Настоящий документ описывает порядок и принципы обработки персональных данных на сайте RoutineDayLane. Он дополняет Политику конфиденциальности и раскрывает технические и организационные аспекты обработки: кто выступает контроллером, на каких основаниях и в каких целях обрабатываются данные, как долго они хранятся и какие у вас есть возможности повлиять на обработку.
1. Контроллер данных
Контроллером персональных данных (лицом, определяющим цели и средства обработки) является RoutineDayLane. Решения, касающиеся обработки данных, принимаются нами; техническая реализация может осуществляться с привлечением уполномоченных обработчиков в соответствии с разделами ниже. По всем вопросам обработки персональных данных вы можете обращаться по контактным данным, указанным в конце документа.
2. Цели и правовые основания обработки
Обработка персональных данных осуществляется только для заранее определённых целей и на законных основаниях. Основные цели и соответствующие им основания:
- Обработка запросов через контактную форму — исполнение преддоговорных мер и законный интерес в поддержании коммуникации с пользователями (обработка имени, контактов, текста сообщения).
- Управление учётной записью — исполнение договора с пользователем (данные регистрации, логин, пароль в зашифрованном виде).
- Аналитика посещений — ваш согласие, выраженное через настройки cookie (технические и обезличенные данные о сессиях).
- Соблюдение законодательства — исполнение правовых обязательств (хранение данных в объёме и сроки, установленные законом).
Обработка в иных целях осуществляется только при наличии отдельного правового основания или вашего согласия.
3. Категории обрабатываемых данных
В зависимости от способа взаимодействия с сайтом могут обрабатываться следующие категории данных:
- Идентификационные и контактные: имя, фамилия, адрес электронной почты, номер телефона (при заполнении форм).
- Учётные данные: логин, хэш пароля (при наличии регистрации).
- Технические данные: IP-адрес, тип браузера, данные cookie, сведения о посещённых страницах (при включённой аналитике).
- Содержание обращений: текст сообщений, отправленных через формы обратной связи.
Мы не запрашиваем и не обрабатываем специальные категории персональных данных (данные о здоровье, биометрические данные и т.п.), если иное не следует из явно указанной цели и вашего согласия.
4. Сроки хранения
Персональные данные хранятся не дольше, чем это необходимо для достижения целей обработки, или в течение сроков, установленных применимым законодательством. Ориентировочные сроки:
- данные контактных форм и переписки — до завершения решения вопроса плюс срок, необходимый для учёта претензий (как правило, не более трёх лет с последнего контакта);
- данные учётной записи — на время действия учётной записи и после её удаления в объёме, требуемом для исполнения законных обязательств;
- логи и технические данные — в сроки, определённые настройками хостинга и аналитических сервисов (как правило, до нескольких лет в обезличенном виде);
- настройки cookie — до отзыва согласия или истечения срока действия соответствующего cookie.
По истечении указанных сроков данные удаляются или обезличиваются за исключением случаев, когда закон требует их дальнейшего хранения.
5. Получатели данных и передача третьим лицам
Доступ к персональным данным имеют только уполномоченные сотрудники или подрядчики RoutineDayLane в объёме, необходимом для выполнения служебных или договорных обязанностей. Передача данных третьим лицам (например, провайдерам хостинга, аналитическим платформам) осуществляется только при наличии договора поручения обработки или иного законного основания и при условии, что получатель обеспечивает надлежащий уровень защиты. Мы не передаём персональные данные в страны или международным организациям без обеспечения предусмотренных законом гарантий (стандартные договорные условия, решения о достаточности и т.п.).
6. Обработчики и субподрядчики
При привлечении сторонних сервисов (хостинг, электронная почта, аналитика) мы заключаем с ними соглашения, обязывающие обрабатывать данные только по нашим указаниям и в соответствии с применимым законодательством о защите персональных данных. Список категорий обработчиков и их назначение могут меняться; при существенных изменениях мы обновляем настоящую политику и при необходимости запрашиваем ваше согласие. По запросу мы можем предоставить перечень обработчиков в объёме, не нарушающем коммерческую или техническую конфиденциальность.
7. Ваши права в отношении персональных данных
В соответствии с применимым законодательством вы имеете право:
- получить подтверждение того, обрабатываются ли ваши данные, и доступ к ним в понятной форме;
- требовать исправления неточных или неполных данных;
- требовать удаления данных («право на забвение») при отсутствии законных оснований для дальнейшей обработки;
- требовать ограничения обработки в предусмотренных законом случаях;
- возражать против обработки, основанной на законном интересе или осуществляемой в целях прямого маркетинга;
- отозвать согласие на обработку, когда оно являлось основанием для обработки, без ущерба для законности обработки до отзыва;
- на подачу жалобы в надзорный орган по защите персональных данных.
Для реализации прав направьте запрос по контактным данным, указанным в разделе 9. Мы рассмотрим обращение в сроки, установленные применимым законом.
8. Автоматизированная обработка и безопасность
Мы не принимаем решений, основанных исключительно на автоматизированной обработке персональных данных (включая профилирование), которые порождают для вас правовые последствия или существенно вас затрагивают. Технические и организационные меры безопасности включают ограничение доступа к данным по необходимости, шифрование передаваемых данных (HTTPS), регулярное обновление программного обеспечения и оценку рисков. Обработка ведётся с учётом принципов минимизации данных и ограничения сроков хранения. При инциденте, затрагивающем ваши персональные данные, мы действуем в соответствии с применимыми требованиями к уведомлению надзорных органов и затронутых лиц.
9. Контактная информация
По вопросам обработки персональных данных и настоящей политики обращайтесь к контроллеру данных RoutineDayLane:
- электронная почта: [email protected] ;
- телефон: +1 (512) 485-0144 ;
- почтовый адрес: 705 1/2 W 11th St, Austin, TX 78701, United States.
RoutineDayLane