ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ
Цей переклад надано для зручності. Юридично обов’язковою є англійська версія цього документа.
Останнє оновлення: 14 серпня 2026 р.
Ця політика конфіденційності описує, як RX Advanced Technologies Ltd, що діє під назвами ResilientX та ResilientX Security («ResilientX», «ми», «нас» або «наш»), збирає, використовує, передає та захищає персональні дані, коли ви:
- відвідуєте наші вебсайти, зокрема https://www.resilientx.com, або будь-який наш сайт, що посилається на цю політику;
- користуєтеся платформою ResilientX — нашими продуктами Unified Exposure Management (UEM), Attack Surface Management, Third-Party Risk Management (TPRM) та пов’язаними продуктами («Платформа»);
- замовляєте у нас професійні послуги, як-от тестування на проникнення, оцінювання безпеки або послуги відповідності GDPR, NIS2, DORA та ISO 27001 («Професійні послуги»); або
- взаємодієте з нами в межах продажів, маркетингу, подій, вебінарів чи підтримки.
Маєте запитання чи сумніви? Прочитавши цю політику, ви зрозумієте свої права та можливості вибору щодо конфіденційності. Якщо у вас є запитання, напишіть нам на privacy@resilientx.com.
1. НАША РОЛЬ: КОНТРОЛЕР І ПРОЦЕСОР
Коротко: ми є контролером даних для наших вебсайтів, маркетингу та вашого облікового запису; ми є процесором для даних, які ви або ваша організація вносите в Платформу чи відкриваєте нам під час Професійних послуг.
Щодо персональних даних, зібраних через наші вебсайти, у продажах і маркетингу та під час адміністрування клієнтських облікових записів і договорів, ResilientX діє як контролер даних, і ця політика застосовується в повному обсязі.
Коли ваша організація користується Платформою або замовляє Професійні послуги, активи для оцінювання, конфігурації та отримані результати («Дані клієнта») контролює ця організація. Ми обробляємо Дані клієнта як процесор даних на підставі договору та угоди про обробку даних (DPA) з клієнтом, діючи виключно за задокументованими інструкціями. Якщо ваші персональні дані з’являються в Даних клієнта — наприклад, ваша робоча електронна адреса фігурує в результатах сканування — контролером є організація, що проводить оцінювання, і саме до неї слід передусім звертатися із запитами щодо конфіденційності. Ми допомагатимемо цьому контролеру відповідати, як того вимагає наш DPA.
2. ЯКІ ПЕРСОНАЛЬНІ ДАНІ МИ ЗБИРАЄМО
Інформація, яку ви нам надаєте. Залежно від того, як ви з нами взаємодієте, це може включати:
- ідентифікаційні та контактні дані — ім’я, робоча електронна адреса, номер телефону, посада, компанія та країна;
- дані облікового запису — імена користувачів, дані автентифікації та налаштування Платформи;
- комерційні дані — контактна особа та адреса для виставлення рахунків, замовлення та листування щодо договорів. Платежі обробляють наші платіжні провайдери; ми не зберігаємо повних номерів платіжних карток;
- комунікації — повідомлення, надіслані через форми, електронну пошту, чат або канали підтримки, а також ваші маркетингові вподобання;
- дані про події та вебінари — реєстрації, участь та будь-які надіслані запитання;
- дані дзвінків і зустрічей — якщо дзвінок із продажів чи підтримки записується або транскрибується, вас повідомляють про це в момент запису, а запис, транскрипція та нотатки зберігаються, як описано нижче.
Інформація, що збирається автоматично. Коли ви відвідуєте наші вебсайти або користуєтеся Платформою, ми автоматично збираємо дані журналів і пристроїв: IP-адресу, тип і налаштування браузера, операційну систему, мову, URL-адреси переходів, переглянуті сторінки, виконані дії з позначками часу та приблизне (за IP) місцезнаходження. Ми використовуємо файли cookie та подібні технології, як описано в розділі 5.
