Политика конфиденциальности

Последнее обновление: 14 июня 2026 г.

1. Введение

Эта Политика конфиденциальности объясняет, как WordSec («WordSec», «мы», «нас») собирает, использует, передаёт и защищает персональные данные, когда вы посещаете wordsec.net, создаёте лицензию или используете плагин и API WordSec. Она применяется к посетителям сайта, бесплатным и платящим клиентам, а также администраторам, устанавливающим наш плагин. Мы выступаем в качестве оператора данных для описанной здесь обработки в соответствии с турецким Законом о защите персональных данных № 6698 («KVKK»), а для посетителей в Европейской экономической зоне и Великобритании — в соответствии с Общим регламентом по защите данных («GDPR»). По любому вопросу о конфиденциальности вы можете связаться с нами по адресу info@wordsec.net.

2. Данные, которые мы собираем

Мы собираем только те данные, которые необходимы для предоставления и обеспечения безопасности сервиса. В зависимости от того, как вы используете WordSec, это может включать:

  • Идентификационные и контактные данные: ваши имя и адрес электронной почты, предоставляемые при обращении к нам или регистрации лицензионного ключа.
  • Платёжные данные: платные подписки обрабатываются нашим платёжным провайдером (Paddle); мы получаем статус вашей подписки и email, но не полные данные карты.
  • Технические данные и данные об использовании: IP-адрес, информация о браузере и устройстве, а также анонимная аналитика использования без cookie (просмотры страниц).
  • Данные лицензии и сайта: ваш лицензионный ключ, домен сайта, на котором активирован плагин, а также номера версий WordPress, PHP и плагина, используемые для проверки лицензии.
  • Инвентарь установленного ПО: слаги и версии плагинов и тем на вашем сайте, сверяемые с нашей базой данных уязвимостей для оповещения о рисках.
  • Коммуникации: содержимое сообщений и запросов в поддержку, которые вы нам отправляете.

3. Данные о безопасности, обрабатываемые плагином

Как плагин безопасности, WordSec обрабатывает данные об активности на вашем собственном сайте, такие как IP-адреса злоумышленников, заблокированные запросы, попытки входа, логи трафика и результаты сканирования на malware. Эти данные генерируются и хранятся на вашем собственном сервере в вашей установке WordPress; мы не получаем и не храним их в наших системах, если только вы явно не включите облачную функцию, которая этого требует, или не поделитесь ими с нами при запросе поддержки. Вы остаётесь оператором персональных данных посетителей и пользователей вашего собственного сайта.

4. Cookie и отслеживание

Мы намеренно сводим отслеживание к минимуму и не используем рекламные технологии или технологии межсайтового отслеживания, поэтому баннер согласия на cookie не требуется:

  • Строго необходимые: функциональный cookie, запоминающий ваши языковые предпочтения, а также защита от злоупотреблений и ограничение частоты запросов (включая Cloudflare Turnstile на формах). Они необходимы для работы сайта.
  • Аналитика: мы используем PostHog в анонимном режиме без cookie: на ваше устройство не записываются cookie или локальное хранилище, не строится персональный профиль, и мы соблюдаем настройку «Do Not Track» вашего браузера.
  • Рекламные cookie, cookie для профилирования или сторонние маркетинговые cookie не используются ни при каких обстоятельствах.

5. Правовые основания обработки

Мы обрабатываем персональные данные только при наличии законного основания согласно GDPR (ст. 6) и KVKK (ст. 5):

  • Исполнение договора: для создания вашей учётной записи, выдачи лицензионных ключей и предоставления запрашиваемого вами сервиса.
  • Законные интересы: для обеспечения безопасности наших сервисов, предотвращения злоупотреблений и мошенничества, а также понимания использования через анонимную аналитику.
  • Юридическое обязательство: для выполнения налоговых, бухгалтерских и других законодательных требований.
  • Согласие: где это требуется законом; вы можете отозвать своё согласие в любое время без влияния на предшествующую обработку.

