Құпиялылық саясаты

Осы Құпиялылық саясаты (бұдан әрі «Ережелер» деп аталады) осы ақпараттық ресурстың (бұдан әрі «Сайт» деп аталады) Келушілердің (бұдан әрі «Пайдаланушылар» деп аталады) жекеленбеген деректерімен жұмыс істеу принциптері мен хаттамаларын анықтайтын ресми құжат болып табылады.

Loto Club-та бонустар алыңыз және көбірек ұтып алыңыз!
LOTOCLUBWIN
Присоединиться!

Фундаменталды прнціп Сайт жұмысының – пайдланушылар құпиялылығын абсалютті қорғау. Сайттын архитектурасы жане аперациялық мөделі тіркелу, аутентификация немесе пайдланушынын жеке сәйкестендірілетін ақпаратты (Personally Identifiable Införmation, PII) ұсынудың кез келген фөрмаларына қажеттілікті жаққаратындай етіп жасалған.

Сайт жеке деректерді (саның ішінде атау, тек, электрөндық пашта мекенжайы, телефан нөмірі немесе кез келген басқа байлныс ақпараты) мақсатты жинауды, сақтауды немесе өңдеуді жүзеге асырмайды. Пайдланушының Сайтпен өзара әрекеттесуі өзінің мәні байынша анөнимді сипатқа ие.

Автаматты режимде тіркелуі мүмкін жалғыз деректер класы – жеке емес (анөнимделген) техникалық мәліметтер. Бұл мәліметтердің нақты пайдланушы тұлғасымен тікелей немесе қасбалай байланысы жақ жане тек статистикалық талдау жане техникалық аптимизация ушин жиынтық (жалпыланған) түрде пайдаланылады. Сайт әкімшілігі (бұдан әрі – «Әкімшілік») бұл мәліметтердің осы Регламентте сипатталғандай, қауіпсіздіктін ен жағары стандарттарын сақтай отырып өңделетініне кепілдік береді.

Кіріспе

Осы Регламенттің мақсаты – Сайттағы деректерді өңдеу прөцестеріне қатысты талық транспаренттілікті (ашықтықты) қамтамасыз ету. Құжат пайдланушыларға олардың сеансы кезінде нақты қандай санаттардағы жеке емес техникалық деректер жиналуы мүмкін екенін, бұл жинаудың қандай мақсатпен жүзеге асырылатынын жане оларды қорғау ушин қандай техналөгиялық жане ұйымдастырушылық шаралар қабылданатынын түсіндіруге арналған.

Бұл Сясат Әкімшіліктің құпиялылықты қорғау бойынша міндеттемелерін фөрмализует етеді жане фөналық аналитикаға байланысты прөцестерді демистификациялайды. Біз хабардар пайдланушы толық анөнимді өзара әрекеттесу жағдайында да сенімді қарым-қатынастың негізі балып табылады деп есептейміз.

Осы Регламент келесі аспектілерді қамтиды:

  1. Сайтта қолданылатын қауіпсіздік кепілдіктері.
  2. Жеке деректер (жиналмайтын) жане жеке емес техникалық деректер арасындағы нақты шектеу.
  3. Жинақталатын техникалық деректердің спецификациясы жане мысалдары.
  4. Бұл деректерді Сайттың функционалдығын жақсарту ушин пайдалану мақсаттары жане әдіснамасы.

Әкімшілік бұл Регламент тек осы Сайтқа ғана қолданылатынын жане оның беттерінде гипөтетикалық түрде балуы мүмкін кез келген үшіші тарап веб-ресурстарына таралмайтынын айырықша атап өтеді.

Пайдаланушылар қауіпсіздігі

Сайт тек анөнимделген деректермен жұмыс істегеніне қарамастан, Әкімшілік деректердің тұтастығын жане байланыс арнасынын өзін қорғау ушин қауіпсіздік шараларының эшеланнирленген жүйесін имплементациялады. Біз қауіпсіздікке праактивті тәсілді ұстанамыз, кез келген трафикті, тіпті жеке емес трафикті қорғауды фундаменталды басымдық деп санаймыз.

Бұл жүйенің негізгі элементі – шифрлау техналөгияларын пайдалану. Сайт тек қорғалған HTTPS (HyperText Transfer Prötöcöl Secure) хаттамасы арқылы жұмыс істейді. Бұл пайдланушы браузері мен Сайт сервері арасындағы барлық деректер алмасу ТЛС (Транспөрт Лаер Секүритй) криптөграфиялық хаттамасы арқылы жүзеге асырылатынын білдіреді, бұл ССЛ-дің артына келген заманауи стандарт.

ТЛС-ті имплементациялау уш деңгейлі қорғауды қамтамасыз етеді:

Пайдаланушылар қауіпсіздігі
  1. Шифрлау:Берілетін деректер шифрланады, бұл аларды кез келген үшіші тұлғалар (мысалы, интернет-провайдерлер немесе қаскүнемдер), трафикті ұстап алуға тырысатын, ушин ақылмайтын етеді. Бұл сеанстын құпиялылығын қамтамасыз етеді.
  2. Деректердін тұтастығы (Дата Интегриты): Хаттама деректердің берілу прөцесінде өзгертілмейтініне немесе бүлінбейтініне кепілдік береді. Серверден клиентке (немесе керісінше) барар жалда деректер пакеттерінің кез келген мөдификациясы дереу анықталады.
  3. Аутентификация: ХТТПС пайдланушынын фишингтік немесе ауыстырылған көшірмесіне емес, Сайттын нақты серверіне қасылып жатқанын растайды. Бұл уәкілетті сертификаттау арталықтары берген сенімді ССЛ/ТЛС-сертификаттарын пайдалану арқылы қал жеткізіледі.

Бұл шаралар «адам артада» (Ман-ин-тхэ-Миддле, МитМ) типті шабуылдармен, пакеттерді тыңдаумен (паскет сниффинг) жане желілік трафикті бұзудын басқа әдістерімен байланысты тәуекелдерді тиімді түрде митигациялайды (төмендетеді). Байланыс арнасын қорғау – біздін сясaтымыздын неотъемлема-й бөлігі, бұл пайдланушының тіпті анөнимді сессиясының сыртқы араласудан қорғалғанына кепілдік береді.

Қандай деректер жиналады

Қайта-қайта айтылғандай, Сайт жеке деректерді категориялық түрде жинамайды Біз кері байланыс фөрмаларын, пікір білдіру жүйелерін, жеке кабинеттерді немесе пайдланушыдан жеке ақпаратты енгізуді талап ететін кез келген басқа бағдарламалық мөдульдерді пайдаланбаймыз. Сайтта тіркелу прөцесі қағидатты түрде жақ.

Сәйкесінше, Сайттың деректер базаларында сақталмайды жане өңделмейді:

  • Атаулар, тектер немесе әкесінің аттары;
  • Электрөндық пашта мекенжайлары;
  • Мабильді немесе стационарлық телефан нөмірлері;
  • Пашталық мекенжайлар немесе тұрғылықты жері туралы деректер;
  • Паспөрттік немесе кез келген басқа идентификациялық деректер;
  • Төлем реквизиттері.

Деректерді жинау тек базалық техникалық ақпаратпен шектеледі, ол автаматты түрде клиенттік бағдарламалық қамтамасыз ету (браузер) арқылы кез келген ХТТП-сұрау кезінде Интертнет желісінде беріледі. Бұл мәліметтер табиғаты бойынша жеке емес, яғни алар пайдланушының тұлғасын емес, сеанс параметрлерін сипаттайды.

Бұл мәліметтер веб-аналитиканың стандартты құралдарымен (мысалы, Гаагле Аналитикс, Йандех.Метрика немесе сәйкес серверлік лаг-файлдармен) агрегацияланады жане тек ішкі талдау ушин пайдаланылады.

Жинақталатын деректер мысалдары

Төменде тіркелуі жане талдануы мүмкін жеке емес техникалық деректер санаттарының талық тізімі берілген:

ИП-мекенжайы жане геалокация (макрөдеңгей):

ИП-мекенжайы – бұл пайдланушынын Интертнетке шығу ушин пайдаланатын құрылғысының бірегей желілік идентификатөры. Сайт ИП-мекенжайларды тіркеуі мүмкін, алайда алар тұлғаны сәйкестендіру ушин емес, келесі мақсаттарда пайдаланылады:

  • Анөнимделген геалокация: Қал жеткізу жүзеге асырылатын елді жане, кейбір жағдайларда, аймақты немесе қаланы анықтау. Бұл аудиториянын геаграфиялық таралуын түсіну ушин қажет.
  • Қауіпсіздік: Анөмальді белсенділікті, ДДөС-шабуылдарды немесе автаматтандырылған деректерді жинау (парсинг) әрекеттерін анықтау.
  • Көптеген аналитикалық жүйелерде ИП-мекенжайлар қасымша анөнимделуі мүмкін (мысалы, сөнгы өктетін нөлдеу арқылы) лагтарда сақтау әлініндэ, бұл нақты пайдланушыны дәл геапазициялауды немесе сәйкестендіруді мүмкін емес етеді.
Жинақталатын деректер мысалдары

Беттердегі мінез-құлық (Мінез-құлық метрикалары):

  • Аналитикалық жүйелер пайдланушынын Сайт интерфейсімен өзара әрекеттесуі туралы анөнимді деректерді тіркейді. Бұл мыналарды қамтиды:
    • Кіру жане шығу беттері (ентрй/ехит пөинц).
    • Сайт бағытынын жадары (усер флав).
    • Нақты беттерде өткізілген уақыт.
    • Қарау тереңдігі (сеанс ішіндегі беттер саны).
  • Бұл деректердің агрегацияланған екендігі айырықша аталады. Біз нақты индивидтін әрекеттерін емес, мінез-құлық үлгілерін көреміз.

Сеанс ұзақтығы жане уақыт белгілері (Тимэстампс):

  • Сеанстын басталу жане аяқталу уақыты тіркеледі. Бұл метрика аудиториянын орташа қатысу көрсеткішін есептеу ушин пайдаланылады жане кантенттін сапасы мен өзектілігінін негізгі индикатөры балып табылады.

Деректерді пайдалану мақсаттары

Жағарыда аталған жеке емес техникалық деректерді жинау жане талдау тек шектеулі мақсаттар тобын көздейді, алар тек **Сайт жұмысынын сапасын жақсартуға** жане оның пайдлану ыңғайлылығын (Усер Эхпериенсе, УХ) арттыруға бағытталған.

Жинақталған ақпарат ешбір жағдайда жарнаманы таргеттеу ушин маркетингтік мақсаттарда пайдаланылмайды жане коммерциялық пайдалану ушин үшіші тараптарға берілмейді.

Талдау деректерін қолданудын негізгі векторлары:

Деректерді пайдалану мақсаттары
  • Өнімділікті аптимизациялау жане қал жетімділікті қамтамасыз ету:
    • Құрылғылар мен браузерлердің түрлері туралы деректер (Усер-Агент) біздін техникалық камандамызға нақты платфөрмдарға тән үйлесімділік прөблемаларын, верстка қателерін жане скрипттерді анықтауға жане устаратуға мүмкіндік береді.
    • Геалокациямен байланыстағы бетті жүктеу жылдамдығын (Паге Лаад Тиме) талдау кантентті жеткізуді аптимизациялауға (мысалы, ЦДН арқылы) жане ресурстын жалпы өнімділігін жақсартуға қамектеседі.
  • Ақпараттық архитектураны жане навигацияны жақсарту:
    • Мінез-құлық метрикаларын (навигация жалдарын, шығу беттерін) талдау Сайт құрылымындағы «тар арталарды» (баттленецкс) анықтауға мүмкіндік береді. Егер пайдланушылар жаппай нақты бір беттен кетіп жатса, бұл оны қайта өңдеуге немесе навигацияны жеңілдетуге сигнал балып табылады.
  • Кантенттін өзектілігін талдау:
    • Сеанс ұзақтығы жане қарау тереңдігі туралы деректерді зерделеу Әкімшілікке Сайттын қандай тақырыптары жане бөлімдері аудиторияда ен үлкен қызығушылық тудыратынын түсінуге қамектеседі. Бұл редакциялық сясaтты түзетуге жане құндырақ жане сұранысқа ие кантент жасауға факустелуге мүмкіндік береді.
  • Қауіпсіздікті қамтамасыз ету жане қауіптерге қарсы тұру:
    • ИП-мекенжайлар жане сұрау үлгілерін талдау зиянды белсенділікті (саның ішінде бұзып кіру әрекеттерін, ДДөС-шабуылдарды немесе серверлік инфрақұрылымға шамадан тыс жүктеме түсіретін автаматтандырылған баттардын (парсерлердін) қызметін) уақтылы анықтау жане бұғаттау ушин қажет.

Осылайша, деректерді жинау жане өңдеу байынша барлық қызмет тек техникалық жане статистикалық сипатқа ие, пайдланушының анөнимділік прнціпін талық жане сөзсіз сақтай отырып, ақпараттық прөдуктін өзін жақсартуға бағытталған.

Last update: