Безопасность инфраструктуры
Seller Niche работает на облачной инфраструктуре корпоративного уровня с резервными дата-центрами и автоматическим переключением при сбое. Все серверы усилены в соответствии со стандартами CIS, а автоматические исправления безопасности применяются в течение 24 часов после выпуска.
Наша инфраструктура защищена несколькими уровнями межсетевых экранов, систем обнаружения вторжений (IDS) и средств защиты от распределённых атак типа «отказ в обслуживании» (DDoS). Сетевой трафик непрерывно отслеживается, а аномальная активность автоматически блокируется.
Шифрование данных
Все данные при передаче шифруются с использованием TLS 1.3 — самого высокого доступного стандарта. Взаимодействия через REST API, сеансы панели управления и интеграции со сторонними API (Keepa, Amazon SP-API, Etsy) защищены сквозным шифрованием TLS.
Хранимые данные шифруются с использованием AES-256 — того же стандарта, которому доверяют правительства и финансовые учреждения по всему миру. Резервные копии баз данных также шифруются и хранятся в географически разнесённых защищённых местах.
Контроль доступа и аутентификация
Доступ к производственным системам осуществляется по принципу минимальных привилегий. Весь внутренний доступ основан на ролях (RBAC), регистрируется и проверяется. Административный доступ требует многофакторной аутентификации и предоставляется только уполномоченному персоналу.
Пользовательские сеансы защищены безопасными cookie-файлами HTTP-only, токенами CSRF и автоматическим истечением сеанса. Мы поддерживаем аутентификацию по паролю с хешированием bcrypt и активно разрабатываем интеграции OAuth2 и SSO для корпоративных тарифов.
Системы соответствия требованиям
Seller Niche полностью соответствует требованиям GDPR (Общий регламент по защите данных) и KVKK (Закон о защите персональных данных Турции). Мы следуем документированным процедурам обработки данных, ведём Реестр операций по обработке данных (ROPA) и назначили ответственного за защиту данных, отвечающего за контроль соответствия.
Мы придерживаемся принципов SOC 2 Type II в отношении безопасности, доступности, целостности обработки, конфиденциальности и приватности — охватывая все пять критериев доверительных услуг. Наши практики управления информационной безопасностью, соответствующие ISO 27001, обеспечивают систематическую оценку рисков и постоянное совершенствование.
Политика хранения данных
Мы храним ваши персональные данные только в течение времени, необходимого для предоставления наших услуг и выполнения юридических обязательств. Данные активного аккаунта хранятся на протяжении всего срока подписки. После удаления аккаунта все персональные данные безвозвратно удаляются из наших систем, включая резервные копии, в течение 90 дней.
Применяется следующий график хранения: данные исследования маркетплейсов (ключевые слова, аналитика ASIN) — хранятся, пока ваш аккаунт активен; платёжные записи — 7 лет для соблюдения налогового/юридического законодательства; история обращений в поддержку — 3 года; журналы доступа и ошибок — скользящие 90 дней. Все запросы на удаление данных обрабатываются в течение 30 дней.
Управление уязвимостями и реагирование на инциденты
Мы регулярно проводим тестирование на проникновение и автоматическое сканирование уязвимостей на всех производственных системах. Критические уязвимости устраняются в течение 24 часов; уязвимости высокой степени серьёзности — в течение 72 часов. Мы следуем процессу ответственного раскрытия информации и приглашаем исследователей безопасности сообщать о находках на support@sellerniche.com.
Наш план реагирования на инциденты определяет чёткие роли, пути эскалации и протоколы коммуникации. В случае подтверждённой утечки данных, затрагивающей данные пользователей, мы уведомим пострадавших пользователей и соответствующие органы в течение 72 часов, как того требует статья 33 GDPR и положения KVKK.
Субподрядчики по обработке данных и третьи стороны
Для работы нашей платформы мы используем ограниченный набор проверенных субподрядчиков по обработке данных. Каждый субподрядчик связан договорными Соглашениями об обработке данных (DPA), соответствующими статье 28 GDPR. Ключевые субподрядчики включают: облачный хостинг (регион ЕС/США), обработку платежей (сертифицирован по PCI-DSS уровня 1), аналитику и поставщиков данных маркетплейсов.
Мы не продаём, не сдаём в аренду и не передаём ваши персональные данные третьим лицам в рекламных или маркетинговых целях. Все отношения с субподрядчиками ежегодно пересматриваются и обновляются здесь. Вы можете запросить полный список текущих субподрядчиков, написав на support@sellerniche.com.
Контакты по безопасности
Чтобы сообщить об уязвимости безопасности, свяжитесь с нами по адресу support@sellerniche.com. Мы следуем принципам ответственного раскрытия информации и отвечаем на все обоснованные обращения в течение 48 часов. По общим вопросам соответствия требованиям, запросам субъектов данных (GDPR/KVKK) или для запроса шаблона Соглашения об обработке данных пишите на support@sellerniche.com.
Вопросы о безопасности или соответствии требованиям? Свяжитесь с нами: support@sellerniche.com