Политика обработки персональных данных

Действует с 15.06.2026 г. Редакция от 21.08.2026 г.

Настоящая Политика регламентирует порядок обработки и защиты персональных данных пользователей сервиса DeepProtect в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

1. Общие положения

1.1. Оператором персональных данных является Индивидуальный предприниматель Галочкин Максим Сергеевич (ИНН 190119506002, ОГРНИП 324190000010859).
1.2. Контактный адрес электронной почты Оператора: support@deepprotect.ru.
1.3. Адрес сайта: https://deepprotect.ru.

2. Категории обрабатываемых данных

Оператор обрабатывает следующие категории данных, которые могут относиться к персональным:

  • имя или никнейм пользователя;
  • адрес электронной почты (email);
  • номер телефона (при наличии);
  • имя пользователя Telegram (username) при наличии;
  • адрес сканируемого домена/сайта;
  • технические данные заявки и параметры обращения;
  • IP-адрес и лог технического обращения на сайт.

3. Цели обработки персональных данных

Обработка персональных данных осуществляется исключительно в целях:

  • приёма и обработки заявок на услуги;
  • оказания услуг по превентивному осмотру, аудиту и мониторингу внешнего периметра;
  • связи с клиентом для предоставления результатов или уточнения деталей;
  • заключения и выполнения условий договора/оферты;
  • обработки платежей, выставления счетов и отправки кассовых чеков;
  • обеспечения безопасности работы сервиса и предотвращения несанкционированных действий.

4. Правовые основания обработки

Правовыми основаниями для обработки персональных данных являются:

  • согласие пользователя на обработку его персональных данных;
  • необходимость исполнения договора/оферты, стороной которого является пользователь;
  • требования действующего законодательства Российской Федерации.

5. Порядок отзыва согласия и уничтожения данных

5.1. Пользователь может в любой момент отозвать своё согласие на обработку персональных данных, направив письменное уведомление в свободной форме на адрес электронной почты: support@deepprotect.ru.

5.2. Срок хранения персональных данных ограничивается временем, необходимым для качественного оказания услуг и выполнения требований действующего законодательства РФ (включая налоговое и бухгалтерское законодательство).

5.3. При отзыве согласия или достижении целей обработки персональные данные подлежат уничтожению безопасным способом, исключающим их восстановление.

6. Меры по обеспечению безопасности данных

Оператор принимает все необходимые правовые, организационные и технические меры для защиты персональных данных пользователей от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования и иных неправомерных действий третьих лиц.

7. Дистилляция персональных данных — основа работы с уликами

7.1. Основой обработки технических улик внешнего периметра является дистилляция персональных данных: в языковую модель передаются только технические факты осмотра (домен, IP, поддомены, порты, DNS/TLS, заголовки, тип находки). Адреса электронной почты, телефоны, Telegram, логины и пароли в модель не передаются — ни в исходном виде, ни в виде обратимых идентификаторов.

7.2. Если сканер нашёл утечку (например, открытый .env или .git), живые значения остаются на серверах Оператора в Российской Федерации и попадают в отчёт заказчику из результата сканера, а не из ответа нейросети. В модель уходит только сигнал вида «обнаружена утечка файла, в нём есть email/секрет» без самих значений.

7.3. В нейросеть не уходит ничего чувствительного. Не передаются: пароли, логины, ключи API, JWT, данные платёжных карт, адреса электронной почты, телефоны, Telegram заказчика и третьих лиц, платёжные реквизиты. Секреты на стороне Оператора уничтожаются в пакете для модели (необратимая метка) и не восстанавливаются из ответа модели.

7.4. Если дистилляция не может быть подтверждена (в исходящем пакете обнаружено сырое персональное значение), обращение к модели не выполняется. Отчёт в таком случае строится только по результатам автоматического сканера.

8. Привлечение модели к разбору внешнего периметра

8.1. Для тарифа PRO-аудит Оператор может привлекать языковую модель (в том числе инфраструктуру иностранного поставщика) исключительно для разбора уже найденных на внешнем периметре технических находок. Модель получает обезличенный JSON: домен, IP, поддомены, статусы проверок. Это не передача персональных данных и не поручение обрабатывать ПДн заказчика или третьих лиц.

8.2. Бесплатная проверка и экспресс-осмотр выполняются без обращения к модели. Email заказчика, данные оплаты и переписка в модель не направляются никогда.

8.3. Ответ модели перед выдачей заказчику проверяется: появление в ответе сырых адресов почты, телефонов, логинов или секретов блокирует использование этого ответа. Персональные значения в отчёте, если они есть, берутся только из локального сканера Оператора.