Настоящая Политика обработки данных описывает принципы, процедуры и правовые основы обработки персональных данных пользователей веб-сайта ImplicitMechanics. Эта политика дополняет нашу Политику конфиденциальности и обеспечивает соответствие требованиям применимого законодательства о защите данных.
1. Правовые основы обработки данных
Мы обрабатываем ваши персональные данные на основе следующих правовых оснований в соответствии с применимым законодательством:
- Согласие: Когда вы даёте явное согласие на обработку ваших персональных данных для определённых целей (например, при заполнении форм обратной связи)
- Исполнение договора: Когда обработка необходима для выполнения договора, стороной которого вы являетесь, или для принятия мер по вашему запросу до заключения договора
- Законные интересы: Когда обработка необходима для наших законных интересов или интересов третьих лиц, при условии, что такие интересы не перевешиваются вашими правами и свободами
- Юридические обязательства: Когда обработка необходима для соблюдения юридических обязательств, которым мы подчиняемся
- Защита жизненно важных интересов: Когда обработка необходима для защиты жизненно важных интересов вас или другого физического лица
2. Цели обработки данных
Мы обрабатываем персональные данные для следующих целей:
- Обработка запросов: Для ответа на ваши запросы, отправленные через формы обратной связи, и предоставления запрошенной информации
- Улучшение сервиса: Для анализа использования сайта, выявления проблем и улучшения функциональности и пользовательского опыта
- Безопасность: Для обеспечения безопасности сайта, предотвращения мошенничества и защиты от несанкционированного доступа
- Соблюдение законодательства: Для выполнения юридических обязательств, включая требования по хранению данных и отчётности
- Коммуникация: Для связи с вами по вопросам, связанным с использованием сайта или запросами, которые вы отправили
- Аналитика: Для сбора статистической информации об использовании сайта в агрегированном и анонимном виде
3. Категории обрабатываемых данных
Мы обрабатываем следующие категории персональных данных:
3.1. Идентификационные данные
- Имя и фамилия
- Адрес электронной почты
- Номер телефона
3.2. Технические данные
- IP-адрес
- Тип браузера и операционной системы
- Информация об устройстве
- Данные о местоположении (в обобщённом виде)
3.3. Данные об использовании
- Страницы, которые вы посещаете
- Время, проведённое на сайте
- Источник перехода на сайт
- Действия, совершённые на сайте
4. Получатели данных
Мы можем передавать ваши персональные данные следующим категориям получателей:
- Внутренние получатели: Сотрудники и уполномоченные представители ImplicitMechanics, которым необходим доступ к данным для выполнения своих служебных обязанностей
- Поставщики услуг: Доверенные третьи стороны, которые предоставляют услуги от нашего имени (хостинг, аналитика, техническая поддержка), при условии соблюдения ими обязательств по конфиденциальности
- Государственные органы: В случаях, когда это требуется по закону или по запросу уполномоченных государственных органов
- Правовые консультанты: В случаях, когда это необходимо для защиты наших законных прав или соблюдения юридических обязательств
Мы не продаём и не передаём ваши персональные данные третьим лицам для их собственных маркетинговых целей без вашего явного согласия.
5. Сроки хранения данных
Мы храним ваши персональные данные только в течение времени, необходимого для достижения целей, для которых они были собраны, или в соответствии с требованиями законодательства:
- Данные форм обратной связи: Хранятся до завершения обработки запроса и в течение 3 лет после последнего контакта для целей ведения переписки и возможных последующих запросов
- Технические данные: Могут храниться в течение срока, необходимого для обеспечения безопасности и функционирования сайта, обычно не более 2 лет
- Аналитические данные: Хранятся в агрегированном и анонимизированном виде в течение срока, необходимого для статистического анализа, обычно не более 26 месяцев
- Данные, требуемые законом: Могут храниться в течение срока, установленного применимым законодательством (например, для целей налогообложения или бухгалтерского учёта)
По истечении срока хранения данные удаляются или анонимизируются таким образом, чтобы их невозможно было связать с конкретным лицом.
6. Ваши права как субъекта данных
В соответствии с применимым законодательством о защите данных вы имеете следующие права:
- Право на доступ: Вы можете запросить информацию о том, обрабатываем ли мы ваши персональные данные, и получить копию обрабатываемых данных
- Право на исправление: Вы можете запросить исправление неточных или неполных персональных данных
- Право на удаление ("право быть забытым"): Вы можете запросить удаление ваших персональных данных при определённых обстоятельствах
- Право на ограничение обработки: Вы можете запросить ограничение обработки ваших данных в определённых случаях
- Право на переносимость данных: Вы можете запросить получение ваших данных в структурированном, широко используемом и машиночитаемом формате
- Право на возражение: Вы можете возразить против обработки ваших данных на основе законных интересов
- Право на отзыв согласия: Если обработка основана на согласии, вы можете отозвать согласие в любое время
- Право на подачу жалобы: Вы имеете право подать жалобу в надзорный орган по защите данных, если считаете, что обработка ваших данных нарушает применимое законодательство
7. Меры безопасности
Мы применяем технические и организационные меры для защиты ваших персональных данных от несанкционированного доступа, потери, уничтожения или изменения:
- Шифрование данных при передаче (HTTPS/TLS)
- Ограничение доступа к данным на основе принципа необходимости знать
- Регулярное обновление систем безопасности и программного обеспечения
- Мониторинг систем на предмет подозрительной активности
- Регулярное резервное копирование данных
- Обучение сотрудников вопросам защиты данных и конфиденциальности
- Использование надёжных паролей и многофакторной аутентификации где это применимо
- Регулярные аудиты безопасности и оценка рисков
Несмотря на принимаемые меры, ни один метод передачи через интернет или электронного хранения не является абсолютно безопасным. Мы не можем гарантировать абсолютную безопасность ваших данных.
8. Передача данных в третьи страны
Ваши персональные данные могут обрабатываться и храниться на серверах, расположенных за пределами вашей страны проживания, включая страны, которые могут не иметь таких же строгих законов о защите данных, как в вашей стране.
При передаче данных в третьи страны мы принимаем следующие меры:
- Использование стандартных договорных положений, утверждённых надзорными органами
- Обеспечение того, чтобы получатели данных в третьих странах обеспечивали адекватный уровень защиты данных
- Получение вашего явного согласия на передачу данных, когда это требуется по закону
- Регулярный мониторинг и оценка мер защиты данных в третьих странах
Передавая нам свои персональные данные, вы соглашаетесь с такой передачей. Мы обязуемся обеспечивать надлежащую защиту ваших данных в соответствии с настоящей политикой и применимым законодательством.
9. Контактная информация
Если у вас есть вопросы относительно обработки ваших персональных данных или вы хотите осуществить свои права как субъекта данных, пожалуйста, свяжитесь с нами:
ImplicitMechanics
Адрес: 1410 SW Columbia St, Portland, OR 97201, США
Телефон: +1 (503) 256-8474
Email: [email protected]
Мы постараемся ответить на ваш запрос в течение 30 дней с момента его получения. Если запрос является сложным или у нас много запросов, мы можем продлить этот срок, уведомив вас об этом.