1.1. Ця Політика визначає, що Замовникові дозволено і що заборонено робити з використанням Послуг. Вона є невід'ємною частиною Договору.
1.2. Політика поширюється на Замовника, на всіх осіб, яким Замовник надав доступ до наданих ресурсів, і на весь Контент незалежно від того, хто саме його розмістив.
1.3. Замовник відповідає за дотримання цієї Політики своїми користувачами, клієнтами та субпідрядниками так само, як за власні дії. Наявність у Замовника власного договору з кінцевим користувачем не звільняє Замовника від відповідальності перед Виконавцем.
1.4. Категорії заборон і наслідки:
| Категорія | Позначення | Наслідок |
|---|---|---|
| Червона | 🔴 | Негайне призупинення без попередження + розірвання Договору; кошти — у порядку п. 13.10 Договору (утримання збитків і штрафу, решта повертається) (п. 8.3, 8.4, 12.3, 13.10 Договору) |
| Помаранчева | 🟠 | Призупинення з попередженням, строк на усунення від 24 годин (п. 12.2 Договору) |
| Жовта | 🟡 | Письмова вимога усунути; при повторенні — перехід у помаранчеву категорію |
2.1. Авторське право. 🔴/🟠 Замовникові забороняється вчиняти дії з розміщення цифрового контенту з порушенням авторського права та/або суміжних прав третіх осіб. Замовник зобов'язаний зазначати достовірну і коректну інформацію про себе, у тому числі контактні дані, а в разі їх зміни — невідкладно інформувати про це Виконавця.
Ця умова відтворює частину першу статті 57 Закону України «Про авторське право і суміжні права» і є обов'язковою для договорів хостингу.
Категорія визначається характером порушення: систематичне комерційне піратство (варез-архіви, торрент-трекери, стрімінг чужого відеоконтенту, продаж чужого програмного забезпечення) — 🔴; окремі епізоди — 🟠 з процедурою за Додатком 2.
2.2. Достовірність даних. 🟠 Дані в Обліковому записі мають відповідати дійсності. Використання чужих даних, вигаданих осіб, номінальних власників, одноразових адрес електронної пошти для приховування особи — порушення.
2.3. Публічні контакти. 🟡 Замовник, який є суб'єктом господарювання і розміщує веб-сайт, зобов'язаний оприлюднити на ньому або у WHOIS свої повне найменування, повну адресу, адресу електронної пошти і номер телефону — як того вимагає частина одинадцята статті 56 Закону України «Про авторське право і суміжні права». Ненадання цих відомостей позбавляє Замовника можливості самостійно розглядати заяви про припинення порушення і призводить до того, що заявники звертатимуться напряму до Виконавця.
2.4. Правила Оператора інфраструктури. 🟠 Замовник зобов'язаний дотримуватися правил допустимого використання Оператора інфраструктури, на обладнанні якого розміщено його Послугу (пункт 5.9 Договору). Ці правила діють додатково до цієї Політики; у разі суперечності застосовується більш суворе правило.
Актуальні правила Операторів інфраструктури доступні за адресою
/legal/infrastructure. Незнання цих правил не звільняє Замовника від їх
дотримання.
Чому це важливо саме для виділених серверів. Оператор інфраструктури не є стороною Договору і не зобов'язаний давати Замовникові строк на усунення порушення. Він може вимкнути сервер самостійно (пункт 5.10 Договору), і Виконавець не завжди має технічну можливість цьому запобігти. Тому вимоги Оператора виконуються в першу чергу і в стислі строки — див. розділ 4.5 Додатка 2.
Розділ запроваджено у зв'язку з ухваленням Закону України № 4986-IX від 16 вересня 2026 року (підписаний Президентом України 17 вересня 2026 року), яким Кримінальний кодекс України доповнюється статтею 255⁴ (набирає чинності з дня, наступного за днем опублікування). Заборони цього розділу є договірними і діють незалежно від цієї дати.
Порушення будь-якого пункту цього розділу — підстава для негайного вимкнення, розірвання Договору і повідомлення правоохоронних органів; наслідки для сплачених коштів визначені пунктом 13.10 Договору.
Категорично забороняється використовувати Послуги для:
3.1. Шахрайські кол-центри. Розгортання, обслуговування, розміщення або забезпечення роботи інфраструктури шахрайських кол-центрів, зокрема: - систем автоматизованого обдзвону (авто-дозвону, предиктивних діалерів), які використовуються для обману осіб; - VoIP-шлюзів, SIP-проксі, PBX і транкінгових сервісів, що обслуговують шахрайські обдзвони; - сервісів підміни номера телефону або ідентифікатора абонента (caller ID spoofing); - CRM-систем, «панелей оператора», скрипт-платформ, систем обліку «лідів», призначених для супроводження шахрайських дзвінків; - систем розподілу та контролю роботи операторів такого кол-центру.
3.2. Фішинг і підробка ідентичності. Створення, розміщення, розповсюдження або обслуговування ресурсів, що імітують банки, платіжні системи, державні органи, служби доставки, криптовалютні сервіси, біржі, маркетплейси, поштові сервіси або будь-яких інших осіб з метою отримання персональних даних, реквізитів платіжних інструментів, паролів, кодів автентифікації. Сюди ж належать фішингові набори (phishing kits), панелі збору даних, сервіси перехоплення одноразових паролів і обходу двофакторної автентифікації.
3.3. Незаконні дані. Зберігання, обробка, продаж або поширення: - незаконно отриманих персональних даних і баз даних; - реквізитів платіжних карток, дампів, CVV, банківських виписок; - інформації, що становить банківську таємницю; - індивідуальної облікової інформації, паролів, токенів, кодів автентифікації, отриманих без згоди їх власників; - скомпрометованих облікових записів і «логів» стілерів.
3.4. Фінансові піраміди та псевдоінвестиції. Розміщення або обслуговування фінансових пірамід, HYIP-проєктів, псевдоброкерських і псевдоінвестиційних платформ, «трейдингових кабінетів» з фіктивними котируваннями, підроблених торгових терміналів, схем «розгону депозиту».
3.5. Легалізація доходів і дроп-схеми. Забезпечення інфраструктури для відмивання доходів, обслуговування дроп-акаунтів, маршрутизації платежів за шахрайськими операціями, «прогрівання» платіжних реквізитів, автоматизованого дроблення переказів.
3.6. Шкідливе програмне забезпечення та інструменти атак. Розміщення або розповсюдження вірусів, троянів, стілерів, шифрувальників (ransomware), панелей керування ботнетами (C2), експлойт-паків, кейлогерів, інструментів прихованого майнінгу, а також надання послуг з їх розробки, налаштування або підтримки.
3.7. Вербування. Розміщення оголошень про роботу, реклами або будь-яких матеріалів, спрямованих на залучення осіб до участі в діяльності, зазначеній у цьому розділі, або до сприяння їй.
3.8. Обхід заходів. Створення нових Облікових записів, використання підставних осіб або посередників для обходу раніше застосованих обмежень.
4.1. Дитяча порнографія, матеріали сексуального насильства над дітьми і будь-які матеріали, що експлуатують дітей. Виявлення таких матеріалів тягне негайне вимкнення, збереження доказів і повідомлення правоохоронних органів без попереднього повідомлення Замовника.
4.2. Матеріали, що містять заклики до насильницької зміни конституційного ладу, захоплення державної влади, посягання на територіальну цілісність України.
4.3. Пропаганда, виправдання або заперечення збройної агресії проти України, глорифікація осіб, які її здійснювали; матеріали терористичного змісту, інструкції з виготовлення зброї та вибухових речовин.
4.4. Розпалювання національної, расової, релігійної ворожнечі; заклики до геноциду; пропаганда тоталітарних режимів у формах, заборонених законом.
4.5. Торгівля людьми, органами, наркотичними засобами, зброєю, фальшивими документами; послуги з виготовлення підроблених документів.
4.6. Матеріали, поширення яких заборонено рішенням суду або рішенням уповноваженого державного органу, обов'язковим до виконання.
5.1. Забороняється масове розсилання електронних повідомлень без вільної, підтверджуваної та відкликуваної згоди адресатів (спам). Це стосується електронної пошти, месенджерів, SMS, коментарів, форм зворотного зв'язку та будь-яких інших каналів.
