Дата последнего обновления: 15 января 2026 г. · Версия: PRIVACY-2026-V1
Данная политика распространяется на всех пользователей платформы KVMNODE. Мы крайне серьёзно относимся к суверенитету данных. В этом документе чётко определены минимально необходимые границы обработки данных для поддержания работы дата-центра, а также обязательство нулевого доступа и нулевого анализа пользовательских хранимых данных. Используя сервис, вы принимаете все положения данной политики.
Принцип минимизации сбора данных
Мы придерживаемся «принципа минимальной необходимости» — собираем только абсолютно необходимую для предоставления услуг информацию и явно отказываемся от любого сбора данных за рамками операционных нужд. Конкретный перечень собираемых данных включает и ограничивается:
- 📧Учётные данные аккаунта:Адрес электронной почты, указанный при регистрации, и хэш пароля, сохранённый в одностороннем формате с использованием алгоритма bcrypt (мы не можем восстановить исходный пароль и не нуждаемся в нём).
- 💳Сводка платёжных транзакций:Денежные операции обрабатываются лицензированными платёжными провайдерами, такими как Stripe. Мы сохраняем только номер заказа, статус транзакции и сумму. Мы не хранятполный номер карты, CVV или данные банковского счёта.
- 📡Телеметрия состояния инфраструктуры:Состояние питания устройств, суммарный трафик пропускной способности и записи распределения публичных IP — всё это находится полностью вне уровня ОС и используется исключительно для соблюдения обязательств SLA, не имея никакого отношения к данным ваших приложений.
- 🛡️Журналы безопасности:IP-адреса источников и временны́е метки, зафиксированные WAF-брандмауэром, хранятся не более 90 дней для защиты от DDoS и вредоносного сканирования — не используется для профилирования поведения пользователей или коммерческого анализа.
✅ Мы явно обязуемся: не собирать данные о работе приложений внутри экземпляра, содержимое экрана, ввод с клавиатуры или любую информацию о привычках использования устройства.
Данные используются только в операционных целях
Мы строго ограничиваем использование вышеуказанных данных следующими автоматизированными операционными сценариями — ни одни данные не используются для коммерческого маркетингового анализа, профилирования пользователей или в интересах третьих лиц:
- 🚀Полностью автоматическое выделение VPS-экземпляра, развёртывание системы и безопасная передача SSH-учётных данных для мгновенной доставки «заказал и используй».
- 🧾Выполнение периодических расчётов по дням/неделям/месяцам/кварталам, формирование электронных счетов и отправка уведомлений о продлении.
- 🎧При обращении в техподдержку через тикет-систему инженеры используют данные аккаунта для проверки принадлежности, чтобы быстро локализовать и устранить неполадки на уровне сети или питания.
- 🔍Выявление и фильтрация вредоносного трафика с заражённых узлов для защиты качества сети всех пользователей в среде общих магистральных коммутаторов.
🚫 Мы не передаём пользовательские данные рекламным платформам или аналитическим сервисам. Консоль не содержит сторонних скриптов отслеживания или SDK сбора поведенческих данных.
Ключевое обязательство: изоляция и нулевой доступ
Схема KVM-виртуализации KVMNODE с самого начала обеспечивает абсолютную изоляцию пользовательских данных — это принципиальное отличие от решений на общих хостингах:
-
💻
Отсутствие предустановленных агентов мониторинга:Наши образы систем не содержат фоновых мониторинговых программ или агентов. После доставки экземпляра только вы имеете root-доступ — команда KVMNODE не может войти в вашу операционную систему.
-
👁️
Трафик — абсолютный «чёрный ящик»:Мы отслеживаем только общий объём полосы пропускания на уровне магистральных коммутаторов и категорически запрещаем любую форму глубокой инспекции пакетов (DPI). Всё содержимое ваших коммуникаций полностью недоступно для нас.
-
🔥
Необратимое уничтожение данных после возврата:По окончании подписки или прекращении аккаунта система автоматически инициирует глубокое стирание диска после 24-часового льготного периода. Любые данные предыдущего арендатора физически не поддаются восстановлению.
> INIT_SECURE_WIPE --target [INSTANCE_DISK] --passes 3
> EXECUTING: Cryptographic Erase + DoD 5220.22-M Wipe...
> SUCCESS: Data unrecoverable. Hardware returned to clean pool.