Інформація з інших джерел. Ми можемо отримувати ділові контактні та фірмографічні дані від постачальників збагачення даних, з публічних джерел і соціальних мереж (наприклад, назву компанії, посаду чи робочу електронну адресу, пов’язану з вашою організацією), а також сигнали інтересу від наших маркетингових партнерів — щоб підтримувати точність наших записів і релевантність комунікацій. Де це вимагається, ми покладаємося на вашу згоду, зібрану цими партнерами.
Дані, оброблювані за дорученням клієнтів. Через Платформу клієнти додають або підключають активи для оцінювання — доменні імена, хости, IP-адреси, URL, ключі доступу до хмарних і сторонніх сервісів, метадані інфраструктури — та отримують результати: вразливості, помилкові конфігурації, оцінки експозиції та сповіщення про витік облікових даних. Це Дані клієнта (розділ 1): вони обробляються за інструкціями клієнта й не використовуються нами для маркетингу.
Чутливі дані. Ми навмисно не збираємо особливих категорій персональних даних (наприклад, даних про здоров’я чи даних, що розкривають політичні або релігійні переконання) і просимо не надсилати їх нам. Зауважте, що моніторинг витоку облікових даних може виявляти скомпрометовані облікові дані — див. розділ 4.
3. ЯК І ЧОМУ МИ ВИКОРИСТОВУЄМО ПЕРСОНАЛЬНІ ДАНІ
Коротко: ми обробляємо персональні дані для ведення бізнесу та надання послуг, маючи для кожної мети правову підставу згідно з GDPR і GDPR Великої Британії.
- Для надання вебсайтів, Платформи та Професійних послуг — створення та адміністрування облікових записів, автентифікація користувачів, надання оцінювань і звітів, підтримка. Правова підстава: виконання договору; законний інтерес, якщо ви користуєтеся робочим обліковим записом, наданим роботодавцем.
- Для управління відносинами з клієнтами та постачальниками — договори, рахунки, бухгалтерія та облік. Правова підстава: виконання договору; дотримання юридичних обов’язків.
- Для відповіді на запити — бронювання демо, звіти про експозицію, завантаження матеріалів і запитання до підтримки. Правова підстава: виконання договору або переддоговірні заходи; законний інтерес.
- Для маркетингу — надсилання інформації про продукти, послуги, події та матеріали, вимірювання кампаній і персоналізація комунікацій. Правова підстава: згода, де вона вимагається; в іншому разі — наш законний інтерес у просуванні наших послуг серед бізнес-аудиторії. Ви можете відписатися будь-коли за посиланням у будь-якому маркетинговому листі або написавши на privacy@resilientx.com.
- Для аналітики та вдосконалення продукту — розуміння того, як використовуються наші сайти та Платформа, щоб їх покращувати. Правова підстава: згода для необов’язкових cookie та подібних технологій; в іншому разі — законний інтерес із використанням агрегованих або псевдонімізованих даних.
- Для безпеки та запобігання зловживанням — захист наших сервісів, моніторинг шахрайства та зловживань, забезпечення дотримання правил користування. Правова підстава: законний інтерес; дотримання юридичних обов’язків.
- Для дотримання закону — відповідь на законні запити органів влади, реалізація або захист юридичних вимог. Правова підстава: дотримання юридичних обов’язків; законний інтерес.
4. ДАНІ БЕЗПЕКИ ТА КІБЕРРОЗВІДКИ
Коротко: наші продукти аналізують безпеку організацій. При цьому ми обробляємо технічні дані про системи, доступні з інтернету, які можуть містити обмежений обсяг персональних даних, що використовуються виключно з метою кібербезпеки.
