Политика конфиденциальности
1. Область действия и роли
Настоящая Политика описывает обработку персональных данных Scan Shield Cloud FZCO в связи с сайтом, заявками на доступ и B2B-платформой Scan Shield Cloud.
В отношении посетителей сайта, деловых контактов и заявителей Scan Shield Cloud FZCO выступает как контролёр данных в части, где самостоятельно определяет цели и способы обработки. Если платформа обрабатывает контролируемые клиентом данные исключительно для оказания договорной инфраструктурной услуги и по документированным инструкциям клиента, распределение ролей контролёра и обработчика может устанавливаться договором или Data Processing Addendum.
2. Данные заявителей и деловых контактов
При отправке обращения могут обрабатываться имя, рабочий email, организация, категория обращения, описание сценария использования, IP-адрес, user-agent, идентификатор заявки и связанная переписка.
3. Цели обработки
- индивидуальная проверка B2B-заявок и управляемая регистрация;
- ответ на юридические, privacy, security и abuse-обращения;
- предотвращение мошенничества, злоупотреблений и инцидентов безопасности;
- администрирование сервиса, troubleshooting и операционная безопасность;
- установление, реализация или защита договорных и юридических прав;
- выполнение применимых требований законодательства и регуляторов.
4. Клиентский трафик и техническая телеметрия
При обработке клиентского трафика могут использоваться технические данные, включая IP-адреса, metadata запросов, сведения о маршрутизации, временные метки, health-сигналы и события безопасности, в объёме, необходимом для доставки, защиты, диагностики и эксплуатации сервиса.
Содержимое клиентского payload не используется для рекламы или несвязанного профилирования. Данные могут транзитно проходить через инфраструктуру или кратковременно буферизоваться, если это технически необходимо. Конкретные правила логирования, хранения и обработки должны устанавливаться договором или DPA.
5. Законодательство ОАЭ о персональных данных
Обработка персональных данных должна выполняться с учётом применимых требований ОАЭ, включая Federal Decree-Law No. 45 of 2021 concerning the Protection of Personal Data. Иные режимы, включая GDPR, применяются только при наличии соответствующей территориальной и предметной применимости.
6. Передача данных
Данные заявок не продаются. Они могут обрабатываться поставщиками инфраструктуры, хостинга, безопасности или коммуникаций, когда это обоснованно необходимо для работы сервиса, либо раскрываться в случаях, предусмотренных применимым законом или обязательным требованием компетентного органа.
7. Хранение
Заявки, security-данные и операционные записи хранятся только в течение периода, обоснованно необходимого для указанных целей, договорных требований, расследований, урегулирования споров и исполнения юридических обязанностей.
8. Безопасность
Применяются технические и организационные меры, предназначенные для защиты персональных данных от несанкционированного доступа, изменения, утраты или раскрытия. Абсолютная безопасность интернет-сервиса не может быть гарантирована.
9. Обращения
Запросы по вопросам конфиденциальности и персональных данных можно направить через форму сайта, выбрав Юридический / конфиденциальность. Для обработки отдельных запросов может потребоваться проверка личности или полномочий заявителя.