# ПРИЛОЖЕНИЕ 1
# ПОЛИТИКА ДОПУСТИМОГО ИСПОЛЬЗОВАНИЯ (AUP)

к Публичному договору (оферте) о предоставлении услуг хостинга ООО «ХОСТ ВДС»

Редакция **1.0** от **17.09.2026**

---

> **Это перевод.** Аутентичной является украиноязычная редакция
> (<https://www.zevshost.net/legal/aup>). При расхождениях преимущественную силу имеет украиноязычный текст.

<!-- -->

## 1. Назначение и сфера действия

**1.1.** Настоящая Политика определяет, что Заказчику разрешено и что запрещено
делать с использованием Услуг. Она является неотъемлемой частью Договора.

**1.2.** Политика распространяется на Заказчика, на всех лиц, которым Заказчик
предоставил доступ к предоставленным ресурсам, и на весь Контент независимо от
того, кто именно его разместил.

**1.3.** Заказчик отвечает за соблюдение настоящей Политики своими
пользователями, клиентами и субподрядчиками так же, как за собственные действия.
Наличие у Заказчика собственного договора с конечным пользователем не освобождает
Заказчика от ответственности перед Исполнителем.

**1.4.** Категории запретов и последствия:

| Категория | Обозначение | Последствие |
|---|---|---|
| **Красная** | 🔴 | Немедленная приостановка без предупреждения + расторжение Договора; средства — в порядке п. 13.10 Договора (удержание убытков и штрафа, остаток возвращается) (п. 8.3, 8.4, 12.3, 13.10 Договора) |
| **Оранжевая** | 🟠 | Приостановка с предупреждением, срок на устранение от 24 часов (п. 12.2 Договора) |
| **Жёлтая** | 🟡 | Письменное требование устранить; при повторении — переход в оранжевую категорию |

---

## 2. Обязательные условия (требования закона)

**2.1. Авторское право.** 🔴/🟠 **Заказчику запрещается совершать действия по
размещению цифрового контента с нарушением авторского права и/или смежных прав
третьих лиц.** Заказчик обязан указывать достоверную и корректную информацию о
себе, в том числе контактные данные, а в случае их изменения — безотлагательно
информировать об этом Исполнителя.

*Это условие воспроизводит часть первую статьи 57 Закона Украины «Об авторском
праве и смежных правах» и является обязательным для договоров хостинга.*

Категория определяется характером нарушения: систематическое коммерческое
пиратство (варез-архивы, торрент-трекеры, стриминг чужого видеоконтента, продажа
чужого программного обеспечения) — 🔴; отдельные эпизоды — 🟠 с процедурой по
Приложению 2.

**2.2. Достоверность данных.** 🟠 Данные в Учётной записи должны соответствовать
действительности. Использование чужих данных, вымышленных лиц, номинальных
владельцев, одноразовых адресов электронной почты для сокрытия личности —
нарушение.

**2.3. Публичные контакты.** 🟡 Заказчик, являющийся субъектом хозяйствования и
размещающий веб-сайт, обязан обнародовать на нём или в WHOIS своё полное
наименование, полный адрес, адрес электронной почты и номер телефона — как того
требует часть одиннадцатая статьи 56 Закона Украины «Об авторском праве и смежных
правах». Непредоставление этих сведений лишает Заказчика возможности
самостоятельно рассматривать заявления о прекращении нарушения и приводит к тому,
что заявители будут обращаться напрямую к Исполнителю.

**2.4. Правила Оператора инфраструктуры.** 🟠 Заказчик обязан соблюдать правила
допустимого использования Оператора инфраструктуры, на оборудовании которого
размещена его Услуга (пункт 5.9 Договора). Эти правила действуют **дополнительно**
к настоящей Политике; при противоречии применяется более строгое правило.

Актуальные правила Операторов инфраструктуры доступны по адресу
`/legal/infrastructure`. Незнание этих правил не освобождает Заказчика от их
соблюдения.

> **Почему это важно именно для выделенных серверов.** Оператор инфраструктуры не
> является стороной Договора и не обязан давать Заказчику срок на устранение
> нарушения. Он может выключить сервер самостоятельно (пункт 5.10 Договора), и
> Исполнитель не всегда имеет техническую возможность этому помешать. Поэтому
> требования Оператора исполняются в первую очередь и в сжатые сроки — см. раздел
> 4.5 Приложения 2.

