Политика конфиденциальности и обработки файлов Cookie
Настоящая Политика конфиденциальности и обработки файлов Cookie (далее — «Политика») определяет порядок обработки и защиты персональных данных Пользователей сайта https://cybercards.net (далее — «Сайт»), осуществляемой ОсОО «Глобал Бридж» (далее — «Компания», «Мы»).
Используя Сайт, а также оформляя и/или оплачивая заказы, вы (далее — «Вы», «Пользователь», «Субъект персональных данных») подтверждаете свое согласие с условиями настоящей Политики.
1. Термины и их определения
1.1. Политика — настоящая Политика конфиденциальности и обработки персональных данных и файлов Cookie.
1.2. Вы, Ваш, Ваше, Пользователь, Субъект персональных данных — физическое лицо, использующее Сайт для получения услуг и/или приобретения товаров (цифровых товаров/ключей/лицензий и т.п.) и являющееся контрагентом Компании по Публичной оферте, размещенной на Сайте.
1.3. GDPR — Общий регламент ЕС о защите данных 2016/679 Европейского парламента и Совета Европы от 27 апреля 2016 года, с последующими изменениями.
1.4. Персональные данные — любая информация, относящаяся к прямо или косвенно идентифицированному или идентифицируемому физическому лицу (в том числе имя, адрес электронной почты, данные о местоположении, IP-адрес, идентификаторы устройств и т.п.).
1.5. Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без их использования (сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение).
1.6. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
1.7. Конфиденциальность персональных данных — обязательное для нас и иных лиц, получивших доступ к персональным данным, требование не допускать их распространения без согласия субъекта персональных данных или иного законного основания.
1.8. Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.
1.9. Перевод / Платежная операция — оплата заказа, совершаемая Пользователем на Сайте через доступные платежные инструменты.
1.10. Сайт — наш веб-сайт https://cybercards.net.
1.11. Cookies (файлы Cookie) — небольшие текстовые файлы, размещаемые Сайтом на вашем компьютере или устройстве при посещении Сайта и/или использовании его функций.
2. Предмет и основания обработки персональных данных
2.1. Настоящая Политика регулирует отношения между Компанией и Пользователем, связанные с обработкой персональных данных при использовании Сайта, оформлении и оплате заказов, а также при исполнении Компанией обязательств по Публичной оферте.
2.2. Основанием обработки ваших персональных данных является, как правило:
- ваше согласие с условиями настоящей Политики и Публичной оферты;
- необходимость исполнения заключенного с вами договора (Публичной оферты);
- выполнение требований применимого законодательства.
2.3. Без согласия с условиями Политики и Публичной оферты использование Сайта в части, связанной с оформлением и оплатой заказов, может быть ограничено или невозможно.
3. Срок действия Политики и срок обработки персональных данных
3.1. Политика действует бессрочно с момента ее публикации на Сайте, до замены новой редакцией.
3.2. По общему правилу мы обрабатываем ваши персональные данные:
- на протяжении всего срока существования вашего личного кабинета (если он предусмотрен), а также
- не более 5 (пяти) лет после его удаления либо с даты получения от вас надлежащим образом оформленного отзыва согласия на обработку персональных данных, если больший срок хранения не установлен применимым законодательством или условиями договора (Публичной оферты и иных соглашений).
3.3. Мы прекращаем обработку ваших персональных данных в случаях:
- истечения срока хранения;
- отзыва вами согласия на обработку (если прекращение обработки не противоречит закону или обязательствам Компании перед вами/третьими лицами);
- достижения целей обработки или утраты необходимости в их достижении.
3.4. Политика может быть изменена Компанией в любое время, в том числе в связи с изменением бизнес-процессов или требований законодательства. Измененная редакция публикуется на Сайте. Продолжение использования Сайта после публикации новой редакции означает ваше согласие с Политикой в новой редакции.
4. Цели и принципы обработки персональных данных
4.1. Мы обрабатываем ваши персональные данные для следующих целей:
- заключение и исполнение Публичной оферты (договора с вами);
- регистрация и администрирование личного кабинета (если предусмотрено);
- обработка заказов, проведение платежей, предоставление оплаченных услуг/товаров;
- обеспечение технического функционирования Сайта и его безопасности;
- улучшение работы Сайта, анализ посещаемости и пользовательского опыта;
- выполнение требований законодательства (включая бухгалтерский и налоговый учет, хранение документов, ответы на запросы госорганов);
- предотвращение мошенничества и злоупотреблений;
- коммуникация с вами по вопросам обслуживания, поддержки, уведомления об изменениях условий и политики.
4.2. Мы придерживаемся следующих принципов обработки персональных данных:
- обработка на законной и справедливой основе;
- ограничение обработки достижением конкретных, заранее определенных и законных целей;
- недопустимость обработки, несовместимой с целями сбора;
- соответствие содержания и объема персональных данных заявленным целям;
- обеспечение точности, достаточности и актуальности персональных данных;
- хранение не дольше, чем это необходимо для целей обработки или установлено законом.
5. Состав собираемых персональных данных
5.1. Данные при регистрации (если функционал предусмотрен)
При регистрации на Сайте мы можем собирать:
- имя (или псевдоним/никнейм, если это предусмотрено формой);
- адрес электронной почты;
- пароль (в зашифрованном виде).
5.2. Данные при оформлении заказа
При оформлении заказа без регистрации (если возможно) или через личный кабинет мы можем получать:
- контактный e-mail;
- сведения о заказанных товарах/услугах;
- иные данные, которые вы добровольно указываете в форме заказа.
5.3. Платежные данные
Для оплаты заказа вам необходимо ввести:
- номер банковской карты;
- срок ее действия;
- код безопасности (CVC2/CVV2 и т.п.) — как правило, вводится на защищенной платежной странице нашего платежного партнера.
Мы не храним и, как правило, не обрабатываем на своей стороне полные реквизиты банковских карт. Эти данные обрабатываются платежными сервисами/банками-эквайерами в соответствии с их политиками и стандартами безопасности (например, PCI DSS).
5.4. Технические данные
При посещении Сайта автоматически собираются:
- IP-адрес;
- тип и версия браузера, языковые настройки;
- операционная система и платформа;
- сведения о дате и времени посещения;
- данные о взаимодействии с Сайтом (просмотренные страницы, клики и т.п.);
- cookie-файлы и аналогичные идентификаторы.
5.5. Иные данные
В отдельных случаях мы можем запросить у вас дополнительные данные (например, по запросу поддержки, для верификации, при возвратах и т.п.). О таких случаях и целях вам сообщается дополнительно.
5.6. Персональные данные третьих лиц
Если вы передаете нам данные третьих лиц (например, контактные данные для подарочного доступа и т.п.), вы гарантируете, что получили от таких лиц необходимые согласия и соблюли требования применимого законодательства. В противном случае вы несете ответственность за передачу таких данных.
6. Права субъекта персональных данных
Вы, как субъект персональных данных, имеете право:
6.1. Получать информацию о наличии у нас ваших персональных данных, целях и правовых основаниях их обработки, сроках хранения и т.п.
6.2. Требовать уточнения (актуализации), блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленных целей обработки.
6.3. Получать информацию о третьих лицах, которым ваши персональные данные могут передаваться в соответствии с законом и настоящей Политикой.
6.4. Отозвать ранее данное согласие на обработку персональных данных. В этом случае мы прекратим обработку, если иное не вытекает из закона или из обязательств Компании перед вами или третьими лицами. Отзыв согласия может повлечь невозможность оказания вам части или всех услуг.
6.5. Ограничивать способы и формы обработки своих персональных данных, а также запрещать их распространение, если это не противоречит закону.
6.6. Обжаловать наши действия/бездействие, связанные с обработкой персональных данных, в уполномоченные органы и/или в суд.
6.7. Защищать свои права и законные интересы, включая право на возмещение убытков и/или компенсацию морального вреда в порядке, установленном законодательством.
Запрос на реализацию прав вы можете направить через контакты, указанные на Сайте и в Публичной оферте. Мы стараемся отвечать в разумные сроки, обычно в течение 30 дней.
7. Передача персональных данных третьим лицам
7.1. Для достижения целей обработки персональных данных мы можем передавать ваши данные следующим категориям получателей:
- платежные партнеры и банки-эквайеры — для проведения оплаты, возвратов, предотвращения мошенничества;
- сервисы аналитики и статистики (например, веб-аналитика) — для улучшения работы Сайта;
- провайдеры хостинга, технической поддержки и иные подрядчики, обеспечивающие работу Сайта;
- государственные органы и иные организации — в случаях, установленных законодательством или по их законным запросам.
7.2. Передача осуществляется в объеме, необходимом для достижения соответствующей цели, и при условии соблюдения конфиденциальности и безопасности данных.
7.3. В ряде случаев передача персональных данных является обязательной по закону (например, по запросу компетентных органов). В иных случаях передача может основываться на вашем согласии или нашем законном интересе (например, для обеспечения безопасности и предотвращения мошенничества).
8. Хранение и локализация персональных данных
8.1. Место и способы хранения персональных данных зависят от используемой нами инфраструктуры (серверов, облачных сервисов и т.п.) и требований законодательства.
8.2. Если применимое законодательство предъявляет требования к локализации данных (например, для граждан определённых стран), мы стремимся их соблюдать в части, касающейся нашей деятельности.
8.3. Сроки хранения определяются разделом 3 настоящей Политики, а также требованиями бухгалтерского, налогового и иного законодательства.
9. Файлы Cookie
9.1. При посещении Сайта ваш браузер передает на наш сервер определенные сведения, которые могут сохраняться в виде файлов Cookie и записей в логах:
- дата и время посещения;
- IP-адрес;
- тип и версия браузера, языковые настройки;
- операционная система;
- URL-адреса посещенных страниц.
9.2. На Сайте используются, в частности, следующие типы файлов Cookie:
- Функциональные и технические Cookies — необходимы для корректной работы Сайта, авторизации, сохранения настроек, языка, сессий и т.п. Без них использование Сайта может быть существенно затруднено или невозможно.
- Аналитические Cookies — помогают оценивать и подсчитывать число посетителей и понимать, как они перемещаются по Сайту, чтобы улучшать его структуру, контент и удобство использования.
9.3. По времени хранения Cookies делятся на:
- Сессионные — хранятся до закрытия браузера;
- Постоянные — хранятся до истечения установленного срока или до их удаления вами.
9.4. Вы можете управлять файлами Cookie через настройки браузера: блокировать их использование, удалять ранее сохраненные Cookies и т.п. Обратите внимание, что отключение или блокировка некоторых типов Cookies может привести к некорректной работе отдельных функций Сайта.
10. Меры по защите персональных данных
10.1. Мы принимаем необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
10.2. Доступ к персональным данным предоставляется только тем сотрудникам и подрядчикам, которым он необходим для выполнения своих должностных обязанностей или договорных обязательств.
10.3. При выборе и использовании внешних сервисов и подрядчиков мы ориентируемся на их соответствие требованиям безопасности и конфиденциальности.
11. Заключительные положения
11.1. Если какое-либо положение настоящей Политики будет признано недействительным или неприменимым, это не влияет на действительность или применимость остальных положений. Такое положение подлежит замене максимально близким по смыслу действительным положением.
11.2. Политика доступна для свободного ознакомления на Сайте https://cybercards.net. Мы рекомендуем периодически просматривать Политику на предмет изменений.
11.3. Вопросы, не урегулированные настоящей Политикой, регулируются Публичной офертой и применимым законодательством.