Политика конфиденциальности GlobaLeaks
Дата вступления в силу: 21 ноября 2025 года
Последнее обновление: 20 июля 2026 года
Версия: 2.0
1. Назначение Политики
Настоящая Политика конфиденциальности объясняет, какие сведения могут обрабатываться при использовании платформы GlobaLeaks, управляемой проектом «Сообщество железнодорожников Беларуси», для каких целей они используются, как защищаются, кому могут быть доступны и как долго хранятся.
GlobaLeaks предназначен для безопасной передачи сообщений, документов и другой общественно значимой информации журналистам, исследователям и уполномоченным представителям Администратора.
Платформа позволяет направить сообщение без указания имени и контактных данных, продолжать защищённую переписку и получать ответы с использованием секретного кода доступа.
GlobaLeaks спроектирован с учётом принципов минимизации данных, конфиденциальности и технической анонимности. Однако ни GlobaLeaks, ни Tor, ни применяемые организационные меры не могут гарантировать абсолютную анонимность или защиту от всех возможных угроз.
2. Область действия
Настоящая Политика применяется исключительно к официальному экземпляру GlobaLeaks, который:
- управляется Администратором;
- размещён на инфраструктуре, контролируемой Администратором;
- доступен через официальный HTTPS-адрес;
- доступен через официальный адрес в сети Tor;
- обозначен на сайте
belzhd.infoкак официальный защищённый канал передачи информации.
Официальный HTTPS-адрес: https://report.belzhd.info
Официальный Tor-адрес: npk5e5qotnb6amzta6ztfb6x77u6o57gwnxgjl4z47sr233snuvsunid.onion
Настоящая Политика не распространяется на:
- основной сайт
belzhd.info; - его CloudFront-зеркала;
- обычную форму обратной связи;
- электронную почту;
- мессенджеры;
- SecureDrop;
- форум;
- сторонние сайты и сервисы.
Для этих ресурсов действуют отдельные политики конфиденциальности и условия использования.
Публичная информационная страница о GlobaLeaks, размещённая на belzhd.info, не является частью самой платформы GlobaLeaks. Её посещение регулируется общей Политикой конфиденциальности сайта.
3. Администратор персональных данных
Контакт по вопросам конфиденциальности: [email protected]
Для вопросов, связанных с конкретным сообщением, безопаснее использовать переписку непосредственно внутри GlobaLeaks.
Не отправляйте секретный код доступа к сообщению по электронной почте.
4. Характер канала
GlobaLeaks используется Администратором как защищённый журналистский и общественно значимый канал для получения информации, документов и сообщений.
Платформа может использоваться для передачи сведений о:
- нарушениях прав работников;
- коррупции и злоупотреблениях;
- угрозах безопасности железнодорожного транспорта;
- нарушениях законодательства;
- происшествиях и авариях;
- деятельности Белорусской железной дороги;
- общественно значимых событиях;
- иных обстоятельствах, представляющих журналистский или правозащитный интерес.
Передача сообщения через GlobaLeaks сама по себе:
- не гарантирует публикацию;
- не гарантирует начало расследования;
- не означает признание информации достоверной;
- не создаёт обязанности ответить на сообщение;
- не означает автоматического признания отправителя конфиденциальным источником;
- не гарантирует предоставление отправителю статуса или правовой защиты информатора.
GlobaLeaks не является автоматически внутренним или внешним каналом сообщения о нарушениях в значении Директивы ЕС 2019/1937 или национального законодательства о защите информаторов. Наличие правовой защиты зависит от характера сообщения, обстоятельств его получения и применимого права. Директива ЕС устанавливает минимальные гарантии для лиц, сообщающих о конкретных нарушениях права ЕС, преимущественно в контексте, связанном с работой.
5. Основные принципы обработки
При эксплуатации GlobaLeaks Администратор придерживается следующих принципов:
- минимизация собираемых данных;
- отсутствие рекламного и межсайтового отслеживания;
- отсутствие коммерческого использования сообщений;
- ограничение доступа по принципу служебной необходимости;
- шифрование сообщений, файлов, комментариев и связанных метаданных;
- отдельное управление доступом к каждому сообщению;
- ограниченный срок хранения;
- автоматическое удаление сообщений после истечения установленного срока;
- защита личности отправителя;
- хранение только той информации, которая необходима для рассмотрения сообщения;
- неприменение автоматизированного профилирования отправителей.
Данные, полученные через GlobaLeaks, не объединяются автоматически с данными комментариев, пожертвований, общей аналитики сайта, электронной почты или мессенджеров.
Администратор не пытается установить личность отправителя, если тот сам её не раскрыл и установление личности не является необходимым для его безопасности, проверки сообщения или выполнения обязательного требования закона.
6. Способы доступа и уровень анонимности
Платформа доступна двумя способами.
6.1. Доступ через Tor
Доступ через официальный .onion-адрес обеспечивает наиболее высокий предусмотренный платформой уровень технической анонимности.
При правильном использовании Tor Browser сеть Tor скрывает реальный IP-адрес отправителя от платформы и затрудняет установление связи между пользователем и конкретным экземпляром GlobaLeaks.
Для передачи чувствительных материалов рекомендуется использовать именно официальный Tor-адрес.
6.2. Доступ через HTTPS
При доступе через обычный HTTPS-адрес содержание связи шифруется, однако реальный IP-адрес может быть технически виден:
- интернет-провайдеру пользователя;
- сетевой инфраструктуре между пользователем и платформой;
- поставщикам защиты или маршрутизации, если они используются;
- сетевой инфраструктуре сервера.
Само приложение GlobaLeaks не предназначено для журналирования IP-адресов отправителей, однако обычное HTTPS-соединение не обеспечивает такой же уровень сетевой анонимности, как Tor.
7. Какие данные GlobaLeaks не запрашивает
Для анонимной отправки сообщения GlobaLeaks не требует указывать:
- имя и фамилию;
- адрес электронной почты;
- номер телефона;
- место работы;
- адрес проживания;
- номер документа;
- учётную запись в социальной сети;
- иной идентификатор личности.
Указание личности допускается только добровольно, если соответствующее поле включено в форме сообщения.
GlobaLeaks не используется для:
- рекламного профилирования;
- определения маркетинговых предпочтений;
- отслеживания пользователя на других сайтах;
- сбора истории просмотров вне платформы;
- передачи пользовательских профилей рекламным системам.
8. Какие сведения обрабатываются
8.1. Содержание сообщения
Платформа обрабатывает информацию, которую отправитель добровольно передаёт, включая:
- ответы на вопросы формы;
- свободный текст сообщения;
- описания событий;
- имена и сведения о других лицах;
- документы;
- фотографии;
- аудио- и видеозаписи;
- архивы;
- таблицы;
- иные файлы;
- комментарии отправителя;
- ответы уполномоченных получателей;
- последующие дополнения к сообщению.
Отправитель самостоятельно определяет содержание и объём передаваемой информации.
8.2. Код доступа
После отправки сообщения GlobaLeaks создаёт уникальный секретный код доступа, состоящий из случайно сформированной последовательности цифр.
Код позволяет:
- повторно открыть сообщение;
- проверить его статус;
- прочитать ответы;
- продолжить переписку;
- загрузить дополнительные материалы.
Код создаётся только один раз. Администратор не имеет доступа к коду и не может восстановить или повторно предоставить его в случае утраты.
Отправитель должен:
- сохранить код безопасным способом;
- не отправлять его по электронной почте;
- не сохранять в рабочей или облачной учётной записи;
- не передавать другим лицам;
- не использовать код на устройстве, доступном посторонним.
Лицо, получившее код, потенциально сможет открыть соответствующее сообщение.
8.3. Системные данные сообщения
Для обеспечения работы платформы могут обрабатываться:
- внутренний идентификатор сообщения;
- дата и время первоначальной отправки;
- дата и время последнего обновления;
- дата истечения срока хранения;
- статус сообщения;
- отметка о том, было ли открыто сообщение получателем;
- отметка о том, был ли прочитан последний ответ;
- информация об использовании Tor Browser;
- назначенный канал;
- уполномоченные получатели;
- внутренние метки и напоминания;
- история действий с сообщением;
- технические сведения, необходимые для управления шифрованием и доступом.
GlobaLeaks показывает отправителю дату первоначальной отправки, дату обновления, дату истечения срока хранения и статус сообщения. Уполномоченные получатели могут дополнительно видеть служебные сведения, включая факт использования Tor и состояние прочтения ответа.
8.4. Добровольно раскрытая личность
Если отправитель добровольно предоставляет сведения о личности, могут обрабатываться:
- имя и фамилия;
- должность;
- место работы;
- подразделение;
- контактные данные;
- сведения о местоположении;
- иная информация, включённая в форму.
Раскрытие личности является необязательным, если интерфейс прямо не указывает иное.
