Кто мы
В этом тексте мы называем себя «мы» или «BCGI», а вас - «вы» или «пользователь».
Какие данные мы собираем
Мы собираем данные только в трёх случаях.
Когда вы заполняете форму обратной связи
Мы получаем имя, email и текст сообщения, которые вы вводите сами. Это происходит на странице /contacts.
Когда вы просто заходите на сайт
Мы используем сервис Яндекс.Метрика, который собирает обезличенные данные о поведении: какие страницы вы открыли, сколько времени провели, с какого устройства зашли, через какую ссылку пришли. Подробности в разделе 7.
Когда вы будете проходить тест
После запуска страницы /test мы будем собирать ваши ответы на вопросы и формировать на их основе результат. Перед запуском теста этот раздел будет дополнен, и вы получите отдельное согласие на обработку этих данных.
- Платёжные данные (платёжный модуль, когда появится, будет принадлежать партнёру-эквайеру).
- Биометрию, медицинские данные, данные о здоровье.
- Данные несовершеннолетних младше 16 лет (см. раздел 8).
Зачем нам ваши данные
- Имя и email из формы
- чтобы ответить на ваше сообщение. Точка. Мы не делаем рассылок и не продаём контакты.
- Текст сообщения
- чтобы понять суть вопроса.
- UTM-метки и реферер
- чтобы понять, какой канал привёл вас на сайт.
- Поведенческая аналитика
- чтобы улучшать структуру сайта, видеть, что работает, а что нет.
- Ответы теста (в будущем)
- чтобы построить ваш профиль и показать результат.
С кем мы делимся данными
Мы не продаём ваши данные и не передаём их в коммерческих целях. Но без некоторых сервисов сайт работать не сможет, поэтому часть данных проходит через них.
Google (Apps Script + Sheets)
Когда вы отправляете форму, данные попадают в Google Sheets через Google Apps Script. Серверы Google могут находиться в США и других странах. Это трансграничная передача.
Политика Google →Яндекс.Метрика
Поведенческие данные обрабатывает Яндекс. Серверы Яндекса находятся в Российской Федерации.
Политика Яндекса →Яндекс.Почта
Email-переписка с нами идёт через Яндекс.Почту. Это значит, что письма проходят через серверы Яндекса.
Хостинг-провайдер ihb.by
Сайт физически расположен на серверах ihb.by в Беларуси. Хостер технически имеет доступ к файлам сайта, но не имеет прямого доступа к данным форм - они уходят сразу в Google Sheets, минуя сервер.
Государственным органам мы передаём данные только если этого прямо требует закон Республики Беларусь.
Как мы храним и защищаем данные
- 01Сайт работает по HTTPS (шифрование TLS).
- 02Доступ к Google Sheets с заявками защищён паролем учётной записи Google и двухфакторной аутентификацией.
- 03Данные хранятся не на сервере сайта, а в облачных сервисах указанных выше провайдеров. Это снижает риск утечки в случае компрометации хостинга.
- 04Мы не передаём пароли или другую конфиденциальную информацию третьим лицам.
Если произошёл инцидент (утечка, несанкционированный доступ), мы уведомим вас и Национальный центр защиты персональных данных Республики Беларусь в течение 72 часов после обнаружения, как этого требует закон 99-З.
Сколько храним
- Сообщения из формы и ваш email
- 3 года с даты последнего контакта. После этого автоматически или по запросу удаляются.
- Аналитика Яндекс.Метрики
- срок определяется политикой Яндекса (обычно до 25 месяцев).
- Cookies
- срок зависит от типа. Технические - до закрытия браузера. Аналитические - до 1 года.
- Ответы теста (в будущем)
- срок будет указан в отдельном согласии перед запуском теста.
В любой момент вы можете попросить удалить ваши данные раньше срока. См. раздел 9.
Cookies и аналитика
Cookies - это маленькие файлы, которые сайт сохраняет в вашем браузере, чтобы запоминать настройки и считать визиты. Мы используем три типа.
Технические
Нужны для работы сайта (например, состояние меню). Без них сайт работать не будет.
Аналитические от Яндекс.Метрики
Нужны для понимания поведения пользователей. Включают анализ переходов, времени на странице, технических характеристик устройства.
Подробности и возможность отказа →utm_content
Параметр из URL рекламной ссылки. Сохраняется в localStorage до 30 дней, чтобы понять, с какой кампании пришёл лид. Не идентифицирует вас как личность.
Включить или отключить cookies можно в настройках вашего браузера. Полное отключение может нарушить работу сайта.
Возрастные ограничения
BCGI рассчитан на пользователей от 16 лет. Если вам меньше 16, пожалуйста, не отправляйте нам данные через форму и не проходите тест.
Если мы обнаружим, что получили данные от человека младше 16 лет, мы удалим эти данные.
- Возраст, в котором подросток уже выбирает профессиональное направление (10-11 класс).
- Возраст самостоятельного согласия на обработку персональных данных в большинстве юрисдикций.
- Не требует сложных процедур родительского согласия онлайн, которые мы пока не можем технически обеспечить.
В будущем тест может стать доступен для пользователей младше 16 лет с отдельной процедурой родительского согласия. Это будет отдельно объявлено.
Ваши права
Вы можете:
Узнать, какие данные мы о вас храним
Напишите на y.bolshunov@yandex.ru с темой «Запрос данных», и мы пришлём ответ в течение 15 рабочих дней.
Изменить или исправить данные
Если что-то неточно - мы это поправим.
Удалить ваши данные
Напишите «Прошу удалить мои данные» - удалим всё, что относится к вам, в течение 15 рабочих дней. Останутся только технические логи, если этого требует закон.
Отозвать согласие на обработку
Можно в любой момент. После отзыва мы прекращаем обработку и удаляем данные.
Подать жалобу в надзорный орган
В Беларуси это Национальный центр защиты персональных данных (cpd.by). В России - Роскомнадзор.
Все запросы направляйте на y.bolshunov@yandex.ru.
Изменения в политике
Мы можем обновлять эту политику. Дата последнего обновления указана внизу.
Если изменения существенные - новые цели обработки, новые третьи лица, новые типы данных - мы предупредим о них на главной странице сайта или по email тех, кто оставил контакты.
Применимое право
Эта политика составлена в соответствии с:
- 01Законом Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных».
- 02Федеральным законом РФ от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (применяется в части обработки данных пользователей с территории России).
В случае разногласий применяется белорусское законодательство. Споры рассматриваются в судах Республики Беларусь по месту жительства Оператора.