Calmsparkua логотип
Calmsparkua Крос-тренінг у гімнастиці
Навчальний простір з 2022

Політика безпеки

Останнє оновлення: 10 грудня 2025 року

Цей документ описує підхід Calmsparkua до забезпечення безпеки інформації, захисту даних користувачів та підтримки надійності наших сервісів. Використовуючи платформу calmsparkua.pro, ви погоджуєтесь з положеннями цієї політики.


1. Загальні положення

Calmsparkua зобов'язується забезпечувати захист інформації, яку користувачі довіряють нашій платформі. Безпека є невід'ємною частиною всіх процесів розробки, експлуатації та підтримки наших сервісів.

Ця політика поширюється на:


2. Захист даних користувачів

2.1. Збір та зберігання даних

Ми збираємо лише ті дані, які необхідні для надання освітніх послуг та функціонування платформи. Усі персональні дані зберігаються у захищеному середовищі з обмеженим доступом.

2.2. Передача даних

Уся передача даних між користувачем та платформою здійснюється з використанням сучасних протоколів шифрування. Ми не передаємо персональні дані третім особам без явної згоди користувача, за винятком випадків, передбачених законодавством.

2.3. Резервне копіювання

Резервні копії даних створюються на регулярній основі та зберігаються в захищеному середовищі. Процедури відновлення даних регулярно тестуються для забезпечення їх надійності.


3. Автентифікація та контроль доступу

3.1. Облікові записи користувачів

Для захисту облікових записів користувачів застосовуються такі заходи:

3.2. Адміністративний доступ

Доступ до адміністративних функцій платформи суворо обмежений та контролюється:


4. Безпека інфраструктури

4.1. Мережева безпека

Інфраструктура платформи захищена комплексом технічних засобів:

4.2. Оновлення та патчі

Усі компоненти інфраструктури регулярно оновлюються для усунення відомих вразливостей. Критичні оновлення безпеки застосовуються в найкоротші терміни після їх випуску.

4.3. Моніторинг та реагування

Платформа знаходиться під постійним моніторингом для виявлення аномалій та потенційних загроз:


5. Безпека розробки

5.1. Принципи безпечної розробки

Безпека інтегрована у весь процес розробки програмного забезпечення:

5.2. Управління залежностями

Усі сторонні компоненти та бібліотеки регулярно перевіряються на наявність відомих вразливостей. Застарілі або небезпечні залежності замінюються в пріоритетному порядку.


6. Реагування на інциденти

6.1. Процедура реагування

У разі виявлення інциденту безпеки ми дотримуємося встановленої процедури:

  1. Виявлення та класифікація — визначення характеру та масштабу інциденту
  2. Стримування — негайні дії для обмеження поширення загрози
  3. Усунення — ліквідація причини інциденту та відновлення систем
  4. Аналіз — детальне розслідування для запобігання повторенню
  5. Сповіщення — інформування постраждалих користувачів у встановлені терміни

6.2. Сповіщення користувачів

У разі виникнення інциденту, що може вплинути на дані користувачів, ми зобов'язуємось:


7. Відповідальне розкриття вразливостей

Ми заохочуємо відповідальне розкриття інформації про вразливості в безпеці нашої платформи. Якщо ви виявили потенційну вразливість, будь ласка, повідомте нас до публічного розголошення.

Для повідомлення про вразливість зверніться до нас:

При надсиланні повідомлення про вразливість, будь ласка, включіть:

Ми зобов'язуємось розглянути кожне повідомлення та відповісти протягом розумного терміну. Ми не вживатимемо юридичних заходів щодо дослідників, які діють добросовісно відповідно до цих принципів.


8. Треті сторони та постачальники послуг

При залученні сторонніх постачальників послуг, що мають доступ до даних платформи, ми вживаємо таких заходів:


9. Фізична безпека

Фізична безпека серверної інфраструктури забезпечується такими заходами:


10. Навчання та обізнаність

Усі співробітники, що мають доступ до систем та даних платформи, проходять регулярне навчання з питань інформаційної безпеки:


11. Перевірка та аудит

Ефективність заходів безпеки регулярно перевіряється:


12. Зміни до політики безпеки

Ця політика переглядається та оновлюється на регулярній основі для відображення змін у технологіях, загрозах та найкращих практиках галузі. Про суттєві зміни користувачі будуть повідомлені через платформу або електронну пошту.

Продовження використання платформи після внесення змін означає прийняття оновленої політики безпеки.


13. Контактна інформація

З питань безпеки, а також для повідомлення про підозрілу активність або вразливості звертайтесь до нас: