Політика обробки даних
Ця Політика обробки даних пояснює, що відбувається з даними на платформі CyberYozh Data: що ми зберігаємо, де, як ми це захищаємо, як довго ми це утримуємо та як ви можете домогтися видалення. Вона застосовується до хостингових послуг, які надаються WebGears Services d.o.o. (реєстраційний номер 22038745), зареєстрованою за сербським правом за адресою Jurija Gagarina 231/329, Novi Beograd, Beograd, Сербія («Компанія», «ми», що керує брендом «CyberYozh Data»). Це стандарти, яких ми дотримуємося на практиці, а не прагнення, і вони є обов’язковими для нас. Про те, як ми обробляємо персональні дані відвідувачів вебсайту та власників облікових записів, читайте цю політику разом із нашою Політикою конфіденційності.
1. Сфера дії та що регулює ця політика
1.1 Ця політика охоплює два види даних: Зібрані результати та проксі-трафік, що маршрутизується через нашу хостингову платформу, а також Дані облікового запису, які ми зберігаємо для надання Послуг, виставлення рахунків Клієнту та надання підтримки.
1.2 CyberYozh Data — це платформа з відкритим кодом. Рушій yozh-scraper та Yozh Crawler (який обходить сайт від початкової URL, потоково передає виявлені сторінки та отримує кожну з них через Scraper по HTTP) можна розгортати самостійно. Коли Клієнт запускає ці інструменти на власній інфраструктурі, Клієнт контролює зберігання, утримання та видалення, і ця політика не регулює таке розгортання. Ця політика регулює хостингову Проксі-мережу та будь-який керований скрапінг, який ми виконуємо для Клієнта.
1.3 Ця політика діє поряд з нашими Умовами надання послуг, Політикою щодо файлів cookie та Політикою оплати та повернення коштів, і доповнює нашу Політику використання, Політику щодо обмежених цілей, Стандарти формування мережі, Політику перевірки клієнтів та Політику реагування на зловживання, усі з яких доступні за адресою /legal/.
2. Наші принципи обробки даних
2.1 Мінімізація даних. Ми збираємо та зберігаємо лише те, що необхідно для надання Послуг, забезпечення підтримки, отримання оплати та виконання наших юридичних зобов’язань. Ми не накопичуємо дані, яких не потребуємо.
2.2 Обмеження мети. Дані, зібрані для однієї мети, не використовуються повторно для не пов’язаних із нею цілей. Ми не продаємо дані Клієнта.
2.3 Етика на практиці. Етичний збір даних, прозора Проксі-мережа та швидке реагування на зловживання є операційними зобов’язаннями, описаними в цій політиці, а не маркетинговими заявами.
3. Ролі згідно із законодавством про захист даних
3.1 Щодо Зібраних результатів та проксі-трафіку Клієнт є контролером: Клієнт обирає цілі, дані та мету. Ми діємо як обробник, обробляючи ці дані лише за вказівками Клієнта і лише для маршрутизації запитів та доставки результатів. Ці ролі контролера/обробника узгоджуються з нашою Політикою конфіденційності і мають читатися разом із нею.
3.2 Щодо Даних облікового запису Клієнта (записів про реєстрацію, виставлення рахунків та підтримку) ми діємо як контролер, як описано в нашій Політиці конфіденційності.
3.3 Ми розроблені так, щоб відповідати вимогам GDPR та CCPA для наших Клієнтів з ЄС та Каліфорнії як добровільне зобов’язання. Сербія перебуває за межами ЄС/ЄЕЗ і має власний Закон про захист персональних даних, змодельований за зразком GDPR; ми застосовуємо гарантії рівня GDPR незалежно від цього.
4. Транзитна передача зібраного контенту
4.1 Це положення, яке визначає нас. Yozh Crawler потоково передає виявлені сторінки, а Проксі-мережа маршрутизує запити; зібраний контент не утримується на серверах Компанії за замовчуванням. Ми є каналом передачі, а не продавцем наборів даних.
4.2 Там, де ми виконуємо керований скрапінг для Клієнта, результати доставляються Клієнту і не утримуються довше мінімального технічного буфера, необхідного для завершення доставки. Ми не створюємо постійного сховища зібраного контенту Клієнта.
5. Зберігання, шифрування та доступ
5.1 Під час передачі. Увесь трафік між Клієнтом, платформою та Цільовими сайтами захищено шифруванням TLS.
5.2 У стані спокою. Дані облікового запису та конфігурації зашифровано в стані спокою з логічною ізоляцією між середовищами Клієнтів.
5.3 Контроль доступу. Доступ надається за принципом найменших привілеїв: обмежений персоналом, якому він потрібен, пов’язаний зобов’язаннями щодо конфіденційності та реєструється у журналах.
6. Утримання
6.1 Зібрані результати: не утримуються після доставки (див. Розділ 4). Періоди утримання в цьому розділі узгоджені з тими, що зазначені в нашій Політиці конфіденційності, і мають читатися як ідентичні до вказаних там періодів або похідні від них.
6.2 Журнали запитів та проксі-метадані: зберігаються протягом короткого операційного вікна (наразі до 30 днів) для безпеки, запобігання зловживанням та усунення несправностей, після чого видаляються або агрегуються.
6.3 Дані облікового запису та виставлення рахунків: зберігаються протягом строку дії облікового запису Клієнта та до 24 місяців після його закриття, після чого видаляються, за умови дотримання юридичних, податкових та бухгалтерських зобов’язань, які можуть вимагати довшого утримання.
6.4 Дані підтримки: зберігаються лише стільки, скільки необхідно для вирішення запиту Клієнта та підтримання розумної історії підтримки.
7. Видалення та повернення даних
7.1 Після закриття облікового запису або раніше за запитом ми видалимо або повернемо персональні дані, які ми обробляємо від імені Клієнта, на вибір Клієнта, протягом 30 днів, за винятком випадків, коли ми юридично зобов’язані їх утримувати згідно з юридичним застереженням про зберігання.
7.2 Щоб подати запит, напишіть на support@cyberyozh.com. Ми підтверджуємо отримання протягом 72 годин і діємо без невиправданої затримки, як описано в нашій Політиці конфіденційності.
8. Субобробники та міжнародні передачі
8.1 Ми використовуємо обмежений набір субобробників для надання Послуг, наразі включно з Cloudflare (захист від DDoS), DigitalOcean та Inferno Solutions (хостинг), Mailgun (транзакційна та сповіщувальна електронна пошта), xproxy, iproxy та proxysmart (проксі- та SMS-інфраструктура), IPQualityScore (перевірки IP та ресурсів) та UseGateway.net (платежі). Ми ділимося лише тим, що потрібно кожному постачальнику для виконання його функції. Цей список субобробників підтримується ідентичним до опублікованого в нашій Політиці конфіденційності; у разі розбіжностей між ними переважну силу має Політика конфіденційності.
8.2 Оскільки ми працюємо із Сербії, дані Клієнта можуть оброблятися за межами власної країни Клієнта. Там, де персональні дані передаються на міжнародному рівні, ми покладаємося на Стандартні договірні положення або механізми адекватності, залежно від ситуації, на тих самих засадах, що викладені в нашій Політиці конфіденційності.
9. Заходи безпеки та сповіщення про порушення
9.1 Ми підтримуємо технічні та організаційні заходи, узгоджені з вимогами ISO 27001 та GDPR, включно з шифруванням, контролем доступу, захистом мережі та зобов’язаннями персоналу щодо конфіденційності. Наразі ми не заявляємо про сертифікацію ISO 27001 чи SOC 2 і не будемо натякати на ту, якої не маємо.
9.2 У разі порушення захисту персональних даних ми сповістимо постраждалих контролерів без невиправданої затримки і, де це можливо, протягом 72 годин після виявлення, з інформацією, необхідною для оцінки та реагування.
10. Етичне формування, перевірка та реагування на зловживання
10.1 Прозора Проксі-мережа. Наша Проксі-мережа побудована лише з поінформованих, згодних та справедливо оцінюваних учасників і ISP-джерел, як детально викладено в наших Стандартах формування мережі. Ми не використовуємо оманливо отримані чи експлуатовані вузли.
10.2 Етичний збір даних. Ми застосовуємо перевірку клієнтів у стилі KYC та обмеження допустимого використання, щоб платформа не використовувалася для незаконного збору даних. Перевірка Клієнтів авторитетно визначена в нашій Політиці перевірки клієнтів, а дозволені та заборонені види використання викладені в нашій Політиці використання та Політиці щодо обмежених цілей.
10.3 Швидке реагування на зловживання. Повідомляйте про зловживання чи неправомірне використання на abuse@cyberyozh.com відповідно до нашої Політики реагування на зловживання. Ми підтверджуємо отримання повідомлень протягом одного робочого дня і діємо за підтвердженими повідомленнями, включно з припиненням неправомірної діяльності, без невиправданої затримки.
11. Ваші права та зміни до цієї політики
11.1 Клієнт може запросити доступ до своїх персональних даних, їх виправлення, експорт або видалення. Як реалізувати ці права, зокрема згідно з GDPR та CCPA, викладено в нашій Політиці конфіденційності.
11.2 Ми можемо оновлювати цю політику. Коли ми це робимо, суттєві зміни набувають чинності з моменту публікації.
12. Контакти
12.1 З питань щодо цієї політики або із запитом на обробку даних напишіть на support@cyberyozh.com чи help@cyberyozh.com або зв’яжіться з нами в Telegram за адресою @CyberYozh_support_bot. Для повідомлень про зловживання чи неправомірне використання пишіть на abuse@cyberyozh.com. Для офіційного листування щодо захисту даних та порушень звертайтеся на support@cyberyozh.com. Наш вебсайт — cyberyozh.com, а ваша інформаційна панель — за адресою app.cyberyozh.com.
13. Пов’язані політики
Ця Політика діє разом з іншими документами в нашому Юридичному центрі: