Правовая информация
Центр доверия
Безопасность и непрерывность обслуживания рассматриваются как приоритетные требования. На этой странице объективно описаны действующие меры — она обновляется при каждом существенном изменении.
Последнее обновление : 26 juillet 2026
1. Безопасность доступа
- Двухфакторная аутентификация (TOTP) обязательна для всего back office, с одноразовыми резервными кодами.
- Ролевая модель доступа (принцип минимальных привилегий): каждый оператор получает доступ только к модулям своей функции; финансовые данные доступны только уполномоченным ролям.
- Немедленный отзыв сессии при смене пароля, сбросе 2FA или деактивации учётной записи.
- Журнал аудита с отметками времени для чувствительных действий (входы в систему, отказы в доступе, изменения состава команды и конфигурации).
2. Защита данных
- Шифрование при передаче (TLS 1.2/1.3) для всех сервисов.
- Шифрование в состоянии покоя (AES-256-GCM) для чувствительных данных: договоры, кадровые данные, реквизиты выплат, секреты интеграций.
- Строгая изоляция между клиентами (tenant): партнёры и клиенты имеют доступ только к своим собственным данным (структурный контроль на стороне сервера).
- ИИ-ассистенты: отсутствует возможность действовать на основе данных с публичных поверхностей; контент третьих сторон рассматривается как данные, а не как инструкции.
3. Непрерывность и резервное копирование
- Зашифрованные резервные копии по правилу 3-2-1: три копии, два носителя, одна удалённая площадка (Европейский союз).
- Точки восстановления: критически важные данные каждые 6 часов, полное резервное копирование ежедневно.
- Восстановление ПРОТЕСТИРОВАНО в реальных условиях (последний тест: июль 2026 г. — целостность подтверждена на 100 %). Целевое время восстановления: менее одного часа.
- Непрерывный мониторинг (доступность, ресурсы, сертификаты) с немедленным оповещением команды.
4. Реагирование на инциденты
- Документированные и отработанные процедуры реагирования на инциденты (сбой, восстановление, компрометация).
- Утечка персональных данных: уведомление надзорного органа (CNIL) в течение 72 часов и информирование затронутых лиц, если это требуется (GDPR, ст. 33-34).
- Сообщения об уязвимостях: RFC 9116 security.txt (ссылка ниже) — добросовестные сообщения приветствуются.
5. Соответствие требованиям
- GDPR: реестр операций обработки данных, публичная политика конфиденциальности, DPA согласно статье 28 доступен ниже.
- Передача данных за пределы ЕС: типовые договорные условия Европейской комиссии (2021/914), когда это применимо.
- Выставление счетов и учёт: система двойной записи с цепочкой целостности, готовая к французскому требованию об электронных счетах (2026-2027 гг.).
6. Субобработчики
Субобработчики, имеющие доступ к данным в рамках оказания услуги. Любое добавление отражается на этой странице с уведомлением за 30 дней; Вы вправе возразить по законным основаниям.
- Resend — Транзакционная электронная почта · США (ТДУ)
- Hostinger — Хостинг приложения (VPS) · Европейский союз
- IONOS — Удалённая площадка резервного копирования · Европейский союз (Германия/Франция)
- Cloudflare — CDN, DNS, защита, маршрутизация электронной почты · ЕС/США (ТДУ)
- Stripe — Платежи · ЕС/США (ТДУ)
- Anthropic — ИИ-ассистент (обработка текста) · США (ТДУ)
7. Документы
- Соглашение об обработке данных (DPA, GDPR ст. 28)
- Соглашение об уровне обслуживания (SLA)
- security.txt (сообщения об уязвимостях)
Вопросы по безопасности или due diligence: security@pageoneboost.com — ответ в течение 2 рабочих дней.