Phylaxa

Политика конфиденциальности

Последнее обновление: 2026-07-21

Настоящая Политика конфиденциальности объясняет, как Phylaxa, Inc. («Phylaxa», «мы», «нас» или «наш») собирает, использует, раскрывает и защищает персональные данные в связи с платформой управления ботами Phylaxa, веб-сайтом phylaxa.example и связанными сервисами (совместно — «Сервис»).

1. Обзор

Настоящая Политика применяется к трём категориям лиц: посетителям нашего веб-сайта, представителям клиентов, которые регистрируются в Сервисе или администрируют его, и конечным пользователям веб-сайтов, мобильных приложений и API, на которых клиенты развёртывают детектирование Phylaxa. Данные, которые мы обрабатываем, и роль, в которой мы их обрабатываем, различаются для этих категорий и описаны ниже.

Настоящая Политика не распространяется на ресурсы третьих лиц, которые мы не контролируем, включая ресурсы клиентов, на которых развёрнут Phylaxa. Такие ресурсы регулируются политиками конфиденциальности соответствующих клиентов.

2. Роли контролёра и обработчика данных

Phylaxa — это сервис обнаружения ботов, и это определяет нашу роль с точки зрения приватности. Когда вы посещаете наш веб-сайт, запрашиваете демо или администрируете клиентский аккаунт, Phylaxa выступает контролёром ваших персональных данных. Когда клиент развёртывает Phylaxa на собственных цифровых ресурсах, роли меняются: клиент определяет, зачем и как анализируется трафик конечных пользователей, а Phylaxa обрабатывает полученную телеметрию строго как обработчик данных, действующий по документированным инструкциям клиента.

В отношении телеметрии конечных пользователей клиент является контролёром (или «бизнесом» по CCPA), а Phylaxa — обработчиком (или «поставщиком услуг»). Такая обработка регулируется нашим Приложением об обработке данных (DPA), а не настоящей Политикой. Если вы являетесь конечным пользователем ресурса, защищённого Phylaxa, направляйте запросы о приватности оператору этого ресурса; мы в разумной мере поможем оператору на них ответить.

3. Какую информацию мы собираем

Мы собираем только те данные, которые необходимы для работы, защиты и улучшения Сервиса:

  • Данные аккаунта — имя, рабочий адрес электронной почты, компания, должность, учётные данные для аутентификации и платёжные реквизиты, предоставляемые при регистрации, запросе демо или обращении к нам.
  • Данные об использовании и телеметрия — IP-адреса, характеристики устройства и браузера, параметры соединений TLS и HTTP/2, время взаимодействий и паттерны навигации, собираемые из сессий конечных пользователей на ресурсах клиентов исключительно для отличия человеческого трафика от автоматизированного.
  • Cookies и данные трекинга — только строго необходимые cookies, требующиеся для работы нашего веб-сайта и клиентской панели. Мы не используем сторонние рекламные cookies и не осуществляем межсайтовый трекинг.

4. Как мы используем информацию

Мы используем собранные данные в следующих целях:

  • предоставление, эксплуатация и поддержка Сервиса, включая скоринг трафика и возврат клиентам оценок риска;
  • защита Сервиса, предотвращение злоупотреблений нашими собственными системами и улучшение наших моделей детектирования с использованием агрегированных или обезличенных данных о трафике;
  • коммуникация с вами по вопросам аккаунта, обновлений продукта, инцидентов безопасности и — где это разрешено — новостей продукта и приглашений на мероприятия;
  • выполнение юридических обязательств, обеспечение исполнения наших соглашений и защита наших законных прав.

5. Правовые основания обработки

В случаях, когда применяется GDPR или UK GDPR, мы обрабатываем персональные данные на следующих правовых основаниях:

  • исполнение договора (ст. 6(1)(b) GDPR), например для предоставления Сервиса клиенту, которого вы представляете;
  • законные интересы (ст. 6(1)(f) GDPR), такие как защита Сервиса, обнаружение автоматизированных злоупотреблений и повышение точности детектирования, если эти интересы не перевешиваются вашими правами;
  • согласие (ст. 6(1)(a) GDPR) — для необязательных cookies и отдельных маркетинговых сообщений; вы можете отозвать его в любой момент;
  • выполнение юридического обязательства (ст. 6(1)(c) GDPR), например налоговых, бухгалтерских требований и требований правоохранительных органов.

6. Передача данных и субпроцессоры

Мы не продаём персональные данные и не передаём их для поведенческой рекламы с перекрёстным контекстом. Мы раскрываем персональные данные только:

Актуальный перечень субпроцессоров ведётся в нашем Приложении об обработке данных и предоставляется клиентам по запросу.

  • субпроцессорам, которые размещают, доставляют и поддерживают Сервис, — включая провайдеров облачного хостинга, доставки контента, доставки электронной почты, биллинга и мониторинга ошибок, — каждый из которых связан письменными условиями о защите данных, не менее строгими, чем наши;
  • профессиональным консультантам, регуляторам, судам и правоохранительным органам — когда раскрытие требуется по закону или необходимо для защиты прав, безопасности и сохранности;
  • правопреемнику в связи со слиянием, поглощением, финансированием или продажей активов — при условии дальнейшего применения настоящей Политики.

7. Сроки хранения данных

Мы храним данные аккаунта в течение срока действия отношений с клиентом и ограниченный период после его окончания — в объёме, необходимом для юридических, бухгалтерских и аудиторских целей. Телеметрия детектирования конечных пользователей по умолчанию хранится в идентифицируемой форме не более 30 дней; клиенты могут настроить более короткие сроки хранения.

По истечении применимого срока хранения телеметрия удаляется или необратимо обезличивается. Агрегированная статистика, которую уже невозможно связать с конкретным лицом, может сохраняться для измерения и улучшения качества детектирования.

8. Трансграничная передача данных

Штаб-квартира Phylaxa находится в США, и данные обрабатываются в регионах, где работает Сервис. При передаче персональных данных из Европейской экономической зоны, Великобритании или Швейцарии в страну, для которой не принято решение о достаточности защиты, мы опираемся на Стандартные договорные условия Европейской комиссии (и приложение для Великобритании) вместе с дополнительными техническими и организационными мерами.

Для корпоративных развёртываний доступны опции регионального хранения данных, позволяющие обрабатывать и хранить телеметрию детектирования внутри выбранного региона.

9. Безопасность

Мы поддерживаем технические и организационные меры, призванные защищать персональные данные от случайного или неправомерного уничтожения, утраты, изменения, а также несанкционированного доступа или раскрытия. К ним относятся шифрование при передаче по TLS и при хранении, контроль доступа по принципу минимальных привилегий, аудит-логирование, изолированные среды и меры безопасности, соответствующие критериям SOC 2.

Ни один способ передачи или хранения данных не является абсолютно безопасным. Если нам станет известно об утечке персональных данных, мы уведомим затронутых клиентов и, где это требуется, надзорные органы и физических лиц в соответствии с применимым законодательством.

10. Ваши права на приватность

В зависимости от вашей юрисдикции — в том числе по GDPR, UK GDPR и CCPA с поправками CPRA — вы можете обладать некоторыми или всеми из следующих прав:

Чтобы воспользоваться этими правами, свяжитесь с нами по адресу privacy@phylaxa.example. Мы проверим ваш запрос и ответим в срок, установленный применимым законодательством. Если ваши данные были собраны на ресурсе клиента, обратитесь напрямую к этому клиенту; как обработчик, мы поможем клиенту выполнить ваш запрос.

  • получать доступ к вашим персональным данным, которые мы храним, и получать их копию в переносимом формате;
  • исправлять неточные данные и требовать удаления ваших данных;
  • ограничивать обработку на основе законных интересов или возражать против неё, а также отзывать согласие, если обработка основана на согласии;
  • отказываться от продажи или передачи персональных данных — которых мы не осуществляем, — и не подвергаться дискриминации за реализацию своих прав;
  • подавать жалобу в местный надзорный орган.

11. Cookies и аналогичные технологии

Наш веб-сайт и клиентская панель используют только строго необходимые cookies и аналогичные технологии, требующиеся для аутентификации, безопасности и балансировки нагрузки. Поскольку мы не используем аналитические и рекламные cookies, баннер согласия на cookies на нашем сайте не требуется.

Вы можете настроить браузер на отказ от cookies; в этом случае клиентская панель может перестать работать. На ресурсах клиентов любые cookies, устанавливаемые агентом Phylaxa, являются собственными (first-party) cookies, контролируемыми клиентом.

12. Приватность детей

Сервис предназначен для бизнеса и не рассчитан на детей младше 16 лет. Мы сознательно не собираем персональные данные детей. Если вы считаете, что ребёнок предоставил нам персональные данные, свяжитесь с нами по адресу privacy@phylaxa.example, и мы их удалим.

13. Изменения настоящей Политики и контакты

Мы можем время от времени обновлять настоящую Политику. При существенных изменениях мы уведомим клиентов по электронной почте или через панель до вступления изменений в силу и всегда будем указывать дату последней редакции в начале этой страницы.

Вопросы, запросы и жалобы, касающиеся настоящей Политики или наших практик обработки данных, можно направлять нашей команде по приватности по адресу privacy@phylaxa.example.

Это пример документа. Перед использованием в продакшене передайте его на проверку юристу.