Политика конфиденциальности
Версия 1.3 · Дата вступления в силу: 9 июля 2026 · Последнее обновление: 9 июля 2026
Перевод для ознакомления. Юридически обязывающей является английская версия настоящего документа; при любом расхождении преимущественную силу имеет английский текст.
Общие положения
Компания Lynkora DOO Beograd (далее — «Компания», «мы», «наша») уважает вашу конфиденциальность и обязуется защищать ваши персональные данные. Настоящая Политика конфиденциальности описывает, как мы собираем, используем, раскрываем и в целом обращаемся с информацией в рамках сервиса LiKE (Lynkora intelligent Knowledge Engine) — платформы для управления знаниями на основе искусственного интеллекта для организаций и частных пользователей.
LiKE — это SaaS-решение для организаций и частных пользователей, которые хотят создать интеллектуальную базу знаний с возможностью семантического поиска и AI-ассистента. Эта политика применяется ко всем пользователям LiKE, включая частных пользователей, администраторов рабочих пространств, конечных пользователей и гостей.
Lynkora DOO Beograd зарегистрирована в Республике Сербия (EU candidate country). Мы ведём свою деятельность в соответствии с требованиями GDPR (применяемого экстерриториально согласно Art. 3.2), а также Сербского закона о защите персональных данных («Закон о заштити података о личности», 2018) и других применимых законов о защите данных. Если вы находитесь в EU или другой юрисдикции с аналогичными требованиями, настоящая политика объясняет ваши права в соответствии с применимым законодательством.
Важно: LiKE — это мультитенантная платформа (multi-tenant SaaS). Ваши данные разделены и изолированы от данных других клиентов. Ваше рабочее пространство — организация или личное рабочее пространство частного пользователя — и только оно имеет доступ к содержимому вашей базы знаний.
Какие данные мы собираем
Персональные данные
При регистрации и использовании LiKE мы собираем следующие персональные данные:
- Данные учётной записи: адрес электронной почты (обязателен для регистрации) и отображаемое имя (опционально)
- Данные профиля: языковые настройки интерфейса и ответов; отметки согласий (cookie, персональные данные, маркетинг) с датой и версией; время последнего входа
- Данные аутентификации: хэшированные пароли, токены сессии, данные для восстановления учётной записи
- Данные рабочего пространства: название аккаунта и/или организации, указанное при регистрации, и сформированный на его основе адрес рабочего пространства (поддомен, slug)
- Ответы онбординг-опроса (заполняется по желанию): ваша роль в команде, задачи, которые вы хотите решить, название, размер и отрасль компании, источник, из которого вы о нас узнали. Мы используем эти ответы для настройки продукта под вас и определения длительности бесплатного пробного периода
Данные об использовании
Мы автоматически собираем данные о том, как вы используете LiKE:
- Запросы поиска: ваши поисковые запросы и выбранные результаты
- Действия в системе: загрузка документов, редактирование статей, добавление аннотаций
- История просмотров: просмотренные документы, время просмотра, продолжительность сеанса
- Метаданные взаимодействия: время последней активности, количество входов, предпочитаемые функции
Технические данные
При доступе к LiKE мы собираем техническую информацию:
- Информация об устройстве: тип устройства, операционная система, версия браузера, уникальные идентификаторы устройства
- Информация о соединении: IP-адрес, провайдер интернета, параметры подключения. IP-адрес обрабатывается в журналах доступа в целях безопасности и хранится не более 90 дней (см. раздел «Хранение данных»), после чего анонимизируется
- Журналы доступа: время запроса, тип запроса, статус ответа, размер передачи данных
- Информация о производительности: время загрузки страницы, ошибки JavaScript, метрики производительности
- Страна по IP (geo-resolve): для отображения цен в локальной валюте, корректного расчёта налогов (через нашего платёжного провайдера — зарегистрированного продавца, Merchant of Record) и базовой защиты от мошенничества мы определяем двухбуквенный ISO-3166-1 код страны по вашему IP-адресу (через заголовок CDN). В биллинговом профиле сохраняется только код страны (например, «DE», «RU», «US») — без города и точной геопозиции; сам IP-адрес в составе биллинговых данных не сохраняется (его обработка в журналах доступа описана выше). Правовая основа — законный интерес (legitimate interest, GDPR Art. 6.1.f). Самостоятельное изменение страны в кабинете не поддержано (это влияет на налоговое обязательство и поэтому контролируется нами); если автоопределение оказалось неверным или вы релоцировались, обратитесь в нашу службу поддержки — мы изменим страну после необходимой верификации.
Контент и документы
Содержимое вашей базы знаний обрабатывается как часть нашего сервиса:
- Загруженные документы: статьи, PDF, изображения и аудиофайлы, которые вы загружаете в LiKE
- Метаданные контента: название, описание, категория, теги, дата создания, автор
- Индексированное содержимое: текстовое содержимое документов, используется для построения поискового индекса и семантической базы
- Взаимодействия с контентом: отзывы на результаты поиска, оценки полезности, закладки
Коммуникационные данные
Если вы связываетесь с нашей командой поддержки, мы собираем:
- Содержание писем и обращений в службу поддержки
- Переписка со службой поддержки (email)
- Данные о проблемах и отзывах
- Информацию о контактах (адрес электронной почты)
Цели обработки данных
1. Предоставление сервиса
Мы обрабатываем ваши данные для предоставления, поддержания и улучшения LiKE:
- Создание и управление вашей учётной записью
- Обработка поисковых запросов и предоставление результатов
- Управление доступом к документам и правами пользователей
- Синхронизация данных между устройствами
- Хранение и резервное копирование вашего контента
2. Улучшение ИИ-поиска
Ваши данные используются для совершенствования нашего механизма ИИ-поиска:
- Анализ паттернов поиска для улучшения релевантности результатов
- Повышение качества поиска, индексации и релевантности в пределах вашего тенанта
- Анализ отзывов пользователей для оптимизации алгоритмов
- Тестирование новых функций поиска
3. Аналитика и показатели качества
Мы анализируем использование для понимания качества работы сервиса:
- Измерение производительности и надёжности LiKE
- Отслеживание метрик использования и вовлечённости
- Анализ потребления ресурсов и оптимизация инфраструктуры
- Выявление ошибок и проблем в функционировании
4. Безопасность и предотвращение мошенничества
Мы обрабатываем данные для защиты нашего сервиса и пользователей:
- Обнаружение и предотвращение несанкционированного доступа
- Защита от атак и вредоносного ПО
- Расследование подозрительной активности
- Соблюдение условий использования и политик
- Аудит безопасности и исправление уязвимостей
5. Коммуникация
Мы используем ваши контактные данные для:
- Отправки уведомлений о сервисе (плановое обслуживание, обновления)
- Ответов на ваши запросы и поддержку
- Информирования об изменениях политик или условий
- Отправки информационного контента (только с вашего согласия)
6. Соблюдение законодательства
Когда это требуется или разрешено законом, мы обрабатываем данные для:
- Ответа на судебные запросы и постановления
- Соблюдения налоговых и бухгалтерских требований
- Защиты прав, собственности и безопасности
Правовые основания (GDPR Article 6)
В соответствии с Общим положением об охране данных (GDPR), мы обрабатываем ваши персональные данные на основании следующих правовых оснований:
1. Исполнение контракта (Статья 6(1)(b) GDPR)
Мы обрабатываем данные, необходимые для предоставления услуг LiKE в соответствии с условиями обслуживания:
- Управление учётной записью
- Обработка поисковых запросов
- Хранение и защита вашего контента
- Обеспечение доступа к функциям сервиса
2. Законный интерес (Статья 6(1)(f) GDPR)
Мы обрабатываем данные для преследования наших законных деловых интересов, при условии, что эти интересы не перевешиваются вашими правами на конфиденциальность:
- Улучшение и развитие LiKE
- Аналитика и понимание использования сервиса
- Тестирование новых функций
- Поддержание и управление инфраструктурой
- Маркетинг и развитие бизнеса
- Защита от мошенничества и злоупотреблений
3. Согласие (Статья 6(1)(a) GDPR)
Для некоторых видов обработки, которые не требуются для контракта или законного интереса, мы полагаемся на ваше согласие:
- Отправка маркетинговых коммуникаций и рассылок
- Использование cookies для аналитики
- Участие в опросах или исследованиях
4. Юридическое обязательство (Статья 6(1)(c) GDPR)
Мы можем обрабатывать данные для соблюдения применимых законов и нормативных требований:
- Налоговые и бухгалтерские обязательства
- Соответствие судебным приказам и постановлениям
- Требования правоохранительных органов
ИИ и обработка данных
Как работает ИИ-поиск LiKE
LiKE использует языковые модели и технологии обработки естественного языка для семантического поиска. Вот как это работает:
Индексирование и встраивание
Когда вы загружаете документы в LiKE, они проходят следующие этапы обработки:
- Извлечение текста: текст извлекается из ваших документов (PDF, DOCX, и т.д.)
- Предварительная обработка: текст разбивается на фрагменты, нормализуется и индексируется
- Семантическое встраивание: каждый фрагмент преобразуется в векторное представление (embedding) для поиска семантического сходства
- Индексирование поиска: встраивания сохраняются в специализированной базе данных поиска для быстрого доступа
Обработка запросов
Когда вы выполняете поиск:
- Ваш поисковый запрос преобразуется в семантическое представление
- ИИ-система находит наиболее релевантные фрагменты документов
- Результаты ранжируются по релевантности и представляются вам
- Дополнительно ИИ может генерировать краткие ответы на основе найденного контента
Изоляция данных тенанта
Критически важно: Ваши данные полностью изолированы от других рабочих пространств (тенантов) на нашей платформе:
- Каждое рабочее пространство имеет отдельный индекс поиска
- ИИ-модели работают с контекстом только вашего тенанта
- Нет возможности для перекрёстного доступа между рабочими пространствами
- Ваши документы не видны другим пользователям вне вашего рабочего пространства
Использование больших языковых моделей (LLM)
LiKE может использовать внешние LLM (в настоящее время — OpenAI; актуальный перечень всегда приведён в таблице Sub-processors ниже) для расширенных функций. Вот наша политика в отношении данных:
Важно: Ваши данные и документы не используются для обучения или улучшения внешних LLM моделей. Мы отправляем только необходимый контекст для обработки вашего запроса и явно инструктируем поставщиков LLM не использовать эти данные для обучения.
Контроль над ИИ-функциями
Вы имеете контроль над тем, как используются ИИ-функции:
- Можете использовать классический полнотекстовый поиск вместо AI-ответов
- Вы управляете тем, что доступно поиску, через настройки видимости и доступа статей
- Можете ограничить доступ к ИИ-функциям определённым пользователям
- Можете запросить удаление вашего векторного (embedding) индекса через поддержку
Прозрачность и аудит
Мы обеспечиваем прозрачность в использовании ИИ:
- В результатах поиска чётко обозначено, когда используется ИИ
- Вы можете просмотреть историю и источники ИИ-рекомендаций
- Ведутся журналы использования ИИ для целей аудита
- Мы стремимся отслеживать качество и точность AI-результатов и совершенствовать их
Хранение и защита данных
Местоположение центров данных
Данные LiKE хранятся в безопасных центрах данных, расположенных в Европейском Союзе:
- Инфраструктура приложения: Франкфурт, Германия (OVHcloud)
- База данных: Гравлин, Франция (OVHcloud)
- Зашифрованные резервные копии: объектное хранилище OVHcloud, EU
Lynkora ведёт деятельность в соответствии с требованиями GDPR. Данные клиентов обрабатываются под защитой законодательства EU о защите данных. Lynkora DOO Beograd зарегистрирована в Сербии (EU candidate); для трансферов между клиентом из ЕС и Lynkora применяются стандартные договорные положения (EU SCCs Module 2).
В отношении персональных данных, которые вы загружаете, импортируете или экспортируете в LiKE (включая данные ваших сотрудников, клиентов и иных третьих лиц), вы выступаете контролёром данных (Data Controller), а Lynkora — обработчиком (Processor), действующим по вашим инструкциям. Вы отвечаете за наличие законного основания и всех необходимых согласий на обработку таких данных. Подробнее об ответственности пользователя — в Пользовательском соглашении .
Две роли. В отношении данных вашего аккаунта (регистрация, биллинг, логи) Lynkora — контролёр данных. В отношении контента, который загружаете вы или ваша организация, Lynkora — обработчик (processor); контролёром выступаете вы (если используете Сервис как частное лицо) или ваша организация. По контенту организации запросы о правах на такие данные направляйте администратору вашей организации — мы окажем содействие; если вы используете Сервис как частное лицо, эти права вы осуществляете напрямую.
