Соответствие требованиям Copyleaks &Сертификация
В Copyleaks наша продукция регулярно проходит независимую проверку на соответствие требованиям конфиденциальности, безопасности и нормативным требованиям, чтобы получить сертификаты, соответствующие мировым стандартам, и заслужить и сохранить доверие миллионов пользователей Copyleaks по всему миру.
Ниже вы найдете актуальные сертификаты Copyleaks и стандарты соответствия.
Сертифицировано по стандартам SOC 2 и SOC 3.


Общий регламент по защите данных (GDPR)
Компания Copyleaks обязуется соблюдать правила, изложенные в Регламенте ЕС о защите данных (GDPR), и делает это, следуя следующим принципам:
Мы никогда не разглашаем ваши персональные данные.
Мы обещаем никогда не использовать ваши персональные данные для целевой рекламы.
Ваши данные надежно хранятся и зашифрованы.
Ваши персональные данные собираются исключительно для улучшения вашего взаимодействия с сайтом и качества предоставляемых нами услуг.
Мы обещаем оставить контроль над вашими персональными данными в вашем распоряжении, предоставив вам возможность удалять загруженный контент.
Мы обещаем и впредь совершенствовать наши методы и процедуры в соответствии с нормативными стандартами.
Запуск нашего сайта copyleaks.eu с серверами, расположенными в Германии, также помог нам достичь цели полного соответствия GDPR и выполнить запросы европейских клиентов о размещении их данных и их обработке исключительно в Европе.
Стандарт безопасности данных платежных карт PCI
Copyleaks обрабатывает все платежи через Stripe и не имеет доступа к личной информации о кредитных картах или какой-либо информации о кредитных картах, хранящейся в системе Copyleaks. Для дальнейшего обеспечения безопасности клиентов Copyleaks обязуется соблюдать требования PCI DSS — набора из 12 стандартов безопасности, которые предприятия должны использовать при приеме, передаче, обработке и хранении данных кредитных карт.
Соответствие стандарту PCI включает в себя такие требования, как шифрование данных держателей карт, управление брандмауэрами, обновление антивирусного программного обеспечения и присвоение уникальных идентификаторов каждому пользователю, имеющему доступ к компьютеру.
Совет по стандартам безопасности индустрии платежных карт (PCI), независимый орган, созданный платежными системами в 2006 году, управляет стандартами безопасности PCI, обеспечивая их соблюдение платежными системами и процессорами. Независимо от количества обрабатываемых карточных транзакций, каждый продавец должен соответствовать требованиям PCI. Для получения информации о конкретных программах соответствия PCI можно напрямую связаться с платежными системами (Visa, Mastercard, American Express и др.).


Руководство NIST по управлению рисками (RMF)
Copyleaks соответствует рекомендациям Рамочной программы управления рисками NIST (RMF), систематического процесса управления рисками информационной безопасности, разработанного Национальным институтом стандартов и технологий (NIST) в США. Эта программа обеспечивает структурированный и гибкий подход для организаций к управлению, мониторингу и контролю рисков информационной безопасности.
Согласно информации на сайте NIST :
Подход, основанный на оценке рисков, к выбору и определению мер контроля учитывает эффективность, результативность и ограничения, обусловленные применимыми законами, директивами, указами президента, политиками, стандартами или нормативными актами. Управление организационными рисками имеет первостепенное значение для эффективных программ информационной безопасности и защиты конфиденциальности; подход, основанный на оценке рисков, может применяться к новым и устаревшим системам, любым типам систем или технологий (например, IoT, системам управления) и в любой организации, независимо от ее размера или сектора.
Компания Copyleaks придерживается принципов доступности.
В Copyleaks мы твердо убеждены, что технологии должны быть доступны каждому, без исключений. Поэтому наша цель — внедрить принципы доступности во всю нашу продуктовую платформу, сделав наш веб-сайт и продукты доступными и удобными для всех, независимо от их обстоятельств, инвалидности или ситуации. Чтобы ознакомиться с нашими добровольными шаблонами доступности продуктов (VPAT), посетите нашу страницу «Доступность» .
Остались вопросы?
Если у вас возникли дополнительные вопросы о соответствии требованиям Copyleaks и/или доступности информации, или вы хотите запросить какие-либо отчеты или сертификаты, пожалуйста, свяжитесь с нашей службой поддержки .