1. Оператор данных и сфера применения
Оператором персональных данных, обрабатываемых в связи с использованием сайта UrbanWayCircle, является проект UrbanWayCircle (адрес и контакты указаны в разделе «Контактная информация»). Настоящая политика описывает порядок и условия обработки персональных данных в рамках деятельности Сайта и дополняет Политику конфиденциальности, где изложены общие принципы работы с информацией о пользователях.
Документ распространяется на все операции обработки, которые мы осуществляем в качестве ответственного за обработку (контроллера): сбор, запись, систематизация, хранение, уточнение, извлечение, использование, передача, обезличивание, удаление. Обработка, которую мы проводим по поручению третьих лиц в качестве исполнителя, регулируется отдельными договорами и не рассматривается в данной политике.
2. Правовые основания обработки
Обработка персональных данных осуществляется только при наличии хотя бы одного из следующих правовых оснований:
- Согласие субъекта данных — для рассылок, необязательных cookie и иных видов обработки, не необходимых для оказания запрошенной услуги. Согласие может быть отозвано в любое время без влияния на законность обработки до отзыва.
- Исполнение договора или преддоговорные меры — для обработки данных, необходимых для ответа на запрос через форму обратной связи, регистрации или предоставления иной запрошенной услуги.
- Законная обязанность — когда обработка требуется для соблюдения законодательства (например, хранение данных для налоговых или судебных целей).
- Законный интерес оператора — при условии, что такой интерес не превалирует над интересами или правами субъекта данных (например, обеспечение безопасности Сайта, защита от злоупотреблений).
По каждому виду обработки мы определяем соответствующее основание и при необходимости фиксируем его во внутренних реестрах операций.
3. Цели и операции обработки
Персональные данные обрабатываются строго для достижения заранее определённых целей. Основные цели и связанные с ними операции приведены ниже:
- Обработка обращений пользователей — данные из контактной формы (имя, фамилия, email, телефон, текст сообщения) используются для идентификации обратившегося и направления ответа; операции: приём, хранение, ответ, при необходимости передача уполномоченным сотрудникам.
- Управление согласием на cookie — сохранение выбора пользователя по категориям cookie в локальном хранилище браузера; операции: запись и чтение настроек на стороне клиента, без передачи на сервер в виде персональных данных, привязанных к лицу.
- Обеспечение безопасности и целостности Сайта — технические логи (IP, время запроса, тип браузера) в объёме, необходимом для выявления сбоев и злоупотреблений; операции: сбор, краткосрочное хранение, анализ в обезличенном виде.
- Регистрация и учётные записи — при наличии функционала регистрации: идентификаторы и данные, необходимые для создания и поддержания учётной записи; операции: создание профиля, аутентификация, восстановление доступа, удаление по запросу.
Мы не используем собранные данные для целей, несовместимых с изначально заявленными, без информирования и при необходимости нового согласия.
4. Сроки хранения данных
Персональные данные хранятся не дольше, чем это необходимо для достижения целей обработки или для выполнения требований законодательства. Ориентировочные сроки:
- данные из контактных форм и переписка по обращению — до завершения решения вопроса плюс срок, необходимый для исполнения законных обязательств (например, срок исковой давности); как правило, не более трёх лет с момента последнего взаимодействия по обращению;
- настройки cookie — в соответствии с выбранными пользователем параметрами и возможностями браузера (локальное хранилище); серверная копия не ведётся;
- технические логи — не более 12 месяцев, после чего данные обезличиваются или удаляются;
- данные учётной записи — до удаления учётной записи по запросу пользователя или по истечении длительного неиспользования в соответствии с правилами Сайта; резервные копии могут храниться в течение срока, необходимого для восстановления после сбоев, с последующим удалением.
По истечении срока хранения данные удаляются или обезличиваются так, чтобы идентификация субъекта данных была невозможна.
5. Получатели данных и субподрядчики
Доступ к персональным данным имеют только уполномоченные сотрудники или подрядчики UrbanWayCircle, которым такой доступ необходим для выполнения служебных или договорных обязанностей. Мы заключаем с субподрядчиками соглашения, обязывающие их обрабатывать данные только по нашим указаниям, соблюдать конфиденциальность и обеспечивать надлежащий уровень защиты.
К категориям получателей могут относиться:
- провайдеры хостинга и технической поддержки сайта;
- сервисы электронной почты для отправки ответов на обращения;
- аналитические или маркетинговые платформы — только при вашем согласии и в объёме, предусмотренном настройками cookie.
Мы не передаём персональные данные третьим лицам для их собственных маркетинговых целей. Передача по требованию государственных органов осуществляется в пределах, установленных законом.
6. Технические и организационные меры
Для обеспечения безопасности персональных данных мы применяем меры, соответствующие рискам для прав и свобод субъектов данных:
- ограничение доступа к данным по принципу необходимости (только те сотрудники и системы, которым это нужно для выполнения задач);
- использование защищённых каналов связи (HTTPS) при передаче данных между браузером и сервером;
- регулярное обновление программного обеспечения и учётных систем для устранения известных уязвимостей;
- оценка рисков при привлечении новых субподрядчиков и при изменении способов обработки;
- процедуры реагирования на инциденты, включая уведомление надзорных органов и затронутых лиц в случаях, предусмотренных законом.
Мы не вправе раскрывать детали технической реализации в целях безопасности, но готовы предоставить общее описание мер по запросу уполномоченных органов или в рамках ответа на запрос субъекта данных в объёме, не наносящем ущерба безопасности.
7. Права субъектов данных и порядок их реализации
В соответствии с применимым законодательством вы имеете право на доступ к своим персональным данным, их исправление, удаление, ограничение обработки, переносимость данных (где применимо) и возражение против обработки. Порядок подачи запроса и сроки ответа изложены в Политике конфиденциальности; ниже указаны дополнительные аспекты, специфичные для операций обработки.
- Запрос направляется на контактный email или почтовый адрес оператора. Рекомендуется указать, какие данные или операции вас интересуют, чтобы ускорить ответ.
- Мы можем запросить удостоверение личности или иные сведения для проверки того, что запрос исходит от субъекта данных или его законного представителя.
- Ответ предоставляется в течение срока, установленного применимым законом (как правило, не более одного месяца с момента получения обоснованного запроса), с возможностью продления при сложности запроса с уведомлением заявителя.
- При отказе в удовлетворении запроса мы сообщаем причины отказа и информацию о праве подать жалобу в надзорный орган.
Обработка на основании согласия может быть прекращена по вашему запросу; обработка, основанная на законной обязанности или договоре, может сохраняться в объёме, необходимом для исполнения таких обязательств.
8. Изменения политики обработки
Мы вправе вносить изменения в настоящую Политику обработки данных в связи с обновлением законодательства, изменением практики обработки или структуры Сайта. Актуальная версия всегда доступна на этой странице; дата последнего обновления указана в начале документа («Last Updated»).
Существенные изменения, затрагивающие цели или правовые основания обработки ваших данных, будут доведены до сведения путём публикации обновлённого текста и при необходимости запроса нового согласия там, где обработка основана на согласии. Рекомендуем периодически просматривать эту страницу. Продолжение использования Сайта после публикации изменений означает принятие обновлённой политики в части, не требующей отдельного согласия по закону.
9. Контактная информация
По всем вопросам, связанным с обработкой персональных данных и настоящей Политикой обработки данных, обращайтесь к оператору:
- UrbanWayCircle
- Адрес: 899 SW 16th Ave, Portland, OR 97205, United States
- Телефон: +1 (503) 214-0177
- Email: [email protected]
Запросы, касающиеся реализации прав субъектов данных, просьба направлять по указанному email с пометкой «Персональные данные» или «Data subject request» для ускорения обработки.