1. Термины и определения
Оператор — VeltronHost. Субъект — физическое лицо, чьи персональные данные обрабатываются. Обработка ПДн — любое действие с персональными данными, совершаемое с использованием средств автоматизации.
2. Принципы обработки
- Обработка осуществляется на законной и справедливой основе.
- Цели обработки заранее определены, законны и совместимы.
- Объем обрабатываемых данных соответствует целям обработки.
- Точность и актуальность данных обеспечивается субъектом и оператором.
- Хранение осуществляется не дольше, чем требуется для целей обработки.
3. Цели обработки персональных данных
- Идентификация пользователя при использовании сервисов VeltronHost.
- Заключение и исполнение договора на оказание услуг хостинга.
- Биллинг, обработка платежей, выставление документов.
- Информирование о статусе услуг, уведомления о технических работах.
- Маркетинговые рассылки (только с согласия пользователя).
- Расследование инцидентов безопасности и abuse-обращений.
4. Категории обрабатываемых данных
- Фамилия, имя, отчество; либо наименование организации и ИНН.
- Электронная почта, номер телефона.
- IP-адрес, идентификаторы устройств, технические метаданные.
- История заказов, платежей и взаимодействия с поддержкой.
5. Согласие на обработку
Регистрация на сайте veltronhost.ru и/или оплата любой услуги Исполнителя является явным согласием пользователя на обработку его персональных данных в указанных в настоящей политике целях.
Согласие может быть отозвано в любой момент путем направления соответствующего запроса на адрес privacy@veltronhost.ru. Отзыв согласия влечет за собой прекращение оказания услуг.
6. Передача данных третьим лицам
Оператор не передает персональные данные третьим лицам, за исключением случаев, предусмотренных законодательством, либо при необходимости исполнения договорных обязательств (например, передача данных платежным провайдерам).
7. Трансграничная передача данных
Трансграничная передача персональных данных осуществляется только в страны, обеспечивающие адекватный уровень защиты прав субъектов ПДн, либо по явному согласию пользователя.
8. Соответствие GDPR
В отношении субъектов, находящихся на территории Европейского Союза, Оператор соблюдает принципы Общего регламента по защите данных (GDPR): законность, прозрачность, минимизация данных, ограничение хранения, целостность и конфиденциальность.
Субъекты имеют право: доступа, исправления, удаления, ограничения обработки, возражения и переносимости данных.
9. Срок хранения и уничтожение данных
Персональные данные хранятся в течение срока, необходимого для целей обработки, после чего подлежат удалению или обезличиванию. Резервные копии уничтожаются в течение 90 дней с момента основного удаления.
10. Меры защиты
- Технические: TLS, шифрование на уровне БД, ACL, файрволы, IDS/IPS.
- Организационные: внутренние регламенты, разграничение доступов, NDA с сотрудниками.
- Физические: ограничение доступа в серверные помещения, видеонаблюдение.