---

## 3. 🔴 Мошенничество и преступное использование

> Раздел введён в связи с принятием Закона Украины № 4986-IX от 16 сентября 2026
> года (подписан Президентом Украины 17 сентября 2026 года), которым Уголовный
> кодекс Украины дополняется статьёй 255⁴ (вступает в
> силу со дня, следующего за днём опубликования). Запреты настоящего раздела
> являются договорными и действуют независимо от этой даты.
>
> Нарушение любого пункта настоящего раздела — основание для немедленного
> отключения, расторжения Договора и уведомления правоохранительных органов;
> последствия для уплаченных средств определены пунктом 13.10 Договора.

Категорически запрещается использовать Услуги для:

**3.1. Мошеннические колл-центры.**
Развёртывание, обслуживание, размещение или обеспечение работы инфраструктуры
мошеннических колл-центров, в частности:
- систем автоматизированного обзвона (автодозвона, предиктивных диалеров),
  используемых для обмана лиц;
- VoIP-шлюзов, SIP-прокси, PBX и транкинговых сервисов, обслуживающих
  мошеннические обзвоны;
- сервисов подмены номера телефона или идентификатора абонента (caller ID
  spoofing);
- CRM-систем, «панелей оператора», скрипт-платформ, систем учёта «лидов»,
  предназначенных для сопровождения мошеннических звонков;
- систем распределения и контроля работы операторов такого колл-центра.

**3.2. Фишинг и подделка идентичности.**
Создание, размещение, распространение или обслуживание ресурсов, имитирующих
банки, платёжные системы, государственные органы, службы доставки,
криптовалютные сервисы, биржи, маркетплейсы, почтовые сервисы или любых иных лиц
с целью получения персональных данных, реквизитов платёжных инструментов,
паролей, кодов аутентификации. Сюда же относятся фишинговые наборы (phishing
kits), панели сбора данных, сервисы перехвата одноразовых паролей и обхода
двухфакторной аутентификации.

**3.3. Незаконные данные.**
Хранение, обработка, продажа или распространение:
- незаконно полученных персональных данных и баз данных;
- реквизитов платёжных карт, дампов, CVV, банковских выписок;
- информации, составляющей банковскую тайну;
- индивидуальной учётной информации, паролей, токенов, кодов аутентификации,
  полученных без согласия их владельцев;
- скомпрометированных учётных записей и «логов» стилеров.

**3.4. Финансовые пирамиды и псевдоинвестиции.**
Размещение или обслуживание финансовых пирамид, HYIP-проектов, псевдоброкерских и
псевдоинвестиционных платформ, «трейдинговых кабинетов» с фиктивными котировками,
поддельных торговых терминалов, схем «разгона депозита».

**3.5. Легализация доходов и дроп-схемы.**
Обеспечение инфраструктуры для отмывания доходов, обслуживание дроп-аккаунтов,
маршрутизации платежей по мошенническим операциям, «прогрева» платёжных
реквизитов, автоматизированного дробления переводов.

**3.6. Вредоносное ПО и инструменты атак.**
Размещение или распространение вирусов, троянов, стилеров, шифровальщиков
(ransomware), панелей управления ботнетами (C2), эксплойт-паков, кейлоггеров,
инструментов скрытого майнинга, а также оказание услуг по их разработке,
настройке или поддержке.

**3.7. Вербовка.**
Размещение объявлений о работе, рекламы или любых материалов, направленных на
вовлечение лиц в деятельность, указанную в настоящем разделе, или в содействие
ей.

**3.8. Обход мер.**
Создание новых Учётных записей, использование подставных лиц или посредников для
обхода ранее применённых ограничений.

---

## 4. 🔴 Материалы, оборот которых запрещён законом

**4.1.** Детская порнография, материалы сексуального насилия над детьми и любые
материалы, эксплуатирующие детей. **Выявление таких материалов влечёт немедленное
отключение, сохранение доказательств и уведомление правоохранительных органов без
предварительного уведомления Заказчика.**

**4.2.** Материалы, содержащие призывы к насильственному изменению
конституционного строя, захвату государственной власти, посягательству на
территориальную целостность Украины.

**4.3.** Пропаганда, оправдание или отрицание вооружённой агрессии против
Украины, глорификация лиц, её осуществлявших; материалы террористического
содержания, инструкции по изготовлению оружия и взрывчатых веществ.

**4.4.** Разжигание национальной, расовой, религиозной вражды; призывы к
геноциду; пропаганда тоталитарных режимов в формах, запрещённых законом.

**4.5.** Торговля людьми, органами, наркотическими средствами, оружием,
поддельными документами; услуги по изготовлению поддельных документов.

**4.6.** Материалы, распространение которых запрещено решением суда или решением
уполномоченного государственного органа, обязательным к исполнению.

---

## 5. 🟠 Рассылки и спам

**5.1.** Запрещается массовая рассылка электронных сообщений без свободного,
подтверждаемого и отзываемого согласия адресатов (спам). Это касается электронной
почты, мессенджеров, SMS, комментариев, форм обратной связи и любых иных каналов.