6. Как мы используем вашу информацию

Мы используем собираемые данные, чтобы:

  • Предоставлять, эксплуатировать и поддерживать сервис и выдавать ваши лицензионные ключи.
  • Обрабатывать платежи и управлять вашей подпиской.
  • Отвечать на ваши вопросы и запросы в поддержку.
  • Обнаруживать, предотвращать и расследовать инциденты безопасности, мошенничество и злоупотребления.
  • Улучшать наши продукты с помощью агрегированной анонимной аналитики.
  • Отправлять служебные и административные сообщения (а с вашего согласия — обновления о продукте).

7. Как мы передаём данные

Мы никогда не продаём ваши персональные данные. Мы передаём их только поставщикам услуг, которые обрабатывают их от нашего имени по соответствующим соглашениям, и только в той мере, в какой это необходимо для работы сервиса:

  • Paddle: обработка платежей в качестве нашего Merchant of Record для платных тарифов.
  • Cloudflare: защита от ботов (Turnstile) и доставка контента / сетевая безопасность.
  • PostHog: анонимная продуктовая аналитика без cookie.
  • Почтовый провайдер (Zoho): доставка транзакционных и контактных писем.
  • Поставщики хостинга и инфраструктуры, обслуживающие наши серверы.
  • Государственные органы, когда мы юридически обязаны раскрыть данные.

8. Международная передача данных

Некоторые из наших поставщиков услуг работают за пределами Турции и Европейской экономической зоны. При передаче персональных данных за рубеж мы полагаемся на соответствующие гарантии, такие как решения об адекватности, Стандартные договорные положения и ваше явное согласие, где это требуется KVKK, чтобы обеспечить защиту ваших данных.

9. Хранение данных

Мы храним персональные данные только столько, сколько необходимо для целей, описанных в этой Политике: данные учётной записи и лицензии — в течение срока существования вашей учётной записи и как того требует закон после; платёжные записи — в течение установленного законом срока хранения; контактные сообщения — столько, сколько нужно для обработки вашего запроса; и анонимную аналитику на агрегированной основе. Когда данные больше не нужны, мы удаляем или обезличиваем их.

10. Ваши права

Согласно KVKK (ст. 11) и GDPR (ст. 15–22) вы имеете право:

  • Узнать, обрабатываются ли ваши персональные данные, и запросить доступ к ним.
  • Запросить исправление неточных или неполных данных.
  • Запросить удаление ваших данных, когда выполнены соответствующие условия.
  • Ограничить определённую обработку или возразить против неё.
  • Получить ваши данные в переносимом формате и, где применимо, обеспечить их передачу.
  • Отозвать согласие в любое время и подать жалобу в Турецкое управление по защите данных (KVKK) или ваш местный надзорный орган ЕС/Великобритании.

11. Безопасность данных

Мы применяем соответствующие технические и организационные меры для защиты персональных данных, включая шифрование при передаче, контроль доступа, хеширование секретов, ограничение частоты запросов и защиту от ботов. Ни один метод передачи или хранения не является полностью безопасным, но мы непрерывно работаем над защитой вашей информации и уведомим вас и соответствующий орган об утечке данных, когда этого требует закон.

12. Конфиденциальность детей

WordSec — это профессиональный инструмент, предназначенный для администраторов сайтов, и не ориентирован на детей. Мы сознательно не собираем персональные данные у лиц младше 16 лет (или минимального возраста, установленного местным законом). Если вы считаете, что ребёнок предоставил нам данные, пожалуйста, свяжитесь с нами, и мы их удалим.

13. Изменения в этой Политике

Мы можем время от времени обновлять эту Политику конфиденциальности, чтобы отразить изменения в нашей практике или законодательстве. Мы обновим дату «Последнее обновление» выше и, для существенных изменений, предоставим более заметное уведомление. Продолжение использования сервиса после обновления означает, что вы принимаете пересмотренную Политику.

14. Свяжитесь с нами

Если у вас есть вопросы об этой Политике конфиденциальности или вы хотите воспользоваться своими правами, свяжитесь с нами по адресу:

Email: info@wordsec.net