Gym+ Gym+

UK Мови

Безпека та управління

Версія 1.0Чинна з 22 вересня 2026 р.Стосується застосунку Gym+ і цього сайту

На цій сторінці описано, як ALAS TECHNOLOGY LLC захищає дані людей, які користуються Gym+, як ми реагуємо на інциденти безпеки і як повідомити про вразливість. Саму обробку персональних даних описано в Політиці конфіденційності.

1. Управління та сертифікати

ALAS TECHNOLOGY LLC має сертифікати ISO/IEC 27001 та ISO/IEC 27701 і застосовує відповідно до цих стандартів систему управління інформаційною безпекою та конфіденційністю. Ця система розподіляє відповідальність, регулярно оцінює ризики й документує заходи захисту, застосовані до Gym+ і описані в пункті 2.

2. Заходи захисту

Строки зберігання кожної категорії даних і обробників, які обробляють дані від нашого імені, наведено в політиці конфіденційності, пункт 12, і в політиці конфіденційності, пункт 11.

3. Реагування на інциденти

Жодна система не є абсолютно захищеною. Ми маємо порядок реагування на інциденти, щоб виявляти, стримувати, оцінювати й усувати будь-який інцидент безпеки. Якщо інцидент може спричинити значний ризик або шкоду для суб’єктів даних, ми повідомляємо Національний орган із захисту даних Бразилії (ANPD) і суб’єктів даних, яких він стосується, у строк, установлений нормативними актами ANPD. Для тих, хто перебуває в Європейській економічній зоні, у Великій Британії чи у Швейцарії, ми повідомляємо компетентний наглядовий орган протягом 72 годин із моменту, коли нам стало відомо про інцидент, а в разі високого ризику без невиправданої затримки інформуємо суб’єктів даних, яких він стосується, як вимагає GDPR (ст. 33 і 34).

4. Відповідальна особа з питань захисту даних

Наша відповідальна особа з питань захисту даних (encarregado за LGPD) наглядає за цією системою управління і є контактною особою для суб’єктів даних та органів влади: privacy@gymplus.life. Твої права як суб’єкта даних описано в політиці конфіденційності, пункт 14 (LGPD) і в пункті 15 (GDPR).

5. Як повідомити про вразливість

Якщо ти знайшов вразливість у застосунку Gym+, на нашому сервері чи на цьому сайті, напиши на security@gymplus.life. Контактні дані також опубліковано за адресою https://gymplus.life/.well-known/security.txt.

Що вказати

Не додавай персональні дані інших людей. Якщо ти випадково отримав до них доступ, зазнач це в повідомленні й не зберігай копію.

Що робимо ми

Ми підтверджуємо отримання кожного повідомлення, оцінюємо вразливість, інформуємо тебе про хід роботи й повідомляємо, коли її усунуто.

Скоординоване розкриття

Ми просимо не розкривати вразливість публічно чи третім особам, доки її не усунуто або доки ми не погодили з тобою дату розкриття.

Добросовісне дослідження

Ми не вживатимемо юридичних заходів проти тих, хто добросовісно досліджує вразливість і повідомляє про неї відповідно до цієї сторінки та поважає конфіденційність користувачів. Це означає:

6. Контакти

ALAS TECHNOLOGY LLC · EIN 93-3927200