8.5. Данные других лиц
Материалы могут содержать персональные данные лиц, которые сами не использовали GlobaLeaks.
Такие данные могут включать:
- сведения о работниках;
- сведения о руководителях;
- контактные данные;
- изображения и записи голоса;
- сведения о здоровье;
- политические взгляды;
- данные о предполагаемых правонарушениях;
- сведения о семье и коллегах;
- другую чувствительную информацию.
Администратор обрабатывает такие данные только в объёме, необходимом для проверки сообщения, журналистской работы, защиты источников и затронутых лиц, а также юридической защиты.
9. Cookies, аналитика и сторонние элементы
Платформа GlobaLeaks не использует:
- Google Analytics;
- Google Ads;
- Google Tag Manager;
- рекламные пиксели;
- социальные виджеты;
- межсайтовое рекламное отслеживание;
- внешние системы профилирования.
GlobaLeaks использует собственные защищённые механизмы управления сеансом. Они предназначены только для работы платформы и не используются для рекламы или отслеживания пользователя на других ресурсах.
10. Цели обработки
Полученные через GlobaLeaks сведения могут использоваться для:
- получения и рассмотрения сообщений;
- ведения защищённой переписки;
- проверки фактов;
- проверки подлинности документов;
- проведения журналистских расследований;
- мониторинга деятельности Белорусской железной дороги;
- документирования нарушений прав работников и граждан;
- правозащитной деятельности;
- подготовки публикаций;
- анализа аварий, происшествий и угроз безопасности;
- защиты источников;
- предотвращения злоупотреблений;
- обеспечения безопасности платформы;
- получения юридической или профессиональной консультации;
- установления, предъявления или защиты юридических требований;
- выполнения обязательных требований применимого законодательства.
Полученные материалы не используются:
- для рекламы;
- для продажи данных;
- для коммерческого профилирования;
- для передачи рекламным платформам;
- для оценки покупательского поведения;
- для обучения коммерческих моделей искусственного интеллекта;
- для установления личности отправителя без реальной необходимости.
11. Правовые основания обработки
В той мере, в какой материалы содержат персональные данные, обработка может основываться на:
- законном интересе Администратора в осуществлении журналистской, аналитической и общественно значимой деятельности;
- свободе выражения мнения и свободе информации;
- необходимости получения и проверки общественно значимых сведений;
- законном интересе в защите источников, сотрудников и других лиц;
- выполнении юридической обязанности;
- необходимости установления, предъявления или защиты юридических требований;
- защите жизненно важных интересов человека — в исключительных ситуациях;
- иных основаниях, предусмотренных применимым законодательством.
Материалы могут содержать специальные категории персональных данных и сведения о предполагаемых преступлениях. Такие сведения обрабатываются только в той мере, в какой это необходимо и разрешено применимым законодательством.
Статья 85 GDPR предусматривает согласование защиты персональных данных со свободой выражения мнения и информации, включая обработку для журналистских целей. Связанные с журналистской деятельностью ограничения оцениваются применительно к конкретной ситуации и не распространяются автоматически на всю обработку.
12. Шифрование и безопасность
GlobaLeaks шифрует:
- ответы на вопросы формы;
- сообщения;
- комментарии;
- вложения;
- связанные с сообщением метаданные.
Для каждого сообщения создаются отдельные криптографические ключи. Доступ предоставляется только отправителю, располагающему секретным кодом, и назначенным уполномоченным получателям.
Инфраструктура платформы:
- контролируется Администратором;
- отделена от обычного публичного сайта;
- защищается межсетевыми правилами;
- обслуживается ограниченным кругом лиц;
- регулярно обновляется;
- использует разграничение доступа;
- контролируется журналами безопасности.
Ни одна информационная система не может гарантировать абсолютную безопасность. Возможные риски включают:
- заражение устройства отправителя;
- физическое наблюдение;
- перехват кода доступа;
- ошибки пользователя;
- раскрытие личности в тексте сообщения;
- метаданные файлов;
- компрометацию электронной почты получателя;
- уязвимости программного обеспечения;
- загрузку вредоносных документов;
- незащищённое хранение материалов после их выгрузки.
13. Кто имеет доступ к сообщениям
Доступ к сообщениям предоставляется только уполномоченным лицам, которым он необходим для выполнения конкретной задачи.
В зависимости от содержания сообщения доступ могут получить:
- журналисты;
- редакторы;
- исследователи;
- специалисты по проверке документов;
- специалисты по цифровой безопасности;
- юристы;
- переводчики;
- внешние эксперты, необходимые для проверки конкретной информации.
