Політика безпеки
Останнє оновлення: 10 грудня 2025 року
Цей документ описує підхід Calmsparkua до забезпечення безпеки інформації, захисту даних користувачів та підтримки надійності наших сервісів. Використовуючи платформу calmsparkua.pro, ви погоджуєтесь з положеннями цієї політики.
1. Загальні положення
Calmsparkua зобов'язується забезпечувати захист інформації, яку користувачі довіряють нашій платформі. Безпека є невід'ємною частиною всіх процесів розробки, експлуатації та підтримки наших сервісів.
Ця політика поширюється на:
- усіх користувачів платформи calmsparkua.pro
- усі дані, що передаються або зберігаються в межах наших сервісів
- усі технічні компоненти та інфраструктуру платформи
- усіх співробітників та підрядників, що мають доступ до систем платформи
2. Захист даних користувачів
2.1. Збір та зберігання даних
Ми збираємо лише ті дані, які необхідні для надання освітніх послуг та функціонування платформи. Усі персональні дані зберігаються у захищеному середовищі з обмеженим доступом.
- Дані зберігаються на захищених серверах із контролем фізичного доступу
- Доступ до персональних даних надається лише уповноваженим особам
- Термін зберігання даних обмежується необхідним мінімумом
- Видалення даних здійснюється безпечними методами, що унеможливлюють відновлення
2.2. Передача даних
Уся передача даних між користувачем та платформою здійснюється з використанням сучасних протоколів шифрування. Ми не передаємо персональні дані третім особам без явної згоди користувача, за винятком випадків, передбачених законодавством.
- Усі з'єднання захищені протоколом TLS
- Дані в стані спокою шифруються за допомогою сучасних алгоритмів
- Передача даних третім особам здійснюється лише за наявності відповідних угод про захист даних
2.3. Резервне копіювання
Резервні копії даних створюються на регулярній основі та зберігаються в захищеному середовищі. Процедури відновлення даних регулярно тестуються для забезпечення їх надійності.
3. Автентифікація та контроль доступу
3.1. Облікові записи користувачів
Для захисту облікових записів користувачів застосовуються такі заходи:
- Вимоги до складності паролів відповідно до сучасних стандартів безпеки
- Можливість використання багатофакторної автентифікації
- Автоматичне завершення сесії після тривалої неактивності
- Сповіщення користувача про підозрілу активність в обліковому записі
- Обмеження кількості невдалих спроб входу
3.2. Адміністративний доступ
Доступ до адміністративних функцій платформи суворо обмежений та контролюється:
- Принцип мінімальних привілеїв застосовується до всіх ролей
- Усі адміністративні дії реєструються в журналах аудиту
- Доступ переглядається та переатестується на регулярній основі
- Для адміністративного доступу обов'язково використовується багатофакторна автентифікація
4. Безпека інфраструктури
4.1. Мережева безпека
Інфраструктура платформи захищена комплексом технічних засобів:
- Брандмауери та системи виявлення вторгнень
- Сегментація мережі для ізоляції критичних компонентів
- Регулярне сканування на наявність вразливостей
- Моніторинг мережевого трафіку в режимі реального часу
- Захист від атак типу відмова в обслуговуванні
4.2. Оновлення та патчі
Усі компоненти інфраструктури регулярно оновлюються для усунення відомих вразливостей. Критичні оновлення безпеки застосовуються в найкоротші терміни після їх випуску.
4.3. Моніторинг та реагування
Платформа знаходиться під постійним моніторингом для виявлення аномалій та потенційних загроз:
- Цілодобовий моніторинг доступності та продуктивності
- Автоматичні сповіщення при виявленні підозрілої активності
- Журналювання подій безпеки з можливістю аудиту
- Регулярний аналіз журналів на предмет аномалій
5. Безпека розробки
5.1. Принципи безпечної розробки
Безпека інтегрована у весь процес розробки програмного забезпечення:
- Перевірка коду на безпеку перед кожним випуском
- Використання перевірених бібліотек та компонентів
- Регулярне тестування на проникнення
- Навчання розробників принципам безпечного програмування
- Автоматичне сканування коду на наявність вразливостей
5.2. Управління залежностями
Усі сторонні компоненти та бібліотеки регулярно перевіряються на наявність відомих вразливостей. Застарілі або небезпечні залежності замінюються в пріоритетному порядку.
6. Реагування на інциденти
6.1. Процедура реагування
У разі виявлення інциденту безпеки ми дотримуємося встановленої процедури:
- Виявлення та класифікація — визначення характеру та масштабу інциденту
- Стримування — негайні дії для обмеження поширення загрози
- Усунення — ліквідація причини інциденту та відновлення систем
- Аналіз — детальне розслідування для запобігання повторенню
- Сповіщення — інформування постраждалих користувачів у встановлені терміни
6.2. Сповіщення користувачів
У разі виникнення інциденту, що може вплинути на дані користувачів, ми зобов'язуємось:
- Повідомити постраждалих користувачів у найкоротші можливі терміни
- Надати чітку інформацію про характер інциденту та можливі наслідки
- Описати вжиті заходи та рекомендації для користувачів
- Регулярно інформувати про хід розслідування та усунення наслідків
7. Відповідальне розкриття вразливостей
Ми заохочуємо відповідальне розкриття інформації про вразливості в безпеці нашої платформи. Якщо ви виявили потенційну вразливість, будь ласка, повідомте нас до публічного розголошення.
Для повідомлення про вразливість зверніться до нас:
- Електронна пошта: help@calmsparkua.pro
- Телефон: +380997670555
При надсиланні повідомлення про вразливість, будь ласка, включіть:
- Детальний опис вразливості
- Кроки для відтворення проблеми
- Можливий вплив на безпеку
- Ваші контактні дані для зворотного зв'язку
Ми зобов'язуємось розглянути кожне повідомлення та відповісти протягом розумного терміну. Ми не вживатимемо юридичних заходів щодо дослідників, які діють добросовісно відповідно до цих принципів.
8. Треті сторони та постачальники послуг
При залученні сторонніх постачальників послуг, що мають доступ до даних платформи, ми вживаємо таких заходів:
- Оцінка рівня безпеки постачальника перед початком співпраці
- Укладання угод про захист даних та конфіденційність
- Обмеження доступу постачальника виключно необхідними даними
- Регулярний перегляд та оцінка відповідності постачальників вимогам безпеки
9. Фізична безпека
Фізична безпека серверної інфраструктури забезпечується такими заходами:
- Розміщення серверів у центрах обробки даних з контрольованим доступом
- Відеоспостереження та системи контролю доступу
- Захист від стихійних лих та технічних аварій
- Резервне електроживлення та системи охолодження
10. Навчання та обізнаність
Усі співробітники, що мають доступ до систем та даних платформи, проходять регулярне навчання з питань інформаційної безпеки:
- Вступний інструктаж з безпеки для нових співробітників
- Регулярні тренінги з актуальних загроз та методів захисту
- Практичні вправи з розпізнавання фішингу та соціальної інженерії
- Ознайомлення з процедурами реагування на інциденти
11. Перевірка та аудит
Ефективність заходів безпеки регулярно перевіряється:
- Внутрішні аудити безпеки проводяться на регулярній основі
- Незалежні зовнішні перевірки здійснюються за потреби
- Тестування на проникнення виконується кваліфікованими фахівцями
- Результати перевірок використовуються для постійного вдосконалення
12. Зміни до політики безпеки
Ця політика переглядається та оновлюється на регулярній основі для відображення змін у технологіях, загрозах та найкращих практиках галузі. Про суттєві зміни користувачі будуть повідомлені через платформу або електронну пошту.
Продовження використання платформи після внесення змін означає прийняття оновленої політики безпеки.
13. Контактна інформація
З питань безпеки, а також для повідомлення про підозрілу активність або вразливості звертайтесь до нас:
- Електронна пошта: help@calmsparkua.pro
- Телефон / Viber: +380997670555
- Адреса: Олександрівське шосе, 53, Кропивницький, Кіровоградська область, Україна, 25000
- Веб-сайт: calmsparkua.pro