Політика конфіденційності
Персональні дані Сервісу «Corvus Auth»
Загальні положення
Ця Політика конфіденційності персональних даних (далі — «Політика конфіденційності») діє відносно всієї інформації, яку Сервіс «Corvus Auth», що знаходиться за адресою: https://auth.corvusintell.com, може отримати про Користувача під час використання ним Сервісу. Ця Політика конфіденційності призначена для забезпечення якомога вищого рівня захисту персональних даних Користувача.
1. Визначення термінів
1.1.1.«Адміністрація Сервісу «Corvus Auth»» — ТОВ «Корвус Інтелідженс» в особі директора Дольницького Андрія Романовича або інші особи, уповноважені належним чином на управління Сервісом і надання послуг Користувачам, які організовують і здійснюють обробку персональних даних, а також визначають цілі обробки персональних даних, склад персональних даних, що підлягають обробці, дії або операції, що здійснюються з персональними даними.
1.1.2.«Акаунт» — профіль, обліковий запис особи на Сервісі «Corvus Auth», який містить відомості, необхідні для ідентифікації користувача Сервісу.
1.1.3.«Сервіс «Corvus Auth»» — сукупність даних, електронної (цифрової) інформації, зокрема об'єктів авторського права та/або суміжних прав, пов'язаних між собою і структурованих у межах адреси Сервісу. Сервіс розміщений за посиланням: https://auth.corvusintell.com.
1.1.4.«Веб-сторінка» — складова частина Сервісу, розташована за спеціальною адресою в мережі Інтернет.
1.1.5.«Конфіденційність персональних даних» — обов'язкова для дотримання Адміністратором або іншою особою, що отримала доступ до персональних даних, вимога не допускати їх поширення без згоди суб'єкта персональних даних або наявності іншої законної підстави.
1.1.7.«Користувач» — особа, яка користується Сервісом та надала згоду на дотримання цієї Політики конфіденційності.
1.1.8.«Персональні дані» — будь-яка інформація, що прямо чи опосередковано стосується певної фізичної особи (суб'єкта персональних даних).
1.1.9.«Обробка персональних даних» — будь-яка дія (операція) або сукупність дій з використанням засобів автоматизації або без них з персональними даними, включаючи збір, запис, систематизацію, накопичення, зберігання, уточнення (оновлення, зміна), витяг, використання, передачу (поширення, надання, доступ), знеособлення, блокування, видалення, знищення персональних даних.
1.1.10.«Cookies» — невеликий фрагмент даних, що відправлений веб-сервером і зберігається на комп'ютері користувача, який веб-клієнт або веб-браузер кожного разу пересилає веб-серверу в HTTP-запиті при спробі відкрити сторінку відповідного Сервісу.
1.1.11.«IP-адреса» — унікальна мережева адреса вузла в комп'ютерній мережі, побудованій за протоколом IP.
1.1.12.«Контролер» — фізична чи юридична особа, орган публічної влади, агентство чи інший орган, який самостійно чи спільно з іншими визначає цілі та засоби опрацювання персональних даних.
1.1.13.«Одержувач» — фізична чи юридична особа, орган публічної влади, агентство чи інший орган, якому розкривають персональні дані, незалежно від того, чи є він/вона третьою стороною.
2. Загальні положення
2.1.Законною підставою для збирання та обробки Персональних даних є згода Користувача. Використання Користувачем Сервісу означає повну та усвідомлену згоду Користувача з цією Політикою конфіденційності та умовами обробки персональних даних.
2.2.У разі незгоди з умовами Політики конфіденційності Користувач повинен припинити використання Сервісу.
2.3.Чинна Політика конфіденційності застосовується виключно до Сервісу. Адміністрація Сервісу не контролює можливості переходу і не несе відповідальності за сайти третіх осіб, на які Користувач може перейти за посиланнями, а також за наслідки, які можуть бути спричинені таким переходом.
2.4.Адміністрація Сервісу не здійснює перевірки та не несе відповідальності за достовірність персональних даних, наданих Користувачем.
2.5. Користувач має право:
2.5.1.Знати про способи, джерела збирання, місцезнаходження своїх персональних даних, мету їх обробки, місцезнаходження або місце проживання володільця чи розпорядника персональних даних.
2.5.3.Мати доступ до своїх персональних даних.
2.5.4.Вносити застереження стосовно обмеження права на обробку своїх персональних даних під час надання згоди.
2.5.5.Відкликати згоду на обробку своїх персональних даних.
2.5.6.Звертатися із скаргами на обробку своїх персональних даних до Уповноваженого Верховної Ради з прав людини, до суду або до іншого уповноваженого органу.
2.5.7.Пред'являти вмотивовану вимогу володільцю персональних даних із запереченням проти обробки своїх персональних даних.
2.5.8.Звернутися до Адміністрації Сервісу із запитом на виправлення неправильно вказаної або застарілої Персональної інформації.
2.5.9.Звернутися до Адміністрації Сервісу із запитом на видалення наданої Персональної інформації.
2.5.10.Отримати надані Адміністрації Сервісу персональні дані та передати такі дані будь-якому іншому контролеру персональних даних без жодних перешкод.
2.6.Одержувачем та контролером Персональної інформації Користувача є Адміністрація Сервісу. Одержувачами Персональної інформації Користувача також можуть бути оператори електрозв'язку, суб'єкти відносин, пов'язаних з обробкою персональних даних, зокрема, але не виключно: хмарні провайдери, що надають послуги розміщення серверних потужностей.
2.7.Комунікація між Користувачем та Адміністрацією Сервісу щодо подання запитів, реалізації прав, зазначених у п. 2.5 цієї Політики, чи з інших питань, що випливають з цієї Політики конфіденційності, може здійснюватись через Сервіс та/або шляхом направлення листів на електронну адресу Адміністрації Сервісу: privacy@corvusintell.com.
3. Предмет Політики конфіденційності
3.1.Чинною Політикою конфіденційності визначено зобов'язання Адміністрації Сервісу щодо нерозголошення та забезпечення режиму захисту конфіденційності персональних даних, які Користувач повинен за вимогою надати Адміністрації Сервісу для належного використання Сервісу.
3.2.Персональні дані, дозволені до обробки в рамках цієї Політики конфіденційності, надаються Користувачем на його вибір та за його згодою шляхом здійснення входу до Сервісу за допомогою Delta Auth ID, що є складовою системи «DELTA», що розміщена за посиланням: https://delta.mil.gov.ua/. Під час здійснення входу Користувачем Адміністрація Сервісу отримує персональні дані Користувача, що були залишені Користувачем під час здійснення реєстрації у системі «DELTA», відповідно до порядку «Реєстрація користувача» та Повідомлення про обробку персональних даних системи «DELTA», а саме:
- •унікальний ідентифікатор Користувача у системі «DELTA» (Delta ID);
- •ПІБ;
- •e-mail;
- •інформацію щодо підрозділу ЗС України, у якому Користувач проходить військову службу;
- •інформацію щодо посади Користувача у підрозділі ЗС України, у якому Користувач проходить військову службу.
3.3.Сервіс захищає Дані, що автоматично передаються в процесі перегляду рекламних блоків і при відвідуванні сторінок, на яких встановлено статистичний скрипт системи («піксель»): IP адреса; інформація з cookies; інформація про браузер; час доступу; адреса Веб-сторінки, на якій розташований рекламний блок; реферер.
3.3.1.Відключення cookies може спричинити неможливість доступу до частин Сервісу, що вимагають авторизації.
3.3.2.Сервіс здійснює збір статистики про IP-адреси своїх Користувачів. Така інформація використовується з метою виявлення і вирішення технічних проблем.
3.4.Будь-яка інша персональна інформація, за винятком тієї, що наведена вище (браузери, операційні системи тощо), підлягає надійному зберіганню і нерозповсюдженню, за винятком випадків, передбачених в п.п. 5.2 і 5.3 цієї Політики конфіденційності.
4. Мета збору персональної інформації Користувача
Персональні дані Користувача Адміністрація Сервісу може використовувати з метою:
4.1.1.Ідентифікації Користувача Сервісу.
4.1.2.Надання Користувачеві доступу до персоналізованих ресурсів Сервісу.
4.1.3.Встановлення з Користувачем зворотного зв'язку, включаючи направлення повідомлень, запитів, що стосуються використання Сервісу, надання послуг, обробку запитів і заявок від Користувача.
4.1.4.Визначення місця знаходження Користувача для забезпечення безпеки, запобігання шахрайству.
4.1.5.Підтвердження достовірності та повноти персональних даних, наданих Користувачем.
4.1.6.Надання Користувачеві ефективної користувацької і технічної підтримки при виникненні проблем, пов'язаних з використанням Сервісу.
4.1.7.Надання Користувачеві за його згодою оновлень продукції, спеціальних пропозицій, розсилки новин та інших відомостей від імені Сервісу.
4.1.8.Здійснення рекламної діяльності за згодою Користувача.
4.1.9.Надання доступу Користувачу до Сервісу та його функціоналу або сервісів партнерів з метою отримання продуктів, оновлень і послуг.
5. Способи і строки обробки персональної інформації
5.1.Обробка персональних даних Користувача здійснюється без обмеження терміну для досягнення цілей, для яких вони були зібрані. Обробка проводиться з використанням засобів автоматизації або без використання таких засобів будь-яким законним способом.
5.2.Користувач погоджується з тим, що Адміністрація Сервісу з метою надання послуги Користувачу наділена правом на передачу персональних даних третім особам, у тому числі операторам електрозв'язку, суб'єктам відносин, пов'язаних з обробкою персональних даних (в т.ч. іноземним). Адміністрація також уповноважена зберігати, використовувати інформацію Користувача для дотримання юридичних зобов'язань, запобігання зловживанням.
5.3.Персональні дані Користувача можуть бути передані уповноваженим органам державної влади України лише на підставах, умовах та в порядку, встановленим чинним законодавством України.
5.4.У випадку втрати, витоку чи розголошення персональних даних, Адміністрація Сервісу інформує Користувача про втрату або розголошення.
5.5.Адміністрація Сервісу вживає усіх доступних та необхідних організаційних, технічних, юридичних заходів для захисту персональної інформації Користувача від несанкціонованого або випадкового втручання, доступу, знищення, блокування, копіювання, перекручення, поширення, а також від інших неправомірних дій третіх осіб.
5.6.Адміністрація Сервісу спільно з Користувачем вживає всіх необхідних заходів щодо запобігання збиткам або іншим негативним наслідкам, викликаним втратою або розголошенням персональних даних.
5.7.Дані користувачів зберігаються на віддалених серверах, що знаходяться на території Європейського Союзу. Критерієм для визначення строку зберігання даних користувача є досягнення Користувачем цілей користування Сервісом. Користувач має право отримати за своїм зверненням додаткову інформацію щодо технічних характеристик серверу та іншої інформації, пов'язаної зі зберіганням персональних даних.
6. Зобов'язання Сторін
6.1. Користувач зобов'язаний:
6.1.1.Надати інформацію, яка містить персональні дані, необхідну для користування Сервісом.
6.1.2.Оновити, доповнити надану інформацію в разі зміни даної інформації.
6.2. Адміністрація Сервісу зобов'язана:
6.2.1.Використовувати отриману інформацію виключно для цілей, зазначених у розділі 4 цієї Політики.
6.2.2.Забезпечити зберігання конфіденційної інформації в таємниці, не розголошувати без попередньої письмової згоди Користувача, а також не здійснювати продаж, обмін, опублікування або розголошення іншими можливими способами переданих персональних даних, за винятком п. 5.3 цієї Політики.
6.2.3.Вживати заходів обережності для захисту конфіденційності персональних даних згідно з порядком, який зазвичай використовується для захисту такого роду інформації в існуючому діловому обороті.
6.2.4.Здійснити блокування персональних даних, що відносяться до відповідного Користувача, з моменту звернення або запиту Користувача або його законного представника або уповноваженого органу з захисту прав суб'єктів персональних даних на період перевірки в разі виявлення недостовірних персональних даних або неправомірних дій.
7. Відповідальність Сторін
7.1.Адміністрація Сервісу, у разі невиконання своїх зобов'язань згідно умов цієї Політики, несе відповідальність за збитки, понесені Користувачем у зв'язку з неправомірним використанням персональних даних, відповідно до законодавства України, за винятком випадків, передбачених п.п. 5.2, 5.3 і 7.2 цієї Політики.
7.2. У разі втрати або розголошення Конфіденційної інформації Адміністрація Сервісу не несе відповідальності, якщо така інформація:
7.2.1.Стала публічним надбанням до її втрати або розголошення.
7.2.2.Була отримана від третьої сторони до моменту її отримання Адміністрацією Сервісу.
7.2.3.Була розголошена за згодою Користувача.
7.2.4.Була розголошена з вини Користувача.
8. Вирішення спорів
8.1.До звернення в суд з позовом у спорах, що виникають із відносин між Користувачем і Адміністрацією Сервісу, обов'язковим є пред'явлення претензії (письмової пропозиції про добровільне врегулювання спору).
8.2.Одержувач претензії протягом 30 календарних днів з дня отримання претензії письмово повідомляє заявника претензії про результати розгляду претензії.
8.3.При недосягненні згоди спір буде переданий на розгляд до судового органу відповідно до чинного законодавства України.
8.4.До цієї Політики конфіденційності та відносин між Користувачем і Адміністрацією Сервісу застосовується чинне законодавство України.
9. Додаткові умови
9.1.Адміністрація Сервісу має право оновлювати, змінювати, доповнювати Політику конфіденційності без попередньої згоди Користувача.
9.2.Нова редакція Політики конфіденційності вступає в силу з моменту її розміщення на Сервісі, якщо інше не передбачено новою редакцією.
9.3.Користувач підтверджує, що ознайомлений з положеннями цієї Політики конфіденційності та приймає її умови.
9.4.Усі пропозиції, зауваження, скарги або питання щодо цієї Політики конфіденційності слід повідомляти шляхом направлення листа на e-mail: privacy@corvusintell.com.
9.5.Чинна Політика конфіденційності розміщена на Веб-сторінці за адресою: https://auth.corvusintell.com/legal/privacy.
9.6.На виконання вимог законодавства України щодо захисту персональних даних, повідомляємо, що контролером є ТОВ «Корвус Інтелідженс» в особі директора Дольницького Андрія Романовича (код ЄДРПОУ: 45509945; зареєстроване за адресою: 79008, Україна, м. Львів, вул. Грабовського, буд. 11).
9.7.Ця Політика конфіденційності складена відповідно до вимог законодавства України про захист персональних даних, зокрема Закону України «Про захист персональних даних».