Каждый канал GlobaLeaks может иметь отдельный круг получателей. Сообщение доступно только тем получателям, которые назначены соответствующему каналу или которым доступ был предоставлен в ходе рассмотрения.
Перед передачей материала внешнему специалисту Администратор по возможности:
- удаляет сведения, не относящиеся к цели проверки;
- скрывает личность отправителя;
- передаёт только необходимую часть;
- удаляет ненужные метаданные;
- использует защищённый способ передачи;
- устанавливает обязательства конфиденциальности.
Технические администраторы не должны знакомиться с содержанием сообщений, если это не требуется для реагирования на инцидент, восстановления системы или выполнения обязательного требования закона.
14. Метаданные и вредоносные файлы
Файлы могут содержать скрытую информацию, способную раскрыть личность отправителя или других лиц.
Например:
- фотографии могут содержать координаты, дату и модель камеры;
- документы Word могут содержать имя автора и историю изменений;
- таблицы могут содержать скрытые листы, комментарии и пути к файлам;
- PDF-файлы могут содержать автора, название программы и скрытые слои;
- архивы могут раскрывать имена файлов и структуру папок;
- аудио- и видеофайлы могут содержать сведения об устройстве, месте и времени создания.
GlobaLeaks по умолчанию не удаляет метаданные автоматически, поскольку они могут иметь доказательственное значение. Очистка метаданных должна выполняться отправителем до загрузки либо уполномоченным получателем перед дальнейшим распространением документа.
Перед отправкой рекомендуется:
- удалить ненужные метаданные;
- проверить историю изменений;
- проверить скрытые листы и комментарии;
- удалить персональные имена из свойств файла;
- переименовать файлы и папки;
- проверить содержимое архивов;
- не редактировать документы под рабочей или личной учётной записью;
- не отправлять файлы с устройства, которое может быть связано с отправителем.
Администратор стремится проверять материалы перед публикацией или передачей третьим лицам, но не гарантирует обнаружение каждого скрытого элемента.
Загруженные файлы также могут содержать вредоносный код. Получатели обязаны соблюдать внутренние процедуры безопасного просмотра и анализа.
15. Срок хранения в GlobaLeaks
Базовый срок хранения сообщения в GlobaLeaks составляет 90 дней с даты его отправки.
Дата истечения срока отображается отправителю после входа по коду доступа.
До истечения срока отправитель может:
- открыть сообщение;
- прочитать ответы;
- продолжить переписку;
- добавить документы;
- проверить статус.
Уполномоченный получатель может продлить срок хранения, если это необходимо для активной проверки, расследования или продолжения общения.
Продление допускается только:
- при наличии реальной необходимости;
- на ограниченный срок;
- с учётом рисков для отправителя;
- с учётом принципа минимизации хранения.
Получатель также может удалить сообщение раньше, если:
- оно не относится к деятельности проекта;
- является спамом;
- содержит вредоносные материалы;
- было отправлено ошибочно;
- отправитель попросил удалить его;
- дальнейшее хранение не требуется;
- хранение создаёт неоправданный риск.
Удаление сообщения из GlobaLeaks является окончательным и не может быть отменено.
16. Материалы, выгруженные из платформы
Удаление сообщения из GlobaLeaks не обязательно означает одновременное удаление всех копий, ранее выгруженных в защищённую редакционную среду.
Уполномоченный получатель может выгрузить сообщение или вложение для:
- проверки подлинности;
- цифровой экспертизы;
- журналистского расследования;
- подготовки публикации;
- перевода;
- юридического анализа;
- защиты источника;
- подтверждения опубликованных сведений.
Выгруженные копии могут храниться дольше 90 дней, если это необходимо для:
- проверки фактов;
- активного расследования;
- подготовки публикации;
- редакционного архива;
- защиты отправителя;
- защиты прав Администратора или третьих лиц;
- подтверждения достоверности публикации;
- выполнения юридической обязанности.
Срок хранения таких копий определяется индивидуально с учётом:
- общественной значимости;
- стадии расследования;
- риска для источника;
- необходимости проверки;
- доказательной ценности;
- требований законодательства;
- сроков возможных юридических претензий.
Когда дальнейшее хранение не требуется, материал удаляется, обезличивается или сохраняется только в отредактированной форме.
17. Резервные копии
Зашифрованные данные платформы могут содержаться в резервных копиях, создаваемых для восстановления после технического сбоя, повреждения оборудования или инцидента безопасности.
