1. Оператор персональных данных
Оператором (контроллером) персональных данных, определяющим цели и средства обработки в рамках сайта OrdinaryContextUsage, является проект OrdinaryContextUsage. Оператор несёт ответственность за соблюдение применимых норм о защите персональных данных и за организацию обработки таким образом, чтобы данные обрабатывались законно, добросовестно и прозрачно.
Обработка может осуществляться как непосредственно оператором, так и по его поручению уполномоченными обработчиками (хостинг, сервисы аналитики, поддержка). С такими обработчиками заключаются договоры, обязывающие их обрабатывать данные только по указаниям оператора и с соблюдением требований к конфиденциальности и безопасности.
2. Правовые основания обработки
Обработка персональных данных осуществляется только при наличии хотя бы одного из следующих правовых оснований (в зависимости от юрисдикции и конкретной цели):
- Согласие субъекта данных — при подписке на рассылки, принятии необязательных cookie, участии в опросах или иных действиях, где согласие явно запрашивается.
- Исполнение договора или преддоговорные меры — обработка данных, необходимых для предоставления доступа к материалам, ответа на запрос через форму обратной связи или управления учётной записью.
- Законная обязанность — хранение данных в объёме и сроки, установленные законодательством (например, бухгалтерские и налоговые документы).
- Законный интерес оператора — обеспечение безопасности сайта, предотвращение злоупотреблений, улучшение работы сервиса в обезличенном виде, при условии что такой интерес не перевешивается вашими интересами и правами.
Для каждой цели обработки применимое правовое основание указывается в описании целей и в реестре обработки (при его ведении).
3. Цели и правовые основания по видам обработки
Ниже приведены основные цели обработки и соответствующие им правовые основания (в общем виде):
- Ответ на обращение через форму контактов — исполнение преддоговорных мер / договора; законный интерес.
- Регистрация и управление учётной записью — исполнение договора; при необходимости согласие на отдельные рассылки.
- Обеспечение работы сайта (сессия, безопасность, обязательные cookie) — законный интерес; в части, требуемой законом, — исполнение обязанности.
- Аналитика посещаемости (при вашем согласии на аналитические cookie) — согласие.
- Рассмотрение запросов по правам субъектов данных — законная обязанность.
Обработка не выходит за рамки заявленных целей. Если потребуется новая цель, не охваченная данной политикой, мы уведомим вас и при необходимости запросим согласие или укажем иное правовое основание.
4. Категории обрабатываемых данных и источники
В зависимости от способа взаимодействия с сайтом мы можем обрабатывать:
- Идентификационные и контактные данные: имя, фамилия, адрес электронной почты, номер телефона — источник: вы (форма обратной связи, регистрация).
- Данные учётной записи: логин, хеш пароля, дата регистрации, настройки — источник: вы (регистрация и использование аккаунта).
- Технические и журнальные данные: IP-адрес, тип браузера, время запросов, страницы просмотра — источник: автоматически при посещении сайта.
- Данные о предпочтениях по cookie — источник: вы (выбор в баннере cookie); хранятся локально на устройстве.
Мы не запрашиваем специальные категории персональных данных (данные о здоровье, биометрические данные и т.п.). Если вы добровольно укажете такие сведения в свободном тексте сообщения, они будут обработаны только в объёме, необходимом для ответа на обращение, и затем удалены или обезличены в соответствии с нашей процедурой хранения.
5. Получатели данных и передача третьим лицам
Доступ к персональным данным имеют только уполномоченные сотрудники и подрядчики оператора, которым это необходимо для выполнения служебных или договорных обязанностей. Передача данных третьим лицам (государственным органам, партнёрам по обработке) осуществляется только:
- при наличии законного основания (предписание закона, судебное решение, ваш согласие);
- в объёме, минимально необходимом для указанной цели;
- с соблюдением требований к передаче в третьи страны (применимые договорные clauses, гарантии или иные механизмы по закону).
Список категорий получателей и (при необходимости) перечень обработчиков могут быть уточнены по запросу через контактные данные, указанные в разделе 9.
6. Сроки хранения
Персональные данные хранятся не дольше, чем это необходимо для целей, для которых они обрабатываются, или чем требуется по закону. Ориентировочные сроки:
- Данные из формы обратной связи и переписка по обращению — до завершения рассмотрения обращения плюс срок, необходимый для решения споров или выполнения законных обязанностей (как правило, не более нескольких лет, если иное не установлено законом).
- Данные учётной записи — в течение срока действия аккаунта; после удаления учётной записи — в течение срока, необходимого для выполнения обязательств и законных требований.
- Технические и журнальные данные — срок, необходимый для безопасности и расследования инцидентов (обычно ограниченный период).
- Данные, подлежащие хранению по налоговому или иному законодательству — в течение срока, установленного таким законодательством.
По истечении срока хранения данные удаляются или обезличиваются так, чтобы идентификация субъекта была невозможна.
7. Права субъектов данных
В соответствии с применимым законодательством вы имеете право:
- Получить подтверждение того, обрабатываются ли ваши данные, и доступ к ним, а также копию данных в структурированном формате (право на доступ и применимое право на переносимость).
- Требовать исправления неточных или неполных данных.
- Требовать удаления данных при отсутствии законных оснований для дальнейшей обработки («право на забвение»).
- Ограничить обработку в определённых случаях (например, на период проверки точности данных или при возражении).
- Возражать против обработки, основанной на законном интересе оператора, в связи с вашей особой ситуацией.
- Отозвать ранее данное согласие; отзыв не влияет на законность обработки до отзыва.
- Подать жалобу в надзорный орган по защите персональных данных в стране вашего проживания или нахождения оператора.
Для реализации прав направьте запрос на контактный email, указанный в разделе 9. Мы рассмотрим запрос в срок, установленный применимым законом (как правило, не более одного месяца с возможностью продления при сложности запроса). Идентификация заявителя может потребоваться для защиты данных от несанкционированного раскрытия.
8. Автоматизированные решения и профилирование
Мы не принимаем решений, основанных исключительно на автоматизированной обработке персональных данных (включая профилирование), которые порождают для вас правовые последствия или существенно вас затрагивают. Обработка данных для аналитики посещаемости (при вашем согласии на аналитические cookie) осуществляется в обезличенном или псевдонимизированном виде и не используется для индивидуальных решений в отношении конкретного пользователя.
В случае если в будущем мы внедрим автоматизированные механизмы, затрагивающие ваши права, мы уведомим вас и обеспечим возможность получения человеческого вмешательства, изложения своей точки зрения и обжалования решения в соответствии с применимым правом.
9. Контактная информация по вопросам обработки данных
По всем вопросам, связанным с обработкой персональных данных и реализацией прав субъектов данных, обращайтесь:
- Email: [email protected]
- Телефон: +1 (212) 625-9011
- Почтовый адрес: 226 E 6th St, New York, NY 10003, США
Обращения по персональным данным обрабатываются в приоритетном порядке. Общие вопросы конфиденциальности и сбора данных описаны в Политике конфиденциальности.