Odvetniška pisarna je ena tistih strank, katerih spletna stran se zdi preprosta – kontaktni podatki, biografije partnerjev, področja prakse, blog s pravnimi novicami. Toda za fasado se skriva resen nabor zahtev: zaupnost komunikacije s stranko, skladnost z GDPR, razpoložljivost dokumentov v sodnih rokih in pogosto portal za stranke za varno izmenjavo dokumentov.
Ta objava je namenjena odvetniškim pisarnam in razvijalcem, ki z njimi sodelujejo: kaj mora podpirati infrastruktura za gostovanje, kje so pravna tveganja in kako se izogniti najpogostejšim pastem.
Posebnosti spletne strani odvetnika
- Zaupnost strank. Vse, kar pisarna sporoča prek spletnega mesta (kontaktni obrazec, spletno svetovanje, portal za stranke), je predmet odvetniške tajne. Gostovalna in e-poštna infrastruktura mora to podpirati od začetka do konca.
- GDPR + posebne pravne kategorije. Podatki o sodnih postopkih spadajo v "posebne kategorije" v skladu z GDPR. Obravnavani so z višjo stopnjo zaščite.
- Arhiviranje elektronske pošte. Vsa komunikacija s strankami mora biti arhivirana in dostopna za morebitne pravne spore.
- Časovna občutljivost. Rok sodišča za vložitev vloge je strog. Če spletna stran ali e-pošta ne deluje 5 minut pred polnočjo – to je resnično poklicno tveganje.
- Večjezično za pisarne, ki delujejo v EU. Hrvaščina + angleščina + nemščina/italijanščina je standard za pisarne, ki delajo s strankami iz EU.
- SEO za lokalne odvetniške pisarne. 90 % novih strank pride prek iskanj v Googlu za »odvetnik [mesto]« ali »odvetnik [območje odvetnika]«. Hitrost strani, prednostna uporaba mobilnih naprav in shema označevanja – vse to neposredno vpliva na uvrstitve.
Tehnične zahteve za gostovanje
- Lokacija strežnika v EU. Kjerkoli v EU za skladnost z GDPR, najbolje na Hrvaškem ali v sosednjih državah zaradi nizke zakasnitve.
- Podpis DPA. Ponudnik gostovanja mora z vami podpisati pogodbo o obdelavi podatkov, ki jasno opredeljuje vlogo obdelovalca podatkov.
- SSL povsod. HTTPS na vseh straneh, HSTS omogočen, sodobni TLS (najmanj 1.3), HTTP/2.
- Zanesljiva e-poštna infrastruktura. Nastavljeni SPF/DKIM/DMARC, čiščenje ugleda IP-naslovov, varnostno kopiranje IMAP za arhiv.
- Dnevno varnostno kopiranje z dolgim obdobjem hrambe. Najmanj 30 dni hrambe, idealno 90 dni za legalna spletna mesta.
- SLA z visoko razpoložljivostjo in realnim nadomestilom. Ne "99,9 % brez nadomestila" - pravi SLA s sorazmernimi povračili v primeru okvare.
- Spremljanje WAF-a in zlonamerne programske opreme. Imunify360 ali podoben WAF na strani strežnika, ker so spletna mesta odvetnikov pogosta tarča napadov z defacementom in preusmeritvami lažnega predstavljanja.
- Dostop do podrobnih dnevnikov. Možnost izvlečka dnevnikov dostopov za forenzično analizo, če obstaja sum incidenta.
Portal za stranke – kdaj in kako ga uporabljati
Številne pisarne se selijo na portal za stranke, kjer lahko stranke:
- Oglejte si stanje svojega primera
- Dostop do dokumentov (sodbe, vloge, pogodbe)
- Varno pošiljanje novih dokumentov
- Ogled računov in preverjanje plačil
To zahteva več kot le običajno spletno mesto WordPress. Možnosti:
1. WordPress + LearnDash / MemberPress / Ultimate Member: najcenejši, najhitrejši, za majhne pisarne. Omejitve: ni pravo upravljanje primerov, poudarek je na vpisu, ne na primerih.
2. Clio / MyCase / PracticePanther: Rešitve SaaS z vgrajenim portalom. Mesečno obračunavanje, vendar vključuje vse. Velja za pisarne s 5+ odvetniki.
3. Aplikacija Laravel/Symfony po meri: za specifične pisarniške potrebe — lasten potek dela, integracija z računovodstvom, poročila po meri. Naložba 5000–25000 EUR, dolgoročno fleksibilno.
