Политика безопасности
Последнее обновление: 15 сентября 2024 г.
Настоящая Политика безопасности описывает меры, принимаемые компанией Manselu для защиты данных пользователей, обеспечения целостности платформы и поддержания надёжной и безопасной среды для всех участников. Используя наши сервисы, вы подтверждаете, что ознакомились с настоящей политикой и принимаете её условия.
1. Общие принципы
Безопасность данных и инфраструктуры является одним из ключевых приоритетов Manselu. Мы применяем комплексный подход к защите информации, включающий технические, организационные и процедурные меры. Наша цель — обеспечить конфиденциальность, целостность и доступность всех данных, обрабатываемых в рамках платформы.
2. Защита данных
2.1. Шифрование
Все данные, передаваемые между пользователями и серверами платформы, защищены с использованием протокола TLS (Transport Layer Security). Хранимые чувствительные данные шифруются с применением современных алгоритмов шифрования. Пароли хранятся исключительно в виде хэшей с использованием надёжных криптографических функций.
2.2. Контроль доступа
Доступ к пользовательским данным и системным ресурсам предоставляется строго по принципу минимально необходимых привилегий. Административный доступ требует многофакторной аутентификации. Права доступа регулярно пересматриваются и своевременно отзываются при изменении статуса сотрудника или подрядчика.
2.3. Хранение данных
Данные хранятся на защищённых серверах с ограниченным физическим и логическим доступом. Резервные копии создаются регулярно и проверяются на возможность восстановления. Данные хранятся не дольше, чем это необходимо для выполнения целей обработки или исполнения законодательных требований.
3. Безопасность инфраструктуры
3.1. Сетевая защита
Платформа защищена межсетевыми экранами, системами обнаружения вторжений и инструментами мониторинга сетевого трафика. Производственная среда изолирована от тестовых и разработческих сред. Регулярно проводится проверка конфигураций сетевого оборудования и программного обеспечения.
3.2. Управление уязвимостями
Программное обеспечение и зависимости платформы регулярно обновляются для устранения известных уязвимостей. Мы проводим периодическое сканирование на уязвимости и тестирование на проникновение. Критические обновления безопасности применяются в приоритетном порядке в кратчайшие сроки.
3.3. Мониторинг и журналирование
Все ключевые операции и события безопасности фиксируются в защищённых журналах. Журналы хранятся в течение установленного периода и защищены от несанкционированного изменения. Системы мониторинга работают в режиме реального времени и обеспечивают оперативное реагирование на подозрительную активность.
4. Аутентификация и управление учётными записями
Для доступа к платформе требуется создание защищённой учётной записи. Пользователям рекомендуется использовать надёжные уникальные пароли и включать многофакторную аутентификацию там, где это доступно. Неактивные сессии автоматически завершаются по истечении установленного времени. В случае обнаружения подозрительной активности учётная запись может быть временно заблокирована в целях защиты.
5. Ответственность пользователей
Пользователи несут ответственность за сохранение конфиденциальности своих учётных данных. Запрещается передавать данные для входа третьим лицам или использовать учётную запись совместно с другими пользователями. При возникновении подозрения на несанкционированный доступ к учётной записи необходимо незамедлительно уведомить нас по адресу dariusz@foodtechnologiessro.com.
Пользователи обязуются не предпринимать попыток несанкционированного доступа к системам, данным или учётным записям других пользователей. Любые действия, направленные на нарушение работы платформы или обход мер безопасности, являются нарушением настоящей политики и могут повлечь прекращение доступа к сервисам.
6. Реагирование на инциденты
6.1. Процедура реагирования
В случае выявления инцидента безопасности мы незамедлительно приступаем к его расследованию и локализации. Пострадавшие пользователи будут уведомлены в разумные сроки с описанием характера инцидента и рекомендуемых мер защиты. Мы принимаем все необходимые меры для минимизации ущерба и предотвращения повторения подобных ситуаций.
6.2. Раскрытие уязвимостей
Если вы обнаружили уязвимость в безопасности нашей платформы, просим сообщить о ней ответственным образом, направив описание по адресу dariusz@foodtechnologiessro.com. Мы обязуемся рассмотреть каждое обращение, оперативно устранить подтверждённые уязвимости и не предпринимать юридических действий против исследователей, действующих добросовестно.
7. Сторонние сервисы и интеграции
Платформа может использовать сторонние сервисы для обеспечения отдельных функций. При выборе партнёров мы оцениваем их политики и практики безопасности. Тем не менее мы не несём ответственности за меры безопасности, применяемые третьими сторонами на их собственных платформах. Пользователям рекомендуется самостоятельно ознакомиться с политиками безопасности используемых сторонних сервисов.
8. Физическая безопасность
Серверная инфраструктура размещается в дата-центрах с ограниченным физическим доступом, системами видеонаблюдения и контроля доступа. Физический доступ к оборудованию предоставляется исключительно авторизованному персоналу. Все носители информации при выводе из эксплуатации подлежат безопасному уничтожению или очистке.
9. Обучение и осведомлённость
Сотрудники Manselu проходят регулярное обучение в области информационной безопасности. Мы формируем культуру ответственного отношения к данным на всех уровнях организации. Внутренние процедуры и инструкции по безопасности регулярно пересматриваются и актуализируются.
10. Изменения в политике безопасности
Мы оставляем за собой право вносить изменения в настоящую Политику безопасности в любое время. Актуальная версия политики всегда доступна на сайте stackforapp.com. Продолжение использования платформы после публикации обновлённой политики означает ваше согласие с внесёнными изменениями. При внесении существенных изменений мы уведомим пользователей доступными способами.
11. Контактная информация
По всем вопросам, связанным с безопасностью платформы, а также для сообщения об уязвимостях или инцидентах, пожалуйста, свяжитесь с нами:
- Электронная почта: dariusz@foodtechnologiessro.com
- Телефон: +972 54 709 6705
- Сайт: stackforapp.com
Мы стремимся рассматривать все обращения, связанные с безопасностью, в приоритетном порядке и обеспечивать оперативную обратную связь.