Безпека даних
Дата публікації: [вказати дату]
Редакція: № 1 від [вказати дату]
Цей документ пояснює, які технічні та організаційні заходи онлайн-сервіс PAWK застосовує для захисту даних Користувачів, товарних баз, облікових записів, XML-фідів, API-ключів, інтеграцій, платіжної інформації, технічних логів та іншої інформації, яка обробляється під час використання Сервісу.
Документ “Безпека даних” є частиною юридичних документів PAWK та застосовується разом із:
- Публічною офертою;
- Угодою користувача;
- Політикою конфіденційності;
- Політикою cookies;
- документом “Оплата і повернення”;
- SLA / Регламентом сервісу;
- іншими документами, розміщеними на сайті або в Особистому кабінеті PAWK.
1. Загальні положення
1.1. Онлайн-сервіс PAWK адмініструється Товариством з обмеженою відповідальністю “Кодерсквад” / CodersSquad.
1.2. PAWK є SaaS-сервісом для централізованого керування товарами, товарними даними, цінами, залишками, фото, описами, характеристиками, XML-фідами, інтеграціями з маркетплейсами, сайтами, прайс-агрегаторами, рекламними сервісами та іншими системами.
1.3. PAWK обробляє дані, які можуть бути важливими для бізнесу Користувача, зокрема товарні бази, ціни, залишки, XML-фіди, API-ключі, токени, технічні налаштування, звернення до підтримки та інші дані.
1.4. Компанія застосовує розумні технічні та організаційні заходи для захисту даних, але жодна система передавання або зберігання даних через інтернет не може гарантувати абсолютну безпеку.
1.5. Цей документ не є гарантією повної відсутності ризиків, а описує базові принципи, заходи та відповідальність сторін у сфері безпеки даних.
2. Які дані захищає PAWK
2.1. PAWK може застосовувати заходи безпеки до таких категорій даних:
- дані облікового запису Користувача;
- email, телефон, контактні дані;
- дані компанії або бізнесу;
- товарні дані;
- ціни, залишки, описи, характеристики, фото;
- XML-фіди;
- API-ключі, токени та технічні доступи;
- налаштування інтеграцій;
- дані балансу та історії списань;
- технічні логи;
- звернення до підтримки;
- файли, скриншоти або інші матеріали, які Користувач передає через Сервіс;
- інші дані, необхідні для роботи PAWK.
2.2. PAWK не зберігає повні дані банківських карток, якщо оплата здійснюється через банк або сторонній платіжний сервіс. Такі дані обробляються відповідним платіжним провайдером згідно з його правилами.
3. Де зберігаються дані
3.1. Дані Користувачів можуть зберігатися на серверах у Європейському Союзі, зокрема в Німеччині, на інфраструктурі Hetzner або інших постачальників хмарних послуг.
3.2. Серверна інфраструктура може включати бази даних, файлові сховища, резервні копії, логування, сервіси моніторингу та інші технічні компоненти.
3.3. Для окремих функцій PAWK можуть використовуватися сторонні технічні сервіси, зокрема сервіси аналітики, моніторингу помилок, платежів, AI-обробки, email-повідомлень або підтримки.
3.4. Передача даних третім особам здійснюється лише в обсязі, необхідному для роботи відповідної функції, виконання договору, технічної підтримки, безпеки або виконання вимог законодавства.
4. Технічні заходи безпеки
4.1. PAWK може застосовувати такі технічні заходи безпеки:
- авторизацію Користувачів;
- контроль сесій;
- обмеження доступу до Особистого кабінету;
- захист від несанкціонованого доступу;
- логування технічних подій;
- моніторинг помилок;
- моніторинг доступності Сервісу;
- резервне копіювання;
- обмеження доступу до серверів;
- розмежування прав доступу;
- використання захищених каналів передавання даних;
- захист конфігурацій та службових ключів;
- обмеження доступу до баз даних;
- оновлення програмного забезпечення;
- технічну діагностику підозрілих подій.
4.2. Конкретний перелік заходів може змінюватися залежно від розвитку PAWK, архітектури Сервісу, нових ризиків, технічних можливостей та вимог безпеки.
