ПОЛИТИКА ВЕБ-САЙТА
1. ВВЕДЕНИЕ
Мы, OZ FORENSICS SOFTWARE TRADING L.L.C (далее — Компания, или Мы) — гарантируем, что у нас есть необходимые и достаточные права интеллектуальной собственности на программное обеспечение для биометрической аутентификации лиц. Для нас одинаково важны не только удобство и возможности, предоставляемые нашими продуктами, но и право каждого человека на частную жизнь и защиту его персональных данных. В своей повседневной практике Ккомпания делает все, чтобы предотвращать незаконное распространение персональных данных, а также стремится к защите частной жизни всех сторон.
Мы стремимся защитить вашу конфиденциальность и обеспечить ответственное обращение со всеми вашими персональными данными. В этой политике веб-сайта объясняется, как мы собираем и используем информацию на нашем веб-сайте https://ozforensics.com/. Заходя на наш веб-сайт или используя его, вы соглашаетесь с условиями этой политики.
Целью данной политики является информирование вас, пользователя устройства или услуг компании, о целях, объеме и методах защиты, сроках обработки персональных данных и ваших правах в рамках наших процедур обработки персональных данных.
Для обеспечения предоставления услуг и оценки необходимости улучшения содержания и структуры веб-сайтов собирается и обрабатывается информация о посетителях веб-сайтов и пользователях предоставляемых на них услуг, содержащаяся в файлах доступа к веб-сайту, например, IP-адрес, время посещения, просмотренные страницы и т. д., как и на других веб-сайтах.
На сайтах Компании также используются куки-файлы (небольшие фрагменты данных), которые позволяют расширить возможности использования сайта. В соответствии с возможностями используемых технологий можно отказаться от использования куки-файлов, однако так поступать не рекомендуется, поскольку в этом случае возможности использования сайтов или сервисов Компании ограничиваются. Чтобы ознакомиться с нашей политикой использования куки-файлов, перейдите по ссылке.
Если у вас возникли вопросы или вы считаете, что мы можем совместно улучшить настоящую политику, свяжитесь с нами по электронной почте: support@ozforensics.com.
2. ОСНОВНЫЕ ОПРЕДЕЛЕНИЯ
В настоящей Политике конфиденциальности используются следующие основные определения:
2.1. Политика — настоящая Политика.
2.2. Пользователь — физическое лицо, использующее Сайт или любой другой продукт и/или услугу Компании.
2.3. Персональные данные — любая информация, позволяющая прямо или косвенно, т.е. в совокупности с другими данными, идентифицировать Вас как физическое лицо (субъект данных), включая фамилию, имя, отчество, контактную информацию, данные, идентифицирующие устройство пользователя, а также данные, позволяющие определить порядок и способы использования Сайта Пользователем.
2.4. Субъект данных — физическое лицо, которое прямо или косвенно идентифицировано или может быть идентифицировано с помощью персональных данных.
2.5. Обработка данных — любое действие или набор действий с данными, осуществляемые с помощью автоматизированного оборудования или без него, например, сбор, запись, организация, структурирование, хранение, адаптация или изменение, поиск, обращение, использование, раскрытие путем передачи, распространения или иного предоставления доступа, согласование или комбинирование, ограничение, стирание или уничтожение и т.д.
2.6. Третье лицо — лицо, не являющееся представителем Компании, ее работником, дочерней компанией, представительством, ассоциированным обществом и (или) партнером, связанное с Компанией договорными обязательствами о неразглашении персональных данных, а также лица, не идентифицируемые по соответствующим персональным данным.
2.7. Пользовательское устройство — персональный компьютер, ноутбук, планшет, смартфон или любое другое устройство, применяемое пользователем для пользования услугами Компании.
2.8. Куки-файлы — технологии идентификации, которые интегрируются Сайтом в веб-браузер Пользователя с целью обеспечения работы сервиса и сбора данных об устройстве Пользователя, а также о процедурах и способах использования Сайта.
3. ОБЛАСТЬ ПРИМЕНЕНИЯ ПОЛИТИКИ
3.1. Настоящая политика конфиденциальности действует в отношении любой информации, включая персональные данные в значении действующего законодательства, которую Компания и/или аффилированные лица Компании могут получить в отношении вас в процессе использования любых веб-сайтаов, программного обеспечения, продуктов и/или услуг Компании (далее совместно — Услуги), информацию о которых вы можете найти на сайтах ozforensics.com, https://www.apple.com/app-store/, https://play.google.com/store (далее совместно — Сайты), если для отдельных Услуг не применяется иная политика конфиденциальности:
Демоверсия для Android /iOS — https://ozforensics.com/legal/privacy_policy_liveness_demo_application
3.2. Политика определяет категорию персональных данных, собираемых Компанией, процедуры и цели использования данных, а также условия предоставления доступа к таким данным.
4. КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ И СПОСОБЫ ИХ ПОЛУЧЕНИЯ
Компания получает персональные данные следующими способами:
4.1. Персональные данные могут быть предоставлены самим субъектом данных для составления договоров и/или заключения договорных обязательств между Компанией и субъектом данных, между Компанией и пользователем и т.д.; для получения услуги поддержки Support Oz Forensics, для оформления подписки на рассылку Oz Forensics Компания может потребовать контактную информацию (фамилия, имя, отчество (если применимо), адрес электронной почты, контактный телефон). Личный идентификационный номер, дата рождения, подпись и должность могут быть дополнительно затребованы для составления договоров и/или исполнения договорных обязательств.
4.2. Из переписки Компании с пользователем или другим субъектом данных. Компания может собирать персональные данные из писем, отправленных в офисы компании, из сообщений пользователей, отправленных в центр информационной поддержки Компании и на электронную почту сотрудников компании, а также сохранять тексты самих сообщений. К персональным данным, которые собираются вышеуказанным способом, относятся: фамилия, имя, отчество, почта, контактный телефон, имя пользователя сети и любые другие данные, предоставленные самим пользователем. В некоторых случаях контактные данные субъекта данных могут оказаться в распоряжении компании от партнеров компании или других третьих лиц. Компания обязуется не использовать эти данные для любых других целей, кроме связи с субъектом данных, если это необходимо в соответствии с интересами субъекта данных.
4.3. Использование Куки-файлов и других аналитических сервисов. Для обеспечения функциональности наших веб-сайтов и сбора статистики пользователей веб-сайтов Компания использует файлы cookie и другие аналитические сервисы, например, Google Analytics. Куки-файлы и аналитические сервисы позволяют нам предоставлять сайты в пользование и модернизировать их. Перейдя по ссылке указанной выше, вы можете подробно ознакомиться с нашей политикой использования куки-файлов.
4.4. Сбор Персональных данных путем их автоматического сохранения в регистрационных журналах (Log-файлах). Каждый раз, когда вы посещаете один из сайтов Компании, ваш интернет-браузер автоматически отправляет определенную информацию, которая сохраняется нами в так называемых файлах регистрации (логах). Регистрационные файлы (логи) хранятся нами в течение короткого периода времени для выявления нарушений, а также в целях безопасности (например, для расследования попыток атак, несанкционированного вмешательства в работу компьютеров или серверов, автоматизированных систем, компьютерных систем или систем электросвязи), после чего удаляются. Регистрационные файлы, дальнейшее хранение которых необходимо для доказательства, не удаляются до полного выяснения соответствующего инцидента и, в некоторых случаях, могут быть переданы в правоохранительные органы.
В регистрационных файлах (журналах) хранится следующая информация:
- IP-адрес терминала, с которого осуществляется доступ к онлайн-платформе управления предложениями;
- Интернет-адрес сайта, с которого ведет ссылка на онлайн-платформу (так называемый единообразный указатель местонахождения ресурс или URL ссылающегося домена);
- Название поставщика услуг, через которого осуществляется доступ к платформе управления онлайн-предложениями;
- Имена запрашиваемых файлов или информации;
- Дата, время и продолжительность запроса;
- Количество переданных данных.
Регистрационные журналы не позволяют напрямую идентифицировать пользователя как физическое лицо.
5. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Компания может обрабатывать персональные данные для следующих целей:
5.1. Предоставление услуг и продажа товаров:
- для идентификации клиента/пользователя;
- для составления, заключения и исполнения договоров;
- для обеспечения/поддержания функциональности услуг;
- для обслуживания и обеспечения связи с Пользователем/Клиентом;
- для выполнения гарантийных обязательств;
- для совершенствования продукции и услуг, разработки новых товаров и услуг;
- для рассмотрения и обработки жалоб и заявлений;
- для удержания клиентов, повышения лояльности, измерения удовлетворенности клиентов;
- для управления счетами;
- для оценки кредитоспособности, для надзора за кредитами;
- для возврата и взыскания долгов;
- для обслуживания и улучшения работы сайта, мобильных приложений и других сервисов.
5.2. Планирование и проведение бизнес-анализа:
- для целей статистики, анализа и планирования бизнеса;
- для измерения эффективности;
- для обеспечения качества услуг;
- для проведения маркетинговых исследований;
- для проведения опросов клиентов;
- в рамках мер по управлению рисками.
5.3. Улучшение качества работы веб-сервиса, информации, размещенной в режиме онлайн, в том числе путем проведения статистических и маркетинговых исследований.
5.4. Устранение технических ошибок и сбоев. В ходе анализа процедур и методов работы пользователей с веб-сервисом компания может выявить факт возникновения технической ошибки или сбоя, обнаружить и оперативно устранить их причины.
5.5. Для предоставления информации в органы государственного управления и субъектам оперативной деятельности в случаях и объеме, предусмотренных внутренними нормативными правовыми актами.
5.6. Для обеспечения безопасности (в самом широком смысле этого слова) на территории Компании и за ее периметром, чтобы:
- обеспечивать сохранность имущества;
- осуществлять визуальный контроль на территории Компании, оценивать обстановку с целью принятия срочных мер по предотвращению противоправных действий;
- проводить анализ имевшей место ситуации/инцидента;
- для контроля производственных, технологических процессов, представляющих непосредственную угрозу здоровью и жизни обслуживающего персонала;
- для обеспечения безопасности сотрудников и посетителей компании.
5.7. Для других конкретных целей, которые сообщаются Пользователю до передачи таких данных Компании.
5.8. Законные интересы компании заключаются в следующем:
- Осуществление коммерческой деятельности;
- Проверка личности клиента до заключения договора;
- Обеспечение выполнения договорных обязательств;
- Предотвращение необоснованных финансовых рисков для коммерческой деятельности Компании (включая оценку кредитного риска до продажи продукции и услуг и во время исполнения договора);
- Хранение претензий и заявлений Клиентов по вопросам приобретения товаров и оказания услуг, других претензий и заявлений, приложений к ним;
- Анализ активности домашних страниц, сайтов и мобильных приложений компании, разработка и внедрение их обновлений;
- Администрирование учетной записи клиента на домашних страницах, веб-сайтах и мобильных приложениях Компании;
- Сегментация базы данных клиентов для эффективного предоставления услуг;
- Разработка и модернизация продуктов и услуг;
- Реклама продуктов и услуг Компании;
- Направление других уведомлений об исполнении договора и важных действиях по исполнению договора, а также проведение опросов клиентов относительно товаров, услуг и пользовательского опыта;
- Предотвращение мошенничества;
- Предоставление отчетности и анализ корпоративного управления, финансов и бизнеса;
- Обеспечение эффективных процессов управления Компанией;
- Эффективность предоставления услуг, продаж и поставок продукции;
- Обеспечение и улучшение качества услуг;
- Администрирование платежей;
- Администрирование сроков совершения платежей;
- Обращение в органы государственного управления, оперативные службы и суды в целях защиты законных интересов Компании;
- Исполнение долговых обязательств;
- Информирование существующих и потенциальных клиентов о деятельности компании.
6. ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ СУБЪЕКТОВ ИЗ ТРЕТЬИХ СТРАН
6.1. В случае передачи данных в третьи страны в процессе обработки данных, Компания обязуется обеспечить высокий стандарт защиты персональных данных в соответствии со строгими требованиями Общего регламента ЕС по защите данных. В случае международной передачи персональных данных Компания обязуется информировать субъекта о намерении передать его персональные данные в третью страну или международную организацию и о наличии или отсутствии соответствующего решения Европейской комиссии. В то же время компания уведомит субъекта данных о соответствующих мерах по защите данных и способах получения копии данных или о месте, где эти данные будут доступны, а также о том, соответствует ли передача данных соответствующим мерам защиты в соответствии со статьей 46 Общего регламента в отношении применения специальных обязательных корпоративных правил в соответствии со статьей 47 Общего регламента или, если применимо, подпунктом 2 пункта 1 статьи 49 Общего регламента. Любая передача персональных данных в третьи страны должна осуществляться в соответствии с главой V Общего регламента.
7. СТОРОННИЕ ПЛАГИНЫ
7.1. Для обеспечения работы некоторых наших сервисов мы используем сторонние приложения или плагины. Мы проинформируем вас об этих плагинах в данном разделе.
7.2. Плагины — это независимые расширения провайдеров социальных сетей и других сервисов. Поэтому мы не контролируем объем данных, собираемых и сохраняемых провайдерами социальных сетей, осуществляемых через плагин. Цели и объем сбора, дальнейшей обработки данных социальной сетью, а также связанные с ними права и параметры настройки защиты вашей конфиденциальности можно найти в политике защиты данных соответствующей социальной сети. Вам не следует использовать соответствующие плагины, если вы не желаете, чтобы провайдеры социальных сетей получали данные об этом онлайн-предложении или продолжали их использовать.
8. МЕРЫ, ПРИНИМАЕМЫЕ В ЦЕЛЯХ ЗАЩИТЫ ДАННЫХ
8.1. Собранные Компанией персональные данные хранятся в защищенных сетях, доступ к которым могут иметь представители, сотрудники, дочерние и зависимые компании, представительства и партнеры Компании, связанные с Oz Forensics договорными обязательствами о неразглашении персональных данных третьим лицам.
8.2. Компания принимает следующие технические меры для защиты Персональных данных:
- Для обеспечения безопасности и хранения данных мы используем серверы, соответствующие Общему регламенту ЕС по защите данных и сертифицированные по стандартам ISO/IEC 27001:2013, 27017:2015, 27018:2019, 27701:2019, 9001:2015 и CSA STAR CCM v3.0.1. https://aws.amazon.com/compliance/iso-certified/, который подписал соглашение об обеспечении всех возможных гарантий сохранности и конфиденциальности данных;
- Для предотвращения физического доступа несанкционированного персонала все помещения, принадлежащие компании, оборудованы средствами технической охранной сигнализации, пожарной сигнализации, видеонаблюдения и системой контроля доступа;
- Шифрование данных при их передаче (SSL-шифрование);
- Брандмауэр;
- Программное обеспечение для обнаружения и защиты от вторжений;
- Другие меры защиты в соответствии с современными возможностями технологии.
8.3. Меры по защите персональных данных, указанные в пунктах 13.1, 13.2 настоящего раздела, применяются до момента их обезличивания.
9. ПРАВО НА ПОЛУЧЕНИЕ ИНФОРМАЦИИ О ХРАНЕНИИ И ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Вы имеете право получить информацию об обработке ваших персональных данных, предусмотренную нормативными актами, и направить запрос, содержащий требование о предоставлении информации о ваших персональных данных, которые хранятся и обрабатываются Компанией, в центр поддержки Oz Forensics (см. раздел «Обратная связь»).
9.2. Компания вправе запросить подтверждение вашей личности для предоставления информации о ваших персональных данных, которые могут быть обработаны Компанией. Если вы отказываетесь предоставить такое подтверждение, мы вправе отказать вам в предоставлении соответствующей информации.
9.3. Компания обязуется обработать запрос, поступивший в центр поддержки Oz Forensics в соответствии со статьями 123.1, 123.2 настоящего раздела в максимально короткий срок, но не позднее одного месяца с момента предоставления подтверждения личности субъекта или, если такое подтверждение не было запрошено Компанией, с момента получения запроса субъекта и передать субъекту соответствующую информацию. Учитывая сложность поступившего запроса или количество запросов, Компания вправе продлить указанный срок предоставления информации еще на два месяца, предварительно уведомив об этом лицо, подавшее запрос.
9.4. Если Компания не обрабатывает запрошенные данные, Компания сообщит субъекту о причинах, по которым обработка запрошенных данных не осуществляется, в порядке очереди, но не позднее чем в течение месяца.
10. ПРАВО СУБЪЕКТА НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ И ИХ ИЗМЕНЕНИЕ
10.1. В соответствии с нормативными актами вы также имеете право потребовать от компании предоставить доступ к вашим персональным данным. Вы можете потребовать дополнить, исправить, удалить или ограничить обработку связанных с вами данных. Вы вправе возражать против обработки (в том числе против обработки персональных данных, которая осуществляется на основании законных интересов Компании), а также имеете право на передачу данных. Это право реализуется в случае, если такая обработка не вытекает из обязательств Компании в соответствии с действующим законодательством, обеспечения законных интересов Компании и выполнения договорных обязательств между субъектом данных и Компанией.
10.2. Чтобы реализовать свои права, вы можете подать запрос:
- В письменном виде, лично подав запрос в офис Компании или по ее юридическому адресу, предъявив документ, удостоверяющий личность;
- По электронной почте, подписав его ЭЦП.
10.3. После получения запроса на реализацию ваших прав мы должны проверить вашу личность, оценить запрос и реализовать его в соответствии с нормативными актами.
10.4. В случае идентификации субъекта мы обязуемся удовлетворить запрос в кратчайшие сроки, но не позднее одного месяца с момента уведомления субъекта данных, либо, если удовлетворение запроса невозможно и обработка данных не регулируется внешними нормативными актами, предоставить объяснение, почему мы не можем удовлетворить запрос. Учитывая сложность поступившего запроса или количество запросов, Компания вправе продлить указанный срок предоставления информации еще на два месяца, предварительно уведомив об этом лицо, подавшее запрос.
10.5. В случае если субъект, подавший запрос, не идентифицирован, ему направляется информационное сообщение о невозможности идентификации по указанному адресу для корреспонденции.
10.6. Отзыв согласия не влияет на обработку данных, которая была осуществлена, когда действовало согласие Клиента.
10.7.В случае отзыва согласия обработка данных, осуществляемая на иных законных основаниях, например, если обработка данных осуществляется в соответствии с требованиями законодательства, не может быть прекращена.
11. ПРАВО НА ОТЗЫВ СОГЛАСИЯ НА ОБРАБОТКУ ДАННЫХ
11.1. Вы имеете право в любое время отозвать свое согласие на обработку данных удобным для вас способом.
11.2. После получения отказа от обработки персональных данных Компания вправе установить личность лица, изъявившего желание отозвать согласие.
11.3. Отзыв согласия не влияет на обработку данных, выполненную в то время, пока согласие было в силе.
11.4. В случае отзыва согласия обработка данных, осуществляемая на иных законных основаниях, не может быть прекращена.
12. ПРАВО НА ОБРАЩЕНИЕ В НАДЗОРНЫЙ ОРГАН И ПОРЯДОК РАЗРЕШЕНИЯ СПОРОВ
12.1. Для соблюдения требований по обработке и защите персональных данных Компания учитывает требования Регламента ЕС 2016/679 (Общий регламент по защите данных), а также общепризнанные международные законы и нормы в области защиты персональных данных.
12.2. В случае возражений, связанных с соблюдением Компанией порядка и/или условий использования ваших персональных данных, и для разрешения таких возражений вы всегда вправе обратиться к ответственному представителю Компании или передать их в центр поддержки Oz Forensics (см. раздел «Обратная связь»).
12.3. Компания обязуется рассмотреть жалобу в соответствии с пунктом 16.2 настоящего раздела в течение месяца с момента ее получения и дать обоснованный ответ отправителю жалобы.
12.4. Вы также имеете право обжаловать решение в надзорном органе по защите данных. Для этого вы можете обратиться в надзорный орган обработки данных по месту жительства.
13. РАССЫЛКА КОММЕРЧЕСКИХ УВЕДОМЛЕНИЙ
13.1. Компания имеет право направлять уведомления о новых продуктах и/или услугах Компании, а также информацию о предстоящих мероприятиях, проводимых Компанией или при ее участии, Пользователям, подписавшимся на рассылку новостей Компании.
13.2. Вы можете подписаться на наши рассылки, авторизовавшись на интернет-сайтах Компании (например, с помощью формы подписки на получение новостей).
13.3. Предоставленное вами согласие на получение коммерческих уведомлений будет действовать до тех пор, пока вы не решите отказаться от получения рассылок. После подписки на рассылки Компании, вы имеете право отказаться от получения информационных сообщений, нажав ссылку «Отписаться» в конце любого коммерческого уведомления, полученного на вашу электронную почту.
13.4. Мы прекратим отправку коммерческих уведомлений, как только ваш запрос будет обработан. Обработка запроса зависит от технологических возможностей и может занять до 7 дней.
14. ИЗМЕНЕНИЯ В ПОЛИТИКЕ
14.1. Изменения в положениях Политики могут вноситься эпизодически, в пределах, допустимых законодательными актами ОАЭ, Сингапура и ЕС, а также общепринятыми нормами международных законов и норм в области защиты персональных данных.
14.2. Все изменения в Политике будут отражены на данном сайте с указанием даты вступления в силу изменений.
14.3. Продолжая использовать Сайт после внесения изменений в Политику, Вы как Пользователь даете свое согласие на сбор, обработку и хранение Ваших персональных данных в соответствии с измененной Политикой.
15. ОБРАТНАЯ СВЯЗЬ
Все вопросы, касающиеся положений Политики, можно направлять в наш офис:
OZ FORENSICS SOFTWARE TRADING LLC
P1 / BLOCK 1 Office 5I-SH-384 Commercial, 176-0, Saih Shuaib 2, Dubai Industrial City – Dubai, United Arab Emirates
Офисный e-mail: info@ozforensics.com
Электронная почта для запроса по GDPR: info@ozforensics.com