Сфера дії
Ця політика поширюється на клієнтів, які замовляють у WebHostFlow домени, хостинг, VPS, виділені сервери або SSL-сертифікати, і є частиною наших умов обслуговування. Дані, що збираються під час звичайного відвідування webhostflow.eu, описано в політиці конфіденційності.
Контролер і обробник
Щодо даних вашого облікового запису, замовлень і оплати ми є контролером. Щодо сайтів, файлів, баз даних, поштових скриньок та інших персональних даних, які ви зберігаєте на нашому хостингу або серверах, контролер — ви, а ми — ваш обробник відповідно до статті 28 GDPR. Ми обробляємо цей вміст лише за вашими вказівками і звертаємося до нього тільки для надання послуги, опрацювання вашого запиту до підтримки чи інциденту безпеки або коли цього вимагає закон. Наші співробітники зобов'язані дотримуватися конфіденційності. Договір про обробку даних можна запросити за адресою privacy@webhostflow.eu.
Які дані ми збираємо
Ваше ім'я, email і платіжні реквізити, що і коли ви замовили, а також результат оплати, про який повідомляє Stripe. Даних вашої картки ми ніколи не отримуємо — вони передаються безпосередньо Stripe. Ми також зберігаємо листування з підтримкою та журнали серверів (IP-адреса, час, запит, статус) для безпеки, розслідування зловживань і виправлення помилок.
Цілі та правові підстави
Дані замовлень, оплати й послуг — виконання договору (ст. 6(1)(b) GDPR). Рахунки та бухгалтерські записи — юридичний обов'язок за податковим і бухгалтерським законодавством (ст. 6(1)(c)). Журнали та захист від зловживань — наш законний інтерес у безпечній платформі (ст. 6(1)(f)). Необов'язкова обробка, наприклад аналітика сайту, — лише за вашою згодою (ст. 6(1)(a)), яку можна відкликати будь-коли.
Хто отримує дані
Платежі обробляє Stripe. Для реєстрації домену ми передаємо необхідні дані власника реєстру та реєстратору; якщо цього вимагають правила реєстру, частина з них публікується у відкритих даних WHOIS або RDAP. Для SSL-сертифікатів центр сертифікації отримує дані, потрібні для перевірки. Наша інфраструктура розташована в ЄС. Ми не продаємо персональні дані.
Строки зберігання
Журнали серверів — до 90 днів. Резервні копії — 14 днів. Дані облікового запису та оплати — протягом строку договору, а потім стільки, скільки вимагає податкове та бухгалтерське законодавство. Після завершення договору ми видаляємо вміст вашого хостингу або серверів, а решта копій зникає в міру ротації резервних копій протягом 14 днів.
Безпека
Дані передаються з'єднаннями, зашифрованими TLS. Доступ до систем і даних клієнтів мають лише уповноважені співробітники. Щоденні резервні копії зберігаються на окремій інфраструктурі. У разі витоку персональних даних ми повідомляємо орган із захисту даних протягом 72 годин і без невиправданої затримки інформуємо клієнтів, яких це стосується.
Особистий кабінет на цьому сайті
Особистий кабінет на webhostflow.eu зараз зберігає ваш обліковий запис, профіль, хеш пароля та замовлення лише у вашому браузері. Ці дані ніколи не надсилаються нам, ми не можемо їх побачити чи відновити, а очищення даних сайту їх видаляє. Це не справжня автентифікація, тож не зберігайте там нічого конфіденційного.
Ваші права та контакти
Ви маєте право на доступ, виправлення, видалення, обмеження обробки, заперечення та перенесення даних, а також на відкликання згоди. Пишіть на privacy@webhostflow.eu — ми відповідаємо протягом одного місяця. Запити щодо даних, які ви розміщуєте в нас, адресуються вам як контролеру, і ми допомагаємо вам на них відповісти. Ви також можете подати скаргу до органу із захисту даних своєї країни.