4.3. PAWK може впроваджувати додаткові заходи безпеки без окремого повідомлення Користувачів, якщо такі заходи спрямовані на захист Сервісу, даних або інфраструктури.
5. Організаційні заходи безпеки
5.1. PAWK застосовує організаційні заходи для обмеження та контролю доступу до даних.
5.2. Доступ до даних можуть мати лише ті працівники, підрядники або технічні спеціалісти, яким такий доступ необхідний для:
- підтримки роботи Сервісу;
- технічної діагностики;
- виправлення помилок;
- обробки звернень Користувача;
- забезпечення безпеки;
- бухгалтерського або юридичного обліку;
- виконання договору з Користувачем.
5.3. Працівники та підрядники, які мають доступ до даних, повинні використовувати такі дані лише для виконання своїх робочих або договірних обов’язків.
5.4. Компанія може обмежувати, змінювати або відкликати доступи працівників і підрядників, якщо така потреба відпала або виник ризик для безпеки.
6. Доступ до акаунту Користувача
6.1. Користувач самостійно відповідає за безпеку свого акаунту.
6.2. Користувач зобов’язаний:
- використовувати надійний пароль;
- не передавати пароль третім особам;
- не зберігати пароль у відкритому вигляді;
- контролювати доступ працівників або менеджерів до акаунту;
- не передавати доступи особам, яким він не довіряє;
- негайно повідомляти PAWK про підозру на несанкціонований доступ;
- змінювати пароль у разі підозри на компрометацію;
- відкликати або змінювати API-ключі, якщо є підозра на їх витік.
6.3. Усі дії, виконані через акаунт Користувача, вважаються діями самого Користувача, якщо не доведено інше.
6.4. PAWK не відповідає за наслідки, які виникли через передачу Користувачем доступів третім особам, слабкий пароль, фішинг, заражений пристрій або неналежне зберігання облікових даних.
7. API-ключі, токени та інтеграції
7.1. Для роботи деяких функцій PAWK Користувач може передавати API-ключі, токени, посилання на XML-фіди, логіни, технічні налаштування або інші дані доступу до сторонніх сервісів.
7.2. PAWK використовує такі доступи лише для забезпечення роботи відповідних функцій, інтеграцій, синхронізації, формування фідів або технічної підтримки.
7.3. Користувач підтверджує, що має право передавати такі доступи до PAWK.
7.4. Користувач не повинен передавати до PAWK доступи, отримані незаконно, без дозволу власника акаунту або з порушенням правил стороннього сервісу.
7.5. Якщо Користувач підозрює, що API-ключ або токен був скомпрометований, він повинен негайно:
- відкликати такий ключ у сторонньому сервісі;
- створити новий ключ, якщо це потрібно;
- оновити налаштування в PAWK;
- повідомити підтримку PAWK через внутрішній чат.
7.6. PAWK не відповідає за наслідки використання неправильних, прострочених, відкликаних, скомпрометованих або переданих третім особам API-ключів і токенів.
8. Захист товарних даних
8.1. Товарні дані Користувача залишаються даними Користувача.
8.2. PAWK використовує товарні дані для:
- відображення в Особистому кабінеті;
- створення XML-фідів;
- синхронізації з підключеними каналами;
- AI-підготовки товарних карток;
- технічної діагностики;
- виправлення помилок;
- підтримки користувача;
- забезпечення роботи Сервісу.
8.3. PAWK не продає товарні дані Користувача третім особам.
8.4. PAWK не використовує товарні бази Користувача для створення конкурентних товарних пропозицій або передачі іншим клієнтам.
8.5. Користувач самостійно відповідає за правильність, законність, актуальність і комерційну придатність товарних даних.
9. XML-фіди та публічні посилання
9.1. XML-фід може бути доступний за технічним посиланням, яке Користувач передає маркетплейсам, сайтам, прайс-агрегаторам, рекламним сервісам або іншим системам.
9.2. Користувач самостійно контролює, кому він передає посилання на XML-фід.
9.3. Якщо посилання на XML-фід стало відоме третім особам через дії Користувача, PAWK не відповідає за наслідки такого розповсюдження.
9.4. PAWK може реалізовувати технічні обмеження, токени, приватні посилання або інші механізми захисту XML-фідів, якщо такі можливості доступні у функціональності Сервісу.