5.2. Забороняється розміщення на ресурсах Виконавця будь-яких елементів (веб-сторінок, форм, зображень, скриптів, DNS-записів), на які посилаються спам-розсилки, здійснені з інших ресурсів.
5.3. Забороняється використання скомпрометованих або куплених баз адрес, збирання адрес автоматизованими засобами (harvesting), а також розсилки з підробленими заголовками відправника.
5.4. Вимоги до легітимних розсилок. Замовник, який здійснює легітимні розсилки, зобов'язаний: - зберігати докази отримання згоди кожного адресата (дата, час, IP, спосіб); - забезпечити дієву можливість відписки в кожному повідомленні; - обробляти відписки протягом 3 робочих днів; - налаштувати SPF, DKIM і DMARC для власних доменів; - утримувати частку скарг (complaint rate) нижче 0,1%, а частку недоставлених повідомлень (hard bounce rate) — нижче 5%.
5.4.1. Порядок вимірювання показників. Частка скарг обчислюється як відношення кількості скарг до кількості доставлених повідомлень за 7 послідовних діб. Джерелами даних є, у порядку пріоритету:
1) Google Postmaster Tools — для пошти, що надсилається на адреси Gmail;
2) звіти зворотного зв'язку (feedback loop) поштових операторів, з якими у
Виконавця налаштовано обмін;
3) дані Spamhaus та інших визнаних списків репутації;
4) журнали поштової системи Виконавця.
Частка недоставлених повідомлень обчислюється за журналами поштової системи Виконавця за той самий період.
На вимогу Замовника Виконавець надає дані, на підставі яких обчислено показник, і надає не менше 72 годин на усунення до застосування обмежень — крім випадків, коли розсилка триває і завдає шкоди третім особам або створює безпосередню загрозу репутації підмереж Виконавця.
5.5. Виконавець має право обмежити кількість вихідних SMTP-з'єднань і обсяг вихідної пошти, а також вимагати використання зовнішнього сервісу розсилок.
5.6. Порушення пунктів 5.1–5.3, що призвело до внесення IP-адрес або підмереж Виконавця до списків блокування, є підставою для розірвання Договору і відшкодування збитків за пунктом 13.6 Договору.
6.1. 🔴 Забороняється здійснення або участь у будь-яких атаках: DoS/DDoS, ампліфікація, брутфорс, сканування портів чужих мереж, ARP/DNS-спуфинг, перехоплення трафіку, несанкціоноване тестування на проникнення.
6.2. 🔴 Забороняється несанкціонований доступ до чужих інформаційних систем та будь-які дії, передбачені розділом XVI Кримінального кодексу України.
6.3. 🟠 Забороняється використання ресурсів Виконавця як відкритого проксі-сервера, відкритого DNS-резолвера, відкритого поштового релею або TOR exit node без попереднього письмового погодження з Виконавцем.
6.4. 🟠 Замовник зобов'язаний не допускати компрометації власних ресурсів. У разі компрометації, внаслідок якої ресурси Замовника беруть участь в атаках на третіх осіб, Виконавець призупиняє Послугу до усунення проблеми.
6.5. 🟡 Анонсування IP-адрес, наданих Виконавцем, через власні автономні системи або їх передання третім особам без письмового погодження заборонені.
6.6. 🟡 Замовник зобов'язаний коректно налаштовувати зворотні DNS-записи для вихідної пошти і не використовувати IP-адреси у спосіб, що погіршує репутацію підмереж Виконавця.
7.1. Обсяг ресурсів визначається тарифним планом. Стабільне перевищення виділених ресурсів — підстава для переходу на вищий тариф або призупинення.
7.2. Віртуальний хостинг. Забороняється: тривале навантаження на процесор понад межу, зазначену в тарифі; використання акаунта як файлового сховища, не пов'язаного з розміщеним веб-сайтом; запуск фонових процесів, не пов'язаних з обслуговуванням веб-сайту; використання спільного хостингу для потокового відео або аудіо.
7.3. VPS/VDS і виділені сервери. Замовник вільно розпоряджається наданими ресурсами в межах тарифу. Забороняється: надмірне навантаження на дискову підсистему або мережу, що погіршує роботу інших замовників на тому самому вузлі; використання ресурсів, не передбачених тарифом, шляхом обходу технічних обмежень.
7.4. Майнінг. 🟠 Майнінг криптовалют на віртуальному хостингу та на тарифах VPS зі спільними ресурсами процесора заборонено. На виділених серверах і VPS з виділеними ядрами майнінг дозволено за умови письмового погодження та дотримання лімітів енергоспоживання, визначених тарифом. Прихований майнінг на чужих пристроях (браузерний або через шкідливе ПЗ) заборонено завжди — 🔴.
7.5. 🟡 Виконавець повідомляє Замовника про наближення до лімітів не пізніше ніж за 72 години до застосування обмежень, крім випадків, коли навантаження створює безпосередню загрозу іншим замовникам.
Наведена нижче діяльність не заборонена, але потребує дотримання додаткових умов. Порушення умов переводить діяльність у помаранчеву категорію.
| Діяльність | Умови допуску |
|---|---|
| VPN-сервіси, проксі для кінцевих користувачів | Письмове погодження; ведення журналів відповідно до закону; наявність опублікованої політики допустимого використання для власних користувачів; наявність контактної abuse-адреси |
| Публічні файлообмінники, хмарні сховища | Наявність механізму розгляду скарг і видалення контенту; публічні контакти; реакція на звернення Виконавця протягом 24 годин |
| Поштові сервіси для третіх осіб | Дотримання розділу 5; SPF/DKIM/DMARC; власна процедура боротьби зі спамом |
| Форуми, соцмережі, UGC-платформи | Модерація; механізм скарг; публічні контакти власника |
| Контент 18+ (законний) | Вікова верифікація; відсутність матеріалів із розділу 4; окреме погодження з Виконавцем |
| Криптовалютні сервіси, обмінники | Погодження; підтвердження дотримання законодавства про фінансовий моніторинг у юрисдикції Замовника; відсутність ознак розділу 3.4–3.5 |
| Букмекерська діяльність, азартні ігри | Наявність ліцензії, виданої уповноваженим органом; надання копії ліцензії Виконавцю |
| Тестування на проникнення, security research | Письмове погодження; наявність письмового дозволу власника тестованої системи; обмеження цілей |
9.1. Замовник самостійно оновлює операційну систему і прикладне програмне забезпечення. Використання версій, які не підтримуються виробником і мають відомі критичні вразливості, — підстава для вимоги про усунення.
9.2. Заборонено використовувати паролі за замовчуванням і порожні паролі для служб, доступних із мережі Інтернет.
9.3. Замовник зобов'язаний підтримувати дієву abuse-адресу і реагувати на звернення Виконавця протягом 24 годин (пункт 7.1.7 Договору).
9.4. Заборонено втручання в роботу гіпервізора, систем моніторингу та віртуалізації Виконавця, спроби виходу за межі віртуального оточення, а також обхід технічних обмежень тарифу.
10.1. Виконавець обирає найменш обтяжливий захід, достатній для припинення порушення. Блокування окремого контенту має перевагу над блокуванням веб-сайту, блокування веб-сайту — над призупиненням усієї Послуги.
10.2. Для 🟡 і 🟠 порушень Виконавець надсилає повідомлення із зазначенням: що саме порушено, яких дій вимагає, у який строк, які наслідки невиконання.
10.3. Для 🔴 порушень захід застосовується негайно, повідомлення надсилається протягом 24 годин.
10.4. Замовник має право оскаржити захід, надіславши обґрунтоване заперечення на abuse@hostvds.net. Виконавець розглядає його протягом 3 робочих днів. Якщо захід виявився необґрунтованим — Послуга поновлюється, а оплачений період продовжується на строк призупинення (пункт 12.6 Договору).
10.5. Рішення про розірвання Договору за 🔴 порушення приймає уповноважена посадова особа Виконавця; рішення документується із зазначенням підстави, доказів і дати.
10.6. Виконавець веде реєстр застосованих заходів із зазначенням дати, часу, підстави, джерела відомостей і вжитих дій. Реєстр зберігається не менше 3 років і є доказом сумлінності Виконавця.
11.1. Зміни до цієї Політики публікуються і набирають чинності в порядку, встановленому розділом 21 Договору.
11.2. Розширення переліку заборон, спричинене зміною законодавства, набирає чинності з дня набрання чинності відповідною нормою (пункт 21.4 Договору).