Настоящая Политика обработки данных описывает правовые основания, цели и процессы обработки персональных данных AmbientThinking в соответствии с применимым законодательством о защите данных, включая Общий регламент по защите данных (GDPR) и другие соответствующие законы.
1. Контроллер данных
Контроллером персональных данных является AmbientThinking, юридическое лицо, ответственное за определение целей и способов обработки персональных данных.
AmbientThinking
Адрес: 1758 E St NE, Washington, DC 20002, США
Телефон: +1 (202) 395-9710
Email: [email protected]
2. Правовые основания обработки
Мы обрабатываем ваши персональные данные на следующих правовых основаниях в соответствии с GDPR:
- Согласие: когда вы дали явное согласие на обработку ваших персональных данных для конкретных целей (например, подписка на рассылку)
- Исполнение договора: когда обработка необходима для выполнения договора, стороной которого вы являетесь, или для принятия мер по вашему запросу до заключения договора
- Законные интересы: когда обработка необходима для наших законных интересов или интересов третьих лиц, при условии, что такие интересы не перевешиваются вашими интересами или основными правами и свободами
- Юридические обязательства: когда обработка необходима для соблюдения юридических обязательств, которым мы подчиняемся
- Защита жизненно важных интересов: когда обработка необходима для защиты жизненно важных интересов вас или другого физического лица
Для каждой категории обрабатываемых данных мы указываем соответствующее правовое основание в наших регистрах обработки данных.
3. Цели обработки данных
Мы обрабатываем персональные данные для следующих целей:
- Предоставление услуг: обработка запросов, предоставление информации и ответы на вопросы пользователей
- Улучшение веб-сайта: анализ использования сайта для улучшения функциональности и пользовательского опыта
- Коммуникация: отправка информационных материалов, обновлений и ответов на запросы (только с согласия)
- Соблюдение обязательств: выполнение юридических и нормативных требований
- Безопасность: обеспечение безопасности веб-сайта, предотвращение мошенничества и защита наших прав
- Исследования: проведение исследований и статистического анализа на анонимизированных данных
Мы не обрабатываем персональные данные для целей, несовместимых с первоначальными целями сбора, за исключением случаев, когда это разрешено законом или когда вы дали согласие на такую обработку.
4. Категории обрабатываемых данных
Мы обрабатываем следующие категории персональных данных:
- Идентификационные данные: имя, фамилия, адрес электронной почты, номер телефона
- Технические данные: IP-адрес, тип браузера, операционная система, данные об устройстве
- Данные об использовании: информация о посещенных страницах, времени посещения, частоте использования
- Коммуникационные данные: содержание сообщений, отправленных через формы обратной связи
- Данные о согласии: записи о ваших предпочтениях относительно обработки данных и использования cookie
Мы не обрабатываем специальные категории персональных данных (например, данные о здоровье, биометрические данные) без вашего явного согласия или когда это требуется по закону.
5. Сроки хранения данных
Мы храним персональные данные только в течение периода, необходимого для достижения целей, для которых они были собраны, или в течение периода, требуемого применимым законодательством.
Конкретные сроки хранения зависят от типа данных и цели обработки:
- Данные контактов: до отзыва согласия или до 3 лет с момента последнего взаимодействия
- Технические данные: до 2 лет с момента сбора
- Данные о согласии: до отзыва согласия или до 7 лет в соответствии с требованиями бухгалтерского учета
- Юридические обязательства: в соответствии с требованиями применимого законодательства (может составлять до 10 лет)
По истечении срока хранения мы безопасно удаляем или анонимизируем персональные данные, если только их дальнейшее хранение не требуется по закону.
6. Процессоры данных
Мы можем использовать сторонние поставщики услуг (процессоры данных) для обработки персональных данных от нашего имени. Эти процессоры обязаны:
- Обрабатывать данные только в соответствии с нашими инструкциями
- Применять соответствующие технические и организационные меры безопасности
- Не использовать данные для собственных целей
- Соблюдать требования GDPR и других применимых законов о защите данных
Мы заключаем договоры о обработке данных со всеми процессорами, которые обрабатывают персональные данные от нашего имени. Эти договоры гарантируют, что процессоры соблюдают те же стандарты защиты данных, что и мы.
Примеры категорий процессоров, с которыми мы работаем: поставщики услуг хостинга, аналитические сервисы, сервисы электронной почты.
7. Автоматизированное принятие решений
В настоящее время мы не используем полностью автоматизированные процессы принятия решений, включая профилирование, которые имеют юридические последствия для вас или существенным образом влияют на вас.
Если мы начнем использовать такие процессы в будущем, мы:
- Уведомим вас об этом заранее
- Предоставим информацию о логике, значимости и предполагаемых последствиях такой обработки
- Обеспечим ваше право на человеческое вмешательство, выражение своей точки зрения и оспаривание решения
- Получим ваше явное согласие, если это требуется по закону
Мы можем использовать автоматизированные процессы для анализа использования веб-сайта, но такие процессы не приводят к автоматическому принятию решений, влияющих на ваши права.
8. Ваши права как субъекта данных
В соответствии с GDPR и другими применимыми законами о защите данных, вы имеете следующие права:
- Право на доступ: вы можете запросить копию ваших персональных данных и информацию о том, как мы их обрабатываем
- Право на исправление: вы можете запросить исправление неточных или неполных данных
- Право на удаление ("право быть забытым"): вы можете запросить удаление ваших данных в определенных обстоятельствах
- Право на ограничение обработки: вы можете запросить ограничение обработки ваших данных
- Право на переносимость данных: вы можете запросить передачу ваших данных в структурированном формате
- Право на возражение: вы можете возразить против обработки ваших данных на основе законных интересов
- Право на отзыв согласия: вы можете отозвать свое согласие в любое время, если обработка основана на согласии
Для осуществления этих прав, пожалуйста, свяжитесь с нами по адресу [email protected]. Мы ответим на ваш запрос в течение одного месяца.
9. Контактная информация и жалобы
Если у вас есть вопросы, замечания или запросы относительно обработки ваших персональных данных, или если вы хотите осуществить свои права, пожалуйста, свяжитесь с нами:
AmbientThinking
Адрес: 1758 E St NE, Washington, DC 20002, США
Телефон: +1 (202) 395-9710
Email: [email protected]
Если вы считаете, что обработка ваших персональных данных нарушает применимое законодательство о защите данных, вы имеете право подать жалобу в надзорный орган по защите данных в вашей стране или в стране, где произошло предполагаемое нарушение.
Мы стремимся решать все вопросы, связанные с обработкой данных, напрямую с вами, и призываем вас сначала связаться с нами, прежде чем подавать жалобу в надзорный орган.