1. Дві наші ролі
За GDPR ми діємо у двох різних ролях, і ця різниця визначає відповідальність.
- Контролер — щодо даних відвідувачів сайту, потенційних і чинних клієнтських контактів.
- Процесор — щодо персональних даних усередині клієнтської інфраструктури, яку ми будуємо, експлуатуємо чи підтримуємо за задокументованими інструкціями клієнта.
2. Правові підстави
- Переддоговірні дії і виконання договору — запити, пропозиції і надання погоджених послуг.
- Законні інтереси — безпека сайту, запобігання зловживанням, покращення сервісу, збалансовані з вашими правами.
- Юридичний обовʼязок — бухгалтерський, податковий і статутний облік.
- Згода — лише там, де вона потрібна, наприклад для майбутніх аналітичних чи маркетингових cookies; її можна відкликати будь-коли.
3. Угода про обробку даних
Для проєктів, де ми маємо справу з персональними даними у ваших системах, ми підписуємо Data Processing Agreement за статтею 28. Вона визначає предмет і тривалість, цілі обробки, категорії даних, наші обовʼязки щодо конфіденційності, заходи безпеки, правила щодо субпроцесорів, допомогу із запитами субʼєктів, повідомлення про інциденти і видалення чи повернення даних після завершення.
4. Субпроцесори
Ми користуємось обмеженим переліком субпроцесорів — хостинг, комунікації та бізнес-інструменти. Кожен звʼязаний письмовими умовами захисту даних. Актуальний перелік надаємо на запит і повідомляємо клієнтів перед додаванням субпроцесора, який стосується їхніх даних, із розумним строком на заперечення.
5. Міжнародна передача даних
Коли персональні дані передаються за межі ЄЕЗ, ми спираємось на рішення про адекватність або Стандартні договірні положення, доповнені технічними й організаційними заходами: шифрування в транзиті і в спокої, керування ключами, контроль доступу і аудит-логування.
6. Технічні й організаційні заходи
- Мінімально необхідні і рольові доступи з регулярним переглядом.
- Багатофакторна автентифікація і короткоживучі облікові дані; OIDC-федерація замість довгоживучих хмарних ключів там, де це можливо.
- Секрети — у керованих сховищах, ніколи в репозиторіях.
- Шифрування в транзиті і в спокої з задокументованим поводженням із ключами.
- Централізоване аудит-логування, моніторинг і алерти на привілейовані дії.
- Керування змінами: код-рев'ю, гейти в пайплайнах і відстежувані продакшн-зміни.
- Процедури резервного копіювання і відновлення, які перевіряються, а не припускаються.
7. Мінімізація даних в інженерній роботі
Ми проєктуємо пайплайни і середовища так, щоб персональні дані не розповзались туди, де вони не потрібні: анонімізовані чи синтетичні датасети в тестових середовищах, редакція ідентифікаторів і секретів у логах, а також рівні зберігання, щоб логи і бекапи спливали за розкладом, а не накопичувались безкінечно.
8. Запити субʼєктів даних
Як контролер ми обробляємо запити напряму протягом 30 днів. Як процесор ми не відповідаємо вашим користувачам самостійно — ми без невиправданої затримки передаємо запит вам і надаємо технічну допомогу, щоб знайти, експортувати, виправити чи видалити дані.
9. Порушення захисту персональних даних
У нас задокументоване реагування на інциденти. Діючи як процесор, ми без невиправданої затримки повідомляємо клієнта про порушення після того, як дізнались про нього: відомі факти, ймовірний вплив і вжиті заходи стримування — і підтримуємо клієнта в повідомленні наглядовому органу в межах 72 годин.
10. Записи і підзвітність
Ми ведемо записи операцій обробки для даних, де ми контролер, зберігаємо документацію з безпеки по проєктах і можемо підтримати аудити клієнта чи заповнення security-опитувальників у розумному обсязі та строках.
11. Завершення співпраці
Після припинення співпраці, на вибір клієнта, ми повертаємо або видаляємо персональні дані, які обробляли від його імені, відкликаємо свої доступи і письмово підтверджуємо видалення — крім випадків, коли зберігання вимагає закон.