1. Введение и цели политики
Настоящая Политика обработки данных («Политика») описывает принципы, правовые основания, цели и процедуры обработки персональных данных в рамках веб-сайта urbanlifejunction.com («Сайт») и связанных с ним услуг. Политика дополняет Политику конфиденциальности и детализирует аспекты обработки в контексте образовательного проекта по анализу страховых программ для автомобилей.
Обработка персональных данных осуществляется urbanlifejunction.com в качестве оператора (контролёра) данных в соответствии с применимым законодательством, включая Регламент ЕС 2016/679 (GDPR) для пользователей из Европейского союза и ЕЭП, а также законы США и штата Иллинойс.
2. Правовые основания обработки
Мы обрабатываем персональные данные только при наличии хотя бы одного из следующих правовых оснований:
- Исполнение договора или преддоговорных мер: когда обработка необходима для выполнения договора, стороной которого вы являетесь, или для принятия мер по вашей просьбе до заключения договора (например, обработка запроса, отправленного через контактную форму).
- Согласие: когда вы дали явное согласие на обработку ваших персональных данных для одной или нескольких конкретных целей. Согласие может быть отозвано в любой момент; отзыв не влияет на законность обработки до отзыва. Согласие запрашивается, в частности, в отношении аналитических и функциональных cookie.
- Законный интерес: когда обработка необходима для осуществления законных интересов urbanlifejunction.com или третьих лиц, если такие интересы не перевешиваются вашими интересами или основными правами и свободами. К законным интересам относятся: обеспечение безопасности Сайта, предотвращение мошенничества и злоупотреблений, улучшение качества сервиса, анализ эффективности контента (при соблюдении требований к cookie).
- Исполнение правовой обязанности: когда обработка необходима для соблюдения юридической обязанности, возложенной на нас законодательством (например, ответ на законные запросы государственных органов, хранение данных в целях бухгалтерского учёта).
Мы не обрабатываем специальные категории персональных данных (данные о здоровье, биометрия, политические взгляды и т.п.), за исключением случаев, когда вы по собственной инициативе предоставляете такие данные в открытой переписке — в таком случае мы примем меры для их незамедлительного удаления.
3. Категории обрабатываемых данных и цели обработки
В зависимости от способа вашего взаимодействия с Сайтом мы можем обрабатывать следующие категории данных:
3.1. Идентификационные данные
Имя, фамилия (при предоставлении через контактную форму). Цель: идентификация обратившегося, персонализация ответа. Правовое основание: исполнение преддоговорных мер по вашему запросу.
3.2. Контактные данные
Адрес электронной почты, номер телефона. Цель: связь с вами по вопросу обращения, уведомление об изменениях в политиках или условиях (если применимо). Правовое основание: исполнение запроса, согласие (для рассылок).
3.3. Технические данные
IP-адрес, тип браузера, операционная система, данные об устройстве, время доступа, ссылающийся URL. Цель: обеспечение безопасности, техническая поддержка, анализ посещаемости (при согласии на аналитические cookie). Правовое основание: законный интерес, согласие.
3.4. Данные о предпочтениях
Выбор в отношении cookie (необходимые, аналитические, функциональные), сохранённый в localStorage. Цель: соблюдение ваших предпочтений в отношении отслеживания. Правовое основание: законный интерес (обеспечение функциональности), согласие (для необязательных категорий).
3.5. Содержание обращений
Текст сообщений, направленных через формы обратной связи. Цель: обработка запроса, предоставление ответа. Правовое основание: исполнение преддоговорных мер.
4. Получатели данных и международные передачи
Персональные данные могут передаваться следующим категориям получателей:
- Провайдеры хостинга и инфраструктуры: компании, обеспечивающие размещение Сайта и передачу данных. Они действуют в качестве процессоров данных по нашим инструкциям.
- Провайдеры услуг электронной почты: для доставки ответов на ваши запросы.
- Провайдеры аналитики: только при вашем согласии на аналитические cookie; данные передаются в обезличенном или псевдонимизированном виде, где это возможно.
- Государственные органы: при наличии законного требования.
При передаче данных в страны, не обеспечивающие уровень защиты, эквивалентный применимым стандартам (например, за пределы ЕЭП), мы обеспечиваем наличие надлежащих гарантий: стандартные договорные положения (SCC), утверждённые ЕК, сертификаты соответствия (например, Privacy Shield при применимости) или иные механизмы, признанные применимым законодательством.
5. Сроки хранения данных
Мы храним персональные данные не дольше, чем необходимо для достижения целей, для которых они были собраны, или в течение срока, предусмотренного применимым законодательством. Конкретные сроки:
- Данные из форм обратной связи: до закрытия обращения и в течение периода, необходимого для возможных последующих запросов или претензий (как правило, до 3 лет с момента последнего контакта), если более длительное хранение не требуется по закону.
- Технические логи: обычно до 12 месяцев; более длительное хранение — только при расследовании инцидентов или по требованию законодательства.
- Данные cookie и localStorage: в соответствии с Политикой cookie (например, до 12 месяцев для ключа согласия).
- Данные для исполнения юридических обязанностей: в течение срока, установленного применимым законодательством (например, бухгалтерские документы — 7 лет или иной срок по закону).
По истечении срока хранения данные удаляются безвозвратно или обезличиваются таким образом, что они больше не позволяют идентифицировать вас.
6. Права субъектов данных
В соответствии с применимым законодательством (включая GDPR для пользователей в ЕС/ЕЭП) вы обладаете следующими правами:
- Право на доступ (ст. 15 GDPR): получить подтверждение об обработке ваших данных, копию данных и информацию о целях, категориях, получателях, сроках хранения, источниках и автоматизированном принятии решений.
- Право на исправление (ст. 16 GDPR): исправление неточных или неполных данных.
- Право на удаление (ст. 17 GDPR): удаление данных в предусмотренных законом случаях («право на забвение»).
- Право на ограничение обработки (ст. 18 GDPR): ограничение обработки в определённых ситуациях.
- Право на возражение (ст. 21 GDPR): возражение против обработки на основании законного интереса или в целях прямого маркетинга.
- Право на переносимость данных (ст. 20 GDPR): получение данных в структурированном формате и передача их другому оператору.
- Право отозвать согласие: в любое время, без ущерба для законности обработки до отзыва.
- Право подать жалобу: в надзорный орган по защите данных в вашей стране (например, для РФ — Роскомнадзор; для ЕС — уполномоченный орган страны проживания).
Для реализации прав направьте запрос на [email protected] или по почтовому адресу ниже. Мы рассмотрим запрос в срок до 30 дней (для GDPR) или в иной срок, предусмотренный применимым законом. При необходимости можем запросить дополнительную информацию для верификации вашей личности.
Пользователи из Калифорнии (США) могут иметь дополнительные права в соответствии с CCPA (право знать, право на удаление, право на отказ от продажи). Мы не продаём персональные данные.
7. Меры безопасности и защиты данных
Мы применяем технические и организационные меры, обеспечивающие уровень безопасности, соответствующий риску для прав и свобод субъектов данных. К таким мерам относятся:
- Шифрование передачи: использование протокола HTTPS/TLS для всех соединений с Сайтом, что предотвращает перехват данных при передаче.
- Ограничение доступа: доступ к персональным данным имеют только уполномоченные лица, нуждающиеся в них для выполнения служебных обязанностей; доступ контролируется и логируется.
- Минимизация данных: сбор и хранение только тех данных, которые необходимы для заявленных целей.
- Оценка рисков: периодическая оценка рисков для прав и свобод и внедрение мер по их снижению.
- Реагирование на инциденты: процедуры для выявления, расследования и устранения утечек данных; уведомление надзорных органов и затронутых лиц в случаях, предусмотренных законом (GDPR ст. 33, 34).
- Обучение персонала: ознакомление сотрудников с требованиями защиты данных и конфиденциальности.
При использовании процессоров данных (провайдеров услуг) мы заключаем договоры, обязывающие их соблюдать требования защиты данных и обеспечивать соответствующие гарантии.
8. Связь с иными политиками и контактная информация
Настоящая Политика является частью комплекса документов по защите персональных данных urbanlifejunction.com. Для получения полной картины рекомендуем ознакомиться также с Политикой конфиденциальности и Политикой cookie.
9. Контактная информация
- urbanlifejunction.com
- Адрес: 333 Wacker Drive, Suite 2847, Chicago, IL 60606, США
- Телефон: +1 (312) 847-5923
- Электронная почта: [email protected]