StoritveŠtudije primerovO nasPogovorimo se
Programska oprema za regulirane panoge

Ko je programska oprema skladnostna odločitev, ne zgolj izgradnja.

Gradimo custom cloud, spletno in mobilno programsko opremo za finance, fintech in zavarovalništvo, ki delujejo pod DORA, NIS2, GDPR, PCI DSS in PSD2 — kjer sledilni dnevnik, rezidenca podatkov v EU in ekipa, ki je še tu čez tri leta, niso prijetni dodatki. So zahteva.

V reguliranem poslu je napačen partner za programsko opremo tveganje na vašem registru.

Večina agencij dostavi in odide. Ko odgovarjate regulatorju, to ni možnost — odločitve vašega dobavitelja postanejo vaša izpostavljenost. Tukaj je, kar običajno gre narobe.

Skladnost privita nazadnje

Sledilni dnevniki, nadzor dostopa in rezidenca podatkov se vgradijo retroaktivno po gradnji — drago in nikoli povsem čisto. Takrat arhitektura proti vam.

Nikogar za odgovor revizorju

Ekipa za gradnjo se razpusti ob lansiranju. Šest mesecev kasneje nadzornik vpraša, kako je bila odločitev zabeležena, in ni nikogar, ki bi lahko razložil sistem.

Podatki tiho zapuščajo EU

API tretje osebe tu, storitev v ZDA tam. Pod GDPR in DORA je vsak od teh vprašanje prenosa podatkov in tveganja tretje osebe, ki ga zdaj posedujete.

Juniorji na reguliranem delu

Ljudje na prodajnem sestanku niso ljudje, ki pišejo kodo. V regulirani programski opremi je ta vrzel med obljubo in dostavo, kjer živi resnično tveganje.

Zavedanje skladnosti že iz prvega diagrama arhitekture.

Gradimo regulirano programsko opremo od leta 2015. To so navade, ki naredijo revizije naših strank — ne incidente — dolgočasni del.

01

Arhitektura, ki se zaveda skladnosti

Nadzor dostopa, ločitev dolžnosti in klasifikacija podatkov so odločitve oblikovanja od prvega dne — ne faza, ki jo dodamo pred lansiranjem.

02

Sledilni dnevniki in sledljivost

Vsako materialno dejanje je zabeleženo, nespremenljivo in izvozljivo. Ko regulator ali revizor vpraša "kdo je storil kaj, kdaj", je odgovor ena poizvedba stran.

03

Suverenost podatkov EU

Podatki, gostovanje in ekipa, ki gradi vse to, ostajajo znotraj EU. Brez nepričakovanih čezmejnih prenosov, ki bi jih morali kasneje razložiti.

04

Varnost privzeto

Šifriranje v prenosu in mirovanju, MFA, dostop z najmanjšimi pravicami in skeniranje odvisnosti — po praksah ISO 27001 in SOC 2 kot standard.

05

Senior ekipa, brez predaj

Ljudje, ki določajo obseg vašega projekta, so ljudje, ki ga gradijo. Brez juniorjev, skritih vzadi, brez account managerja med vami in delom.

06

Še tu čez tri leta

Ostanemo dolgo po lansiranju — vzdrževanje, odziv na incidente in regulativne spremembe, ki kar prihajajo. Partnerji, ne ekipa projekta, ki izgine.

Govorimo okvire, v katerih živi vaša ekipa za skladnost.

Naš fokus so finance, fintech in zavarovalništvo — in prekrivajoči se okviri EU, ki jih urejajo. Gradimo programsko opremo, ki je pripravljena, ko pridejo vprašanja.

DORA

Akt o digitalni operativni odpornosti

Upravljanje ICT tveganj, register informacij tretjih oseb in 24-urno obveščanje o incidentih. Zgradili smo DORApp — orodje GRC, ki ga uporabljajo finančne institucije po vsej EU — tako da ga poznamo v produkciji, ne samo na papirju.

NIS2

Direktiva o varnosti omrežij in informacij

Za bistvene in pomembne entitete v 18 kritičnih sektorjih: upravljanje, upravljanje tveganj in poročanje o incidentih, vgrajeno v sisteme, ki jih poganjate.

GDPR

Splošna uredba o varstvu podatkov

Minimizacija podatkov, rezidenca v EU, soglasje in pravica do brisanja — obravnavano na ravni podatkovnega modela, ne s piškotnim pasicom in upanjem.

PCI DSS

Varnost podatkov v industriji plačilnih kartic

Za vse, kar se dotika kartičnih podatkov: tokenizacija, zmanjšanje obsega in varne integracije s ponudniki plačil.

PSD2

Direktiva o plačilnih storitvah 2

Močna avtentikacija strank in varne open-banking integracije, zgrajene po standardih, ki jih pričakujejo nadzorniki.

AML / KYC

Proti pranju denarja in poznavanje stranke

Preverjanje identitete, presejanje in evidence pripravljene na revizijo, vgrajene v potek dela posojil, plačil in zavarovanj.

BančništvoFintech in plačilaZavarovalništvo in zahtevkiPosojila in kreditiTrgovanjeFinančni GRC
"Razumeli so, kako pomembna bo bila regulativna sprememba. U-centrix je vedel, kako to razumevanje pretvoriti v tehnologijo." Forbes Slovenija — priznanje, da programska oprema, ki jo gradimo za regulirane finance, prenese stroko.
Forbes · Slovenija, 2026
— Pogovorimo se —

Imate gradnjo, ki odgovore regulatorju?

30-minutni klic z našim CEO ali tehničnim vodjo. Brez prodajnega skripta, brez obveznosti — samo odkrit pogovor o vaših omejitvah skladnosti in kaj je potrebno za gradnjo zanje.

Rezervirajte klic
U
S
Uroš & SimonCEO & višji tehnični vodja — običajno odgovorimo v enem dnevu