# Security & Trust

How Mihu approaches security, privacy and responsible customer-conversation workflows.

GDPR Privacy program

KVKK Privacy program

256-biți Criptare

Support Security questions

## Caracteristici de securitate

We employ multiple layers of security to ensure your data is always protected.

### Control acces

Substituent descriere caracteristică

### Infrastructură securizată

Substituent descriere caracteristică

### Audituri de securitate

Substituent descriere caracteristică

### Răspuns

Substituent descriere caracteristică

### Backup date

Substituent descriere caracteristică

## Privacy & regulatory requirements

Your organization remains responsible for assessing the legal and contractual requirements that apply to its use of Mihu.

GDPR

#### GDPR

Review our Privacy Policy and contact us to discuss data-processing requirements for your organization.

KVKK

#### KVKK

Organizations operating in Türkiye should assess their own KVKK obligations and implementation requirements.

HIPAA

#### HIPAA

Healthcare customers should contact Mihu before processing protected health information to assess their specific requirements.

## Protecția Datelor

Adoptăm o abordare cuprinzătoare pentru protejarea datelor tale pe tot parcursul ciclului lor de viață:

### Colectarea Datelor

Colectăm doar datele necesare pentru a furniza serviciile noastre

Mecanisme clare de consimțământ pentru colectarea datelor

Politici de confidențialitate și practici privind datele transparente

### Stocarea Datelor

Toate datele sunt criptate în repaus (at rest) folosind AES-256

Stocare sigură, redundantă, în mai multe centre de date

Verificări periodice de integritate și validare

Politici configurabile de reținere a datelor

### Accesul la Date

Controlul accesului bazat pe roluri (RBAC)

Autentificare multi-factor (MFA)

Gestionarea sesiunilor și timeout-uri automate

Jurnalizare completă de audit (Audit Logging)

### Ștergerea Datelor

Dreptul la ștergere (conformitate GDPR și KVKK)

Proceduri sigure de ștergere a datelor

Eliminare automată bazată pe politicile de reținere

Verificarea eliminării complete a datelor

## Securitate

Firewall-uri de nivel enterprise cu detecție și prevenire a intruziunilor

Atenuare automată a atacurilor DDoS (Distributed Denial-of-Service)

Web Application Firewall pentru protecție împotriva vulnerabilităților comune

Operațiuni

Medii izolate pentru servicii și tipuri de date diferite

## Securitate

Practici de dezvoltare 'security-first' și revizuiri de cod

Scanare automată pentru vulnerabilități cunoscute

Evaluări periodice de securitate efectuate de terți

Program de divulgare responsabilă pentru cercetătorii de securitate

Monitorizare continuă a componentelor terțe

## Continuitatea Afacerii

SLA de disponibilitate de 99,99% cu sisteme redundante

Plan complet de recuperare în caz de dezastru (DR) cu testare periodică

Date replicate în mai multe regiuni

Backup-uri automate cu recuperare la un moment dat (point-in-time)

## Raportare Securitate

Dacă descoperi o vulnerabilitate de securitate, te rugăm să o raportezi în mod responsabil:

security@mihu.ai

Nu dezvălui public vulnerabilitatea până nu o remediem

Oferă informații detaliate pentru a ne ajuta să reproducem și să remediem problema

Ne angajăm să confirmăm rapoartele în termen de 24 de ore

## Ai întrebări despre securitate?

Echipa noastră de securitate este aici să ajute. Contactați-ne pentru mai multe informații despre practicile noastre de securitate.

Contactează Echipa de Securitate (https://mihu.ai/ro/contact) Vezi Politica de Confidențialitate (https://mihu.ai/ro/privacy)
