Настоящая Политика обработки данных описывает процедуры и принципы, которыми руководствуется EverydayLifeContext при обработке персональных данных в соответствии с Общим регламентом по защите данных (GDPR) и другими применимыми нормативными актами о защите данных.
1. Контроллер данных
Контроллером персональных данных является:
Как контроллер данных, мы определяем цели и средства обработки ваших персональных данных и несем ответственность за обеспечение соответствия обработки применимому законодательству о защите данных.
2. Правовые основания обработки
Мы обрабатываем ваши персональные данные на следующих правовых основаниях:
- Согласие: когда вы дали явное согласие на обработку ваших персональных данных для одной или нескольких конкретных целей.
- Исполнение договора: когда обработка необходима для исполнения договора, стороной которого вы являетесь, или для принятия мер по вашему запросу до заключения договора.
- Правовые обязательства: когда обработка необходима для соблюдения правового обязательства, которому мы подчиняемся.
- Законные интересы: когда обработка необходима для целей законных интересов, преследуемых нами или третьей стороной, за исключением случаев, когда такие интересы перекрываются интересами или основными правами и свободами субъекта данных.
3. Цели обработки данных
Мы обрабатываем персональные данные для следующих целей:
- Обработка запросов: для ответа на ваши запросы, предоставления информации о наших исследованиях и проектах.
- Улучшение услуг: для анализа использования сайта и улучшения функциональности и пользовательского опыта.
- Коммуникация: для отправки вам информационных материалов о наших исследованиях (только с вашего согласия).
- Юридическое соответствие: для соблюдения наших юридических обязательств и защиты наших законных интересов.
- Безопасность: для обеспечения безопасности сайта и предотвращения мошенничества и злоупотреблений.
4. Категории обрабатываемых данных
Мы обрабатываем следующие категории персональных данных:
- Идентификационные данные: имя, фамилия, адрес электронной почты, номер телефона.
- Технические данные: IP-адрес, тип браузера, операционная система, данные об устройстве.
- Данные об использовании: информация о том, как вы используете наш сайт, включая посещенные страницы, время посещения, источники перехода.
- Коммуникационные данные: содержание сообщений, которые вы отправляете нам через формы обратной связи.
Мы не обрабатываем специальные категории персональных данных (данные о здоровье, биометрические данные, данные о политических взглядах и т.д.), если это не требуется по закону или с вашего явного согласия.
5. Период хранения данных
Мы храним ваши персональные данные только в течение периода, необходимого для достижения целей, для которых они были собраны, или в течение периода, требуемого применимым законодательством.
Конкретные периоды хранения:
- Данные форм обратной связи: хранятся в течение 3 лет с момента последнего контакта, если не требуется более длительное хранение для юридических целей.
- Технические данные и логи: хранятся в течение 12 месяцев с момента сбора.
- Данные согласия на cookie: хранятся в течение 13 месяцев с момента последнего обновления предпочтений.
- Юридические обязательства: некоторые данные могут храниться дольше, если это требуется для соблюдения юридических обязательств или разрешения споров.
По истечении периода хранения персональные данные будут надежно удалены или анонимизированы.
6. Передача данных третьим лицам
Мы можем передавать ваши персональные данные следующим категориям получателей:
- Поставщики услуг: доверенные поставщики услуг, которые помогают нам в работе сайта (хостинг, аналитика, обслуживание), при условии соблюдения ими строгих обязательств по конфиденциальности.
- Профессиональные консультанты: юридические, финансовые или другие консультанты, которые обязаны соблюдать конфиденциальность.
- Государственные органы: когда это требуется по закону, судебному решению или по запросу компетентных органов.
Все получатели данных обязаны обеспечивать соответствующий уровень защиты данных и использовать данные только для указанных целей. Мы не продаем и не сдаем в аренду ваши персональные данные третьим лицам.
7. Ваши права как субъекта данных
В соответствии с GDPR и другими применимыми законами о защите данных, вы имеете следующие права:
- Право на информацию: право получать информацию о том, какие персональные данные мы обрабатываем и как.
- Право на доступ: право получать копию ваших персональных данных, которые мы обрабатываем.
- Право на исправление: право требовать исправления неточных или неполных данных.
- Право на удаление ("право быть забытым"): право требовать удаления ваших данных при определенных обстоятельствах.
- Право на ограничение обработки: право требовать ограничения обработки ваших данных.
- Право на переносимость данных: право получать ваши данные в структурированном, широко используемом формате.
- Право на возражение: право возражать против обработки ваших данных на основании законных интересов.
- Право на отзыв согласия: право отозвать согласие на обработку данных в любое время.
Для осуществления этих прав свяжитесь с нами по адресу электронной почты, указанному в разделе "Контактная информация".
8. Меры безопасности
Мы применяем соответствующие технические и организационные меры для защиты ваших персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения:
- Шифрование: использование шифрования для передачи данных через защищенные соединения (HTTPS/TLS).
- Контроль доступа: ограничение доступа к персональным данным только для авторизованного персонала, который нуждается в доступе для выполнения своих обязанностей.
- Регулярные обновления: регулярное обновление систем безопасности и программного обеспечения для защиты от уязвимостей.
- Резервное копирование: регулярное резервное копирование данных для предотвращения потери информации.
- Обучение персонала: регулярное обучение персонала вопросам защиты данных и конфиденциальности.
- Мониторинг: постоянный мониторинг систем для выявления и предотвращения нарушений безопасности.
9. Контактная информация и жалобы
Если у вас есть вопросы относительно обработки ваших персональных данных или вы хотите осуществить свои права, вы можете связаться с нами:
EverydayLifeContext
38 Hancock St
Boston, MA 02114
United States
Телефон: +1 (617) 695-2515
Email: [email protected]
Вы также имеете право подать жалобу в надзорный орган по защите данных, если считаете, что обработка ваших персональных данных нарушает применимое законодательство о защите данных. В Европейском союзе вы можете обратиться в надзорный орган по месту вашего проживания, работы или места предполагаемого нарушения.
Мы обязуемся сотрудничать с надзорными органами и предоставлять всю необходимую информацию для разрешения любых жалоб или расследований.