**5.2.** Запрещается размещение на ресурсах Исполнителя любых элементов
(веб-страниц, форм, изображений, скриптов, DNS-записей), на которые ссылаются
спам-рассылки, осуществлённые с других ресурсов.

**5.3.** Запрещается использование скомпрометированных или купленных баз адресов,
сбор адресов автоматизированными средствами (harvesting), а также рассылки с
поддельными заголовками отправителя.

**5.4. Требования к легитимным рассылкам.** Заказчик, осуществляющий легитимные
рассылки, обязан:
- хранить доказательства получения согласия каждого адресата (дата, время, IP,
  способ);
- обеспечить действенную возможность отписки в каждом сообщении;
- обрабатывать отписки в течение 3 рабочих дней;
- настроить SPF, DKIM и DMARC для собственных доменов;
- удерживать долю жалоб (complaint rate) ниже 0,1%, а долю недоставленных
  сообщений (hard bounce rate) — ниже 5%.

**5.4.1. Порядок измерения показателей.** Доля жалоб исчисляется как отношение
количества жалоб к количеству доставленных сообщений за **7 последовательных
суток**. Источниками данных являются, в порядке приоритета:

1) Google Postmaster Tools — для почты, направляемой на адреса Gmail;
2) отчёты обратной связи (feedback loop) почтовых операторов, с которыми у
   Исполнителя настроен обмен;
3) данные Spamhaus и иных признанных списков репутации;
4) журналы почтовой системы Исполнителя.

Доля недоставленных сообщений исчисляется по журналам почтовой системы
Исполнителя за тот же период.

По требованию Заказчика Исполнитель предоставляет данные, на основании которых
исчислён показатель, и предоставляет **не менее 72 часов** на устранение до
применения ограничений — кроме случаев, когда рассылка продолжается и причиняет
вред третьим лицам либо создаёт непосредственную угрозу репутации подсетей
Исполнителя.

**5.5.** Исполнитель вправе ограничить количество исходящих SMTP-соединений и
объём исходящей почты, а также потребовать использования внешнего сервиса
рассылок.

**5.6.** Нарушение пунктов 5.1–5.3, приведшее к внесению IP-адресов или подсетей
Исполнителя в списки блокировки, является основанием для расторжения Договора и
возмещения убытков по пункту 13.6 Договора.

---

## 6. 🔴/🟠 Сетевые злоупотребления и атаки

**6.1.** 🔴 Запрещается осуществление или участие в любых атаках: DoS/DDoS,
амплификация, брутфорс, сканирование портов чужих сетей, ARP/DNS-спуфинг,
перехват трафика, несанкционированное тестирование на проникновение.

**6.2.** 🔴 Запрещается несанкционированный доступ к чужим информационным системам
и любые действия, предусмотренные разделом XVI Уголовного кодекса Украины.

**6.3.** 🟠 Запрещается использование ресурсов Исполнителя в качестве открытого
прокси-сервера, открытого DNS-резолвера, открытого почтового релея или TOR exit
node без предварительного письменного согласования с Исполнителем.

**6.4.** 🟠 Заказчик обязан не допускать компрометации собственных ресурсов. При
компрометации, вследствие которой ресурсы Заказчика участвуют в атаках на третьих
лиц, Исполнитель приостанавливает Услугу до устранения проблемы.

**6.5.** 🟡 Анонсирование IP-адресов, предоставленных Исполнителем, через
собственные автономные системы или их передача третьим лицам без письменного
согласования запрещены.

**6.6.** 🟡 Заказчик обязан корректно настраивать обратные DNS-записи для
исходящей почты и не использовать IP-адреса способом, ухудшающим репутацию
подсетей Исполнителя.

---

## 7. 🟠 Нагрузка и справедливое использование ресурсов

**7.1.** Объём ресурсов определяется тарифным планом. Стабильное превышение
выделенных ресурсов — основание для перехода на более высокий тариф или
приостановки.

**7.2. Виртуальный хостинг.** Запрещается: длительная нагрузка на процессор сверх
предела, указанного в тарифе; использование аккаунта как файлового хранилища, не
связанного с размещённым веб-сайтом; запуск фоновых процессов, не связанных с
обслуживанием веб-сайта; использование общего хостинга для потокового видео или
аудио.

**7.3. VPS/VDS и выделенные серверы.** Заказчик свободно распоряжается
предоставленными ресурсами в пределах тарифа. Запрещается: чрезмерная нагрузка на
дисковую подсистему или сеть, ухудшающая работу других заказчиков на том же узле;
использование ресурсов, не предусмотренных тарифом, путём обхода технических
ограничений.

