Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                

Общая политика конфиденциальности

Являясь одним из самых надежных брендов по разработке антивирусного ПО в мире, мы стремимся защитить вас от угроз в киберпространстве. В связи с этим нам, возможно, придется собирать ваши персональные данные, что позволит нам предоставить вам самые лучшие инструменты защиты и обеспечить информационную безопасность на самом современном уровне. Мы не принимаем ваше доверие как должное, поэтому мы разработали Политику конфиденциальности, которая охватывает то, как мы собираем, используем, раскрываем, передаем и храним ваши персональные данные.

Настоящая Политика конфиденциальности в последний раз обновлялась в апреле 2024 года.

О нас

Компания Avast (совместно именуемая «мы») является частью Gen™ — глобальной компании с семейством надежных потребительских брендов.

Контролером ваших персональных данных является компания Avast Software s.r.o., головной офис которой расположен по адресу: 1737/1A Pikrtova, Prague 4, 140 00 (Чешская Республика).

Если вы проживаете в Великобритании, представителем компании Avast в Великобритании является компания NortonLifeLock UK Limited, 100 New Bridge Street, London, England EC4V 6JA.

Содержание политики конфиденциальности

В настоящей Политике конфиденциальности описаны процессы использования и защиты ваших персональных данных, а также доступные вам варианты выбора в этой сфере. Дополнительная информация о наших методах работы с персональными данными может содержаться в настройках продуктов, договорных условиях или уведомлениях, предоставляемых до или во время сбора данных.

Для получения подробной информации об обработке персональных данных в рамках наших продуктов и сервисов см. нашу Политику в отношении продуктов.

Настоящая Политика конфиденциальности предназначена для вас, если вы являетесь пользователем наших продуктов и услуг. Если вы являетесь деловым партнером, то уведомление о конфиденциальности, применимое к вам, находится здесь: Политика в отношении деловых партнеров.

Персональные данные, которые мы обрабатываем

Персональные данные означают любую информацию, относящуюся к идентифицированному или идентифицируемому физическому лицу (далее — «Персональные данные»).

Мы можем собирать информацию или просить вас предоставить определенные данные при посещении наших веб-сайтов и использовании наших продуктов и услуг. Источники, из которых мы собираем Персональные данные, включают:

  • Данные, полученные непосредственно от вас или с вашего устройства, которые относятся к идентифицированному или идентифицируемому физическому лицу (далее — «Субъект данных») и могут включать сведения, позволяющие напрямую идентифицировать лицо, такие как имя, почтовый адрес, адрес электронной почты, номер телефона, а также онлайн-идентификаторы или данные, позволяющие косвенно идентифицировать лицо, такие как номер учетной записи для входа в систему, пароль для входа в систему, настройки рекламных рассылок, учетная запись в социальной сети и (или) IP-адрес;
  • если мы связываем другие данные с вашими Персональными данными, мы будем рассматривать эти связанные данные как Персональные данные; и
  • мы также можем собирать Персональные данные из надежных сторонних источников, таких как дистрибьюторы, реселлеры, магазины приложений, контакт-центры, и привлекать третьи стороны, например специалистов по маркетингу, проведению опросов, поставщиков аналитических данных или программного обеспечения, для оказания нам содействия в сборе Персональных данных.



Мы не обрабатываем специальные категории персональных данных, таких как данные о здоровье, расовой и этнической принадлежности или политических взглядах, и никоим образом не извлекаем эту информацию из данных, которые мы собираем в рамках наших продуктов.

Мы упорядочиваем обрабатываемые нами Персональные данные по следующим основным категориям: Биллинговые данные, Данные учетной записи, Данные о продукте и Данные связи.

Биллинговые данные

Описанный ниже процесс выставления счетов применяется ко всем клиентам, которые приобрели наши продукты и/или отдельные функции через наш магазин Gen eStore. Эта информация используется для выставления счетов таким клиентам за приобретенные услуги и продукты.

Наша управляющая компания, Gen Digital Inc., будет выступать в качестве оператора обработки Биллинговых данных.

Биллинговые данные включают ваше имя, адрес электронной почты, адрес для выставления счетов, ваш номер телефона, платежную информацию (в зависимости от способа может включать информацию о кредитной/дебетовой карте или счете PayPal) и идентификатор отпечатка пальца устройства.

Соответствующие наборы Биллинговых данных хранятся в течение 7 лет для целей выполнения наших юридических обязательств (в частности, в области финансов и налогообложения) и защиты наших прав.

В большинстве случаев вы приобретаете наши продукты и услуги у надежного стороннего поставщика услуг, реселлера или в магазине приложений. В этих случаях ваши Биллинговые данные обрабатываются соответствующей третьей стороной, и мы получаем только часть этих данных для ведения надлежащего бухгалтерского учета. В частности, у нас есть только замаскированный номер кредитной/дебетовой карты, а не ваши полные платежные данные.

Данные учетной записи

Данные учетной записи включают в себя информацию, необходимую для создания и настройки учетной записи, такую как ваше имя, адрес электронной почты и имя пользователя, а также информацию, связанную с нашими услугами, например информацию о продукте, лицензии и устройстве. Для некоторых наших продуктов или некоторых их функций необходимо создать учетную запись. Данные учетной записи также используются для управления клиентами и привлечения клиентов, для генерации прибыли и для оценки и оптимизации операционных процессов, процессов продаж и бизнес-процессов.

Наличие учетной записи также позволяет пользоваться некоторыми функциями нашего Форума. В профиле Форума вы можете предоставить в рамках своей учетной записи дополнительную информацию, такую как ваше имя, адрес электронной почты, сведения о социальных сетях, дата рождения, пол, данные для обмена мгновенными сообщениями, название и адрес веб-сайта, физическое местоположение, а также аватар или персонализированное изображение. Для организации Форума мы используем систему Discourse.

Для регистрации с целью последующего входа на наши страницы или в наши продукты мы предлагаем возможность сделать это с помощью Facebook Connect, Google и Apple ID в дополнение к нашей собственной процедуре входа. Для этого мы перенаправим вас на страницу соответствующего поставщика. После этого будут предоставлены данные от поставщика (адрес электронной почты, идентификатор платформы и при необходимости имя) для создания учетной записи.

Учетная запись клиента останется действительной до тех пор, пока вы не удалите ее самостоятельно в разделе управления пользователями учетной записи. Вы также можете обратиться в нашу службу технической поддержки или к сотруднику по защите данных (DPO), чтобы удалить учетную запись.

Данные о продукте

Данные о продукте включают в себя две подкатегории:

  • Данные об устройстве включают в себя информацию об операционной системе; аппаратном обеспечении; городе/стране нахождения устройства; IP-адресе, журналах ошибок устройства; браузере; сети; приложениях, запущенных на устройстве, включая продукты Avast; и
  • Сервисные данные включают в себя информацию об использовании продукта и о событиях, связанных с таким использованием. К указанной информации относятся образцы, данные обнаружения и файлы, используемые для защиты от вредоносных программ, сведения об URL-адресах веб-сайтов, статистика использования (активация, сбои, результаты сканирования, ошибки).


Эти подкатегории отличаются для каждого продукта и услуги.
Если вы хотите получить более подробную информацию о Данных об устройстве и Сервисных данных, которые мы обрабатываем в отношении каждого отдельного продукта, ознакомьтесь с нашей Политикой в отношении продуктов.

Данные связи
Если вы обращаетесь к нам напрямую, мы собираем персональные данные о вас, включая такие идентификаторы, как ваше имя, адрес электронной почты, номер телефона, содержание любого сообщения или вложений, которые вы отправляете или передаете нам, а также любую другую информацию, которую вы решите предоставить. Мы можем сохранять и просматривать аудио-, электронную, визуальную или аналогичную информацию, например, записи аудиозвонков и чатов и/или содержание сообщений, если это требуется/разрешено законом и нашими политиками ведения записей и управления информацией. Мы также собираем такие ваши идентификаторы, как адрес электронной почты и номер телефона, когда вы подписываетесь на получение новостей о продуктах, предложений и другой рекламной информации или сообщений. Когда мы отправляем вам электронные письма, мы можем отслеживать, открываете ли вы их, чтобы узнать, как повысить качество обслуживания клиентов и улучшить наши услуги.

Зачем мы обрабатываем ваши Персональные данные

Мы используем ваши Персональные данные для следующих целей и на следующих основаниях:

На основании выполнения нашего договора с вами или заключения договора с вами по вашему запросу с целью:
 

  • обработки операций по приобретению наших продуктов или услуг у нас, наших партнеров или в интернет-магазинах наших доверенных сторонних поставщиков услуг, а также для выставления счетов за приобретенные продукты и функции;
  • обеспечения загрузки, активации и надлежащего функционирования продуктов или услуг;
  • поддержания актуальности наших продуктов или услуг, их безопасности и отсутствия ошибок, в том числе внедрения новых функций и версий продуктов;
  • проверки вашей личности и права использования платных продуктов или услуг, когда вы обращаетесь к нам за поддержкой или получением доступа к нашим сервисам;
  • обработки ваших покупок;
  • информирования вас о статусе ваших заказов и лицензий;
  • управления вашими подписками и учетными записями пользователя; и
  • предоставления вам технической и клиентской поддержки. Это может включать удаленный доступ к вашему устройству для более эффективного решения проблемы. Для этой цели мы будем обрабатывать информацию от вашего продукта и устройства (например, отчеты об аварийном завершении работы, данные об использовании), ваши контактные сведения, а также другую информацию, которую вы предоставите нам (например, описание проблемы).

На основании вашего согласия с целью:

  • оформления вашей подписки на информационную рассылку или форум Avast;
  • обеспечения размещения сторонней рекламы в сообщениях о продуктах;
  • обеспечения возможности предоставления персонализированных рекламных объявлений в рамках поддержки определенных бесплатных.


Мы всегда будем запрашивать ваше согласие перед обработкой любых данных по мере необходимости и мы предоставим вам необходимую информацию посредством нашей
Политики получения согласия или иным образом.

В соответствии с юридическими обязательствами мы обрабатываем ваши Персональные данные в тех случаях, когда это необходимо для соблюдения требований законодательства в сфере налогообложения, бухгалтерского учета, борьбы с отмыванием денег, правопорядка, в связи с санкционными проверками или для выполнения иных обязательств, которые мы несем.

На основании наших законных интересов мы будем использовать ваши Персональные данные для:

  • отправки сообщений о возможном повышении уровня безопасности, конфиденциальности и производительности, а также о продуктах, которые дополняют или улучшают ранее приобретенные вами продукты, и для оптимизации контента и доставки такого рода сообщений;
  • оценки и улучшения производительности и качества наших продуктов, услуг и веб-сайтов; разработки новых продуктов, обучения нашего персонала; понимания тенденций использования продуктов и услуг; а также для анализа привлечения и переходов пользователей и рекламных кампаний;
  • для разработки и поддержания ресурсов для анализа угроз, в частности, для обнаружения и блокировки вредоносных программ;
  • обеспечения безопасности наших систем и приложений;
  • обеспечения эффективного функционирования нашего бизнеса путем реализации внутренних административных и коммерческих процессов (например, финансовых, юридических, обеспечения нормативно-правового соответствия и информационной безопасности, аудита, бизнес-аналитики, проверки на мошенничество и т. д.);
  • установления, осуществления или защиты наших законных прав.
     

Ваши интересы являются ключевым фактором в процессе принятия нами важных решений и были учтены во всех вышеперечисленных операциях по обработке данных. Мы считаем, что нам удалось достичь хорошего баланса между конфиденциальностью и деловыми операциями. В любом случае, у вас есть право возражать против таких операций на основаниях, связанных с вашей конкретной ситуацией. Для получения дополнительной информации см. раздел Ваши права на конфиденциальность.

