Увійти Безкоштовно назавжди Почати роботу

Юридична інформація

Субпроцесори

Сторонні компанії, які обробляють дані від імені Clavitor. Усі вони відповідають вимогам GDPR та мають договірні зобов'язання щодо стандартів захисту даних, еквівалентних нашим.

Останнє оновлення: 21 червня 2026 року

Resilience by design

Clavitor створено для забезпечення безперебійної роботи незалежно від збоїв будь-якого окремого постачальника, регіону чи вендора. Ми свідомо розподіляємо довіру між незалежними компаніями, юрисдикціями та ланцюгами власності — і усуваємо кожну залежність, яку можемо. Там, де постачальник є критично важливим, він має резервне рішення, яке не має нічого спільного з ним: жодного спільного власника, країни чи мережі. Широта цього списку є ключовою — інженерно продумана надмірність, а не розповсюдження вендорів.

  • Central-I та Central-II нічого спільного не мають — Leaseweb (Амстердам, у нідерландській власності) та ABLENET (Осака, у японській власності) не мають спільного постачальника, географії чи домену збою.
  • Вихідна електронна пошта має резервне рішення — Google забезпечує первинну доставку Ваших шестизначних кодів верифікації, а Proton виступає незалежним резервним варіантом, тому коди все одно досягають Вас, якщо один із них недоступний.
  • Ваше сховище реплікується — зберігається у зашифрованому вигляді в найближчій до Вас точці присутності (POP), з резервними копіями в географічно віддалених POP.
01
Infrastructure & hosting

Clavitor має 21 точку присутності (POP) на шести континентах. Дані Вашого сховища зберігаються у зашифрованому вигляді в найближчій до Вас точці присутності (POP), з резервними копіями в географічно віддалених POP для забезпечення стійкості. Перегляньте Looking Glass для повного списку POP із зазначенням розташування та затримок.

ПостачальникPOPОбсяг доступуТип данихСертифікати
Amazon Web Services, Inc.
410 Terry Ave N, Seattle, WA, USA
16Основний постачальник для більшості регіонівЗашифровані дані сховища, метадані, журналиSOC 2 Type II, ISO 27001, GDPR
Webrain OÜ (is*hosting)
Таллінн, Естонія
4Стамбул, Алмати, Богота, ДубайЗашифровані дані сховища — регіональні POPРегіональна відповідність
SiteHUB Agency Ltd
Unit 6, Royal Pine Estate, Orchid Road, Lekki, Lagos, Nigeria
1ЛагосЗашифровані дані сховища — регіональний POPРегіональна відповідність (Rack Centre, Лагос)
Leaseweb Netherlands B.V.
Luttenbergweg 8, 1101 EC Amsterdam, Нідерланди
--Central-I (основний)Адміністративні операції, платіжна інфраструктураISO 27001, PCI DSS, SOC 1, GDPR
K&K Corporation (ABLENET)
5-14-10 Nihonbashi, Naniwa-ku, Osaka 556-0005, Japan
--Central-II (резервний)Адміністративні операції, платіжна інфраструктура (резервний)Регіональна відповідність
Cloudflare, Inc.
101 Townsend Street, Сан-Франциско, Каліфорнія, США
--Глобальне розпізнавання DNSЛише розпізнавання доменів — жодних даних сховищаSOC 2 Type II, ISO 27001, GDPR
02
Payment processing
ПостачальникФункціяОброблені даніСертифікати
Paddle.com Market Ltd
Judd House, 18-29 Mora Street, Лондон, Велика Британія
Білінг підписки, обробка платежівПлатіжний метод (токенізований), платіжна адреса, дані рахунку-фактуриPCI DSS Level 1, SOC 2 Type II, GDPR
03
Communications & services
ПостачальникФункціяОброблені даніСертифікати
Google LLC
1600 Amphitheatre Parkway, Mountain View, CA, USA
Транзакційна електронна пошта — основна (шестизначні коди верифікації, сповіщення сховища)Адреса електронної пошти, одноразові коди верифікації, сповіщення, пов'язані зі сховищемISO 27001, SOC 2 Type II, GDPR
Proton AG
Route de la Galaise 32, Plan-les-Ouates, Женева, Швейцарія
Транзакційна електронна пошта — незалежне резервне рішенняАдреса електронної пошти, одноразові коди верифікації, сповіщення, пов'язані зі сховищемGDPR, Швейцарський FADP
Cloudflare, Inc.
101 Townsend Street, Сан-Франциско, Каліфорнія, США
Розпізнавання DNSЛише запити доменів — жодні дані сховища ніколи не потрапляють до CloudflareSOC 2 Type II, ISO 27001, GDPR
04
What we don't use

Ми свідомо уникаємо поширених субпроцесорів, які компрометують конфіденційність:

  • Без відстеження чи вбудовування Google: Без Analytics, без Fonts, без reCAPTCHA, без Firebase — Google використовується лише для вихідної транзакційної електронної пошти, ніколи для відстеження та ніколи не вбудовується в продукт
  • Без Meta/Facebook: Без відстежувальних пікселів, без соціальних плагінів
  • Без сторонніх CDN: Усі ресурси обслуговуються з наших власних POP (Cloudflare працює лише для DNS, ніколи не як проксі/CDN)
  • Без маркетингових платформ: Без Mailchimp, HubSpot або подібних
  • Без хмарного журналювання: Журнали залишаються в межах нашої інфраструктури
05
Updates

Ми повідомляємо всіх активних підписників за 30 днів до додавання будь-якого нового субпроцесора. Для критичних оновлень безпеки може застосовуватися коротший термін попередження з негайним повідомленням.

Останнє оновлення: 21 червня 2026 року