9.5. Користувач повинен повідомити підтримку PAWK, якщо підозрює несанкціонований доступ до XML-фіда.
10. AI-обробка та зовнішні сервіси
10.1. PAWK може використовувати AI-функції для підготовки товарних карток, описів, назв, характеристик, категорій або інших товарних даних.
10.2. Для роботи AI-функцій частина товарних даних може передаватися зовнішнім AI-сервісам через API.
10.3. PAWK прагне передавати до AI-сервісів лише ті дані, які необхідні для виконання конкретної функції.
10.4. PAWK не передає зовнішнім AI-сервісам паролі, повні платіжні дані або інші критичні доступи, якщо це не потрібно для конкретної функції та не погоджено з Користувачем.
10.5. Користувач розуміє, що AI-результати можуть потребувати ручної перевірки та редагування.
11. Резервне копіювання
11.1. PAWK може виконувати резервне копіювання даних для забезпечення стабільності, відновлення після технічних інцидентів і зменшення ризику втрати даних.
11.2. Резервні копії можуть зберігатися в межах серверної інфраструктури PAWK або в інфраструктурі постачальників хмарних послуг.
11.3. Резервне копіювання призначене для технічного відновлення Сервісу, а не для гарантованого відновлення кожної окремої дії, товару, фіда або налаштування, які Користувач самостійно видалив або змінив.
11.4. PAWK не гарантує можливість індивідуального відновлення кожного окремого елемента за запитом Користувача.
11.5. Користувач повинен самостійно експортувати або зберігати критично важливі для бізнесу дані, якщо така можливість доступна в Сервісі.
12. Логування та моніторинг
12.1. PAWK може вести технічні логи для:
- діагностики помилок;
- розслідування технічних інцидентів;
- забезпечення безпеки;
- виявлення несанкціонованого доступу;
- запобігання зловживанням;
- аналізу стабільності Сервісу;
- підтвердження технічних дій у Сервісі.
12.2. Технічні логи можуть містити IP-адресу, дату і час дії, технічний ідентифікатор сесії, тип пристрою, браузер, події в системі, помилки, API-запити та інші службові дані.
12.3. Логи використовуються лише для технічних, безпекових, юридичних або операційних цілей.
13. Інциденти безпеки
13.1. Інцидентом безпеки може вважатися подія, яка створює ризик несанкціонованого доступу, втрати, зміни, розкриття або пошкодження даних.
13.2. До інцидентів безпеки можуть належати:
- підозра на злам акаунту;
- витік API-ключа;
- несанкціонований доступ;
- підозріла активність у кабінеті;
- спроба обходу захисту;
- масові помилки авторизації;
- кібератака;
- компрометація технічної інфраструктури;
- інші події, які можуть вплинути на безпеку даних.
13.3. У разі виявлення інциденту безпеки PAWK може:
- тимчасово обмежити доступ до акаунту або функції;
- завершити активні сесії;
- запросити зміну пароля;
- відкликати або попросити оновити API-ключі;
- провести аварійні технічні роботи;
- проаналізувати технічні логи;
- повідомити Користувача, якщо це необхідно;
- вжити інших заходів для зменшення ризику.
13.4. Якщо інцидент стосується персональних даних і закон вимагає повідомлення Користувача або компетентного органу, PAWK діє відповідно до застосовного законодавства.
14. Повідомлення про вразливості
14.1. Якщо Користувач або третя особа виявила потенційну технічну вразливість PAWK, вона повинна повідомити про це Компанію через офіційний канал зв’язку або внутрішній чат підтримки.
14.2. Заборонено використовувати вразливість для:
- отримання доступу до чужих даних;
- копіювання інформації;
- втручання в роботу Сервісу;
- пошкодження даних;
- обходу платних функцій;
- створення надмірного навантаження;
- публічного розголошення до моменту перевірки Компанією.
14.3. Повідомлення про вразливість має містити достатньо інформації для перевірки, але не повинно включати чужі персональні або комерційні дані, отримані без дозволу.
15. Обмеження відповідальності за безпеку
15.1. PAWK застосовує розумні заходи безпеки, але не гарантує повну відсутність ризиків.
15.2. PAWK не відповідає за наслідки, які виникли через:
- передачу Користувачем доступів третім особам;
- слабкий пароль;
- використання одного пароля в різних сервісах;
- фішинг;
- віруси або шкідливе програмне забезпечення на пристрої Користувача;
- втрату доступу до email або телефону Користувача;
- помилки працівників Користувача;
- неправильні API-ключі або токени;
- публікацію Користувачем посилання на XML-фід;
- порушення Користувачем Угоди користувача;
- дії сторонніх сервісів, які не контролюються PAWK.
15.3. Максимальна відповідальність PAWK визначається Публічною офертою, Угодою користувача, документом “Оплата і повернення” та застосовним законодавством.
16. Обов’язки Користувача щодо безпеки
16.1. Користувач зобов’язаний:
- зберігати логін і пароль у безпечному місці;
- не передавати доступи стороннім особам без потреби;
- своєчасно видаляти доступи працівників, які більше не працюють з акаунтом;
- перевіряти правильність API-ключів;
- не завантажувати шкідливі файли;
- не використовувати PAWK для незаконної діяльності;
- не намагатися обійти технічні обмеження Сервісу;
- повідомляти PAWK про підозрілі дії або можливі інциденти;
- самостійно контролювати доступ до XML-фідів і товарних даних.
16.2. Якщо Користувач надає доступ до акаунту своїм працівникам, підрядникам або партнерам, він самостійно відповідає за їхні дії в межах акаунту.
17. Доступ працівників PAWK до даних
17.1. Працівники або підрядники PAWK можуть отримувати доступ до даних Користувача лише тоді, коли це необхідно для:
- технічної підтримки;
- діагностики помилки;
- виправлення інциденту;
- перевірки оплати або балансу;
- забезпечення безпеки;
- виконання юридичних або бухгалтерських обов’язків;
- підтримки працездатності Сервісу.
17.2. PAWK не здійснює ручний перегляд даних Користувача без необхідності.
17.3. Доступ до даних може бути обмежений за ролями, технічною потребою або внутрішніми правилами Компанії.
18. Видалення та обмеження доступу до даних
18.1. Користувач може звернутися до PAWK із запитом на видалення акаунту або окремих даних.
18.2. Видалення даних може бути обмежене або відкладене, якщо їх зберігання необхідне для:
- бухгалтерського обліку;
- податкових обов’язків;
- виконання договору;
- технічної безпеки;
- розгляду спорів;
- захисту прав Компанії або третіх осіб;
- виконання вимог законодавства.
18.3. Після видалення акаунту Користувач може втратити доступ до товарних даних, XML-фідів, інтеграцій, історії дій, AI-результатів, звернень до підтримки та інших даних у PAWK.
18.4. Перед видаленням акаунту Користувач повинен самостійно зберегти критично важливі дані.
19. Зміни до документа
19.1. PAWK може змінювати цей документ “Безпека даних” у зв’язку зі змінами функціональності, інфраструктури, законодавства, ризиків, технічних заходів або організаційних процесів.
19.2. Нова редакція документа набирає чинності з моменту її публікації на сайті PAWK або в Особистому кабінеті, якщо інший строк не зазначено в новій редакції.
19.3. Продовження використання PAWK після публікації нової редакції означає згоду Користувача з оновленими умовами.
20. Контакти з питань безпеки
З усіх питань щодо безпеки даних, підозри на несанкціонований доступ, втрати доступу, витоку API-ключів, технічних вразливостей або інших інцидентів Користувач може звернутися до PAWK через внутрішній чат підтримки або на офіційний email Компанії.
Адміністратор Сервісу:
Товариство з обмеженою відповідальністю “Кодерсквад”
Скорочена назва: ТОВ “Кодерсквад”
Англійська назва: CodersSquad
Код ЄДРПОУ: [вказати після реєстрації]
Юридична адреса: [вказати]
Email: [вказати]
Телефон: [вказати]
Сайт PAWK: [вказати домен]
Підтримка: через внутрішній чат у Сервісі PAWK.
Цей документ “Безпека даних” діє з дати його публікації та застосовується до всіх Користувачів PAWK.