1 К кому это применимо
Настоящее Уведомление применяется к физическим лицам, чьи персональные данные обрабатываются Сервисом VinStatus, и которые находятся на территории:
- Государств — членов Европейского Союза;
- Стран Европейской экономической зоны (Норвегия, Исландия, Лихтенштейн);
- Соединённого Королевства Великобритании и Северной Ирландии;
- Швейцарии (применяются аналогичные положения по FADP).
Если вы находитесь в другой юрисдикции, применяется наша основная Политика конфиденциальности.
2 Контролёр данных
Для целей GDPR контролёром (data controller) ваших персональных данных является сервис VinStatus, оператор сайта vinstatus.store. Контактные данные приведены в разделе 8.
Сервис не назначил отдельного представителя в ЕС/UK, поскольку это не является обязательным требованием с учётом масштаба обработки. Все запросы можно направлять напрямую по контактам ниже.
3 Правовые основания обработки
Мы обрабатываем ваши персональные данные на следующих основаниях, предусмотренных ст. 6(1) GDPR:
- (b) Исполнение договора — для предоставления оплаченной услуги (генерация отчётов, доступ к личному кабинету, обработка платежей);
- (c) Юридические обязательства — для соблюдения требований налогового, бухгалтерского и иного применимого законодательства;
- (f) Законные интересы — для обеспечения безопасности сайта, предотвращения мошенничества, технического сопровождения и улучшения работы Сервиса. При этом мы балансируем наши интересы с вашими правами и свободами;
- (a) Согласие — для использования необязательных cookie, рассылок и аналогичных целей. Согласие можно отозвать в любой момент.
4 Ваши права по GDPR
Согласно GDPR (статьи 15–22), вы имеете право:
- Доступ к данным (ст. 15) — получить подтверждение того, что мы обрабатываем ваши данные, и копию таких данных;
- Исправление (ст. 16) — потребовать исправить неточные или дополнить неполные данные;
- Удаление / «право быть забытым» (ст. 17) — потребовать удалить ваши данные при наличии оснований (отозвано согласие, данные больше не нужны, незаконная обработка и т.д.);
- Ограничение обработки (ст. 18) — потребовать приостановить обработку, например, на время рассмотрения вашего возражения;
- Переносимость данных (ст. 20) — получить ваши данные в структурированном машиночитаемом формате и передать их другому контролёру;
- Возражение против обработки (ст. 21) — выразить несогласие с обработкой, основанной на законных интересах или для целей маркетинга;
- Не подвергаться автоматизированному решению (ст. 22) — включая профилирование, имеющее юридические или сопоставимо значимые последствия.
Чтобы воспользоваться любым из этих прав, отправьте запрос на info@vinstatus.store с темой «GDPR Request». Мы ответим в течение 30 дней. Запрос рассматривается бесплатно, за исключением случаев явно необоснованных или повторяющихся запросов.
Для подтверждения личности мы можем запросить дополнительную информацию — это необходимо, чтобы данные не были раскрыты постороннему лицу.
5 Международная передача данных
Некоторые наши подрядчики (например, Stripe, провайдеры хостинга и аналитики) могут обрабатывать данные за пределами ЕС/ЕЭЗ — в том числе в США. В таких случаях мы обеспечиваем надлежащий уровень защиты одним из следующих способов:
- Через стандартные договорные положения (Standard Contractual Clauses), утверждённые Европейской комиссией;
- Через сертификацию подрядчика по программе EU-US Data Privacy Framework, где это применимо;
- Через дополнительные технические меры (шифрование, псевдонимизация);
- Только при наличии явного согласия пользователя (если иные основания неприменимы).
6 Автоматизированные решения
Мы не принимаем решений, основанных исключительно на автоматизированной обработке (включая профилирование), которые имели бы для вас юридические или сопоставимо значимые последствия — за следующими исключениями:
- Антифрод-проверки при оплате через Stripe — могут привести к отклонению транзакции. В этом случае вы можете связаться с нами, и мы рассмотрим заявку вручную;
- Контроль повторных trial-периодов — система может автоматически отказать в активации второго trial для одного и того же пользователя.
В обоих случаях вы имеете право запросить ручной пересмотр и предоставить свою позицию.
7 Жалобы в надзорный орган
Если вы считаете, что обработка ваших данных нарушает GDPR, вы вправе подать жалобу в надзорный орган по защите данных:
- В стране вашего постоянного проживания;
- В стране вашей работы;
- В стране предполагаемого нарушения.
Список надзорных органов государств — членов ЕС: edpb.europa.eu/about-edpb/about-edpb/members_en.
Для пользователей из Великобритании надзорным органом является ICO (Information Commissioner's Office): ico.org.uk.
Однако мы рекомендуем сначала обратиться напрямую к нам — это, как правило, позволяет решить вопрос быстрее.
8 Контакты
По всем вопросам, связанным с настоящим Уведомлением и реализацией ваших прав по GDPR: