İçeriğe atla
Woppy Промышленная инфраструктура решений Связаться
Сертификаты соответствия и безопасности

Безопасность заложена в основу
с первого дня разработки.

Woppy строит свою инфраструктуру решений на четырёх столпах: информационная безопасность, операционные контроли, защита персональных данных и стандартные договоры. Ниже — текущее состояние и наши обязательства по каждому столпу.

01 / ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

ISO 27001

Подготовка к сертификации

ISO/IEC 27001 — международный стандарт для систем управления информационной безопасностью (СУИБ). Вся инфраструктура, код, данные клиентов и операционные процессы Woppy разрабатываются в соответствии с этим стандартом.

ОБЛАСТЬ ОХВАТА

Кодовая база, производственная инфраструктура, управление данными клиентов, доступ разработчиков и физическая безопасность офиса.

СТАТУС

Оценка рисков завершена, документация СУИБ в разработке, аудит запланирован на конец 2026 года.

ПРИМЕНЯЕМЫЕ КОНТРОЛИ

87 из 114 мер Приложения A активны (RBAC, управление журналами, управление изменениями, риски поставщиков).

ОБЯЗАТЕЛЬСТВО

Полная прозрачность для клиентов · проверяемая цепочка доказательств · внутренние отчёты об аудитах по запросу.

Подробности: [email protected]

02 / ОПЕРАЦИОННЫЕ КОНТРОЛИ

SOC 2 · Type II

Процесс соответствия продолжается

SOC 2 — это фреймворк Trust Services Criteria (TSC), разработанный AICPA. Аудит Type II подтверждает не только существование контролей, но и то, что они эффективно работали в течение определённого периода времени.

5 КРИТЕРИЕВ

Security, Availability, Processing Integrity, Confidentiality, Privacy.

СТАТУС

Оценка готовности завершена, аудит Type I запланирован на Q4 2026, Type II — на Q3 2027.

ОБЛАСТЬ ОХВАТА

Все системы, в которых собираются, обрабатываются и хранятся данные клиентов; ядро инфраструктуры решений — в приоритете.

ОБЯЗАТЕЛЬСТВО

Отчёт по результатам независимого аудита (executive summary) доступен клиентам под NDA.

Подробности: [email protected]

03 / ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ

KVKK

Полное соответствие

Закон о защите персональных данных № 6698 (KVKK) — правовая база обработки персональных данных в Турции. Woppy как оператор данных в полной мере выполняет все свои обязательства.

УВЕДОМЛЕНИЕ ОБ ОБРАБОТКЕ

Цели сбора данных, правовые основания, сроки хранения и права субъектов данных чётко задокументированы.

РЕГИСТРАЦИЯ VERBİS

Зарегистрировано в реестре операторов данных (в рамках обязательства).

ЯВНОЕ СОГЛАСИЕ

Отдельное, отзываемое управление явным согласием для маркетинга и опционального использования данных.

ПРАВА СУБЪЕКТОВ ДАННЫХ

Запросы на доступ, исправление, удаление, возражение и перенос данных — через [email protected].

04 / СТАНДАРТНЫЙ ДОГОВОР

NDA

Стандарт · подписание за 24 часа

До начала переговоров с клиентом подписывается двустороннее (mutual) соглашение NDA. Вся информация, которой делится клиент, а также методология Woppy, интеллектуальная собственность и ценовые данные находятся под взаимной защитой.

ШАБЛОН

Стандартный шаблон NDA, соответствующий рекомендациям Турецкой ассоциации адвокатских коллегий, двуязычный (TR/EN).

СРОК ДЕЙСТВИЯ

5-летний срок защиты (отраслевой стандарт), действующий даже после завершения деловых отношений.

ПОДПИСАНИЕ

В течение 24 часов после первого запроса на встречу посредством электронной подписи (KEP или квалифицированная подпись).

ОСОБЫЕ УСЛОВИЯ

Правки юридической команды клиента принимаются; изменения вносятся по взаимному согласию.

Запросить встречу
— Соответствие & Безопасность —

Единая точка контакта
по всем вопросам безопасности.

Для оценки рисков поставщиков, запросов отчётов об аудитах, особых договорных условий и соглашений об обработке данных (DPA) — свяжитесь с нами напрямую.

[email protected]