Политика конфиденциальности
Настоящая Политика конфиденциальности описывает, как персональные данные обрабатываются в связи с предоставлением доступа, обеспечением безопасности и функционированием сервиса Toqen в соответствии с GDPR.
TL;DR
- Персональные данные обрабатываются в соответствии с принципом минимизации данных.
- Данные, относящиеся к безопасности, защищаются с использованием соответствующих технических и организационных мер.
- Временные данные автоматически удаляются по истечении срока действия или по запросу, если применимо.
Категории обрабатываемых персональных данных
- Технические данные, необходимые для предоставления доступа, аутентификации, предотвращения злоупотреблений и обеспечения безопасности, такие как временные токены, идентификаторы сессий, IP-адрес, а также информация об устройстве или браузере.
- Контактные или идентификационные данные, добровольно предоставляемые пользователем или партнёром (например, адрес электронной почты или имя пользователя), если применимо и в пределах выбранного функционала.
- Технические журналы и диагностические данные сервиса, используемые для обеспечения надёжности, целостности и безопасности сервиса, которые могут включать IP-адрес и метаданные запросов.
Правовые основания обработки
Персональные данные обрабатываются на следующих правовых основаниях в соответствии со статьёй 6 GDPR:
- Исполнение договора (статья 6(1)(b)) — когда обработка необходима для предоставления доступа, аутентификации или связанных сервисов, запрошенных пользователем или партнёром.
- Законные интересы (статья 6(1)(f)) — когда обработка необходима для обеспечения безопасности сервиса, предотвращения злоупотреблений, поддержания операционной стабильности и защиты инфраструктуры.
- Согласие (статья 6(1)(a)) — когда персональные данные добровольно предоставляются для дополнительных функций или коммуникаций и когда согласие требуется применимым законодательством.
Данные Launch Partner
Для участников программы Launch Partner определённые данные, такие как имя, логотип или фотография, публичные ссылки и контактные данные, могут обрабатываться в целях администрирования программы, коммуникации и, при желании, публичного отображения на стене Launch Partners.
- Данные участия предоставляются добровольно и могут быть изменены или удалены через доступные настройки профиля либо путём обращения в службу поддержки.
- Доступны настройки видимости, позволяющие определить, будет ли информация об участии отображаться публично или оставаться приватной.
- Данные Launch Partner могут быть удалены или обезличены по запросу с учётом договорных или правовых обязательств по хранению.
- Персональные данные могут обрабатываться надёжными поставщиками услуг, выступающими в роли субобработчиков, исключительно в объёме, необходимом для хостинга инфраструктуры, обеспечения безопасности, доставки электронной почты и обработки платежей. Актуальный список субобработчиков публикуется отдельно.
Хранение данных
Временные данные, включая одноразовые коды, сессии и краткоживущие токены, автоматически удаляются по истечении срока действия. Конфигурационные данные, настройки партнёров и договорная информация хранятся в течение срока действия договорных отношений и затем удаляются или обезличиваются, если иное не требуется законом.
Трансграничная передача данных
В случаях, когда персональные данные обрабатываются субобработчиками, расположенными за пределами Европейского союза или Европейской экономической зоны, применяются надлежащие гарантии в соответствии со статьями 44–49 GDPR, включая решения об адекватности или стандартные договорные положения.
Интегрирующие партнёры
Партнёры, интегрирующие SDK, API или механизмы доступа Toqen, выступают в роли самостоятельных операторов данных по отношению к своим конечным пользователям и несут ответственность за соблюдение требований законодательства о защите данных и предоставление соответствующих уведомлений о конфиденциальности.
Права субъектов данных
Субъекты данных имеют право, в пределах применимого законодательства, запрашивать доступ к своим персональным данным, их исправление, удаление, ограничение обработки, переносимость данных, а также возражать против определённых видов обработки.
Запросы, касающиеся прав субъектов данных, могут быть направлены на адрес hi@toqen.app. Субъекты данных также имеют право подать жалобу в компетентный надзорный орган государства — члена ЕС по месту проживания, работы или предполагаемого нарушения.
Оператор данных и контактная информация
Оператором персональных данных в рамках настоящей Политики конфиденциальности является . Вопросы, связанные с конфиденциальностью, могут быть направлены на hi@toqen.app.
Ответственное лицо по защите данных не назначено, поскольку деятельность по обработке данных не соответствует критериям, установленным статьёй 37 GDPR.