Останнє оновлення 14.07.2026
Дата набрання чинності: 30.06.2026
Наші зобов’язання
Компанія Dataslab зобов’язується забезпечувати конфіденційність, цілісність і доступність інформації, довіреної нам нашими клієнтами, партнерами, працівниками та іншими заінтересованими сторонами.
Інформаційна безпека є невід’ємною складовою нашої господарської діяльності, процесів розробки програмного забезпечення та надання рішень у сфері даних, аналітики та штучного інтелекту. Ми застосовуємо ризик-орієнтований підхід до інформаційної безпеки та постійно вдосконалюємо наші практики безпеки відповідно до застосовних правових, регуляторних, договірних і галузевих вимог.
Управління інформаційною безпекою
Компанія Dataslab впровадила та підтримує систему управління інформаційною безпекою, розроблену з урахуванням принципів і вимог стандарту ISO/IEC 27001:2022.
Наша система управління інформаційною безпекою охоплює корпоративне управління, задокументовані політики, визначені зони відповідальності, оцінку ризиків, управління доступом, реагування на інциденти, забезпечення безперервності бізнесу, управління постачальниками, підвищення обізнаності працівників та постійний моніторинг.
Вище керівництво несе відповідальність за підтримку системи управління інформаційною безпекою, виділення необхідних ресурсів і забезпечення відповідності цілей безпеки бізнес-стратегії Компанії.
Безпека та конфіденційність на етапі проєктування
Вимоги щодо інформаційної безпеки та конфіденційності враховуються протягом усього життєвого циклу наших продуктів і послуг.
Компанія Dataslab застосовує практики безпечної розробки, зокрема:
● врахування вимог безпеки на етапі проєктування рішень;
● контрольований доступ до середовищ розробки та експлуатації;
● перевірку коду, тестування та управління вразливостями;
● безпечне налаштування систем та управління змінами;
● ведення журналів, моніторинг та можливість відстеження дій;
● захист даних на етапах розробки, тестування та експлуатації;
● розподіл повноважень і середовищ там, де це доцільно.
Наші рішення можуть впроваджуватися на локальній інфраструктурі клієнта, у приватних хмарних середовищах або в межах інфраструктури, яку контролює клієнт, залежно від вимог клієнта та узгодженої моделі надання послуг.
Захист даних
Компанія Dataslab обробляє інформацію виключно з дозволеною та законною метою і відповідно до застосовних вимог щодо захисту даних, зокрема, за наявності підстав, Загального регламенту про захист даних (GDPR).
Доступ до інформації надається виходячи з виробничої необхідності, з дотриманням принципу мінімально необхідних прав доступу та визначених процедур авторизації.
Інформація класифікується та захищається відповідно до рівня її чутливості, цінності, а також договірних або регуляторних вимог. Для запобігання несанкціонованому доступу, розголошенню, зміні, втраті чи неправомірному використанню інформації застосовуються відповідні технічні та організаційні заходи.
Безпека платформ штучного інтелекту та даних
Як постачальник рішень у сфері даних і штучного інтелекту, компанія Dataslab усвідомлює специфічні ризики безпеки та конфіденційності, пов’язані із системами штучного інтелекту, машинним навчанням, великими мовними моделями, технологією retrieval-augmented generation (RAG) та корпоративними платформами даних.
Ми застосовуємо заходи, спрямовані на забезпечення:
● контрольованого доступу до моделей, наборів даних і сховищ знань;
● захисту даних клієнтів від несанкціонованого використання;
● розмежування середовищ та інформації різних клієнтів;
● можливості відстеження дій у системах;
● безпечної інтеграції із зовнішніми системами;
● моніторингу ризиків, пов’язаних зі штучним інтелектом, та сценаріїв неправомірного використання;
● нагляду з боку людини там, де це доцільно;
● використання даних виключно з узгодженою метою.
Дані клієнтів не використовуються для навчання моделей у цілях, не пов’язаних із наданням послуг, або для інших вторинних цілей без відповідного дозволу.
Контроль доступу та безпека персоналу
Доступ до систем та інформаційних ресурсів Dataslab надається виключно уповноваженим особам і підлягає періодичному перегляду.
Працівники та підрядники зобов’язані дотримуватися вимог щодо конфіденційності, захисту даних та інформаційної безпеки. Обов’язки у сфері безпеки доводяться до відома під час адаптації нових працівників і закріплюються шляхом проведення заходів з підвищення обізнаності, внутрішніх інструктажів та навчання за профілем посади.
Управління інцидентами
Компанія Dataslab має чинні процедури виявлення, повідомлення, оцінки та реагування на інциденти інформаційної безпеки.
Розслідування та врегулювання підозрюваних інцидентів здійснюється з урахуванням їх серйозності, потенційного впливу та застосовних правових чи договірних зобов’язань. У разі потреби постраждалі клієнти або відповідні органи інформуються згідно з установленими процедурами повідомлення.
Висновки, отримані за результатами інцидентів, тестувань і перевірок, використовуються для вдосконалення заходів контролю безпеки та можливостей реагування.
Безперервність бізнесу та стійкість
Компанія Dataslab застосовує заходи забезпечення безперервності бізнесу та стійкості, що відповідають характеру її діяльності та послуг.
Такі заходи можуть включати процедури резервного копіювання та відновлення, резервування, тестування відновлення, планування безперервності діяльності та визначення відповідальних осіб на випадок збоїв.
Конкретні вимоги щодо доступності, відновлення та безперервності узгоджуються з клієнтами в межах договірних та сервісних домовленостей.
Безпека у відносинах із третіми сторонами
Постачальники, субпідрядники та надавачі послуг, які можуть отримувати доступ до інформації чи систем Dataslab, проходять оцінку відповідно до рівня ризику, пов’язаного з їхніми послугами.
За наявності підстав відповідні вимоги щодо інформаційної безпеки, конфіденційності та захисту даних включаються до договірних домовленостей.
Відповідність вимогам і постійне вдосконалення
Компанія Dataslab на регулярній основі переглядає свою систему управління інформаційною безпекою, ризики, заходи контролю та цілі.
Внутрішні перевірки, аудити, моніторинг, тестування та контроль з боку керівництва використовуються для виявлення можливостей удосконалення та реагування на зміни технологій, загроз, бізнес-процесів і регуляторних вимог.
Ця заява відображає зобов’язання Dataslab щодо відповідального управління інформаційною безпекою. Вона не розкриває конфіденційних відомостей про внутрішні заходи контролю, архітектуру систем чи процедури безпеки.
Політика щодо файлів cookie
Ми використовуємо файли cookie для роботи цього Сайту, розуміння того, як він використовується, та підтримки нашої маркетингової діяльності. Прийняти все, відхилити все або встановити власні налаштування.
Ваш надійний
партнер