate;
  • pașii necesari pentru reproducerea problemei;
  • data și ora aproximativă la care a fost identificată;
  • capturi de ecran sau alte informații relevante, fără includerea unor date personale inutile.

Vă rugăm să nu exploatați vulnerabilitatea, să nu accesați, modificați, descărcați sau distribuiți date care nu vă aparțin și să nu efectuați acțiuni care pot afecta disponibilitatea website-ului.


14. Divulgarea responsabilă

Persoanele care raportează cu bună-credință o posibilă problemă de securitate sunt rugate să ofere timpul rezonabil necesar pentru analizarea și remedierea acesteia înainte de a face informațiile publice.

Raportarea unei vulnerabilități nu creează automat dreptul la recompensă, plată, recunoaștere publică sau încheierea unei colaborări.

Testarea neautorizată, exploatarea vulnerabilităților, accesarea datelor altor persoane sau perturbarea funcționării website-ului sunt interzise.


15. Limitări

Deși sunt urmărite măsuri rezonabile pentru protejarea website-ului, nu se poate garanta că:

  • website-ul va fi permanent disponibil și lipsit de erori;
  • toate tentativele de atac vor fi prevenite;
  • orice vulnerabilitate va fi identificată imediat;
  • transmiterea informațiilor prin internet va fi complet lipsită de riscuri;
  • serviciile furnizate de terți vor funcționa fără întreruperi sau incidente.

Utilizarea website-ului se realizează ținând cont de riscurile obișnuite asociate mediului online.


16. Actualizarea paginii de securitate

Prezenta pagină poate fi actualizată periodic pentru a reflecta modificări tehnice, operaționale, legislative sau privind măsurile de securitate aplicate website-ului.

Versiunea actualizată va fi publicată pe această pagină împreună cu data ultimei modificări.


17. Contact

Pentru raportarea unei vulnerabilități, a unui incident sau a unei suspiciuni privind securitatea website-ului, ne puteți contacta prin intermediul paginii Contact.

Pentru a facilita analizarea solicitării, vă rugăm să includeți o descriere clară și suficiente informații tehnice, fără a transmite date personale sau confidențiale care nu sunt necesare.

This website uses cookies to improve your browsing experience. Privacy & Cookie Policy