**7.4. Майнинг.** 🟠 Майнинг криптовалют на виртуальном хостинге и на тарифах VPS
с общими ресурсами процессора запрещён. На выделенных серверах и VPS с
выделенными ядрами майнинг разрешён при условии письменного согласования и
соблюдения лимитов энергопотребления, определённых тарифом. Скрытый майнинг на
чужих устройствах (браузерный или через вредоносное ПО) запрещён всегда — 🔴.

**7.5.** 🟡 Исполнитель уведомляет Заказчика о приближении к лимитам не позднее
чем за 72 часа до применения ограничений, кроме случаев, когда нагрузка создаёт
непосредственную угрозу другим заказчикам.

---

## 8. 🟡/🟠 Отдельные виды деятельности: условия допуска

Приведённая ниже деятельность **не запрещена**, но требует соблюдения
дополнительных условий. Нарушение условий переводит деятельность в оранжевую
категорию.

| Деятельность | Условия допуска |
|---|---|
| VPN-сервисы, прокси для конечных пользователей | Письменное согласование; ведение журналов согласно закону; наличие опубликованной политики допустимого использования для собственных пользователей; наличие контактного abuse-адреса |
| Публичные файлообменники, облачные хранилища | Наличие механизма рассмотрения жалоб и удаления контента; публичные контакты; реакция на обращения Исполнителя в течение 24 часов |
| Почтовые сервисы для третьих лиц | Соблюдение раздела 5; SPF/DKIM/DMARC; собственная процедура борьбы со спамом |
| Форумы, соцсети, UGC-платформы | Модерация; механизм жалоб; публичные контакты владельца |
| Контент 18+ (законный) | Возрастная верификация; отсутствие материалов из раздела 4; отдельное согласование с Исполнителем |
| Криптовалютные сервисы, обменники | Согласование; подтверждение соблюдения законодательства о финансовом мониторинге в юрисдикции Заказчика; отсутствие признаков раздела 3.4–3.5 |
| Букмекерская деятельность, азартные игры | Наличие лицензии, выданной уполномоченным органом; предоставление копии лицензии Исполнителю |
| Тестирование на проникновение, security research | Письменное согласование; наличие письменного разрешения владельца тестируемой системы; ограничение целей |

---

## 9. 🟡 Технические требования

**9.1.** Заказчик самостоятельно обновляет операционную систему и прикладное
программное обеспечение. Использование версий, не поддерживаемых производителем и
имеющих известные критические уязвимости, — основание для требования об
устранении.

**9.2.** Запрещено использовать пароли по умолчанию и пустые пароли для служб,
доступных из сети Интернет.

**9.3.** Заказчик обязан поддерживать действенный abuse-адрес и реагировать на
обращения Исполнителя в течение 24 часов (пункт 7.1.7 Договора).

**9.4.** Запрещено вмешательство в работу гипервизора, систем мониторинга и
виртуализации Исполнителя, попытки выхода за пределы виртуального окружения, а
также обход технических ограничений тарифа.

---

## 10. Порядок применения мер

**10.1.** Исполнитель выбирает наименее обременительную меру, достаточную для
прекращения нарушения. Блокировка отдельного контента имеет преимущество над
блокировкой веб-сайта, блокировка веб-сайта — над приостановкой всей Услуги.

**10.2.** Для 🟡 и 🟠 нарушений Исполнитель направляет уведомление с указанием:
что именно нарушено, каких действий требует, в какой срок, какие последствия
неисполнения.

**10.3.** Для 🔴 нарушений мера применяется немедленно, уведомление направляется в
течение 24 часов.

**10.4.** Заказчик вправе обжаловать меру, направив обоснованное возражение на
abuse@hostvds.net. Исполнитель рассматривает его в течение 3 рабочих дней. Если мера
оказалась необоснованной — Услуга возобновляется, а оплаченный период продлевается
на срок приостановки (пункт 12.6 Договора).

**10.5.** Решение о расторжении Договора за 🔴 нарушение принимает уполномоченное
должностное лицо Исполнителя; решение документируется с указанием основания,
доказательств и даты.

**10.6.** Исполнитель ведёт реестр применённых мер с указанием даты, времени,
основания, источника сведений и совершённых действий. Реестр хранится не менее 3
лет и является доказательством добросовестности Исполнителя.

---

## 11. Изменение Политики

**11.1.** Изменения настоящей Политики публикуются и вступают в силу в порядке,
установленном разделом 21 Договора.

**11.2.** Расширение перечня запретов, вызванное изменением законодательства,
вступает в силу со дня вступления в силу соответствующей нормы (пункт 21.4
Договора).
