Политика обработки данных
Last Updated: February 2026
Настоящий документ описывает принципы и условия обработки персональных данных в рамках проекта SubtleDayGrid. Он дополняет Политику конфиденциальности и раскрывает правовые основания обработки, сроки хранения, меры безопасности и порядок реализации ваших прав как субъекта данных.
1. Оператор и цели обработки
Оператором персональных данных, то есть лицом, определяющим цели и средства обработки, является SubtleDayGrid. Обработка осуществляется в целях предоставления доступа к сайту и его функциям, обработки обращений через контактные формы, управления учётными записями пользователей (при регистрации), улучшения работы сайта на основе обезличенной аналитики (при наличии согласия), а также исполнения обязательств по законодательству.
Мы не обрабатываем персональные данные для целей, несовместимых с указанными выше. В случае появления новых целей обработки мы обновим настоящую политику и при необходимости запросим отдельное согласие.
2. Правовые основания обработки
Обработка персональных данных осуществляется только при наличии хотя бы одного из следующих правовых оснований:
- Согласие субъекта данных — для необязательных видов обработки (например, аналитические cookie, рассылка новостей). Согласие может быть отозвано в любой момент.
- Исполнение договора или преддоговорные меры — обработка данных, необходимых для предоставления запрошенной услуги (обработка формы обратной связи, обеспечение работы учётной записи).
- Законная обязанность оператора — хранение данных по требованию налогового, бухгалтерского или иного применимого законодательства.
- Законный интерес оператора — при условии, что интерес не перевешивается интересами или правами субъекта данных (например, обеспечение безопасности сайта, установление и защита правовых требований).
По каждому виду обработки правовое основание указывается в реестре операций или в уведомлениях при сборе данных. При сомнении вы можете запросить у нас разъяснение по контактным данным ниже.
3. Категории данных и операции обработки
В зависимости от способа взаимодействия с сайтом мы можем осуществлять следующие операции над персональными данными:
- Сбор — получение данных при заполнении форм, регистрации, использовании сайта (в том числе технических данных и cookie при вашем согласии).
- Хранение — сохранение данных на серверах и в системах, к которым имеем доступ, в течение сроков, указанных в разделе о сроках хранения.
- Использование — применение данных для указанных целей (ответ на обращение, управление учётной записью, аналитика в обезличенном виде).
- Передача — предоставление данных поставщикам услуг, действующим по нашим поручениям и в рамках договоров о конфиденциальности и безопасности.
- Удаление и уничтожение — по истечении срока хранения или по запросу субъекта данных при отсутствии законных оснований для дальнейшего хранения.
Мы не осуществляем автоматизированное принятие решений и профилирование в смысле, создающем правовые последствия для вас или существенно затрагивающем вас, без отдельного информирования и, где требуется законом, согласия.
4. Сроки хранения данных
Персональные данные хранятся не дольше, чем это необходимо для достижения целей обработки или для соблюдения требований законодательства. Ориентировочные сроки:
- Данные, переданные через контактную форму или по электронной почте: до завершения обработки запроса и, при необходимости, в течение срока хранения переписки для установления правовых требований (как правило, не более нескольких лет с момента последнего контакта, если иное не требуется по закону).
- Данные учётной записи: в течение срока существования учётной записи и после её удаления — в пределах срока, необходимого для разрешения споров и выполнения законных обязательств.
- Технические логи и данные, связанные с безопасностью: в течение срока, необходимого для расследования инцидентов и выполнения требований регуляторов (обычно ограниченный период).
- Настройки согласия на cookie: до отзыва согласия или истечения срока действия соответствующих cookie; после отзыва необязательные cookie не устанавливаются заново.
По истечении срока хранения данные удаляются или обезличиваются так, чтобы идентификация субъекта была невозможна.
5. Получатели данных и обработчики
Доступ к персональным данным имеют только уполномоченные сотрудники и привлечённые обработчики (поставщики хостинга, технической поддержки, аналитических сервисов), которым данные необходимы для выполнения порученных задач. Все обработчики отбираются с учётом требований к защите данных и заключают с нами соглашения, обязывающие обрабатывать данные только по нашим указаниям, обеспечивать конфиденциальность и применять соответствующие технические и организационные меры.
Мы не передаём персональные данные третьим лицам для их собственных маркетинговых или иных целей без вашего отдельного согласия. Передача государственным органам осуществляется только в случаях, предусмотренных законом.
6. Меры безопасности при обработке
При организации обработки мы применяем меры, направленные на обеспечение конфиденциальности, целостности и доступности персональных данных:
- Ограничение доступа к данным по принципу необходимости: только те лица и системы, которым данные нужны для выполнения задач.
- Использование защищённых каналов передачи (HTTPS, шифрование при необходимости) и защищённых сред хранения.
- Регулярная оценка рисков и обновление процедур при изменении технологий или угроз.
- Инструктаж лиц, имеющих доступ к данным, по правилам обработки и конфиденциальности.
В случае инцидента, затрагивающего персональные данные, мы действуем в соответствии с применимым законодательством и при необходимости уведомляем надзорные органы и затронутых лиц.
7. Передача данных за пределы юрисдикции
Серверы или поставщики услуг могут находиться за пределами страны вашего проживания. В таких случаях передача данных осуществляется при наличии надлежащих гарантий, предусмотренных применимым правом: решение о достаточности уровня защиты в стране получателя, стандартные договорные clauses, обязательные корпоративные правила или иные одобренные механизмы.
Вы вправе запросить у нас информацию о механизмах, используемых для конкретной передачи, по контактным данным, указанным в разделе «Контактная информация».
8. Реализация прав субъектов данных
В соответствии с применимым законодательством вы имеете право на доступ к своим данным, исправление неточностей, удаление данных (при отсутствии оснований для дальнейшей обработки), ограничение обработки, возражение против обработки и переносимость данных. Для реализации прав направьте запрос на контактный адрес, указанный ниже. Мы рассмотрим запрос в сроки, установленные законом (как правило, не более одного месяца с возможностью продления при сложности запроса), и сообщим о принятых мерах.
- Для идентификации заявителя мы вправе запросить дополнительные сведения (например, подтверждение адреса электронной почты или иные данные, позволяющие однозначно связать запрос с вами).
- Вы вправе подать жалобу в надзорный орган по защите персональных данных в стране вашего проживания или в стране, где мы осуществляем обработку.
Подробное описание прав и способов их реализации приведено в Политике конфиденциальности (раздел «Ваши права и выбор»).
9. Контактная информация
По всем вопросам, связанным с обработкой персональных данных и настоящей политикой, обращайтесь к нам:
- Организация: SubtleDayGrid
- Адрес: 28 Alabama Ave, Brooklyn, NY 11207, США
- Телефон: +1 (347) 251-1590
- Электронная почта: [email protected]
Мы стремимся отвечать на обращения в разумные сроки. Изменения в настоящей политике публикуются на данной странице с обновлением даты «Last Updated». Рекомендуется периодически проверять актуальную версию документа.