Политика конфиденциальности
Настоящая Политика регулирует порядок сбора, обработки и защиты персональных данных пользователей платформы jimmyrio.com.
1. Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных физических лиц (далее — «Пользователи»), которые используют веб-сайт jimmyrio.com (далее — «Сайт») и связанные с ним информационные ресурсы.
Обработка персональных данных осуществляется в соответствии с действующим законодательством Республики Казахстан в области персональных данных, а также принципами, установленными Общим регламентом о защите данных Европейского союза (GDPR) в части, применимой к взаимодействию с пользователями из стран ЕС.
Используя Сайт, Пользователь выражает согласие с настоящей Политикой в полном объёме. Если Пользователь не согласен с какими-либо условиями, ему следует прекратить использование Сайта.
2. Оператор персональных данных
Оператором персональных данных является jimmyrio.com, осуществляющая деятельность на территории Республики Казахстан.
- Наименование: jimmyrio.com
- Адрес: 123 Business Center, Downtown, Казахстан
- Телефон: +1 (418) 428-1031
- Сайт: jimmyrio.com
По всем вопросам, связанным с обработкой персональных данных, Пользователь вправе обратиться к Оператору через форму на странице Контакты.
3. Категории обрабатываемых данных
В зависимости от характера взаимодействия Пользователя с Сайтом Оператор может обрабатывать следующие категории данных:
3.1 Данные, предоставляемые добровольно
- Имя и фамилия (при заполнении контактной формы);
- Адрес электронной почты;
- Наименование организации или подразделения;
- Тема обращения и содержание сообщения;
- Иные данные, добровольно указанные Пользователем в форме обратной связи.
3.2 Данные, собираемые автоматически
- IP-адрес устройства;
- Тип и версия браузера;
- Операционная система;
- Страницы Сайта, посещённые Пользователем;
- Время и дата посещения;
- Адрес страницы-источника перехода (referrer);
- Данные файлов cookie (см. раздел 7).
4. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
- Обработка обращений Пользователей, поступивших через контактную форму;
- Обеспечение функционирования Сайта и его технической поддержки;
- Анализ использования Сайта для улучшения его функциональности;
- Обеспечение безопасности Сайта и предотвращение несанкционированного доступа;
- Соблюдение требований законодательства, применимого к деятельности Оператора;
- Ответы на запросы уполномоченных государственных органов.
5. Правовые основания обработки
Обработка персональных данных осуществляется на следующих правовых основаниях:
- Согласие Пользователя — при заполнении контактной формы Пользователь даёт явное согласие на обработку указанных им данных;
- Законные интересы Оператора — в части обеспечения безопасности Сайта, анализа трафика и улучшения пользовательского опыта;
- Исполнение обязательств — при необходимости ответить на обращение Пользователя;
- Соблюдение законодательства — при наличии требований со стороны уполномоченных органов.
6. Передача данных третьим лицам
Оператор не передаёт персональные данные Пользователей третьим лицам, за исключением следующих случаев:
- Технические партнёры и поставщики услуг (хостинг, аналитика), обрабатывающие данные исключительно по поручению Оператора и только в объёме, необходимом для оказания соответствующих услуг;
- Уполномоченные государственные органы при наличии законных оснований для предоставления данных;
- В случае реорганизации, слияния или иной корпоративной сделки — в объёме, необходимом для её осуществления, с обязательным уведомлением Пользователей.
Все технические партнёры обязаны соблюдать настоящую Политику и применимые требования законодательства о защите данных.
7. Файлы cookie
Сайт использует файлы cookie — небольшие текстовые файлы, сохраняемые браузером Пользователя. Cookie необходимы для обеспечения функциональности Сайта, анализа трафика и улучшения пользовательского опыта.
7.1 Типы используемых cookie
- Необходимые cookie: обеспечивают базовую функциональность Сайта, не могут быть отключены без потери работоспособности;
- Аналитические cookie: помогают Оператору понять, как Пользователи взаимодействуют с Сайтом, какие страницы посещают чаще всего;
- Функциональные cookie: сохраняют предпочтения Пользователя (например, факт принятия настоящей Политики).
7.2 Управление cookie
Пользователь вправе отключить cookie в настройках браузера. Следует учитывать, что отключение некоторых cookie может повлиять на функциональность Сайта. Согласие на использование cookie фиксируется при нажатии кнопки «Принять» в баннере, отображаемом при первом посещении Сайта.
8. Сроки хранения данных
Персональные данные хранятся в течение срока, необходимого для достижения целей их обработки, если иное не предусмотрено законодательством:
- Данные из контактных форм — в течение 3 лет с момента получения обращения или до отзыва согласия Пользователем;
- Технические данные и журналы — в течение 12 месяцев;
- Данные cookie — в соответствии с типом cookie (от сессионных до 2 лет).
По истечении указанных сроков данные удаляются или обезличиваются таким образом, что их повторная идентификация становится невозможной.
9. Права Пользователей
В отношении своих персональных данных Пользователь вправе:
- Получить доступ к данным, которые Оператор обрабатывает о нём;
- Исправить неточные или неполные данные;
- Удалить данные («право на забвение») при наличии законных оснований;
- Ограничить обработку данных в определённых законом случаях;
- Получить данные в машиночитаемом формате (право на переносимость);
- Отозвать согласие на обработку данных в любой момент;
- Подать жалобу в уполномоченный орган по защите персональных данных.
Для реализации своих прав Пользователь может обратиться к Оператору через контактную форму на Сайте. Запрос будет рассмотрен в течение 30 дней.
10. Безопасность данных
Оператор принимает технические и организационные меры для защиты персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения:
- Шифрование данных при передаче (TLS 1.3);
- Шифрование хранимых данных (AES-256);
- Ограниченный доступ персонала к персональным данным на основе принципа минимальных привилегий;
- Регулярный аудит систем безопасности и контроля доступа;
- Обучение персонала требованиям защиты персональных данных;
- Процедуры реагирования на инциденты информационной безопасности.
В случае выявления нарушения безопасности, способного повлечь высокий риск для прав Пользователей, Оператор уведомит пострадавших Пользователей в соответствии с требованиями применимого законодательства.
11. Трансграничная передача данных
Оператор может хранить и обрабатывать данные с использованием серверов, расположенных в различных странах. В случае передачи данных за пределы Республики Казахстан Оператор обеспечивает, чтобы страна-получатель обеспечивала надлежащий уровень защиты данных, либо применяет иные правовые механизмы защиты (стандартные договорные условия, обязывающие корпоративные правила и т. д.).
12. Изменения в Политике
Оператор оставляет за собой право вносить изменения в настоящую Политику. Актуальная версия Политики всегда доступна на данной странице Сайта. Продолжение использования Сайта после публикации изменений означает согласие Пользователя с обновлённой редакцией Политики.
О существенных изменениях Политики Оператор уведомит Пользователей путём размещения соответствующего уведомления на Сайте.