Настоящая Политика конфиденциальности описывает практики конфиденциальности веб-сайта seeklab.ai (далее — «Веб-сайт», «Сайт»), которым управляет OSA Management LLP, зарегистрированный адрес: Suite 4005 43 Bedford Street, London, England, WC2E 9HA, номер компании OC404344 (далее — «Мы», «Нас», «Наш», «Компания»), а также то, как мы собираем и используем персональные данные, которые вы предоставляете на Веб-сайте для доступа и пользования услугами, связанными с функциями поиска товаров или услуг на вашем онлайн-ресурсе (далее — «Услуги»). Также описаны ваши варианты выбора в отношении использования нами вашей персональной информации и то, как вы можете получить доступ к этой информации, обновить её и удалить.
Пользование Веб-сайтом возможно без предоставления каких-либо персональных данных. Однако если вы желаете получить доступ к Услугам и пользоваться ими, сбор и обработка персональных данных могут стать необходимыми. Если обработка персональных данных необходима, мы, как правило, получаем согласие от вас как от субъекта данных, за исключением случаев, когда обработка персональных данных возможна на иных основаниях (законные интересы, исполнение договора и т. п.).
Обработка персональных данных, таких как имя, адрес, адрес электронной почты, номер телефона или платёжная информация субъекта данных, всегда осуществляется в соответствии с Общим регламентом по защите данных (GDPR) и в соответствии с национальными нормами защиты данных, применимыми к Компании.
Посредством настоящей Политики конфиденциальности мы стремимся проинформировать вас о характере, объёме и целях персональных данных, которые мы собираем, используем и обрабатываем. Дополнительно в этой Политике конфиденциальности вас информируют о ваших правах.
Настоящая Политика конфиденциальности является неотъемлемой частью Условий и положений.
Как контролер персональных данных мы внедрили многочисленные технические и организационные меры, чтобы обеспечить максимально полную защиту персональных данных, обрабатываемых через данный Веб-сайт.
Персональные данные — любая информация, относящаяся к идентифицированному или потенциально идентифицируемому физическому лицу (далее — «субъект данных»). Идентифицируемым является физическое лицо, которого можно идентифицировать прямо или косвенно, в частности с помощью идентификатора, такого как имя, идентификационный номер, данные о местоположении, онлайн-идентификатор или одного либо нескольких факторов, специфичных для физической, физиологической, генетической, ментальной, экономической, культурной или социальной идентичности данного физического лица.
Контролер — для целей Общего регламента по защите данных (GDPR), иных законов о защите данных, действующих в государствах — членах Европейского Союза, и иных положений, связанных с защитой данных, — это Компания.
Обработка — любая операция или совокупность операций, совершаемая с персональными данными или наборами персональных данных с применением или без применения автоматизированных средств, как-то: сбор, запись, организация, структурирование, хранение, адаптация или изменение, извлечение, консультация, использование, раскрытие посредством передачи, распространение или иное предоставление доступа, согласование или комбинирование, ограничение, стирание или уничтожение.
Субъект данных — это вы, как идентифицированное или потенциально идентифицируемое физическое лицо, персональные данные которого обрабатывает контролер, ответственный за обработку.
Пользователь — это вы, как субъект данных и пользователь Услуг.
Шифрование — меры защиты персональных данных; как форма криптографии — процесс, в ходе которого персональные данные преобразуются в закодированную и непонятную версию с использованием алгоритмов шифрования и ключа шифрования, а с помощью ключа или кода расшифрования их можно вновь декодировать.
Согласие — любое свободно данное, конкретное, информированное и однозначное волеизъявление субъекта данных, которым он/она посредством заявления или чётких позитивных действий выражает согласие на обработку персональных данных.
Любой может получить доступ к нашему Веб-сайту без необходимости предоставления персональных данных.
Цели обработки ваших персональных данных Компанией и сбора информации о вас следующие (далее — «Цели»):
Мы можем использовать ваши персональные данные для:
Поскольку вы желаете пользоваться Услугами, вам необходимо предоставить персональные данные (для регистрации аккаунта и приобретения Услуг), тем самым вы становитесь пользователем Услуг.
Мы стремимся соблюдать GDPR и внедряем принцип минимизации данных.
Эти персональные данные сохраняются, поскольку это единственный способ предотвратить злоупотребление Услугами и, при необходимости, позволить расследование правонарушений.
Персональные данные не передаются третьим сторонам, за исключением случаев, когда это необходимо для предоставления Услуг и/или существует законная обязанность передать эти данные по запросу государственных органов и/или передача осуществляется в рамках уголовного производства.
Персональные данные хранятся отдельно в нашей базе данных, чтобы предотвратить идентификацию субъекта данных посредством использования механизмов обезличивания в соответствии с принципом ограничения сроков хранения GDPR.
Мы не позволяем какой-либо третьей стороне использовать ваши персональные данные (только при исключительных условиях, описанных в разделе «Юридические вопросы» ниже). Мы эксплуатируем и поддерживаем различные онлайн-меры безопасности для защиты и сохранения конфиденциальности и безопасности вашей персональной информации.
Вам также необходимо заполнить платёжную информацию и способ оплаты, которые могут содержать ваши персональные данные, частично обрабатываемые нами и обрабатываемые поставщиками платёжных услуг.
На основании персональных данных, которые вы предоставляете нам при регистрации аккаунта, мы можем отправить вам приветственное электронное письмо для проверки вашего логина и пароля.
Вы можете войти в свой аккаунт по логину и паролю, направленным на ваш адрес электронной почты. Вся ваша активность в аккаунте защищена паролем, и вы должны принимать все необходимые меры для защиты его конфиденциальности.
Платёжная информация. Мы внедрили все необходимые меры и стандарты в сфере платёжной безопасности для Услуг. Наш Веб-сайт соответствует требованиям PCI DSS и иным требованиям. Мы сотрудничаем с различными поставщиками платёжных услуг и перед началом сотрудничества проверяем их в соответствии с нашими политиками на наличие лицензий и иных разрешений для эквайринговых операций. При осуществлении платежа вы предоставляете поставщику платёжных услуг следующую информацию: (I) номер кредитной/дебетовой карты; (II) срок действия кредитной/дебетовой карты; (III) ваше полное имя; (IV) ваш адрес электронной почты. Эту информацию собирает и хранит поставщик платёжных услуг.
Данные, которые мы собираем автоматически. Мы также собираем и храним информацию, которая генерируется автоматически в ходе вашей навигации по нашему Веб-сайту, чтобы улучшить ваш пользовательский опыт, применяя технологии отслеживания, такие как файлы Cookie, журнальные файлы (Log Files) и пиксельные теги. Во время вашей навигации по нашим Веб-сайтам автоматически собранная информация — это данные в «журнальных файлах» о соединении вашего устройства с интернетом, длительность пребывания на Веб-сайте и страницы, к которым осуществлялся доступ при каждом посещении. Мы используем эту информацию для анализа тенденций, администрирования Веб-сайта, отслеживания перемещения пользователей на Веб-сайте и сбора агрегированной статистической информации.
Наш Веб-сайт использует файлы Cookie. Cookie — это текстовые файлы, которые сохраняются в компьютерной системе посредством интернет-браузера. Cookie — это небольшие файлы, которые ваш веб-браузер размещает на вашем жёстком диске для целей учёта. Показывая, как и когда посетители используют Веб-сайт, Cookie помогают нам отслеживать тенденции и шаблоны поведения пользователей. Они также позволяют вам не вводить повторно свои настройки в определённых разделах Веб-сайта, где вы уже указывали информацию о предпочтениях. Cookie содержат так называемый идентификатор Cookie — уникальный идентификатор, представляющий собой строку символов, с помощью которой интернет-страницы и серверы могут быть соотнесены с конкретным интернет-браузером, в котором был сохранён Cookie. Это позволяет посещённым интернет-сайтам и серверам отличать индивидуальный браузер субъекта данных от других интернет-браузеров, содержащих иные Cookie. Используя уникальный идентификатор Cookie, конкретный интернет-браузер можно распознать и идентифицировать.
Благодаря использованию Cookie мы можем предоставлять пользователям данного Веб-сайта более удобные Услуги, которые были бы невозможны без Cookie. С помощью Cookie информацию и предложения на нашем Веб-сайте можно оптимизировать с учётом пользователя.
Субъект данных может в любое время предотвратить установку Cookie через наш Веб-сайт с помощью соответствующих настроек используемого интернет-браузера и тем самым навсегда запретить установку Cookie. Кроме того, уже установленные Cookie могут быть удалены в любое время посредством интернет-браузера или иных программных средств. Это возможно во всех распространённых интернет-браузерах. Если субъект данных деактивирует установку Cookie в используемом интернет-браузере, не все функции нашего Веб-сайта могут быть полностью доступны.
Если вы не желаете получать Cookie, вы можете отказаться от них, изменив настройки своего браузера для отклонения Cookie. Если вы это сделаете, мы можем быть не в состоянии предложить вам некоторые из наших функциональных возможностей, Услуг или поддержку. Если вы ранее посещали наш Веб-сайт, вам также может потребоваться удалить имеющиеся Cookie из своего браузера.
Также мы можем использовать пиксельные теги (однопиксельные графические файлы, известные как transparent GIF, clear GIF или веб-маяки) для доступа к Cookie и подсчёта пользователей, посещающих Веб-сайт или открывающих наши электронные письма в формате HTML.
Мы внедрили аппаратные и программные средства безопасности и их обновления, а также процедуры сканирования сети, разработанные для защиты и обеспечения безопасности информации (включая персональные данные), находящейся под нашим контролем, и придерживаемся общепринятых отраслевых стандартов. Мы сотрудничаем с поставщиками услуг и вендорами, которые используют шифрование и аутентификацию для сохранения конфиденциальности ваших персональных данных. При наличии хранения мы размещаем персональную информацию на системах за файрволами, доступ к которым имеют лишь ограниченные сотрудники, находящиеся под действием DPA.
Мы храним персональные данные всех наших пользователей в зашифрованном виде. Мы используем асимметричную криптосистему с открытым и приватным ключами RSA с размером ключа 4096 бит (далее — RSA) и симметричный алгоритм AES с размером ключа 256 бит (далее — AES).
Асимметричная криптосистема RSA (размер ключа 4096 бит) использует открытый ключ шифрования и приватный ключ расшифрования. Открытый ключ шифрования хранится в базе данных (БД) в открытом виде. Приватный ключ расшифрования хранится в БД в зашифрованном виде с использованием AES-256, который состоит из пароля пользователя и секретного ключа. Его невозможно расшифровать без пароля и секретного ключа пользователя.
Учетные данные пользователя: логин пользователя хранится в БД. Пароль пользователя не хранится. Мы храним только хеш пароля. При регистрации пользователя мы генерируем пару открытого и приватного ключей для криптосистемы RSA. Эта пара ключей уникальна для каждого пользователя. Пара ключей хранится в БД в зашифрованном формате с использованием AES-256.
Мы считаем ваше пользование Услугами частным. Однако мы можем раскрывать вашу персональную информацию для того, чтобы:
В случае риска несанкционированного раскрытия персональных данных контролер без промедления уведомляет о нарушении субъекта данных. Впрочем, если контролер внедрил надлежащие технические и организационные меры защиты, как-то шифрование, и они были применены к персональным данным, которых касается инцидент, контролер не обязан уведомлять субъекта данных.
Однако шифрование бесполезно, если пароль доступа или другие учётные данные слабо защищены и хранятся субъектом данных. В таком случае контролер не несёт ответственности за нарушение безопасности персональных данных.
В случае нарушения безопасности персональных данных мы, как контролер, без промедления и, когда это возможно, не позднее чем через 72 часа с момента, когда нам стало об этом известно, сообщаем о нарушении компетентному надзорному органу.
Обычно персональные данные хранятся на серверах в европейских странах. Персональные данные также могут храниться за пределами ЕС. В некоторых случаях персональные данные и информация могут храниться в США. Мы приняли все необходимые меры безопасности для защиты ваших персональных данных в соответствии с лучшими практиками безопасности, защиты и конфиденциальности. Если мы передаем ваши персональные данные поставщикам услуг третьей стороны, мы обязываем каждого такого поставщика внедрить необходимые меры безопасности для защиты ваших Персональных данных в соответствии с нашим соглашением о защите данных.
Вы можете иметь следующие права как субъект данных:
Если применяется одно из указанных оснований, субъект данных может в любое время связаться с нами способом, указанным в конце настоящей Политики конфиденциальности. Мы оперативно обеспечим незамедлительное исполнение запроса.
Предоставление Услуг в целом не ориентировано на детей. Данный Веб-сайт не предназначен для использования детьми в возрасте до 18 лет.
Наш Веб-сайт и Услуга не направлены на детей до 18 лет, и мы сознательно не собираем их персональные данные. Если мы достоверно узнаем, что собрали персональные данные ребёнка, мы будем следовать отраслевым рекомендациям и применимому законодательству и оперативно удалим их, если только мы не обязаны законом хранить такие данные.
Критерием для определения срока хранения персональных данных является соответствующий установленный законом срок хранения. По истечении этого срока и когда персональные данные нам более не нужны, мы регулярно и безопасно удаляем или уничтожаем их, если они более не необходимы для целей. Как контролер данных мы обрабатываем и храним персональные данные субъекта данных лишь в течение периода, необходимого для достижения цели предоставления Услуг, либо настолько, насколько это предусмотрено европейским законодателем или иными законодателями в законах или положениях, которым подчиняется контролер.
Однако в случае текущих спорных ситуаций мы можем хранить персональные данные в течение 180 дней или более, если обработка необходима для установления, осуществления или защиты правовых требований и для выполнения юридической обязанности, требующей обработки по закону, которому подчиняется контролер, в случае просроченного аккаунта или если субъект данных подал запрос на удаление персональных данных.
Если вы желаете удалить свои персональные данные, отправьте электронное письмо на адрес info@seeklab.ai. Ваш аккаунт будет окончательно удалён из наших активных систем, серверов и резервных копий в течение 30 дней или ранее. Удалив аккаунт, все ваши персональные данные будут удалены, за исключением платёжной информации, которую мы храним для выполнения юридической обязанности, требующей обработки по закону, которому подчиняется контролер.
Чтобы отказаться от дальнейших электронных сообщений от нас, просто нажмите кнопку отказа (opt-out) в письме или свяжитесь с нами, отправив электронное письмо на адрес info@seeklab.ai. Нам может понадобиться до 30 (тридцати) календарных дней, чтобы обеспечить исполнение вашего запроса.
Мы можем изменять настоящую Политику конфиденциальности в любое время и размещать любые изменения на Веб-сайте, поэтому, пожалуйста, просматривайте её почаще. Мы указываем дату текущей версии настоящей Политики конфиденциальности, чтобы вы знали, когда она в последний раз обновлялась.
Изменения в настоящую Политику конфиденциальности могут не затрагивать персональные данные, которые мы ранее собрали у вас или после таких изменений.
Если у вас есть вопросы или предложения, пожалуйста, свяжитесь с нами по электронной почте: info@seeklab.ai.