Юридична інформація

Безпека

XRAYED застосовує заходи захисту, призначені для охорони публічних і приватних даних продукту, але жоден онлайн-сервіс не може гарантувати абсолютну безпеку.

Востаннє оновлено 27 травня 2026 р.

Підхід до безпеки

XRAYED застосовує технічні, організаційні та операційні заходи захисту, що відповідають природі сервісу й оброблюваній інформації. Ці заходи покликані обмежити несанкціонований доступ, зменшити зловживання, захистити приватний вміст і підтримувати надійність сервісу.

XRAYED також покладається на договірних постачальників послуг, які допомагають забезпечувати роботу сервісу. Ці постачальники підтримують власні програми безпеки та можуть мати договірні, юридичні й операційні зобов’язання.

Розумні заходи захисту

  • Засоби контролю доступу до інформації облікового запису та інформації, доступної лише власнику.
  • Приватна обробка вмісту, який не було свідомо опубліковано.
  • Обмежене розкриття публічних даних для публічних сторінок та інтерфейсів поширення.
  • Заходи запобігання зловживанням і забезпечення надійності для ризикованої або масштабної активності.
  • Практики операційного моніторингу, ведення журналів і перевірки інцидентів.
  • Практики видалення, зберігання та резервного копіювання, розроблені з урахуванням потреб продукту, правових потреб і потреб безпеки.
  • Очікування щодо перевірки постачальників і конфіденційності для постачальників послуг.

Немає абсолютної гарантії

Інциденти безпеки все одно можуть траплятися. Попри заходи захисту можливі несанкціонований доступ, компрометація облікових даних, уразливості програмного забезпечення, помилки конфігурації, інциденти постачальників, втрата даних, зловживання сервісом, компрометація пристроїв, перехоплення даних у мережі та інциденти сторонніх платформ.

XRAYED не гарантує, що дані, вміст, облікові записи, постачальники, системи або передавання завжди будуть безпечними, доступними, безпомилковими чи відновлюваними.

Інциденти постачальників

XRAYED може використовувати постачальників послуг для надання, захисту, підтримки та вдосконалення сервісу. Порушення безпеки у постачальника, перебій, проблема конфігурації або зміна політики можуть вплинути на дані XRAYED чи доступність сервісу.

Коли постачальник повідомляє XRAYED про інцидент, XRAYED оцінює постраждалі дані, вплив на сервіс, договірні та юридичні обов’язки щодо повідомлення, доступні заходи пом’якшення наслідків і потрібні дії для користувачів.

Реагування на інциденти

Якщо XRAYED виявить інцидент безпеки або отримає повідомлення про нього, XRAYED може вжити таких заходів, як розслідування проблеми, обмеження функцій, яких стосується інцидент, захист доступу, відновлення сервісу, зв’язок із постачальниками, збереження відповідних записів, повідомлення постраждалих користувачів, регуляторних органів і правоохоронців, а також публікація актуальної інформації про стан сервісу, якщо це доречно.

XRAYED повідомлятиме про порушення безпеки, коли цього вимагає застосовне законодавство або договірні зобов’язання. Час і зміст повідомлення залежать від інциденту, даних, яких він стосується, юрисдикцій, яких він стосується, потреб правоохоронних органів, висновків постачальника та того, чи є повідомлення юридично обов’язковим.

Обов’язки користувача

  • Використовуйте захищений обліковий запис електронної пошти та захищайте спосіб автентифікації.
  • Не діліться доступом до облікового запису, посиланнями для входу, кодами підтвердження чи іншими обліковими даними доступу.
  • Будьте обережні, перш ніж завантажувати зображення, які розкривають конфіденційну інформацію, точне місцезнаходження чи ідентифікаційні дані або показують інших людей, приватні приміщення, документи чи неповнолітніх.
  • Завантажуйте або публікуйте лише зображення й вміст, які ви маєте право використовувати.
  • Негайно повідомляйте XRAYED про підозрілу активність облікового запису, витік приватних медіа, видавання себе за іншу особу або занепокоєння щодо прав.

Звіти про вразливості

Якщо ви вважаєте, що виявили вразливість безпеки, напишіть на support@xrayed.co, надавши чіткий опис, URL або кінцеву точку, якої це стосується, кроки відтворення та опис впливу. Не отримуйте доступу до даних, які вам не належать, не копіюйте, не змінюйте, не публікуйте, не видаляйте й не виводьте їх за межі системи.

XRAYED наразі не проводить публічну програму винагород за пошук помилок. Ми вдячні за повідомлення, але оплата не гарантується, якщо XRAYED не підпише окрему письмову угоду.

Контакт із питань безпеки

Зв’яжіться з XRAYED за адресою support@xrayed.co. XRAYED працює під керуванням VONDOU SRL, Rue Baron de Castro 37, 1040 Brussels, Belgium. Номер підприємства / номер ПДВ: BE 0758.768.048.