Безпека даних

Цей документ пояснює, які технічні та організаційні заходи онлайн-сервіс PAWK застосовує для захисту даних Користувачів, товарних баз, облікових записів, XML-фідів, API-ключів, інтеграцій, платіжної інформації, технічних логів та іншої інформації, яка обробляється під час використання Сервісу.

Документ “Безпека даних” є частиною юридичних документів PAWK та застосовується разом із:

1. Загальні положення

1.1. Онлайн-сервіс PAWK адмініструється Товариством з обмеженою відповідальністю “Кодерсквад” / CodersSquad.

1.2. PAWK є SaaS-сервісом для централізованого керування товарами, товарними даними, цінами, залишками, фото, описами, характеристиками, XML-фідами, інтеграціями з маркетплейсами, сайтами, прайс-агрегаторами, рекламними сервісами та іншими системами.

1.3. PAWK обробляє дані, які можуть бути важливими для бізнесу Користувача, зокрема товарні бази, ціни, залишки, XML-фіди, API-ключі, токени, технічні налаштування, звернення до підтримки та інші дані.

1.4. Компанія застосовує розумні технічні та організаційні заходи для захисту даних, але жодна система передавання або зберігання даних через інтернет не може гарантувати абсолютну безпеку.

1.5. Цей документ не є гарантією повної відсутності ризиків, а описує базові принципи, заходи та відповідальність сторін у сфері безпеки даних.

2. Які дані захищає PAWK

2.1. PAWK може застосовувати заходи безпеки до таких категорій даних:

2.2. PAWK не зберігає повні дані банківських карток, якщо оплата здійснюється через банк або сторонній платіжний сервіс. Такі дані обробляються відповідним платіжним провайдером згідно з його правилами.

3. Де зберігаються дані

3.1. Дані Користувачів можуть зберігатися на серверах у Європейському Союзі, зокрема в Німеччині, на інфраструктурі Hetzner або інших постачальників хмарних послуг.

3.2. Серверна інфраструктура може включати бази даних, файлові сховища, резервні копії, логування, сервіси моніторингу та інші технічні компоненти.

3.3. Для окремих функцій PAWK можуть використовуватися сторонні технічні сервіси, зокрема сервіси аналітики, моніторингу помилок, платежів, AI-обробки, email-повідомлень або підтримки.

3.4. Передача даних третім особам здійснюється лише в обсязі, необхідному для роботи відповідної функції, виконання договору, технічної підтримки, безпеки або виконання вимог законодавства.

4. Технічні заходи безпеки

4.1. PAWK може застосовувати такі технічні заходи безпеки:

4.2. Конкретний перелік заходів може змінюватися залежно від розвитку PAWK, архітектури Сервісу, нових ризиків, технічних можливостей та вимог безпеки.

4.3. PAWK може впроваджувати додаткові заходи безпеки без окремого повідомлення Користувачів, якщо такі заходи спрямовані на захист Сервісу, даних або інфраструктури.

5. Організаційні заходи безпеки

5.1. PAWK застосовує організаційні заходи для обмеження та контролю доступу до даних.

5.2. Доступ до даних можуть мати лише ті працівники, підрядники або технічні спеціалісти, яким такий доступ необхідний для:

5.3. Працівники та підрядники, які мають доступ до даних, повинні використовувати такі дані лише для виконання своїх робочих або договірних обов’язків.

5.4. Компанія може обмежувати, змінювати або відкликати доступи працівників і підрядників, якщо така потреба відпала або виник ризик для безпеки.

6. Доступ до акаунту Користувача

6.1. Користувач самостійно відповідає за безпеку свого акаунту.

6.2. Користувач зобов’язаний:

6.3. Усі дії, виконані через акаунт Користувача, вважаються діями самого Користувача, якщо не доведено інше.

6.4. PAWK не відповідає за наслідки, які виникли через передачу Користувачем доступів третім особам, слабкий пароль, фішинг, заражений пристрій або неналежне зберігання облікових даних.

