1. Общие положения
НастоящаяПолитика обработки персональных данных (далее – «Политика») определяет порядок обработки и защиты персональных данных Пользователей сервиса WTChat.travel (далее – «Платформа»). Политика разработана в соответствии с международными стандартами GDPR Европейского союза, Соединенных Штатов Америки, Китайской Народной Республики, Российской Федерации, Республики Узбекистан, а также с применимым Администрацией законодательством в сфере защиты персональных данных, включая международные нормы и требования, и требования национальных законов в юрисдикциях, где осуществляется деятельность WTChat.travel.
Оператором персональных данных выступает Администрация WTChat.travel – юридическое лицо (или уполномоченные лица, могут именоваться Оператор), определяющее цели и средства обработки персональных данных Пользователей. Администрация признает важность конфиденциальности данных и соблюдает принцип уважения прав и свобод человека при обработке персональных данных, включая защиту права на частную жизнь.
Действие данной Политики распространяется на всю информацию о Пользователях, которую Платформа может получить в процессе использования веб-сайта WTChat.travel, мобильных приложений (если применимо), а также при общении Пользователей с Администрацией. Политика применяется независимо от того, через какую страну осуществляется доступ к сервису – мы стремимся обеспечить единообразно высокий уровень защиты данных для всех Пользователей.
Использование Платформы означает согласие Пользователя с настоящей Политикой. В случае несогласия с ее условиями Пользователь должен воздержаться от использования сервиса либо непосредственно связаться с Администрацией для урегулирования соответствующих вопросов.
Примечание: Настоящая Политика касается исключительно обработки данных, собираемых в рамках работы Платформы WTChat.travel. Она не регулирует деятельность сторонних сайтов и сервисов, на которые Пользователь может перейти по ссылкам из нашего сервиса, либо которые интегрированы в функционал Платформы. В отношении таких сторонних ресурсов у Пользователя действуют их собственные политики конфиденциальности.
2. Персональные данные пользователей, собираемые и обрабатываемые на Платформе
WTChat.travel при регистрации аккаунта и в процессе использования функционалаПлатформы не требует предоставления фамилии и имени пользователя, адреса проживания, номера телефона или иных чувствительных данных. Обязательные сведения ограничиваются адресом электронной почты и паролем (или токеном внешней авторизации). Такой подход обеспечивает особо высокий уровень защиты приватности Пользователей в дополнение к использованию современных технологий и соответствия всем общепризнанным нормам охраны персональных данных.
Все дополнительные сведения в профиле аккаунта, а также данные, предоставляемые при входе наПлатформу с использованием аккаунтов сторонних сервисов, используемыхПользователем, предоставляются исключительно добровольно.
Таким образом, Платформа собирает персональные данные Пользователей лишь в минимально необходимом объеме, достаточном для обеспечения технической работы сервиса и выполнения заявленных целей. К персональным данным в рамках использования Платформы WTChat.travel относятся (в зависимости от ситуации) следующие категории информации:
- Данные, предоставляемые Пользователем при регистрации: при регистрации аккаунта Пользователь предоставляет адрес электронной почты и пароль (последний сохраняется в зашифрованном виде). Если регистрация осуществляется через сторонние сервисы единого входа, Платформа может автоматически получать от такого сервиса некоторые данные Пользователя, например: адрес email, имя, ссылку на аватар (в соответствии с настройками профиля Пользователя у стороннего провайдера).
- Пользователь можетпо своему усмотрению дополнить профиль на Платформе другими данными – например, указать имя, фамилию, наименование представляемой компании, должность, фотографию, контактный номер телефона или другие сведения в своем аккаунте. Такие дополнительные данные предоставляются добровольно и видны другим участникам только в предусмотренном функционалом объеме (например, имя и фото могут отображаться в профиле и сообщениях). Платформа не предоставляет защиты от копирования этих данных иными Пользователями.
- Технические данные, автоматически собираемые при использовании сервиса: при посещении сайта и использовании Платформы мы автоматически получаем некоторые технические сведения: IP-адрес устройства Пользователя, тип и версия браузера, язык интерфейса, сведения об операционной системе, информации о регионе нахождения (на основе IP или настроек устройства). Также фиксируются дата и время доступа, факты и порядок использования определенных функций, страницы, которые посещает Пользователь, иная статистика взаимодействия с сервисом. Часть таких данных собирается с помощью файлов «cookie» и аналогичных технологий (подробнее см. Раздел 4 Политики).
- Данные коммуникаций: если Пользователь обращается в службу поддержки или общается с Администрацией по email либо иными каналами, мы можем сохранять факт обращения и связанную с ним информацию (например, адрес электронной почты, с которого поступило обращение, содержание запроса, приложенные файлы). Это необходимо для решения возникающих вопросов, улучшения сервиса и последующего анализа типовых проблем.
- Контент Пользователя: любые сведения, которые Пользователь добровольно размещает на Платформе (например, отправленные сообщения в чатах, публикации, комментарии, отзывы, загруженные изображения и пр.), потенциально могут содержать персональные данные о самом Пользователе или третьих лицах (например, имя, контактную информацию, фотографии людей). Такие данные считаются предоставленными Пользователем добровольно для публикации. Администрация обрабатывает их в рамках функционирования Платформы (отображает в соответствующих разделах, при необходимости транслирует другим участникам чата и т.п.),не используя их вне контекста функционирования сервиса. Пользователь должен понимать, что размещение любой информации о себе или других лицах в общедоступных разделах совершается на свой страх и риск: если не хотите раскрывать определенные данные – не размещайте их в открытом доступе.
- Файлы cookie и локальное хранилище: Платформа использует файлы «cookie» для автоматического распознавания Пользователя при повторных посещениях сайта, а также для улучшения удобства использования и сбора статистики. В частности:
- – сессионные cookie, которые устанавливаются после авторизации и позволяют сохранять информацию о входе Пользователя в систему;
- – технические cookie, устанавливаемые интегрированными сервисами (например, сервисами видеоконференций), необходимые для корректной работы отдельных функций;
- – переменные локального хранилища (Local Storage) в браузере, которые применяются для сохранения пользовательских настроек, например выбранного города или типа объекта при поиске, чтобы эти параметры подставлялись автоматически при повторном посещении.
- Информация, хранящаяся вLocal Storage, сохраняется локально на устройстве Пользователя и не передается на сервер.
- Данные, получаемые от третьих лиц: в ряде случаев мы можем получить информацию о Пользователе из внешних источников. Например, если Пользователь решает авторизоваться через стороннюю платформу, Администрация получает от такого провайдера идентификационные данные (как указано выше, например email и имя) в рамках процесса OAuth-авторизации. Также, если в работе Платформы участвуют партнеры (например, турфирмы или отели), взаимодействие с ними может подразумевать передачу некоторой информации о Пользователе, когда он проявляет интерес к их предложениям – разумеется, с ведома Пользователя (скажем, при записи на событие или оформлении бронирования через интегрированный виджет). В таких ситуациях Пользователю будет явно указано, какие данные передаются и кому.
Объем и характер обрабатываемых данных ограничивается перечисленным выше. Мыне собираем так называемыеспециальные категории персональных данных (например, сведения о расовом или этническом происхождении, политических взглядах, религиозных убеждениях, состоянии здоровья, интимной жизни) и не намерены получать их от Пользователей. Мы также не осуществляем обработку биометрических персональных данных. Просим Пользователей воздерживаться от предоставления на Платформе подобной информации о себе или других лицах. В случае если по какой-либо причине такая информация окажется в нашем распоряжении, мы не будем ее хранить и немедленно удалим (за исключением случаев, когда обработка требуется по закону).
3. Цели обработки персональных данных
Администрация обрабатывает персональные данные Пользователей строго в тех целях, для которых они были собраны, и не использует их несовместимым образом. Основные цели обработки персональных данных на WTChat.travel включают:
- Предоставление услуг Платформы: прежде всего, мы обрабатываем данные для идентификации Пользователя и обеспечения ему доступа к функционалу сервиса. Например, email и пароль используются для регистрации и входа в систему; имя и другие данные профиля отображаются для персонализации аккаунта; информация о выбранном языке или настройках – для отображения интерфейса на нужном языке и с нужными предпочтениями.
- Организация коммуникации и взаимодействия Пользователей: сервис WTChat.travel предназначен для общения в сфере путешествий, обмена опытом, налаживания контактов между туристами, компаниями и профессионалами отрасли. Обработка сообщений Пользователей, публикация их контента, отображение профиля – все это осуществляется с целью реализации основных возможностей Платформы по коммуникации. Наши чаты и сообщества работают благодаря тому, что мы перенаправляем и сохраняем сообщения и связанные с ними данные (например, дату/время, авторство).
- Улучшение работы сервиса, анализ и статистика: мы используем обезличенные (или деперсонифицированные) данные о посещениях и активности Пользователей для понимания того, как используется наш сервис, и улучшения его работы. К примеру, данные веб-аналитики (посещаемость страниц, пути навигации, время, проводимое на сайте) помогают выявлять наиболее востребованный функционал или проблемы в интерфейсе. Для этой цели мы привлекаем инструменты аналитики, которые дают нам сводную статистику и не раскрывают персонально-идентифицируемую информацию без необходимости. Также на основе таких данных мы можем оптимизировать контент, рекомендовать relevant материалы и т.п.
- Поддержка и обратная связь: информация, предоставленная Пользователем при обращении в поддержку (например, email и текст вопроса), используется для обработки запроса, связи с Пользователем, решения его проблемы или ответа на вопрос. Также мы можем анализировать подобные обращения, чтобы улучшать сервис и документацию (например, если часто задается один и тот же вопрос, мы внесем пояснения в FAQ).
- Информирование Пользователей: при наличии согласия Пользователя мы можем использовать его контактные данные (email, номер телефона) для рассылки уведомлений о важных изменениях в работе сервиса, новостных сообщений, а также предложений маркетингового характера (например, рассылка о новых функциях, акциях, партнерских программах). Пользователь всегда может отказаться от получения маркетинговых e-mail, воспользовавшись ссылкой отписки в письме или сообщив нам об этом иным способом. Сервисные же уведомления (касающиеся, например, безопасности аккаунта или изменений условий) могут рассылаться без возможности отказа, так как они носят важный информационный характер.
- Безопасность и предотвращение нарушений: для обеспечения надежности работы Платформы мы можем обрабатывать персональные данные в целях защиты от несанкционированного доступа, распределенных атак, мошеннических действий. Например, IP-адреса и записи действий могут анализироваться для обнаружения подозрительной активности (множественные неудачные входы, спам-боты и пр.), что помогает в своевременном принятии мер (блокировка подозрительных запросов, ограничение по IP и т.д.). Также в случаях, предусмотренных законом, данные могут использоваться для расследования инцидентов, связанных с нарушением законодательства или данного Соглашения.
- Выполнение требований законодательства: наконец, в отдельных ситуациях мы можем обрабатывать, хранить и передавать персональные данные Пользователей, если этого требует закон или официальное предписание. Например, по запросу суда или правоохранительных органов – в строгом соответствии с процедурой, установленной законодательством.
Мыне используем персональные данные Пользователей для автоматизированного принятия решений, существенно влияющих на их права (в частности, не осуществляем профильный анализ, влияющий на предоставление услуг, без участия человека). Если в будущем потребуется обработка данных для новых целей, не указанных выше, мы запросим у Пользователя согласие на такое использование, либо обеспечим наличие другой законной основы для обработки и уведомим о внесении изменений в настоящую Политику.
4. Использование файлов «cookie» и аналогичных технологий
Файлы «cookie» – это небольшие текстовые файлы, сохраняемые на устройстве Пользователя при посещении веб-сайта. Мы используем cookie-файлы для ряда важных функций:
- Авторизация и сессия: как упомянуто ранее, cookie позволяют узнавать зарегистрированного Пользователя и поддерживать его сессию без необходимости повторного ввода пароля при каждом переходе на новую страницу. Это повышает удобство использования сайта. Такой cookie содержит уникальный идентификатор сессии и не хранит конфиденциальной информации в открытом виде.
- Настройки и предпочтения: некоторые cookie помогают запомнить выборы Пользователя, например предпочтительный язык интерфейса. Это позволяет автоматически показывать контент на нужном языке при каждом визите, без необходимости выбора.
- Аналитика: с помощью cookies аналитических систем мы получаем статистику посещаемости. Такие cookie могут отслеживать, какие страницы посещает Пользователь, сколько времени проводит на сайте и др., но эти данные собираются и обрабатываются в агрегированном виде. Мы не видим персонализированных маршрутов конкретного пользователя – для нас это обезличенная статистика.
- Интегрированные сервисы: если на Платформе используются сторонние виджеты или интеграции, эти сервисы могут устанавливать свои cookie-файлы для правильной работы (например, запоминать ваши настройки в их среде). Мы стараемся минимизировать такие случаи и по возможности уведомлять Пользователей, но обращаем внимание, что внешний контент работает по правилам соответствующих сторонних провайдеров.
Пользователь может управлять файлами cookie через настройки своего браузера. Вы вправе отключить часть или все cookie, а также очистить их после завершения сеанса работы. Однако отключение cookie авторизации и ключевых настроек может привести к невозможности входа в аккаунт или некорректной работе некоторых функций Платформы. Рекомендуется разрешать использование cookie для нашего сайта, чтобы обеспечить полный функционал и удобство.
Продолжая использовать наш сайт без изменения настроек браузера, связанного с cookie, Пользователь тем самым выражает согласие на применение данных технологий. Если вы не согласны с использованием cookie, вы можете отключить их, но тогда некоторые части сервиса могут работать некорректно.
5. Правовые основания обработки данных
Мы обрабатываем персональные данные Пользователей на следующих законных основаниях:
- Согласие субъекта персональных данных: при регистрации аккаунта Пользователь прямо соглашается с условиями настоящей Политики и тем самым предоставляет согласие на обработку своих персональных данных в указанных целях. Кроме того, в ряде случаев мы можем запросить у Пользователя отдельное согласие – например, на получение рекламной рассылки, на передачу данных партнеру для участия в акции и т.д. В тех случаях, когда обработка основана на согласии, Пользователь вправе отозвать его в любое время (это может повлечь невозможность дальнейшего предоставления определенных услуг, требующих данных, которые были отозваны).
- Исполнение договора (пользовательского соглашения): обработка многих данных необходима для исполнения условий Пользовательского соглашения (предоставления сервисов WTChat.travel). Например, без обработки контактных данных и пароля невозможно создать учетную запись и обеспечить доступ Пользователя к чату. Таким образом, данные обрабатываются также на основании заключенного с Пользователем соглашения (оферты), стороной которого он является.
- Законные интересы Оператора: мы можем обрабатывать данные, опираясь на наше законное (обоснованное) стремление поддерживать работоспособность и безопасность сервиса, улучшать качество услуг, предотвращать нарушения. При этом мы всегда оцениваем, не нарушает ли такая обработка права и свободы Пользователя. Например, анализ логов на предмет выявления атак основан на легитимном интересе защиты системы.
- Выполнение законодательно установленных обязательств: в случаях, прямо предусмотренных законом, мы обрабатываем и передаем персональные данные для выполнения юридических обязанностей. Например, требования хранения бухгалтерской документации (если происходят платные транзакции), ответы на официальные запросы правоохранительных органов, соблюдение предписаний регуляторов.
В зависимости от обстоятельств одновременно может применяться несколько правовых оснований. Мы гарантируем, что ни одно обработанное персональное данное не останется необоснованным с точки зрения законодательства о защите данных.
6. Передача персональных данных третьим лицам
Администрация не продает и не передает персональные данные Пользователей сторонним организациям без явного согласия и выраженных намерений Пользователя. Передача данных третьим лицам может осуществляться только в ограниченных случаях, обусловленных необходимостью предоставления услуг или требованиями закона:
- Подрядчики и сервис-провайдеры: мы привлекаем проверенные сторонние компании для обслуживания и поддержки работы Платформы. Например, хостинг-провайдеры и центры обработки данных, на серверах которых физически размещается сайт и база данных; сервисы рассылки электронной почты для отправки уведомлений; провайдеры аналитики для сбора статистики; интегрированные платформы коммуникаций и др. В таких случаях соответствующие компании могут получать доступ к персональным данным в объеме, необходимом для оказания нам услуг (например, хостинг хранит данные на своем сервере, сервис email-рассылки видит адреса получателей, аналитический сервис обрабатывает cookie-идентификаторы и IP). Со всеми такими контрагентами мы заключаем соглашения, обязывающие их обеспечивать конфиденциальность и безопасность данных. Они не вправе использовать предоставленные данные иначе, чем для выполнения своих функций по обслуживанию Платформы.
