Юридические документы
Безопасность
Редакция от 19 августа 2026 года
Оператор принимает организационные и технические меры для защиты данных пользователей и устойчивой работы Сервиса. Ниже — основные из них.
1Защита соединения
Весь трафик между вашим браузером и Сайтом передаётся по защищённому протоколу HTTPS (TLS). Данные не передаются в открытом виде.
2Разграничение доступа
- Доступ к данным разграничен на уровне базы данных (построчная защита): каждый пользователь видит только свои данные.
- Роли клиента, поставщика и сотрудника разделены; поставщик видит только назначенные ему этапы, клиент — только свои сметы и стройки.
- Служебная панель закрыта от индексации и доступна только сотрудникам.
3Пароли и аутентификация
Пароли не хранятся в открытом виде — используется криптографическое хеширование. Вход защищён современным механизмом аутентификации; восстановление пароля — по ссылке на подтверждённую почту.
4Хранение и резервирование
Данные хранятся на серверах Оператора и привлечённых обработчиков с соблюдением требований законодательства РК. Выполняется резервное копирование для защиты от потери данных.
5Платежи
Оператор не хранит на Сайте реквизиты банковских карт. При подключении онлайн-оплаты обработка платёжных данных выполняется сертифицированным платёжным провайдером (эквайером) на его стороне в соответствии со стандартами безопасности индустрии платёжных карт.
6Реагирование на инциденты
При выявлении инцидента безопасности Оператор принимает меры по его локализации и устранению и, при необходимости, уведомляет затронутых пользователей и уполномоченные органы в порядке, установленном законодательством.
7Ответственное раскрытие
Если вы обнаружили уязвимость, сообщите нам: +7 707 400 51 70, WhatsApp. Просим не использовать уязвимость во вред и дать разумное время на устранение.
