Соглашение об обработке персональных данных
Наше соглашение об обработке персональных данных согласно статье 28 GDPR, определяющее нашу роль обработчика при использовании нашего аналитического сервиса.
Кто за что отвечает
Это соглашение заключено между вами (контролёром) - владельцем сайта, использующего аналитику Datrika - и Konstantin Pankratov, OSVČ, IČO 23231181, управляющим Datrika (обработчиком).
Оно дополняет наши Условия использования и вступает в силу автоматически, как только вы регистрируетесь и начинаете использовать Datrika - подписывать ничего отдельно не нужно.
Что мы делаем с вашими данными
Персональные данные посетителей вашего сайта мы обрабатываем исключительно для предоставления вам веб-аналитики. Это длится в течение всего срока действия вашего договора с нами, плюс любой дополнительный срок, требуемый нашими условиями хранения и удаления ниже.
Зачем мы обрабатываем ваши данные
Цель узкая и фиксированная: автоматизированный сбор и агрегация технических метрик визитов, чтобы мы могли предоставить вам аналитику вашего собственного сайта. Мы не используем данные ваших посетителей в собственных целях и не используем их для предоставления какой-либо другой услуги.
С какими данными мы работаем
| Категория | Подробности |
|---|---|
| Псевдонимный ID посетителя | Ключевой однонаправленный хэш (HMAC-SHA256) из усечённого IP-адреса, user agent и ID сайта, ключом служит случайная соль, меняющаяся каждые 24 часа. Сам IP-адрес и user agent никогда не сохраняются. |
| Местоположение | Страна, регион и город как справочные ID - не координаты. |
| Устройство и браузер | Браузер, версия, операционная система, тип устройства, разрешение экрана, язык браузера. |
| Источник трафика | Referrer и UTM-метки (source, medium, campaign, content, term). |
| Пользовательские события | Любые названия событий и метаданные, которые вы решите отправлять со своего сайта. |
О том, как каждый из этих параметров вычисляется и хранится, - на нашей странице Политика обработки данных.
Наши обязательства перед вами
- Обрабатывать персональные данные только по вашим документированным указаниям - включая выбор, который вы делаете в продукте, например какие пользовательские события отправлять.
- Обязывать всех, у кого есть доступ к данным, соблюдать конфиденциальность.
- Применять меры безопасности, описанные в разделе «Как мы обеспечиваем безопасность ваших данных» ниже.
- Привлекать новых субобработчиков только с вашего общего согласия и предъявлять им те же требования (см. «Наши партнёры»).
- Помогать вам отвечать на запросы ваших посетителей о данных, в пределах, описанных на нашей странице о GDPR.
- Помогать вам с вашими собственными обязанностями по безопасности, уведомлению о нарушениях и оценке воздействия, в той мере, в какой это позволяют наши данные и роль.
- Удалить или вернуть ваши данные по окончании наших услуг (см. «Когда вы уходите от нас»).
- Предоставлять вам информацию, необходимую для подтверждения того, что мы выполняем свою часть соглашения (см. «Проверка нас»).
Ваши обязанности
- Вы сами решаете, какое правовое основание использовать для обработки данных ваших посетителей. Учитывая то, как работает Datrika, мы считаем, что законный интерес хорошо подходит для большинства сайтов - см. нашу страницу о GDPR - но подтвердить, что это верно для вашего сайта, - ваша ответственность.
- Не передавайте персональные данные через пользовательские события. Пользовательские события принимают произвольные метаданные в формате ключ/значение, которые вы определяете сами, и мы не проверяем их содержимое - наши ограничения носят чисто технический характер (ключ до 100 символов, значение до 2000 символов, до 20 пар на событие), а не являются контентным фильтром. Исключайте из них имена, e-mail-адреса, номера телефонов, физические адреса, платёжные данные, номера государственных документов и специальные категории данных (состояние здоровья, религиозные или политические взгляды, сексуальная ориентация и подобное).
- Убедитесь, что ваше собственное использование Datrika соответствует законодательству о защите данных, применимому к вашему сайту и вашим посетителям.
Как мы обеспечиваем безопасность ваших данных
| Мера | Что мы делаем |
|---|---|
| Псевдонимизация | IP-адреса никогда не сохраняются, а дневная соль, используемая в нашей формуле хэширования, тоже не сохраняется - см. нашу Политику обработки данных. |
| Шифрование при передаче | TLS/HTTPS для всего трафика к нашему коллектору и дашборду. |
| Хостинг | Серверы расположены во Франкфурте, Германия (Hetzner) - исключительно в пределах ЕС. |
| Контроль доступа | Доступ к продакшн-базам данных есть только у оператора Datrika. |
| Резервное копирование | В настоящее время у нас нет автоматизированной службы резервного копирования - это реальный риск для доступности, который мы предпочитаем раскрыть, а не скрывать. |
| Тестирование безопасности | При нашем нынешнем масштабе нет формальной регулярной программы пентестинга - безопасностью занимается единственный оператор в меру своих возможностей. |
Наши партнёры
Вы даёте нам общее разрешение использовать перечисленных ниже субобработчиков. Если этот список изменится, мы сообщим вам заранее и дадим разумную возможность возразить.
| Субобработчик | Роль | Расположение |
|---|---|---|
| Hetzner Online GmbH | Хостинг нашей инфраструктуры и всех аналитических данных | ЕС (Германия) |
| MaxMind Inc. | Локальный поиск GeoIP - база данных загружается и используется на наших собственных серверах, данные посетителей никогда не отправляются в MaxMind | База данных загружена из США; данные о посетителях не покидают нашу инфраструктуру |
| Resend | Транзакционные письма для вашего аккаунта (например, коды для входа) - не данные посетителей | США, покрыто стандартными договорными положениями и сертификацией EU-US Data Privacy Framework |
| Stripe | Биллинг для вашего аккаунта - не данные посетителей | Договорное юрлицо в ЕС (Stripe Payments Europe, Ltd.); обработка может происходить и в США через Stripe, LLC, покрыто стандартными договорными положениями и сертификацией Data Privacy Framework |
Если что-то пойдёт не так
Мы прилагаем разумные усилия для предотвращения и обнаружения инцидентов безопасности, но не утверждаем, что наша инфраструктура свободна от уязвимостей. Если нам станет известно об утечке данных, затрагивающей ваши данные, мы уведомим вас без неоправданной задержки, чтобы вы могли выполнить собственные обязанности по уведомлению о нарушениях как контролёр.
Если вы сами обнаружите проблему безопасности, пожалуйста, сообщите о ней на support@datrika.app, прежде чем раскрывать её публично.
Ответственность по этому соглашению регулируется теми же ограничениями, что и наши Условия использования, за исключением случаев, когда сам GDPR (в частности, ст. 82) предусматривает иное.
Когда вы уходите от нас
Экспортируйте свои данные до удаления аккаунта или сайта - у нас пока нет автоматизированного инструмента экспорта, поэтому обратитесь к нам на support@datrika.app заранее.
Удаление - закрываете ли вы аккаунт сами, перестаёте платить, или сервис прекращаем мы - немедленное и безвозвратное. Периода ожидания нет, и поскольку мы не ведём автоматизированное резервное копирование, восстановить данные после этого невозможно.
Единственное исключение - платёжные записи, которые мы обязаны хранить 5-10 лет согласно правилам учёта ЕС. Это записи о выставлении счетов по вашему аккаунту, а не аналитические данные ваших посетителей, и это соглашение на них не распространяется.
Проверка нас
По разумному запросу - не чаще одного раза в год - мы предоставим информацию, подтверждающую наше соответствие этому соглашению. Полные аудиты на месте доступны по отдельной договорённости, соразмерной тому, что имеет смысл для бизнеса, которым управляет один человек.
Остались вопросы?
По любым вопросам об этом соглашении обращайтесь к нам на support@datrika.app.