Политика информационной безопасности
Обновлено: 3 августа 2026
Безопасность встроена в EstateRadar, а не добавлена сверху. Эта политика описывает технические и организационные меры защиты платформы и обрабатываемой информации. Она написана простым языком и описывает реально действующие меры; пересматривается по мере развития платформы.
1. Область применения
Политика охватывает сайты, API и фоновые сервисы EstateRadar и обрабатываемые ими данные — объявления, медиа, аналитику и ограниченные персональные данные посетителей, владельцев, агентов и застройщиков.
2. Шифрование при передаче
Весь трафик между вашим браузером и EstateRadar передаётся по HTTPS с использованием современного TLS. Запросы к нашей инфраструктуре также шифруются. Мы не отдаём платформу по незашифрованным соединениям.
3. Контроль доступа и минимальные привилегии
Административный доступ и доступ к хранилищам данных ограничен минимальным кругом людей и сервисов, с надёжной аутентификацией и секретами, которые никогда не попадают в систему контроля версий. Секреты приложения хранятся в защищённой среде хостинг-провайдера, а не в коде.
4. Защита приложения и от злоупотреблений
Публичные эндпоинты — в частности AI-поиск — защищены ограничением частоты запросов, квотами на идентичность, автоматическим детектированием аномалий, временно блокирующим злоупотребляющих клиентов, и входным фаерволом, отсеивающим инъекции и вредоносные шаблоны до обработки. Чувствительные запросы дополнительно защищены на сетевом уровне.
5. Минимизация данных
Мы собираем как можно меньше персональных данных. Большинство просмотров опирается на анонимный идентификатор устройства, а не на аккаунт, и мы не продаём персональные данные. Где мы их обрабатываем — для целей, описанных в Политике конфиденциальности.
6. Медиа и метаданные
Загруженные и проксируемые изображения перекодируются на сервере, что удаляет встроенные метаданные (например, EXIF и геометки) до показа. Исходные URL и имена файлов поставщиков никогда не раскрываются браузеру.
7. Хостинг и инфраструктура
EstateRadar работает у проверенных облачных провайдеров с их собственными физическими, сетевыми и платформенными мерами безопасности, используя управляемые базы данных с ограниченным доступом. Мы поддерживаем платформу и зависимости в актуальном состоянии.
8. Сторонние обработчики
Мы используем небольшое число надёжных поставщиков услуг (хостинг, база данных, обработка ИИ, карты и email). Они обрабатывают данные только по нашим инструкциям и в рамках собственных обязательств по безопасности и защите данных.
9. Мониторинг и реагирование на инциденты
Мы логируем значимые для безопасности события и отслеживаем злоупотребления и ошибки. Если нам станет известно об инциденте, затрагивающем персональные данные, мы примем меры по его сдерживанию и уведомим затронутых пользователей и соответствующий орган, где этого требует закон.
10. Сообщение об уязвимости
Если вы полагаете, что нашли проблему безопасности, сообщите нам на форму обратной связи. Мы приветствуем ответственное раскрытие и просим дать нам разумное время на расследование и исправление до публикации.
11. Ваши права
Ваши права в отношении персональных данных, включая доступ и удаление, изложены на страницах GDPR и Политики конфиденциальности.
Этот перевод предоставлен для удобства; при любых расхождениях приоритет имеет английская версия.