Условия ценообразования, изменение цен и ежегодная индексация (включая случаи резкого роста инфляции) регулируются Условиями обслуживания (раздел «Тарифные планы и оплата»), а не настоящей Политикой конфиденциальности.
Периоды хранения
Мы сохраняем ваши данные в течение следующих периодов:
| Тип данных | Период хранения | Причина |
|---|---|---|
| Активная учётная запись и контент | До удаления аккаунта | Предоставление сервиса |
| Удалённый контент (Корзина) | Согласно вашему тарифному плану (см. строку «Срок хранения в Корзине» на странице тарифов /pricing.html) | После истечения срока удаляется безвозвратно |
| Журналы доступа | 90 дней | Безопасность и аудит |
| Резервные копии данных | Около 30 дней (ротация: 7 дневных + 4 недельных копии) | Восстановление при сбое |
| Аналитические данные | 12 месяцев | Анализ и улучшение сервиса |
| Маркетинговые контакты | До отзыва согласия; неактивные лиды — 6 месяцев (законный интерес) | Маркетинговые коммуникации |
Шифрование данных
Мы используем современные стандарты шифрования для защиты ваших данных:
Перечисленные технические и организационные меры отражают наш подход по состоянию на дату вступления в силу настоящей Политики; отдельные средства контроля могут внедряться поэтапно и развиваться. Актуальный перечень мер описан в TOMs (приложение к DPA).
Шифрование при передаче (в пути)
- TLS: Все соединения между вашим устройством и LiKE зашифрованы по TLS 1.2+ (современные клиенты — TLS 1.3)
- Perfect Forward Secrecy: Ключи сессии обновляются для каждого соединения
- HSTS: Браузерам приказывается использовать только защищённые соединения
- Шифрование межсервисное: Коммуникация между нашими серверами также зашифрована
Шифрование в покое (на диске)
- Шифрование при хранении: Резервные копии шифруются; данные размещаются на защищённой EU-инфраструктуре OVHcloud (меры описаны в TOMs, приложение к DPA)
- Управление ключами: Ключи шифрования управляются на уровне приложения (симметричное шифрование Fernet)
- Шифрование хранилища: Дополнительное шифрование уровня хранилища, где предоставляется инфраструктурным провайдером (OVHcloud)
Резервное копирование и восстановление
Мы поддерживаем регулярные резервные копии вашего контента:
- Частота: Регулярное автоматическое резервное копирование
- Хранение: Резервные копии хранятся отдельно от рабочих систем и шифруются
- Тестирование: Периодическое тестирование восстановления из резервных копий
- RTO/RPO: Внутренние целевые показатели RTO/RPO; договорные обязательства по восстановлению — по отдельному соглашению (Enterprise)
Контроль доступа
Мы ограничиваем доступ к вашим данным:
- Принцип наименьшего привилегия: Сотрудники имеют доступ только к данным, необходимым для их работы
- Строгая аутентификация: Доступ к производственной среде (production) — только по SSH-ключам, по принципу наименьших привилегий
- Управление правами: Ролевой доступ; действия администраторов фиксируются в журнале аудита
- Мониторинг и логирование: Все доступы логируются и мониторятся
- Соглашения о конфиденциальности: Все сотрудники подписали соглашения о конфиденциальности
Передача данных третьим лицам
Процессоры данных (Sub-processors)
LiKE использует следующие основные подпроцессоры для обслуживания нашей платформы:
Мы обновляем этот список при каждом изменении и уведомляем клиентов минимум за 30 дней до добавления нового подпроцессора. Список приведён в таблице ниже; также его можно запросить на [email protected].
| Поставщик | Функция | Данные | Соглашение |
|---|---|---|---|
| OVHcloud (EU) | Облачная инфраструктура, базы данных, хранилище | Все данные клиентов (шифрование при хранении) | DPA, в пределах EU/EEA (без передачи в третьи страны) |
| OpenAI (US) | LLM API для AI-функций | Контент запроса (API-tier — не используется для тренировки моделей; хранится OpenAI до 30 дней для abuse-мониторинга) | DPA, EU SCCs Module 3 |
| Resend (US) | Транзакционная email-доставка | Email адрес получателя, содержание уведомлений | DPA, EU SCCs Module 3 |
| Google Ireland Ltd / Google LLC (US) | Веб-аналитика (Google Analytics 4, только при вашем согласии через cookie-баннер) | Данные об использовании сайта (события, псевдонимные идентификаторы) | DPA + EU-US Data Privacy Framework |
| Платёжный провайдер (Merchant of Record) | Обработка платежей как зарегистрированный продавец (Merchant of Record): приём оплаты, налоги, PCI DSS. Конкретный провайдер назначается при запуске платного биллинга после беты | Платёжные данные (данные карты — на стороне провайдера, Lynkora их не хранит), платёжный (billing) адрес — вводится покупателем на странице оплаты провайдера, email, страна выставления счёта | Независимый контролёр (Merchant of Record, собственная политика конфиденциальности), в пределах EU/EEA — указан для прозрачности |
Международные передачи данных
Lynkora DOO Beograd зарегистрирована в Сербии (EU candidate country без adequacy decision GDPR). Данные клиентов физически хранятся на EU-инфраструктуре OVHcloud. Для трансферов между клиентом из ЕС (контролёр) и Lynkora (обработчик в Сербии) применяются EU Standard Contractual Clauses Module 2.
Стандартные договорные положения (SCCs)
Мы используем EU Standard Contractual Clauses (Commission Implementing Decision (EU) 2021/914) как механизм трансферов:
- Module 2 (Controller → Processor) — для трансферов клиент из ЕС → Lynkora в Сербии
- Module 3 (Processor → Processor) — для последующих (onward) трансферов Lynkora → субпроцессорам в США (OpenAI, Resend)
EU-US Data Privacy Framework
Для передач в США отдельные провайдеры дополнительно опираются на EU-US Data Privacy Framework при наличии сертификации (например, Resend, включая UK Extension). OpenAI не сертифицирован в DPF; передачи OpenAI осуществляются исключительно на основании Стандартных договорных условий (SCC).
Дополнительные меры (supplementary measures)
Кроме SCCs, мы применяем дополнительные технические меры: шифрование резервных копий, TLS в транзите, псевдонимизация и редакция персональных данных (PII) перед передачей в сервисы мониторинга.
Дополнительные меры безопасности
Помимо этого, мы используем:
- TLS-шифрование всех данных при передаче провайдерам
- Локализацию данных в центрах обработки ЕС, где это возможно
- Минимизацию данных, передаваемых третьим сторонам
- Аудит соответствия поставщиков требованиям GDPR
Раскрытие при наличии законного требования
Мы можем раскрывать ваши данные третьим лицам только в следующих случаях:
- Ответ на судебный приказ, повестку или аналогичный судебный процесс
- Соблюдение применимого закона или нормативных требований
- Защита прав, собственности или безопасности Lynkora, наших пользователей или общественности
- Предотвращение или расследование возможных нарушений наших условий использования
Если нас просят раскрыть ваши данные, мы будем:
- Запрашивать максимально конкретный запрос
- Откладывать ответ, если это не запрещено законом, чтобы уведомить вас
- Публиковать сводные отчёты о запросах данных, если и когда такая практика будет введена
- Оспаривать чрезмерно широкие или неправомерные запросы
Права субъектов данных
Под GDPR и другими законами о защите данных вам предоставляются следующие права в отношении ваших персональных данных. Права ниже применяются к данным, для которых Lynkora является контролёром; по контенту организации обращайтесь к её администратору; если вы используете Сервис как частное лицо, вы осуществляете эти права напрямую:
1. Право на доступ (Статья 15 GDPR)
Вы имеете право запросить доступ к своим персональным данным.
Вы можете экспортировать контент базы знаний (статьи и медиа) встроенными функциями экспорта. Для получения копии данных аккаунта и персональных данных напишите на [email protected].
2. Право на исправление (Статья 16 GDPR)
Вы имеете право исправлять неточные или неполные данные.
Вы можете изменить свой профиль, адрес электронной почты и другую информацию непосредственно в параметрах аккаунта. Для исправления других данных, пожалуйста, обратитесь в службу поддержки.
3. Право на удаление (Статья 17 GDPR)
Вы имеете право запросить удаление ваших персональных данных в определённых обстоятельствах.
Вы можете удалить свою учётную запись полностью, что приведёт к:
- Удалению вашего профиля и учётных данных
- Анонимизации связанных с вами поисковых данных и аналитики
- Удалению вашего контента (с периодом восстановления согласно вашему тарифному плану)
Срок восстановления удалённого контента определяется вашим тарифным планом и указан на странице тарифов (/pricing.html) и в карточке тарифа в интерфейсе; по истечении этого срока все ваши данные будут удалены безвозвратно, за исключением:
- Данных, требуемых законом (налоговые записи)
- Данных, необходимых для защиты наших прав
- Резервных копий (которые будут удалены по истечении периода хранения)
4. Право на портативность (Статья 20 GDPR)
Вы имеете право получить ваши данные в структурированном, стандартном, машиночитаемом формате.
Мы предоставляем экспорт в следующих форматах:
- Markdown / HTML — экспорт контента статей
- JSON — структурированный пакетный экспорт статей и метаданных
- PDF / DOCX — экспорт документов; медиафайлы — в исходных форматах
5. Право на ограничение обработки (Статья 18 GDPR)
Вы имеете право ограничить обработку ваших данных в определённых обстоятельствах.
Вы можете:
- Отклонить аналитические cookies через баннер согласия
- Отказаться от маркетинговых коммуникаций
- Попросить администратора ограничить AI-функции для вашего аккаунта (права на уровне пользователя)
6. Право на возражение (Статья 21 GDPR)
Вы имеете право возражать против обработки ваших данных на основании законного интереса.
Вы можете возражать против:
- Маркетинговых коммуникаций (всегда включены ссылки для отписки в один клик)
- Обработки данных для аналитики и улучшения сервиса
- Профилирования и автоматизированных решений
7. Право на информацию о правах
Вы имеете право быть информированным о ваших правах.
Эта политика конфиденциальности предоставляет вам всю информацию о ваших правах.
8. Право отозвать согласие (Статья 7(3) GDPR)
Если обработка основана на согласии, вы вправе отозвать его в любой момент; это не влияет на законность обработки, выполненной до отзыва.
Как реализовать свои права
Для реализации любого из вышеперечисленных прав:
- Используйте встроенные функции в настройках аккаунта (экспорт контента, редактирование профиля, удаление аккаунта), или
- Отправьте запрос на [email protected] с указанием права, которое хотите реализовать
- Мы подтвердим получение и обработаем запрос в течение 30 дней
Если у вас возникнут сложности, напишите нам на [email protected].
Без дискриминации
Мы не будем дискриминировать вас за реализацию ваших прав. Если мы откажем вам в услуге только потому, что вы заявили свои права, это нарушение закона.
Права в отношении приватности по законам штатов США
Если вы являетесь резидентом Калифорнии или другого штата США с комплексным законом о приватности потребителей (например, Виргиния, Колорадо, Коннектикут или Юта), в дополнение к правам, описанным выше, применяется следующее.
Категории персональной информации, которую мы собираем, и цели её использования описаны в разделах «Какие данные мы собираем» и «Цели обработки данных» (идентификаторы, такие как ваш email; данные аккаунта и профиля; данные использования и технические данные, включая приблизительное местоположение по стране; предоставляемый вами контент; и коммуникации).
Мы не «продаём» вашу персональную информацию и не «передаём» её для межконтекстной поведенческой рекламы в значении этих терминов по Закону Калифорнии о приватности потребителей (CCPA/CPRA) и аналогичным законам штатов. Мы не используем персональную информацию для таргетированной рекламы и осознанно не обрабатываем персональную информацию лиц младше 18 лет (см. «Дети»). Мы не используем и не раскрываем чувствительную персональную информацию для целей, которые порождали бы право на ограничение по CCPA.
При условии верификации личности и с учётом установленных законом исключений вы можете: знать и получать доступ к персональной информации, которую мы о вас храним; удалять её; исправлять неточности; и получать переносимую копию. Вы не будете подвергнуты дискриминации за реализацию этих прав.
Чтобы реализовать эти права, направьте запрос на [email protected]. Мы верифицируем вашу личность до ответа и ответим в сроки, установленные применимым правом. Вы можете действовать через уполномоченного представителя при подтверждении полномочий.
Если мы когда-либо введём «продажу» или «передачу» персональной информации в значении этих законов, мы предварительно обновим настоящую политику, предоставим механизм «Do Not Sell or Share My Personal Information» и будем учитывать сигналы отказа (такие как Global Privacy Control), где это требуется.
Cookie-файлы
Что такое cookies?
Cookies — это небольшие текстовые файлы, которые веб-сайты и приложения сохраняют на вашем устройстве. Они используются для хранения информации о ваших предпочтениях, сеансах и поведении.
