Политика конфиденциальности &
Стандарты защиты данных
Наше прозрачное обязательство по защите аккаунтов разработчиков, телеметрии API и данных рендеринга.
Нулевая торговля данными
Мы никогда не продаем, не передаем и не монетизируем ваши учетные данные, логи снимков или запросы API рекламным сетям.
Изоляция в одноразовых песочницах
Целевые веб-сайты рендерятся в одноразовых изолированных контейнерах. Файлы cookie не сохраняются между воркерами.
Защита 256-бит TLS 1.3
Все запросы API, сеансы панели управления и базы данных защищены современным шифрованием по стандартам OWASP.
Полный суверенитет пользователя
Вы сохраняете полный контроль над своими данными с экспортом в 1 клик и полным удалением по праву на забвение GDPR.
01 Информация, которую мы собираем
PRNT Technologies Inc. собирает минимально необходимые данные для предоставления услуг создания скриншотов, аутентификации API и выставления счетов.
-
Учетные данные аккаунта: Полное имя, подтвержденный адрес электронной почты, хэшированные пароли (bcrypt cost 12) и права доступа.
-
Телеметрия использования API: Запрошенные URL-адреса, временные метки, HTTP-коды, размеры изображений и объем трафика для контроля лимитов.
-
Данные об оплате и счетах: Обрабатываются платежными шлюзами уровня PCI-DSS Level 1. Мы никогда не получаем и не храним номера банковских карт.
02 Архитектура изолированной обработки скриншотов
Когда ваше приложение запрашивает скриншот URL, рендеринг проходит в строгой изолированной среде:
-
Бесстейтовые воркеры Chromium: Каждый снимок выполняется в непривилегированном контейнере Docker со строгими фильтрами seccomp и лимитами памяти.
-
Нулевое сохранение состояния: Любые cookies, данные localStorage или сессии, созданные целевой страницей, мгновенно уничтожаются при завершении работы воркера.
-
Настраиваемое хранилище CDN: Сгенерированные изображения кэшируются на зашифрованных узлах CDN в соответствии с вашими настройками (от прямого транзита до 30 дней).
04 График хранения данных и автоматическая очистка
PRNT применяет автоматические правила очистки, чтобы данные хранились только необходимый срок:
| Категория данных | Срок хранения | Механизм удаления |
|---|---|---|
| Сгенерированные скриншоты | От 1 до 30 дней (по настройкам тарифа) | Автоматический ежедневный Cron |
| Логи запросов к API | 90 дней | Ротационное удаление FIFO |
| Журналы аудита безопасности | 365 дней (стандарт OWASP) | Зашифрованный архив |
| Финансовые счета | 7 лет (налоговое законодательство) | Хранилище PCI |
05 Ваши права по GDPR, KVKK и CCPA
Независимо от вашего местоположения, PRNT предоставляет полные права на конфиденциальность всем пользователям:
-
Право на доступ и переносимость данных: Экспортируйте полную историю запросов API, профиль аккаунта и журнал платежей в форматах JSON/CSV.
-
Право на удаление (Право на забвение): Полное и безвозвратное удаление учетной записи и всех связанных API-ключей.
-
Право на ограничение обработки: Отозовите активные ключи API в любой момент для немедленной остановки обработки и хранения данных.
06 Техническая безопасность и защита инфраструктуры
Мы применяем строгие технические и организационные меры безопасности для защиты данных:
-
Шифрование при передаче и хранении: HSTS с TLS 1.3 для всех эндпоинтов. Конфиденциальные данные и кэш зашифрованы алгоритмом AES-256.
-
Защита от SQL-инъекций и XSS: Никакой динамической конкатенации строк. 100% запросов к базе выполняются через параметризованные PDO prepared statements.
-
Защита от подбора паролей и DDoS: Многоуровневые лимитеры запросов с плавающим окном и автоматическая блокировка аномалий.
07 Контакты сотрудника по защите данных (DPO)
По любым вопросам политики конфиденциальности, запросам DSAR или отчетам о безопасности наш DPO готов помочь:
Глобальный офис конфиденциальности PRNT
Прямой Email: privacy@prnt.tr • Время ответа: В течение 24–48 рабочих часов