1. Оператор и цели обработки
Оператором персональных данных в рамках деятельности сайта commondaypaths.com выступает проект commondaypaths.com. Настоящая политика описывает принципы и условия обработки персональных данных в дополнение к Политике конфиденциальности , с которой рекомендуется ознакомиться для полной картины.
Обработка осуществляется в целях предоставления доступа к образовательным материалам, обработки обращений пользователей, обеспечения работы сайта и выполнения договорных или преддоговорных обязательств, а также для соблюдения законодательных требований и защиты законных интересов оператора в установленных законом пределах.
2. Правовые основания обработки
Обработка персональных данных осуществляется на основании согласия субъекта данных, исполнения договора или принятия мер по запросу до заключения договора, исполнения правовых обязанностей оператора, а также законных интересов оператора (например, обеспечение безопасности, анализ посещаемости в обезличенном виде), когда такие интересы не перевешиваются интересами субъекта данных.
- Согласие — при подписке на рассылку, использовании опциональных cookie и иных случаях, когда это явно запрашивается
- Договор — при регистрации и использовании платных или регистрационных сервисов
- Законная обязанность — хранение данных по требованию законодательства
- Законный интерес — технические логи, защита от злоупотреблений, улучшение сайта
3. Категории данных и субъекты
Обрабатываются данные посетителей сайта, подписчиков и лиц, направивших обращение через формы: идентификационные данные (имя, фамилия, email, телефон), технические данные (IP, тип устройства, сведения о сеансе), а также данные, содержащиеся в тексте обращений. Специальные категории персональных данных (например, касающиеся здоровья или убеждений) в обычном режиме не запрашиваются и не обрабатываются.
Если вы предоставляете данные третьих лиц (например, указываете контактное лицо организации), вы обязуетесь иметь правовые основания для такой передачи и информировать указанных лиц о передаче их данных commondaypaths.com и о возможности ознакомления с настоящей политикой.
4. Сроки хранения
Персональные данные хранятся не дольше, чем это необходимо для достижения целей обработки, или в течение сроков, установленных применимым законодательством. Данные из форм обратной связи и переписки хранятся до закрытия вопроса и в течение разумного срока для разрешения возможных претензий; технические логи — в пределах сроков, необходимых для обеспечения безопасности и анализа инцидентов.
По истечении срока хранения данные удаляются или обезличиваются таким образом, чтобы идентификация субъекта данных была невозможна. Данные, сохранённые в резервных копиях, подлежат удалению или обезличиванию в рамках цикла жизни резервной копии, если иное не требуется по закону.
5. Обработчики и субподрядчики
Для размещения сайта, доставки сообщений и оказания сопутствующих услуг commondaypaths.com может привлекать поставщиков, выступающих в роли обработчиков персональных данных. С такими поставщиками заключаются договоры или применяются стандартные условия, обязывающие их обрабатывать данные только по указаниям оператора, обеспечивать конфиденциальность и принимать меры безопасности.
Список категорий обработчиков (хостинг, почтовые сервисы, при необходимости аналитические платформы при наличии согласия на cookie) и их местонахождение может быть уточнён по запросу на контактный адрес, указанный в конце документа. При смене обработчиков условия обработки пересматриваются для сохранения уровня защиты данных.
6. Технические и организационные меры
Для обеспечения безопасности персональных данных применяются меры, соответствующие рискам: ограничение доступа к данным по кругу лиц и по необходимости, использование защищённых каналов передачи (шифрование при передаче), учёт доступа и реагирование на инциденты. Персонал и привлекаемые обработчики информируются о требованиях к конфиденциальности и соблюдению политик обработки данных.
Оценка рисков и пересмотр мер проводятся периодически, а также при существенных изменениях в процессах обработки или появлении новых угроз. В случае нарушения безопасности данных, способного создать высокий риск для прав и свобод субъектов, принимаются меры по уведомлению надзорного органа и при необходимости затронутых лиц в соответствии с применимым правом.
7. Реализация прав субъектов данных
Субъект персональных данных имеет право запросить доступ к своим данным, их исправление, удаление, ограничение обработки, возражение против обработки и при наличии оснований — переносимость данных. Запрос направляется на контактный email или почтовый адрес, указанные ниже. Мы рассмотрим запрос в сроки, предусмотренные применимым законодательством, и сообщим о принятых мерах или обоснованном отказе.
Если обработка основана на согласии, субъект данных вправе отозвать согласие в любой момент; отзыв не влияет на законность обработки до отзыва. Субъект данных также имеет право подать жалобу в надзорный орган по защите персональных данных в стране своего проживания или нахождения оператора.
8. Трансграничная передача
В случаях, когда данные передаются в юрисдикции, не обеспечивающие по решению компетентного органа адекватный уровень защиты, мы применяем предусмотренные законом механизмы: стандартные договорные оговорки, обязательные корпоративные правила или иные одобренные инструменты, гарантирующие защиту данных при передаче и последующей обработке.
Информация о конкретных получателях данных за пределами вашей страны и копии использованных гарантий могут быть предоставлены по запросу в объёме, допустимом с учётом коммерческой и технической конфиденциальности.
9. Контакты по вопросам обработки данных
По всем вопросам, связанным с обработкой персональных данных и реализацией прав субъектов данных:
commondaypaths.com
1845 Walnut St, Suite 3017, Philadelphia, PA 19103, США
Телефон: +1 (267) 534-8219
Email: [email protected]