Политика обработки данных
1. Общие принципы обработки данных
CognitiveRealityLiving обрабатывает персональные данные в соответствии с применимым законодательством о защите данных. Мы придерживаемся принципов законности, справедливости и прозрачности при обработке персональных данных.
Обработка данных осуществляется только для конкретных, явно определённых и законных целей. Мы собираем только те данные, которые необходимы для достижения заявленных целей и обеспечения функционирования наших сервисов.
Все персональные данные обрабатываются с соблюдением принципа минимизации данных, что означает сбор только необходимой информации в минимально необходимом объёме для выполнения конкретных задач.
2. Правовые основания обработки
Мы обрабатываем персональные данные на следующих правовых основаниях:
- Согласие субъекта данных на обработку его персональных данных для одной или нескольких конкретных целей
- Исполнение договора, стороной которого является субъект данных, или принятие мер по запросу субъекта данных до заключения договора
- Соблюдение юридических обязательств, которым подчиняется контролёр данных
- Защита жизненно важных интересов субъекта данных или другого физического лица
- Выполнение задачи, осуществляемой в общественных интересах или при осуществлении официальных полномочий
- Законные интересы контролёра данных или третьей стороны, если такие интересы не перевешиваются интересами или правами субъекта данных
Для каждой категории обрабатываемых данных мы определяем и документируем соответствующее правовое основание, обеспечивая соответствие требованиям защиты данных.
3. Категории обрабатываемых данных
Мы обрабатываем следующие категории персональных данных:
3.1. Идентификационные данные
Имя, фамилия, адрес электронной почты, номер телефона и другие контактные данные, предоставленные при заполнении форм на сайте или при обращении к нам. Эти данные необходимы для связи с вами и предоставления запрашиваемых услуг.
3.2. Технические данные
IP-адрес, тип браузера, операционная система, данные об устройстве и технические характеристики, собираемые автоматически при использовании сайта. Эти данные помогают нам обеспечить корректную работу сайта и улучшить пользовательский опыт.
3.3. Данные об использовании
Информация о том, как вы используете наш сайт, включая посещённые страницы, время посещения, источники перехода и другие данные аналитики. Эти данные собираются в агрегированном виде и используются для оптимизации работы сайта.
3.4. Данные формы обратной связи
Содержимое сообщений, отправленных через форму обратной связи, включая вопросы, запросы и другую информацию, которую вы добровольно предоставляете. Эти данные обрабатываются для ответа на ваши запросы и предоставления необходимой информации.
4. Методы обработки данных
Обработка персональных данных осуществляется с использованием следующих методов:
- Сбор и запись данных через веб-формы и интерактивные элементы сайта
- Автоматический сбор технических данных при использовании сайта с помощью файлов cookie и аналогичных технологий
- Хранение данных в защищённых базах данных с применением современных методов шифрования
- Анализ и структурирование данных с использованием автоматизированных систем и алгоритмов
- Передача данных в рамках предоставления услуг, когда это необходимо для выполнения ваших запросов
- Архивация данных для целей резервного копирования и обеспечения непрерывности работы
Все операции обработки данных документируются и контролируются для обеспечения соответствия требованиям защиты данных и возможности аудита.
5. Сроки хранения данных
Персональные данные хранятся в течение периода, необходимого для достижения целей обработки, или в течение срока, установленного применимым законодательством.
Конкретные сроки хранения зависят от категории данных и цели обработки:
- Контактные данные, предоставленные через формы обратной связи, хранятся до выполнения запроса и в течение периода, необходимого для ведения переписки и разрешения возможных вопросов
- Технические данные и данные аналитики могут храниться в агрегированном и обезличенном виде для статистических целей без ограничения срока
- Данные, необходимые для соблюдения юридических обязательств, хранятся в течение срока, установленного законодательством, даже после прекращения предоставления услуг
- Данные, обрабатываемые на основе согласия, хранятся до отзыва согласия, если иное не предусмотрено законом
По истечении срока хранения данные автоматически удаляются или обезличиваются в соответствии с установленными процедурами и техническими возможностями.
6. Меры безопасности
Мы применяем комплексные технические и организационные меры для защиты персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения:
- Шифрование данных при передаче по сети с использованием протоколов TLS/SSL
- Шифрование данных при хранении в базах данных и на серверах
- Контроль доступа на основе принципа минимальных привилегий с использованием систем аутентификации
- Регулярное обновление систем безопасности и программного обеспечения для устранения уязвимостей
- Мониторинг и аудит систем обработки данных для выявления и предотвращения нарушений безопасности
- Резервное копирование данных для обеспечения их доступности и восстановления в случае инцидентов
- Обучение сотрудников вопросам защиты персональных данных и соблюдения политик безопасности
- Регулярное тестирование систем безопасности и процедур реагирования на инциденты
Мы регулярно пересматриваем и обновляем наши меры безопасности для обеспечения их эффективности и соответствия современным стандартам защиты данных.
7. Передача данных третьим лицам
Мы можем передавать персональные данные следующим категориям получателей:
- Поставщикам услуг, которые обрабатывают данные от нашего имени и в соответствии с нашими инструкциями, включая хостинг-провайдеров, сервисы аналитики и другие технические сервисы
- Профессиональным консультантам и юридическим службам при необходимости получения консультаций или представления интересов
- Государственным органам и правоохранительным службам, когда это требуется по закону или по официальному запросу
- Другим третьим лицам с вашего явного согласия или в случаях, предусмотренных законодательством
Все третьи лица, получающие доступ к персональным данным, обязаны соблюдать требования защиты данных, использовать данные только для указанных целей и обеспечивать соответствующий уровень безопасности.
Мы заключаем договоры с третьими лицами, определяющие их обязанности по защите данных и ограничивающие использование переданных данных исключительно указанными целями.
8. Международная передача данных
В случае передачи персональных данных в страны за пределами вашей юрисдикции мы обеспечиваем наличие соответствующих гарантий защиты данных в соответствии с применимым законодательством.
Такие гарантии могут включать стандартные договорные положения, сертификацию соответствия международным стандартам защиты данных или другие механизмы, признанные применимым законодательством.
Мы оцениваем уровень защиты данных в странах назначения и принимаем меры для обеспечения адекватной защиты персональных данных при международных передачах.
9. Права субъектов данных
Вы имеете следующие права в отношении ваших персональных данных:
- Право на доступ к вашим персональным данным и получение копии обрабатываемых данных
- Право на исправление неточных или неполных персональных данных
- Право на удаление персональных данных при наличии законных оснований
- Право на ограничение обработки данных при определённых обстоятельствах
- Право на возражение против обработки данных на основе законных интересов
- Право на переносимость данных в структурированном формате
- Право на отзыв согласия на обработку данных в любое время, если обработка основана на согласии
- Право на подачу жалобы в надзорный орган по защите данных
Для реализации своих прав вы можете обратиться к нам по адресу электронной почты, указанному в разделе контактов. Мы рассмотрим ваш запрос и ответим в разумные сроки, не превышающие сроки, установленные применимым законодательством.
10. Автоматизированная обработка данных
Мы можем использовать автоматизированные системы для обработки ваших персональных данных с целью анализа, классификации и оптимизации наших сервисов. Такая обработка осуществляется в соответствии с нашими политиками и не приводит к принятию решений, имеющих юридические последствия для вас.
Если вы не согласны с автоматизированной обработкой ваших данных, вы можете связаться с нами для обсуждения альтернативных вариантов обработки.
Мы обеспечиваем, чтобы автоматизированные системы обработки данных работали в соответствии с установленными правилами и не допускали дискриминации или несправедливого обращения.
11. Инциденты безопасности
В случае обнаружения нарушения безопасности, которое может привести к несанкционированному доступу, раскрытию или потере персональных данных, мы примем меры для устранения нарушения и минимизации возможных последствий.
Если нарушение может привести к высокому риску для ваших прав и свобод, мы уведомим вас и соответствующие надзорные органы в соответствии с требованиями применимого законодательства.
Уведомление будет содержать описание характера нарушения, категорий затронутых данных, возможных последствий и мер, принятых для устранения проблемы.
12. Контактная информация
По всем вопросам, связанным с обработкой персональных данных, реализацией прав субъектов данных или политикой обработки данных, вы можете обратиться к нам:
Email: [email protected]
Адрес: 1419 30th Ave, Seattle, WA 98122
Мы готовы предоставить подробную информацию о нашей политике обработки данных и помочь с реализацией ваших прав в отношении персональных данных.