RU EN

Политика конфиденциальности

1. Кто отвечает за обработку данных

Контролёром персональных данных в значении Общего регламента ЕС о защите данных (Регламент (ЕС) 2016/679, GDPR) является:

Мы не назначали Data Protection Officer, поскольку наша деятельность не подпадает под критерии статьи 37 GDPR. По любым вопросам, связанным с обработкой данных, пишите на адрес выше.

2. Какие данные мы собираем

Данные, которые вы отправляете через форму заявки. В зависимости от выбранного типа заявки это:

Комментарий — свободное поле. Просим не указывать в нём данные особых категорий (статья 9 GDPR): сведения о здоровье, вероисповедании, политических взглядах и подобное. Если для вашего кейса такие сведения важны, мы запросим их отдельно и обсудим, на каком основании их обрабатывать.

Технические данные. Наш хостинг-провайдер автоматически фиксирует в журналах сервера IP-адрес, тип браузера, дату и время обращения. Эти записи нужны для работы и безопасности сайта.

Вопросы из блога. Если вы задаёте вопрос под статьёй, мы получаем ваше имя, email и текст вопроса. Эти обращения на сайте не публикуются — они приходят нам, и ответ отправляется вам на почту.

Данные о посещении без cookie. Мы ведём обезличенный подсчёт визитов: сколько людей открыло страницу, с какого источника пришло, из какой страны и с какого типа устройства. Отдельные посетители при этом не идентифицируются, cookie не устанавливаются и профили не строятся. Это работает всегда и согласия не требует.

Данные счётчиков Google и Яндекса. Если вы дали согласие, подключаются счётчики Google и Яндекс.Метрики. Они записывают в ваш браузер идентификатор и собирают сведения о том, как вы попали на сайт и какие страницы открывали. Это нужно, чтобы понимать, какие рекламные кампании приносят обращения. Без вашего согласия эти счётчики не загружаются. Подробнее — на странице Файлы cookie.

3. Цели и правовые основания обработки

Заполнение формы добровольно. Но без контактных данных мы не сможем ответить на заявку и подготовить расчёт — это единственное последствие отказа.

4. Кому мы передаём данные

Мы не продаём данные и не передаём их третьим лицам для их собственных целей. Данные обрабатывают наши поставщики услуг:

Пока вы не дали согласие, страница не обращается ни к одному стороннему серверу: шрифт, оформление и скрипт обезличенной статистики лежат на нашем домене. Сторонние счётчики появляются в странице только после согласия и убираются, если вы его отзовёте.

Данные могут раскрываться государственным органам, если этого требует закон.

5. Передача за пределы ЕЭЗ

Часть перечисленных поставщиков находится за пределами Европейской экономической зоны, в первую очередь в США. Такие передачи мы осуществляем на основании стандартных договорных условий Европейской комиссии (Standard Contractual Clauses) либо иных механизмов, предусмотренных главой V GDPR, включая, где применимо, участие поставщика в EU–US Data Privacy Framework.

Отдельно о Яндекс.Метрике: данные передаются в Россию, в отношении которой Европейская комиссия не принимала решения об адекватности уровня защиты. Такая передача возможна только на основании стандартных договорных условий вместе с оценкой воздействия передачи, и происходит она исключительно при вашем явном согласии. Если вы его не давали или отозвали, передачи не происходит.

Копию применимых гарантий можно запросить по адресу privacy@relogid.com.

6. Сколько мы храним данные

По истечении срока данные удаляются или обезличиваются.

7. Ваши права

В соответствии с главой III GDPR вы вправе:

Согласие на счётчики Google и Яндекса отзывается без письма: ссылка «Настройки cookie» в футере любой страницы. Отзыв действует со следующей загрузки страницы и не влияет на законность обработки до него.

Чтобы воспользоваться остальными правами, напишите на privacy@relogid.com. Мы отвечаем в течение одного месяца с момента получения запроса. Если запрос сложный, срок может быть продлён ещё на два месяца — в этом случае мы сообщим вам об этом и объясним причину.

8. Жалоба в надзорный орган

Если вы считаете, что мы обрабатываем ваши данные с нарушением закона, вы вправе подать жалобу в надзорный орган — на Кипре это Уполномоченный по защите персональных данных (Office of the Commissioner for Personal Data Protection, dataprotection.gov.cy). Вы также можете обратиться в надзорный орган страны вашего постоянного проживания или места предполагаемого нарушения.

9. Автоматизированные решения

Мы не принимаем решений, влекущих юридические последствия для вас, исключительно на основе автоматизированной обработки, и не занимаемся профилированием в значении статьи 22 GDPR.

10. Безопасность

Сайт работает по протоколу HTTPS. Доступ к заявкам ограничен сотрудниками, которым он нужен для работы по кейсу. Токены доступа к сервисам хранятся в защищённом хранилище переменных окружения и не публикуются в коде сайта.

11. Изменения политики

Мы можем обновлять эту политику. Актуальная редакция всегда доступна по этому адресу, дата последнего изменения указана в начале страницы. О существенных изменениях, затрагивающих ваши права, мы сообщим по электронной почте, если у нас есть ваши контакты.

12. Контакты

Relogid CY Limited, Spyrou Kyprianou, 18, Mazotos, 7577, Larnaca, Cyprus. Электронная почта: privacy@relogid.com, общая почта: hello@relogid.com.