← Data Shield

Пользовательское соглашение (Публичная оферта) на использование ИБ-платформы «DataShield Secure»

Дата публикации: 27 августа 2026 года
Дата вступления в силу: с момента публикации

Настоящее Пользовательское соглашение (далее — «Соглашение») представляет собой официальную публичную оферту Администрации сервиса DataShield Secure (далее — «Исполнитель») и адресовано любому юридическому лицу или индивидуальному предпринимателю (далее — «Заказчик» или «Мерчант»), выразившему готовность воспользоваться услугами криптографической защиты и токенизации данных.

В соответствии с пунктом 2 статьи 437 Гражданского кодекса Российской Федерации (ГК РФ), в случае принятия изложенных ниже условий и оплаты услуг лицо, производящее акцепт этой оферты, становится Заказчиком (в соответствии с пунктом 3 статьи 438 ГК РФ акцепт оферты равносилен заключению договора на условиях, изложенных в оферте).

1. Термины и определения

  • Платформа (Сервис) — программно-аппаратный комплекс DataShield Secure, состоящий из облачного Go-бэкенда, Личного кабинета на React, статического скрипта tilda-shield.min.js и браузерных плагинов (Chrome / Яндекс.Браузер), предназначенный для обезличивания (токенизации) персональных данных.
  • Публичный токен (DATA_SHIELD_PUBLIC_TOKEN) — уникальный UUID-идентификатор Мерчанта, генерируемый в Личном кабинете, используемый для авторизации входящих запросов шифрования.
  • Токен-пустышка (tok_…) — неисполняемый строковый маркер, заменяющий реальные персональные данные в базах данных и CRM-системах Заказчика.

2. Предмет соглашения

  1. Исполнитель обязуется предоставить Заказчику неисключительную лицензию (права на использование) Платформы на условиях выбранного тарифного плана, а Заказчик обязуется принять и оплатить услуги Исполнителя.
  2. Сервис предоставляет услуги по модели SaaS (Software as a Service) «как есть» (as is). Исполнитель обеспечивает техническое функционирование криптографического ядра, шифрование по стандарту AES-256-GCM и разгрузку данных в соответствии со ст. 18.1 закона 152-ФЗ на серверах внутри РФ.

3. Тарифные планы и порядок расчетов

3.1. Фиксация стоимости услуг и лимитов производится на основании действующей тарифной сетки:

  • Тариф «Старт»: стоимость 1 490,00 ₽/мес. Лимит: 1 подключенный сайт, 1 учетная запись пользователя (Владелец). Доступен браузерный плагин. Журнал активности сотрудников не ведется.
  • Тариф «Команда»: стоимость 2 990,00 ₽/мес. Лимит: до 3 подключенных сайтов, до 10 учетных записей сотрудников. Включен детальный журнал активности сотрудников (audit_logs) с глубиной хранения 1 год.
  • Тариф «Бизнес»: стоимость 4 990,00 ₽/мес. Лимит: безлимитное количество сайтов и сотрудников. Включен расширенный журнал ИБ (хранение логов до 3 лет) и доступ к DataShield API.

3.2. Оплата услуг производится Заказчиком в форме 100% предоплаты через интегрированный платежный шлюз Робокасса.

3.3. Принимая условия Соглашения, Заказчик соглашается на автоматическое регулярное списание денежных средств (рекуррентные платежи / автопродление подписки) каждые 30 (тридцать) календарных дней. Отмена автопродления доступна в Личном кабинете в любой момент.

4. Права и обязанности Сторон

4.1. Исполнитель обязан:

  • Обеспечить бесперебойную работу Платформы на уровне 99.5% времени в месяц (за исключением плановых технических работ).
  • Обеспечивать конфиденциальность и шифрование перехваченных данных с помощью сертифицированного сервиса управления ключами Yandex Cloud KMS.
  • Не передавать третьим лицам зашифрованные крипто-пары из таблицы merchant_tokens без официального судебного предписания органов государственной власти РФ.

4.2. Заказчик (Мерчант) обязан:

  • Самостоятельно зарегистрировать домены своих сайтов в белом списке таблицы merchant_sites до начала трансляции кода.
  • Разместить на своих веб-ресурсах политику конфиденциальности, информирующую конечных пользователей об использовании технологии токенизации персональных данных.
  • Своевременно оплачивать подписку. Фоновый воркер блокирует сессии сотрудников и доступ к дешифровке в случае отсутствия оплаты по истечении 3 (трех) календарных дней с момента неудачной попытки автоматического списания (в соответствии с Условиями оплаты и возврата).

5. Ограничение ответственности и ИБ-Bypass

  1. Аварийный режим пропуска (Bypass Mode). Заказчик уведомлен и согласен, что в случае недоступности серверов Исполнителя скрипт tilda-shield.min.js автоматически переходит в режим пропуска трафика и отправляет данные в CRM-систему Заказчика (Tilda CRM / WordPress) в открытом (незашифрованном) виде. Это сделано для предотвращения остановки продаж Заказчика. Исполнитель не несет ответственности за появление открытых ПДн в CRM Заказчика в период аварийного режима.
  2. Исполнитель не несет ответственности за утечки данных, произошедшие по причине компрометации (кражи) Сотрудниками Заказчика своих учетных данных или сессионных токенов X-Extension-Session.
  3. Максимальный размер совокупной ответственности Исполнителя (включая штрафы, пени, убытки) по настоящему Соглашению ограничен суммой, равной стоимости одного месяца подписки, фактически оплаченной Заказчиком по текущему тарифу.

6. Срок действия и порядок расторжения

  1. Соглашение вступает в силу с момента проставления Заказчиком галочки при регистрации аккаунта на сайте datashieldsecure.ru и действует до момента окончания оплаченного периода.
  2. В случае нарушения Заказчиком условий Соглашения (например, несанкционированное использование плагина на незаявленных доменах) Исполнитель вправе в одностороннем порядке заблокировать merchant_id Заказчика без возврата денежных средств.

7. Поручение на обработку персональных данных (DPA)

  1. Заказчик (Мерчант), выступая Оператором персональных данных своих конечных пользователей, поручает Исполнителю обработку персональных данных, перехватываемых скриптом tilda-shield.min.js на сайтах Заказчика.
  2. Целью обработки персональных данных Исполнителем является исключительно оказание услуг по криптографической защите и токенизации в рамках настоящего Соглашения.
  3. Перечень обрабатываемых Исполнителем данных: ФИО, номер телефона, email, дата рождения, адрес доставки. Перечень действий: сбор, запись, систематизация, накопление, хранение, шифрование, обезличивание и уничтожение.
  4. Исполнитель обязуется соблюдать конфиденциальность персональных данных, обеспечивать их безопасность при обработке и выполнять все требования к защите персональных данных, установленные ст. 19 Федерального закона № 152-ФЗ, включая локализацию баз данных на территории РФ.

Реквизиты Исполнителя / Правообладателя

  • ИП Мустафина А.Р.
  • ИНН: 784812593231
  • ОГРНИП: 326784700276657
  • E-mail: support@datashield-secure.ru
  • Расчетный счет: 40802810020001110975
  • БИК: 044525104
  • Банк: ООО "Банк Точка"
  • Корр. счет: 30101810745374525104