CyberYozh

Политика конфиденциальности

Дата изменения: 18 авг. 2026

Документ регулирует взаимную защиту закрытых материалов, учётных данных, переписки, работ участников, сведений о безопасности и иной непубличной информации при использовании цифровых сервисов Компании.

1. Назначение, статус и сфера действия Политики

1.1. Настоящая Политика конфиденциальности устанавливает правила обращения с закрытой информацией при использовании сайта, платформы, личного кабинета, программ, мероприятий, поддержки и иных цифровых сервисов WebGears Services d.o.o. Она определяет взаимные обязанности Компании и пользователя, не подменяя Политику обработки и защиты персональных данных.

1.2. Сведения о Компании: WebGears Services d.o.o.; адрес места нахождения - Jurija Gagarina 231/329, Novi Beograd, Belgrade, Republic of Serbia; регистрационный номер (matični broj) - 22038745; налоговый номер (PIB) - 113739167; директор - Oleg Nikitin. Далее - Компания.

1.3. Политика применяется к ресурсу https://edu.cyberyozh.com/, связанным поддоменам, закрытым каналам и сообществам, вебинарам, консультациям, практическим средам, переписке и материалам, доступ к которым предоставлен Компанией.

1.4. Термин «пользователь» включает посетителя, заказчика, участника программы, владельца учётной записи, приглашённого слушателя и иное лицо, получившее доступ к сервису или закрытой информации. Если заказчик оплачивает доступ другого лица, обязанности по конфиденциальности возникают также у фактического участника.

1.5. Политика действует совместно с Публичной офертой, Правилами пользования, Политикой обработки и защиты персональных данных, Политикой cookie, правилами возврата и отдельными уведомлениями перед мероприятием, записью или использованием специальной среды.

1.6. При расхождении применяется специальное положение документа, непосредственно регулирующего соответствующий вопрос. Ни одна формулировка не отменяет обязательные права потребителя, субъекта персональных данных, автора или лица, сообщающего о нарушении закона компетентному органу.

1.7. Ознакомление с Политикой не предоставляет Компании права объявить секретными любые сведения по своему усмотрению. Защита определяется природой информации, обстоятельствами раскрытия, договором и применимым законом.

1.8. Политика применяется независимо от способа получения доступа: после оплаты, в пробном режиме, по приглашению, в составе корпоративного заказа, бесплатно, в рамках акции либо в связи с поддержкой ранее приобретённого продукта.

1.9. Положения об охране закрытых материалов и данных других лиц сохраняются после прекращения доступа в пределах, установленных настоящей Политикой и законом.

1.10. Если отдельная страница внешнего поставщика открывается вне контролируемой Компанией среды, правила конфиденциальности такого поставщика применяются к его самостоятельной деятельности. Компания отвечает за собственный выбор интеграции и передачу сведений в пределах своей роли.

1.11. Актуальная редакция размещается по постоянному адресу раздела юридической информации сайта. Дата редакции указана в конце документа.

2. Понятия и разграничение правовых режимов

2.1. Конфиденциальная информация - непубличные сведения, переданные с указанием на закрытый характер либо такие, конфиденциальность которых разумно следует из содержания, способа доступа и обстоятельств передачи.

2.2. Закрытые материалы - доступные только после авторизации, оплаты, приглашения или иного ограничения тексты, видео, аудио, презентации, инструкции, задания, методические схемы, библиотеки, шаблоны, исходные файлы, разборы, тесты и практические среды.

2.3. Персональные данные - сведения об определённом или определяемом физическом лице. Их обработка регулируется Законом Республики Сербия о защите персональных данных и отдельной Политикой обработки и защиты персональных данных Компании.

2.4. Коммерческая тайна - информация, отвечающая совокупности критериев статьи 2 Закона Республики Сербия о защите коммерческой тайны (Zakon o zaštiti poslovne tajne, «Službeni glasnik RS», br. 53/2021): она не является общеизвестной или легкодоступной соответствующему кругу лиц, имеет коммерческую ценность вследствие секретности и охраняется разумными мерами владельца.

2.5. Договорно конфиденциальная информация может охраняться соглашением, даже если не отвечает всем признакам коммерческой тайны. Однако договорный режим не используется для запрета обязательного раскрытия, законной жалобы или добросовестной защиты права.

2.6. Объект интеллектуальной собственности - произведение, база, программа, обозначение, методический материал или иной охраняемый результат. Конфиденциальность и авторское право являются самостоятельными режимами: публичность материала не означает свободу его копирования, а закрытость не создаёт авторского права на неохраняемую идею.

2.7. Учётные данные включают логин, пароль, код подтверждения, резервный код, токен, ссылку персонального доступа, ключ практической среды и иные сведения, позволяющие войти или подтвердить полномочие.

2.8. Инцидент конфиденциальности - утрата, неправомерный доступ, раскрытие, копирование, изменение, уничтожение либо иное использование защищённой информации в нарушение закона, договора или разумного ожидания её владельца.

2.9. Уязвимость - недостаток программного, организационного или физического механизма, который может позволить нарушить конфиденциальность, целостность или доступность системы либо данных.

2.10. Уполномоченное лицо - работник, подрядчик или поставщик, которому доступ необходим для определённой задачи и предоставлен в пределах роли, инструкций и обязанности конфиденциальности.

2.11. Раскрытие означает предоставление возможности ознакомиться с информацией хотя бы одному лицу, не имеющему соответствующего права, включая публикацию, пересылку, демонстрацию экрана, передачу ссылки или открытие общего доступа.

2.12. Обезличенные сведения не относятся к персональным данным, если физическое лицо нельзя определить разумно доступными средствами. Псевдонимные сведения могут оставаться персональными данными, когда существует дополнительная информация для установления связи с лицом.

2.13. Профессиональный советник - адвокат, бухгалтер, аудитор, страховщик или иной специалист, которому информация необходима для защиты прав или исполнения профессиональной обязанности и который связан законом либо договором о конфиденциальности.

2.14. Публичная информация - сведения, правомерно доступные неопределённому кругу лиц без нарушения обязанности конфиденциальности. Доступность после утечки не делает первоначальное неправомерное раскрытие законным.

3. Сведения, охраняемые настоящей Политикой

3.1. К закрытой информации Компании относятся непубличные материалы программ, внутренняя структура платформы, условия доступа к закрытым средам, ключи и ссылки, неопубликованные сценарии, банки заданий и ответов, а также материалы, обозначенные как закрытые.

3.2. Охраняются сведения о механизмах безопасности: конфигурации, правила обнаружения злоупотреблений, внутренние журналы, непубличные адреса, секреты интеграций, резервные процедуры и детали устранения уязвимости, преждевременное раскрытие которых повышает риск.

3.3. Непубличная деловая информация может включать индивидуальные коммерческие условия, предложения партнёрам, планы продуктов, внутренние расчёты, структуру затрат, неопубликованные цены, сведения о подрядчиках и переговорах. Публичные тарифы и общедоступные акции не становятся тайной.

3.4. Переписка с поддержкой, наставником или менеджером рассматривается Компанией как ограниченная по доступу. Её содержание может использоваться для исполнения договора, качества, безопасности, разрешения спора и иных законных целей, описанных в документах Компании.

3.5. Работа пользователя, черновик, решение задания, сообщение в закрытой группе, результат теста и индивидуальная обратная связь не публикуются Компанией лишь на основании участия в программе. Публикация требует отдельного основания, если она не необходима для прямо выбранного пользователем формата совместной работы.

3.6. Платёжная информация, документы идентификации, контактные данные и сведения об аккаунте защищаются в соответствии с режимом персональных данных и требованиями безопасности. Компания не получает полный номер банковской карты, если платёж обрабатывает самостоятельный платёжный поставщик.

3.7. Сведения о других участниках, их голосе, изображении, переписке, работе, профессиональном опыте, месте работы, контактах или обстоятельствах жизни охраняются независимо от того, содержат ли они коммерческую тайну Компании.

3.8. Запись мероприятия, расшифровка, чат и совместная доска могут одновременно содержать материалы Компании, персональные данные и вклад участников. Доступ к ним не означает разрешение на дальнейшую публикацию.

3.9. Отчёт об уязвимости и связанная переписка сохраняют ограниченный режим до устранения риска, согласованного раскрытия или законного решения компетентного органа. Компания не использует этот режим для сокрытия правонарушения или препятствования обращению в орган власти.

3.10. Признак конфиденциальности может следовать из маркировки, закрытого интерфейса, персональной ссылки, сообщения перед передачей, назначения материала либо очевидной чувствительности сведений. Отсутствие водяного знака само по себе не превращает закрытый материал в публичный.

3.11. Объём защиты ограничивается информацией, действительно переданной или ставшей доступной. Общие знания, навыки и профессиональный опыт, приобретённые пользователем, не принадлежат Компании и могут применяться свободно при соблюдении прав на конкретные материалы и данные других лиц.

3.12. Пользователь вправе рассказывать о собственном опыте, давать достоверный отзыв, обращаться с претензией и показывать необходимые фрагменты профессиональному советнику либо компетентному органу. При этом следует по возможности исключить закрытые материалы и данные третьих лиц, не относящиеся к цели раскрытия.

4. Сведения, на которые ограничение конфиденциальности не распространяется

4.1. Обязанность не распространяется на сведения, которые на момент получения были правомерно общедоступны либо впоследствии стали общедоступными без нарушения со стороны получателя.

4.2. Не охраняется информация, которой получатель законно располагал до передачи и может подтвердить это независимыми материалами.

4.3. Не считается нарушением получение тех же сведений от третьего лица, которое имело право на раскрытие и не было связано запретом, известным получателю.

4.4. Самостоятельно разработанное решение не становится собственностью Компании только из-за сходства с идеей из программы, если разработка не воспроизводит охраняемую форму, закрытые данные или коммерческую тайну.

4.5. Не ограничиваются сведения, раскрытие которых прямо письменно разрешил их правообладатель в указанном объёме и для указанной цели.

4.6. Не охраняются факты, которые закон обязывает доводить до потребителя, государственного органа, суда, работника, акционера либо иного лица. Договор не отменяет императивную обязанность прозрачности.

4.7. Пользователь вправе раскрывать собственные персональные данные и реализовывать права в отношении них. Настоящая Политика не превращает данные пользователя в секрет Компании по отношению к самому пользователю.

4.8. Добросовестное сообщение о предполагаемом правонарушении, коррупции, угрозе безопасности или нарушении прав компетентному органу не запрещается, если лицо действует в пределах применимого закона и не раскрывает больше необходимого.

4.9. Разрешённое законом цитирование и иное исключение из авторского права оцениваются по Закону Республики Сербия об авторском и смежных правах. Ссылка на конфиденциальность не расширяет исключение, но и не отменяет его, когда материал был получен законно и условия исключения выполнены.

4.10. Сторона, ссылающаяся на исключение, должна по возможности сохранить доказательства законного источника, независимой разработки, разрешения или обязательности раскрытия. Это правило не перекладывает на потребителя бремя доказывания вопреки императивному закону.

5. Обязанности Компании по сохранению конфиденциальности

5.1. Компания ограничивает доступ сотрудников и подрядчиков принципом служебной необходимости и предоставляет только тот объём, который нужен для конкретной функции.

