Політика конфіденційності
1. ЗАГАЛЬНІ ПОЛОЖЕННЯ ТА СФЕРА ЗАСТОСУВАННЯ
1.1. Ця Політика конфіденційності та захисту інформації (далі — «Політика») розроблена Товариством з обмеженою відповідальністю «Загін Альфа» (далі — «Компанія», «Ми», «Володілець») і визначає порядок збору, обробки, зберігання, використання та захисту персональних даних, комерційної таємниці, а також технічної та стратегічної інформації Клієнтів (далі — «Користувач», «Клієнт», «Суб'єкт даних»).
1.2. Використовуючи цей вебсайт або звертаючись до Компанії за наданням послуг, Клієнт підтверджує, що ознайомився з цією Політикою і надає безвідкличну згоду на обробку своїх даних відповідно до чинного законодавства України, у тому числі Закону України «Про захист персональних даних», а також згідно з міжнародними стандартами безпеки (включно з GDPR).
1.3. Компанія спеціалізується на супроводі підприємств оборонно-промислового комплексу (ОПК), тому захист інформації є нашим найвищим пріоритетом. Кожна взаємодія та деталі співпраці регламентуються чітким та суворим NDA (Договором про нерозголошення) без жодних компромісів.
2. КАТЕГОРІЇ ДАНИХ, ЩО ЗБИРАЮТЬСЯ ТА ОБРОБЛЯЮТЬСЯ
Для забезпечення повноцінного надання консалтингових, юридичних, логістичних та ІТ-послуг, Компанія може збирати та обробляти наступні категорії даних:
2.1. Ідентифікаційні та контактні дані: ПІБ керівників, засновників та бенефіціарів, контактні номери телефонів, адреси захищеної електронної пошти, профілі у зашифрованих месенджерах, адреси реєстрації підприємств.
2.2. Корпоративна та фінансова інформація: Дані, необхідні для бухгалтерського супроводу, грантового менеджменту та митного оформлення. Сюди входять установчі документи, фінансові звіти, бізнес-плани, кеш-флоу, специфікації на військову продукцію, митні декларації.
2.3. Технічні та інфраструктурні дані: Інформація, що передається в рамках ІТ-розробки та кібербезпеки: IP-адреси, архітектура серверів, результати пентестингу, лог-файли, конфігурації корпоративних мереж, доступи до CRM-систем.
2.4. Кадрова інформація: Дані працівників (інженерів, конструкторів, технологів), необхідні виключно для аудиту на відповідність критеріям критичності підприємства та оформлення бронювання персоналу (відстрочок від мобілізації).
3. МЕТА ОБРОБКИ ІНФОРМАЦІЇ
Збір та обробка інформації здійснюється виключно з такою метою:
3.1. Надання комплексних послуг «під ключ» для масштабування оборонного бізнесу (грантовий менеджмент, митне оформлення, юридичний захист, ІТ-розробка).
3.2. Виконання умов договорів про надання послуг та договорів про нерозголошення (NDA).
3.3. Структурування бізнесу, розробка валютних контрактів ЗЕД, ліцензійних угод та контрактів із кінцевими споживачами (Міністерство оборони, спецслужби, фонди).
3.4. Забезпечення багаторівневого DevOps-захисту серверів, впровадження систем безперервного моніторингу витоку даних (DLP) та проведення OSINT-досліджень для перевірки контрагентів.
4. ТЕХНІЧНІ ТА ОРГАНІЗАЦІЙНІ ЗАХОДИ БЕЗПЕКИ (КІБЕРЗАХИСТ)
Враховуючи специфіку Defense Tech інфраструктури, ми впровадили безпрецедентні заходи безпеки:
4.1. Ізольована інфраструктура: Усі процеси розробки та комунікації ведуться виключно через наші власні захищені CRM-системи. Ми не використовуємо сторонні незахищені платформи для зберігання клієнтських баз.
4.2. Зашифровані канали: Передача будь-якої інформації здійснюється виключно через зашифровані канали зв'язку з використанням протоколів наскрізного шифрування (End-to-End Encryption) та SSL/TLS сертифікатів військового стандарту.
4.3. Обмеження доступу (Zero Trust): Доступ до інформації Клієнтів мають лише авторизовані спеціалісти Компанії (юристи, митні брокери, ІТ-архітектори), безпосередньо залучені до виконання проєкту, і лише в обсязі, необхідному для виконання їхніх обов'язків.
4.4. Регулярний аудит: Наші внутрішні системи проходять регулярний пентестинг інфраструктури для виявлення вразливостей та захисту від цілеспрямованих атак.
5. ПЕРЕДАЧА ДАНИХ ТРЕТІМ ОСОБАМ
5.1. Компанія зобов'язується не продавати, не обмінювати та не передавати дані Клієнтів третім особам у комерційних цілях.
5.2. Передача даних третім особам можлива виключно:
Для виконання прямих доручень Клієнта (наприклад, подача заявок до грантових фондів, Міністерства економіки, Міністерства цифрової трансформації, банківських установ для проходження комплаєнсу).
За офіційним, юридично обґрунтованим запитом уповноважених державних органів або спецслужб у випадках, прямо передбачених чинним законодавством України.
5.3. Навіть у разі передачі даних для виконання доручень Клієнта, Компанія забезпечує підписання відповідних NDA з підрядниками.
6. ТЕРМІНИ ЗБЕРІГАННЯ ДАНИХ
6.1. Персональні та корпоративні дані Клієнтів зберігаються протягом терміну, необхідного для виконання зобов'язань за договорами, але не довше, ніж цього вимагає чинне законодавство (наприклад, вимоги до зберігання бухгалтерської та митної документації).
6.2. Після завершення співпраці або закінчення строків дії NDA, будь-яка чутлива інформація (креслення, технічні специфікації, бази даних) підлягає безповоротному криптографічному знищенню на серверах Компанії, про що Клієнту може надаватися відповідний акт.
7. ПРАВА СУБ'ЄКТІВ ДАНИХ
Клієнти та Суб'єкти даних мають право:
7.1. Знати про джерела збору, місцеперебування своїх персональних даних та мету їх обробки.
7.2. Отримувати інформацію про умови надання доступу до персональних даних.
7.3. Мати доступ до своїх персональних даних.
7.4. Пред'являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних (право «бути забутим»), якщо ці дані обробляються незаконно або є неправдивими.
7.5. Захищати свої дані від випадкової втрати, знищення, пошкодження внаслідок умисного приховування або ненадання доступу до них.
8. ПОЛІТИКА ВИКОРИСТАННЯ ФАЙЛІВ COOKIE
8.1. Наш вебсайт використовує файли cookie виключно для забезпечення базової працездатності сайту, підвищення рівня безпеки (захист від DDoS-атак, верифікація сесій) та для аналітики загального трафіку.
8.2. Ми не використовуємо маркетингові трекери або пікселі соціальних мереж, які можуть ідентифікувати користувачів та скомпрометувати діяльність підприємств ОПК.
9. ВНЕСЕННЯ ЗМІН ДО ПОЛІТИКИ
9.1. Компанія ТОВ «Загін Альфа» залишає за собою право вносити зміни до цієї Політики у зв'язку зі змінами в законодавстві, оновленнями протоколів кібербезпеки або розширенням спектру послуг.
9.2. Усі зміни публікуються на цій сторінці. Використання послуг Компанії після публікації оновленої Політики означає повну згоду Клієнта зі змінами.
10. КОНТАКТНА ІНФОРМАЦІЯ
З усіх питань щодо конфіденційності, захисту даних, а також для ініціації процедури підписання NDA, будь ласка, звертайтесь через захищені канали зв'язку, вказані на сторінці Контакти.