Соглашение об обработке данных
Настоящее Соглашение об обработке данных («DPA») заключается между Tracio Technologies, Inc. («Tracio», «мы», «нас») и Клиентом («вы», «Контролёр»), который принял Условия обслуживания. Настоящее DPA дополняет Условия обслуживания и является их неотъемлемой частью.
1. Определения
Любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу согласно применимому законодательству о защите данных, включая GDPR.
Любая операция, выполняемая с Персональными данными, включая сбор, запись, хранение, использование, раскрытие или удаление.
Клиент, который определяет цели и способы обработки Персональных данных.
Tracio, который обрабатывает Персональные данные от имени Контролёра.
Любая третья сторона, привлечённая Tracio для обработки Персональных данных в связи с Услугами. См. наш список Субобработчиков.
2. Объём и цель обработки
Tracio обрабатывает Персональные данные исключительно для предоставления услуг device intelligence и обнаружения мошенничества, описанных в Условиях обслуживания («Услуги»). Обработка осуществляется строго по документированным инструкциям Контролёра.
| Категория | Типы данных | Цель |
|---|---|---|
| Сигналы устройства | Атрибуты браузера, GPU, canvas-отпечаток, шрифты | Идентификация устройства |
| Сетевые данные | IP-адрес, ASN, геолокация | Оценка риска мошенничества |
| Поведенческие данные | Паттерны движения мыши, динамика нажатий клавиш | Обнаружение ботов |
| Метаданные сессии | Метки времени, пути страниц, реферер | Аналитика угроз |
3. Обязательства Обработчика
Tracio обязуется:
- Обрабатывать Персональные данные только по документированным инструкциям Контролёра, если иное не требуется применимым законодательством.
- Обеспечивать, чтобы лица, уполномоченные обрабатывать Персональные данные, были связаны обязательствами о конфиденциальности.
- Внедрять надлежащие технические и организационные меры безопасности, описанные в Разделе 5.
- Не привлекать Субобработчиков без предварительного общего или специального письменного разрешения Контролёра.
- Помогать Контролёру в выполнении его обязательств по реагированию на запросы субъектов данных.
- Удалять или возвращать все Персональные данные по завершении Услуг, по выбору Контролёра.
- Предоставлять всю информацию, необходимую для подтверждения соответствия настоящему DPA, и допускать проведение аудитов.
4. Субобработчики
Контролёр предоставляет Tracio общее разрешение на привлечение Субобработчиков при соблюдении следующих условий:
- Tracio будет вести актуальный список Субобработчиков по адресу tracio.ai/subprocessors.
- Tracio уведомит Контролёра не менее чем за 30 дней до добавления или замены Субобработчиков.
- Контролёр может возразить против нового Субобработчика в течение 14 дней с момента уведомления.
- Tracio возложит эквивалентные обязательства по защите данных на всех Субобработчиков по договору.
5. Меры безопасности
Tracio внедряет следующие технические и организационные меры:
6. Международная передача данных
В случаях, когда Персональные данные передаются за пределы Европейской экономической зоны (ЕЭЗ), Tracio опирается на Стандартные договорные положения (SCC), принятые Европейской комиссией, или иные утверждённые механизмы передачи. Tracio обрабатывает данные преимущественно в Соединённых Штатах и Европейском союзе. По запросу Tracio предоставит копии применимых SCC.
7. Права субъектов данных
Tracio будет помогать Контролёру в реагировании на запросы субъектов данных о доступе, исправлении, удалении, ограничении, переносимости или возражении в сроки, требуемые применимым законодательством. Запросы следует направлять по адресу privacy@tracio.ai.
8. Хранение и удаление данных
Tracio хранит Персональные данные в течение периода, необходимого для предоставления Услуг, и в любом случае не дольше, чем:
- Данные активной учётной записи: срок действия договора об услугах
- Сигналы device intelligence: 12 месяцев с момента сбора
- Журналы событий мошенничества: 24 месяца с момента сбора
- Резервные копии: 90 дней после удаления из основных систем
9. Права на аудит
Контролёр может проводить аудит соблюдения Tracio настоящего DPA не чаще одного раза в год при письменном уведомлении за 30 дней, в обычные рабочие часы. Tracio может удовлетворять запросы на аудит, предоставляя актуальные отчёты о независимом аудите (SOC 2 Type II, ISO 27001), где они доступны. Вся аудиторская деятельность подчиняется обязательствам о конфиденциальности.
10. Срок действия и расторжение
Настоящее DPA действует в течение срока действия Условий обслуживания и прекращается автоматически по истечении срока или расторжении Условий обслуживания. В течение 30 дней после расторжения Tracio удалит или вернёт все Персональные данные, если их хранение не требуется по закону.
11. Контакты
По вопросам о настоящем DPA или для реализации прав по нему свяжитесь с нашим Специалистом по защите данных по адресу privacy@tracio.ai или напишите на: Tracio Technologies, Inc., Data Protection Officer, 1111B S Governors Ave STE 20032, Dover, DE 19904, USA.