- Партнеры и другие Пользователи (по воле Пользователя): если Пользователь сам изъявляет желание воспользоваться услугой партнера через нашу Платформу, он добровольно предоставляет определенные данные, которые могут стать доступны партнеру. Например, если на WTChat.travel проводится совместная акция с туроператором и Пользователь откликается на предложение, заполнив заявку, то сведения из этой заявки будут переданы туроператору для обратной связи. В таких ситуациях факт передачи данных очевиден Пользователю (он сам вводит их в соответствующую форму). Мы рекомендуем перед отправкой своих данных ознакомиться с политикой конфиденциальности соответствующего партнера, однако передача будет осуществляться только по вашему осознанному действию.
- Правопреемники: в случае реорганизации, слияния или продажи бизнеса, связанного с WTChat.travel, персональные данные Пользователей могут быть переданы правопреемнику на основании договора с условием соблюдения прав субъектов данных. В таком случае мы заранее проинформируем Пользователей, и у них будет возможность прекратить использование сервиса и потребовать удаления данных, если они не согласны с новыми условиями.
- По требованию закона: Администрация раскроет личные данные третьим лицамбез получения на то согласия Пользователя, если будет уверена, что обязана сделать это в соответствии с судебным актом или на основании запроса уполномоченных органов, поступившего в установленном порядке. Например, по официальному запросу суда в рамках расследования преступления мы можем предоставить информацию, имеющуюся о конкретном Пользователе, если это требуется по закону. В любом случае мы стараемся убедиться, что запрос составлен в надлежащей форме и в нем указана законная цель запроса данных.
Обратите внимание, что информация, опубликованнаяПользователем и хранящаяся наПлатформе, может быть доступна только другим зарегистрированным участникамПлатформы (Пользователям) и исключительно в пределах, предусмотренных её функционалом (например, в чатах или профиле).Платформа не предназначена для публикации информации в открытом доступе и не предоставляет сведения неограниченному кругу лиц.
Администрация в целях предоставления сервисов Пользователям может осуществлять трансграничную передачу персональных данных, включая их хранение и обработку на серверах, расположенных за пределами страны проживания/резидентства Пользователя. В таких случаях передача осуществляется только при наличии законных оснований:
– если страна, в которую передаются данные, признана обеспечивающей адекватный уровень защиты персональных данных;
– на основании стандартных договорных условий (Standard Contractual Clauses) или иных механизмов, предусмотренных применимым законодательством;
– либо при наличии явно выраженного желания Пользователя на такую передачу.
При этом Администрация обеспечивает сохранение уровня защиты персональных данных, эквивалентного требованиям применимого законодательства (например, GDPR для пользователей из ЕС). Пользователь всегда вправе запросить уточнение, в какие страны и на каком основании осуществляется передача его данных.
7. Сроки хранения и меры по защите персональных данных
Мы храним персональные данные Пользователей только столько времени, сколько необходимо для достижения целей, указанных в Политике, если более длительный срок хранения не требуется или не разрешен законом. Например:
- Данные профиля и аккаунта хранятся всю активную жизнь учетной записи и удаляются (или обезличиваются) по запросу Пользователя или при удалении аккаунта Администрацией.
- Переписка с поддержкой может храниться в течение времени, необходимого для обработки запроса и анализа повторяющихся проблем, но не более срока, установленного внутренними регламентами.
- Логи системы и технические записи (включая информацию об IP, событиях входа) хранятся в течение ограниченного периода, обычно 1 год или меньше, если более длительное хранение не требуется для обеспечения безопасности или выполнения законодательных требований.
- Данные об участии в транзакциях (при наличии платных услуг) могут сохраняться столько, сколько требуют правила бухгалтерского учета и налогового законодательства.
По истечении периода хранения персональные данные уничтожаются либо обезличиваются (анонимизируются) таким образом, чтобы идентификация субъекта была невозможна.
Защита данных: Мы принимаем необходимые организационные и технические меры для защиты персональных данных и иной информации Пользователей от утечки, неправомерного доступа, изменения или уничтожения. К таким мерам относятся, в частности: использование современных методов шифрования (например, шифрование паролей, передача данных по защищенным протоколам HTTPS/SSL), ограничение доступа к базе данных персональных данных (доступ имеют только уполномоченные сотрудники, которым это необходимо для выполнения рабочих задач), регулярное обновление серверного и программного обеспечения для устранения уязвимостей, резервное копирование данных на случай сбоя, применение средств обнаружения и предотвращения вторжений. Персонал, допущенный к обработке данных, проходит обучение по вопросам безопасности и обязан соблюдать режим конфиденциальности.
Пользователь также должен соблюдать разумные меры для обеспечения безопасности своих данных. Мы настоятельно рекомендуем хранить в тайне пароль от аккаунта и использовать уникальную комбинацию, не сообщать персональные данные посторонним лицам без необходимости, периодически обновлять пароли. Администрацияникогда не запрашивает у Пользователя пароль в незащищенной форме (например, по электронной почте). В случае обнаружения уязвимости или инцидента, связанного с персональными данными, мы сообщим об этом Пользователям и компетентным органам (если этого требует закон) в установленные сроки.
8. Права Пользователя в отношении персональных данных
Каждый Пользователь WTChat.travel имеет следующие права в отношении своих персональных данных:
–право на доступ: узнать, какие именно данные о нём обрабатываются;
–право на исправление: потребовать внесения изменений или дополнений, если данные неточны или устарели;
–право на удаление („быть забытым“) или отзыв согласия: запросить удаление данных или прекращение их обработки, за исключением случаев, когда хранение требуется по закону;
–право на ограничение или переносимость: в предусмотренных законом случаях временно приостановить обработку либо получить копию своих данных в машиночитаемом формате;
–право возражать против обработки в маркетинговых целях: такие данные перестанут использоваться для рассылок;
–право на обращение в надзорные органы: если Пользователь считает, что его права нарушены, он вправе обратиться в уполномоченные органы, а также предварительно в службу поддержки WTChat.travel.
Для реализации любого из этих прав Пользователь может направить запрос на адрес support@wtchat.travel. Ответ предоставляется в сроки, установленные применимым законодательством (как правило, в течение 30 дней).
9. Изменения в Политике и положения о языке
Данная Политика может время от времени обновляться Администрацией, в частности, в случае изменения законодательства или появления новых данных, которые мы обрабатываем. Если мы внесем существенные изменения, мы уведомим Пользователей посредством размещения заметного объявления на сайте или отправки уведомления по электронной почте (на адрес, указанный в вашем аккаунте). В верхней части Политики будет указана дата последнего обновления.
Продолжая пользоваться Платформой после вступления обновленной Политики в силу, Пользователь подтверждает свое согласие с новой редакцией. При существенных изменениях, требующих по закону получения вашего согласия заново, мы запросим такое согласие отдельно. Мы рекомендуем периодически просматривать данную страницу, чтобы быть в курсе актуальной версии наших правил обработки данных.
Настоящий документ может публиковаться на шести официальных языках ООН (арабском, китайском, английском, испанском, русском и французском) для удобства Пользователей. Все переводы подготавливаются добросовестно. В случае расхождений между языковыми версиями приоритет имеет версия, прямо обозначенная как «управляющая» (Controlling Version) на странице публикации документа соответствующей пометкой на странице публикации документа на сайте WTChat.travel. Указание на управляющую версию делается в явной форме на странице размещения документа.
10. Контактная информация
По всем вопросам, связанным с настоящей Политикой, обработкой ваших персональных данных, отзыву согласия, удалению данных, а также для направления запросов и жалоб вы можете связаться с Администрацией WTChat.travel следующим образом:
- Электронная почта (e-mail): support@wtchat.travel
- Почтовый адрес: Республика Узбекистан, г. Самарканд, ул. Ойдин Юл, 5, 126.
- Контактное лицо: Исполнительный директор LLC “SILK ROAD OPERATIONS CENTER”
Пожалуйста, в обращении указывайте свои идентификационные данные (например, адрес электронной почты, использованный при регистрации на Платформе) и суть запроса. Мы рассмотрим ваше обращение и предоставим ответ или запрашиваемые сведения в установленные законодательством сроки.
Спасибо, что используете WTChat.travel и доверяете нам свои персональные данные. Мы приложим все усилия, чтобы оправдать это доверие, обеспечивая безопасность и конфиденциальность информации каждого Пользователя. Если у вас есть дополнительные вопросы или предложения по улучшению наших политик конфиденциальности, мы всегда готовы выслушать обратную связь.