TurtleGuard
privacy policy

Политика конфиденциальности

Настоящая Политика описывает, какие данные мы собираем при использовании сервиса TurtleGuard, как их обрабатываем, храним и кому передаём. Использование сервиса означает согласие с настоящей Политикой.

01

Какие данные мы собираем

Данные аккаунта

  • имя, email, контакт для связи (Telegram / телефон при указании);
  • учётные данные (хеш пароля, секреты 2FA);
  • биллинговые данные, необходимые для выставления счетов.

Данные о доменах и DNS

  • имена доменов, DNS-записи, IP-адреса origin-серверов;
  • сертификаты SSL/TLS и ключи (при их загрузке Клиентом).

Сетевые данные и логи

  • метаданные запросов через edge (IP-адрес источника, User-Agent, URI, метод, статус, размер ответа);
  • WAF-инциденты и сработавшие правила;
  • метрики атак, агрегированные данные по ASN/гео.
02

Цели обработки

  • предоставление услуг защиты, CDN и DNS;
  • аналитика и расследование инцидентов безопасности;
  • биллинг, поддержка и коммуникация с Клиентом;
  • исполнение обязательств по применимому законодательству.
03

Сроки хранения

  • Request-логи — от 7 до 90 дней в зависимости от тарифа.
  • WAF-инциденты — до 12 месяцев.
  • Биллинговые документы — в течение срока, требуемого законодательством.
  • Аккаунт — до удаления Клиентом + 30 дней технического резерва.
04

Передача третьим лицам

Мы не продаём персональные данные. Передача возможна только:

  • платёжным провайдерам — для проведения оплат;
  • удостоверяющим центрам (Let’s Encrypt и др.) — для выпуска сертификатов;
  • по требованию государственных органов в рамках применимого законодательства.
05

Хранение и безопасность

Данные хранятся в зашифрованном виде на серверах в ЕС. Доступ имеют только инженеры TurtleGuard, прошедшие верификацию. Пароли хранятся в виде Argon2-хеша; секреты 2FA — зашифрованы AES-256.

06

Cookies

На сайте используются строго необходимые cookies для сессии и анти-CSRF. Аналитические cookies могут быть установлены только с явного согласия. Подробнее — в баннере при первом визите (будет добавлен перед публичным запуском).

07

Права субъекта данных

Клиент вправе:

  • запросить копию своих данных;
  • потребовать исправления или удаления;
  • отозвать согласие на обработку.

Запросы направляются на privacy@turtleguard.cloud. Срок ответа — до 30 дней.

08

Контакт DPO

По вопросам обработки персональных данных — dpo@turtleguard.cloud.

Этот документ — каркас. Перед публичным запуском должен быть приведён в соответствие с GDPR и/или 152-ФЗ в зависимости от юрисдикции, и проверен юристом.