Этот процесс выполняется автоматически без участия человека по истечении 24-часового льготного периода после окончания подписки или возврата, превращая исходные данные в случайные блоки, которые не могут быть расшифрованы или восстановлены никакими средствами.
Строго ограниченный обмен данными
Мы обмениваемся минимальными данными только в следующих трёх строго ограниченных случаях:
- 💳Лицензированные платёжные провайдеры:Только идентификатор заказа передаётся в соответствующие платёжные организации, такие как Stripe, для исполнения платёжного поручения. Платёжные организации не могут получить содержимое вашего экземпляра или какую-либо информацию об устройстве.
- 🔧Инженеры дата-центра на месте:При выполнении специальных аппаратных операций выездные инженеры получают только номер стойки — без каких-либо данных аккаунта клиента или личной информации.
- ⚖️Юридически обязательное раскрытие:При получении юридически действительного запроса о судебной помощи мы раскрываем только минимально необходимую по закону информацию и уведомляем пользователя при первой возможности, если это допускается законом.
🚫 Мы не подключены к рекламным сетям, не используем сторонние SDK аналитики и не встраиваем внешние скрипты отслеживания в консоль.
Технические меры безопасности
Мы относимся к системе управления аккаунтами как к основному активу, равнозначному физическому дата-центру, и постоянно инвестируем в следующие технические уровни безопасности:
- 🔐Все данные, передаваемые между консолью и конечными точками API, шифруются с использованием TLS 1.3 — все понижающие соединения отклоняются.
- 🗝️Пароли пользователей хранятся с использованием bcrypt + высокоэнтропийная случайная соль для необратимого хэширования — даже при утечке базы данных злоумышленник не сможет восстановить пароли в открытом виде.
- 🖥️Основные базы данных биллинга и системы аккаунтов развёртываются в изолированных подсетях частного VPC, прямые публичные соединения запрещены, доступ контролируется строгими политиками RBAC, а все операции полностью аудируются.
- 📷Серверные помещения дата-центра оснащены видеонаблюдением 24/7 и биометрическим контролем доступа. Неавторизованный персонал не может получить доступ ни к одной стойке с оборудованием пользователей.
- 🔍Регулярно проводится сторонний аудит безопасности инфраструктурных систем. Создана ответственная программа раскрытия уязвимостей, обеспечивающая приоритетную обработку проблем безопасности в течение 48 часов.
Ваш контроль над данными
Мы считаем, что суверенитет данных принадлежит их владельцу. Следующие права можно реализовать в любое время бесплатно:
- 📥Просмотр и экспорт:В разделе консоли «Счета и финансы» вы можете самостоятельно просматривать и экспортировать все счета, заказы и историю конфигураций в любое время без обращения в поддержку.
- ✏️Изменение и исправление:В «Настройках аккаунта» обновляйте контактный email и данные аккаунта в любое время — изменения применяются немедленно.
- 🔕Отмена подписки:Отключите автопродление в консоли в любое время. Поддённые покупки являются разовым платежом и не имеют автоматических списаний.
- 👋Закрытие аккаунта и право на забвение:Для полного закрытия аккаунта подайте заявку через тикет после освобождения всех экземпляров. Мы навсегда и безвозвратно удалим данные вашего аккаунта из всех производственных систем в течение 30 дней. Восстановление после закрытия невозможно — перед подтверждением обязательно сделайте резервную копию необходимых данных.
✅ KVMNODE не ограничивает вас в реализации любого из вышеперечисленных прав и не взимает за это никаких сборов. При возникновении технических проблем обращайтесь в поддержку через тикет.
Обновление политики и контактная информация
Данная политика будет продолжать обновляться по мере развития бизнеса и изменения нормативной базы.Существенные изменения (изменения в области обмена данными или прав пользователей) будут направлены вам на зарегистрированный email за 14 дней до вступления в силу. Незначительные текстовые или форматные корректировки вступают в силу непосредственно после публикации.
Продолжение использования сервиса считается принятием содержания последней версии политики. Если вы не согласны с обновлённой политикой, пожалуйста, прекратите использование сервиса до вступления её в силу и подайте заявку на закрытие аккаунта.
По любым вопросам, связанным с данной политикой, или для реализации вышеуказанных прав свяжитесь с нами по следующим каналам: