Политика конфиденциальности и обработки персональных данных
Настоящая Политика определяет порядок сбора, обработки, хранения и защиты информации пользователей облачной платформы AntiBotCore Cloud Hub (antibotcore.com), а также специфику обработки сетевой телеметрии WAF-фильтрации.
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») действует в отношении всей информации, которую сервис AntiBotCore Cloud (далее — «Сервис», «Оператор») может получить о Пользователе во время использования им сайта antibotcore.com, панели управления, API или установленного клиентского ядра антибота.
1.2. Использование сервиса AntiBotCore Cloud, регистрация личного кабинета или подключение защищаемого веб-ресурса означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки данных. В случае несогласия с этими условиями Пользователь должен воздержаться от использования Сервиса.
1.3. Сервис соблюдает положения Федерального закона РФ от 27.07.2006 № 152-ФЗ «О персональных данных», а также нормы Общего регламента защиты персональных данных ЕС (GDPR 2016/679) в части применимых стандартов безопасности.
2. Категории обрабатываемых данных
Сервис разделяет обрабатываемые данные на две независимые категории:
-
Данные аккаунта Пользователя (клиента):
- Адрес электронной почты (Email) — используется для авторизации, восстановления доступа и критических системных оповещений;
- Криптографический хэш пароля (пароль в открытом виде никогда не сохраняется и не передается);
- Идентификатор Telegram Chat ID (передается пользователем добровольно при включении мгновенных уведомлений об атаках);
- Финансовые транзакции: история пополнений счета, начисления партнерских бонусов и списаний за подписку PRO;
- Доменные имена подключенных веб-сайтов и сгенерированные лицензионные ключи.
- Служебная WAF-телеметрия трафика (сетевые метрики): техническая информация о сетевых пакетах и HTTP-запросах, поступающих на защищаемые сайты.
3. Специфика обработки WAF-телеметрии и данных посетителей сайтов
3.1. Клиентское ядро AntiBotCore устанавливается на стороне веб-сервера Пользователя и анализирует входящие HTTP/HTTPS запросы для фильтрации вредоносных ботов, парсеров и скликивания рекламы.
3.2. При анализе запроса серверное ядро обрабатывает исключительно обезличенные сетевые параметры:
- IP-адрес инициатора запроса и автономная система (ASN);
- Заголовок User-Agent браузера или сетевой библиотеки;
- Результаты аппаратного Canvas PoW челленджа (хэш теста рендеринга видеокарты);
- PTR-запись обратного DNS (для валидации официальных роботов Яндекс, Google, Mail.ru);
- Запрашиваемый URI и метод запроса (GET/POST);
- Решение WAF-фильтра (Allow / Block / Challenge / Grace).
4. Цели обработки информации
Оператор обрабатывает данные строго в следующих целях:
- Предоставление доступа к функционалу облачного хаба AntiBotCore Cloud и личному кабинету;
- Генерация и аутентификация лицензионных ключей WAF-ядра;
- Своевременное отражение DDoS-атак уровня L7, пресечение скликивания рекламы в Яндекс.Директ и Google Ads, защита от несанкционированного парсинга контента;
- Отправка Пользователю критических уведомлений об отраженных атаках, состоянии баланса и доступных обновлениях безопасности;
- Обеспечение функционирования реферальной партнерской программы «Win-Win Loop»;
- Предотвращение мошенничества, несанкционированного взлома и злоупотреблений платформой.
5. Защита и безопасность данных
5.1. Оператор применяет современные технические, криптографические и организационные меры для защиты информации от несанкционированного доступа, изменения, раскрытия или уничтожения:
- Все сетевые взаимодействия защищены протоколами TLS 1.3 с надежным шифрованием;
- Хранилища данных защищены на уровне операционной системы, файлов конфигурации и правил веб-сервера;
- Пароли хэшируются с использованием алгоритма Argon2id / bcrypt с уникальной криптографической солью;
- Используются изолированные контейнеры и регулярный автоматический бэкап.
5.2. Оператор ни при каких обстоятельствах не продает, не передает и не сдает в аренду персональные данные третьим лицам или рекламным брокерам.
6. Файлы Cookie и локальное хранилище
6.1. Сервис использует сессионные и технические файлы Cookie (cookies), необходимые исключительно для:
- Поддержания активной авторизованной сессии в панели управления;
- Защиты от атак типа CSRF (Cross-Site Request Forgery);
- Локальной верификации браузера на стороне клиентского антибота (cookie-токен валидации PoW сроком до 24 часов).
6.2. Сервис не использует сторонние рекламные пиксели или шпионские межсайтовые трекеры.
7. Сроки хранения и удаление данных
7.1. Данные аккаунта хранятся в течение всего срока активности учетной записи Пользователя.
7.2. Детальные логи атак и инцидентов безопасности хранятся в ротируемом буфере сроком до 30 календарных дней, после чего автоматически удаляются либо архивируются в обобщенные статистические отчеты.
7.3. Пользователь вправе в любой момент потребовать полного удаления своего аккаунта, привязанных доменов и истории активности, направив запрос в службу поддержки по адресу acme-00@bk.ru. Запрос исполняется в срок не более 72 часов.
8. Права пользователя
В соответствии с действующим законодательством Пользователь имеет право:
- Получать полную информацию об объеме и целях обработки своих данных;
- Требовать уточнения, изменения или блокирования неполных или устаревших данных;
- Отозвать согласие на обработку персональных данных;
- Направлять предложения, жалобы или вопросы относительно обработки данных уполномоченному лицу сервиса.
9. Контактная информация оператора данных
По всем вопросам, связанным с настоящей Политикой конфиденциальности, защитой персональных данных или реализацией прав пользователя, обращайтесь:
Служба оперативной поддержки в Telegram: @CalculatorLand
Платформа: AntiBotCore Cloud Hub (antibotcore.com)
Режим работы: Круглосуточно 24/7/365