Политика конфиденциальности
Настоящая политика конфиденциальности (далее «Политика») устанавливает порядок, в соответствии с которым администратор веб-сайта собирает, хранит, использует и защищает персональные данные в соответствии с Общим регламентом по защите данных (GDPR) и действующим в Эстонской Республике законодательством.
1. Общие положения
Настоящая Политика содержит информацию о том, какие Ваши персональные данные собираются и обрабатываются при посещении веб-сайта и использовании его функций, а также объясняет цели и правовые основания такой обработки в соответствии с GDPR и применимым законодательством.
В настоящем документе используются следующие основные понятия, которые соответствуют терминам, установленным в GDPR:
2. Основные понятия
Обработка персональных данных — любая операция или совокупность операций, которые выполняются с персональными данными, включая, но не ограничиваясь:
- сбор, регистрация, организация, структурирование, хранение, адаптация или изменение;
- загрузка, просмотр, использование;
- раскрытие путем передачи, распространения или предоставления доступа иным способом;
- сравнение или комбинирование;
- ограничение, удаление или уничтожение.
Контролер данных — физическое или юридическое лицо, которое единолично или совместно с другими определяет цели и средства обработки персональных данных.
Обработчик данных — физическое или юридическое лицо, которое обрабатывает персональные данные от имени контролера данных.
Субъект данных — физическое лицо, персональные данные которого обрабатываются.
Согласие субъекта данных — добровольное, конкретное, осознанное и недвусмысленное волеизъявление субъекта данных, которым он дает согласие на обработку своих персональных данных.
Файлы cookie (куки) — небольшие текстовые файлы, которые веб-сайт сохраняет на устройстве пользователя для хранения информации о деятельности или предпочтениях пользователя.
Отмечаем, что передача данных через интернет (например, при общении по электронной почте) может содержать риски безопасности, и полная защита от доступа третьих лиц не может быть гарантирована. В следующих разделах настоящего документа представлена подробная информация об обработке персональных данных и мерах, применяемых для их защиты.
3. Сбор данных на данном веб-сайте
3.1. Кто отвечает за сбор данных
Понятие:
Контролер данных — физическое или юридическое лицо, которое единолично или совместно с другими определяет цели и средства обработки персональных данных (например, имена, адреса электронной почты и т.д.) и несет ответственность за обработку персональных данных субъекта данных.
Контактные данные контролера данных на данном веб-сайте:
Parallel Ideas OÜ
Регистрационный код: 11767041
Адрес: Харьюский уезд, волость Йыэляхтме, поселок Костивере, ул. Йыэ 4-8, 74204, Эстония
Телефон: +372 610 4252
Электронная почта: info@parallel-ideas.ee
Обращения по вопросам обработки персональных данных:
Вы можете подавать запросы, связанные с обработкой Ваших персональных данных, и уведомления о возможных нарушениях, связанных с данным веб-сайтом или предоставлением услуг, по указанному выше адресу электронной почты.
Мы обязуемся рассмотреть обращение и дать ответ не позднее чем в течение 30 календарных дней с момента его получения, в соответствии со статьей 12 GDPR.
3.2. Как мы собираем Ваши данные
Ваши данные собираются, с одной стороны, в случае, если Вы передаете их нам сами. Это может включать:
- данные, которые Вы вводите в контактную форму веб-сайта;
- данные, которые Вы предоставляете нам по электронной почте;
- данные, которые Вы передаете по телефону;
- данные, которые Вы предоставляете, отмечая соответствующие флажки в формах (например, подписка на рассылку);
- данные, которые Вы вводите при подаче заказа или запроса на услугу;
- другие данные, которые Вы добровольно передаете в процессе использования наших услуг.
Другие данные собираются автоматически нашими IT-системами или с Вашего согласия при посещении веб-сайта. Это может включать:
- технические данные: интернет-браузер, версия браузера, операционная система, тип устройства (компьютер, смартфон, планшет), разрешение экрана, язык системы, IP-адрес, время доступа к веб-сайту, продолжительность сеанса;
- данные о поведении при использовании веб-сайта: посещенные страницы, клики по элементам, порядок навигации, продолжительность взаимодействия с контентом;
- данные о местоположении (на основе IP-адреса или других технологий геолокации);
- данные об источнике трафика: реферер (страница, с которой Вы пришли), использованный поисковый запрос или рекламная кампания;
- данные о загрузках и ошибках: файлы, которые Вы загрузили, ошибки при загрузке страниц или приложений.
3.3. Цели использования Ваших данных
Мы собираем и обрабатываем Ваши персональные данные исключительно для достижения следующих целей:
- Предоставление услуг и поддержка: для выполнения договорных обязательств, общения с Вами в рамках проектов и обработки Ваших запросов;
- Улучшение нашего веб-сайта и услуг: для анализа использования веб-сайта с целью повышения удобства использования и качества услуг;
- Маркетинг и клиентское общение: только с Вашего согласия, например, для отправки рассылок и специальных предложений или показа рекламы;
- Выполнение правовых обязательств: для соблюдения налогового, бухгалтерского и иного законодательства;
- Обеспечение безопасности: для защиты наших IT-систем и предотвращения злоупотреблений.
3.4. Правовые основания обработки персональных данных
В соответствии со статьей 6 GDPR мы обрабатываем Ваши персональные данные только при наличии по крайней мере одного из следующих правовых оснований:
Согласие (статья 6, пункт 1, подпункт a GDPR): если Вы дали нам добровольное, конкретное, осознанное и недвусмысленное согласие, мы обрабатываем Ваши данные только в пределах этого согласия. Это может включать, например:
- подписку на рассылку;
- использование необязательных файлов cookie;
- передачу информации через формы обратной связи вне договорных отношений.
Исполнение договора или меры, предшествующие заключению договора (статья 6, пункт 1, подпункт b GDPR): мы обрабатываем Ваши данные, если это необходимо:
- для исполнения договора, стороной которого Вы являетесь (например, разработка веб-сайта, консультация);
- для принятия мер по Вашему запросу до заключения договора (например, составление предложения).
Выполнение правовых обязательств (статья 6, пункт 1, подпункт c GDPR): обработка может быть необходима для выполнения наших правовых обязательств, например:
- для хранения бухгалтерских документов в течение установленного законом срока;
- для ответа на обязательные запросы государственных органов.
Законный интерес (статья 6, пункт 1, подпункт f GDPR): в определенных случаях обработка данных может осуществляться на основании нашего законного интереса, если:
- это необходимо для безопасного, эффективного и надежного функционирования нашего веб-сайта;
- мы осуществляем ограниченное клиентское общение после завершения проекта;
- мы анализируем поведение пользователей на веб-сайте с целью его оптимизации.
В таком случае мы всегда проводим оценку, чтобы убедиться, что интересы, основные права и свободы субъекта данных не перевешивают наш законный интерес. У Вас есть право в любое время подать обоснованное возражение против такой обработки, если это вытекает из Вашей конкретной ситуации.
4. Перечень обрабатываемых персональных данных
Мы собираем и обрабатываем следующие персональные данные наших клиентов и пользователей веб-сайта:
- контактные данные (имя и фамилия, адрес электронной почты, номер телефона);
- данные, предоставленные через формы обратной связи и запросы;
- данные компании (название, адрес, юридические данные);
- IP-адрес и данные о местоположении, если это необходимо для улучшения услуг и обеспечения безопасности;
- данные, собранные через файлы cookie, и другая информация, собранная с помощью технологий отслеживания на веб-сайте;
- данные, добровольно переданные в ходе консультаций, исполнения договора и общения с нами;
- информация, необходимая для расчетов и выполнения договорных обязательств;
- технические данные о браузере и устройстве пользователя (тип браузера, версия, операционная система).
Все данные обрабатываются только в объеме, необходимом для достижения целей, установленных в настоящей политике конфиденциальности.
5. Сроки хранения персональных данных
Если в настоящих условиях не установлен более конкретный срок хранения, Ваши персональные данные хранятся до тех пор, пока цель обработки данных не перестанет быть актуальной (статья 5, пункт 1, подпункт b GDPR).
После прекращения обработки или окончания договора могут применяться обязательные сроки хранения, установленные в законах Эстонской Республики: деловая документация и бухгалтерские документы — до 7 лет; переписка — до 6 лет.
В случае, если Вы воспользуетесь своим правом на удаление персональных данных или отзовете согласие на их обработку, мы удалим соответствующие данные, за исключением случаев, когда их дальнейшее хранение необходимо на других правовых основаниях (например, для соблюдения обязательных сроков хранения, установленных в эстонских законах). В таком случае удаление произойдет после истечения соответствующего срока хранения или прекращения действия других правовых оснований.
6. Права субъекта данных
В соответствии с Общим регламентом по защите данных (GDPR) у Вас как у субъекта данных есть следующие права:
6.1. Право на исправление данных
У Вас есть право требовать немедленного исправления или дополнения неточных или неполных персональных данных, которые мы обрабатываем.
6.2. Право на удаление данных («право быть забытым»)
У Вас есть право требовать удаления Ваших персональных данных, если отсутствует правовое основание для их обработки (например, для выполнения обязательства, вытекающего из закона).
Вы будете уведомлены о выполнении Вашего запроса в установленный законом срок (как правило, не позднее чем в течение 30 календарных дней).
6.3. Правона ограничение обработки персональных данных
У Вас есть право требовать ограничения обработки Ваших персональных данных (статья 18 GDPR). Для использования этого права Вы можете связаться с нами в любое время.
Право на ограничение обработки действует в следующих ситуациях:
- если Вы оспариваете правильность персональных данных, находящихся в нашем распоряжении — на время проверки у Вас есть право требовать ограничения обработки;
- если обработка Ваших персональных данных была или является незаконной — Вы можете требовать ограничения обработки вместо удаления;
- если нам больше не нужны Ваши персональные данные, но они необходимы Вам для составления, защиты или предъявления правовых требований — у Вас есть право требовать ограничения обработки;
- если Вы подали возражение в соответствии со статьей 21, пункт 1 GDPR, и необходимо время для оценки того, какие интересы являются преобладающими.
Если обработка Ваших персональных данных ограничена, они могут обрабатываться — за исключением хранения — только:
- с Вашего согласия;
- для составления, защиты или предъявления правовых требований;
- для защиты прав другого физического или юридического лица;
- по причинам важного общественного интереса в Европейском Союзе или государстве-члене.
6.4. Право на отзыв согласия
У Вас есть право в любое время отозвать свое согласие на обработку персональных данных следующими способами:
- отказ от рассылки через ссылку «Отписаться» в электронных письмах;
- изменение настроек файлов cookie через баннер или настройки браузера;
- обращение через контактные данные, представленные в разделе «Кто отвечает за сбор данных».
Отзыв согласия не влияет на законность обработки данных, основанной на согласии до его отзыва.
6.5. Право на передачу данных
У Вас есть право получить предоставленные Вами персональные данные в структурированном, широко используемом и машиночитаемом формате и передать их другому контролеру данных без препятствий с нашей стороны, если это технически возможно.
6.6. Право возражать против обработки данных
У Вас есть право в любое время возражать против обработки Ваших персональных данных, если обработка основана на законном интересе (статья 6, пункт 1, подпункты e или f GDPR), например, для целей анализа или профилирования.
Мы прекратим обработку, если не сможем доказать наличие веских правовых оснований.
Если Ваши данные используются для целей прямого маркетинга, у Вас есть право в любое время возражать против этого. В таком случае Ваши данные больше не будут использоваться в рекламных целях.
6.7. Право подать жалобу в компетентный надзорный орган
В случае нарушения GDPR у Вас есть право подать жалобу в надзорный орган в соответствии со статьей 77 GDPR, прежде всего в государстве-члене Европейского Союза Вашего постоянного места жительства, места работы или места предполагаемого нарушения.
В Эстонии компетентным надзорным органом является:
Инспекция по защите данных
Адрес: Татари 39, 10134 Таллинн, Эстония
Телефон: +372 627 4135
Электронная почта: info@aki.ee
Веб-сайт: www.aki.ee
7. Файлы cookie
Наши веб-сайты используют так называемые файлы cookie.
При первом посещении веб-сайта Вам отображается баннер файлов cookie, где представлена информация об использовании файлов cookie и где у Вас есть возможность дать согласие на использование файлов cookie или настроить предпочтения.
Файлы cookie — это небольшие текстовые файлы, которые не наносят вреда Вашему устройству. Они сохраняются на Вашем устройстве либо временно на время сеанса (сеансовые файлы cookie) или постоянно (постоянные файлы cookie). Сеансовые файлы cookie удаляются автоматически после окончания посещения веб-сайта. Постоянные файлы cookie остаются на Вашем устройстве до тех пор, пока Вы их не удалите сами или пока они не будут удалены автоматически Вашим веб-браузером.
Иногда на Ваше устройство могут также сохраняться файлы cookie третьих лиц (файлы cookie третьих сторон) при посещении нашего веб-сайта. Они позволяют нам или Вам использовать определенные услуги третьих сторон (например, файлы cookie для обработки платежных услуг).
Файлы cookie выполняют различные функции. Многие файлы cookie технически необходимы, поскольку определенные функции веб-сайта не работают без них (например, отображение видео). Другие файлы cookie используются для анализа поведения пользователей или показа рекламы.
Файлы cookie, которые необходимы для осуществления электронной коммуникации (необходимые файлы cookie) или для предоставления определенных функций, запрошенных Вами (функциональные файлы cookie) или для оптимизации веб-сайта (например, файлы cookie веб-статистики), сохраняются на основании статьи 6, пункт 1, подпункт f GDPR, если не установлено иное правовое основание. Администратор веб-сайта имеет законный интерес в сохранении файлов cookie для обеспечения технически безупречного и оптимизированного предоставления услуг.
Если для сохранения файлов cookie запрашивается согласие, соответствующие файлы cookie сохраняются исключительно на основании этого согласия (статья 6, пункт 1, подпункт a GDPR). Согласие может быть отозвано в любое время.
Вы можете настроить свой браузер так, чтобы он уведомлял Вас об использовании файлов cookie и разрешал файлы cookie только в отдельных случаях, исключал прием файлов cookie в определенных ситуациях или полностью, а также активировал автоматическое удаление файлов cookie при закрытии браузера. Если файлы cookie отключены, функциональность веб-сайта может быть ограничена.
Если файлы cookie используются третьими лицами или в аналитических целях, мы отдельно уведомляем Вас об этом в рамках настоящей политики конфиденциальности и при необходимости запрашиваем Ваше согласие.
Журналы сервера
Поставщик услуг веб-сайта автоматически собирает и сохраняет информацию в так называемых журналах сервера, которую Ваш браузер автоматически передает нам. Этими данными являются:
- тип и версия браузера;
- используемая операционная система;
- URL-адрес реферера;
- имя хоста компьютера, осуществляющего доступ;
- время запроса к серверу;
- IP-адрес.
8. Используемые сторонние сервисы и аналитические инструменты
8.1. Cookie-баннер CookieYes
Поставщик услуг:
CookieYes Limited
Адрес: 3 Warren Yard, Warren Park, Wolverton Mill, Milton Keynes, MK12 5NW, Великобритания
Цель услуги:
управление согласием пользователей на использование файлов cookie на нашем веб-сайте.
Принцип работы:
- при входе на наш веб-сайт CookieYes сохраняет файл cookie в вашем браузере;
- файл cookie содержит данные о вашем выборе: согласие или отказ; дата; IP-адрес;
- эти данные не передаются третьим лицам.
Обработка данных:
- плагин не обрабатывает персональные данные в смысле их передачи или использования третьими лицами;
- вся информация о вашем выборе сохраняется локально в браузере в виде файла cookie.
Права пользователя:
- Вы можете в любое время изменить или отозвать свое согласие, нажав кнопку «Настройки файлов cookie», которая находится в нижней части веб-сайта.
Политика конфиденциальности CookieYes:
https://www.cookieyes.com/privacy-policy/
8.2 Google Analytics
Поставщик услуг:
Google Ireland Limited
Адрес: Gordon House, Barrow Street, Dublin 4, Ирландия
Цель услуги:
- анализ использования веб-сайта с помощью файлов cookie.
Принцип работы:
- Google Analytics использует файлы cookie, которые позволяют анализировать ваше использование веб-сайта;
- информация, собранная с помощью файлов cookie (включая сокращенный IP-адрес), передается и обычно сохраняется на серверах Google в Соединенных Штатах;
- мы используем анонимизацию IP-адреса — ваш IP-адрес предварительно сокращается в странах-членах Европейского Союза или Европейской экономической зоны.
Ваши права:
- Вы имеете право отозвать свое согласие в любое время.
Политика конфиденциальности Google:
https://policies.google.com/privacy?hl=et
8.3 Divi’s Basic Captcha
Поставщик услуг:
Elegant Themes
Адрес: 977 West Napa Street #1002, Sonoma, CA 95476, США
Цель услуги:
- защита контактных форм от автоматических отправок (ботов);
- предотвращение злоупотреблений;
- обеспечение технической безопасности веб-сайта.
Особенности работы Divi’s Basic Captcha:
- работает локально;
- не использует API третьих сторон или внешние серверы;
- не передает и не сохраняет персональные данные у сторонних поставщиков услуг;
- контроль происходит полностью в браузере пользователя.
Объем обработки данных:
- обработка ограничивается только функциональным контролем ввода.
Политика конфиденциальности Elegant Themes:
https://www.elegantthemes.com/policy/privacy/
8.4 Google Maps
Поставщик услуг:
Google Ireland Limited
Адрес: Gordon House, Barrow Street, Dublin 4, Ирландия
Цель услуги:
- отображение местоположения нашей студии на карте в реальном времени.
Особенности работы:
- при использовании карты ваш IP-адрес может передаваться Google;
- в процессе использования услуги могут устанавливаться и использоваться файлы cookie.
Политика конфиденциальности Google:
https://policies.google.com/privacy?hl=et
8.5. Сторонние платформы (WhatsApp, Telegram, Threads, LinkedIn)
На нашем веб-сайте могут использоваться гиперссылки, кнопки, иконки или виджеты, которые ведут вас на внешние платформы или в чаты:
- WhatsApp (WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ирландия)
- Telegram (Telegram Messenger LLP, Лондон, Великобритания)
- Threads (Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ирландия)
- LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ирландия)
Эти элементы (иконки, кнопки и т. д.) реализованы как простые ссылки, которые активируются только при вашем клике.
Возможная передача данных платформам:
- IP-адрес;
- данные о вашем браузере и операционной системе;
- адрес страницы, с которой произошло перенаправление;
- идентификатор вашей учетной записи на соответствующей платформе (если вы вошли в систему).
Важно: у нас нет никакого влияния на дальнейшую обработку этих данных соответствующими поставщиками услуг.
Обработка данных происходит в соответствии с условиями и политиками конфиденциальности этих платформ. Переход по таким ссылкам происходит только по вашему желанию и инициативе.
Рекомендация: перед использованием таких функций просим вас ознакомиться с политиками конфиденциальности соответствующих платформ.
Политики конфиденциальности сторонних платформ:
WhatsApp: https://www.whatsapp.com/legal/privacy-policy-eea
Telegram: https://telegram.org/privacy
Threads (Meta): https://privacycenter.instagram.com/policy
LinkedIn: https://www.linkedin.com/legal/privacy-policy
8.6 MailerLite
Поставщик услуг:
MailerLite Limited
Адрес: 88 Harcourt Street, Dublin 2, D02 DK18, Ирландия
Цель услуги:
- Отправка новостных рассылок и специальных предложений.
Принцип работы:
- Данные обрабатываются на серверах MailerLite исключительно на основании вашего согласия.
Обрабатываемые данные:
- адрес электронной почты;
- имя (если предоставлено);
- IP-адрес;
- информация о взаимодействии с письмами (открытия, клики).
Ваши права:
Вы можете в любое время отказаться от рассылки, нажав на ссылку «Отписаться от рассылки» в нижней части электронного письма.
Политика конфиденциальности MailerLite:
https://www.mailerlite.com/legal/privacy-policy
8.7 Веб-хостинг
Описание услуги:
Мы используем поставщика услуг для размещения нашего веб-сайта. Веб-сайт находится на серверах поставщика услуг и таким образом доступен через интернет (веб-хостинг).
Обработка данных поставщиком услуг:
Поставщик услуг может обрабатывать все данные, которые передает ваш браузер и которые возникают при использовании нашего веб-сайта. Это включает в первую очередь:
- ваш IP-адрес — необходим для передачи нашего веб-сервиса в ваш браузер;
- все вводы, которые вы делаете через наш веб-сайт.
Кроме того, поставщик услуг может собирать следующие данные:
- дата и время доступа к нашему веб-сайту;
- разница часовых поясов от среднего времени по Гринвичу (GMT);
- статус доступа (HTTP статус);
- объем переданных данных;
- интернет-провайдер системы доступа;
- тип и версия используемого браузера;
- используемая операционная система;
- веб-сайт, с которого вы могли попасть на наш веб-сайт;
- страницы или подстраницы нашего веб-сайта, которые вы посещаете.
Хранение данных:
Вышеуказанные данные сохраняются на серверах нашего поставщика услуг в виде лог-файлов. Это необходимо для обеспечения надежности и безопасности нашего веб-сайта.
Обрабатываемые данные:
- контентная информация (например, публикации, фотографии, видео);
- данные об использовании (например, время доступа, посещенные веб-страницы);
- коммуникационные данные (например, информация об используемом устройстве, IP-адрес).
Субъекты данных:
- пользователи нашего веб-сайта.
Цель обработки:
- отображение и обеспечение функционирования наших веб-страниц.
Заказанный нами веб-хостинг:
Поставщик услуг: Zone Media OÜ
Адрес: Lõõtsa tn 5, 11415 Таллин, Эстония
Политика конфиденциальности: https://www.zone.ee/en/zone-media-ou-privacy-policy/
9. Меры безопасности персональных данных
Мы применяем комплексные технические и организационные меры для защиты ваших персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения в соответствии с требованиями GDPR и действующим эстонским законодательством.
9.1 Технические меры безопасности
- Защита передачи данных через веб-сайт с помощью безопасного протокола HTTPS (SSL/TLS).
- Применение брандмауэров (firewall) и систем предотвращения вторжений.
- Регулярное обновление программного обеспечения, включая CMS, плагины и серверное ПО.
- Хранение данных на серверах с ограниченным физическим и удаленным доступом.
- Резервное копирование данных с безопасным хранением резервных копий.
- Ограничение количества точек доступа и мониторинг активности систем.
9.2 Организационные меры безопасности
- Доступ к персональным данным имеют только уполномоченные сотрудники или партнеры по договору, которые связаны обязательствами конфиденциальности.
- Обучение сотрудников правилам обработки и защиты персональных данных.
- Заключение соглашений об обработке данных (Data Processing Agreements) в соответствии со статьей 28 GDPR.
- Применение внутренних политик управления паролями и доступом.
9.3 Физическая защита
- Серверы расположены в дата-центрах с контролируемым физическим доступом, видеонаблюдением и авторизацией на основе карт доступа.
- Ограничение доступа неуполномоченных лиц к устройствам, на которых обрабатываются персональные данные.
9.4 Контроль и аудит безопасности
- Периодический контроль и тестирование мер безопасности.
- Обновление защитных мер в соответствии с техническими изменениями или правовыми требованиями.
- Реагирование на инциденты безопасности в установленные сроки и уведомление надзорных органов и субъектов данных при необходимости в соответствии со статьями 33–34 GDPR.
10. Трансграничная передача данных
Обработка и хранение ваших персональных данных происходит в основном на серверах, расположенных в Европейском Союзе (ЕС) или Европейской экономической зоне (ЕЭЗ).
Передача данных за пределы ЕС/ЕЭЗ может происходить только в следующих случаях:
- при использовании услуг Google Analytics и Google Maps (поставщик услуг: Google Ireland Limited, возможная обработка данных на серверах Google LLC в США);
- при отправке рассылок через MailerLite (поставщик услуг: MailerLite Limited, Ирландия; в определенных случаях может происходить передача данных в третьи страны при технической необходимости).
Во всех остальных случаях трансграничная передача данных не происходит.
11. Изменения в политике конфиденциальности
Мы оставляем за собой право в любое время изменять или дополнять настоящую политику конфиденциальности, чтобы привести ее в соответствие с правовыми изменениями или техническими изменениями на нашем веб-сайте.
Действующая версия всегда доступна на нашем веб-сайте.
Дата последнего обновления: 11.08.2025