Перейти к основному контенту
BULLS

Trust Center

Данные, доступы и надежность BULLS

Здесь собраны правила работы с персональными и операционными данными, доступами, NDA, ГосЛог, ГИС ЭПД, хранением и инцидентами. Основные документы доступны сразу, технические детали раскрываются по теме.

Контуры доступа

Каждая роль работает в своей системе

Без входа

Публичный сайт

Открытый контур

Информация, расчет, контакты и формы без клиентских документов и финансов.

Компания и роль

Клиентский кабинет

Рабочий контур клиента

Планы, перевозки, документы, финансы, SLA и согласования своей компании.

Роль перевозчика

Кабинет перевозчика

Рабочий контур партнера

Свои тендеры, рейсы, окна, документы и взаиморасчеты.

Только команда BULLS

Кабинет сотрудников

Внутренний контур BULLS

Клиенты, планы, исполнение, операции и внутренние роли.

Без входа или по обращению

Чат BULLS

Публичный консультационный контур

Вопросы по сервисам, маршрутам, кабинетам и передача задачи специалисту.

Редакторы и администраторы

CMS

Контентный контур

Контент сайта, SEO, медиа, формы и публикации без смешения с операционными ролями.

Проверка перед подключением

Детали для закупок, IT, юристов и безопасности

Откройте только нужную тему. Финальные обязательства, сроки и состав контролей фиксируются в договоре, DPA, NDA или плане пилота.

ГосЛог, ГИС ЭПД и подрядчикиЧто проверяется перед экспедиторским и партнерским подключением.

Реестр ТЭД

Статус, номер и дата записи, ответственное лицо и актуальность сведений.

ГИС ЭПД и ЭДО

Оператор обмена, форматы документов, порядок подписания и допустимый резервный процесс.

КЭП и МЧД

Полномочия подписантов, доверенности и подтверждение права действовать от имени компании.

Квалификация подрядчика

Роль, документы, парк или мощности, SLA, ограничения и доступ к данным.

Грузы с ограничениями

Проверка требований, разрешений и запрет запуска при невозможности безопасного исполнения.

Обработка и хранение данныхЧто фиксируется в политике, договоре, DPA или пилотном плане.

Цель и основание

Для чего нужны данные заявки, расчета, кабинета или договорного сервиса.

Категории и роли сторон

Кто является оператором, обработчиком, пользователем и владельцем бизнес-процесса.

Срок хранения

Зависит от обращения, согласия, договора, бухгалтерских и отраслевых требований.

Внешние обработчики

Классы инфраструктуры, обработки обращений, карт, аналитики и уведомлений закрепляются в договорном контуре.

Запрос субъекта

Порядок доступа, исправления, ограничения обработки и удаления с проверкой личности заявителя.

Доступ, надежность и аудитБазовые меры для кабинетов, API, CMS и операционных систем.

Роли и изоляция

Минимальные права, разделение компаний и запрет доступа к чужим объектам.

Защита входа

SmartCaptcha, ограничение частоты, срок сессии и усиленная проверка чувствительных действий.

Журнал действий

Входы, роли, публикации, документы, согласования и критичные изменения фиксируются.

Резервные копии

Backup, контрольные суммы, RPO/RTO и периодическая проверка восстановления.

Управление изменениями

Сборка, healthcheck, smoke, проверка redirects, форм и закрытых зон перед релизом.

NDA, кейсы и публичные материалыКак доказательства публикуются без раскрытия клиентской информации.

Согласование

Цифры, период, источник, логотип, цитата и уровень обезличивания подтверждаются до публикации.

Границы раскрытия

Публично показываются только согласованные результаты и методология.

Черновики

Материалы до согласования остаются во внутреннем контуре.

Ответственное раскрытие

Информация об уязвимости передается напрямую BULLS без публичного описания и активного тестирования production.

Публичная граница

Что не публикуется на сайте

реальные маршруты, номера перевозок, платежей, документов и счетов клиента
служебные коммерческие условия BULLS
пароли, токены, ключи, закрытые адреса интеграций и системные секреты
персональные данные и имена ответственных без законного основания или согласования
телеметрия, договорные документы, черновики кейсов и отзывы до разрешения на публикацию

Инциденты

Понятный цикл реакции и последующего контроля

01

Принять

Зафиксировать систему, событие, время и безопасный контакт для обратной связи.

02

Ограничить

Закрыть риск в сессии, роли, форме, API, интеграции или публикации.

03

Исправить

Выпустить изменение, проверить данные, доступы и связанные процессы.

04

Предотвратить

Зафиксировать причину, последствия, владельца и контроль повторения.

Запрос по данным

Доступ, уточнение, ограничение обработки или удаление

Укажите компанию, тип обращения и связанную форму, кабинет, публикацию или договор. Перед раскрытием информации BULLS проверит личность и полномочия заявителя.

Trust Center BULLS: данные, доступ и надежность — BULLS