Баланс законных интересов

Прежде чем полагаться на наши законные интересы, мы привели их в соответствии с вашими интересами и убедились, что они достаточно основательны. В отношении целей, изложенных ниже, мы считаем необходимым подробно объяснить, в чем заключаются наши интересы.

Аналитика безопасности и угроз

Мы обрабатываем Персональные данные для обеспечения сетевой и информационной безопасности. В соответствии с законодательством ЕС о защите данных, организации имеют признанную законом заинтересованность в сборе и обработке Персональных данных в той мере, в какой это соразмерно целям обеспечения сетевой и информационной безопасности. Для достижения указанных целей наши сети или информационные системы должны быть способны противостоять событиям, атакам или незаконным либо вредоносным действиям, которые могут поставить под угрозу доступность, подлинность, целостность и конфиденциальность хранимых или передаваемых нами данных, а также безопасность соответствующих сервисов, предлагаемых такими сетями и системами или доступных через эти сети и системы.

Кроме того, будучи членом сообщества специалистов по информационной безопасности, мы сотрудничаем с другими организациями в сфере безопасности, в частности, обмениваемся ресурсами для сбора информации об угрозах, а также оказываем содействие в рамках исследований и разработок новых решений в области безопасности.

Персональные данные, которые мы обрабатываем для указанных целей, включают среди прочего следующие данные о сетевом трафике, связанные с киберугрозами:
 

  • адреса электронной почты отправителя (например, источники СПАМА);
  • адреса электронной почты получателя (например, жертвы целевых кибератак, включая фишинг);
  • данные заголовков сообщений электронной почты, включая адреса и системы-посредники (например, настроенные киберпреступниками, отправляющими вредоносные сообщения);
  • имена файлов и пути их выполнения (например, вредоносных или потенциально опасных исполняемых файлов);
  • образцы (например, вредоносных или потенциально опасных исполняемых файлов);
  • поведение образцов (например, вредоносных или потенциально опасных файлов);
  • URL-адреса и связанные с ними названия страниц (например, веб-страниц, транслирующих или размещающих вредоносное или иное опасное содержимое); и (или)
  • IP-адреса (например, веб-серверов и подключенных устройств, участвующих в создании, распространении, передаче, хостинге, кешировании или ином хранении киберугроз, таких как вредоносный или иной опасный контент).

Сообщения в продукте: информационные сообщения в продукте и сообщения электронной почты

У нас есть законное право отправлять нашим пользователям сообщения о возможных улучшениях в сфере безопасности, конфиденциальности и производительности, а также о продуктах, которые дополняют или улучшают ранее приобретенные вами продукты. Мы также можем отправлять нашим клиентам информацию и предложения, касающиеся уже приобретенных продуктов (например, предложения с ограниченным сроком действия).

Если вы являетесь нашим клиентом, мы берем на себя ответственность информировать вас о повышении уровня безопасности и функциональности наших продуктов, а также о возможных проблемах с вашим устройством и программным обеспечением и об эффективных способах их решения. Таким образом, у нас есть законное право оптимизировать содержание и отправку вам такого рода сообщений, чтобы для вас они были релевантны и одновременно ненавязчивы. Мы используем определенные ограниченные наборы Биллинговых данных, Данных учетной записи и Данных о продукте для доставки таких сообщений.

Усовершенствование продуктов и бизнес-процессов

У нас есть законное право использовать необходимые Персональные данные для оценки переходов и привлечения пользователей и эффективности рекламных кампаний посредством различных каналов дистрибуции, а также о загрузках, активациях и взаимодействии пользователей с нашими продуктами. Например, мы хотим знать, сколько пользователей перешли по нашим рекламных объявлениям или приобрели наш продукт, увидев одно из наших рекламных сообщений. Эта аналитика помогает нам улучшить функциональность, эффективность, безопасность и надежность наших продуктов и бизнес-операций, а также используется в разработке новых продуктов. Такая обработка предполагает использование сторонних инструментов. Для ознакомления с перечнем сторонних инструментов, используемых для конкретных продуктов и сервисов, см. нашу Политику в отношении продуктов.

Как мы обрабатываем ваши Персональные данные

Мы делаем все возможное для исключения или удаления всех данных, позволяющих непосредственно идентифицировать лицо, из используемых нами Персональных данных:
 

  • В случае бесплатных версий такое исключение или удаление идентификаторов начинается с момента первоначальной активации продуктов и услуг. В случае с платными пользователями мы храним их Биллинговые данные в отдельной базе данных и минимизируем их использование исключительно для обработки платежей и нашей аналитической и финансовой деятельности.
  • Как в случае платных, так и в случае бесплатных версий мы постоянно отслеживаем, минимизируем, исключаем и удаляем все данные, позволяющие непосредственно идентифицировать лицо, в процессе нормальной работы продуктов и сервисов.

Обработка IP-адресов

Ваш IP-адрес собирается во время предоставления вашего продукта или услуги с целью загрузки и установки продуктов, авторизации продукта, обнаружения мошенничества и вредоносных программ, а также упрощения нашего биллингового процесса. В частности, для доставки контента в соответствии с настройками вашего устройства (устройств), определения подходящих языковых настроек для общения с вами, устранения неполадок и создания соответствующих диагностических отчетов.

Для получения информации о конкретном использовании IP-адресов нашими продуктами и сервисами см. нашу Политику в отношении продуктов.

Персонализация

Мы используем ваши ответы из опросов, в которых вы можете принять участие, а также соответствующие Данные о продукте для персонализации общения и рекомендации вам наших продуктов.

Мы не принимаем никаких решений исключительно на основании алгоритмов, включая профилирование, которые могли бы существенно повлиять на вас.

Как мы раскрываем ваши Персональные данные

Мы раскрываем ваши Персональные данные только в описанных ниже случаях в рамках нашей группы компаний, нашим партнерам, поставщикам услуг, которые обрабатывают данные от нашего имени, а также государственным органам, как того требует действующее законодательство. Обработка осуществляется исключительно в целях, указанных в настоящей Политике конфиденциальности и соответствующих разделах Политики в отношении продуктов. Если мы раскрываем ваши Персональные данные, мы требуем, чтобы их получатели соблюдали соответствующие требования о соблюдении конфиденциальности и секретности, а также стандарты безопасности.

Операторы платежей

В определенных случаях мы можем использовать услуги стороннего оператора платежей для получения оплаты от вас. Указанные третьи лица должным образом регулируются и уполномочены обрабатывать ваши платежные данные, при этом им запрещено использовать ваши Персональные данные для любых других целей, кроме как для организации этих услуг для нас. Тем не менее, они являются независимыми операторами ваших данных и несут за них собственную ответственность.

Ниже перечислены наши долгосрочные операторы платежей:
Оператор платежей Ссылка на политику конфиденциальности Местонахождение
Digital River https://www.digitalriver.com/privacy-policy/ США, Ирландия
Softline https://allsoftglobal.com/en/privacy-policy/ Кипр
Nexway https://www.nexway.com/legal-notice-privacy/ Германия, Франция, США
Cleverbridge https://www.cleverbridge.com/?scope=opprivacy Германия, США, Япония, Тайвань, Мальта
Paypal (Braintree) https://www.paypal.com/en/webapps/mpp/ua/privacy-full США, Ирландия
Магазин Google Play (для мобильных приложений) https://policies.google.com/privacy США, Ирландия
Apple Store (для мобильных приложений) https://www.apple.com/legal/privacy/ США, Ирландия

Ваши Биллинговые данные обрабатываются оператором платежей, у которого вы приобрели продукт. Ваши данные обрабатываются в соответствии с условиями и политикой конфиденциальности соответствующего оператора.

Поставщики услуг

Мы можем использовать подрядчиков и поставщиков услуг для обработки ваших Персональных данных в целях, описанных в настоящей Политике конфиденциальности и Политике в отношении продуктов. По условиям договора мы требуем, чтобы поставщики услуг обеспечивали безопасность и конфиденциальность данных.

К таким поставщикам услуг могут относиться, в частности, контакт-центры, профессиональные консультанты (в том числе обеспечивающие защиту или осуществление наших прав), а также специалисты по маркетингу или проведению опросов и поставщики аналитических данных или программного обеспечения.

В частности, мы используем Salesforce для предоставления нам CRM-платформы (см. информацию о конфиденциальности, включая соответствующие гарантии трансграничных передач).

Мы используем Qualtrics в качестве поставщика платформы для управления опытом, используемой для сбора и оценки отзывов и идей клиентов (см. информацию о конфиденциальности) включая соответствующие гарантии трансграничных передач.

Мы используем Civilized Discourse Construction Kit, Inc. для организации нашего Форума (см. их информацию о конфиденциальности).

В некоторых случаях указанные поставщики услуг, к примеру, наши дистрибьюторы, реселлеры и партнеры по магазинам приложений, выступают в качестве независимых операторов ваших данных, вследствие чего применяются их условия, лицензионные соглашения с пользователями («EULA») и заявления о соблюдении конфиденциальности.

Рекламные компании

Для того чтобы иметь возможность предлагать наши продукты и услуги бесплатно, мы размещаем сторонние рекламные объявления в наших продуктах для мобильных устройств. Чтобы разместить такое рекламное объявление, мы встраиваем в продукт комплект разработчика ПО («SDK»), предоставляемый рекламной компанией. SDK собирает Персональные данные для последующей персонализации рекламных объявлений.

Только в некоторых из наших бесплатных продуктов присутствует сторонняя реклама. В процессе установки любого такого продукта у вас будет запрошено соответствующее согласие. Для получения более подробной информации, включая точный объем обрабатываемых Персональных данных и названия соответствующих продуктов, обратитесь к нашей Политике получения согласия, содержащей перечень наших рекламных партнеров и их политику конфиденциальности.

Дистрибьюторы, реселлеры

Мы можем предоставлять ваши Персональные данные нашим партнерам для целей распространения, продажи или управления нашими продуктами. Наши партнеры могут отправлять вам сообщения о продуктах и услугах Avast. Кроме того, вы приобретаете наши продукты непосредственно у нашего дистрибьютора, реселлера или в магазине приложений. Так как в этих случаях вы находитесь в отношениях с дистрибьютором, реселлером или магазином приложений, данная третья сторона также будет обрабатывать ваши Персональные данные.

Поставщики файлов cookie

На наших веб-сайтах используются файлы cookie, позволяющие персонализировать работу с сайтами, показать, какие разделы наших сайтов посещают пользователи, а также помочь нам оценить эффективность рекламных кампаний и получить информацию о взаимодействии с пользователями и о пользовательской базе в целом, чтобы мы могли улучшить наши информационные материалы и продукты. При использовании наших веб-сайтов вам будет предложено разрешить сбор и использование данных с помощью файлов cookie в соответствии с условиями Политики использования файлов cookie.

Поставщики инструментов аналитики

Мы используем инструменты аналитики, в том числе сторонние, которые позволяют нам, помимо прочего, выявлять потенциальные проблемы с производительностью или безопасностью наших продуктов, улучшать их стабильность и функциональность, а также анализировать использование вами наших продуктов и веб-сайтов, чтобы мы могли оптимизировать и улучшить ваш пользовательский опыт, а также оценить и повысить эффективность наших рекламных кампаний. Для аналитических целей мы используем Сервисные данные и Данные об устройствах.

Хотя мы, как правило, предпочитаем использовать собственные инструменты аналитики, иногда нам приходится сотрудничать с другими компаниями, которые разрабатывают и предоставляют нам свои собственные инструменты и специальные знания и опыт. Ниже перечислены такие партнеры и инструменты, а также их политики конфиденциальности.