Зовнішньо спостережувані дані. Для аналізу поверхні атаки, оцінювання ризиків третіх сторін і рейтингів безпеки ми збираємо та аналізуємо інформацію про інтернет-інфраструктуру організацій із публічних і комерційних джерел — наприклад, записи DNS, сертифікати TLS, записи WHOIS і реєстрації доменів, відкриті сервіси та їхні банери, а також опубліковані бази відомих витоків. Ці дані описують системи, а не людей, але можуть побіжно містити персональні дані, як-от імена чи ділові контакти ІТ-персоналу в реєстраційних записах або сертифікатах. Ми обробляємо їх на підставі законного інтересу — нашого та наших клієнтів — у виявленні та зменшенні кіберризиків (преамбула 49 GDPR); ми не використовуємо їх для маркетингу та повідомляємо відповідних осіб через цю політику, оскільки збирати ці дані безпосередньо в кожної особи було б неможливо або потребувало б непропорційних зусиль.
Моніторинг витоку облікових даних. Коли клієнт моніторить власні домени, Платформа може виявляти облікові дані (наприклад, робочі електронні адреси та пов’язані дані паролів), що потрапили у витоки даних третіх сторін. Ми обробляємо ці дані виключно для того, щоб попередити відповідну організацію та дати їй змогу захистити відповідні облікові записи. Ми не перевіряємо, не використовуємо й не передаємо викриті облікові дані з жодною іншою метою.
Тестування на проникнення та оцінювання. Під час санкціонованого тестування безпеки ми можемо побіжно отримати доступ до персональних даних у клієнтських системах, що входять до периметра. Тестування виконується за письмовим договором, який визначає периметр і повноваження; ми отримуємо доступ до персональних даних лише в технічно необхідному обсязі, ставимося до всього, до чого отримали доступ, як до конфіденційного, і не зберігаємо персональні дані з клієнтських систем довше, ніж потрібно для звіту та виконання договірних зобов’язань щодо доказів.
Послуги відповідності. Надаючи послуги з GDPR, NIS2, DORA чи ISO 27001, ми можемо переглядати документацію та записи, що містять персональні дані. Ми діємо за інструкціями клієнта на підставі договору та DPA.
5. COOKIE, АНАЛІТИКА ТА ІДЕНТИФІКАЦІЯ ВІДВІДУВАЧІВ
Коротко: наші вебсайти використовують cookie та подібні технології для функціональності, аналітики й маркетингу. Необов’язкові технології застосовуються за вашою згодою, яку можна відкликати будь-коли.
Строго необхідні технології підтримують безпеку та працездатність сайту (наприклад, балансування навантаження та збереження вибору щодо згоди). Вони не потребують згоди.
Аналітика та продуктивність. Ми використовуємо Google Analytics, Microsoft Clarity і PostHog (розміщений в ЄС), щоб вимірювати використання наших сайтів — відвідані сторінки, взаємодії та технічний контекст. Microsoft Clarity може записувати, як сесія взаємодіє зі сторінкою (рухи миші, прокручування, кліки), у вигляді теплових карт і відтворень сесій; текст, який ви вводите у форми, маскується, де це можливо. Ці інструменти завантажуються лише після згоди, де вона вимагається.
Маркетинг і реклама. Ми використовуємо HubSpot (дата-центр в ЄС) для форм, бронювань, email-маркетингу та банера cookie, піксель Meta для вимірювання кампаній, а також інструменти sales intelligence — наразі Apollo.io, Koala, Leadfeeder і RB2B — які намагаються ідентифікувати організацію (а де це дозволено, і ділового контакта), пов’язану з візитом на сайт, за IP-адресами, cookie та подібними ідентифікаторами. Ці технології працюють лише за вашою згодою, де вона вимагається.
Ваш вибір. Ви можете прийняти або відхилити необов’язкові cookie в банері згоди під час першого візиту, змінити свій вибір будь-коли в налаштуваннях банера, блокувати чи видаляти cookie у браузері та користуватися інструментами на кшталт додатка відмови від Google Analytics. Відмова від необов’язкових cookie не заважає користуванню сайтами.
