Ця Політика описує, як Фізична особа-підприємець Терещук Андрій Олександрович (далі — Реєстратор), що надає послуги через сайт UATLD.COM, обробляє персональні дані. Документ є додатком до Публічної оферти та розроблений відповідно до Закону України «Про захист персональних даних» №2297-VI від 01.06.2010, Закону України «Про електронну комерцію», регламентів адміністраторів доменних зон і вимог ICANN, а також Загального регламенту ЄС про захист даних (GDPR, Регламент 2016/679) — у частині, що стосується даних резидентів ЄС.
У відносинах за Договором розрізняються дві категорії персональних даних:
Щодо Партнера: найменування або ПІБ; код ЄДРПОУ/РНОКПП або реєстраційний номер нерезидента; адреса; контактні дані; дані про замовлення та підтвердження платежів (без повних реквізитів платіжних карток). Щодо Реєстрантів (передаються Партнером): прізвище, ім’я, по батькові або найменування; поштова адреса; телефон; електронна адреса; за потреби — реквізити документа, що посвідчує особу, у випадках, передбачених регламентами реєстрів (трансфер, зміна Реєстранта). Автоматично збираються технічні дані (IP-адреса, дані браузера, журнали операцій, cookie).
Правовими підставами обробки є згода суб’єкта даних, виконання договору, стороною якого є суб’єкт (Партнер), та виконання обов’язків, передбачених законодавством і регламентами реєстрів. Мета обробки: надання Послуг та функціонування доменних імен; ідентифікація Партнера; виконання вимог реєстрів і ICANN; оприлюднення контактних даних у сервісах WHOIS та RDAP відповідно до регламентів (з урахуванням можливості знеособлення); виставлення рахунків і фінансовий облік; службові повідомлення; вирішення спорів та виконання вимог законодавства. Обробка обмежується даними, необхідними для зазначеної мети; автоматизоване прийняття рішень, що породжує юридичні наслідки, не здійснюється.
Персональні дані можуть передаватися: реєстрам, операторам реєстрів та ICANN — як умова реєстрації й супроводу доменних імен; сервісам WHOIS та RDAP — відповідно до регламентів; платіжним провайдерам — для проведення платежів; суду або організації з вирішення доменних спорів (зокрема Центру ВОІВ) — відповідно до UA-DRP/UDRP; правоохоронним та іншим уповноваженим органам — на законну вимогу. Частина одержувачів та серверів розташована за межами України, тому така передача є транскордонною та здійснюється із забезпеченням належного рівня захисту даних. Транскордонну передачу даних Партнера забезпечує Реєстратор на підставі згоди Партнера; транскордонну передачу даних Реєстрантів забезпечує Партнер як їх володілець на підставі згоди, отриманої від Реєстрантів. Реєстратор не продає персональні дані та не передає їх в інших цілях без правових підстав.
Дані зберігаються в білінговій системі Реєстратора та на серверах залучених технічних підрядників; сервери можуть бути розташовані в Україні або за її межами (зокрема в ЄС). Сайт функціонує через мережу Cloudflare Inc. (США), через що частина мережевого трафіку (включно з IP-адресами) проходить через її інфраструктуру. Актуальна інформація про місцезнаходження даних надається на запит.
Персональні дані обробляються протягом строку дії Договору та строку делегування відповідних доменних імен, а після припинення — у строки, визначені регламентами реєстрів для забезпечення безперебійного функціонування доменних імен та ідентифікації Реєстрантів, і у строки, встановлені законодавством для фінансового обліку.
Суб’єкт персональних даних має право: знати про джерела збору, місцезнаходження своїх даних та мету їх обробки; отримувати інформацію про умови надання доступу до даних; на доступ до своїх даних; отримувати відповідь про те, чи обробляються його дані; пред’являти вимогу про зміну, виправлення або знищення своїх даних, якщо вони обробляються незаконно або є недостовірними; на захист від обробки, що порушує його права; відкликати надану згоду; звертатися зі скаргами щодо обробки своїх персональних даних до Уповноваженого Верховної Ради України з прав людини або до суду. Для резидентів ЄС додатково застосовуються права за GDPR, зокрема на обмеження обробки та на переносимість даних. Права Партнера реалізуються через звернення до Реєстратора. Права Реєстрантів реалізуються через Партнера як володільця їх даних; Реєстратор як розпорядник сприяє Партнеру у виконанні відповідних запитів у межах своїх функцій.
Реєстратор вживає технічних та організаційних заходів для захисту даних від несанкціонованого доступу, втрати та знищення; передача даних здійснюється захищеним протоколом HTTPS/TLS. Сайт використовує файли cookie та аналогічні технології для функціонування й аналітики; продовжуючи користування сайтом, користувач погоджується з їх використанням.
Запити щодо персональних даних направляються Реєстратору за контактами, зазначеними на сайті https://uatld.com. Відповідальною особою за обробку персональних даних є Фізична особа-підприємець Терещук Андрій Олександрович.
ФОП Терещук Андрій Олександрович · РНОКПП: 3796706819 · https://uatld.com