Перейти к содержимому
Правовая информация

Центр доверия

Безопасность и непрерывность обслуживания рассматриваются как приоритетные требования. На этой странице объективно описаны действующие меры — она обновляется при каждом существенном изменении.

Последнее обновление : 26 juillet 2026

1. Безопасность доступа

  • Двухфакторная аутентификация (TOTP) обязательна для всего back office, с одноразовыми резервными кодами.
  • Ролевая модель доступа (принцип минимальных привилегий): каждый оператор получает доступ только к модулям своей функции; финансовые данные доступны только уполномоченным ролям.
  • Немедленный отзыв сессии при смене пароля, сбросе 2FA или деактивации учётной записи.
  • Журнал аудита с отметками времени для чувствительных действий (входы в систему, отказы в доступе, изменения состава команды и конфигурации).

2. Защита данных

  • Шифрование при передаче (TLS 1.2/1.3) для всех сервисов.
  • Шифрование в состоянии покоя (AES-256-GCM) для чувствительных данных: договоры, кадровые данные, реквизиты выплат, секреты интеграций.
  • Строгая изоляция между клиентами (tenant): партнёры и клиенты имеют доступ только к своим собственным данным (структурный контроль на стороне сервера).
  • ИИ-ассистенты: отсутствует возможность действовать на основе данных с публичных поверхностей; контент третьих сторон рассматривается как данные, а не как инструкции.

3. Непрерывность и резервное копирование

  • Зашифрованные резервные копии по правилу 3-2-1: три копии, два носителя, одна удалённая площадка (Европейский союз).
  • Точки восстановления: критически важные данные каждые 6 часов, полное резервное копирование ежедневно.
  • Восстановление ПРОТЕСТИРОВАНО в реальных условиях (последний тест: июль 2026 г. — целостность подтверждена на 100 %). Целевое время восстановления: менее одного часа.
  • Непрерывный мониторинг (доступность, ресурсы, сертификаты) с немедленным оповещением команды.

4. Реагирование на инциденты

  • Документированные и отработанные процедуры реагирования на инциденты (сбой, восстановление, компрометация).
  • Утечка персональных данных: уведомление надзорного органа (CNIL) в течение 72 часов и информирование затронутых лиц, если это требуется (GDPR, ст. 33-34).
  • Сообщения об уязвимостях: RFC 9116 security.txt (ссылка ниже) — добросовестные сообщения приветствуются.

5. Соответствие требованиям

  • GDPR: реестр операций обработки данных, публичная политика конфиденциальности, DPA согласно статье 28 доступен ниже.
  • Передача данных за пределы ЕС: типовые договорные условия Европейской комиссии (2021/914), когда это применимо.
  • Выставление счетов и учёт: система двойной записи с цепочкой целостности, готовая к французскому требованию об электронных счетах (2026-2027 гг.).

6. Субобработчики

Субобработчики, имеющие доступ к данным в рамках оказания услуги. Любое добавление отражается на этой странице с уведомлением за 30 дней; Вы вправе возразить по законным основаниям.

  • ResendТранзакционная электронная почта · США (ТДУ)
  • HostingerХостинг приложения (VPS) · Европейский союз
  • IONOSУдалённая площадка резервного копирования · Европейский союз (Германия/Франция)
  • CloudflareCDN, DNS, защита, маршрутизация электронной почты · ЕС/США (ТДУ)
  • StripeПлатежи · ЕС/США (ТДУ)
  • AnthropicИИ-ассистент (обработка текста) · США (ТДУ)

7. Документы

Вопросы по безопасности или due diligence: security@pageoneboost.com — ответ в течение 2 рабочих дней.