Last Updated: April 2026
Сведения об обработке персональных данных
Этот документ описывает организационную модель обработки персональных данных в деятельности amberglimmer при ведении веб-ресурса и сопутствующих процессов. Он дополняет Политику конфиденциальности, фокусируясь на видах операций, рабочих целях и внутренних регламентах, а не на перечислении прав субъектов данных (они раскрыты в указанной политике).
1. Назначение и охват документа
Настоящие сведения предназначены для прозрачного описания того, какие операции с персональными данными выполняются в рамках эксплуатации сайта, обработки обращений и сопровождения пользователей. Документ периодически пересматривается при изменении процессов, состава систем или договорной схемы с подрядчиками.
- распространяется на данные, полученные через формы, учётные записи, электронную почту и технические журналы;
- не заменяет индивидуальные уведомления об обработке, если такие требуются для специальных программ;
- публикуется на русском языке; при расхождении переводов приоритет имеет версия, согласованная владельцем сайта.
2. Оператор и роли участников обработки
Оператором, определяющим цели и общий состав обрабатываемых данных, выступает amberglimmer с юридическим адресом в США (см. контактный блок). Техническое сопровождение инфраструктуры, доставка электронных сообщений и часть аналитических функций могут выполняться независимыми поставщиками, выступающими как обработчики по поручению оператора.
Распределение ответственности
Обработчики получают минимально необходимый объём данных и действуют по инструкциям оператора и договорам о конфиденциальности. Пользовательские обращения о данных в первую очередь направляются на контакты amberglimmer; мы координируем ответы привлечённых подрядчиков при необходимости.
3. Виды операций и каналы поступления данных
В операционной практике применяются следующие типы операций: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача (предоставление доступа), обезличивание, блокирование и удаление. Каналы поступления включают веб-формы, почтовый клиент, телефонные консультации с последующей фиксацией в CRM, а также автоматически формируемые журналы серверов и средств защиты.
- ввод данных пользователем в интерфейсе сайта;
- синхронизация профиля учётной записи с внутренними справочниками;
- агрегирование технических метрик без привязки к имени при включённой обезличенной аналитике.
4. Цели обработки в производственных процессах
Цели привязаны к конкретным рабочим циклам: обработка входящего запроса, ведение переписки, обеспечение доступа к материалам после авторизации, мониторинг стабильности сервиса и предотвращение инцидентов безопасности. Маркетинговые сценарии запускаются только при наличии соответствующего разрешения, зафиксированного в настройках cookie или в отдельной записи согласия.
Смешение целей (например, использование контактов из обращения для несвязанной рассылки без отдельного основания) не допускается внутренними регламентами amberglimmer.
5. Сроки хранения и критерии удаления
Сроки определяются типом носителя и юридической необходимостью ведения учёта. Заявки и переписка могут храниться до истечения срока исковой давности по деловым спорам либо до отзыва согласия, если удаление не противоречит обязательному архивированию. Резервные копии обновляются по расписанию; после истечения срока данные перезаписываются или уничтожаются в соответствии с политикой резервного копирования.
- журналы безопасности: ограниченный период, достаточный для расследования инцидентов;
- учётные записи без активности: ревизия и деактивация по внутреннему графику;
- обезличенные наборы для аналитики: хранение без срока, пока используются в статистических моделях.
6. Меры контроля и защиты на уровне процессов
Внедрены процедуры разграничения доступа, журналирования административных действий, регулярного обновления компонентов и проверки учётных записей сотрудников и подрядчиков. Передача данных между системами осуществляется по защищённым каналам; криптографическая защита применяется там, где это предусмотрено архитектурой сервиса.
Инциденты
При выявлении утечки или несанкционированного доступа запускается внутренний протокол: изоляция затронутых компонентов, оценка масштаба, уведомление затронутых пользователей и регуляторов — в объёме, требуемом применимыми нормами.
7. Субподрядчики и смена поставщиков услуг
Перечень категорий подрядчиков включает хостинг-провайдеров, сервисы доставки электронной почты, платформы аналитики и резервного копирования. Смена поставщика сопровождается миграцией или удалением данных на стороне прежнего исполнителя в согласованные сроки и с проверкой уничтожения копий.
Актуальный список категорий может запрашиваться по контактам ниже; имена конкретных вендоров могут обновляться без изменения сути настоящих сведений, если не меняется правовая модель обработки.
8. Трансграничные потоки в операционной модели
Использование облачных сервисов может подразумевать обработку на территории нескольких государств. amberglimmer заключает соглашения с механизмами правовой увязки (стандартные договорные условия, оценка рисков и дополнительные меры) и ограничивает распространение данных вне рамок инструкций оператора.
Выбор юрисдикции хранения учитывает доступность сервиса для пользователей и требования отраслевых регламентов, если они применимы к вашему профилю взаимодействия.
9. Контактная точка по вопросам обработки
Запросы, касающиеся фактической обработки данных в процессах amberglimmer (включая уточнение категорий операций и подрядчиков), направляйте:
- Корпоративная почта для запросов по данным: [email protected] (при недоступности — [email protected]).
- Адрес для корреспонденции: 1517 Blake St, Denver, CO 80202, США.
- Телефон: +1 (303) 256-6233
Обращения о реализации прав субъекта данных (доступ, исправление, удаление и др.) обрабатываются в порядке, описанном в Политике конфиденциальности; настоящая страница не дублирует эти процедуры.
Онлайн-форма: страница «Контакты».