Соглашение об обработке данных
Краткая версия
- Соглашение об обработке данных (DPA) представляет собой договор, который согласно законодательству ЕС о защите данных должен быть заключён всякий раз, когда одна сторона обрабатывает персональные данные от имени другой стороны. Когда вы размещаете данные у нас, вы решаете, какие это данные и для чего; мы лишь обрабатываем их для оказания Услуг. Это делает вас контролёром, а нас — обработчиком.
- Настоящее DPA действует по умолчанию для каждого платного аккаунта — вам не нужно ничего подписывать отдельно. Оно является частью наших Условий обслуживания.
- Мы обрабатываем ваши данные только по вашим инструкциям и применяем меры безопасности, изложенные в Приложении 2.
- Размещённые у нас данные остаются в Европе. Ваши сайты, базы данных и наши зашифрованные резервные копии хранятся в пределах ЕС/ЕЭЗ, а основная инфраструктура расположена в Нидерландах. Вместе с тем поставщик нашей службы поддержки и пограничная сеть, через которую работают наши собственные сайты, учреждены за пределами ЕЭЗ; на нашей странице Субобработчиков назван каждый такой получатель и указана гарантия, на которую мы полагаемся в отношении соответствующей передачи.
- Мы предоставляем вам уведомление не менее чем за 30 дней до добавления или замены субобработчика, чтобы вы могли заявить возражение.
- Если когда-либо произойдёт нарушение защиты персональных данных, затрагивающее ваши данные, мы уведомляем вас без неоправданной задержки, чтобы вы могли выполнить собственную обязанность в течение 72 часов.
- Бизнес-почта (Microsoft 365 / Google Workspace) находится в вашем собственном тенанте, а не на нашей инфраструктуре, и регулируется собственными условиями и соглашениями об обработке данных Microsoft или Google — а не настоящим документом.
Это резюме приведено исключительно для удобства. Обязательную юридическую силу имеют пронумерованные положения ниже.
1. Предпосылки, сфера применения и порядок приоритета
Настоящее DPA (Соглашение об обработке данных) фиксирует условия, на которых Maxinodes («мы», «нас», «наш» — Maxinodes Ltd, частная компания с ответственностью, ограниченной акциями, зарегистрированная в Ирландии, юридический адрес 1 Ballycoolin Road, Dublin 15, Ireland) обрабатывает персональные данные от имени Клиента («вы», «ваш») в связи с Услугами.
Оно заключено в соответствии со статьёй 28 Общего регламента по защите данных (Regulation (EU) 2016/679, «GDPR») и ирландским Data Protection Act 2018 и обеспечивает их исполнение.
Настоящее DPA является частью наших Условий обслуживания и включено в них («Условия»). Оно действует по умолчанию для каждого платного аккаунта с момента размещения вами Заказа; отдельная подпись не требуется, однако подписанный экземпляр доступен по запросу на privacy@maxinodes.com.
Настоящее DPA применяется только в тех случаях и в той степени, в которой мы обрабатываем персональные данные от вашего имени в качестве обработчика при предоставлении Услуг. Оно не применяется к персональным данным, в отношении которых мы являемся самостоятельным контролёром (например, данные вашего аккаунта, биллинга и контактные данные, а также наши собственные операционные журналы); такая обработка регулируется нашей Политикой конфиденциальности.
Порядок приоритета. В случае любого противоречия по вопросам защиты данных документы имеют приоритет в следующем порядке: (a) настоящее DPA; (b) остальная часть Условий; (c) любая иная политика Maxinodes. По всем вопросам, кроме защиты данных, Условия имеют приоритет над настоящим DPA. Императивные положения применимого законодательства о защите данных имеют приоритет над всеми из них.
Срок действия. Настоящее DPA вступает в силу при первом размещении вами Заказа и продолжает действовать до тех пор, пока мы обрабатываем персональные данные от вашего имени. Оно прекращается автоматически вместе с основным договором по Условиям, за исключением любых положений, которые по своей природе должны сохранять силу (включая обязательства о конфиденциальности и обязательства по возврату или удалению, предусмотренные пунктом 11), которые сохраняют силу после прекращения.
2. Определения и роли
Термины с заглавной буквы, не определённые здесь, имеют значение, придаваемое им в Условиях. Термины «контролёр», «обработчик», «субъект данных», «персональные данные», «обработка», «особые категории персональных данных», «нарушение защиты персональных данных» и «надзорный орган» имеют значения, придаваемые им в GDPR.
2.1 Роли сторон
В отношении персональных данных, содержащихся в Контенте / Данных Клиента, которые вы храните в Услугах или передаёте через них:
- Клиент является контролёром (либо, если сам Клиент действует как обработчик для третьей стороны, — обработчиком); и
- Maxinodes является обработчиком (либо, где применимо, субобработчиком), действующим от имени Клиента.
Вы подтверждаете, что вправе передавать нам Данные Клиента, с тем чтобы мы могли правомерно обрабатывать их в соответствии с настоящим DPA и вашими инструкциями, и что у вас имеется правовое основание для такой обработки и что вы предоставили все необходимые уведомления субъектам данных.
2.2 Исключение для Бизнес-почты
Бизнес-почта (почтовые ящики Microsoft 365 или Google Workspace, которые мы подключаем и администрируем для Клиента) размещается в собственном тенанте Клиента у Microsoft или Google в рамках подписки, оформленной на имя Клиента. Персональные данные в этих почтовых ящиках не находятся на инфраструктуре Maxinodes и выходят за пределы сферы нашей обработки по настоящему DPA. В отношении Бизнес-почты соответствующий поставщик (Microsoft или Google) является вашим обработчиком в соответствии с собственными условиями, DPA и обязательствами по безопасности этого поставщика. Наша роль состоит в том, чтобы подключить и оплатить подписку от вашего имени и, если вы поручаете нам администрирование тенанта, располагать обычной учётной записью администратора в нём; в рамках этой роли мы не получаем доступа к содержимому почтовых ящиков, и эту учётную запись вы можете удалить.
3. Сведения об обработке
Предмет, продолжительность, характер и цель обработки, типы персональных данных и категории субъектов данных изложены в Приложении 1 (Сведения об обработке), которое является частью настоящего DPA. Поскольку Услуги представляют собой хостинг общего назначения, точный состав обрабатываемых персональных данных зависит от того, что вы решите хранить и передавать; Приложение 1 описывает типичную ситуацию по умолчанию и категории, в рамках которых будет находиться ваше фактическое использование.
4. Обработка по документированным инструкциям
Мы обрабатываем персональные данные только по вашим документированным инструкциям, в том числе в отношении передач, если иное не требуется законодательством ЕС или Ирландии, которому мы подчиняемся; в таком случае мы проинформируем вас о соответствующем правовом требовании до начала обработки, за исключением случаев, когда такое законодательство запрещает подобное информирование по важным соображениям общественного интереса (GDPR ст. 28(3)(a)).
Ваши документированные инструкции состоят из: (a) настоящего DPA и Условий; (b) вашей настройки и использования Услуг через Личный кабинет и сами Услуги; и (c) любых дальнейших письменных инструкций, которые вы нам даёте — через Личный кабинет либо в письменном виде на privacy@maxinodes.com, — и которые согласуются с Условиями. Инструкции, выходящие за рамки стандартной функциональности Услуг, могут быть предметом отдельного соглашения, в том числе по стоимости.
Мы проинформируем вас без неоправданной задержки, если, по нашему мнению, инструкция нарушает GDPR или иное законодательство ЕС или Ирландии о защите данных. Мы вправе приостановить исполнение затронутой инструкции до тех пор, пока вы её не подтвердите, не измените или не отзовёте; мы не обязаны выполнять инструкцию, которую обоснованно считаем неправомерной.
5. Конфиденциальность
Мы обеспечиваем, чтобы лица, уполномоченные обрабатывать персональные данные, приняли на себя обязательства о конфиденциальности или находились под соответствующей установленной законом обязанностью соблюдать конфиденциальность (GDPR ст. 28(3)(b)). Эта обязанность сохраняется после прекращения их сотрудничества с нами.
Доступ к персональным данным, обрабатываемым по настоящему DPA, предоставляется исключительно по принципу необходимого знания, на основе принципа наименьших привилегий, и ограничивается персоналом и субобработчиками, которым он необходим для предоставления, защиты или поддержки Услуг.
6. Безопасность обработки
Принимая во внимание уровень развития техники, затраты на внедрение, а также характер, объём, контекст и цели обработки, равно как и риск для субъектов данных, мы внедряем надлежащие технические и организационные меры для обеспечения уровня безопасности, соответствующего риску (GDPR ст. 28(3)(c) и ст. 32).
Меры, которые мы поддерживаем, изложены в Приложении 2 (Технические и организационные меры), которое является частью настоящего DPA. Мы вправе время от времени обновлять эти меры при условии, что уровень защиты существенно не снижается. Вы несёте ответственность за оценку того, отвечают ли эти меры вашим требованиям, и за безопасность всего, что находится под вашим собственным контролем (включая код вашего приложения, учётные данные, управление доступом и настройки, которые вы выбираете в Личном кабинете и в рамках вашей среды).
7. Субобработчики
Вы предоставляете нам общее письменное разрешение на привлечение субобработчиков для осуществления конкретных операций обработки от вашего имени (GDPR ст. 28(2) и (4)). Актуальный перечень наших субобработчиков ведётся на странице Субобработчиков.
7.1 Уведомление и право на возражение
Мы предоставим вам предварительное уведомление не менее чем за 30 дней о любом планируемом добавлении или замене субобработчика путём обновления страницы Субобработчиков и, если вы подписались на уведомления об изменениях, по электронной почте.
Предварительное уведомление возможно не всегда. Если поставщик прекращает деятельность или отказывается от оказания услуги, если проблема безопасности либо непрерывности работы не оставляет нам разумной альтернативы, либо если изменение уже пришлось произвести, мы направим уведомление в кратчайший практически возможный срок. В таком случае срок уведомления и предусмотренное следующим абзацем право на возражение исчисляются с даты публикации уведомления, а не с даты самого изменения, — с тем чтобы это право не утрачивалось из-за того, что изменение произошло раньше. История изменений на странице Субобработчиков фиксирует каждое изменение, дату его фактического вступления в силу и то, какой из двух указанных порядков применялся. Мы предпочитаем направить вам запоздалое уведомление с достоверными датами, нежели опубликовать страницу с новой датой, из которой следовало бы, будто ничего не происходило.
В течение срока уведомления вы можете заявить возражение на разумных основаниях, связанных с защитой данных, направив сообщение на privacy@maxinodes.com. Если мы не сможем удовлетворить обоснованное возражение, вы вправе прекратить затронутые Услуги путём письменного уведомления в качестве вашего единственного средства правовой защиты в соответствии с Условиями.
7.2 Перенос обязательств
Привлекая субобработчика, мы делаем это на основании письменного договора, налагающего на него обязательства по защите данных, по существу эквивалентные изложенным в настоящем DPA, в частности предусматривающего достаточные гарантии внедрения надлежащих технических и организационных мер. Если субобработчик не выполняет свои обязательства по защите данных, мы остаёмся полностью ответственными перед вами за исполнение обязательств этого субобработчика.
8. Содействие в обработке запросов субъектов данных
Принимая во внимание характер обработки, мы содействуем вам посредством надлежащих технических и организационных мер, насколько это возможно, в исполнении вашей обязанности отвечать на запросы субъектов данных, реализующих свои права согласно Главе III GDPR — доступ, исправление, удаление, ограничение, переносимость данных и возражение (GDPR ст. 28(3)(e)).
Если мы получим запрос непосредственно от субъекта данных, касающийся персональных данных, которые мы обрабатываем от вашего имени, мы не будем отвечать напрямую (за исключением подтверждения того, что запрос следует направить вам) и, если это не запрещено законом, перенаправим запрос вам без неоправданной задержки. Личный кабинет также предоставляет вам инструменты самообслуживания для непосредственного доступа, экспорта и удаления значительной части Данных Клиента.
