Редакция от 25 июля 2026 года

Политика конфиденциальности

Эта политика объясняет, какие данные обрабатывает Limen при самоаудите кибербезопасности и для чего они используются.

1. Какие данные мы обрабатываем

  • Данные аккаунта: email, имя, идентификатор пользователя и технические данные сессии.
  • Данные бизнес-профиля, которые пользователь вводит самостоятельно.
  • Ответы на анкету, рассчитанные баллы, рекомендации и сформированные PDF-отчёты.
  • Указанный домен и результаты безопасных запросов к публичным DNS, HTTP и HTTPS данным.
  • Технические журналы: время операции, статус задания, ошибки и идентификаторы запросов.
  • Чек об оплате и статус платежа только после включения соответствующей функции.

2. Для чего нужны данные

Данные используются для регистрации, сохранения аудитов, расчёта риска, подготовки рекомендаций, генерации отчётов, защиты сервиса от злоупотреблений и диагностики ошибок.

Limen не продаёт пользовательские данные и не использует ответы аудита для рекламного профилирования.

3. Поставщики инфраструктуры

Для работы сервиса могут использоваться Supabase для аутентификации, базы данных и файлов, Upstash для лимитов и очередей, а также выбранный владельцем Limen VPS-провайдер. Эти поставщики обрабатывают технические данные в рамках своих условий.

4. Cookies и сессии

Сервис использует необходимые cookies для авторизации и поддержания защищённой сессии. Рекламные cookies в текущей версии не применяются.

5. Срок хранения и удаление

Данные хранятся, пока существует аккаунт или пока они нужны для предоставления сервиса и разрешения технических или правовых вопросов. Пользователь может запросить удаление аккаунта, аудитов и отчётов. Резервные копии могут очищаться с технической задержкой.

6. Защита данных

Limen использует Supabase Auth, Row Level Security, серверную проверку владельца данных, приватное файловое хранилище, временные ссылки на PDF и ограничение частоты ресурсоёмких запросов. Ни одна система не может гарантировать абсолютную безопасность.

7. Обращения по данным

Для запроса доступа, исправления или удаления данных используйте jetysusolution@yandex.kz. Перед публичным запуском владелец сервиса должен указать актуальные реквизиты оператора данных и применимое право.