5.2. Роли и права доступа пересматриваются при смене обязанностей, завершении проекта, прекращении договора и выявлении риска. Неиспользуемые учётные записи отключаются в разумный срок.

5.3. Лица с административным доступом обязуются соблюдать конфиденциальность по договору, внутренним правилам или профессиональной обязанности. Обязанность сохраняется после прекращения сотрудничества.

5.4. Компания применяет соответствующие риску технические и организационные меры: аутентификацию, управление правами, журналирование значимых действий, резервное копирование, обновление систем, защищённую передачу, разделение сред и контроль поставщиков.

5.5. Шифрование применяется при передаче и хранении там, где оно соразмерно риску, технически доступно и не препятствует законной функции. Наличие шифрования не заменяет ограничение доступа и управление ключами.

5.6. Компания стремится не помещать пароли, полные платёжные реквизиты и иные секреты в открытые журналы. Диагностические данные минимизируются и маскируются, когда это совместимо с расследованием ошибки.

5.7. Доступ к сообщениям поддержки допускается для обработки обращения, контроля качества, обучения уполномоченных сотрудников на минимизированных примерах, предупреждения злоупотреблений, защиты требований и исполнения закона.

5.8. Компания не продаёт содержание закрытой переписки, работ или прогресса пользователя как самостоятельный информационный продукт.

5.9. Публикация отзыва, истории результата, изображения, голоса или работы пользователя осуществляется по отдельному разрешению либо иному законному основанию и в объявленном объёме. Согласие на основной договор не считается автоматическим разрешением на рекламу.

5.10. При работе с корпоративным заказчиком Компания заранее определяет, какие отчёты о доступе и прогрессе получает заказчик. Участнику сообщается об этом до передачи, а личные сообщения и чувствительные сведения не включаются без самостоятельного основания.

5.11. Компания документирует существенные решения о доступе, инцидентах и раскрытии, если это необходимо для подотчётности и защиты прав.

5.12. Меры безопасности выбираются с учётом статьи 50 Закона Республики Сербия о защите персональных данных (Zakon o zaštiti podataka o ličnosti, «Službeni glasnik RS», br. 87/2018), характера сведений, стоимости реализации и вероятности вреда.

5.13. Компания не обещает абсолютной неуязвимости сети или устройства пользователя. Обязанность заключается в применении разумных и предусмотренных законом мер, своевременном реагировании и недопущении заведомо необоснованного риска.

5.14. Если функция требует передачи внешнему поставщику, Компания проверяет его роль, условия, меры и географию обработки настолько, насколько это необходимо по закону и характеру риска.

5.15. При выявлении неправильного доступа Компания прекращает его, оценивает последствия, сохраняет необходимые доказательства, устраняет причину и выполняет обязанности уведомления.

6. Обязанности пользователя и безопасность учётной записи

6.1. Пользователь хранит учётные данные в тайне, не передаёт их третьим лицам и не допускает совместного использования персонального доступа, если тариф прямо не предусматривает иной режим.

6.2. Пароль должен отличаться от используемых на других значимых ресурсах. Пользователь не вводит пароль на странице, адрес или происхождение которой вызывает обоснованное сомнение.

6.3. Код подтверждения, резервный код и ссылка сброса пароля не пересылаются лицу, которое представляется сотрудником Компании. Компания не запрашивает полный пароль в сообщении или по телефону.

6.4. Пользователь обеспечивает разумную защиту своего устройства: блокировку экрана, обновление программ, антивирусные или сопоставимые меры при необходимости и завершение сессии на общем устройстве.

6.5. При подозрении на захват аккаунта пользователь без неоправданной задержки меняет пароль, завершает доступные сессии и сообщает на support@cyberyozh.com известные обстоятельства.

6.6. Пользователь не демонстрирует закрытый интерфейс, материалы или сообщения лицам, не имеющим доступа, в том числе через трансляцию экрана, публичное мероприятие или открытую ссылку.

6.7. При сохранении материалов на разрешённое устройство пользователь ограничивает доступ к файлам и удаляет их при прекращении права использования, если офлайн-копия была временной.

6.8. Пользователь не снимает и не удаляет технические обозначения авторства, водяные знаки, идентификаторы доступа и уведомления о конфиденциальности. Он не препятствует разумным средствам контроля, если они не нарушают обязательное право.

6.9. Запрещается использовать автоматизацию для массовой выгрузки, перебора ссылок, извлечения базы, перехвата токенов или обхода ограничений. Обычные средства доступности и личные настройки браузера не считаются обходом.

6.10. Пользователь не передаёт в форму, чат или задание чужую коммерческую тайну, персональные данные или защищённый материал без права и необходимости. Если задача допускает обезличенный пример, пользователь выбирает его.

6.11. Получив по ошибке чужую работу, сообщение, документ или административный доступ, пользователь прекращает ознакомление, не копирует сведения и сообщает Компании. Возврат ошибочно полученного доступа не лишает пользователя права зафиксировать минимум, необходимый для законной защиты.

6.12. Пользователь отвечает за действия приглашённого им лица, если сознательно передал доступ вопреки правилам. Он не отвечает автоматически за независимую атаку, которую не мог разумно предотвратить.

6.13. Компания вправе предложить многофакторную аутентификацию или сделать её обязательной для функции с повышенным риском. Отказ может повлечь недоступность именно такой функции, но не используется как произвольное лишение оплаченного содержания.

6.14. Сообщение об инциденте не является признанием вины. Добросовестное раннее уведомление учитывается при выборе мер реагирования.

7. Закрытые материалы и интеллектуальная собственность

7.1. Доступ к материалу предоставляет ограниченное право личного или согласованного корпоративного использования на условиях оферты; право собственности и исключительные права не переходят.

7.2. Пользователь может просматривать, изучать, выполнять задания и применять полученные знания в собственной деятельности. Он может создавать самостоятельные конспекты для личного использования, если они не воспроизводят существенную часть закрытого материала и не распространяются.

7.3. Без отдельного разрешения нельзя публиковать или передавать полные записи, презентации, тексты, банки заданий, ответы, шаблоны, исходные файлы и иные существенные фрагменты закрытого содержания.

7.4. Запрещено создавать зеркала, архивы, торренты, общие облачные папки, публичные репозитории или платные складчины с материалами либо персональными ссылками.

7.5. Нельзя перепродавать доступ, выдавать материалы за собственную программу, использовать их для проведения конкурирующего курса или систематически извлекать содержание для обучения базы, модели или коммерческого сервиса без согласия правообладателя.

7.6. Использование инструмента искусственного интеллекта не меняет режим материала. Передача закрытого содержания внешней модели считается раскрытием её поставщику, если условия и архитектура не исключают такой доступ и сохранение.

7.7. Пользователь вправе применять ИИ для собственной работы с теми сведениями, которые он вправе передавать, при соблюдении задания, политики сервиса и прав третьих лиц. Компания может запретить ИИ в конкретной проверочной работе, когда требуется самостоятельность или существует риск утечки.

7.8. Краткое цитирование допустимо в случаях и пределах, предусмотренных Законом Республики Сербия об авторском и смежных правах (Zakon o autorskom i srodnim pravima, «Službeni glasnik RS», br. 104/2009, 99/2011, 119/2012, 29/2016 - odluka US, 66/2019), с указанием источника и автора, когда это требуется.

7.9. Разрешение цитировать не даёт права раскрывать пароль, данные другого участника, активную уязвимость или коммерческую тайну. При пересечении режимов соблюдаются все применимые ограничения.

7.10. Скриншот личного кабинета для обращения в поддержку, банк, суд или орган защиты потребителей допустим в необходимом объёме. Перед публичным размещением пользователь должен скрыть токены, контакты и сведения других лиц.

7.11. Компания может использовать персонализированный водяной знак, ограничение потоков, журнал доступа и иные соразмерные средства предотвращения утечки. Такие средства не должны скрытно собирать данные для несовместимой цели.

7.12. Удаление материала из программы, обновление версии или прекращение доступа не прекращает охрану уже полученной копии. Одновременно Компания не вправе задним числом сузить уже предоставленное бессрочное право использования, если оно прямо было частью заказа.

7.13. Права на работу пользователя сохраняются за её автором, если отдельным соглашением не предусмотрено иное. Передача работы для проверки предоставляет Компании право воспроизвести и показать её уполномоченным лицам в объёме, необходимом для проверки, поддержки и разрешения спора.

7.14. Если работа создана несколькими лицами или включает сторонний материал, пользователь обеспечивает необходимые разрешения. Компания вправе ограничить публикацию до подтверждения прав.

7.15. Идеи, методы, факты и общие принципы могут использоваться в пределах закона. Настоящая Политика защищает конкретную охраняемую форму, закрытые наборы, данные и законно охраняемую тайну, а не монополизирует профессиональные знания.

7.16. Запрос разрешения на внешнее использование направляется на support@cyberyozh.com с описанием материала, фрагмента, аудитории, канала, срока и коммерческого характера использования.

8. Практические среды и сведения о безопасности

8.1. Практические задания выполняются только в предоставленной или явно разрешённой среде и в пределах опубликованного сценария. Учебная тема по информационной безопасности не означает разрешение исследовать реальные системы Компании, поставщика или третьего лица.

8.2. Запрещены попытки получить права другого аккаунта, выйти за пределы выделенной лаборатории, изменить общую инфраструктуру, извлечь реальные данные, нарушить доступность или закрепиться в системе после завершения задания.

8.3. Ключи, тестовые учётные данные и адреса лаборатории используются только для конкретного задания и срока. Они не проверяются на других ресурсах и не публикуются после завершения.

8.4. Обнаружив уязвимость сайта или платформы, пользователь прекращает действия после получения минимального подтверждения, не извлекает больше данных и сообщает через support@cyberyozh.com с темой «Безопасность».

8.5. В сообщении желательно указать адрес, время, последовательность воспроизведения, ожидаемый и фактический результат, возможное влияние и безопасное доказательство. Нельзя включать лишние персональные данные или действующие секреты, если достаточно замаскированного примера.

8.6. Компания подтверждает получение сообщения в разумный срок, определяет приоритет и может запросить дополнительные сведения. Срок исправления зависит от сложности, риска, поставщика и необходимости безопасного развёртывания.

8.7. До устранения существенного риска стороны воздерживаются от публичного раскрытия технических деталей, способных облегчить злоупотребление. Это ожидание не запрещает обязательное обращение в орган, экстренное предупреждение для предотвращения непосредственного вреда или действие в рамках применимого закона.

8.8. Компания не обещает вознаграждение за сообщение, если отдельная программа bug bounty не опубликована. Добросовестное сообщение само по себе не создаёт трудового, подрядного или агентского отношения.

8.9. Если исследование вышло за разрешённые пределы, Компания оценивает фактический риск, намерение, объём доступа, сохранение данных и сотрудничество пользователя. Положение о добросовестном сообщении не легализует вымогательство, угрозу публикации или использование добытых данных.

8.10. Сведения о неустранённой уязвимости, конфигурации защиты и расследовании имеют ограниченный доступ до утраты чувствительности. После безопасного раскрытия общие выводы могут использоваться в обучении без раскрытия ненужных идентификаторов.

8.11. Компания может временно остановить лабораторию, сбросить ключи, ограничить сеть или закрыть сессию при признаках выхода за сценарий. Оплаченный доступ восстанавливается либо заменяется, когда риск устранён и пользователь не совершил существенного нарушения.

8.12. Журналы практической среды могут использоваться для проверки задания, обеспечения безопасности, расследования и защиты требований. Их обработка осуществляется по отдельной Политике обработки персональных данных.

8.13. Никакая инструкция программы не должна толковаться как совет нарушить закон, договор с владельцем системы или права третьего лица. Пользователь самостоятельно получает разрешение на тестирование любых внешних объектов.

9. Группы, мероприятия, сообщения и записи

9.1. Участник закрытой группы использует полученные сведения только для целей соответствующей программы и не переносит чужие сообщения в открытый канал без разрешения автора либо другого законного основания.

9.2. Наличие общего чата означает, что сообщение увидят его участники и уполномоченные модераторы. Пользователь не направляет туда сведения, для которых такой круг получателей неприемлем.

9.3. Перед демонстрацией экрана пользователь закрывает личную почту, уведомления, пароли, клиентские данные и иные окна, не относящиеся к мероприятию. Компания вправе остановить трансляцию при очевидном риске.

9.4. Запись вебинара или консультации Компанией осуществляется после предварительного уведомления о цели, составе фиксируемых данных, круге получателей и сроке доступности, а когда требуется - после получения согласия.

9.5. Участник, не желающий попадать в запись, использует предложенный способ участия без камеры и микрофона либо заблаговременно сообщает организатору. Если участие без фиксации невозможно, Компания до начала объясняет это и предлагает разумный вариант, когда он доступен.

9.6. Пользователь не записывает закрытое мероприятие собственными средствами без разрешения Компании и иных лиц, чьи голос, изображение или сообщения будут записаны, кроме фиксации, прямо разрешённой законом для защиты права в необходимом объёме.

9.7. Доступ к записи внутри оплаченного продукта не означает право загрузить, переработать, разместить на видеохостинге или передать её другому лицу.

9.8. Компания может подготовить обезличенную расшифровку, краткий итог или фрагмент без узнаваемого вклада участника. Публикация узнаваемого вопроса, истории или результата требует соответствующего основания.

9.9. Модератор вправе удалить из общего канала пароль, платёжные данные, непрошенный клиентский список, незаконный материал или сведения, создающие непосредственный риск. Удаление не препятствует сохранению минимальной доказательственной копии.

9.10. Личные сообщения наставнику не становятся медицинской, адвокатской или иной профессиональной тайной, если Компания не оказывает соответствующую регулируемую услугу. Тем не менее доступ к ним ограничивается заявленной рабочей целью.

9.11. Компания не гарантирует поведение каждого участника, но принимает разумные меры после достоверного сообщения: ограничивает доступ, удаляет публикацию под своим контролем, сохраняет доказательства и применяет правила сервиса.

9.12. Для публикации отзыва, кейса или интервью действует отдельная Политика обработки и публикации отзывов. Отказ от рекламной публикации не влияет на доступ и основную услугу.

10. Доступ работников, подрядчиков и поставщиков

10.1. Компания распределяет доступ по функциям: поддержка получает сведения, необходимые для обращения; наставник - материалы и прогресс соответствующего участника; финансовая функция - сведения о заказе и платеже; техническая функция - данные, необходимые для работы и безопасности системы.

10.2. Работник или подрядчик не получает общий доступ только из-за сотрудничества с Компанией. Административные права предоставляются отдельно и журналируются, когда это соразмерно риску.

10.3. До доступа лицо знакомится с правилами конфиденциальности, проходит необходимый инструктаж и принимает договорную обязанность. Для чувствительных ролей могут применяться проверка полномочий, многофакторная аутентификация и запрет локального копирования.

10.4. Компания может привлекать хостинг, облачную инфраструктуру, платформу видеосвязи, платёжного поставщика, сервис поддержки, рассылки, диагностики, авторизации и хранения. Конкретный поставщик получает только данные, необходимые для подключённой функции.

10.5. Если поставщик действует как обработчик персональных данных, отношения оформляются в соответствии со статьёй 45 Закона о защите персональных данных. Если он самостоятельно определяет цель, Компания раскрывает его роль и основание передачи в применимом документе.

10.6. Договор с поставщиком предусматривает конфиденциальность, безопасность, помощь при инциденте, контроль субподрядчиков и возврат либо удаление сведений в пределах применимости и переговорной возможности Компании.

10.7. Профессиональные советники, аудиторы, страховщики и представители могут получить релевантные сведения для консультации, проверки, страхового случая или спора при наличии законной цели и обязанности конфиденциальности.

10.8. При корпоративном заказе работодатель или иной заказчик не получает доступ ко всей учётной записи участника. Состав отчёта определяется заказом, предварительной информацией и принципом минимизации.

10.9. Компания вправе использовать минимизированные и обезличенные примеры для внутреннего обучения команды, если разумно исключена идентификация и раскрытие закрытого содержания пользователя.

10.10. Прекращение договора с поставщиком сопровождается закрытием доступа и удалением либо возвратом информации, кроме копий, которые закон обязывает хранить или которые временно остаются в защищённом цикле резервного копирования.

10.11. Компания периодически пересматривает поставщиков с учётом объёма доступа, инцидентов, изменений условий и доступных альтернатив. Сам факт иностранного происхождения сервиса не заменяет оценку передачи и безопасности.

11. Партнёрская выдача документов

11.1. WebGears Services d.o.o. предоставляет цифровые продукты, программы и связанные услуги, но не выдаёт от своего имени дипломы, удостоверения или иные официальные документы об образовании либо квалификации.

11.2. Если конкретное предложение прямо предусматривает возможность отдельного оформления официального документа, его выдачу и регистрацию может осуществлять ООО «Академия Киберёж» в собственной юридической роли и на основании своих полномочий.

11.3. ООО «Академия Киберёж» не участвует в оказании основной услуги WebGears Services d.o.o. только в силу партнёрства по документам и не получает общий доступ к платформе, переписке, платежам, работам или профилю пользователя.

11.4. Передача партнёру допускается после выбора соответствующей возможности и ограничивается сведениями, объективно необходимыми для проверки оснований, оформления, учёта, выдачи и подтверждения документа.

11.5. До передачи пользователь получает информацию о личности партнёра, составе данных, цели, основании, требуемых подтверждениях и самостоятельных правилах партнёра в объёме, предусмотренном законом.

11.6. Если для оформления требуется отдельное согласие или договор непосредственно с партнёром, отсутствие такого согласия означает отказ от дополнительной выдачи, но не отменяет уже надлежащим образом оказанную основную услугу Компании.

11.7. Компания не гарантирует выдачу документа, если пользователь не выполнил объявленные требования, представил недостоверные сведения либо партнёр обязан отказать по закону. Порядок и последствия должны соответствовать оферте конкретного предложения.

11.8. Партнёр самостоятельно отвечает за собственные обязательные реестры, архив, проверку личности и законность своей обработки. Компания отвечает за законность собственной передачи и достоверность сведений, сформированных ею.

11.9. Если партнёр получает сведения за пределами Республики Сербия, передача осуществляется только при наличии механизма, предусмотренного статьями 64–69 Закона о защите персональных данных. Само желание получить документ не считается отказом от предусмотренных законом гарантий международной передачи.

11.10. Материалы программы и внутренняя переписка не передаются партнёру целиком, если для подтверждения результата достаточно статуса выполнения, предусмотренного набора работ или иного минимального доказательства.

11.11. Упоминание партнёра на сайте не означает, что каждая программа ведёт к официальному документу. Такая возможность существует только при прямом указании на странице конкретного продукта или в индивидуальном предложении.

12. Законное раскрытие и защита прав

12.1. Компания может раскрыть сведения, когда это требуется применимым законом, вступившим в силу судебным актом или обязательным требованием компетентного органа.

12.2. До раскрытия Компания проверяет полномочия запрашивающего, форму требования, предмет, объём и территориальную применимость настолько, насколько это возможно без нарушения закона.

12.3. Передаётся минимальный объём, достаточный для исполнения требования. Запрос на все данные не исполняется автоматически, если закон допускает уточнение или ограничение.

12.4. Пользователь уведомляется о требовании до раскрытия, если это разрешено законом, не мешает расследованию и не создаёт существенного риска. Запрет на уведомление соблюдается в установленном объёме.

12.5. Компания вправе раскрыть релевантную информацию суду, арбитражу, медиатору, адвокату, страховщику, банку или специалисту для предъявления, рассмотрения или защиты требования, соблюдая процессуальные ограничения и конфиденциальность.

12.6. В экстренной ситуации сведения могут быть переданы для защиты жизни, физической неприкосновенности или предотвращения непосредственного существенного вреда, когда существует соответствующее законное основание.

12.7. Пользователь вправе передать необходимую информацию адвокату, суду, надзорному органу, организации защиты потребителей, платёжному поставщику или страховщику для добросовестной защиты права.

12.8. Публичное размещение полного архива переписки или материалов не становится необходимым лишь потому, что возник спор. До публикации следует оценить возможность передать сведения адресно и скрыть данные третьих лиц.

12.9. Политика не запрещает свидетельские показания, сообщение о преступлении, участие в расследовании, исполнение обязанности по предупреждению вреда или законное сообщение о нарушении.

12.10. Лицо, раскрывающее сведения по обязательному требованию, по возможности указывает на их закрытый характер и просит применить доступные меры ограничения доступа, если это не противоречит цели производства.

12.11. Компания может публиковать обобщённую информацию об инциденте, судебном решении или злоупотреблении без ненужного раскрытия личности. Идентификация допускается только при самостоятельном законном основании и соразмерности.

12.12. Ничто в Политике не ограничивает право пользователя дать честный отзыв о качестве и цене услуги. Недопустимыми остаются клевета, раскрытие чужих данных, закрытых материалов и сведений о неустранённой уязвимости за пределами законной необходимости.

12.13. Компания не применяет условие конфиденциальности для сокрытия обязательной информации о товаре или услуге, ограничения права на возврат либо предотвращения подачи жалобы.

13. Международная обработка и внешние сервисы

13.1. Цифровой сервис может использовать инфраструктуру и поставщиков за пределами Республики Сербия. Международная передача персональных данных регулируется статьями 64–69 Закона о защите персональных данных и отдельной Политикой обработки и защиты персональных данных.

13.2. Перед регулярной передачей Компания определяет страну получателя, его роль, категорию сведений, правовой механизм и дополнительные меры с учётом риска доступа третьих лиц.

13.3. Передача может основываться на решении о надлежащем уровне защиты, договорных гарантиях, обязательных корпоративных правилах, прямо предусмотренном исключении или ином механизме, допустимом законом.

13.4. Согласие на международную передачу используется только когда оно действительно подходит для конкретной ситуации и содержит необходимую информацию о возможных рисках. Оно не подменяет системные гарантии для постоянной инфраструктуры.

13.5. Компания может использовать Google для выбранной авторизации и воспроизведения YouTube, Sentry для диагностики, Carrot quest и respond.io для поддержки и коммуникаций. Фактическое подключение зависит от функции, страницы и настроек.

13.6. Внешнему сервису не передаётся всё содержание аккаунта только потому, что одна его функция встроена на странице. Набор параметров ограничивается технически и договорно в разумно доступной степени.

