На головнуБезпекаОновлено: 8 липня 2026 · Чинна з: 1 квітня 2026Ми створюємо Surprise Reminder так, щоб захищати особисту — і часто інтимну — інформацію, яку ви нам довіряєте. Ця сторінка підсумовує технічні та організаційні заходи, які ми застосовуємо, відповідно до Закону України «Про захист персональних даних» і GDPR.
1. ШифруванняУвесь трафік між вашим пристроєм і нашими серверами шифрується за протоколом TLS 1.2 або новішим. Персональні дані шифруються під час зберігання за допомогою AES-256. Секрети та ключі зберігаються в керованому сервісі управління ключами з обмеженим доступом.
2. ІнфраструктураСервіс працює на захищеній інфраструктурі, розміщеній у Європейському Союзі, у провайдерів, сертифікованих за визнаними стандартами, як-от ISO/IEC 27001 і SOC 2. Середовища мережево ізольовані, а доступ до продакшену відокремлено від розробки.
3. Контроль доступуМи дотримуємось принципу найменших привілеїв. Доступ співробітників до продакшену обмежений, потребує багатофакторної автентифікації, журналюється та переглядається. Доступ оперативно скасовується, коли він більше не потрібен.
4. Безпека платежівМи не зберігаємо повних даних вашої платіжної картки. Платежі опрацьовують Apple, Google або платіжні провайдери, що відповідають PCI-DSS, тож дані картки токенізуються й ніколи не потрапляють на наші сервери.
5. Мінімізація данихМи збираємо лише ті дані, які потрібні Сервісу, і, де можливо, псевдонімізуємо чи агрегуємо їх. Аналітика та звіти про збої зберігаються окремо від контенту, який ви зберігаєте.
6. Резервні копії та стійкістьДані регулярно резервуються у зашифрованому вигляді, а перевірений план аварійного відновлення дає змогу відновити Сервіс після інциденту з мінімальною втратою даних.
7. Моніторинг і реагування на інцидентиМи відстежуємо системи на предмет аномалій і підтримуємо план реагування на інциденти. У разі витоку персональних даних ми повідомимо компетентний наглядовий орган протягом 72 годин, де це вимагається, а постраждалих користувачів — без невиправданої затримки.
8. Безпечна розробкаБезпека є частиною нашого циклу розробки: рецензування коду колегами, автоматичне сканування залежностей і вразливостей та періодичне незалежне тестування на проникнення перед великими релізами.
9. Відповідальне розкриттяМи вітаємо звіти від дослідників безпеки. Якщо ви знайшли вразливість, напишіть на [security contact email]. Будь ласка, дайте нам розумний час на виправлення до публічного розкриття; ми не переслідуємо добросовісні дослідження, що поважають приватність користувачів і закон.
10. Ваша роль у безпеціВи допомагаєте вберегти свій обліковий запис, використовуючи надійний унікальний пароль або довіреного постачальника входу, оновлюючи пристрій та ОС, а також відʼєднуючи спільний обліковий запис, коли більше не хочете, щоб він був підключений.
11. ВідповідністьНаша програма безпеки підтримує виконання наших обовʼязків за Законом України «Про захист персональних даних», GDPR та вимогами безпеки Apple App Store і Google Play.
12. КонтактиПитання безпеки: [security contact email]. Питання приватності: [privacy contact email].