Коротко про конфіденційність:
- Мінімум даних: Ми збираємо тільки дані вашого акаунта та параметри сайтів, які ви додаєте для моніторингу.
- Ми не продаємо дані: Ваші контакти та метрики серверів ніколи не передаються рекламним мережам чи третім особам.
- Автоматичне видалення (Data Retention): Стара телеметрія автоматично видаляється через 7, 30 або 365 днів згідно з тарифом.
- Сучасне шифрування: Увесь трафік шифрується за протоколами TLS 1.3, а паролі захищені криптографічним хешем bcrypt.
01. Яку інформацію ми збираємо
Для забезпечення безперервного та надійного моніторингу сервіс «Uptime OK» збирає такі категорії даних:
- Дані облікового запису: ім'я, адреса електронної пошти (email), незворотний криптографічний хеш пароля (bcrypt), Telegram Chat ID (виключно за умови добровільного підключення Telegram-сповіщень).
- Конфігурація об'єктів моніторингу: цільові доменні імена, URL-адреси, IP-адреси, номери мережевих портів, періодичність опитування, кастомні HTTP-заголовки.
- Телеметрія та логи перевірок: час відгуку сервісу (мс), коди відповідей HTTP (200, 500 тощо), дати закінчення SSL/TLS сертифікатів, фрагменти тіла помилки для роботи AI-діагностики збоїв.
- Технічні файли cookies / LocalStorage: збереження сесії авторизації (JWT), налаштування теми (світла/темна) та обраної мови інтерфейсу.
02. Цілі використання персональних даних
Ми використовуємо отриману інформацію виключно для таких законних цілей:
- Виконання регулярних автоматизованих перевірок доступності ваших сервісів;
- Миттєве сповіщення Користувача у разі виявлення падіння чи відновлення сайтів (Telegram, Email, Webhooks, Slack);
- Генерація AI-аналізу причин збоїв та технічних порад для швидкого відновлення працездатності;
- Обробка підписок та взаємодія з платіжним еквайрингом (Monobank);
- Захист платформи від зловживань, DDoS-атак та спроб несанкціонованого сканування (SSRF).
03. Терміни зберігання даних (Data Retention Policy)
Сервіс застосовує політику мінімізації та автоматичного очищення історичних даних телеметрії:
- Тариф Start: логи перевірок зберігаються 7 днів;
- Тариф Plus: логи перевірок зберігаються 30 днів;
- Тариф Pro: логи перевірок зберігаються 365 днів.
Старі записи перевірок автоматично та безповоротно видаляються щоденним фоновим воркером очищення для запобігання надлишковому накопиченню даних.
04. Шифрування та заходи безпеки
Ми використовуємо передові галузеві стандарти для захисту ваших даних:
- Усі з'єднання з клієнтами та API передаються виключно через захищений протокол HTTPS / TLS 1.3 з активним HSTS;
- База даних PostgreSQL надійно ізольована від публічного доступу (порт 5432 доступний тільки через внутрішню мережу або закритий SSH-тунель);
- Ми не зберігаємо повні дані банківських карток — усі фінансові операції обробляються безпосередньо платіжними шлюзами з сертифікацією PCI DSS;
- Паролі шифруються із застосуванням криптографічної солі та алгоритму bcrypt.
05. Сторонні партнери та субпроцесори
Ми співпрацюємо виключно з надійними та безпечними провайдерами інфраструктури:
- Monobank (АТ «Універсал Банк»): обробка інтернет-еквайрингу та безпечних онлайн-платежів;
- Amazon Web Services (AWS SES): доставка транзакційних поштових сповіщень та підтверджень акаунта;
- Telegram Bot API: доставка сповіщень про інциденти та відновлення у месенджер;
- Google Cloud: авторизація за протоколом OAuth 2.0.
06. Ваші права згідно з GDPR
Відповідно до Загального регламенту захисту даних (GDPR) та законодавства України про захист персональних даних, ви маєте такі невід'ємні права:
- Право на доступ: ви можете отримати повний звіт про збережені персональні дані;
- Право на виправлення: можливість редагувати ім'я, пароль та контакти в особистому кабінеті;
- Право на забуття (видалення): повне видалення облікового запису та всієї супутньої телеметрії за зверненням;
- Право на експорт: експорт історії моніторингу у форматі CSV.
07. Контакти з питань приватності
Якщо у вас є запитання щодо цієї Політики або ви бажаєте надіслати запит на видалення даних:
📧 Email з питань конфіденційності: yatsoft.dev@gmail.com
📧 Загальна підтримка: yatsoft.dev@gmail.com
💬 Telegram: @YatsoftBot
Privacy Summary:
- Minimal Data: We only collect data necessary to monitor your configured endpoints.
- Never Sold: We do not sell or monetize your contact information or infrastructure telemetry.
- Automatic Retention Cleanup: Old check telemetry is purged after 7, 30, or 365 days based on your tier.
- Enterprise Security: All web traffic is encrypted via TLS 1.3 with bcrypt-hashed credentials.
01. Information We Collect
To provide reliable monitoring surveillance, Uptime OK processes the following data categories:
- Account Information: Full name, email address, salted bcrypt password hash, and optional Telegram Chat ID.
- Monitoring Configuration: Target domain names, URLs, IP hosts, network ports, probe intervals, and custom headers.
- Surveillance Telemetry: HTTP response status codes, latencies (ms), SSL certificate expiry dates, and error payloads analyzed by AI incident diagnostics.
- Local Storage / Cookies: Authentication session tokens (JWT), dark mode preferences, and UI language selection.
02. How We Use Your Information
We process collected data exclusively for legitimate operational purposes:
- Executing automated availability checks on your configured probes;
- Dispatching immediate outage and recovery notifications via Telegram, Email, and Webhooks;
- Generating AI-driven root-cause diagnoses and actionable recovery recommendations;
- Processing subscription payments through Monobank acquiring;
- Hardening the platform against probe abuse, DDoS attacks, and SSRF exploits.
03. Telemetry Retention Policy
Historical telemetry logs are automatically retained according to your active subscription plan:
- Start Plan: Logs retained for 7 days;
- Plus Plan: Logs retained for 30 days;
- Pro Plan: Logs retained for 365 days.
Expired check records are automatically purged on a daily schedule to minimize unnecessary data footprint.
04. Security & Data Protection Measures
We implement rigorous technical safeguards to secure customer data:
- All network traffic is encrypted in transit via TLS 1.3 with strict HSTS enforcement;
- PostgreSQL database storage is strictly isolated and inaccessible from public networks;
- We do not store credit card credentials — payment transactions are processed directly by PCI-DSS compliant acquiring systems;
- User credentials are cryptographically secured using salted bcrypt hashing.
05. Third-Party Sub-Processors
We work exclusively with certified partners to provide platform functionality:
- Monobank (JSC Universal Bank): Payment processing and merchant acquiring;
- Amazon Web Services (AWS SES): Delivery of transactional emails;
- Telegram Bot API: Delivery of real-time incident notifications;
- Google Cloud: OAuth 2.0 authentication.
06. Your GDPR Rights
Under GDPR and international data protection laws, you retain the following rights:
- Right to Access: Request a complete summary of your stored personal data;
- Right to Rectification: Update your name, email, or credentials in your profile;
- Right to Erasure: Request immediate deletion of your account, monitors, and telemetry logs;
- Data Portability: Export monitor check telemetry anytime via CSV download.
07. Contact Information
For any questions regarding privacy or to exercise your GDPR rights: