/* Сама разметка OG. */ /* Если открыта страница товара, то в og:image заносим изображение товара, если нет, то ставим какую нибудь стандартную картинку для сайта. */
Общий регламент о защите данных (General Data Protection Regulation; GDPR; Регламент ЕС 2016/679) — регламент в рамках законодательства Европейского Союза (ЕС) по защите персональных данных и приватности в странах ЕС и Европейской экономической зоны (ЕЭЗ). Несмотря на то, что он разработан и принят в ЕС, регламент накладывает обязательства по защите персональных данных на организации любой страны, если они используют или собирают персональные данные, касающиеся резидентов стран-членов ЕС.
Персональные данные — это любая информация о физическом лице, которое можно идентифицировать прямо или косвенно. Собранная из различных источников информация, которая может помочь идентифицировать определенное лицо, — это также персональные данные.
Персональные данные, которые были обезличены, зашифрованы или псевдонимизированы, но которые можно использовать для повторной идентификации личности, также подпадают под действие закона.
Приведем несколько примеров персональных данных:
Определение "Обработка данных" охватывает широкий спектр действий в отношении персональных данных, производимых в том числе вручную или автоматически. К ним относятся сбор, запись, упорядочение, структурирование, хранение, адаптация, а также изменение, изъятие, ознакомление, использование, раскрытие путем передачи, распространение или предоставление доступа другим способом, сочетание или комбинирование, ограничение, удаление или уничтожение персональных данных. Если вы выполняете какие-либо действия с информацией упомянутым выше способом, это означает, что вы обрабатываете данные.
Контролер данных — организация, учреждение или физическое лицо, которое определяет нормы и порядок обработки персональных данных. На практике это означает, что контролер данных определяет, как и для каких целей организация будет использовать данные. Чаще всего контролером данных является физическое лицо или организация, которая собирает данные, после чего определяет, как они будут использованы.
В отличие от оператора данных. В соответствии с GDPR, оператор данных — это организация, учреждение или физическое лицо, которое внедряет установленные контролером данных нормы обработки данных. Обычно оператором данных является сторона, которая обрабатывает данные по указанию и по усмотрению контролера данных. Оператор данных не является владельцем данных, которые он обрабатывает, и не контролирует их. То есть оператор данных не имеет права изменять содержание данных, определять, как их использовать, и должен действовать только по инструкции.
Предлагаем несколько контрольных вопросов, которые помогут понять разницу между функциями контролера и оператора данных:
Контролер данных принимает следующие решения:
Оператор данных принимает следующие решения:
Статья 6 GDPR содержит перечень условий (также известных как основания), при которых обрабатывать персональные данные законно:
Есть строгие правила относительно согласия субъекта данных на обработку информации:
GDPR предоставляет физическим лицам такие права:
Согласно регламенту GDPR, есть семь основных принципов защиты данных и подотчетности:
GDPR не содержит прямого ограничения на использование персональных данных резидентов стран-членов ЕС только на территории ЕС. Однако защита персональных данных в ЕС работает по принципу "GDPR сохраняет данные", то есть правила защиты персональных данных продолжают применяться независимо от того, куда эти данные попадают. Также этот принцип действует, если персональные данные передаются в страну, которая не является членом ЕС.
Да, Solt может обрабатывать ваши персональные данные. Есть 4 основных сценария, при которых мы можем использовать ваши данные:
Solt обрабатывает разные типы данных в зависимости от сценария сотрудничества с вами.
Все типы ваших данных, которые собирает Solt, хранятся в облачном хранилище, расположенном в Ирландии, Германии и Франции (в пределах ЕЭЗ); выбор места хранения данных (в Ирландии, Германии и Франции) зависит от доступности инфраструктуры AWS.
Все данные сохраняются на протяжении всего периода отношений с клиентом, за исключением памяти пуш-уведомлений, которая ограничена 500-ми транзакциями. Для журнала событий аккаунта PRO Desktop срок хранения сообщений о событиях составляет 2 года. Однако некоторые типы данных (например, имя, должность и контактная информация представителей, указанные в контрактах) могут храниться дольше, чем длится период сотрудничества, чтобы мы могли выполнить наши юридические обязательства.
Тип данных | Цель обработки данных | Правовые основания | Срок хранения |
Информация о Hub (модель и серийный номер, информация сети, включая журналы активности устройства, предыдущую и текущую конфигурацию устройства, местоположение) | Для обеспечения надлежащего функционирования Hub, устройств и приложений | Договор, в случае сервисной поддержки, представляет законный интерес | На весь период взаимоотношений с клиентом или до момента удаления по запросу/выполнению пользователем. Хранение резервных копий в течение 12 месяцев |
Уникальные идентификаторы (логин и пароль) | Авторизация пользователя | Договор | На весь период взаимоотношений с клиентом или до момента удаления по запросу/выполнению пользователем. Хранение резервных копий в течение 12 месяцев |
Данные на основе местоположения | Для обеспечения надлежащего функционирования Hub, устройств и приложений | Договор и/или законный интерес | На весь период взаимоотношений с клиентом или до момента удаления по запросу/выполнению пользователем. Хранение резервных копий в течение 12 месяцев |
Информация об использовании наших продуктов и услуг (например, запросы из приложения к серверу) | Для обеспечения надлежащего функционирования Hub, устройств и приложений | Договор | На весь период взаимоотношений с клиентом или до момента удаления по запросу/выполнению пользователем. Хранение резервных копий в течение 12 месяцев |
Информация, предоставляемая при заполнении форм, которая может содержать персональные данные и контактную информацию | Общение, услуги по доставке продуктов, маркетинговые акции | Согласие | На весь период взаимоотношений с клиентом или до момента удаления по запросу/выполнению пользователем. Хранение резервных копий в течение 12 месяцев |
IP-адрес | Для обеспечения надлежащего функционирования Hub, устройств и приложений | Договор или согласие | На весь период взаимоотношений с клиентом или до момента удаления по запросу/выполнению пользователем. Хранение резервных копий в течение 12 месяцев |
Имя, фамилия и контактная информация | Для обеспечения надлежащего функционирования Hub, устройств и приложений | Согласие | На весь период взаимоотношений с клиентом или до момента удаления по запросу/выполнению пользователем. Хранение резервных копий в течение 12 месяцев |
Изображения с устройств Solt | Для обеспечения надлежащего функционирования Hub, устройств и приложений | Договор | - Мобильное приложение — срок хранения медиафайлов для учетной записи пользователя и PRO-аккаунта составляет 2 года. Фото могут быть удалены раньше вместе с соответствующими событиями, если будет достигнуто ограничение на количество событий в мобильном приложении (500 событий). - PRO Desktop (аккаунт компании) — в зависимости от настроек (от 7 дней до 2 лет). - Solt Translator не сохраняет изображения, но ссылки действуют в течение 7 дней с момента их создания |
Solt придерживается принципов минимизации доступности и наименьших привилегий в доступе к данным. Так, доступ к данным могут иметь только сотрудники Solt, ответственные за поддержку процесса предоставления услуг и обеспечения проектов. Если сотрудники Solt получают доступ к данным, их оборудование защищено шифрованием и другими инструментами, отвечающими самым высоким техническим рыночным требованиям. Все работники подписали соглашение о неразглашении и ежегодно участвуют в оценивании защищенности данных. Все действия персонала регистрируются, а журналы автоматически проверяются в режиме реального времени. Если возникает подозрение в злоупотреблении доступом, мы его ограничиваем и немедленно начинаем собственное расследование. Однако обращаем внимание, что Solt никогда не получает доступ к данным при отсутствии для этого законных оснований. В некоторых случаях пользователь может поручить Solt (на собственный риск) предоставить доступ к данным пользователя сторонним провайдерам, назначенным пользователем (охранным компаниям, инженерам монтажа), через мобильные приложения или ПК. В таких случаях выбранные пользователем компании также получат доступ к данным, которые пользователь хочет передать.
Чтобы соответствовать требованиям международного законодательства о защите персональных данных, Solt применяет значительное количество мер, механизмов и процедур. Например, Solt использует принципы ограничения обработки данных (конфиденциальность по назначению и по умолчанию), минимизации данных, контроля за доступом, политики обработки данных (политики хранения, использования, удаления и т. д.). При передаче данных Solt применяет различные меры, в том числе организационно-технические и стандартные договорные положения. Вы можете найти больше информации об этом в разделе Передача данных.
Для реализации ваших прав на приватность (удаление, возражение или получение информации о ваших персональных данных, ограничение обработки и т. д.) вы можете связаться с нами по адресу электронной почты support@soltukraine.com.ua.
Обычно мы можем передавать ваши персональные данные только в случаях, когда это необходимо для предоставления заказанных вами услуг. Такие данные могут быть раскрыты нашим вендорам и поставщикам услуг, которые обеспечивают определенные сервисы для функционирования наших продуктов и услуг. В частности, это касается хостинга данных, технической поддержки, связи и тому подобное. Мы убеждаемся, что такие поставщики относятся к ним так же ответственно, как и мы сами.
Мы можем передавать ваши контактные данные (например, номер мобильного телефона, псевдоним и электронную почту) поставщикам услуг физической охраны, если вы обратитесь к нам с соответствующей просьбой, выбрав такого поставщика в нашем приложении. Обратите внимание, что такие поставщики услуг сами становятся контролерами данных и несут ответственность за ваши персональные данные. Несмотря на то, что мы выбираем надежных партнеров для нашего приложения, мы рекомендуем проверять их политику конфиденциальности, прежде чем обращаться к нам с просьбой передать ваши данные выбранным компаниям.
Для определенных нужд Solt может использовать услуги сторонних обработчиков за пределами ЕЭЗ. Такими потребностями могут быть хостинг данных, техническая связь для регистрации, монтажа и других организационных мероприятий посредством электронной почты или телефона.
Solt прилагает все возможные усилия, чтобы обеспечить передачу данных с соблюдением всех действующих законов о защите персональных данных. Так, Solt заключила соглашения DPA со всеми субоператорами (включая SCC в случае трансграничной передачи данных), а также приняла дополнительные вспомогательные меры, применяемые при передаче и обработке данных. Все субоператоры Solt имеют собственные положения о политике конфиденциальности и другие документы, связанные с соблюдением приватности, которые регулярно пересматриваются специалистами Solt для обеспечения соответствия требованиям законодательства.
Список одобренных Solt субоператоров:
Услуга | Поставщик | Назначение использования | Ссылка на политику конфиденциальности и договор о защите персональных данных (DPA) |
AWS | Amazon | Хостинг данных и резервное копирование | https://aws.amazon.com/privacy/ https://docs.aws.amazon.com/whitepapers/latest/navigating-gdpr-compliance/aws-data-processing-addendum-dpa.html |
Twilio | Twilio Group | Программируемые SMS | https://www.twilio.com/legal/privacy https://sendgrid.com/resource/general-data-protection-regulation-2/ |
SendGrid | Twilio Group | Программируемое общение по электронной почте | https://www.twilio.com/legal/privacy https://sendgrid.com/resource/general-data-protection-regulation-2/ |
Mailgun | Sinch Email | Транзакционная услуга электронной почты | https://www.mailgun.com/legal/privacy-policy/ https://www.mailgun.com/legal/dpa/ |
MongoDB | MongoDB Inc | Поставщик услуг баз данных | https://www.mongodb.com/legal/privacy-policy https://www.mongodb.com/legal/dpa |
Google BigQuery | Google LLC | Аналитика, улучшение сервиса | https://policies.google.com/privacy |
Стандартные договорные положения (SCC) — это стандартизированные и предварительно утвержденные типовые положения о защите данных, которые позволяют контролерам и обработчикам соблюдать свои обязательства в соответствии с законодательством ЕС о защите данных. Они могут быть включены контролерами и обработчиками в их договоренности с другими сторонами, например, коммерческими партнерами. Эти положения можно использовать на добровольной основе для демонстрации соответствия требованиям по защите данных, что требует обязательного договорного обязательства их соблюдать. Европейская Комиссия имеет полномочия принимать SCC (1) по взаимоотношениям между контролерами и обработчиками и (2) о передаче персональных данных в страны за пределами ЕЭЗ.
Дополнительные меры — это специально внедренные технические и организационные процедуры, направленные на достижение эффективного уровня защиты передаваемых данных, аналогичного обработке данных в пределах ЕЭЗ.
Solt реализовал, в частности, но не ограничиваясь, следующие организационные мероприятия:
Solt реализовал, в частности, но не ограничиваясь, следующие технические мероприятия:
Оценивание результативности передачи данных (TIA) — это анализ, который выполняет контролер или оператор данных относительно последствий для безопасности передачи персональных данных в страны за пределами ЕС/ЕЭЗ, или стран, на которые распространяется решение об адекватности передачи данных.