1. Назначение обработки
Killbot предназначен для выявления автоматизированного трафика, вредоносных запросов, скликивания, парсинга и поведенческих ботов. Анализ выполняется автоматически и ограничивается задачами защиты сайта, рекламы и инфраструктуры пользователя сервиса.
2. Какие технические данные могут анализироваться
Для определения признаков автоматизации сервис может использовать IP-адрес и параметры сетевого запроса, характеристики среды JavaScript, сведения объектов window, screen и navigator, параметры HTML5 Canvas, временные метки, последовательность запросов и обезличенные поведенческие признаки.
На основе сочетания параметров может формироваться технический идентификатор браузера или программной среды. Его назначение — отличить автоматизированный запрос от действий реального посетителя, а не установить личность человека.
3. Что Killbot не получает для анализа ботов
- данные, которые посетитель вводит в формы защищаемого сайта;
- содержимое буфера обмена;
- содержимое файлов cookie, не принадлежащих Killbot;
- изображение с веб-камеры и звук с микрофона;
- файлы и документы на устройстве посетителя;
- имя, телефон, e-mail или данные учетной записи посетителя защищаемого сайта.
Если человек самостоятельно отправляет заявку непосредственно на killbot-group.ru, эти сведения регулируются отдельной Политикой обработки персональных данных.
5. Срок хранения
Данные пользовательских сессий и технические параметры хранятся ограниченный период — не более 30 календарных дней. Обычно автоматическое удаление выполняется в течение 14–21 дня.
Этот период нужен владельцу защищаемого сайта для анализа исторических посещений, проверки решений фильтра и настройки собственных правил защиты.
6. Организационные и технические меры
Killbot Group ограничивает доступ к рабочим данным по служебной необходимости и применяет меры, соответствующие характеру и объему обрабатываемой информации. В их числе защищенное соединение, разграничение прав доступа, журналирование технических событий, обновление компонентов и контроль работоспособности защитной инфраструктуры.
Владелец подключенного сайта отвечает за корректность своей интеграции, безопасность собственной CMS, серверов, форм, баз данных и законность обработки информации посетителей на своей стороне.
7. Вопросы безопасности
Если вы обнаружили возможную уязвимость или хотите уточнить порядок обработки технических данных, направьте описание без публикации деталей в открытом доступе.