Конфиденциальность и защита данных
Политика конфиденциальности
Настоящая политика объясняет, как Wemply OÜ обрабатывает персональные данные, когда вы посещаете wemply.com, связываетесь с нами, запрашиваете демонстрацию или общаетесь с отделами продаж и поддержки.
Область действия
Политика распространяется на посетителей общедоступного сайта Wemply и лиц, которые отправляют запрос через контактную форму или форму демонстрации, используют настройки cookie, обращаются в чат поддержки либо иным образом связываются с нами.
Документ описывает деятельность Wemply в качестве контролёра данных. Обработка данных сотрудников, которые организация-клиент размещает на платформе Wemply, регулируется договором с клиентом, условиями обработки данных и указаниями клиента.
Кто является контролёром данных
Контролёром данных сайта, продаж и общих отношений с клиентами является Wemply OÜ (регистрационный код 14261247), Kadaka tee 3/1, 10621 Tallinn, Эстония. Запросы по вопросам конфиденциальности направляйте на info@wemply.com.
Если вы пользуетесь Wemply через работодателя или другую организацию-клиента, эта организация обычно определяет цели и способы обработки данных сотрудников, а Wemply действует по её поручению как обработчик. Запрос в отношении данных корпоративной учётной записи следует сначала направить работодателю или администратору вашей организации.
Какие персональные данные мы собираем
Большую часть данных мы получаем непосредственно от вас. Технические данные возникают при использовании сайта, а необязательные аналитические данные собираются только после соответствующего согласия.
- Контактные запросы и заявки на демонстрацию. Имя, рабочий адрес электронной почты, компания, диапазон численности сотрудников, основной интерес, необязательный номер телефона, выбранный язык и текст сообщения.
- Переписка. Электронные письма, разговоры в чате, обращения в поддержку и связанные с ними последующие действия.
- Технические данные. IP-адрес, основные сведения о браузере и устройстве, время запроса, URL, источник перехода, а также данные журналов безопасности и ошибок.
- Данные об использовании и кампаниях. Язык и путь страницы, взаимодействие с призывами к действию, UTM-метки или иной источник кампании и аналитические события при наличии согласия на аналитику.
- Данные о согласии. Идентификатор согласия CookieYes, выбранные категории и время выбора, чтобы применять ваши настройки и при необходимости подтвердить согласие.
Цели и правовые основания обработки
Wemply не принимает на основании данных сайта автоматизированных решений, влекущих для вас юридические или иные столь же существенные последствия.
- Ответы на запросы и организация демонстрации. Мы обрабатываем данные для принятия мер по вашему запросу до заключения договора и на основании законного интереса в управлении продажами и отношениями с клиентами.
- Работа и безопасность сайта. Строго необходимые технические данные используются на основании законного интереса в обеспечении работы сервиса, устранении ошибок и предотвращении злоупотреблений.
- Необязательные функции и аналитика. Чат Intercom и теги Google Analytics включаются на основании вашего согласия с соответствующей категорией cookie.
- Маркетинг. Мы отправляем электронные маркетинговые сообщения на основании согласия или иного основания, разрешённого применимым правом. В каждом сообщении можно отказаться от рассылки; вы также вправе возразить против прямого маркетинга на основании законного интереса.
- Соблюдение закона и правовые требования. Мы можем хранить или раскрывать данные, если этого требует закон, официальное распоряжение либо подготовка, предъявление или защита правового требования.
Кому мы передаём данные
Доступ предоставляется только в объёме, необходимом для конкретной задачи. Поставщики услуг обязаны защищать данные и использовать их для согласованной цели.
- Уполномоченные сотрудники Wemply в отделах продаж, поддержки, маркетинга, ИТ и информационной безопасности в соответствии с обязанностями;
- поставщики хостинга, доставки контента и услуг безопасности для доступности и защиты сайта;
- CookieYes для хранения выбора cookie и управления согласием;
- Google Analytics через Google Tag Manager только после согласия на аналитику;
- Intercom только после функционального согласия для чата и общения с клиентами;
- профессиональные консультанты, аудиторы и государственные органы если это необходимо для аудита, выполнения обязанности или правового требования.
Передача данных за пределы ЕС и ЕЭЗ
Некоторые поставщики технологий могут обрабатывать данные за пределами Европейского союза или Европейской экономической зоны. Такая передача должна основываться на механизме, предусмотренном главой V GDPR, и соответствующих гарантиях. Актуальную информацию о месте обработки и механизме передачи у конкретного поставщика можно запросить по адресу info@wemply.com.
Сроки хранения данных
Мы храним данные только столько, сколько необходимо для указанной цели, выполнения юридической обязанности либо подготовки, предъявления или защиты правового требования.
- Контактные запросы и заявки на демонстрацию. Если отношения с клиентом не начинаются, мы, как правило, удаляем или обезличиваем их не позднее чем через два года после последнего содержательного контакта.
- Маркетинговые данные. Они хранятся до отзыва согласия, возражения или прекращения цели; запись об отказе может сохраняться, чтобы не отправлять новые сообщения.
- Записи о согласии и безопасности. Они хранятся только пока это необходимо для применения настроек, подтверждения согласия, расследования события безопасности или защиты правового требования.
- Данные на платформе клиента. Сроки определяются договором с клиентом, условиями обработки данных, инструкциями клиента и применимыми обязанностями.
Ваши права
В зависимости от обстоятельств вы можете запросить доступ, исправление или удаление данных, ограничение обработки или переносимость данных, а также возразить против обработки. Согласие можно отозвать в любое время без влияния на законность обработки до отзыва.
Для подачи запроса напишите на info@wemply.com. Перед раскрытием данных мы можем разумным способом подтвердить вашу личность и ответим в срок, установленный GDPR.
Как мы защищаем данные
Мы применяем соответствующие риску технические и организационные меры, включая контроль доступа, защищённую передачу, журналирование, резервное копирование и процедуры реагирования на инциденты. Система управления информационной безопасностью Wemply сертифицирована по ISO/IEC 27001. Сертификат и сведения о контролях доступны в Центре доверия Wemply.
Изменения политики и контакты
Мы обновляем политику при изменении сервисов, технологий или правовых требований. Актуальная версия и дата публикуются на этой странице. О существенных изменениях мы сообщим надлежащим способом; само по себе использование сайта не считается новым согласием.
Вопросы о конфиденциальности: info@wemply.com. Поддержка клиентов: support@wemply.com. Почтовый адрес: Wemply OÜ, Kadaka tee 3/1, 10621 Tallinn, Эстония.