1. Оператор и правовые основы обработки
Оператором персональных данных, обрабатываемых в связи с работой сайта CommonDayLane, является проект CommonDayLane (далее — оператор). Настоящий документ описывает принципы и условия обработки персональных данных в рамках, не охваченных отдельно Политикой конфиденциальности , и дополняет её в части процессуальных аспектов.
Обработка персональных данных осуществляется на следующих правовых основаниях в зависимости от вида операции:
- Согласие субъекта данных — при отправке контактных форм, настройках cookie и иных действиях, требующих явного согласия
- Исполнение договора или принятие мер до заключения договора — при ответе на ваш запрос о консультации или услуге
- Законный интерес оператора — для обеспечения безопасности сайта, защиты от злоупотреблений и улучшения работы ресурса в обезличенном виде
- Соблюдение юридических обязательств — когда обработка предусмотрена применимым законодательством
В случаях, когда обработка основана на согласии, вы вправе отозвать его в любой момент; отзыв не влияет на законность обработки до отзыва.
2. Цели обработки
Персональные данные обрабатываются исключительно для заранее определённых и законных целей. Основные цели:
- Обработка и ответ на обращения, поступившие через контактные формы сайта
- Организация консультаций и информирование в рамках запросов пользователей
- Обеспечение технической работы сайта, включая запоминание настроек cookie и защиту от злоупотреблений
- Проведение обезличенной аналитики использования сайта для улучшения контента и навигации
- Выполнение обязательств, возложенных на оператора законом (например, хранение данных для ответа на запросы уполномоченных органов)
Обработка в иных целях не осуществляется. При появлении новых целей мы обновим настоящую политику и при необходимости запросим согласие.
3. Категории обрабатываемых данных
В зависимости от способа взаимодействия с сайтом могут обрабатываться следующие категории персональных данных:
- Идентификационные данные: имя, фамилия (при указании в форме)
- Контактные данные: адрес электронной почты, номер телефона (при указании)
- Данные о взаимодействии: текст сообщения, дата и время обращения
- Технические данные: IP-адрес, тип браузера, данные о посещённых страницах (в том числе в обезличенном виде)
- Данные о согласиях: факт и дата согласия на обработку, настройки cookie
Мы не запрашиваем и не обрабатываем специальные категории персональных данных (данные о здоровье, убеждениях, биометрические данные и т.п.), за исключением случаев, когда вы добровольно указываете их в сообщении и даёте согласие на обработку.
4. Сроки хранения данных
Персональные данные хранятся не дольше, чем это необходимо для достижения целей обработки или выполнения требований законодательства. Ориентировочные сроки:
- Данные из контактных форм — в течение срока, необходимого для ответа на обращение и решения связанных вопросов, после чего подлежат удалению или обезличиванию, если иное не требуется по закону
- Технические логи и данные, связанные с безопасностью — в течение срока, необходимого для расследования инцидентов и выполнения юридических обязательств
- Настройки cookie и записи о согласиях — до отзыва согласия или истечения срока действия соответствующего cookie/настройки
- Обезличенная аналитика — может храниться дольше, так как не позволяет идентифицировать субъекта данных
По истечении указанных сроков данные удаляются или обезличиваются. Вы можете в любой момент запросить удаление своих данных до истечения срока — см. раздел о правах субъектов данных.
5. Получатели данных и обработчики
Доступ к персональным данным имеют только уполномоченные сотрудники или представители оператора, которым такой доступ необходим для выполнения служебных обязанностей. Мы не продаём и не передаём персональные данные третьим лицам в маркетинговых целях.
Для технического обеспечения работы сайта мы можем привлекать обработчиков (хостинг-провайдеры, сервисы аналитики и т.п.). С такими обработчиками заключаются договоры, обязывающие их обрабатывать данные только по нашим указаниям, обеспечивать конфиденциальность и безопасность и не использовать данные в иных целях. Список категорий обработчиков может включать:
- Провайдеры хостинга и инфраструктуры сайта
- Сервисы аналитики (при вашем согласии на соответствующие cookie)
- Сервисы доставки электронной почты при ответе на обращения
При смене обработчиков мы обеспечиваем сохранение гарантий в отношении ваших данных и при необходимости обновляем настоящую политику.
6. Передача данных за пределы юрисдикции
Серверы или обработчики могут находиться в юрисдикциях, отличных от страны вашего проживания. В таких случаях мы принимаем меры для обеспечения надлежащего уровня защиты данных:
- Использование стандартных договорных положений или иных утверждённых механизмов передачи, когда это требуется применимым правом
- Оценка законодательства страны размещения и принятие дополнительных гарантий при необходимости
- Заключение с обработчиками договоров, предусматривающих обязанность соблюдать применимые требования к защите персональных данных
По запросу мы можем предоставить дополнительную информацию о механизмах передачи и гарантиях (в объёме, не нарушающем коммерческую или техническую конфиденциальность).
7. Права субъектов данных
В соответствии с применимым законодательством вы можете реализовать следующие права в отношении своих персональных данных:
- Право на доступ — получить подтверждение обработки и копию обрабатываемых данных
- Право на исправление — внести изменения в неточные или неполные данные
- Право на удаление — потребовать удаления данных при отсутствии законных оснований для дальнейшей обработки
- Право на ограничение обработки — в предусмотренных законом случаях ограничить операции с данными
- Право на возражение — возразить против обработки, основанной на законном интересе или выполняемой в целях прямого маркетинга
- Право на отзыв согласия — отозвать ранее данное согласие без ущерба для законности обработки до отзыва
- Право на подачу жалобы — обратиться в надзорный орган по защите персональных данных
Для реализации прав направьте запрос по контактным данным, указанным в разделе «Контактная информация». Мы рассмотрим обращение в сроки, установленные применимым законодательством, и сообщим о принятых мерах.
8. Меры безопасности при обработке
Оператор применяет организационные и технические меры для обеспечения безопасности персональных данных в процессе их обработки:
- Ограничение доступа к персональным данным по принципу необходимости; назначение ответственных за обработку
- Использование защищённых каналов передачи (шифрование HTTPS) при обмене данными через сайт
- Регулярная оценка рисков для прав и свобод субъектов данных и актуализация мер защиты
- Обучение лиц, имеющих доступ к данным, правилам обработки и конфиденциальности
- Контроль действий обработчиков и проверка соблюдения ими принятых обязательств
В случае инцидента, затрагивающего персональные данные, мы действуем в соответствии с применимым законодательством (в том числе уведомление надзорного органа и затронутых лиц, когда это предусмотрено).
9. Контактная информация
По вопросам обработки персональных данных, реализации прав субъектов данных и настоящей Политики обработки данных обращайтесь к оператору:
- CommonDayLane
- Адрес: 4090 W Twain Ave, Las Vegas, NV 89103
- Телефон: +1 (702) 887-4014
- Электронная почта: [email protected]
В теме письма рекомендуется указать «Обработка данных» или «Data Processing» для ускорения обработки запроса. Мы стремимся отвечать на обращения в сроки, установленные применимым правом.