Политика конфиденциальности

Последнее обновление: сентябрь 2026 г.

CyberSec Pro («мы», «нас», «наш») обязуется защищать вашу конфиденциальность. Эта политика объясняет, как мы собираем, используем и защищаем ваши персональные данные в соответствии с GDPR, канадским законом PIPEDA, CCPA/CPRA и иным применимым законодательством о защите данных.

Какие данные мы собираем

Данные учётной записи

Полное имя, адрес электронной почты, название компании, должность и платёжный адрес, указанные при регистрации.

Данные об использовании

  • Конфигурации сканирования и целевые домены
  • Выбранные инструменты и параметры
  • История формирования отчётов
  • Время входов и продолжительность сессий
  • Аналитика использования функций

Платёжные данные

Обработку платежей полностью выполняет Stripe. Мы никогда не храним номера карт на своих серверах и сохраняем только идентификатор транзакции и статус вашей подписки.

Учётные данные, которые вы вводите для сканирования

Некоторым инструментам нужен пароль, токен или ключ API для системы, которую вы тестируете. Эти значения хранятся в памяти только на время задания, передаются выполняющему его агенту и удаляются по завершении. Они никогда не записываются в нашу базу данных, журналы, резервные копии или аналитику и маскируются в интерфейсе при вводе.

Как мы используем ваши данные

  • • Предоставлять, поддерживать и улучшать платформу CyberSec Pro
  • • Обрабатывать платежи по подписке и вести биллинг
  • • Отправлять критические оповещения безопасности и уведомления о завершении сканирования
  • • Формировать агрегированную обезличенную статистику использования
  • • Поддерживать безопасность платформы и предотвращать несанкционированный доступ
  • • Соблюдать требования законодательства

Мы никогда не продаём, не сдаём в аренду и не передаём ваши персональные данные третьим лицам в маркетинговых целях.

Безопасность данных

Шифрование при передаче и хранении

TLS 1.3 с совершенной прямой секретностью при передаче. AES-256-GCM для секретов при хранении, под ключом, отделённым от ключа подписи токенов.

Меры контроля, согласованные с SOC 2

Спроектированы по критериям SOC 2 Trust Services Criteria. Сертификата SOC 2 у нас нет, и мы его не заявляем.

Ролевое управление доступом

Роли проверяются на сервере при каждом запросе, по умолчанию действует принцип наименьших привилегий.

Многофакторная аутентификация

MFA на основе TOTP с одноразовыми резервными кодами.

Сроки хранения данных

Результаты сканирования: Удаляются автоматически через 90 дней после даты сканирования.

Данные учётной записи: Стираются в момент подтверждения удаления учётной записи — без периода ожидания и без копии «мягкого удаления». Запись пользователя, журнал аудита, история входов, отчёты, запланированные сканирования, ключи API, уведомления и список разрешённых IP удаляются в том же запросе; организация, единственным участником которой вы были, удаляется вместе с ними.

Журналы аудита и доступа: Хранятся 12 месяцев, затем автоматически очищаются.

Платёжные документы: Хранятся в Stripe столько, сколько требует налоговое и финансовое регулирование, обычно семь лет. У нас остаются только идентификатор транзакции и статус подписки.

Ваши права

По GDPR, а также в эквивалентном объёме по PIPEDA и CCPA/CPRA вы обладаете следующими правами:

Право на доступ

Запросить копию всех персональных данных, которые мы о вас храним

Право на исправление

Исправить неточные или неполные персональные данные

Право на удаление

Потребовать удаления ваших персональных данных («право быть забытым»)

Право на переносимость данных

Выгрузить ваши данные в машиночитаемом формате (JSON)

Право на ограничение обработки

Ограничить использование ваших данных на время разрешения спора

Право на возражение

Возразить против обработки на основании законного интереса

Мы отвечаем на запросы по GDPR в течение 30 дней. Доступ, переносимость и удаление вы можете выполнить сами в панели управления или письменно по адресу ниже.

Субобработчики

Это полный перечень третьих лиц, которые обрабатывают персональные данные от нашего имени. Никаких других сервисов аналитики, рекламы, отслеживания ошибок или общения с клиентами мы не используем.

Stripe: Обработка платежей. Сертифицирован по PCI DSS уровня 1. Мы никогда не видим и не храним полный номер вашей карты.

Cloudflare: CDN и терминация TLS. Весь трафик этого сайта проходит через Cloudflare, поэтому он обрабатывает метаданные запросов, включая ваш IP-адрес. Cloudflare также хранит наши ночные резервные копии базы данных: они шифруются до того, как покинут наш сервер, поэтому у Cloudflare есть только шифротекст и нет ключа.

Mailjet: Транзакционная почта — учётная запись, биллинг и уведомления о сканировании. Gmail SMTP настроен как резервный канал, если Mailjet недоступен.

Google Analytics: Агрегированная статистика использования сайта. Загружается с Google Consent Mode в состоянии «отказано», поэтому на этом сайте ничего не сохраняет на вашем устройстве и не может узнать вас при следующем визите.

Вход через Google, GitHub и LinkedIn: По желанию. Если вы им пользуетесь, мы получаем только ваш адрес электронной почты, имя и ссылку на фотографию профиля — и ничего больше. Фотография загружается у поставщика при каждом открытии панели, поэтому он может видеть, когда вы ею пользуетесь.

PostgreSQL и Redis (собственный хостинг): Основная база данных и кэш сессий работают на нашей собственной инфраструктуре в Торонто, Канада. Никакая третья сторона не может их прочитать. Зашифрованные копии базы реплицируются во внешнее хранилище Cloudflare R2 с автоматическим географическим размещением — поэтому резервные копии остаются единственной частью системы без гарантии местоположения.

Файлы cookie и аналитика

Этот публичный сайт устанавливает только строго необходимые файлы cookie — для управления сессией. Google Analytics загружается с Google Consent Mode v2, где все категории хранения по умолчанию отклонены, поэтому здесь он ничего не записывает на ваше устройство и отправляет только измерения без cookie. Рекламных cookie мы не используем и не продаём данные рекламодателям.

Панель управления после входа — отдельный случай: там показывается баннер согласия, где вы можете принять аналитические и маркетинговые cookie, и до этого момента ничего сверх строго необходимого не устанавливается.

Контакты и специалист по защите данных

По вопросам конфиденциальности, для запроса доступа к данным или чтобы воспользоваться любым из перечисленных прав:

support@cyber-sec-pro.com

Получение запроса по вопросам конфиденциальности мы подтверждаем в течение 72 часов. Официальные запросы по GDPR исполняются за 30 дней, как того требует закон.

Эта политика публикуется на нескольких языках для вашего удобства. При расхождении версий преимущественную силу имеет английский текст.