1. Кто мы
Kestrel Analytics («мы», «наш», «Компания») — независимый информационно-аналитический портал, зарегистрированный и осуществляющий деятельность в штате Иллинойс, Соединённые Штаты Америки. Юридический адрес: 789 Оук Лейн, Спрингфилд, Иллинойс 62704, США.
Мы являемся оператором персональных данных в отношении информации, получаемой от пользователей сайта kestrel-analytics.com (далее — «Сайт»). Настоящая Политика конфиденциальности разработана в соответствии с требованиями применимого законодательства США, включая California Consumer Privacy Act (CCPA) и иные нормативные акты в области защиты персональных данных.
2. Данные, которые мы собираем
В зависимости от характера вашего взаимодействия с Сайтом мы можем собирать следующие категории данных:
2.1. Данные, предоставляемые вами добровольно
- Контактная форма: имя, фамилия, адрес электронной почты, номер телефона (необязательно), текст сообщения и выбранная тема обращения.
- Подписка на рассылку: адрес электронной почты и, при желании, имя.
- Комментарии к материалам: имя (псевдоним), адрес электронной почты и текст комментария.
2.2. Данные, собираемые автоматически
- Технические данные: IP-адрес, тип и версия браузера, операционная система, разрешение экрана, реферальный URL, часовой пояс.
- Данные о сессии: страницы, посещённые в рамках сессии, время пребывания на страницах, последовательность переходов, действия на странице (прокрутка, клики).
- Cookies и аналогичные технологии: см. раздел 9 настоящей Политики.
2.3. Данные аналитических сервисов
Мы используем сервис Google Analytics 4 (GA4) для анализа посещаемости и поведения пользователей. Google Analytics собирает анонимизированные или псевдонимизированные данные о посещениях. Детальные условия обработки данных Google описаны в Политике конфиденциальности Google: policies.google.com/privacy.
3. Как мы используем ваши данные
Собранные данные используются исключительно в следующих законных целях:
- Ответы на запросы, отправленные через контактную форму, и решение вопросов, поднятых пользователями.
- Отправка информационных рассылок о новых аналитических материалах, исследованиях и обзорах — только при наличии явного согласия пользователя.
- Анализ посещаемости и поведенческих метрик для улучшения структуры, навигации и содержания Сайта.
- Обеспечение технической работоспособности Сайта, диагностика ошибок, оптимизация скорости загрузки.
- Обнаружение и предотвращение мошеннических действий, DDoS-атак и других нарушений безопасности.
- Соблюдение применимых законодательных требований и ответы на законные запросы уполномоченных органов.
Мы не осуществляем автоматизированного принятия решений, оказывающего юридически значимые последствия для пользователей, и не занимаемся профилированием в коммерческих целях.
4. Правовые основания обработки данных
Обработка персональных данных осуществляется на следующих правовых основаниях:
- Согласие — для отправки информационных рассылок и размещения несущественных cookies (аналитических, маркетинговых). Согласие может быть отозвано в любой момент без ущерба для законности предшествующей обработки.
- Исполнение договора / преддоговорные действия — при ответе на запросы пользователей, желающих получить услуги или информацию.
- Законный интерес — для анализа трафика в целях улучшения Сайта, обеспечения безопасности и защиты прав Компании.
- Правовое обязательство — в случаях, когда применимое законодательство требует ведения учёта или предоставления данных уполномоченным органам.
5. Передача данных третьим лицам
Мы не продаём, не сдаём в аренду и не передаём ваши персональные данные третьим лицам для их коммерческих целей. Ограниченная передача данных может осуществляться только в следующих случаях:
- Поставщики технической инфраструктуры: хостинговый провайдер (обрабатывающий данные исключительно по нашим инструкциям), CDN-провайдер, провайдер почтовых рассылок — все они связаны соглашениями об обработке данных и обязаны соблюдать требования конфиденциальности.
- Аналитические сервисы: Google Analytics 4 с включённой IP-анонимизацией и отключённым демографическим таргетингом.
- Правовые требования: при наличии законного судебного предписания, требования уполномоченных органов или для защиты законных прав Компании.
При передаче данных поставщикам инфраструктуры, расположенным за пределами штата Иллинойс или за пределами США, мы обеспечиваем соответствующий уровень защиты через применение стандартных договорных условий или аналогичных механизмов.
6. Сроки хранения данных
- Данные из контактных форм: хранятся в течение 3 лет с даты последнего взаимодействия, после чего уничтожаются.
- Данные подписчиков рассылки: хранятся до момента отписки или отзыва согласия, плюс 90 дней технического хранения для подтверждения факта обработки запроса.
- Аналитические данные (GA4): хранятся 14 месяцев в соответствии с настройками GA4; данные сырых событий — 2 месяца.
- Серверные журналы: 90 дней в целях диагностики и безопасности.
- Финансовые и юридические записи: 7 лет в соответствии с требованиями законодательства штата Иллинойс.
7. Ваши права
В зависимости от вашего места проживания и применимого законодательства (в том числе CCPA для жителей Калифорнии) вы можете обладать следующими правами в отношении ваших персональных данных:
- Право на доступ: получить подтверждение факта обработки и копию ваших персональных данных.
- Право на исправление: потребовать внесения изменений в неточные или неполные данные.
- Право на удаление: потребовать уничтожения ваших персональных данных при отсутствии законных оснований для их дальнейшего хранения.
- Право на ограничение обработки: потребовать приостановки обработки ваших данных при определённых обстоятельствах.
- Право на переносимость: получить ваши данные в структурированном, общепринятом машиночитаемом формате.
- Право на возражение: возразить против обработки данных на основании законного интереса.
- Право на отзыв согласия: в любое время отозвать ранее данное согласие на обработку.
Для реализации любого из перечисленных прав направьте запрос по адресу: privacy@kestrel-analytics.com. Мы ответим в течение 30 дней.
8. Безопасность данных
Мы применяем технические и организационные меры для защиты персональных данных от несанкционированного доступа, утраты, уничтожения или раскрытия, включая: шифрование передаваемых данных по протоколу TLS 1.2/1.3 (HTTPS); ограничение доступа к данным по принципу минимальных привилегий; регулярные аудиты безопасности и обновление программного обеспечения; физическую защиту серверных помещений у нашего хостинг-провайдера.
Несмотря на принятые меры, ни одна система передачи данных через интернет не может быть гарантирована на 100%. В случае обнаружения нарушения безопасности, повлёкшего риск для прав и свобод пользователей, мы уведомим пострадавших лиц в соответствии с требованиями применимого законодательства.
9. Использование технологий cookies
Наш Сайт использует файлы cookie — небольшие текстовые файлы, сохраняемые в вашем браузере. Подробное описание используемых нами cookies содержится в отдельной Политике использования файлов cookie. В целом мы используем:
- Строго необходимые cookies: без них сайт не может нормально функционировать (сессионные cookies, защита от CSRF). Не требуют согласия.
- Аналитические cookies (Google Analytics): помогают нам понять, как пользователи взаимодействуют с Сайтом. Используются только с вашего согласия.
- Функциональные cookies: запоминают ваши предпочтения (язык, скрытые уведомления). Используются только с вашего согласия.
Вы можете управлять cookies через настройки вашего браузера или с помощью баннера cookie, отображаемого при первом посещении.
10. Несовершеннолетние
Сайт предназначен для пользователей, достигших 18 лет. Мы сознательно не собираем персональные данные лиц моложе 13 лет. Если вы являетесь родителем или опекуном и считаете, что ваш ребёнок предоставил нам свои данные без вашего согласия, свяжитесь с нами по адресу privacy@kestrel-analytics.com — мы оперативно удалим соответствующие данные.
11. Изменения настоящей Политики
Мы оставляем за собой право вносить изменения в настоящую Политику конфиденциальности. При внесении существенных изменений мы уведомим пользователей путём размещения уведомления на Сайте и обновления даты «Последнее обновление» в начале документа. Незначительные редакционные изменения вступают в силу немедленно. Рекомендуем периодически проверять актуальность настоящей Политики.
12. Контактная информация
По всем вопросам, связанным с обработкой персональных данных, обращайтесь к нам:
- Электронная почта: privacy@kestrel-analytics.com
- Почтовый адрес: Kestrel Analytics, Attn: Privacy Officer, 789 Оук Лейн, Спрингфилд, Иллинойс 62704, США
- Телефон: (213) 876-9081, Пн–Пт 9:00–18:00 CT