Настоящая политика описывает операции обработки персональных данных, выполняемые QuietRoutineUsage в качестве контроллера данных, правовые основания, сроки хранения и организационно-технические меры. Она дополняет Политику конфиденциальности и ориентирована на прозрачность обработки в соответствии с применимым законодательством о защите данных.
1. Контроллер данных и цели документа
Контроллером персональных данных, определяющим цели и средства обработки в рамках сайта и образовательных услуг QuietRoutineUsage, является организация QuietRoutineUsage (адрес и контакты указаны в разделе 9). Настоящий документ фиксирует основные операции обработки, правовые основания и сроки для каждой категории данных и цели.
Политика обработки данных не заменяет и не дублирует Политику конфиденциальности: там описаны общие принципы сбора и использования информации, здесь — структурированное описание обработки с точки зрения регуляторных требований (в т.ч. GDPR и аналогов).
2. Правовые основания обработки
Обработка персональных данных осуществляется только при наличии хотя бы одного из следующих оснований:
- Исполнение договора: обработка, необходимая для предоставления доступа к курсам, личному кабинету и иным услугам, на которые вы согласились (регистрация, учётная запись, платные программы).
- Согласие: явное согласие на рассылки, аналитические cookie, маркетинговые коммуникации; согласие может быть отозвано в любой момент.
- Законный интерес: обеспечение безопасности сайта, защита от злоупотреблений, аналитика в обезличенном виде, улучшение сервиса при условии, что интересы субъекта не имеют приоритета.
- Юридическая обязанность: соблюдение требований налогового, бухгалтерского или иного применимого законодательства.
Для каждой операции обработки мы определяем и документируем соответствующее основание; при изменении целей или оснований политика обновляется.
3. Категории персональных данных и цели обработки
Обрабатываемые данные и цели сведены в следующую таблицу (описание в текстовой форме для доступности):
- Учётные данные и контактные данные (имя, email, телефон при регистрации или в формах): создание и ведение учётной записи, связь с пользователем, исполнение договора.
- Данные об обучении (прогресс, выполненные задания, результаты тестов): предоставление образовательных услуг, выдача сертификатов при наличии, улучшение программ.
- Технические и журнальные данные (IP, логи доступа, идентификаторы устройств): безопасность, расследование инцидентов, обеспечение работоспособности (законный интерес или юридическая обязанность).
- Данные cookie и сходные идентификаторы : в соответствии с Политикой использования cookie ; цели — работа сайта, аналитика, маркетинг (при согласии).
Мы не обрабатываем специальные категории персональных данных (здоровье, биометрия, политические взгляды и т.п.) через сайт или образовательные услуги, если иное не указано явно и не подкреплено отдельным согласием или законным основанием.
4. Срок хранения данных
Персональные данные хранятся не дольше, чем необходимо для достижения целей обработки или для выполнения юридических обязательств:
- Данные учётной записи: до удаления аккаунта пользователем или нами плюс срок, необходимый для разрешения споров и выполнения законных требований (как правило, не более нескольких лет после прекращения отношений).
- Данные об обучении и прогресс: на период оказания образовательных услуг и после — в объёме и срок, требуемые для выдачи сертификатов, отчётности и претензий.
- Логи и технические данные: ограниченный период, необходимый для безопасности и расследований (обычно от нескольких недель до одного года, если иное не требуется по закону).
- Данные для рассылок и маркетинга: до отзыва согласия или прекращения использования, после чего удаляются или обезличиваются в разумные сроки.
По истечении срока хранения данные удаляются или обезличиваются так, чтобы восстановление личности субъекта было невозможно.
5. Получатели данных и субподрядчики
Доступ к персональным данным могут иметь только уполномоченные сотрудники и привлечённые субподрядчики (хостинг, платёжные системы, сервисы рассылок и аналитики), действующие по нашим поручениям и в рамках договоров о обработке данных (Data Processing Agreement / DPA). В таких договорах закреплены цели обработки, обязанность конфиденциальности и соблюдение требований применимого законодательства.
Мы не передаём персональные данные третьим лицам для их собственных маркетинговых целей без вашего отдельного согласия. Список категорий субподрядчиков (без обязательного перечисления каждого имени) может быть предоставлен по запросу через контактные данные, указанные в конце документа.
6. Международная передача данных
В случае, если данные передаются в страны, не обеспечивающие уровень защиты, признанный применимым законодательством (например, страны вне ЕЭП), мы обеспечиваем надлежащие гарантии: стандартные договорные положения (SCC), решения о достаточности или иные одобренные механизмы. Субподрядчики, обрабатывающие данные за пределами вашей юрисдикции, обязуются соблюдать такие гарантии в рамках договоров с нами.
Информация о конкретных странах передачи и копии гарантий может быть запрошена по контактному email.
7. Права субъектов данных
В соответствии с применимым законодательством вы имеете право на доступ к своим данным, исправление неточностей, удаление («право на забвение»), ограничение обработки, переносимость данных и возражение против обработки, а также право отозвать согласие. Реализация прав не затрагивает законность обработки, произведённой до отзыва или возражения. Для подачи запроса используйте контактные данные из раздела 9; мы рассмотрим обращение в сроки, установленные законом (как правило, не более одного месяца).
Вы имеете право подать жалобу в надзорный орган по защите персональных данных в стране вашего проживания или в стране, где предположительно нарушены ваши права.
8. Меры безопасности при обработке
При организации обработки мы применяем меры, направленные на обеспечение конфиденциальности, целостности и доступности персональных данных:
- Шифрование данных при передаче (TLS/HTTPS) и при необходимости при хранении.
- Ограничение доступа по принципу необходимости: только лица, которым данные нужны для выполнения служебных задач.
- Регулярная оценка рисков и пересмотр процедур; обучение персонала правилам обработки и конфиденциальности.
- Договорные обязательства субподрядчиков в части безопасности и аудит их практик при необходимости.
В случае инцидента, затрагивающего персональные данные, мы действуем в соответствии с применимыми требованиями к уведомлению надзорного органа и затронутых лиц.
9. Контактная информация и надзор
По всем вопросам, связанным с обработкой персональных данных и реализацией ваших прав, обращайтесь к контроллеру данных:
QuietRoutineUsage
Адрес: 550 Fulton St, San Francisco, CA 94102, United States
Email: [email protected]
Телефон: +1 (415) 895-1471
Мы стремимся отвечать на запросы в установленные законом сроки. Дополнительные сведения о сборе и использовании информации приведены в Политике конфиденциальности .