Юридическая информация — Toqen

Политика конфиденциальности

Настоящая Политика конфиденциальности описывает, как персональные данные обрабатываются в связи с предоставлением доступа, обеспечением безопасности и функционированием сервиса Toqen в соответствии с GDPR.

TL;DR

  • Персональные данные обрабатываются в соответствии с принципом минимизации данных.
  • Данные, относящиеся к безопасности, защищаются с использованием соответствующих технических и организационных мер.
  • Временные данные автоматически удаляются по истечении срока действия или по запросу, если применимо.

Категории обрабатываемых персональных данных

  • Технические данные, необходимые для предоставления доступа, аутентификации, предотвращения злоупотреблений и обеспечения безопасности, такие как временные токены, идентификаторы сессий, IP-адрес, а также информация об устройстве или браузере.
  • Контактные или идентификационные данные, добровольно предоставляемые пользователем или партнёром (например, адрес электронной почты или имя пользователя), если применимо и в пределах выбранного функционала.
  • Технические журналы и диагностические данные сервиса, используемые для обеспечения надёжности, целостности и безопасности сервиса, которые могут включать IP-адрес и метаданные запросов.

Правовые основания обработки

Персональные данные обрабатываются на следующих правовых основаниях в соответствии со статьёй 6 GDPR:

  • Исполнение договора (статья 6(1)(b)) — когда обработка необходима для предоставления доступа, аутентификации или связанных сервисов, запрошенных пользователем или партнёром.
  • Законные интересы (статья 6(1)(f)) — когда обработка необходима для обеспечения безопасности сервиса, предотвращения злоупотреблений, поддержания операционной стабильности и защиты инфраструктуры.
  • Согласие (статья 6(1)(a)) — когда персональные данные добровольно предоставляются для дополнительных функций или коммуникаций и когда согласие требуется применимым законодательством.

Данные Launch Partner

Для участников программы Launch Partner определённые данные, такие как имя, логотип или фотография, публичные ссылки и контактные данные, могут обрабатываться в целях администрирования программы, коммуникации и, при желании, публичного отображения на стене Launch Partners.

  • Данные участия предоставляются добровольно и могут быть изменены или удалены через доступные настройки профиля либо путём обращения в службу поддержки.
  • Доступны настройки видимости, позволяющие определить, будет ли информация об участии отображаться публично или оставаться приватной.
  • Данные Launch Partner могут быть удалены или обезличены по запросу с учётом договорных или правовых обязательств по хранению.
  • Персональные данные могут обрабатываться надёжными поставщиками услуг, выступающими в роли субобработчиков, исключительно в объёме, необходимом для хостинга инфраструктуры, обеспечения безопасности, доставки электронной почты и обработки платежей. Актуальный список субобработчиков публикуется отдельно.

Хранение данных

Временные данные, включая одноразовые коды, сессии и краткоживущие токены, автоматически удаляются по истечении срока действия. Конфигурационные данные, настройки партнёров и договорная информация хранятся в течение срока действия договорных отношений и затем удаляются или обезличиваются, если иное не требуется законом.

Трансграничная передача данных

В случаях, когда персональные данные обрабатываются субобработчиками, расположенными за пределами Европейского союза или Европейской экономической зоны, применяются надлежащие гарантии в соответствии со статьями 44–49 GDPR, включая решения об адекватности или стандартные договорные положения.

Интегрирующие партнёры

Партнёры, интегрирующие SDK, API или механизмы доступа Toqen, выступают в роли самостоятельных операторов данных по отношению к своим конечным пользователям и несут ответственность за соблюдение требований законодательства о защите данных и предоставление соответствующих уведомлений о конфиденциальности.

Права субъектов данных

Субъекты данных имеют право, в пределах применимого законодательства, запрашивать доступ к своим персональным данным, их исправление, удаление, ограничение обработки, переносимость данных, а также возражать против определённых видов обработки.

Запросы, касающиеся прав субъектов данных, могут быть направлены на адрес hi@toqen.app. Субъекты данных также имеют право подать жалобу в компетентный надзорный орган государства — члена ЕС по месту проживания, работы или предполагаемого нарушения.

Файлы cookie и аналогичные технологии

Информация об использовании файлов cookie и аналогичных технологий предоставляется отдельно в Политике использования файлов cookie.

Оператор данных и контактная информация

Оператором персональных данных в рамках настоящей Политики конфиденциальности является . Вопросы, связанные с конфиденциальностью, могут быть направлены на hi@toqen.app.

Ответственное лицо по защите данных не назначено, поскольку деятельность по обработке данных не соответствует критериям, установленным статьёй 37 GDPR.