Наше обязательство по обеспечению вашей финансовой безопасности
В YPA-FINANCE ваша безопасность — наша основа. Мы сотрудничаем с ведущими поставщиками в отрасли и следуем строгим стандартам, чтобы ваши данные оставались конфиденциальными и защищёнными.
Шифрование данных
Все ваши данные зашифрованы с помощью AES-256 в состоянии покоя и TLS 1.3 при передаче. Это те же стандарты шифрования, которые используют крупнейшие финансовые учреждения.
Доступ только для чтения через Plaid
Мы подключаемся к вашему банку через Plaid, надёжный агрегатор финансовых данных. Наш доступ строго ограничен только чтением. YPA-FINANCE не может переводить деньги или вносить изменения в ваши счета.
Кредитный рейтинг через Equifax
Ваш кредитный рейтинг предоставляется Equifax через Array. Проверка рейтинга всегда является мягким запросом — это никогда не повлияет на вашу кредитную историю.
Платежи через Stripe
Все платежи обрабатываются через Stripe, процессор, соответствующий стандарту PCI. Мы никогда не видим и не храним номера ваших карт.
Чего мы никогда не делаем
- Мы никогда не храним ваши банковские учётные данные
- Мы никогда не видим и не храним ваш номер социального страхования
- Мы никогда не продаём ваши данные третьим лицам
- Мы никогда не переводим деньги с ваших счетов
- Мы никогда не передаём ваши данные без вашего согласия
Соответствие SOC 2
Мы внедрили средства контроля безопасности в соответствии со стандартами SOC 2. Полная сертификация находится в процессе.
Инфраструктура
YPA-FINANCE работает на Google Cloud Platform с архитектурой нулевого доверия и круглосуточным мониторингом.
Нормативная база
YPA-FINANCE создано с учётом законов о защите данных, которые распространяются на финтех-компании, обслуживающие пользователей в США. Наша система соответствия построена в соответствии со следующими нормативными актами:
Gramm-Leach-Bliley Act (GLBA)
GLBA (закон Грэмма-Лича-Блайли) регулирует, как финансовые учреждения США обращаются с непубличной персональной информацией потребителей. Как финтех-компания, ведущая финансовую деятельность, YPA-FINANCE следует Правилу о защитных мерах GLBA (Safeguards Rule): административным, техническим и физическим мерам защиты данных клиентов.
FTC Safeguards Rule (16 CFR Part 314)
Это правило Федеральной торговой комиссии США (FTC) обязывает подпадающие под него финансовые учреждения разработать письменную программу информационной безопасности. YPA-FINANCE внедрило такую программу, включающую оценку рисков, контроль доступа, шифрование, мониторинг и регулярное тестирование.
Fair Credit Reporting Act (FCRA)
Когда мы показываем ваш кредитный рейтинг через интеграцию с Equifax посредством Array, закон FCRA (о добросовестной кредитной отчётности) регулирует, как используется, хранится и раскрывается информация из кредитного отчёта. Доступ через YPA-FINANCE всегда является мягким запросом и не влияет на вашу кредитную историю.
California Consumer Privacy Act (CCPA)
Пользователи в Калифорнии имеют особые права в отношении своей персональной информации, включая право знать, право на удаление, право отказаться от продажи персональной информации и право на отсутствие дискриминации. YPA-FINANCE не продаёт персональную информацию.
Сторонние субподрядчики по обработке данных
Для работы YPA-FINANCE мы используем следующих сторонних поставщиков услуг. Каждый из них выбран с учётом уровня безопасности и по договору обязан защищать ваши данные.
| Поставщик | Назначение | Расположение | Соответствие |
|---|---|---|---|
| Plaid | Подключение банковских счетов (только чтение) | США | SOC 2 Type II, PCI DSS |
| Array (Equifax) | Получение кредитного рейтинга через мягкий запрос | США | SOC 2, FCRA |
| Stripe | Обработка платежей по подписке | США | PCI DSS Level 1 |
| Google Cloud Platform (GCP) | Хостинг, вычисления, хранение данных | США | SOC 1/2/3, ISO 27001 |
| Vercel | Веб-хостинг и CDN | США | SOC 2 Type II |
| Firebase | Аутентификация и push-уведомления | США | SOC 2, ISO 27001 |
| Twilio | SMS-верификация и сообщения | США | SOC 2, GDPR |
| Sentry | Мониторинг ошибок (анонимизированный) | США | SOC 2 Type II |
Политика хранения данных
Мы храним ваши данные ровно столько, сколько нужно для предоставления сервиса, выполнения юридических обязательств или разрешения споров. А именно:
- Данные аккаунта (имя, email, профиль): хранятся, пока аккаунт активен, и удаляются в течение 30 дней после запроса на удаление
- Данные о транзакциях из Plaid: хранятся в течение активной сессии, обновляются при каждой синхронизации и удаляются в течение 30 дней после удаления аккаунта
- Снимки кредитного рейтинга из Array: хранятся 24 месяца, чтобы показывать вашу динамику; пользователи могут запросить более раннее удаление
- Платёжные записи через Stripe: хранятся 7 лет в соответствии с требованиями США к ведению финансовой отчётности
- Переписка со службой поддержки: хранится 2 года для контроля качества и обучения
- Анонимизированная аналитика: хранится бессрочно; не содержит персональных данных
Ваши права
В отношении своих персональных данных вы имеете следующие права:
- Право на доступ:запросить копию всех персональных данных, которые мы о вас храним
- Право на исправление:запросить исправление неточных данных
- Право на удаление:запросить удаление аккаунта и всех связанных с ним данных
- Право на переносимость:запросить свои данные в машиночитаемом формате
- Право на отказ:в любой момент отказаться от необязательных рассылок
- Право на жалобу:подать жалобу в FTC или генеральному прокурору вашего штата
Чтобы воспользоваться любым из этих прав, напишите на privacy@ypa.finance. Мы отвечаем в течение 30 дней.
Реагирование на инциденты
В случае инцидента, связанного с безопасностью данных, YPA-FINANCE обязуется:
- Уведомить затронутых пользователей в течение 72 часов после подтверждения инцидента, затрагивающего их данные
- Сотрудничать с правоохранительными и регулирующими органами в установленном порядке
- Дать рекомендации о защитных мерах, которые следует принять пользователям
- Опубликовать открытый разбор любого инцидента, затронувшего более 100 пользователей
Мы регулярно проводим тестирование на проникновение и проверки безопасности. Об уязвимостях можно конфиденциально сообщить на security@ypa.finance.
“Your trust is the foundation of everything we build. If you have any questions about how we handle your data, reach out directly — I read every message.”
Вопросы о наших практиках безопасности?
security@ypa.financeОб этой странице
Автор и редактор — Olga Burninova, Основатель и CEO, YPA-FINANCE. Последняя проверка: .
Как мы пишем и проверяем наши материалы
Нашли ошибку? Напишите на hello@ypa.finance.