Типы используемых нами cookies
Необходимые (Strictly Necessary)
Эти cookies необходимы для функционирования LiKE и не требуют согласия:
- Аутентификация выполняется с помощью токена (JWT), который хранится в localStorage вашего браузера, а не в cookies. Строго необходимые cookies используются для анонимных сессий (защита от злоупотреблений) и для запоминания вашего выбора в cookie-баннере.
- Язык и регион: Сохраняет ваш выбранный язык и часовой пояс
- Предпочтения доступности: Сохраняет выбранный вами размер шрифта или режим высокой контрастности
Функциональные (Functional)
Эти предпочтения хранятся в настройках вашего аккаунта, а не в трекинговых cookies:
- Недавние документы: Отслеживать недавно просмотренные документы
- Настройки интерфейса: Запоминать макет и порядок панелей
Аналитические (Analytical)
Эти cookies помогают нам понять, как вы используете LiKE (требуют согласия):
- Google Analytics: Анонимная статистика использования и поведения
- Пользовательские события: Отслеживание специфических действий в LiKE
Маркетинговые (Marketing)
Маркетинговые cookies в настоящее время не используются. Если мы их внедрим — они будут загружаться только с вашего предварительного согласия.
Управление cookies
Вы можете управлять cookies следующими способами:
Через LiKE
- Используйте баннер согласия при первом визите, чтобы принять или отклонить необязательные cookies
- Чтобы изменить выбор — очистите cookies сайта в браузере, баннер появится снова
Через браузер
- Используйте встроенные параметры приватности браузера
- Блокируйте cookies от определённых доменов
- Удаляйте cookies при закрытии браузера
Безопасность
Наш подход к безопасности
Безопасность ваших данных — наш высший приоритет. Мы используем многоуровневый подход к защите:
Стандарты соответствия
Наш подход к соответствию:
- GDPR: Мы ведём свою деятельность в соответствии с требованиями GDPR (extraterritorial application через Art. 3.2 и domestic Serbian law alignment)
- SOC 2 Type II: Запланировано (см. дорожную карту на странице Security )
- ISO 27001: В планах после SOC 2
Практики безопасности разработки
- Безопасная кодировка: Обучение разработчиков по OWASP Top 10
- Ревью кода: обязательная проверка (code review) всех изменений
- Статический анализ: Автоматическое сканирование кода на уязвимости
- Сканирование зависимостей: регулярная проверка на известные уязвимости
- Тестирование безопасности: Программа ответственного раскрытия уязвимостей (VDP); независимое пентестирование запланировано до enterprise-релиза
Инфраструктурная безопасность
- Брандмауэры: многоуровневые межсетевые экраны между сегментами сети
- VPC и изоляция: Частная сеть с изолированными подсетями для базы данных
- WAF: Web Application Firewall для защиты от атак
- DDoS защита: Защита от атак на отказ в обслуживании
- Мониторинг сети: непрерывный автоматизированный мониторинг и алертинг для обнаружения угроз
Управление доступом
- Вход: по email и паролю либо через Google (OAuth); корпоративный SSO (OIDC) на соответствующих тарифах. Одноразовые email-коды — для подтверждения адреса при регистрации и сброса пароля
- RBAC: Ролевое управление доступом (Role-Based Access Control)
- Журналы аудита: логирование всех действий для аудита
- Управление сессиями: автоматическое завершение неактивных сеансов
- API-ключи: ротация ключей API и управление разрешениями
Реагирование на инциденты
На случай компромисса данных у нас есть процедура реагирования:
- Обнаружение: Непрерывный автоматизированный мониторинг и алертинг
- Содержание: Немедленная изоляция затронутых систем
- Расследование: проведение криминалистического (forensic) анализа
- Уведомление: содействие контролёру данных (Data Controller) в уведомлении субъектов данных в соответствии с GDPR
- Восстановление: Восстановление систем и окончательное закрытие инцидента
Физическая безопасность
Наши центры данных OVHcloud обеспечивают:
- Контроль доступа биометрические сканеры
- 24/7 охрана и видеонаблюдение
- Защита от пожара, наводнения и других стихийных бедствий
- Резервное питание и системы охлаждения
Обучение сотрудников
- Обучение безопасности: инструктаж по безопасности для лиц с доступом к данным при онбординге и периодически
- Социальная инженерия: Регулярное тестирование на уязвимость к фишингу
- Уведомление об инцидентах: Обучение по процедурам уведомления
- Соблюдение политик: Обучение политикам конфиденциальности и безопасности
Уязвимости и раскрытие
Если вы обнаружили уязвимость безопасности, пожалуйста, отправьте отчёт на [email protected] . Мы приветствуем ответственное раскрытие и:
- Постараемся ответить на ваше сообщение
- Не будем преследовать исследователей, действующих добросовестно
- Будем информировать вас о ходе исправления
Дети
Сервис предназначен для пользователей, достигших 18 лет (см. Пользовательское соглашение). Он не адресован детям, и мы осознанно не собираем персональные данные лиц младше 18 лет. Если вы полагаете, что лицо младше 18 лет предоставило нам персональные данные, свяжитесь с [email protected], и мы их удалим.
Это не касается персональных данных третьих лиц (которые могут включать несовершеннолетних), которые клиент, действуя как контролёр, решает включить в свой собственный контент, — за них отвечает клиент.
Изменения политики
Как мы уведомляем об изменениях
Мы можем периодически обновлять эту Политику конфиденциальности. При внесении существенных изменений мы уведомим вас:
- Email уведомление: Отправка уведомления на адрес электронной почты вашей учётной записи
- Уведомление в приложении: Всплывающее уведомление при входе в LiKE
- Обновление даты: Дата последнего обновления будет изменена в верхней части этой страницы
- Выделение изменений: Новые версии будут предоставлять сравнение (diff) основных изменений
Ваше согласие
Продолжение использования LiKE после опубликования изменений означает ваше согласие с обновленной Политикой конфиденциальности. Если вы не согласны с какими-либо изменениями, вы можете удалить свою учётную запись.
Значительные изменения
О новых подпроцессорах мы уведомляем не менее чем за 30 дней; о новых целях обработки — заранее, с указанием правового основания. Порядок возражений для организаций — в DPA.
История версий
Предыдущие версии этой политики доступны по запросу на [email protected].
Контактная информация
Ответственный за обработку данных (Data Controller)
Lynkora DOO Beograd Kneza Miloša 15, 11000 Белград, Сербия МБ: 22195689 · PIB (ИНН): 115706177 Email: [email protected] Веб-сайт: www.lynkora.pro
Вопросы по защите персональных данных
По вопросам обработки ваших персональных данных обращайтесь: Email: [email protected]
Запросы в отношении данных
Для реализации своих прав в отношении персональных данных (доступ, исправление, удаление и т.д.), вы можете:
- Отправить email на [email protected] с указанием типа запроса и необходимых деталей
- Отправить письмо по нашему почтовому адресу: Lynkora DOO Beograd, Kneza Miloša 15, 11000 Beograd, Сербия
Мы ответим в течение одного месяца; для сложных или многочисленных запросов срок может быть продлён ещё до двух месяцев с уведомлением вас — в соответствии с требованиями GDPR (Art. 12(3)).
Жалобы в надзорный орган
Если вы считаете, что ваши права в отношении защиты данных нарушены, вы имеете право подать жалобу в надзорный орган по защите данных своей страны. Ниже перечислены органы для ряда европейских стран (перечень неисчерпывающий):
- Германия: надзорный орган по защите данных соответствующей федеральной земли
- Франция: Commission Nationale de l'Informatique et des Libertés (CNIL)
- Испания: Agencia Española de Protección de Datos (AEPD)
- Италия: Garante per la Protezione dei Dati Personali
- Чехия: Úřad na ochranu osobních údajů (ÚOOÚ)
- Сербия (место регистрации Lynkora): Повереник за информације од јавног значаја и заштиту података о личности (Poverenik)
- Другие страны ЕС/ЕЭЗ: надзорный орган по защите данных страны вашего проживания, места работы или места предполагаемого нарушения (ст. 77 GDPR)
Резиденты стран за пределами ЕС/ЕЭЗ могут обладать правами согласно местному законодательству и вправе обратиться в компетентный орган своей юрисдикции.
Дополнительная информация и поддержка
Для любых вопросов о данной Политике конфиденциальности или о способах обработки ваших данных:
- Напишите на [email protected]
- Посмотрите нашу страницу безопасности для получения дополнительных технических деталей
- Ознакомьтесь с нашими Условиями обслуживания