13.7. Если пользователь самостоятельно переходит по внешней ссылке или подключает сторонний аккаунт, самостоятельная обработка поставщика регулируется его условиями. Компания раскрывает известные существенные последствия собственной интеграции.

13.8. Секреты, токены и закрытые файлы не передаются внешней аналитике или рекламному сервису, если для заявленной цели достаточно события, псевдонимного идентификатора или агрегата.

13.9. Компания вправе заменить обработчика при сохранении цели, уровня защиты и прав пользователя. Существенное изменение получателя, цели или риска отражается в применимом уведомлении до новой обработки, когда этого требует закон.

13.10. Если право государства пользователя применяется независимо от выбранного права и устанавливает более строгую обязательную защиту, Компания исполняет его в пределах территориальной и предметной применимости.

13.11. Трансграничный характер не уменьшает обязанность конфиденциальности подрядчика. Договорные и технические меры применяются к сведениям независимо от места сервера.

14. Журналы, контроль и доказательства

14.1. Компания вправе вести журналы входа, выдачи доступа, просмотра, загрузки, изменения прав, запуска лаборатории, защитного события и административного действия для работы сервиса, безопасности и разрешения споров.

14.2. Журнал может содержать идентификатор аккаунта или сессии, дату и время, IP-адрес, устройство, действие, ресурс, результат, код ошибки и связанные технические признаки в объёме, необходимом для цели.

14.3. Содержание личного сообщения не включается в технический журнал целиком, если достаточно метаданных. Доступ к содержанию допускается для обработки самого обращения, расследования конкретного инцидента или иной законной цели.

14.4. Автоматический сигнал не является окончательным выводом о нарушении. Перед существенной санкцией Компания учитывает контекст, возможную ошибку, общую сеть, средство доступности, корпоративный прокси и объяснение пользователя, когда срочность не требует немедленной защиты.

14.5. При непосредственном риске Компания может временно ограничить сессию до завершения проверки. Такое ограничение документируется и снимается, когда основание не подтвердилось.

14.6. Журналы не используются для скрытой оценки чувствительных характеристик или иной несовместимой цели. Новая цель требует отдельной проверки основания и информирования.

14.7. Записи защищаются разграничением доступа, контролем административных действий, резервированием и мерами целостности, соразмерными их доказательственному значению.

14.8. Компания может сопоставить сведения нескольких систем для расследования захвата аккаунта, утечки, мошенничества, массового копирования или сбоя. Сопоставление ограничивается конкретной целью и периодом.

14.9. Логи, электронные письма, версии документов и записи согласий могут представляться как доказательства наряду с иными обстоятельствами. Настоящая Политика не объявляет запись Компании безусловно истинной и не лишает пользователя права её оспорить.

14.10. Пользователь не обязан раскрывать лишний пароль или полный документ для обычного запроса. Компания вправе запросить соразмерное подтверждение связи с аккаунтом, если выдача информации может затронуть другое лицо.

14.11. При обращении пользователя Компания сохраняет относящиеся к спору записи от обычного удаления на период, необходимый для рассмотрения и защиты требований, если такое сохранение законно.

14.12. Сроки журналов не устанавливаются одной таблицей для всех случаев: обычная техническая запись хранится только пока она нужна для работы и безопасности; подтверждённый инцидент, спор или обязанность учёта могут обосновать более длительное сохранение.

15. Инциденты конфиденциальности и уведомления

15.1. Сообщение об утрате устройства, ошибочной ссылке, подозрительном входе, чужом файле, утечке, фишинге или уязвимости направляется на support@cyberyozh.com. Для риска безопасности рекомендуется тема «Инцидент безопасности».

15.2. В сообщении следует указать контакт, время обнаружения, затронутую функцию, наблюдаемые факты и уже принятые меры. Не следует пересылать действующий пароль, полный секрет или чужие данные, если достаточно замаскированного образца.

15.3. Компания регистрирует существенное сообщение, определяет затронутые системы и сведения, ограничивает продолжающийся доступ, сохраняет доказательства и назначает ответственных.

15.4. Первичная оценка учитывает характер и объём информации, количество лиц, возможность идентификации, последствия для прав, наличие шифрования, вероятность дальнейшего использования и возможность восстановления.

15.5. Меры могут включать отзыв токена, смену ключа, закрытие ссылки, сброс пароля, временную блокировку, удаление публикации, обращение к поставщику, восстановление копии и усиление контроля.

15.6. Если инцидент относится к персональным данным, Компания исполняет статьи 52 и 53 Закона о защите персональных данных: оценивает необходимость уведомления Уполномоченного и затронутого лица в установленные законом сроки и форме.

15.7. Уведомление пользователю описывает характер инцидента, возможные последствия, принятые или предлагаемые меры и доступный контакт, если закон не допускает ограничение информации ради безопасности или расследования.

15.8. Отсутствие уведомления не означает отсутствие внутренней проверки: закон допускает различный режим в зависимости от риска для прав физического лица.

15.9. Компания взаимодействует с поставщиком и иным руководителем обработки для согласования фактов и обязанностей. Каждый участник отвечает за собственную роль; договор не перекладывает обязательную ответственность на пользователя.

15.10. Пользователь выполняет разумные защитные инструкции, относящиеся к его аккаунту, например смену пароля или завершение сессий. Невыполнение учитывается только в той мере, в которой оно фактически увеличило предотвратимый вред.

15.11. Компания может временно не раскрывать точную техническую деталь, пока она облегчает атаку. После устранения риска предоставляется информация, необходимая для прав пользователя и предусмотренная законом.

15.12. После существенного инцидента Компания анализирует причину, достаточность мер, действия поставщиков и необходимость изменения доступа, архитектуры, документации или обучения.

