1. Оператор и объём документа
Настоящая Политика обработки данных описывает, как QuietSidePaths как оператор осуществляет обработку
персональных данных в рамках сайта и связанных сервисов. Документ дополняет Политику конфиденциальности,
детализируя операции обработки, правовые основания, сроки хранения и технические меры. В вопросах сбора,
целей использования и прав субъектов данных следует также руководствоваться Политикой
конфиденциальности.
Оператором персональных данных является QuietSidePaths (адрес и контакты указаны в конце документа).
Обработка осуществляется в соответствии с применимым законодательством о защите персональных данных.
2. Операции обработки и правовые основания
Обработка персональных данных включает сбор, запись, систематизацию, накопление, хранение, уточнение,
извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение данных.
Конкретные операции зависят от способа взаимодействия с сайтом: использование форм, регистрация,
настройки cookie или технические логи.
-
Исполнение договора или преддоговорные меры
— обработка данных, необходимых для ответа на запрос по форме или для предоставления доступа к учётной
записи
-
Согласие
— обработка на основе явного согласия (например, категории cookie, рассылка при наличии подписки)
-
Законный интерес
— обеспечение безопасности, анализ использования сайта в обезличенном виде, защита от злоупотреблений
-
Соблюдение правовых обязательств
— хранение данных в объёме и сроки, предусмотренные законом
Мы не обрабатываем данные сверх того, что необходимо для указанных целей, и не используем их для
автоматизированного принятия решений с правовыми или существенными последствиями для вас.
3. Категории данных и цели обработки
Обрабатываемые персональные данные относятся к следующим категориям в зависимости от контекста:
-
Идентификационные и контактные
— имя, фамилия, адрес электронной почты, номер телефона (при заполнении форм или регистрации); цель —
связь с вами и выполнение запросов
-
Технические и журнальные
— IP-адрес, тип браузера, данные cookie, время и страницы посещения; цель — обеспечение работы сайта,
анализ посещаемости, безопасность
-
Учётная запись
— логин, хэш пароля, настройки профиля (при наличии регистрации); цель — управление доступом и
персонализация
Специальные категории персональных данных (данные о здоровье, биометрические, политические взгляды и
т.п.) нами не запрашиваются и не обрабатываются. Если вы по собственной инициативе укажете такие
сведения в сообщении, мы не будем использовать их для обработки и по возможности исключим из хранения.
4. Источники персональных данных
Персональные данные поступают непосредственно от вас при взаимодействии с сайтом: ввод в формы обратной
связи, регистрация, настройка параметров cookie или использование функций, требующих авторизации. Часть
данных генерируется автоматически при посещении страниц (IP, заголовки запросов, cookie).
Мы не приобретаем персональные данные из сторонних источников для маркетинговых или рекламных целей. В
случае привлечения субподрядчиков для обработки от нашего имени данные передаются им только в объёме и
на условиях, необходимых для оказания услуг, с заключением соглашений о конфиденциальности и обработке
данных.
5. Сроки хранения данных
Срок хранения персональных данных определяется целью обработки и применимыми правовыми требованиями. По
истечении срока данные удаляются или обезличиваются, если иное не предусмотрено законом (например,
хранение для разрешения споров или по запросу уполномоченных органов).
-
Данные из контактных форм и переписки — в течение срока, необходимого для ответа и решения вопроса,
после чего не более чем в срок, установленный для хранения деловой переписки
-
Данные учётной записи — до удаления учётной записи или отзыва согласия с учётом срока исковой давности
-
Технические логи и данные cookie — в соответствии с настройками cookie и политикой хранения логов (как
правило, не более срока, необходимого для анализа и безопасности)
Вы можете запросить досрочное удаление данных в случаях, когда обработка основана на согласии или
законном интересе и нет overriding оснований для дальнейшего хранения. Запрос направляется по контактным
данным, указанным ниже.
6. Технические и организационные меры
Для защиты персональных данных мы применяем меры, соответствующие рискам и характеру обрабатываемых
данных: ограничение доступа по необходимости, использование защищённых каналов (HTTPS), шифрование
чувствительных полей при хранении, регулярное обновление программного обеспечения и контроль доступа к
серверам и базам данных.
Персонал и субподрядчики, имеющие доступ к персональным данным, обязаны соблюдать конфиденциальность и
инструкции по обработке. Доступ предоставляется только в объёме, необходимом для выполнения служебных
задач. Мы проводим оценку рисков и при необходимости пересматриваем меры с учётом изменений технологий и
угроз.
В случае инцидента, затрагивающего персональные данные, мы действуем в соответствии с внутренними
процедурами и применимыми требованиями к уведомлению надзорных органов и затронутых лиц.
7. Передача данных и привлечённые лица
Передача персональных данных третьим лицам осуществляется только при наличии правового основания: ваше
согласие, исполнение договора, законное требование или обоснованный законный интерес. Мы не продаём
персональные данные. Привлечённые исполнители (хостинг, аналитика, техподдержка) обрабатывают данные от
нашего имени по поручению и в рамках заключённых договоров.
При передаче данных в страны за пределами вашей юрисдикции мы обеспечиваем надлежащие гарантии
(стандартные договорные положения, решения о достаточности или иные одобренные механизмы) в соответствии
с применимым правом. Список категорий получателей и стран при необходимости может быть уточнён по
запросу через контактные данные.
8. Права субъектов данных и жалобы
В рамках применимого законодательства вы имеете право на доступ к своим персональным данным, их
исправление, удаление, ограничение обработки, переносимость данных, а также на возражение против
обработки и отзыв согласия. Реализация прав не затрагивает законность обработки, произведённой до отзыва
или возражения.
Для реализации прав направьте запрос на контактный email или почтовый адрес, указанные в разделе
«Контактная информация». Мы рассмотрим запрос в сроки, установленные применимым правом, и сообщим о
результатах. При необходимости можем запросить подтверждение личности для защиты данных от
несанкционированного доступа.
Вы имеете право подать жалобу в надзорный орган по защите персональных данных в стране вашего проживания
или нахождения, если считаете, что обработка нарушает применимое законодательство.
9. Контактная информация
По всем вопросам, связанным с обработкой персональных данных и настоящей политикой, обращайтесь:
Подробности о сборе, использовании и хранении данных, а также о cookie приведены в
Политике конфиденциальности
и
Политике использования cookies
. Изменения в настоящую Политику обработки данных вносятся путём публикации обновлённой версии на этой
странице с указанием новой даты «Last Updated».