Политика конфиденциальности
Обратите внимание: оригинальным и единственным юридически обязательным языком для этих документов является английский. Это машинный перевод, предоставленный для удобства.
1. Общие положения#
Настоящая Политика конфиденциальности регулирует обработку персональных данных, которые Senko Digital LLC (далее — Компания) собирает у пользователей при использовании ими сайта и услуг хостинга. Как компания, зарегистрированная в Грузии и эксплуатирующая серверы, расположенные в Германии, Финляндии и Нидерландах, мы обязуемся защищать вашу конфиденциальность и персональные данные в соответствии с применимым законодательством.
- Компания в первую очередь подчиняется Закону Грузии о защите персональных данных. Кроме того, при обработке персональных данных лиц, находящихся в Европейской экономической зоне (ЕЭП), мы соблюдаем Общий регламент ЕС по защите данных (GDPR). Для лиц, находящихся в Великобритании, мы соблюдаем UK GDPR и Закон о защите данных 2018 года.
- Настоящая Политика конфиденциальности распространяется на все персональные данные, обрабатываемые Компанией, независимо от способа их сбора (сайт, клиентская зона, электронная почта, обращения в поддержку или иные каналы связи).
- Используя наши услуги, вы подтверждаете, что ознакомились с настоящей Политикой конфиденциальности и поняли её содержание. Если вы не согласны с нашими практиками обработки данных, пожалуйста, не используйте наши услуги.
- В отношении персональных данных, содержащихся в контенте, который Клиент хранит на наших серверах или передаёт через них (например, данных собственных клиентов или конечных пользователей Клиента), Клиент выступает контролёром данных, а Компания — обработчиком данных, обрабатывая такой контент только в объёме, необходимом для предоставления услуг хостинга, и в соответствии с указаниями Клиента и любым применимым Соглашением об обработке данных (см. Раздел 15).
2. Собираемые данные#
Данные, которые вы предоставляете напрямую
- Полное имя (для идентификации, создания учётной записи и предоставления услуг)
- Адрес электронной почты (для управления учётной записью, уведомлений, поддержки и важных сообщений)
- Страна проживания (для предоставления услуг, налогового соответствия и юрисдикционных требований)
- Номер телефона, если предоставлен (для верификации учётной записи и поддержки)
- Адрес для выставления счетов (для выставления счетов, формирования инвойсов и налоговых целей)
- Платёжная информация и способ оплаты (для обработки платежей, возвратов и регулярных списаний)
- Данные платёжных карт: Senko Digital LLC не хранит полные номера кредитных карт или конфиденциальные данные аутентификации (CVV/CVC). Мы храним только минимально необходимые данные для идентификации транзакции: платёжную систему (например, Visa), последние 4 цифры номера, имя держателя, название и страну банка. Все регулярные платежи обрабатываются нашими платёжными процессорами, сертифицированными по стандарту PCI-DSS, которые хранят необходимые платёжные токены от нашего имени. Эти минимальные данные хранятся для предотвращения мошенничества и обработки регулярных платежей.
- Содержимое обращений в поддержку и переписка, включая полную историю переписки в обращениях, созданных через наши каналы Telegram и Discord (для предоставления клиентской поддержки и ведения записей об обслуживании)
- Учётные данные и данные безопасности аккаунта, включая пароль (хранится только в виде хеша), настройки двухфакторной аутентификации (2FA) и любые SSH-ключи или API-токены, добавленные Клиентом (для доступа к аккаунту, аутентификации и безопасности)
- Контент, который Клиент хранит на наших серверах или передаёт через них, включая файлы, базы данных, веб-сайты, электронные письма и данные приложений, который может содержать персональные данные собственных конечных пользователей Клиента (обрабатывается от имени Клиента для предоставления услуг хостинга — см. Раздел 1)
Данные, собираемые автоматически
- IP-адрес (для безопасности, предотвращения мошенничества, обнаружения злоупотреблений и предоставления услуг)
- Тип и версия браузера, операционная система и информация об устройстве (для оптимизации сайта и безопасности)
- Посещённые страницы, время, проведённое на страницах, источники переходов и данные о последовательности переходов (для аналитики и улучшения услуг)
- Файлы cookie и аналогичные технологии (для функциональности сайта и удобства пользователей — см. Раздел 8)
- Журналы доступа к серверу и журналы ошибок (для мониторинга безопасности, устранения неполадок и предотвращения злоупотреблений)
Данные, полученные от третьих лиц
- Подтверждение платежей и данные транзакций от платёжных процессоров (для выполнения заказов и предотвращения мошенничества)
- Результаты проверки на мошенничество от платёжных процессоров (для предотвращения мошенничества и оценки рисков)
- Данные профиля от поставщиков социального входа (Google, GitHub), когда Клиент выбирает регистрацию или вход через них, такие как имя, адрес электронной почты и идентификатор аккаунта у поставщика (для создания аккаунта и аутентификации)
3. Цели обработки данных#
- Предоставление, управление и поддержка наших услуг хостинга и учётных записей пользователей (правовое основание: исполнение договора)
- Обработка платежей, возвратов и управление биллингом (правовое основание: исполнение договора)
- Коммуникация с пользователями и предоставление клиентской поддержки (правовое основание: исполнение договора, законные интересы)
- Обеспечение сетевой безопасности и предотвращение мошенничества, злоупотреблений и несанкционированного доступа (правовое основание: законные интересы)
- Мониторинг и обеспечение соблюдения наших Условий использования и Политики допустимого использования (правовое основание: законные интересы, исполнение договора)
- Улучшение наших услуг на основе обратной связи пользователей и аналитики (правовое основание: законные интересы, согласие при необходимости)
- Отправка важных сервисных уведомлений, таких как оповещения о техническом обслуживании, обновлениях безопасности и напоминания об оплате (правовое основание: исполнение договора)
- Соблюдение применимых юридических обязательств, ответы на юридические запросы и сотрудничество с регулирующими органами (правовое основание: юридические обязательства)
4. Правовые основания обработки#
Мы обрабатываем ваши персональные данные только при наличии действительного правового основания. Конкретное правовое основание зависит от типа данных и цели обработки:
- Исполнение договора — обработка, необходимая для предоставления наших услуг хостинга, управления вашей учётной записью, обработки платежей и оказания клиентской поддержки (применяется к: данным учётной записи, платёжным данным, обращениям в поддержку).
- Согласие — когда мы запрашиваем ваше явное разрешение, например, для маркетинговых рассылок, необязательных файлов cookie или необязательной аналитики. Вы можете отозвать своё согласие в любое время без ущерба для законности обработки, основанной на согласии до его отзыва.
- Законные интересы — когда обработка необходима для наших деловых целей, таких как предотвращение мошенничества, сетевая безопасность, улучшение услуг и обнаружение злоупотреблений, при условии, что эти интересы не преобладают над вашими основными правами и свободами.
- Юридические обязательства — когда нам необходимо обрабатывать данные для соблюдения применимого законодательства, включая налоговое законодательство Грузии, нормы по противодействию отмыванию денежных средств и запросы правоохранительных органов.
5. Ваши права на защиту данных#
В зависимости от вашего местоположения и применимого законодательства вы можете иметь следующие права на защиту данных:
Согласно законодательству Грузии о защите данных
- Право быть проинформированным о том, как обрабатываются ваши персональные данные
- Право на доступ к вашим персональным данным и получение их копии
- Право требовать исправления, обновления или дополнения неточных или неполных данных
- Право требовать блокировки ваших персональных данных
- Право требовать удаления или уничтожения ваших данных, в том числе если они обрабатывались незаконно или более не являются необходимыми
- Право на переносимость данных — получить ваши персональные данные в структурированном, широко используемом формате
- Право отозвать своё согласие в любое время, если обработка основана на согласии
- Право не быть объектом решения, основанного исключительно на автоматизированной обработке, включая профилирование
- Право подать жалобу в Службу защиты персональных данных Грузии (PDPS) или обратиться за судебной защитой
Согласно GDPR ЕС (для резидентов ЕЭП)
- Право на получение информации о том, как используются ваши персональные данные
- Право на доступ к вашим персональным данным и получение их копии
- Право на исправление неточных данных
- Право на удаление («право быть забытым») при определённых обстоятельствах
- Право на ограничение обработки ваших данных
- Право на переносимость данных
- Право на возражение против обработки на основании законных интересов или прямого маркетинга
- Право не подвергаться автоматизированному принятию решений, включая профилирование
- Право подать жалобу в местный орган по защите данных
Согласно UK GDPR (для резидентов Великобритании)
- Вы обладаете теми же правами, что и перечисленные выше в рамках GDPR ЕС. Жалобы могут быть направлены в Управление Комиссара по информации Великобритании (ICO).
Для реализации любого из этих прав, пожалуйста, свяжитесь с нами по адресу support@senko.digital. Мы ответим на ваш запрос в течение 30 дней. Мы можем попросить вас подтвердить вашу личность перед обработкой запроса.
Если обработка основана на вашем согласии, вы имеете право отозвать согласие в любое время. Отзыв согласия не влияет на законность обработки, осуществлённой до момента отзыва.
6. Хранение данных#
Мы храним персональные данные только столько времени, сколько необходимо для достижения целей, указанных в настоящей Политике конфиденциальности, или для выполнения наших юридических обязательств. Применяются следующие сроки хранения:
- Информация об учётной записи (имя, электронная почта, страна): хранится в течение срока действия учётной записи и до 7 лет после её закрытия для налоговых, юридических и нормативных целей в соответствии с законодательством Грузии.
- Платёжные и бухгалтерские данные: хранятся до 7 лет после последней транзакции для выполнения налоговых и бухгалтерских обязательств.
- Журналы сервера и журналы доступа: хранятся до 12 месяцев для целей безопасности и предотвращения злоупотреблений.
- Записи обращений в поддержку: хранятся до 3 лет после разрешения обращения для обеспечения качества и урегулирования споров.
- Аналитические данные: агрегированные и обезличенные аналитические данные могут храниться бессрочно. Идентифицируемые аналитические данные хранятся до 26 месяцев.
- Компания может хранить определённые данные в течение более длительных периодов, если это требуется по закону или для законных деловых целей, включая разрешение споров и исполнение соглашений.
7. Передача данных третьим лицам#
Ваши данные не будут передаваться третьим лицам без вашего согласия, за исключением случаев, когда это необходимо для предоставления услуг, соблюдения законодательства или защиты наших законных интересов. При передаче данных обработчикам мы обеспечиваем надлежащие меры защиты.
- Компания привлекает следующие категории сторонних поставщиков услуг, которые могут обрабатывать ваши данные от нашего имени:
- Платёжные процессоры: Keepz, Payssion, PayPal, Cryptomus и NOWpayments — для обработки платежей, возвратов и предотвращения мошенничества.
- Инфраструктура и безопасность: CloudFlare — для CDN-сервисов, защиты от DDoS и безопасности сайта.
- Коммуникации: Mailgun — для отправки транзакционных электронных писем (подтверждения заказов, ответы поддержки, уведомления об учётной записи).
- Аналитика: Google Analytics и Umami — для анализа использования сайта и улучшения услуг.
- Все сторонние обработчики связаны соглашениями об обработке данных, которые обязывают их применять надлежащие меры безопасности, обрабатывать данные только по нашим инструкциям и соблюдать применимое законодательство о защите данных.
- Мы также можем раскрыть ваши данные, если это требуется по закону, по решению суда или по запросу государственных органов, а также когда это необходимо для защиты наших прав, имущества или безопасности, а также прав, имущества или безопасности наших пользователей или общественности.
8. Использование файлов cookie#
Мы используем файлы cookie и аналогичные технологии на нашем сайте. Файлы cookie — это небольшие текстовые файлы, сохраняемые на вашем устройстве, которые помогают нам предоставлять и улучшать наши услуги.
Строго необходимые файлы cookie
Эти файлы cookie необходимы для корректной работы сайта. К ним относятся сессионные файлы cookie, файлы cookie аутентификации и безопасности. Они не могут быть отключены.
Аналитические файлы cookie
Мы используем Google Analytics и Umami для понимания того, как посетители взаимодействуют с нашим сайтом. Эти инструменты собирают информацию о посещённых страницах, времени, проведённом на страницах, и источниках переходов. Umami — это платформа аналитики, ориентированная на конфиденциальность, которая не использует файлы cookie и не собирает персональные данные.
Функциональные файлы cookie
Эти файлы cookie обеспечивают расширенную функциональность, такую как языковые предпочтения и выбор региона. Они могут устанавливаться нами или сторонними поставщиками, чьи сервисы мы добавили на наши страницы.
Если это требуется применимым законодательством, мы получим ваше согласие перед размещением необязательных файлов cookie на вашем устройстве. Вы можете управлять настройками файлов cookie через настройки вашего браузера или через механизм согласия на использование файлов cookie на нашем сайте.
9. Меры по защите данных#
Компания применяет соответствующие технические и организационные меры для защиты данных Клиентов от несанкционированного доступа, изменения, раскрытия или уничтожения.
- Технические меры включают: шифрование данных при передаче (TLS/SSL), шифрованное хранение где применимо, защиту межсетевым экраном, системы обнаружения вторжений, регулярные обновления безопасности и установку патчей, а также журналирование доступа.
- Организационные меры включают: ролевой контроль доступа, ограничивающий доступ к данным только уполномоченным сотрудникам, обязательства сотрудников по соблюдению конфиденциальности, регулярные оценки безопасности и процедуры реагирования на инциденты.
- Ни один способ передачи данных через Интернет или электронного хранения не является абсолютно безопасным. Несмотря на то, что мы стремимся использовать коммерчески приемлемые средства для защиты ваших персональных данных, мы не можем гарантировать абсолютную безопасность.
10. Международная передача данных#
Поскольку Компания зарегистрирована в Грузии и эксплуатирует серверы в Германии, Финляндии и Нидерландах, ваши персональные данные могут передаваться и обрабатываться в странах за пределами вашей страны проживания.
- Для передачи данных из ЕЭП в Грузию (которая в настоящее время не имеет решения ЕС об адекватности) мы применяем соответствующие гарантии, такие как Стандартные договорные условия (SCCs), одобренные Европейской комиссией.
- Для передачи данных в расположения наших серверов в ЕЭП (Германия, Финляндия, Нидерланды) дополнительный механизм передачи не требуется, поскольку эти страны находятся в пределах ЕЭП.
- Используя наши услуги, вы подтверждаете, что ваши данные могут обрабатываться в Грузии и в странах ЕЭП, где расположены наши серверы.
11. Изменения в Политике конфиденциальности#
Компания оставляет за собой право вносить изменения в настоящую Политику конфиденциальности. Мы уведомим вас о существенных изменениях не менее чем за 14 дней до их вступления в силу по электронной почте или посредством уведомления на сайте. Продолжение использования наших услуг после даты вступления изменений в силу означает принятие обновлённой Политики конфиденциальности.
12. Контактная информация#
Если у вас есть вопросы относительно обработки ваших данных или вы хотите воспользоваться своими правами на защиту данных, пожалуйста, свяжитесь с нами:
- Электронная почта: support@senko.digital
- Юридический адрес: Senko Digital LLC, Zhiuli Shartava Avenue N7, этаж N7, квартира N22, Батуми 6004, Грузия
- Служба защиты персональных данных Грузии (PDPS): для подачи жалоб на обработку данных в соответствии с законодательством Грузии вы можете обратиться в PDPS по адресу www.pdps.ge.
- Органы по защите данных ЕС/ЕЭП: если вы находитесь в ЕС/ЕЭП и считаете, что ваши данные были обработаны незаконно, вы имеете право подать жалобу в местный орган по защите данных.
13. Данные детей#
Наши услуги не предназначены для лиц младше 18 лет. Мы сознательно не собираем персональные данные детей. Если нам станет известно, что мы собрали персональные данные ребёнка без подтверждённого согласия родителей, мы незамедлительно примем меры по удалению этой информации.
Если вы полагаете, что мы случайно собрали данные несовершеннолетнего, пожалуйста, немедленно свяжитесь с нами по адресу support@senko.digital.
14. Автоматизированное принятие решений#
Компания не использует автоматизированное принятие решений или профилирование, которое влечёт юридические последствия для вас или иным образом существенно на вас влияет. Если это изменится в будущем, мы обновим настоящую Политику конфиденциальности и предоставим соответствующую информацию и гарантии.
15. Доступность Соглашения об обработке данных#
Для Клиентов, которым требуется Соглашение об обработке данных (DPA) в соответствии с GDPR или иным применимым законодательством о защите данных, Компания предоставляет стандартное DPA по запросу.
Для запроса DPA, пожалуйста, свяжитесь с нами по адресу support@senko.digital. DPA определяет обязательства сторон в отношении обработки персональных данных, включая объём, характер и цели обработки, требования к безопасности данных и управление субподрядчиками.
16. Уведомление об утечке данных#
В случае утечки персональных данных, которая может повлечь риск для ваших прав и свобод, Компания уведомит соответствующий надзорный орган без неоправданной задержки и, по возможности, в течение 72 часов с момента обнаружения утечки.
Если утечка может повлечь высокий риск для ваших прав и свобод, мы также уведомим вас напрямую без неоправданной задержки, за исключением случаев, когда данные были зашифрованы или приняты иные меры, делающие данные недоступными для неуполномоченных лиц.
17. Маркетинговые коммуникации#
- При создании аккаунта вы автоматически подписываетесь на нашу рассылку, которая содержит новости компании, такие как новые линейки продуктов, важные объявления об услугах, обновления услуг и аналогичную информацию.
- Вы можете отписаться в любое время, нажав на ссылку для отписки в нижнем колонтитуле любого такого письма. Отписка от рассылки не влияет на важные сервисные уведомления (такие как уведомления о платежах, безопасности и обслуживании), которые необходимы для предоставления Услуг.
18. Заключительные положения#
- Настоящую Политику конфиденциальности следует рассматривать вместе с нашими Условиями обслуживания и Политикой допустимого использования, которые совместно регулируют использование Услуг.
- Если какое-либо положение настоящей Политики конфиденциальности будет признано недействительным или не имеющим юридической силы, остальные положения сохраняют полную силу и действие.
- Настоящая Политика конфиденциальности регулируется законодательством Грузии, без ущерба для любых императивных прав на защиту данных, которые могут принадлежать вам согласно GDPR, UK GDPR или иному применимому законодательству страны вашего проживания.
- Настоящая Политика конфиденциальности предоставляется на нескольких языках для удобства. В случае расхождений между версиями преимущественную силу имеет английская версия.