15.13. Компания не требует от добросовестного сообщившего отказаться от законных прав в обмен на рассмотрение инцидента.

16. Срок охраны, хранение и прекращение доступа

16.1. Обязанность сохранять договорно конфиденциальную информацию действует, пока сведения остаются непубличными и их защита оправданна характером отношений, либо в течение прямо согласованного срока.

16.2. Коммерческая тайна охраняется, пока сохраняются критерии статьи 2 Закона о защите коммерческой тайны и владелец продолжает применять разумные меры. Автоматическое объявление бессрочной тайны без фактических критериев не создаёт такой статус.

16.3. Авторские и смежные права действуют в сроки, установленные законом, независимо от прекращения доступа или утраты конфиденциальности.

16.4. Персональные данные хранятся по целям и основаниям, описанным в Политике обработки и защиты персональных данных. Настоящий документ не устанавливает более длительный срок лишь из-за слова «конфиденциальность».

16.5. После закрытия аккаунта активные права доступа отзываются, а локальные копии Компании удаляются, обезличиваются или переводятся в ограниченный архив по применимому основанию и штатному циклу.

16.6. Резервные копии обновляются по циклу ротации. Удалённая активная запись не восстанавливается для обычного использования; при аварийном восстановлении к ней вновь применяются ограничения и подтверждённые запросы удаления.

16.7. Материалы, законно загруженные пользователем для бессрочного личного использования, могут сохраняться на его устройстве в пределах выданной лицензии. Ограничение на распространение и охрана данных третьих лиц продолжаются.

16.8. Временная лаборатория, персональная ссылка и тестовый ключ прекращают действие после объявленного периода. Пользователь удаляет сохранённые секреты и не пытается восстановить доступ.

16.9. При споре, претензии, расследовании или обязательном требовании релевантные записи могут сохраняться до завершения процедуры и истечения применимого срока защиты требований, после чего пересматриваются.

16.10. Компания не хранит каждую переписку и журнал максимально возможный срок «на всякий случай». Срок определяется необходимостью исполнения, безопасности, доказательства и обязательного учёта.

16.11. Поставщик после завершения поручения удаляет или возвращает сведения по договору, кроме хранения, прямо требуемого применимым к нему законом. Доступ к остающейся копии блокируется для иных целей.

16.12. По запросу Компания разъясняет категорию и критерий срока в отношении идентифицируемых данных пользователя в объёме, предусмотренном законодательством о персональных данных.

17. Нарушения, защитные меры и ответственность

17.1. При достоверных признаках нарушения Компания вправе соразмерно ограничить функцию, завершить сессию, отозвать ссылку, приостановить аккаунт, закрыть лабораторию, сохранить доказательства и потребовать прекратить распространение.

17.2. Немедленная временная мера допускается при риске продолжающейся утечки, захвата аккаунта, вреда системе или третьему лицу. Пользователю сообщается основание и способ дать объяснение, если уведомление не увеличивает риск.

17.3. Компания различает случайную ошибку, небрежность, добросовестное исследование, повторное нарушение и умышленное коммерческое распространение. Мера выбирается с учётом намерения, объёма, последствий, сотрудничества и возможности устранения.

17.4. При устранимом нарушении Компания может потребовать удалить публикацию, закрыть общий доступ, вернуть материал, сменить пароль, сообщить получателей и подтвердить прекращение использования.

17.5. Существенное или повторное нарушение может повлечь расторжение договора и прекращение доступа в порядке Публичной оферты. Такое решение не отменяет обязательный расчёт за неоказанную часть, если он предусмотрен императивным потребительским правом или правилами возврата.

17.6. Компания вправе обратиться к площадке, хостингу, поисковой системе, суду или компетентному органу для прекращения незаконного распространения, сохранения доказательств и защиты прав.

17.7. Возмещение убытков возможно по статьям 154 и 155 Закона Республики Сербия об обязательственных отношениях (Zakon o obligacionim odnosima) и иным применимым нормам при наличии основания, вреда, причинной связи и условий ответственности. Для коммерческой тайны учитываются также статьи 5–8 Закона о защите коммерческой тайны. Настоящая Политика не устанавливает заранее недоказанный размер ущерба.

17.8. Автоматический штраф или лишение всех уплаченных сумм не возникает только из факта обвинения. Неустойка применяется лишь если она отдельно и законно согласована и не противоречит обязательной защите потребителя.

17.9. Пользователь вправе оспорить факт, объём и последствия нарушения, предоставить объяснение и доказательства. Журнал Компании оценивается вместе с иными данными.

17.10. Компания отвечает за собственное виновное нарушение в объёме, установленном применимым законом и договором. Ограничение ответственности не применяется там, где закон запрещает его, включая умысел, грубую неосторожность или обязательные потребительские права в предусмотренных случаях.

17.11. Компания не отвечает за независимое действие третьего лица, которое невозможно было предотвратить разумными мерами, но это не освобождает её от обязанности надлежащим образом спроектировать защиту и реагировать на известный риск.

17.12. Пользователь не несёт ответственность за несанкционированное действие через аккаунт, если докажет либо обстоятельства показывают, что он соблюдал разумные меры и своевременно сообщил об атаке. Конкретные последствия определяются фактической причинной связью.

17.13. Нарушение конфиденциальности не используется как формальный предлог отказать в рассмотрении претензии, запроса персональных данных или сообщения об инциденте.

17.14. Если материал размещён третьим лицом, Компания принимает меры в пределах контроля над собственной платформой и доступных законных процедур. Она не гарантирует мгновенное удаление копий из независимой сети.

17.15. Стороны по возможности сначала используют уведомление и разумный срок устранения, кроме срочного риска, умышленной утечки, вымогательства или случая, когда промедление лишит защиту смысла.