6. З КИМ МИ ДІЛИМОСЯ ПЕРСОНАЛЬНИМИ ДАНИМИ
Коротко: ми передаємо персональні дані постачальникам послуг, які допомагають нам вести бізнес, на підставі договорів, що їх захищають. Ми не продаємо персональні дані.
Ми передаємо персональні дані:
- Постачальникам хостингу та інфраструктури — зокрема Cloudflare, Amazon Web Services (основний регіон: Франкфурт, eu-central-1) і Vercel, які розміщують наші сайти, Платформу та дані;
- Бізнес-інструментам і процесорам — постачальникам CRM, маркетингу, аналітики, комунікацій, запису та транскрибування зустрічей, підтримки та білінгу (зокрема інструментам, названим у розділі 5), кожен з яких обробляє дані за нашим дорученням на підставі угоди про обробку даних;
- Професійним радникам — юристам, бухгалтерам, аудиторам і страховикам, за потреби;
- Органам влади — судам, регуляторам і правоохоронним органам, коли цього вимагає або це дозволяє закон;
- Сторонам корпоративних операцій — у зв’язку зі злиттям, поглинанням, фінансуванням чи продажем активів; у такому разі ця політика продовжує застосовуватися до ваших даних;
- Нашим афілійованим компаніям — компаніям під спільним контролем із нами, які зобов’язані дотримуватися цієї політики.
Актуальний перелік наших субпроцесорів для Платформи доступний за запитом на privacy@resilientx.com.
7. МІЖНАРОДНА ПЕРЕДАЧА ДАНИХ
Коротко: ми зберігаємо дані переважно в Європейському економічному просторі. Коли дані залишають ЄЕП або Велику Британію, ми застосовуємо визнані гарантії.
Наша основна інфраструктура розташована в ЄЕП. Деякі наші постачальники (наприклад, Google, Meta і Microsoft) обробляють дані у США чи інших країнах. Коли персональні дані передаються за межі ЄЕП або Великої Британії, ми покладаємося на рішення про адекватність — зокрема, для постачальників зі США, сертифікацію в межах Рамкової угоди ЄС–США про захист даних (Data Privacy Framework) — або на Стандартні договірні положення Європейської комісії (з Додатком для Великої Британії чи International Data Transfer Agreement для британських даних), разом із додатковими гарантіями, де доречно. Копію відповідних гарантій можна запросити на privacy@resilientx.com.
8. ЯК ДОВГО МИ ЗБЕРІГАЄМО ПЕРСОНАЛЬНІ ДАНІ
Коротко: ми зберігаємо персональні дані лише стільки, скільки потрібно для описаних тут цілей, після чого видаляємо або анонімізуємо їх.
Строки зберігання ми визначаємо з огляду на мету обробки, договірні та юридичні обов’язки й застосовні строки позовної давності. Як правило: дані облікових записів і договорів зберігаються протягом відносин і обмежений період після їх завершення — для виконання юридичних обов’язків (наприклад, бухгалтерських і податкових норм) та для встановлення чи захисту юридичних вимог; маркетингові дані зберігаються до відписки або після розумного періоду неактивності; аналітика сайтів і журнали зберігаються коротші періоди, відповідні до потреб безпеки та вимірювання; Дані клієнта зберігаються згідно з інструкціями клієнта та видаляються або повертаються після завершення договору відповідно до DPA. Якщо видалення з резервних копій неможливе одразу, дані ізолюються від подальшої обробки до закінчення строку зберігання резервних копій.
9. ЯК МИ ЗАХИЩАЄМО ПЕРСОНАЛЬНІ ДАНІ
Безпека — це наш фах. Ми застосовуємо технічні та організаційні заходи, відповідні до ризику, зокрема шифрування даних під час передавання, контроль доступу за принципом службової необхідності, засоби мережевої та прикладної безпеки, журналювання й моніторинг, а також регулярне тестування власних систем і практик. Жодну систему не можна гарантувати як абсолютно безпечну, але ми працюємо за стандартом, за яким готові оцінювати інших. У разі порушення захисту персональних даних, що стосується вас, ми повідомимо вас і компетентні органи, якщо цього вимагає закон.
10. ВАШІ ПРАВА
Коротко: залежно від місця проживання ви можете отримувати доступ до своїх даних, виправляти їх, видаляти, обмежувати обробку, отримувати їх копію, заперечувати проти певної обробки та будь-коли відкликати згоду.
Якщо ви перебуваєте в ЄЕП, Великій Британії, Швейцарії чи іншій юрисдикції з подібними законами, ви маєте право: запитувати доступ до своїх персональних даних та їх копію; виправляти неточні дані; вимагати їх видалення; обмежувати обробку; отримувати надані вами дані в переносному форматі; заперечувати проти обробки на підставі законного інтересу, включно з профілюванням; будь-коли заперечувати проти прямого маркетингу — таке заперечення ми завжди задовольняємо; та будь-коли відкликати згоду, що не впливає на законність обробки до відкликання.
Щоб скористатися будь-яким правом, напишіть на privacy@resilientx.com. Перед виконанням запиту нам може знадобитися підтвердити вашу особу; ми відповідаємо у строки, встановлені застосовним законом. Якщо ваші персональні дані з’явилися в оцінюванні клієнта (Дані клієнта), ми передамо ваш запит цьому клієнту та надамо йому необхідну допомогу.
Ви також маєте право поскаржитися до наглядового органу — в ЄС свій орган можна знайти в переліку національних органів із захисту даних; в Італії це Garante per la protezione dei dati personali; у Великій Британії — Information Commissioner’s Office. Втім, ми будемо вдячні за можливість спершу відповісти на ваше занепокоєння самим.
11. АВТОМАТИЗОВАНЕ УХВАЛЕННЯ РІШЕНЬ І ПРОФІЛЮВАННЯ
Наші продукти автоматично формують рейтинги безпеки та оцінки ризиків щодо організацій та їхньої інфраструктури — не щодо фізичних осіб. Ми не ухвалюємо автоматизованих рішень, які мають юридичні наслідки для осіб або подібним чином суттєво на них впливають.
12. ДІТИ
Наші сайти та послуги призначені для бізнес-користувачів, і ми свідомо не збираємо персональних даних осіб до 18 років. Якщо ви вважаєте, що особа до 18 років надала нам персональні дані, напишіть на privacy@resilientx.com, і ми їх видалимо.
13. ДОДАТКОВА ІНФОРМАЦІЯ ДЛЯ РЕЗИДЕНТІВ США
Ми не продаємо персональну інформацію та не продавали й не передавали її в розумінні California Consumer Privacy Act і подібних законів штатів США. Резиденти Каліфорнії та інших штатів США з комплексними законами про приватність можуть мати права знати, отримувати доступ, виправляти та видаляти персональну інформацію, а також право на недискримінацію за їх реалізацію. Скористатися цими правами — особисто або через уповноваженого агента — можна, написавши на privacy@resilientx.com. Ми можемо перевірити запит у межах, дозволених законом.
14. ЗМІНИ ДО ЦІЄЇ ПОЛІТИКИ
Час від часу ми можемо оновлювати цю політику. Оновлену версію позначатиме дата «Останнє оновлення» вгорі; вона набирає чинності з моменту публікації. Про суттєві зміни ми повідомимо помітним оголошенням або звернемося до вас безпосередньо. Радимо періодично переглядати цю сторінку.
15. ЯК ІЗ НАМИ ЗВ’ЯЗАТИСЯ
RX Advanced Technologies Ltd (діє під назвою ResilientX Security)
Запити щодо приватності та реалізації прав: privacy@resilientx.com
Загальні запити: info@resilientx.com або наша сторінка контактів.