Не во всех наших продуктах используются все из перечисленных выше сторонних инструментов аналитики. Инструменты аналитики, которые мы используем для диагностики вашего продукта, необходимы для предоставления услуг. Вы можете найти соответствующие инструменты, указанные под каждым продуктом в нашей Политике в отношении продуктов.

Вход с помощью сторонних поставщиков

Государственные органы

В некоторых случаях нам может потребоваться раскрывать ваши Персональные данные государственным органам или в соответствии с требованиями действующего законодательства. Никакие Персональные данные не будут передаваться государственным органам, кроме как в качестве ответной меры на:
 

  • судебный запрос, ордер или иной приказ, изданный судом или другим государственным органом компетентной юрисдикции;
  • судебный приказ, имеющий те же последствия, что и судебный запрос о предоставлении данных, в том смысле, что если мы откажемся предоставить такие данные, то это будет нарушением местного законодательства и мы или наши должностные лица, руководители или сотрудники будем нести ответственность за невыполнение такого судебного приказа;
  • необходимость обеспечить осуществление наших законных прав в соответствии с применимым законодательством; или
  • запрос на получение данных с целью идентификации и/или предотвращения мошенничества с кредитными картами.

Слияния, поглощения и корпоративная реорганизация

Как и любой другой потребительский бренд, мы также проходим собственный цикл роста, расширения, совершенствования и оптимизации. Следовательно, наши бизнес-решения и рыночные изменения оказывают влияние на нашу структуру. В результате таких сделок и для поддержания с вами постоянных отношений мы можем передавать ваши Персональные данные соответствующей аффилированной компании.

Если мы принимаем участие в том или ином процессе реорганизации, слияния, приобретения или продажи наших активов, ваши Персональные данные могут быть переданы в рамках такой сделки. Мы будем уведомлять вас о любой такой сделке и в соответствующих случаях запрашивать ваше согласие. Информация, включая персональные данные, относящаяся к нашему бизнесу, может быть передана другой стороне для оценки и оформления сделки. Мы также можем передавать эту информацию другой стороне, если по закону мы будем обязаны внести такие изменения.

Трансграничная передача Персональных данных между организациями группы компаний и сторонними поставщиками

Мы являемся глобальной компанией, который предлагает свои продукты и услуги по всему миру. Чтобы охватить всех наших пользователей и предоставить им всем наше программное обеспечение, мы работаем с инфраструктурой, охватывающей весь земной шар. Поэтому серверы, которые являются частью этой инфраструктуры, могут быть расположены в стране, отличной от той, где вы живете. В некоторых случаях это могут быть страны, не входящие в Европейскую экономическую зону («ЕЭЗ»). Несмотря на это, мы обеспечиваем одинаковый уровень защиты, соответствующий требованиям GDPR, в отношении всех обрабатываемых Персональных данных.

Передача данных внутри Gen Digital Group регулируется Рамочным соглашением о конфиденциальности передачи данных между ЕС и США, Дополнением к Рамочному соглашению о конфиденциальности передачи данных между ЕС и США, включающему Великобританию, и Рамочным соглашением о конфиденциальности передачи данных между Швейцарией и США, как определено Департаментом торговли США в отношении передачи персональных данных из Европейской экономической зоны (ЕЭЗ), Великобритании и Швейцарии в Соединенные Штаты Америки. Здесь вы можете ознакомиться с уведомлением Gen Digital Inc. касательно Рамочного соглашения о конфиденциальности передачи данных.

В то же время, при передаче Персональных данных из ЕЭЗ за пределы ЕЭЗ или при работе со сторонним поставщиком, расположенным за пределами ЕЭЗ, мы всегда принимаем соответствующие защитные меры, такие как Стандартные договорные условия или решения о достаточности мер, одобренные Комиссией Европейского союза, чтобы обеспечить безопасность и защищенность ваших данных, а также защиту ваших прав.

Мы передаем Персональные данные за пределы ЕЭЗ в следующих случаях: при предоставлении доступа к Персональным данным, хранящимся в Google Cloud Platform, персоналу Google, находящемуся за пределами ЕЭЗ, при предоставлении наших продуктов, услуг и связанных с ними сторонних услуг, в процессе обработки транзакций и ваших платежных реквизитов, а также в случае предоставления услуг поддержки. Кроме того, передача за пределы ЕЭЗ может происходить и в случае слияния, поглощения или реорганизации, когда приобретатель находится за пределами ЕЭЗ (см. Раздел «Слияния, поглощения и реорганизации»).

Как мы защищаем ваши Персональные данные

Мы принимаем административные, технические и физические меры безопасности для защиты ваших Персональных данных.

Административные меры безопасности

Доступ к Персональным данным наших пользователей ограничен уполномоченными сотрудниками, которые имеет законную потребность в них в силу их должностных инструкций, например, сотрудниками, которые предоставляют техническую поддержку конечным пользователям или обслуживают учетные записи пользователей. Аналогичные требования применяются к сторонним подрядчикам, которые обрабатывают персональную информацию от нашего имени. Эти третьи лица связаны договорными обязательствами о соблюдении конфиденциальности, которые продолжают действовать даже после прекращения с ними договорных отношений. Если отдельному сотруднику больше не требуется доступ, полномочия этого лица на доступ аннулируются.

Технические меры безопасности

Мы храним вашу персональную информацию в нашей базе данных, используя описанные выше меры защиты. Кроме того, мы используем такие технические средства защиты, как современный брандмауэр для создания дополнительного уровня безопасности и высококачественные антивирусные программы, а также регулярно обновляем нашу базу вирусных сигнатур. Третьи лица, которых мы нанимаем для предоставления услуг и у которых есть доступ к персональным данным наших пользователей, обязаны принять соответствующие меры в случае необходимости.

Физические меры безопасности

Доступ к информации о пользователях в нашей базе данных через Интернет требует использования зашифрованного VPN, за исключением электронной почты, в которой требуется аутентификация пользователя. Сторонние подрядчики, которые обрабатывают Персональные данные от нашего имени, соглашаются обеспечивать разумные физические меры безопасности.

Пропорциональность

Мы стремимся получать от вас не больше Персональных данных, чем это требуется для цели, для которой мы их собираем. Это, в свою очередь, помогает снизить уровень риска нанесения вреда в целом в случае утери данных или нарушения безопасности: чем меньше данных мы собираем, тем ниже уровень риска в целом.

Конфиденциальность в отношении детей

Мы можем предложить продукты и услуги, разработанные специально для того, чтобы помочь вам как родителю обеспечить необходимый уровень защиты своего ребенка в Интернете. В этих случаях мы собираем и обрабатываем только те Персональные данные, имеющие отношение к любому ребенку, не достигшему возраста, установленного в конкретных юрисдикциях, которые вы решили раскрыть нам или иным образом поручили нам собрать и обработать их. Подробная информация об этой обработке содержится в нашей Политике в отношении продуктов. Для получения этой информации обратитесь к соответствующим уведомлениям.

Как долго мы храним ваши Персональные данные

Ваши Персональные данные будут храниться в наших системах в течение следующих периодов:
 

  • В случае Биллинговых данных — до тех пор, пока у нас имеется юридическое обязательство или наши законные интересы в установлении законных прав и ведении надлежащей деловой документации; Мы также храним ваши Биллинговые данные, чтобы вы могли продлевать подписки;
  • В случае Данных учетной записи — до тех пор, пока вы ведете свою учетную запись;
  • В случае Данных о продукте — исключительно по мере необходимости для целей конкретного продукта или услуги. Мы используем скользящие периоды удаления, что означает, что мы регулярно удаляем собранные данные в заданные периоды, начиная с момента сбора соответствующих данных. Указанные скользящие периоды удаления Персональных данных не превышают шести лет. Конкретные скользящие периоды удаления для каждого нашего продукта и соответствующие цели можно найти в нашей Политике в отношении продуктов. Обратите внимание: при удалении нашего продукта обработка предоставления услуг, сообщения в продукте, аналитика и сторонние рекламные объявления прекращаются. После деинсталляции мы продолжим обработку ваших Данных о продукте в статистических целях в течение шести лет. У нас предусмотрены соответствующие меры, включая псевдонимизацию, по обеспечению соблюдения законодательства в сфере защиты персональных данных.
  • Для Данных связи — до тех пор, пока это необходимо для выполнения ваших запросов или решения вопросов и сохранения доказательств такой связи для защиты наших прав и интересов. Если вы получаете новости о продуктах, предложения и другую рекламную информацию или сообщения, мы обрабатываем эти данные до тех пор, пока вы не откажетесь от подписки.

Хранение ваших Персональных данных

Данные, которые мы собираем у вас, могут храниться с применением технических и организационных мер безопасности, соответствующих риску, как на собственных серверах, так и на серверах третьих лиц в Чешской Республике, в США, а также в любой другой стране, в которой мы или наши доверенные поставщики услуг и партнеры осуществляют свою деятельность. В частности, мы храним некоторые данные на платформе Google Cloud Platform, управляемой компанией Google Cloud EMEA Ltd. Персональные данные, поступающие из ЕЭЗ, хранятся на серверах Google в ЕЭЗ, однако доступ к таким данным может получить также персонал Google, находящийся за пределами ЕЭЗ. Мы вводим в действие соответствующие меры безопасности, в том числе Стандартные договорные положения, для предотвращения такой трансграничной передачи Персональных данных.

Мы всегда соблюдаем общепринятые стандарты и применяем меры безопасности для защиты предоставляемых нам персональных данных как во время их передачи, так и после их получения.

Ваши права на конфиденциальность

Вы обладаете следующими правами в отношении обработки ваших Персональных данных:

  • Право на доступ к информации — право на получение информации об обработке ваших Персональных данных как до начала обработки, так и во время обработки по запросу.
  • Право доступа — право на получение копии ваших Персональных данных.
  • Право на исправление данных. Вы имеете право потребовать исправления неточностей в Персональных данных.
  • Право на удаление данных («право на забвение»). Вы имеете право на удаление ваших Персональных данных, но только в определенных, предусмотренных законом случаях, например если с нашей стороны нет юридически признанного права на дальнейшую обработку ваших Персональных данных (включая защиту наших законных интересов и прав).
  • Право на переносимость данных — право получать Персональные данные, которые вы предоставили и которые обрабатываются на основании согласия или в тех случаях, когда это необходимо для заключения и исполнения договора, в машиночитаемом формате. Данное право распространяется исключительно на те Персональные данные, которые обрабатываются с помощью автоматизированных средств.
  • Право на возражение. Применяется в случаях обработки, осуществляемой в законных интересах. Вы имеете право возражать против такой обработки на основаниях, связанных с вашей конкретной ситуацией, и мы обязаны оценить эту обработку, чтобы обеспечить соблюдение всех юридически обязательных правил и применимых положений. В случае прямого маркетинга мы прекращаем обработку Персональных данных для этих целей после получения возражения.
  • Право на отзыв согласия. В случае обработки на основании вашего согласия, как указано в нашей Политика получения согласия, вы можете в любое время отозвать свое согласие, воспользовавшись тем же способом (если это технически возможно), который вы использовали для его предоставления нам (точный способ будет более подробно описан в случае каждого согласия при его предоставлении). Отзыв согласия не влияет на законность обработки на основании вашего согласия до его отзыва.
  • Право на ограничение обработки. Вы имеете право ограничить обработку ваших Персональных данных, если: вы оспариваете точность ваших Персональных данных в течение периода, позволяющего нам проверить точность ваших Персональных данных; обработка является незаконной, и вы возражаете против удаления Персональных данных и вместо этого требуете ограничения их использования; нам больше не нужны Персональные данные для целей обработки, но они необходимы вам для установления, осуществления или защиты законных претензий; или вы возразили против обработки ваших Персональных данных, и в настоящее время проводится проверка того, преобладают ли наши законные основания над вашими интересами или нет.
  • Право на обращение в надзорный орган или суд. Вы вправе обращаться в надзорный орган с жалобой — например, в Управление по защите персональных данных (по-чешски: Úřad na ochranu osobních údajů — www.uoou.cz), либо в местный орган власти или суд надлежащей юрисдикции.
     

Вы можете обратиться к нам по вопросам принадлежащих вам прав субъекта персональных данных и доступа к документации, касающейся соответствующих гарантий трансграничной передачи, заполнив нашу форму обратной связи: https://support.avast.com/en-us/contact/dsr.

Осуществление перечисленных выше прав субъекта данных зависит от категории Персональных данных и операции по их обработке. Во всех случаях мы стараемся выполнить ваш запрос.

Мы выполним ваш запрос в течение одного месяца с момента получения от вас запроса относительно любого из прав, которые имеются у вас как у Субъекта данных. Если нам поступает неимоверно большое количество запросов (или особо сложные запросы), указанный срок может быть продлен максимально до двух месяцев. Если нам не удастся уложиться в эти сроки, мы, конечно же, предпочли бы, чтобы вы связались с нами для разрешения ситуации путем переговоров.

В тех случаях, когда поступающие к нам запросы являются необоснованными или избыточными, в частности, из-за их повторяющегося характера, мы можем либо (a) взимать разумную плату с учетом административных расходов, связанных с предоставлением информации или направлением сообщений или принятием требуемого решения; либо (б) отказаться предпринимать какие-либо действия по запросу.

Для предоставления вам и обеспечения функционирования бесплатных версий некоторых наших продуктов идентификация пользователя может не потребоваться. В этом случае мы не храним и не будем хранить, приобретать или обрабатывать дополнительную информацию исключительно с целью идентификации пользователей наших бесплатных продуктов и услуг.

В соответствии с нашим встроенным алгоритмом конфиденциальности, принципом обеспечения конфиденциальности по умолчанию и процедурами минимизации данных мы не сможем идентифицировать вас в связи с вашими Данными о продукте, относящимися к конкретным бесплатным продуктам и услугам. Однако вы можете перейти в раздел настроек вашего продукта и рассмотреть возможные варианты обеспечения конфиденциальности.

Варианты вашего выбора в продуктах

Вы можете сделать определенный выбор в отношении того, как мы будем использовать ваши данные, настроив параметры конфиденциальности соответствующего продукта. Ознакомьтесь с настройками вашего продукта, чтобы установить ваши предпочтения в отношении конфиденциальности.

Юрисдикция стран, не входящих в ЕС

Жители Российской Федерации

Мы собираем и обрабатываем Персональные данные лиц, находящихся на территории Российской Федерации, в строгом соответствии с действующим законодательством Российской Федерации.

Мы собираем и обрабатываем Персональные данные (включая их совместное использование с третьими сторонами) только с согласия субъектов персональных данных, если иное не предусмотрено законодательством Российской Федерации. Вам будет предложено дать свое согласие, установив соответствующий флажок/нажав кнопку «Я принимаю» или используя аналогичный механизм, до того как вы получите доступ к веб-сайту и/или при отправке либо предоставлении Персональных данных, которые мы можем запросить. Мы собираем и используем ваши Персональные данные только в контексте целей, указанных в согласии на обработку Персональных данных.

Мы (напрямую или через сторонних подрядчиков, особым образом уполномоченных нами) собираем, регистрируем, систематизируем, накапливаем, храним, обновляем, корректируем и извлекаем Персональные данные граждан Российской Федерации с использованием баз данных, расположенных на территории Российской Федерации, если иное не предусмотрено российским законодательством о защите данных. Мы можем обрабатывать Персональные данные российских граждан с использованием баз данных, расположенных за пределами Российской Федерации, при условии соблюдения российского законодательства о защите данных.

Вы имеете законное право получать информацию, связанную с обработкой ваших Персональных данных. Чтобы воспользоваться этим правом, вы должны направить соответствующий запрос, используя контактную информацию, приведенную ниже в разделе «Контакты».

Вы вправе в любое время отозвать свое согласие на обработку Персональных данных, уведомив нас по адресу электронной почты, указанному ниже в разделе «Контакты». Как только мы получим от вас уведомление об отзыве согласия, мы прекратим обработку ваших Персональных данных и уничтожим их, за исключением случаев, когда такая обработка необходима для выполнения нами договорных обязательств или предоставления вам услуг в соответствии с законодательством в сфере защиты персональных данных. Тем не менее, как только вы отзовете свое согласие, мы не сможем предоставлять вам запрашиваемые продукты и услуги и можем не обеспечить надлежащую работу наших продуктов.

Мы не передаем ваши Персональные данные в страны, которые, согласно российскому законодательству, не могут обеспечить адекватную защиту прав отдельных лиц в области конфиденциальности данных.

Мы не предлагаем, не продаем или иным образом не предоставляем наши продукты или сервисы, которые имеют доступ, собирают и обрабатывают (или позволяют нам осуществлять такие действия) Персональные данные третьих лиц в Российской Федерации без согласия таких третьих лиц.

Если какие-либо положения настоящей Политики противоречат положениям настоящего раздела, преимущественную силу имеют положения настоящего раздела.

Права на конфиденциальность в штате Калифорния

Этот раздел относится к вам, если вы являетесь резидентом штата Калифорния. В этом разделе объясняются ваши права на неприкосновенность частной жизни, а также другая информация о том, как мы обрабатываем информацию жителей Калифорнии.

Информационное уведомление

Категории собираемой персональной информации

Вы можете ознакомиться со всеми категориями собираемой персональной информации в разделе «Персональные данные, которые мы обрабатываем».

Источники, из которых собирается персональная информация

Информацию об источниках данных можно найти в разделе «Персональные данные, которые мы обрабатываем».

Хозяйственная или коммерческая цель сбора или продажи персональной информации

Вы можете ознакомиться со всеми целями обработки вашей персональной информации в разделе «Зачем мы обрабатываем ваши Персональные данные».

Категории третьих лиц, с которыми компания делится персональной информацией

Вы можете ознакомиться со всеми категориями получателей персональной информации в разделе «Как мы раскрываем ваши Персональные данные». Компания Avast не продает (как этот термин определен в Законе Калифорнии о защите персональных данных потребителей/Законе штата Калифорния о защите конфиденциальности потребителей) вашу персональную информацию, которую мы собираем, без предоставления права отказа или вашего непосредственного согласия. Более подробную информацию о вашем праве на отказ от продажи см. ниже.

Наша продукция не предназначена для несовершеннолетних до 16 лет. Поэтому мы не располагаем сведениями о продаже касающихся их данных.

Как долго мы храним вашу персональную информацию

Дополнительную информацию о наших способах хранения можно найти в разделе Как долго мы храним ваши персональные данные выше.

Ваши права

Вы имеете право:

  • знать, какая персональная информация собирается о вас и как она обрабатывается;
  • знать, продается ли, передается ли или раскрывается ли ваша персональная информация, и кому;
  • потребовать, чтобы мы исправили неверную персональную информацию о вас, которой мы располагаем;
  • не соглашаться с продажей персональной информации или ее передачей (право на отказ от продажи);
  • ограничить использование и раскрытие вашей конфиденциальной персональной информации;
  • потребовать удаления вашей персональной информации; информация будет удалена в случае отсутствия каких-либо исключений (включая наше право на защиту своих законных интересов);
  • получать доступ к вашей персональной информации; конкретная информация должна предоставляться в переносимом и, насколько это технически возможно, удобном для использования формате, но не более двух раз за 12-месячный период;
  • на отсутствие карательных мер, включая право уравнивание обслуживания и стоимости, даже если вы осуществляете свои права на неприкосновенность частной жизни (также известные как права на недискриминацию).
     

Согласно закону Калифорнии, мы обязаны сообщать потребителям следующую информацию по письменному запросу: (1) категории персональной информации, которую мы раскрыли третьим лицам в течение предыдущего года, если эта информация впоследствии использовалась для прямых маркетинговых целей третьих лиц; и (2) имена/наименования и адреса всех таких третьих лиц, которым была раскрыта указанная персональная информация для прямых маркетинговых целей третьих лиц.

Настоящим мы сообщаем, что мы не раскрывали никакой такой персональной информации относительно любого жителя Калифорнии в течение одного года до даты вступления в силу настоящей Политики конфиденциальности за исключением:
 

Право на отказ от продажи или передачи

Если ваша персональная информация подлежит продаже или передаче, вы имеете право отказаться от этой продажи или передачи.

Дополнительные сведения о том, как отказаться от продажи или передачи персональных данных, см. на странице Не продавайте и не передавайте мои персональные данные.

Подача запросов

Вы можете направлять свои запросы, используя контактные данные, указанные ниже в разделе «Контакты». Мы проверим ваш запрос, сопоставив ваш адрес электронной почты и, при необходимости, другую информацию, которую вы предоставляете в запросе, с адресом электронной почты и другой информацией, имеющейся в нашей системе. Вы также можете назначить уполномоченного агента для осуществления этих прав от вашего имени. Мы можем попросить вас предоставить уполномоченному агенту письменное разрешение действовать от вашего имени, а также чтобы уполномоченный агент удостоверил свою личность непосредственно у нас.

Контакты

Для осуществления любых ваших прав, либо если у вас имеются какие-либо вопросы или жалобы относительно использования нами ваших Персональных данных и их конфиденциальности, напишите нашей Команде по вопросам конфиденциальности, воспользовавшись наиболее удобным каналом ниже:

Вы можете обратиться к нам с вопросами о конфиденциальности, заполнив нашу форму обратной связи: https://support.avast.com/en-us/contact/dsr.

Мы учреждены под названием Avast Software s.r.o, наш зарегистрированный адрес: Pikrtova 1737/1a, 140 00 Prague 4, Nusle, Postal Code 140 00, Czech Republic (Чешская Республика). Вы всегда можете связаться с нами по электронной почте dpo@avast.com. Просьба указать: «PRIVACY REQUEST» («ЗАПРОС ПО КОНФИДЕНЦИАЛЬНОСТИ») в строке темы сообщения электронной почты, чтобы соответствующий сотрудник команды Avast мог вам ответить.

При желании вы также можете отправить письмо по почте в компанию Avast Software s.r.o. по адресу: Pikrtova 1737/1a, 140 00 Prague 4, Czech Republic. Обязательно укажите: «Attention: PRIVACY» (Вниманию: СОТРУДНИКА ПО ВОПРОСАМ КОНФИДЕНЦИАЛЬНОСТИ) в адресе, чтобы мы знали, кому направить вашу корреспонденцию.

Если вы проживаете в Великобритании, вы можете связаться с нашим представителем NortonLiIfeLock UK Limited, 100 New Bridge Street, London, England EC4V 6JA.

Сотрудник по защите данных

В соответствии с требованиями GDPR у нас есть сотрудник по защите данных (DPO), в задачу которого входит следить за соблюдением нами требований GDPR, предоставлять консультации по запросу и сотрудничать с надзорными органами. Вы можете связаться с нашим сотрудником по защите данных по электронной почте: dpo@avast.com.

Изменение настоящей Политики конфиденциальности

Мы оставляем за собой право пересматривать или изменять настоящую Политику конфиденциальности. Кроме того, мы можем обновлять настоящую Политику конфиденциальности, чтобы отразить изменения в нашей практике обработки данных. Если мы внесем какие-либо существенные изменения в нашу Политику конфиденциальности, мы уведомим вас по электронной почте (по адресу, указанному в вашей учетной записи) или в уведомлении о продукте или посредством публикации соответствующего уведомления на этом веб-сайте до того, как изменения вступят в силу. Мы рекомендуем вам периодически просматривать эту страницу для получения наиболее свежей информации о нашем порядке обеспечения конфиденциальности.