1. Цель обработки персональных данных
Персональные данные обрабатываются в целях:
- - предоставления услуг веб-хостинга и выделения дискового пространства,
- - регистрации, продления и администрирования доменных имён,
- - обеспечения функционирования аккаунта пользователя,
- - выполнения договорных обязательств перед клиентом,
- - соблюдения требований законодательства Европейского Союза.
Правовым основанием обработки является статья 6(1)(b) GDPR — исполнение договора, а также статья 6(1)(c) GDPR — выполнение юридических обязательств.
2. Обработка персональных данных
Обработка персональных данных осуществляется в соответствии с:
- - Регламентом (EU) 2016/679 (General Data Protection Regulation — GDPR),
- - применимым национальным законодательством государств-членов ЕС,
- - принципами законности, прозрачности и минимизации данных.
Обработка включает сбор, хранение, использование, структурирование, ограничение, удаление или уничтожение данных.
3. Срок хранения персональных данных
Персональные данные обрабатываются и хранятся:
- - в течение срока действия договора на оказание услуг,
- - в течение периода, необходимого для выполнения юридических и бухгалтерских обязательств,
- - в течение срока разрешения возможных споров.
По истечении установленного срока данные удаляются либо обезличиваются, если их дальнейшее хранение не требуется по закону.
4. Удаление персональных данных
Субъект данных вправе запросить удаление своих персональных данных в соответствии со статьёй 17 GDPR (Right to Erasure).
Удаление возможно при условии:
- - отсутствия действующих договорных обязательств,
- - отсутствия законодательных требований по хранению данных,
- - отсутствия нерешённых финансовых или юридических обязательств.
После удовлетворения запроса данные удаляются или анонимизируются в разумный срок.
5. Права субъекта персональных данных
В соответствии с GDPR субъект персональных данных имеет право:
- - на доступ к своим данным (Article 15),
- - на исправление неточных данных (Article 16),
- - на удаление данных (Article 17),
- - на ограничение обработки (Article 18),
- - на переносимость данных (Article 20),
- - на возражение против обработки (Article 21),
- - на подачу жалобы в надзорный орган.
Запросы могут быть направлены через личный кабинет или по официальному контактному адресу компании.
6. Принцип минимизации данных
В соответствии со статьёй 5(1)(c) GDPR компания придерживается принципа минимизации данных.
Для регистрации и доступа к сервису требуется минимальный набор персональных данных:
- - адрес электронной почты (используется как идентификатор учётной записи),
- - пароль, создаваемый пользователем и хранящийся в зашифрованном (хэшированном) виде.
Сбор дополнительных данных осуществляется только при необходимости выполнения договорных или юридических обязательств (например, для выставления счетов).
7. Безопасность обработки
Компания применяет технические и организационные меры защиты персональных данных, включая:
- - шифрование соединения (HTTPS),
- - ограничение доступа к данным,
- - логирование действий,
- - защиту серверной инфраструктуры.