7. API-ключі, токени та інтеграції

7.1. Для роботи деяких функцій PAWK Користувач може передавати API-ключі, токени, посилання на XML-фіди, логіни, технічні налаштування або інші дані доступу до сторонніх сервісів.

7.2. PAWK використовує такі доступи лише для забезпечення роботи відповідних функцій, інтеграцій, синхронізації, формування фідів або технічної підтримки.

7.3. Користувач підтверджує, що має право передавати такі доступи до PAWK.

7.4. Користувач не повинен передавати до PAWK доступи, отримані незаконно, без дозволу власника акаунту або з порушенням правил стороннього сервісу.

7.5. Якщо Користувач підозрює, що API-ключ або токен був скомпрометований, він повинен негайно:

7.6. PAWK не відповідає за наслідки використання неправильних, прострочених, відкликаних, скомпрометованих або переданих третім особам API-ключів і токенів.

8. Захист товарних даних

8.1. Товарні дані Користувача залишаються даними Користувача.

8.2. PAWK використовує товарні дані для:

8.3. PAWK не продає товарні дані Користувача третім особам.

8.4. PAWK не використовує товарні бази Користувача для створення конкурентних товарних пропозицій або передачі іншим клієнтам.

8.5. Користувач самостійно відповідає за правильність, законність, актуальність і комерційну придатність товарних даних.

9. XML-фіди та публічні посилання

9.1. XML-фід може бути доступний за технічним посиланням, яке Користувач передає маркетплейсам, сайтам, прайс-агрегаторам, рекламним сервісам або іншим системам.

9.2. Користувач самостійно контролює, кому він передає посилання на XML-фід.

9.3. Якщо посилання на XML-фід стало відоме третім особам через дії Користувача, PAWK не відповідає за наслідки такого розповсюдження.

9.4. PAWK може реалізовувати технічні обмеження, токени, приватні посилання або інші механізми захисту XML-фідів, якщо такі можливості доступні у функціональності Сервісу.

9.5. Користувач повинен повідомити підтримку PAWK, якщо підозрює несанкціонований доступ до XML-фіда.

10. AI-обробка та зовнішні сервіси

10.1. PAWK може використовувати AI-функції для підготовки товарних карток, описів, назв, характеристик, категорій або інших товарних даних.

10.2. Для роботи AI-функцій частина товарних даних може передаватися зовнішнім AI-сервісам через API.

10.3. PAWK прагне передавати до AI-сервісів лише ті дані, які необхідні для виконання конкретної функції.

10.4. PAWK не передає зовнішнім AI-сервісам паролі, повні платіжні дані або інші критичні доступи, якщо це не потрібно для конкретної функції та не погоджено з Користувачем.

10.5. Користувач розуміє, що AI-результати можуть потребувати ручної перевірки та редагування.

11. Резервне копіювання

11.1. PAWK може виконувати резервне копіювання даних для забезпечення стабільності, відновлення після технічних інцидентів і зменшення ризику втрати даних.

11.2. Резервні копії можуть зберігатися в межах серверної інфраструктури PAWK або в інфраструктурі постачальників хмарних послуг.

11.3. Резервне копіювання призначене для технічного відновлення Сервісу, а не для гарантованого відновлення кожної окремої дії, товару, фіда або налаштування, які Користувач самостійно видалив або змінив.

11.4. PAWK не гарантує можливість індивідуального відновлення кожного окремого елемента за запитом Користувача.

11.5. Користувач повинен самостійно експортувати або зберігати критично важливі для бізнесу дані, якщо така можливість доступна в Сервісі.

12. Логування та моніторинг

12.1. PAWK може вести технічні логи для:

12.2. Технічні логи можуть містити IP-адресу, дату і час дії, технічний ідентифікатор сесії, тип пристрою, браузер, події в системі, помилки, API-запити та інші службові дані.

12.3. Логи використовуються лише для технічних, безпекових, юридичних або операційних цілей.

13. Інциденти безпеки

13.1. Інцидентом безпеки може вважатися подія, яка створює ризик несанкціонованого доступу, втрати, зміни, розкриття або пошкодження даних.

13.2. До інцидентів безпеки можуть належати:

13.3. У разі виявлення інциденту безпеки PAWK може:

13.4. Якщо інцидент стосується персональних даних і закон вимагає повідомлення Користувача або компетентного органу, PAWK діє відповідно до застосовного законодавства.

14. Повідомлення про вразливості

14.1. Якщо Користувач або третя особа виявила потенційну технічну вразливість PAWK, вона повинна повідомити про це Компанію через офіційний канал зв’язку або внутрішній чат підтримки.

14.2. Заборонено використовувати вразливість для:

14.3. Повідомлення про вразливість має містити достатньо інформації для перевірки, але не повинно включати чужі персональні або комерційні дані, отримані без дозволу.

15. Обмеження відповідальності за безпеку

15.1. PAWK застосовує розумні заходи безпеки, але не гарантує повну відсутність ризиків.

15.2. PAWK не відповідає за наслідки, які виникли через:

15.3. Максимальна відповідальність PAWK визначається Публічною офертою, Угодою користувача, документом “Оплата і повернення” та застосовним законодавством.

16. Обов’язки Користувача щодо безпеки

16.1. Користувач зобов’язаний:

16.2. Якщо Користувач надає доступ до акаунту своїм працівникам, підрядникам або партнерам, він самостійно відповідає за їхні дії в межах акаунту.

17. Доступ працівників PAWK до даних

17.1. Працівники або підрядники PAWK можуть отримувати доступ до даних Користувача лише тоді, коли це необхідно для:

17.2. PAWK не здійснює ручний перегляд даних Користувача без необхідності.

17.3. Доступ до даних може бути обмежений за ролями, технічною потребою або внутрішніми правилами Компанії.

18. Видалення та обмеження доступу до даних

18.1. Користувач може звернутися до PAWK із запитом на видалення акаунту або окремих даних.

18.2. Видалення даних може бути обмежене або відкладене, якщо їх зберігання необхідне для:

18.3. Після видалення акаунту Користувач може втратити доступ до товарних даних, XML-фідів, інтеграцій, історії дій, AI-результатів, звернень до підтримки та інших даних у PAWK.

18.4. Перед видаленням акаунту Користувач повинен самостійно зберегти критично важливі дані.

19. Зміни до документа

19.1. PAWK може змінювати цей документ “Безпека даних” у зв’язку зі змінами функціональності, інфраструктури, законодавства, ризиків, технічних заходів або організаційних процесів.

19.2. Нова редакція документа набирає чинності з моменту її публікації на сайті PAWK або в Особистому кабінеті, якщо інший строк не зазначено в новій редакції.

19.3. Продовження використання PAWK після публікації нової редакції означає згоду Користувача з оновленими умовами.

20. Контакти з питань безпеки

З усіх питань щодо безпеки даних, підозри на несанкціонований доступ, втрати доступу, витоку API-ключів, технічних вразливостей або інших інцидентів Користувач може звернутися до PAWK через внутрішній чат підтримки або на офіційний email Компанії.

Адміністратор Сервісу:

Товариство з обмеженою відповідальністю “Кодерсквад”

Скорочена назва: ТОВ “Кодерсквад”

Англійська назва: CodersSquad

Код ЄДРПОУ: [вказати після реєстрації]

Юридична адреса: [вказати]

Email: [вказати]

Телефон: [вказати]

Сайт PAWK: [вказати домен]

Підтримка: через внутрішній чат у Сервісі PAWK.

Цей документ “Безпека даних” діє з дати його публікації та застосовується до всіх Користувачів PAWK.