Политика конфиденциальности

Настоящая Политика конфиденциальности устанавливает принципы хранения и доступа к данным на Устройствах Пользователей, использующих Сайт для целей предоставления Администратором электронных услуг, а также принципы сбора и обработки персональных данных Пользователей, которые были предоставлены ими лично и добровольно с помощью инструментов, доступных на Сайте.

Настоящая Политика конфиденциальности является неотъемлемой частью Правил и условий пользования сайтом, в которых изложены принципы, права и обязанности Пользователей, использующих Сайт.

§1 Глоссарий

  • Сайт - веб-сайт "ASTRO.EXPERT", работающий по адресу https://astro.expert.
  • Внешний сервис - веб-сайты партнеров, поставщиков услуг или пользователей, сотрудничающих с Администратором
  • Администратор Сайта / Данных - Администратором Сайта и Администратором Данных (далее Администратор) является ASTRO.EXPERT sp. z o.o. с юридическим адресом во Вроцлаве, ul. Kawalerzystów 17/12, 53-004 Wrocław, Польша, KRS: 0000986400, REGON: 522784351, NIP: 8992933287.
  • Пользователь - физическое лицо, для которого Администратор предоставляет услуги в электронном виде через Сайт.
  • Устройство - электронное устройство с программным обеспечением, с помощью которого Пользователь получает доступ к Сайту.
  • Cookies - текстовые данные, собранные в виде файлов, размещенных на Устройстве Пользователя.
  • GDPR - Регламент (ЕС) 2016/679 Европейского парламента и Совета от 27 апреля 2016 года о защите физических лиц в отношении обработки персональных данных и о свободном перемещении таких данных и отмене Директивы 95/46/EC (Общий регламент о защите данных)
  • Персональные данные - информация об идентифицированном или поддающемся идентификации физическом лице ("субъект данных"); идентифицируемое физическое лицо - это лицо, которое может быть прямо или косвенно идентифицировано, в частности, по идентификатору, такому как имя, идентификационный номер, данные о местоположении, онлайн-идентификатор или по одному или нескольким факторам, характерным для физической, физиологической, генетической, психической, экономической, культурной или социальной идентичности физического лица.
  • Обработка - означает операцию или набор операций, которые выполняются над персональными данными или наборами персональных данных, будь то автоматизированными средствами или нет, такие как сбор, запись, организация, хранение, адаптация или изменение, извлечение, консультация, использование, раскрытие путем передачи, распространения или иного предоставления, выравнивание или комбинирование, ограничение, стирание или уничтожение
  • Ограничение обработки - означает маркировку хранящихся персональных данных с целью ограничения их обработки в будущем
  • Профилирование - означает любую форму автоматизированной обработки персональных данных, которая предполагает использование персональных данных для оценки определенных личных факторов, относящихся к физическому лицу, в частности, для анализа или прогнозирования аспектов, относящихся к производительности, экономической ситуации, здоровью, личным предпочтениям, интересам, надежности, поведению, местонахождению или передвижениям этого лица
  • Согласие - согласие субъекта данных означает свободно данное, конкретное, информированное и недвусмысленное указание намерения, посредством которого субъект данных, либо заявлением, либо четким утвердительным действием, дает свое согласие на обработку касающихся его персональных данных
  • Нарушение защиты персональных данных - означает нарушение безопасности, приводящее к случайному или незаконному уничтожению, потере, изменению, несанкционированному раскрытию или несанкционированному доступу к персональным данным, переданным, сохраненным или иным образом обработанным.
  • Псевдонимизация - означает обработку персональных данных таким образом, что они больше не могут быть отнесены к конкретному субъекту данных без использования дополнительной информации, при условии, что такая дополнительная информация хранится отдельно и охвачена техническими и организационными мерами, которые делают невозможным отнесение ее к идентифицированному или идентифицируемому физическому лицу.
  • Анонимизация - анонимизация данных - это необратимый процесс операций с данными, который уничтожает / перезаписывает "личные данные", делая невозможным идентифицировать или связать конкретную запись с конкретным пользователем или лицом.

§2 Инспектор по защите данных

В соответствии со статьей 37 GDPR, Администратор не назначил Инспектора по защиту данных.

По вопросам, касающимся обработки данных, в том числе персональных данных, обращайтесь непосредственно к Администратору.

§3 Типы Сookies

Внутренние Сookies - данные, размещаемые и считываемые с Устройства Пользователя системой передачи данных Сайта.

Внешние Сookies - данные, размещаемые и считываемые с Устройства Пользователя телеинформационными системами внешних сервисов. Скрипты внешних сервисов, которые могут размещать Cookies на Устройствах Пользователей, были намеренно размещены на Сайте посредством скриптов и сервисов, доступных и установленных на Сайте.

Сеансовые Сookies - данные, размещаемые и считываемые с Устройства Пользователя Сайтом в течение одного сеанса работы с данным Устройством. По окончании сеанса данные удаляются с Устройства Пользователя.

Постоянные Сookies - данные, размещаемые и считываемые с устройства Пользователя Сайтом до тех пор, пока они не будут удалены вручную. Данные не удаляются автоматически после окончания сеанса работы Устройства, если в конфигурации Устройства Пользователя не установлена функция удаления Сookies после окончания сеанса работы Устройства.

§4 Безопасность хранения данных

Механизмы хранения и чтения Сookies - механизмы хранения, чтения и обмена данными между Cookies, хранящимися на Устройстве Пользователя и Сайтом, реализуются посредством встроенных механизмов веб-браузеров и не позволяют извлекать с Устройства Пользователя или с других посещаемых Пользователем веб-сайтов иные данные, включая персональные данные или конфиденциальную информацию. Также практически невозможно передать вирусы, троянских коней и других червей на Устройство Пользователя.

Внутренние Сookies - данные, используемые Администратором, безопасны для Устройства Пользователя и не содержат скриптов, контента или информации, которые могут угрожать безопасности персональных данных или безопасности Устройства, используемого Пользователем.

Внешние Сookies - Администратор прилагает все возможные усилия для проверки и выбора партнеров по обслуживанию в контексте безопасности Пользователя. Администратор выбирает для сотрудничества известных, крупных партнеров, пользующихся доверием мировой общественности. Однако Администратор не имеет полного контроля над содержанием Сookies от внешних партнеров. Администратор не несет ответственности за безопасность Сookies, их содержание и их использование установленными на Сайте скриптами, поступающими из внешних сервисов в соответствии с лицензией, насколько это позволяет закон. Список партнеров приводится в §7.

Управление Сookies

  1. Пользователь может в любое время самостоятельно изменить настройки хранения, удаления и доступа к данным, хранящимся в Cookies, на каждом сайте.
  2. Информация о том, как отключить Сookies в наиболее популярных браузерах, доступна на следующих страницах:
  3. Пользователь может в любое время удалить все Cookies, сохраненные до настоящего времени, используя инструменты Устройства, с помощью которого Пользователь получает доступ к услугам Сайта.

Угрозы на стороне Пользователя - Администратор использует все возможные технические меры для обеспечения безопасности данных, помещенных в файлы cookie. Однако следует отметить, что обеспечение безопасности этих данных зависит от обеих сторон, включая активность Пользователя. Администратор не несет ответственности за перехват этих данных, выдачу сеанса Пользователя за свой или его удаление, в результате осознанной или неосознанной деятельности Пользователя, вирусы, троянские кони и другие шпионские программы, которыми может быть заражено или было заражено Устройство Пользователя. Чтобы защитить себя от этих угроз, Пользователи должны следовать рекомендациям по безопасному использованию Интернета.

Хранение персональных данных - Администратор гарантирует, что прилагает все усилия для обеспечения безопасности обрабатываемых персональных данных, добровольно введенных Пользователями, доступ к ним ограничен и осуществляется в соответствии с их назначением и целями обработки. Администратор также гарантирует, что прилагает все усилия для защиты хранящихся у него данных от потери, применяя соответствующие физические и организационные меры предосторожности.

Хранение паролей - Администратор заявляет, что пароли хранятся в зашифрованном виде с использованием последних стандартов и рекомендаций в этом отношении. Расшифровать пароли учетных записей, предоставленные на Сайте, практически невозможно.

§5 Цели, для которых используются файлы cookie

  • Для улучшения и облегчения доступа к Сайту
  • Для персонализации Сайта для Пользователей
  • Обеспечение возможности авторизации на Сайте
  • Ведение статистики (пользователи, количество посещений, типы устройств, ссылки и т.д.)
  • Предоставление мультимедийных услуг
  • Авторизация с помощью социальных сетей

§6 Цели обработки персональных данных

Личные данные, добровольно предоставленные Пользователями, обрабатываются для одной из следующих целей:

  1. Реализация электронных услуг: Услуги по регистрации и ведению Учетной записи Пользователя на Сайте и связанных с ней функциональных возможностей Услуги Подписки на Сайте и связанных с ней функциональных возможностей
  2. Общение Администратора с Пользователями по вопросам, связанным с Сайтом и защитой данных
  3. Обеспечение законных интересов Администратора

Данные о Пользователях, собранные анонимно и автоматически, обрабатываются для одной из следующих целей: - Проведение статистики - Обеспечение законных интересов Администратора

§7 Cookies внешних сервисов

Администратор использует на Сайте javascript и веб-компоненты партнеров, которые могут размещать собственные файлы cookie на Устройстве Пользователя. Обратите внимание, что вы можете самостоятельно решить в настройках своего браузера, какие файлы cookie разрешено использовать на отдельных сайтах. Ниже приведен список партнеров или их услуг, реализованных на Сайте, которые могут размещать файлы cookie:

Мультимедийные сервисы:

Социальные сети:

(Регистрация, вход, обмен контентом, общение и т.д.).

Статистика:

Услуги, предоставляемые третьими лицами, находятся вне контроля Администратора. Эти организации могут в любое время изменить свои условия предоставления услуг, политику конфиденциальности, цель обработки данных и использование файлов cookie.

§8 Типы собираемых данных

Сайт собирает данные о Пользователях. Часть данных собирается автоматически и анонимно, а часть - это персональные данные, добровольно предоставленные Пользователями при подписке на определенные услуги, предлагаемые Сайтом.

Анонимные данные, собираемые автоматически:

  • IP-адрес
  • Тип браузера
  • Разрешение экрана
  • Приблизительное местоположение
  • Доступ к страницам Сайта
  • Время, проведенное на соответствующей странице
  • Тип операционной системы
  • Адрес предыдущей страницы
  • Адрес ссылающегося веб-сайта
  • Язык браузера
  • Скорость подключения к Интернету
  • Интернет-провайдер
  • Демографические данные (возраст, пол)

Данные, собираемые во время регистрации:

  • Имя / фамилия / прозвище
  • Адрес электронной почты
  • IP-адрес (собирается автоматически)

Данные, собираемые для получения дополнительных услуг

  • Дата и место рождения
  • Место жительства

Некоторые данные (без идентификационных данных) могут храниться в файлах cookie. Некоторые данные (без идентификационной информации) могут быть переданы поставщику статистических услуг.

§9 Доступ к персональным данным третьих лиц

Как правило, единственным получателем персональных данных, предоставляемых Пользователями, является Администратор. Данные, собранные в рамках предоставляемых услуг, не передаются и не перепродаются третьим лицам.

Доступ к данным (обычно на основании Договора о поручении обработки данных) могут иметь организации, ответственные за обслуживание инфраструктуры и услуг, необходимых для работы сервиса, т.е:

  • Хостинговые компании, предоставляющие Администратору хостинг или сопутствующие услуги
  • Компании, через которые предоставляется услуга Newsletter

Поручение обработки персональных данных - услуги хостинга, VPS или выделенных серверов

Для обеспечения работы сайта Администратор пользуется услугами внешнего провайдера хостинга, VPS или выделенных серверов - The Constant Company LTD. Все данные, собранные и обработанные в рамках услуги, хранятся и обрабатываются в инфраструктуре поставщика услуг, расположенной в Нидерландах. Существует возможность доступа к данным в результате работ по техническому обслуживанию, выполняемых персоналом поставщика услуг. Доступ к таким данным регулируется соглашением, заключенным между Администратором и поставщиком услуг.

§10 Обработка персональных данных

Личные данные, добровольно предоставленные Пользователями:

  • Личные данные не будут передаваться за пределы Европейского Союза, за исключением случаев, когда они были опубликованы в результате индивидуального действия Пользователя (например, ввода комментария или сообщения), что сделает эти данные доступными для любого посетителя сайта.
  • Личные данные не будут использоваться для автоматизированного принятия решений (профилирования).
  • Личные данные не будут перепродаваться третьим лицам.

Анонимные данные (без персональных данных), собранные автоматически:

  • Анонимные данные (без персональных данных) будут передаваться за пределы Европейского Союза.
  • Анонимные данные (без персональных данных) не будут использоваться для автоматизированного принятия решений (профилирования).
  • Анонимные данные (без персональных данных) не будут перепродаваться третьим лицам.

§11 Правовые основания для обработки персональных данных

Сервис собирает и обрабатывает данные Пользователей на основании:

  1. Регламент (ЕС) 2016/679 Европейского парламента и Совета от 27 апреля 2016 года о защите физических лиц в отношении обработки персональных данных и о свободном перемещении таких данных и отмене Директивы 95/46/EC (Общий регламент о защите данных)
    • Статья 6(1)(a)
      субъект данных дал свое согласие на обработку своих персональных данных для одной или нескольких определенных целей
    • Статья 6(1)(b)
      обработка необходима для выполнения договора, стороной которого является субъект данных, или для принятия мер по просьбе субъекта данных перед заключением договора
    • Статья 6(1)(f)
      обработка необходима для целей законных интересов, преследуемых контроллером или третьей стороной
  2. Закон от 10 мая 2018 года о защите персональных данных (Законодательный вестник 2018, статья 1000)
  3. Закон от 16 июля 2004 года. Закон о телекоммуникациях (Законодательный вестник 2004 № 171 п. 1800)
  4. Закон от 4 февраля 1994 года "Об авторском праве и смежных правах" (Законодательный вестник 1994 года № 24 пункт 83)

§12 Период обработки персональных данных

Личные данные, добровольно предоставленные Пользователями:

Как правило, указанные персональные данные хранятся исключительно на время предоставления Администратором Услуги на Сайте. Они удаляются или анонимизируются в течение 30 дней после прекращения действия услуги (например, удаление учетной записи зарегистрированного пользователя, отказ от подписки на рассылку новостей и т. д.).

Исключение составляют случаи, когда это необходимо для обеспечения законных целей дальнейшей обработки этих данных Администратором. В такой ситуации Администратор будет хранить указанные данные с момента запроса Пользователя об удалении, не дольше чем в течение 3 лет в случае нарушения или подозрения в нарушении Пользователем положений регламента сервиса.

Анонимные данные (без персональных данных), собираемые автоматически:

Анонимные статистические данные, не являющиеся персональными данными, хранятся Администратором с целью ведения статистики обслуживания в течение неопределенного периода времени

§13 Права пользователей, связанные с обработкой персональных данных

Сайт собирает и обрабатывает данные Пользователей на основании:

  • Право на доступ к персональным данным Пользователи имеют право на доступ к своим личным данным, осуществляемый по запросу, направленному Администратору
  • Право на исправление персональных данных Пользователи имеют право требовать от Администратора немедленного исправления своих персональных данных, которые являются неточными, и/или заполнения неполных персональных данных, осуществляемого по запросу, направленному Администратору
  • Право на удаление персональных данных
    Пользователи имеют право потребовать от Администратора немедленного удаления своих персональных данных, осуществляемого по запросу, поданному Администратору. В случае с учетными записями пользователей удаление данных заключается в анонимизации данных, позволяющих идентифицировать Пользователя. Администратор оставляет за собой право задержать запрос на удаление данных в целях защиты законных интересов Администратора (например, когда Пользователь нарушил Условия использования или данные были собраны в результате проведенной переписки).
  • Право на ограничение обработки персональных данных
    Пользователи имеют право ограничить обработку своих персональных данных в случаях, указанных в статье 18 GDPR, среди прочего, ставя под сомнение правильность своих персональных данных, осуществляемое по запросу, поданному Администратору
  • Право на переносимость персональных данных
    Пользователи имеют право получить от Администратора персональные данные, касающиеся Пользователя, в структурированном, общепринятом формате, пригодном для машинного чтения, осуществляемого по запросу, направленному Администратору
  • Право на возражение против обработки персональных данных
    Пользователи имеют право возражать против обработки своих персональных данных в случаях, предусмотренных статьей 21 GDPR, осуществляемое по запросу, поданному Администратору
  • Право на подачу жалобы Пользователи имеют право подать жалобу в надзорный орган, отвечающий за защиту персональных данных.

§14 Обращение к администратору

С администратором можно связаться одним из следующих способов

  • Почтовый адрес - ASTRO.EXPERT sp. z o.o. ul. Kawalerzystów 17/12, 53-004 Wrocław, Poland
  • Адрес электронной почты - info@astro.expert

§15 Требования Сайта

Ограничение хранения и доступа к файлам cookie на Устройстве Пользователя может привести к нарушению работы некоторых функций Сайта.

Администратор не несет ответственности за сбои в работе Сайта в случае, если Пользователь каким-либо образом ограничивает хранение и считывание файлов cookie.

§16 Внешние ссылки

На Сайте - в статьях, постах, записях или комментариях Пользователей, могут быть ссылки на внешние сайты, с которыми Администратор не сотрудничает. Эти ссылки, а также сайты или файлы, расположенные под ними, могут быть опасны для вашего Устройства или представлять угрозу безопасности ваших данных. Администратор не несет ответственности за контент, расположенный за пределами Сайта.

§17 Изменения в Политике конфиденциальности

Администратор оставляет за собой право в любое время изменять настоящую Политику конфиденциальности без уведомления Пользователей в отношении использования и применения анонимных данных или использования файлов cookie.

Администратор оставляет за собой право в любое время вносить изменения в настоящую Политику конфиденциальности в отношении обработки Личных данных, о чем он проинформирует Пользователей, имеющих Учетные записи. Продолжение использования услуг подразумевает, что Пользователь ознакомился и принимает изменения, внесенные в Политику конфиденциальности. В случае, если Пользователь не согласен с внесенными изменениями, он обязан удалить свою учетную запись с Сайта.

Внесенные изменения в Политику конфиденциальности будут опубликованы на данной странице Сайта.

Внесенные изменения вступают в силу с момента их опубликования.