Настоящая политика описывает принципы и условия обработки персональных данных на сайте QuietEveryRoute в соответствии с применимым законодательством о защите персональных данных. Она дополняет Политику конфиденциальности и уточняет правовые основания, цели, сроки хранения и права субъектов данных.
1. Контроллер данных и сфера действия
Контроллером персональных данных (лицом, определяющим цели и средства обработки) является QuietEveryRoute. Настоящая политика распространяется на обработку данных, осуществляемую в связи с использованием сайта quieteveryroute.com: заполнение форм обратной связи, регистрация и вход в учётную запись (при наличии), использование cookie и аналогичных технологий в соответствии с вашим выбором, а также технические данные, автоматически получаемые при посещении сайта. Политика не распространяется на обработку данных на сторонних сайтах, на которые могут вести ссылки с нашего сайта.
2. Правовые основания обработки
Обработка персональных данных осуществляется на следующих правовых основаниях в зависимости от вида операции:
- Исполнение договора или принятие мер до заключения договора — обработка данных, указанных в формах обратной связи или при регистрации, необходимая для ответа на запросы и предоставления доступа к функциональности сайта.
- Согласие — обработка данных в целях аналитики и маркетинга (в том числе через cookie), когда вы даёте согласие через баннер или настройки.
- Законный интерес — обеспечение безопасности сайта, защита от злоупотреблений, техническое обеспечение работы (логи, IP при необходимости), при условии что такие интересы не превалируют над вашими правами.
- Соблюдение правовых обязательств — хранение или передача данных в случаях, предусмотренных законом (например, по запросу уполномоченных органов).
Где обработка основана на согласии, вы вправе отозвать его в любое время; отзыв не влияет на законность обработки до отзыва.
3. Цели и операции обработки
Обработка данных осуществляется в следующих целях и с применением указанных операций:
- Ответ на обращения через контактную форму — сбор, хранение, использование контактных данных и текста сообщения; передача внутри команды для подготовки ответа.
- Регистрация и аутентификация — создание и ведение учётной записи, проверка учётных данных при входе (если функциональность предусмотрена).
- Управление согласием на cookie — сохранение выбранных настроек в локальном хранилище браузера, применение настроек при последующих визитах.
- Аналитика использования сайта — при вашем согласии: сбор обезличенных или агрегированных данных о посещениях для улучшения контента и структуры.
- Обеспечение безопасности и целостности сайта — логирование доступа при необходимости, выявление и предотвращение злоупотреблений.
Мы не осуществляем автоматизированное принятие решений и профилирование в смысле, придаваемом этим терминам в законодательстве о защите персональных данных.
4. Категории обрабатываемых данных
В зависимости от используемых вами функций могут обрабатываться следующие категории данных:
- Идентификационные и контактные данные: имя, фамилия, адрес электронной почты, номер телефона (если указаны в формах).
- Учётные данные: логин, хэшированный пароль (при регистрации), данные сессии (если применимо).
- Технические данные: IP-адрес, тип браузера и устройства, данные cookie и локального хранилища в объёме, определённом вашими настройками.
- Содержимое сообщений: текст, который вы направляете через формы обратной связи.
Мы не запрашиваем и не обрабатываем специальные категории персональных данных (данные о здоровье, биометрические данные, данные о политических или религиозных взглядах и т.п.) в рамках обычного использования сайта.
5. Сроки хранения данных
Персональные данные хранятся не дольше, чем это необходимо для достижения целей обработки, с учётом применимых сроков давности и требований законодательства:
- Данные из форм обратной связи — в течение срока, необходимого для ответа и решения вопроса, после чего удаляются или обезличиваются, если иное не требуется по закону (например, для доказывания по претензиям).
- Данные учётной записи — в течение срока существования учётной записи; после её удаления данные удаляются в разумные сроки, за исключением данных, подлежащих хранению по закону.
- Настройки cookie — хранятся в браузере пользователя до их удаления или истечения срока действия cookie; мы не храним копии этих настроек на сервере в виде персональных данных.
- Технические логи — в течение срока, необходимого для обеспечения безопасности и расследования инцидентов, как правило не более нескольких месяцев, если иное не предусмотрено законом.
По истечении указанных сроков данные удаляются или обезличиваются так, что восстановление личности субъекта данных невозможно.
6. Получатели и передача данных
Доступ к персональным данным имеют только уполномоченные сотрудники или подрядчики QuietEveryRoute в объёме, необходимом для выполнения служебных обязанностей. Передача данных третьим лицам осуществляется только в случаях, предусмотренных Политикой конфиденциальности : поставщики услуг, действующие по нашим поручениям и на основании договоров о обработке данных, а также государственные органы при наличии законных оснований. Мы не продаём персональные данные и не передаём их третьим лицам для их собственных маркетинговых целей без отдельного согласия.
При передаче данных в страны, не обеспечивающие адекватный уровень защиты по закону вашей юрисдикции, мы применяем предусмотренные законодательством механизмы (стандартные договорные оговорки, сертификаты и т.п.) для обеспечения надлежащих гарантий.
7. Права субъектов данных
В соответствии с применимым законодательством вы имеете право:
- Получить подтверждение того, обрабатываются ли ваши данные, и доступ к ним, а также к информации о целях, категориях данных, получателях и сроках хранения.
- Требовать исправления неточных или неполных данных.
- Требовать удаления данных («право на забвение») в случаях, предусмотренных законом.
- Требовать ограничения обработки в определённых ситуациях (например, на период проверки точности данных или при наличии возражения).
- Возражать против обработки, основанной на законном интересе или осуществляемой в целях прямого маркетинга.
- Отозвать согласие на обработку, когда оно являлось основанием для обработки.
- Получить передачу данных в машиночитаемом формате (право на портативность) в отношении данных, предоставленных вами и обрабатываемых на основании согласия или договора.
- Подать жалобу в надзорный орган по защите персональных данных.
Для реализации указанных прав направьте запрос на контактный адрес, указанный в разделе «Контактная информация». Мы рассмотрим запрос в сроки, установленные применимым законодательством.
8. Обработчики данных и договоры
В случаях, когда мы привлекаем сторонних поставщиков для обработки персональных данных от нашего имени (хостинг, сервисы аналитики при наличии согласия пользователей), такие поставщики выступают в качестве обработчиков данных. С ними заключаются договоры, обязывающие обрабатывать данные только по нашим указаниям, обеспечивать конфиденциальность и безопасность, а также соблюдать применимые требования законодательства о защите персональных данных. Мы проводим оценку поставщиков перед привлечением и при необходимости пересматриваем условия сотрудничества.
Список категорий обработчиков (без указания конкретных названий коммерческих сервисов, если это не требуется по закону) может быть предоставлен по запросу субъекта данных в рамках реализации права на доступ.
9. Контактная информация
По вопросам обработки персональных данных и реализации ваших прав обращайтесь:
- QuietEveryRoute
- Адрес: 390 14th St, Oakland, CA 94612, США
- Телефон: +1 (341) 254-7488
- Email: [email protected]
Дополнительные сведения о сборе, использовании и защите данных приведены в Политике конфиденциальности .