Политика обработки данных
Настоящая Политика обработки данных объясняет, что происходит с данными на платформе CyberYozh Data: что мы храним, где, как мы это защищаем, как долго это удерживаем и как вы можете добиться удаления. Она применяется к размещённым (hosted) сервисам, управляемым WebGears Services d.o.o. (регистрационный номер 22038745), зарегистрированной по сербскому праву по адресу Jurija Gagarina 231/329, Novi Beograd, Beograd, Сербия («Компания», «мы», управляющая брендом «CyberYozh Data»). Это стандарты, которым мы следуем на практике, а не декларации о намерениях, и они обязательны для нас. Информацию о том, как мы обрабатываем персональные данные посетителей сайта и владельцев аккаунтов, читайте вместе с нашей Политикой конфиденциальности.
1. Сфера действия и что регулирует эта политика
1.1 Настоящая политика охватывает два вида данных: Собранный результат (Scraped Output) и прокси-трафик, маршрутизируемый через нашу размещённую платформу, а также Данные аккаунта (Account Data), которые мы храним для работы Сервисов, выставления счетов Клиенту и оказания поддержки.
1.2 CyberYozh Data — это платформа с открытым исходным кодом. Движок yozh-scraper и Yozh Crawler (который обходит сайт от стартового URL, передаёт потоком обнаруженные страницы и запрашивает каждую через Scraper по HTTP) можно разворачивать самостоятельно. Когда Клиент запускает эти инструменты на собственной инфраструктуре, Клиент контролирует хранение, удержание и удаление, и настоящая политика не регулирует такое развёртывание. Настоящая политика регулирует размещённую Прокси-сеть (hosted Proxy Network) и любой управляемый скрейпинг, который мы осуществляем для Клиента.
1.3 Настоящая политика действует наряду с нашими Условиями обслуживания, Политикой в отношении файлов cookie и Политикой оплаты и возврата средств, а также дополняет нашу Политику использования, Политику ограниченных целей, Стандарты формирования сети, Политику верификации клиентов и Политику реагирования на злоупотребления, доступные по адресу /legal/.
2. Наши принципы обработки данных
2.1 Минимизация данных. Мы собираем и храним только то, что необходимо для работы Сервисов, оказания поддержки, приёма платежей и выполнения наших юридических обязательств. Мы не накапливаем данные, которые нам не нужны.
2.2 Ограничение целей. Данные, собранные для одной цели, не перепрофилируются для не связанных с ней целей. Мы не продаём данные Клиента.
2.3 Этика на практике. Этичный сбор данных, прозрачная Прокси-сеть и быстрое реагирование на злоупотребления — это операционные обязательства, описанные в настоящей политике, а не маркетинговые заявления.
3. Роли в рамках законодательства о защите данных
3.1 В отношении Собранного результата и прокси-трафика Клиент является контролёром: Клиент выбирает цели, данные и назначения обработки. Мы действуем как обработчик, обрабатывая эти данные только по указаниям Клиента и только для маршрутизации запросов и доставки результатов. Эти роли контролёра/обработчика согласуются с нашей Политикой конфиденциальности и должны читаться вместе с ней.
3.2 В отношении Данных аккаунта Клиента (записи о регистрации, выставлении счетов и поддержке) мы действуем как контролёр, как описано в нашей Политике конфиденциальности.
3.3 Мы спроектированы в соответствии с требованиями GDPR и CCPA для наших Клиентов из ЕС и Калифорнии в качестве добровольного обязательства. Сербия находится за пределами ЕС/ЕЭП и имеет собственный Закон о защите персональных данных, разработанный по образцу GDPR; мы применяем гарантии уровня GDPR независимо от этого.
4. Транзитная передача собранного контента
4.1 Именно эта статья определяет нас. Yozh Crawler передаёт потоком обнаруженные страницы, а Прокси-сеть маршрутизирует запросы; собранный контент по умолчанию не сохраняется на серверах Компании. Мы — канал передачи, а не продавец наборов данных.
4.2 Там, где мы выполняем управляемый скрейпинг для Клиента, результаты доставляются Клиенту и не сохраняются дольше минимального технического буфера, необходимого для завершения доставки. Мы не создаём постоянного хранилища собранного Клиентом контента.
5. Хранение, шифрование и доступ
5.1 При передаче. Весь трафик между Клиентом, платформой и Целевыми сайтами защищён шифрованием TLS.
5.2 В состоянии покоя. Данные аккаунта и конфигурации шифруются в состоянии покоя, с логической изоляцией между средами Клиентов.
5.3 Контроль доступа. Доступ предоставляется по принципу наименьших привилегий: он ограничен персоналом, которому он необходим, связан обязательствами о конфиденциальности и журналируется.
6. Сроки хранения
6.1 Собранный результат: не сохраняется после доставки (см. Раздел 4). Периоды хранения в настоящем разделе согласованы с указанными в нашей Политике конфиденциальности и должны считаться идентичными им или производными от указанных там сроков.
6.2 Журналы запросов и прокси-метаданные: хранятся в течение короткого операционного окна (в настоящее время до 30 дней) в целях безопасности, предотвращения злоупотреблений и устранения неполадок, после чего удаляются или агрегируются.
6.3 Данные аккаунта и биллинга: хранятся в течение всего срока существования аккаунта Клиента и до 24 месяцев после его закрытия, после чего удаляются, с учётом юридических, налоговых и бухгалтерских обязательств, которые могут требовать более длительного хранения.
6.4 Данные поддержки: хранятся только столько, сколько необходимо для решения запроса Клиента и поддержания разумной истории обращений в поддержку.
7. Удаление и возврат данных
7.1 При закрытии аккаунта или ранее по запросу мы удалим или вернём персональные данные, которые мы обрабатываем от имени Клиента, по выбору Клиента, в течение 30 дней, за исключением случаев, когда мы юридически обязаны сохранять их в рамках юридического удержания (legal hold).
7.2 Чтобы отправить запрос, напишите на support@cyberyozh.com. Мы подтверждаем получение в течение 72 часов и действуем без неоправданной задержки, как описано в нашей Политике конфиденциальности.
8. Субобработчики и международные передачи
8.1 Для работы Сервисов мы используем ограниченный набор субобработчиков, в настоящее время включающий Cloudflare (защита от DDoS), DigitalOcean и Inferno Solutions (хостинг), Mailgun (транзакционная и уведомительная электронная почта), xproxy, iproxy и proxysmart (прокси- и SMS-инфраструктура), IPQualityScore (проверки IP и ресурсов) и UseGateway.net (платежи). Мы передаём только то, что необходимо каждому поставщику для выполнения его функции. Этот список субобработчиков поддерживается идентичным опубликованному в нашей Политике конфиденциальности; в случае расхождений преимущественную силу имеет Политика конфиденциальности.
8.2 Поскольку мы работаем из Сербии, данные Клиента могут обрабатываться за пределами страны самого Клиента. В случаях международной передачи персональных данных мы полагаемся на Стандартные договорные положения (Standard Contractual Clauses) или механизмы адекватности, в зависимости от обстоятельств, на той же основе, что изложена в нашей Политике конфиденциальности.
9. Меры безопасности и уведомление о нарушениях
9.1 Мы поддерживаем технические и организационные меры, соответствующие требованиям ISO 27001 и GDPR, включая шифрование, контроль доступа, сетевую защиту и обязательства персонала о конфиденциальности. В настоящее время мы не заявляем о сертификации по ISO 27001 или SOC 2 и не будем подразумевать наличие сертификата, которого у нас нет.
9.2 В случае нарушения безопасности персональных данных мы уведомим затронутых контролёров без неоправданной задержки и, где это возможно, в течение 72 часов с момента, когда нам стало о нём известно, предоставив информацию, необходимую для оценки и реагирования.
10. Этичное формирование сети, проверка и реагирование на злоупотребления
10.1 Прозрачная Прокси-сеть. Наша Прокси-сеть строится исключительно из информированных, давших согласие и справедливо вознаграждаемых пиров и ISP-источников, как подробно изложено в наших Стандартах формирования сети. Мы не используем узлы, полученные обманным путём или через эксплуатацию.
10.2 Этичный сбор данных. Мы применяем проверку клиентов по типу KYC и ограничения допустимого использования, чтобы платформа не использовалась для незаконного сбора данных. Верификация Клиента авторитетно определена в нашей Политике верификации клиентов, а разрешённые и запрещённые виды использования изложены в нашей Политике использования и Политике ограниченных целей.
10.3 Быстрое реагирование на злоупотребления. Сообщайте о злоупотреблениях или неправомерном использовании на abuse@cyberyozh.com в соответствии с нашей Политикой реагирования на злоупотребления. Мы подтверждаем получение сообщений в течение одного рабочего дня и принимаем меры по подтверждённым сообщениям, включая прекращение нарушающей активности, без неоправданной задержки.
11. Ваши права и изменения настоящей политики
11.1 Клиент может запросить доступ к своим персональным данным, их исправление, экспорт или удаление. Порядок реализации этих прав, в том числе в рамках GDPR и CCPA, изложен в нашей Политике конфиденциальности.
11.2 Мы можем обновлять настоящую политику. Когда мы это делаем, существенные изменения вступают в силу с момента публикации.
12. Контакты
12.1 По вопросам, касающимся настоящей политики, или по запросу об обработке данных пишите на support@cyberyozh.com или help@cyberyozh.com, либо напишите нам в Telegram на @CyberYozh_support_bot. Для сообщений о злоупотреблениях или неправомерном использовании используйте abuse@cyberyozh.com. По официальной переписке о защите данных и нарушениях обращайтесь на support@cyberyozh.com. Наш сайт — cyberyozh.com, а ваша панель управления находится по адресу app.cyberyozh.com.
13. Связанные политики
Настоящая Политика действует совместно с другими документами нашего Юридического центра: