Общие принципы обработки данных
QuietSidePath при обработке персональных данных руководствуется следующими основными принципами:
- Законность и справедливость — обработка данных осуществляется на законных основаниях и справедливым образом
- Ограничение цели — данные собираются для конкретных, явно определенных и законных целей
- Минимизация данных — мы собираем только те данные, которые необходимы для достижения заявленных целей
- Точность — принимаем разумные меры для обеспечения точности и актуальности данных
- Ограничение хранения — данные хранятся только в течение периода, необходимого для достижения целей обработки
- Целостность и конфиденциальность — применяем технические и организационные меры для защиты данных
- Подотчетность — несем ответственность за соблюдение принципов обработки данных
Правовые основы обработки
Мы обрабатываем персональные данные на следующих правовых основаниях:
- Согласие субъекта данных на обработку его персональных данных для одной или нескольких конкретных целей
- Выполнение договора, стороной которого является субъект данных, или выполнение мер, предпринимаемых по запросу субъекта данных перед заключением договора
- Выполнение правовых обязательств контролера данных
- Защита жизненно важных интересов субъекта данных или другого физического лица
- Выполнение задачи, выполняемой в общественных интересах или при осуществлении официальных полномочий
- Законные интересы контролера данных или третьей стороны, за исключением случаев, когда такие интересы перевешиваются интересами или основными правами и свободами субъекта данных
Процедуры обработки данных
Сбор данных
Персональные данные собираются следующими способами:
- Непосредственно от субъектов данных через формы на веб-сайте, телефонные звонки или личное общение
- Автоматически при использовании веб-сайта через технологии cookies и аналогичные инструменты
- От страховых компаний-партнеров в рамках предоставления услуг
- От государственных органов в случаях, предусмотренных законодательством
При сборе данных мы информируем субъектов данных о целях обработки, получателях данных и их правах в отношении обработки данных.
Хранение данных
Персональные данные хранятся в безопасных системах хранения с применением современных технологий защиты информации. Мы используем:
- Шифрование данных при передаче и хранении
- Ограничение доступа к данным на основе принципа необходимости знать
- Регулярное резервное копирование данных для обеспечения их сохранности
- Мониторинг систем для выявления несанкционированного доступа
- Физическую защиту серверов и систем хранения данных
Срок хранения данных определяется целями обработки и требованиями законодательства. По истечении срока хранения данные удаляются или обезличиваются безопасным способом.
Использование данных
Персональные данные используются исключительно для целей, указанных при сборе данных, включая:
- Предоставление услуг по страхованию и консультированию
- Обработку заявок и запросов клиентов
- Связь с клиентами по вопросам услуг
- Улучшение качества услуг и оптимизацию процессов
- Проведение аналитических исследований
- Соблюдение правовых обязательств
Данные не используются для целей, несовместимых с первоначальными целями сбора, без получения нового согласия субъекта данных.
Передача данных третьим лицам
Мы можем передавать персональные данные следующим категориям получателей:
- Страховые компании-партнеры для оформления страховых полисов и урегулирования страховых случаев
- Поставщики услуг, которые помогают нам в предоставлении услуг, включая IT-провайдеров, сервисы облачного хранения и аналитические платформы
- Профессиональные консультанты, включая юристов, аудиторов и бухгалтеров
- Государственные органы по требованию в случаях, предусмотренных законодательством
- Третьи стороны в случае слияния, поглощения или продажи активов компании
Все получатели данных обязаны соблюдать требования конфиденциальности и использовать данные только в целях, для которых они были переданы. Мы заключаем соглашения о конфиденциальности со всеми третьими сторонами, которым передаем данные.
Международная передача данных
В некоторых случаях персональные данные могут передаваться за пределы страны, в которой они были первоначально собраны. В таких случаях мы обеспечиваем, чтобы передача данных осуществлялась в соответствии с применимым законодательством о защите данных.
Мы используем соответствующие меры защиты, такие как стандартные договорные оговорки или другие правовые механизмы, одобренные компетентными органами, для обеспечения адекватного уровня защиты данных при международной передаче.
Меры безопасности
Мы применяем комплекс технических и организационных мер для защиты персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения:
- Шифрование данных при передаче через интернет с использованием протоколов SSL/TLS
- Шифрование данных при хранении в системах баз данных
- Многофакторная аутентификация для доступа к системам обработки данных
- Регулярное обновление систем безопасности и установка исправлений безопасности
- Обучение сотрудников вопросам защиты данных и конфиденциальности
- Регулярное проведение аудитов безопасности и оценок рисков
- Ведение журналов доступа и мониторинг активности в системах
- Разработка и тестирование планов реагирования на инциденты безопасности
Права субъектов данных
Субъекты данных имеют следующие права в отношении обработки их персональных данных:
- Право на информацию — получение информации о том, какие данные обрабатываются и как
- Право доступа — получение подтверждения об обработке данных и доступа к данным
- Право на исправление — исправление неточных или неполных данных
- Право на удаление — удаление данных в определенных обстоятельствах
- Право на ограничение обработки — ограничение обработки данных в определенных случаях
- Право на переносимость — получение данных в структурированном формате
- Право на возражение — возражение против обработки данных в определенных случаях
- Право на отзыв согласия — отзыв согласия на обработку данных в любое время
Для реализации этих прав субъекты данных могут обращаться к нам, используя контактную информацию, указанную ниже. Мы рассматриваем все запросы в течение разумного периода времени и предоставляем соответствующую информацию или выполняем запрошенные действия.
Обработка данных несовершеннолетних
Мы сознательно не собираем персональные данные от лиц, не достигших установленного законом возраста. Если мы узнаем, что собрали персональные данные от несовершеннолетнего без надлежащего согласия родителей или опекунов, мы предпримем меры для удаления таких данных в кратчайшие сроки.
Родители или опекуны имеют право требовать доступа, исправления или удаления персональных данных несовершеннолетних детей в соответствии с применимым законодательством.
Контактная информация
По всем вопросам, связанным с обработкой персональных данных, включая реализацию прав субъектов данных, пожалуйста, обращайтесь к нам:
QuietSidePath
Адрес: 410 Terry Ave, Seattle, WA 98104, США
Email: [email protected]
Телефон: +1 (208) 734-2581