Резервные копии:
- хранятся в зашифрованном виде;
- защищаются от обычного доступа;
- не используются для повседневного рассмотрения сообщений;
- восстанавливаются только при необходимости аварийного восстановления;
- удаляются или перезаписываются в рамках плановой ротации.
Сообщение, удалённое из действующей платформы, может оставаться в ранее созданной резервной копии до её плановой ротации.
После восстановления системы применяются действующие правила срока хранения и удаления.
18. Электронные уведомления
GlobaLeaks может отправлять уполномоченным получателям электронные уведомления:
- о новом сообщении;
- об обновлении существующего сообщения;
- о новом комментарии;
- о приближении установленного напоминания;
- о системном событии.
Уведомления не предназначены для передачи содержания сообщения или файлов.
Если для уведомлений используется внешняя почтовая система, она может обрабатывать:
- адрес получателя;
- время отправки;
- техническую информацию о доставке;
- тему технического уведомления.
Почтовая система не должна получать содержание сообщения GlobaLeaks.
19. Журнал безопасности
GlobaLeaks использует внутренний журнал аудита для контроля административных и пользовательских действий.
Журнал может содержать сведения о:
- входе уполномоченных пользователей;
- изменении конфигурации;
- управлении пользователями;
- операциях с сообщениями;
- изменении сроков хранения;
- системных заданиях;
- событиях безопасности.
Журнал аудита предназначен для обеспечения подотчётности и защиты системы и не используется для установления личности анонимного отправителя.
20. Получатели и передача данных
Доступ к данным могут получать:
- уполномоченные сотрудники Администратора;
- журналисты и редакторы;
- исследователи;
- системные администраторы — в технически необходимом объёме;
- юристы;
- переводчики;
- специалисты по цифровой экспертизе;
- другие эксперты, необходимые для проверки конкретного сообщения;
- компетентные органы — только при наличии обязательного законного требования.
Администратор не продаёт сообщения или персональные данные.
Разработчики программного обеспечения GlobaLeaks не получают автоматический доступ к самостоятельно размещённому экземпляру платформы и не являются получателями сообщений только вследствие использования этого программного обеспечения.
Передача внешнему специалисту осуществляется только:
- при наличии необходимости;
- в минимальном объёме;
- через защищённый канал;
- с учётом риска для источника;
- с обязательствами конфиденциальности.
21. Международная передача
По умолчанию сообщения хранятся на инфраструктуре, контролируемой Администратором.
Если конкретная проверка требует привлечения сотрудника или эксперта, находящегося за пределами Европейской экономической зоны, передача осуществляется:
- только при реальной необходимости;
- после оценки рисков;
- в минимально необходимом объёме;
- по защищённому каналу;
- с обязательством конфиденциальности;
- с применением предусмотренного законом механизма передачи, когда это требуется.
По возможности до такой передачи удаляются сведения, позволяющие определить личность отправителя.
22. Раскрытие по юридическому требованию
Администратор раскрывает информацию только в случаях, когда это требуется применимым и обязательным юридическим требованием.
До раскрытия Администратор, насколько это разрешено законом:
- проверяет полномочия запрашивающего органа;
- оценивает законность и объём требования;
- ограничивает раскрытие минимально необходимыми сведениями;
- учитывает журналистскую тайну;
- учитывает необходимость защиты источника;
- консультируется с юристом;
- рассматривает возможность оспаривания требования;
- не предоставляет данные, которыми фактически не располагает.
Если приложение GlobaLeaks не зарегистрировало IP-адрес, Администратор не может предоставить такой адрес из базы платформы.
23. Права лиц
В предусмотренных законодательством случаях человек имеет право:
- получить информацию об обработке;
- запросить доступ к своим данным;
- потребовать исправления неточных данных;
- потребовать удаления;
- потребовать ограничения обработки;
- возразить против обработки;
- получить предоставленные данные в переносимом формате, когда это применимо;
- отозвать согласие, если обработка основывалась на согласии;
- подать жалобу надзорному органу;
- обратиться за судебной защитой.
Запрос можно направить:
- через переписку внутри соответствующего сообщения GlobaLeaks;
- на
[email protected], если использование электронной почты не создаёт риска.
Администратор не будет требовать раскрыть личность только ради рассмотрения запроса, если это не является необходимым.
Если человек потерял код доступа и Администратор не может определить соответствующее сообщение без сбора новых идентифицирующих данных, выполнение запроса может оказаться невозможным.
GDPR не требует от администратора собирать дополнительные данные исключительно для идентификации человека, если такая идентификация не требуется для цели обработки. Права также могут ограничиваться в случаях, связанных со свободой выражения, журналистской деятельностью, защитой источников, правами других лиц или юридическими требованиями.
24. Автоматизированные процессы
GlobaLeaks не используется для:
- автоматического установления личности отправителя;
- оценки его политических взглядов;
- определения его благонадёжности;
- создания рекламного профиля;
- автоматического принятия юридически значимого решения;
- автоматического отказа в рассмотрении сообщения.
Автоматизированные функции могут использоваться для:
- шифрования;
- управления сеансом;
- ограничения чрезмерного количества запросов;
- обнаружения технических злоупотреблений;
- управления сроком хранения;
- постановки сообщения в очередь удаления;
- отправки технических уведомлений;
- ведения журнала безопасности.
Редакционные решения принимаются уполномоченными людьми.
25. Инциденты безопасности
Если будет обнаружен инцидент, способный создать риск для отправителей или других лиц, Администратор может:
- временно отключить HTTPS-доступ;
- временно отключить Tor-доступ;
- приостановить приём сообщений;
- разместить предупреждение;
- уведомить отправителя внутри существующей беседы;
- обновить программное обеспечение и ключи;
- ограничить доступ пользователей;
- провести расследование;
- восстановить систему из защищённой резервной копии;
- уведомить надзорный орган;
- уведомить затронутых лиц, если это требуется законом и технически возможно.
Способ уведомления выбирается так, чтобы само уведомление не раскрыло личность отправителя и не создало дополнительного риска.
26. Рекомендации отправителям
Для повышения безопасности рекомендуется:
- Использовать официальный
.onion-адрес и актуальный Tor Browser. - При повышенном риске использовать Tails.
- Не использовать рабочее устройство или корпоративную сеть.
- Не использовать учётную запись, связанную с личностью.
- Не сообщать о намерении передать материалы через рабочую почту или мессенджер.
- Не указывать имя и контактные данные без необходимости.
- Проверять файлы на метаданные и скрытое содержимое.
- Не сохранять код доступа в облаке, браузере или рабочем устройстве.
- Не передавать код доступа другим лицам.
- После завершения работы закрывать Tor Browser.
- Не открывать отправленные документы на устройстве, связанном с личностью, без оценки риска.
- Проверять официальный адрес платформы перед каждой отправкой.
27. Ограничение гарантий
Администратор принимает разумные технические и организационные меры, однако не может гарантировать:
- абсолютную анонимность;
- отсутствие всех уязвимостей;
- безопасность заражённого устройства;
- отсутствие физического наблюдения;
- отсутствие ошибок пользователя;
- удаление метаданных до отправки;
- безопасность материалов после выгрузки;
- невозможность идентификации по содержанию документа;
- безопасность неофициального адреса платформы;
- непрерывную доступность GlobaLeaks.
Использование GlobaLeaks является более защищённой альтернативой обычной электронной почте и веб-формам, но не устраняет все риски.
Отправитель должен самостоятельно оценивать свою модель угроз и выбирать соответствующий способ доступа.
28. Открытый исходный код
GlobaLeaks является программным обеспечением с открытым исходным кодом, предназначенным для создания защищённых каналов передачи сообщений.
Исходный код, документация, описание архитектуры шифрования и результаты независимых аудитов публикуются открыто.
29. Изменение Политики
Настоящая Политика может обновляться в связи с:
- изменением законодательства;
- изменением конфигурации GlobaLeaks;
- обновлением программного обеспечения;
- изменением формы сообщения;
- изменением круга получателей;
- изменением срока хранения;
- появлением новых угроз;
- результатами аудита безопасности;
- изменением внутренних процедур.
Актуальная версия публикуется на belzhd.info и предоставляется непосредственно в интерфейсе GlobaLeaks.
При существенных изменениях Администратор по возможности размещает предварительное уведомление.
Изменения, необходимые для срочного устранения уязвимости или защиты отправителей, могут вступать в силу немедленно.
30. Контактная информация
Вопросы о настоящей Политике можно направлять на: [email protected]
Не направляйте по электронной почте:
- код доступа GlobaLeaks;
- конфиденциальные документы;
- содержание защищённой переписки;
- сведения, раскрывающие вашу личность, если это создаёт риск.
Для вопросов, связанных с конкретным сообщением, используйте переписку непосредственно внутри GlobaLeaks.