4. Nextcloud + ONLYOFFICE z lastnim gostovanjem: za varno izmenjavo dokumentov. Možnost lastnega gostovanja hrani dokumente v vaši infrastrukturi EU, kar je pomembno za občutljive datoteke primerov.
E-pošta – posebna pozornost
Odvetniška pisarna ne bi smela imeti e-pošte, ki gre na neželene stranke – to je profesionalna katastrofa. Podrobnosti:
- Namenski IP ali skrbno izbran IP-naslov. IP, ki si ga delite z 200 spletnimi mesti, lahko vsebuje IP-naslov, ki pošilja neželeno pošto, kar uniči vaš ugled.
- SPF + DKIM + DMARC strogo. DMARC s politiko zavrnitve po obdobju veljavnosti.
- Logotip BIMI: če stranke vidijo logotip vaše blagovne znamke poleg e-pošte v mapi »Prejeto«, se poveča verjetnost odpiranja in zmanjšajo poskusi lažnega predstavljanja.
- Arhiviranje e-pošte. Arhivska mapa IMAP z več kot 5 leti hrambe, po možnosti varnostno kopiranje zunaj strežnika.
- Vzdevki za področja: pogodbe@, spori@, sprejem@, obračun@ – vsako ima lahko ločena pravila usmerjanja.
Kaj pa "oblak" kot alternativa?
Microsoft 365 ali Google Workspace sta pogosto izbira, ker sta dobro znana in imata veliko vnaprej pripravljenih funkcij. Vprašanja, ki jih je treba upoštevati:
- Lokacija podatkov: M365 lahko privzeto shranjuje e-pošto v EU, vendar so privzeti podatki pogosto v ZDA. Konfigurirati je treba zmogljivosti za več geografskih območij.
- DPA z Microsoftom: vrsta je standardna, vendar ima omejitve, ki so pomembne za odvetnike (npr. mehanizem prenosa v ZDA).
- Predvidljivost stroškov: M365 Business Premium stane 22 EUR/uporabnika/mesec – za pisarno z 10 ljudmi to znaša 264 EUR/mesec = 3168 EUR/leto, pred vključitvijo kakršnih koli spletnih mest.
- Vezanost na prodajalca: selitev z M365 na drugo platformo je lahko zapletena.
Dostop do WMD: ponujamo popolno infrastrukturo IMAP/SMTP v EU, z možnostjo uporabe vašega najljubšega odjemalca (Outlook, Thunderbird, Mac Mail, mobilne naprave), brez vezave na prodajalca, s fiksno in predvidljivo ceno.
Pravna tveganja slabega gostovanja
- Kršitev podatkov zaradi zastarelega PHP/WordPressa. Zakonsko ste dolžni obvestiti stranke in pristojni organ (AZOP) v 72 urah.
- E-pošta v neželeni pošti: zamujeno poslovno e-poštno sporočilo z rokom za oddajo sodnega obvestila = morebitna poklicna odgovornost.
- Brez varnostne kopije: izgubljeni podatki strank = resen ugledni in pravni problem.
- Šibka WAF: preusmeritev lažnega predstavljanja z vaše domene = stranke se lahko ukradejo v vašem imenu.
- SSL ne deluje: kontaktni obrazec pošilja podatke v navadnem HTTP = neposredna kršitev GDPR.
Gostovanje WMD za odvetniške pisarne – kaj je vključeno
- Strežnik EU (Hrvaška), podpis DPA del standardne pogodbe
- Dnevno varnostno kopiranje s 30-dnevnim shranjevanjem in obnovitvijo na zahtevo
- Imunify360 WAF + skeniranje zlonamerne programske opreme + zaščita pred surovo silo
- Zanesljiva e-poštna infrastruktura, nastavitev SPF/DKIM/DMARC
- Nastavitev logotipa BIMI po želji
- Standard SSL, HSTS, sodobni TLS
- Anycast DNS
- 24/7/365 hrvaška podpora z usposabljanjem o zasebnosti
- Nastavitev portala za stranke (Nextcloud, članstvo v WordPressu ali po meri) po želji
- Arhiviranje e-pošte z dolgo hrambo
Kako začeti
Če začenjate novo spletno stran odvetniške pisarne – pomagamo vam pri izbiri paketov, pregledu GDPR in nastavitvi portala za stranke, če je potrebno. Če že imate spletno stran na drugem gostovanju in razmišljate o zamenjavi – izvedemo brezplačen pregled zaupnosti, varnosti in e-poštne infrastrukture. Pošljite nam e-pošto na hello@wmd.hr .