Перейти к содержимому
Юридическая информация

Соглашение об обработке данных

Вступает в силу: 1 января 2025 г.Последнее обновление: 1 января 2025 г.

Настоящее Соглашение об обработке данных («DPA») заключается между Tracio Technologies, Inc. («Tracio», «мы», «нас») и Клиентом («вы», «Контролёр»), который принял Условия обслуживания. Настоящее DPA дополняет Условия обслуживания и является их неотъемлемой частью.

1. Определения

Персональные данные

Любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу согласно применимому законодательству о защите данных, включая GDPR.

Обработка

Любая операция, выполняемая с Персональными данными, включая сбор, запись, хранение, использование, раскрытие или удаление.

Контролёр

Клиент, который определяет цели и способы обработки Персональных данных.

Обработчик

Tracio, который обрабатывает Персональные данные от имени Контролёра.

Субобработчик

Любая третья сторона, привлечённая Tracio для обработки Персональных данных в связи с Услугами. См. наш список Субобработчиков.

2. Объём и цель обработки

Tracio обрабатывает Персональные данные исключительно для предоставления услуг device intelligence и обнаружения мошенничества, описанных в Условиях обслуживания («Услуги»). Обработка осуществляется строго по документированным инструкциям Контролёра.

КатегорияТипы данныхЦель
Сигналы устройстваАтрибуты браузера, GPU, canvas-отпечаток, шрифтыИдентификация устройства
Сетевые данныеIP-адрес, ASN, геолокацияОценка риска мошенничества
Поведенческие данныеПаттерны движения мыши, динамика нажатий клавишОбнаружение ботов
Метаданные сессииМетки времени, пути страниц, реферерАналитика угроз

3. Обязательства Обработчика

Tracio обязуется:

  • Обрабатывать Персональные данные только по документированным инструкциям Контролёра, если иное не требуется применимым законодательством.
  • Обеспечивать, чтобы лица, уполномоченные обрабатывать Персональные данные, были связаны обязательствами о конфиденциальности.
  • Внедрять надлежащие технические и организационные меры безопасности, описанные в Разделе 5.
  • Не привлекать Субобработчиков без предварительного общего или специального письменного разрешения Контролёра.
  • Помогать Контролёру в выполнении его обязательств по реагированию на запросы субъектов данных.
  • Удалять или возвращать все Персональные данные по завершении Услуг, по выбору Контролёра.
  • Предоставлять всю информацию, необходимую для подтверждения соответствия настоящему DPA, и допускать проведение аудитов.

4. Субобработчики

Контролёр предоставляет Tracio общее разрешение на привлечение Субобработчиков при соблюдении следующих условий:

  • Tracio будет вести актуальный список Субобработчиков по адресу tracio.ai/subprocessors.
  • Tracio уведомит Контролёра не менее чем за 30 дней до добавления или замены Субобработчиков.
  • Контролёр может возразить против нового Субобработчика в течение 14 дней с момента уведомления.
  • Tracio возложит эквивалентные обязательства по защите данных на всех Субобработчиков по договору.

5. Меры безопасности

Tracio внедряет следующие технические и организационные меры:

Шифрование
AES-256 в состоянии покоя, TLS 1.2+ при передаче
Контроль доступа
Ролевой доступ, MFA обязательна для всех сотрудников
Сетевая безопасность
WAF, защита от DDoS, изоляция VPC
Журналирование аудита
Весь доступ к данным журналируется и хранится 90 дней
Реагирование на инциденты
Уведомление об утечке Контролёру в течение 72 часов
Тестирование на проникновение
Ежегодные аудиты безопасности сторонними организациями

6. Международная передача данных

В случаях, когда Персональные данные передаются за пределы Европейской экономической зоны (ЕЭЗ), Tracio опирается на Стандартные договорные положения (SCC), принятые Европейской комиссией, или иные утверждённые механизмы передачи. Tracio обрабатывает данные преимущественно в Соединённых Штатах и Европейском союзе. По запросу Tracio предоставит копии применимых SCC.

7. Права субъектов данных

Tracio будет помогать Контролёру в реагировании на запросы субъектов данных о доступе, исправлении, удалении, ограничении, переносимости или возражении в сроки, требуемые применимым законодательством. Запросы следует направлять по адресу privacy@tracio.ai.

8. Хранение и удаление данных

Tracio хранит Персональные данные в течение периода, необходимого для предоставления Услуг, и в любом случае не дольше, чем:

  • Данные активной учётной записи: срок действия договора об услугах
  • Сигналы device intelligence: 12 месяцев с момента сбора
  • Журналы событий мошенничества: 24 месяца с момента сбора
  • Резервные копии: 90 дней после удаления из основных систем

9. Права на аудит

Контролёр может проводить аудит соблюдения Tracio настоящего DPA не чаще одного раза в год при письменном уведомлении за 30 дней, в обычные рабочие часы. Tracio может удовлетворять запросы на аудит, предоставляя актуальные отчёты о независимом аудите (SOC 2 Type II, ISO 27001), где они доступны. Вся аудиторская деятельность подчиняется обязательствам о конфиденциальности.

10. Срок действия и расторжение

Настоящее DPA действует в течение срока действия Условий обслуживания и прекращается автоматически по истечении срока или расторжении Условий обслуживания. В течение 30 дней после расторжения Tracio удалит или вернёт все Персональные данные, если их хранение не требуется по закону.

11. Контакты

По вопросам о настоящем DPA или для реализации прав по нему свяжитесь с нашим Специалистом по защите данных по адресу privacy@tracio.ai или напишите на: Tracio Technologies, Inc., Data Protection Officer, 1111B S Governors Ave STE 20032, Dover, DE 19904, USA.