Запросы, направленные на privacy@maxinodes.com, поступают к нам через нашу платформу поддержки, которую эксплуатирует Zendesk, Inc. (Соединённые Штаты), и потому запрос, перенаправляемый вам в соответствии с настоящим пунктом, — вместе со всем, что к нему приложено, включая документы, удостоверяющие личность, — к этому моменту уже будет там сохранён. Если вы или субъект данных предпочитаете этого избежать, направьте нам письмо почтой либо на billing@maxinodes.com, письма на который поступают к нам напрямую, и мы обработаем такой запрос вне платформы поддержки.
9. Содействие по вопросам безопасности, нарушений и DPIA
Принимая во внимание характер обработки и доступную нам информацию, мы содействуем вам в обеспечении соблюдения ваших обязательств согласно статьям GDPR с 32 по 36 (GDPR ст. 28(3)(f)), а именно:
- Безопасность обработки (ст. 32) — путём поддержания мер, изложенных в Приложении 2, и предоставления информации, описанной в пункте 12;
- Уведомление о нарушении защиты персональных данных (ст. 33–34) — путём уведомления вас и предоставления информации, описанной в пункте 10;
- Оценки воздействия на защиту данных и предварительные консультации (ст. 35–36) — путём предоставления по разумному запросу имеющейся в нашем распоряжении информации об Услугах, которая разумно необходима вам для проведения DPIA или для консультации с надзорным органом.
Если запрашиваемое вами содействие выходит за рамки стандартной информации и инструментария, которые мы предоставляем, мы вправе взимать наши разумные расходы, заранее уведомив вас об этом.
10. Уведомление о нарушении защиты персональных данных
Мы уведомляем вас без неоправданной задержки после того, как нам стало известно о нарушении защиты персональных данных, затрагивающем персональные данные, которые мы обрабатываем от вашего имени (GDPR ст. 33(2)). Наше уведомление, в той мере, в какой это на тот момент известно, и в целях помощи вам в исполнении вашей собственной обязанности в течение 72 часов по ст. 33(1), будет описывать:
- характер нарушения, включая, где это возможно, категории и приблизительное число затронутых субъектов данных и записей персональных данных;
- вероятные последствия нарушения;
- принятые или предлагаемые меры по устранению нарушения и смягчению его возможных неблагоприятных последствий; и
- контактное лицо, у которого вы можете получить более подробную информацию.
Если предоставить всю эту информацию одновременно невозможно, мы можем предоставить её поэтапно без дальнейшей неоправданной задержки. Уведомления направляются через privacy@maxinodes.com, а для сообщений о злоупотреблениях или инцидентах безопасности — abuse@maxinodes.com. Остаётся вашей обязанностью как контролёра оценивать нарушение и уведомлять надзорный орган и, где требуется, затронутых субъектов данных; мы не делаем такие уведомления от вашего имени, если это отдельно не согласовано в письменной форме.
11. Возврат или удаление при прекращении
При прекращении Услуг, к которым относится обработка, мы, по вашему выбору, либо вернём вам Данные Клиента, либо удалим их и удалим существующие копии, если только законодательство ЕС или Ирландии не требует хранения персональных данных (GDPR ст. 28(3)(g)).
Вы можете сделать свой выбор через Личный кабинет или направив сообщение на privacy@maxinodes.com. При отсутствии документированной инструкции и по истечении разумного периода для извлечения данных после прекращения мы удалим Данные Клиента.
Применяются три практических ограничения, и мы предпочитаем изложить их прямо, а не оставлять обязательство сформулированным шире, чем мы способны его исполнить:
- Установленное законом хранение. Если по закону мы обязаны хранить определённые данные (например, записи, необходимые для налоговых или бухгалтерских целей), мы будем хранить только эти данные, только в течение требуемого срока, и продолжим защищать их в соответствии с настоящим DPA.
- Цикл резервного копирования. Зашифрованные резервные копии, которые хранятся в пределах ЕС/ЕЭЗ, перезаписываются в ходе их обычного цикла ротации. Данные, сохраняющиеся только в этих резервных копиях, изолированы от активной обработки и удаляются в обычном порядке по мере истечения срока действия резервных копий.
- Переписка со службой поддержки. Если вы или ваши пользователи поместили Данные Клиента в обращение в поддержку, в переписку в чате или в письмо к нам, копия этих данных находится на платформе поддержки, описанной в пункте 13 и Приложении 3. При прекращении Услуг, а также в любое время по вашему запросу, мы удалим на этой платформе обращения и записи конечных пользователей, относящиеся к вашему аккаунту, и сообщим вам, что именно было удалено. Прежде чем полагаться на это, следует учитывать два ограничения: используемый нами в настоящее время тарифный план платформы поддержки позволяет удалять обращения и конечных пользователей, но не предусматривает ни автоматических графиков хранения, ни обезличивания отдельных полей, а к собственным резервным копиям этого поставщика доступа у нас нет — удалённые данные выбывают из них по циклу самого поставщика. Если Данные Клиента вообще не должны попадать в службу поддержки, находящуюся в третьей стране, не вставляйте их в обращение — сообщите нам, и мы согласуем иной способ передачи.
12. Аудиты и информация
Мы предоставляем вам всю информацию, необходимую для подтверждения соблюдения обязательств, изложенных в статье 28 GDPR, а также допускаем проведение аудитов, включая инспекции, проводимые вами или иным аудитором, уполномоченным вами, и содействуем им (GDPR ст. 28(3)(h)).
В первую очередь мы исполняем эту обязанность путём предоставления поддерживаемой нами документации об Услугах, включая меры, изложенные в Приложении 2, и ответы на ваши разумные письменные опросники по безопасности. Если этого недостаточно, чтобы вы могли подтвердить соблюдение, вы можете провести аудит на следующих условиях:
- по разумному предварительному письменному уведомлению (обычно не менее чем за 30 дней);
- не более одного раза в календарный год, за исключением случаев, когда более частый аудит требуется компетентным надзорным органом или после нарушения защиты персональных данных, затрагивающего ваши данные;
- в течение европейских рабочих часов, способом, который не создаёт необоснованных помех нашей деятельности и не ставит под угрозу конфиденциальность или безопасность данных других клиентов;
- под обязательством о конфиденциальности, при условии что любой сторонний аудитор не является нашим конкурентом и связан обязательством о конфиденциальности; и
- при этом каждая сторона несёт собственные расходы, за исключением того, что мы вправе взимать наши разумные расходы за поддержку аудита, существенно выходящую за рамки предоставления существующей документации.
13. Международные передачи
Данные Клиента для хостинговых Услуг обрабатываются и хранятся в корпоративных дата-центрах в Нидерландах. Сайты клиентов отдаются непосредственно из этих дата-центров и не проходят через сеть доставки контента или пограничную сеть. Наши зашифрованные резервные копии хранятся в пределах ЕС/ЕЭЗ, в Амстердаме; они шифруются на нашей собственной инфраструктуре до выгрузки, а ключ шифрования хранится исключительно на нашем собственном оборудовании, в силу чего поставщик хранилища располагает Данными Клиента только в том виде, который он не имеет возможности прочитать.
Тем не менее предоставление Услуг требует передачи персональных данных в третьи страны. Такие передачи, импортёры данных, обработка, осуществляемая каждым из них, и механизм, предусмотренный статьёй 46 GDPR, на который мы полагаемся в каждом случае, указаны в Приложении 3 и на странице Субобработчиков. В обобщённом виде и по состоянию на дату настоящего DPA:
- Техническая поддержка — цель обработки, зафиксированная в Приложении 1, — осуществляется через Zendesk, Inc., корпорацию, учреждённую по праву штата Делавэр (Соединённые Штаты). Обращения в поддержку, онлайн-чат, запросы из контактной формы и входящая почта на наши функциональные адреса хранятся на её платформе. В настоящее время эти данные размещаются в европейском регионе Zendesk (Ирландия), однако договорного обязательства сохранять именно это размещение мы не получали, и Zendesk вправе переносить данные учётной записи между своими регионами; персональные данные в любом случае попадают в Соединённые Штаты — через собственную деятельность Zendesk и через названных ею субобработчиков в Соединённых Штатах. Поэтому мы исходим из того, что здесь имеет место передача в Соединённые Штаты, и полагаемся на гарантии, а не на то, где данные фактически находятся сегодня: опубликованное этой компанией соглашение об обработке данных опирается на обязательные корпоративные правила, одобренные ирландской Комиссией по защите данных, а также на стандартные договорные положения (SCC) Европейской комиссии; дополнительно Zendesk, Inc. сертифицирована в рамках Рамочной программы ЕС–США по защите данных (EU–US Data Privacy Framework).
- Пограничная доставка и фильтрация запросов в отношении наших собственных сайтов и Личного кабинета обеспечивается компанией Microsoft по глобальной сети, которая обрабатывает метаданные запросов — включая IP-адреса лиц, посещающих эти сайты, — в той точке присутствия, которая расположена ближе всего, в том числе в точках присутствия за пределами ЕЭЗ. К сайтам Клиентов это не относится: за такой сетью они не находятся. Головная компания группы, Microsoft Corporation, учреждена в Соединённых Штатах. Дополнение Microsoft о защите данных для продуктов и услуг распространяет стандартные договорные положения (SCC) Европейской комиссии редакции 2021 года на передачу данных клиентов за пределы ЕЭЗ внутри группы Microsoft; дополнительно Microsoft Corporation сертифицирована в рамках Рамочной программы ЕС–США по защите данных.
- Хранение зашифрованных резервных копий обеспечивается компанией Backblaze, Inc., зарегистрированной в Соединённых Штатах, с площадки в Амстердаме. Её соглашение об обработке данных для резидентов ЕЭЗ включает стандартные договорные положения (SCC) Европейской комиссии.
Каждый из указанных механизмов опубликован соответствующим импортёром данных, и Приложение 3 содержит ссылку на него. Прежде чем привлечь нового импортёра, мы обновим страницу Субобработчиков в соответствии с пунктом 7 и внедрим соответствующий механизм передачи. Дополнительную информацию о гарантиях, применяемых к той или иной передаче, мы предоставим в том объёме, в каком располагаем ею, по письменному запросу на privacy@maxinodes.com.
Во избежание сомнений, путь Бизнес-почты (пункт 2.2) является отдельным: любая передача данных почтовых ящиков осуществляется Microsoft или Google в соответствии с их собственными условиями, DPA и механизмами передачи (включая SCC), а не нами.
14. Ответственность
Ответственность каждой стороны, возникающая из настоящего DPA или в связи с ним, регулируется ограничениями и исключениями ответственности, изложенными в Условиях, и учитывается при исчислении предусмотренных ими пределов ответственности. Ничто в настоящем DPA не увеличивает и не расширяет эти пределы; настоящее DPA не создаёт отдельного предельного размера ответственности.
Ничто в настоящем DPA или Условиях не ограничивает какую-либо ответственность, которая не может быть ограничена или исключена согласно применимому праву, включая ответственность по статье 82 GDPR перед субъектами данных. Как и в иных наших документах, ничто в настоящем DPA не затрагивает ваших императивных установленных законом прав как Потребителя; если вы являетесь Потребителем, защищающие потребителя положения Условий (включая любую более узкую систему ответственности, применяемую в вашу пользу) имеют приоритет над любым положением настоящего DPA, которое в противном случае было бы менее благоприятным для вас.
15. Приложение 1 — Сведения об обработке
В настоящем Приложении изложены сведения об обработке в соответствии с требованиями GDPR ст. 28(3). Поскольку Услуги представляют собой хостинг общего назначения, ваши фактические персональные данные зависят от того, что вы решите хранить и передавать; таблица ниже описывает ситуацию по умолчанию и категории, в рамках которых будет находиться ваше использование.
| Пункт | Сведения |
|---|---|
| Предмет | Предоставление Услуг — Услуг Self-Managed (Lite, Plus, Pro) и Услуг Managed (Starter, Growth, Business, Enterprise) — включающих хостинг, хранение, обработку, передачу и резервное копирование Данных Клиента, которые Клиент хранит в Услугах или передаёт через них. |
| Продолжительность | В течение срока действия основного договора по Условиям и впоследствии до момента возврата или удаления Данных Клиента в соответствии с пунктом 11 (с учётом исключений, связанных с установленным законом хранением и циклом резервного копирования). |
| Характер и цель | Хостинг и эксплуатация веб-сайтов, приложений, баз данных и файлов Клиента; хранение и передача Данных Клиента; создание и хранение зашифрованных резервных копий в пределах ЕС/ЕЭЗ; и обеспечение безопасности, целостности и доступности Услуг, включая автоматическое сканирование на вредоносное ПО на платформе общего хостинга. Для Услуг Managed мы дополнительно эксплуатируем базовую среду от имени Клиента; Услуги Self-Managed управляются Клиентом самостоятельно. Две операции выполняются через третьих лиц и выделены отдельно, поскольку читатель вправе знать, что персональные данные покидают наши собственные системы: (a) техническая поддержка — приём, обработка и хранение обращений в поддержку, переписки в чате, запросов из контактной формы и почты поддержки на сторонней платформе поддержки, учреждённой за пределами ЕЭЗ, включая любые Данные Клиента, которые Клиент или его пользователи решат включить в такую переписку; и (b) пограничная доставка и фильтрация запросов в отношении Личного кабинета и наших собственных сайтов, где сторонняя глобальная сеть завершает защищённое соединение, проверяет запрос и записывает его метаданные. Сайты клиентов за этой пограничной сетью не находятся и отдаются непосредственно из наших дата-центров в Нидерландах. |
| Типы персональных данных | Любые персональные данные, которые Клиент включает в Данные Клиента, точный характер которых определяется и контролируется Клиентом. Обычно это может включать идентификационные и контактные данные, данные аккаунта и входа, транзакционные данные и данные заказов, сообщения, технические идентификаторы (такие как IP-адреса и данные устройств) и данные об использовании собственных пользователей и контактов Клиента. Клиент не должен хранить особые категории персональных данных или иные данные высокого риска в Услугах, если только он не внедрил дополнительные меры защиты, требуемые его собственной оценкой рисков, и остаётся ответственным за правомерность таких действий. Из описанных выше операций возникают ещё две категории: любые персональные данные, которые Клиент или его пользователи помещают в переписку со службой поддержки, — содержание сообщений, вложения, вставленные журналы, выгрузки из баз данных, снимки экрана и контактные данные упомянутых в них лиц; и метаданные запросов, формирующиеся при обращении уполномоченных пользователей Клиента к Личному кабинету, — IP-адрес, строка user-agent браузера, запрошенный адрес и технические параметры соединения. Пожалуйста, не вставляйте учётные данные в переписку со службой поддержки; пароль от вашего Личного кабинета мы у вас никогда не запрашиваем. |
| Категории субъектов данных | Субъекты данных, чьи персональные данные содержатся в Данных Клиента, как определено Клиентом. Обычно это может включать собственных клиентов, конечных пользователей, посетителей веб-сайтов, сотрудников, подрядчиков, поставщиков и иные контакты Клиента. Сюда также относятся собственный персонал и уполномоченные пользователи Клиента, которые обращаются в наши каналы поддержки или входят в Личный кабинет, и любое лицо, которое Клиент называет в переписке со службой поддержки. |
| Контролёр / обработчик | Клиент = контролёр (или обработчик для третьей стороны). Maxinodes = обработчик (или субобработчик). |
16. Приложение 2 — Технические и организационные меры
В настоящем Приложении описаны технические и организационные меры, которые мы поддерживаем в соответствии со статьёй 32 GDPR, сгруппированные по целям безопасности. Это обычные, соответствующие надлежащей практике меры, подходящие для наших Услуг; мы вправе обновлять их при условии, что уровень защиты существенно не снижается. Мы не делаем каких-либо заявлений о сертификации.
16.1 Конфиденциальность
- Шифрование при передаче с использованием актуального TLS. Сайты клиентов обслуживаются непосредственно с наших серверов в Нидерландах по протоколу TLS. Трафик к нашему собственному сайту и к Личному кабинету шифруется на участке от вашего браузера до пограничной сети доставки контента и безопасности, где TLS-соединение завершается, а сам запрос проходит проверку, и отдельно шифруется заново на участке от этой пограничной сети до наших серверов. На границе сети кешируются только публичные маркетинговые страницы; ответы Личного кабинета там не сохраняются никогда, а сайты клиентов через неё вообще не проходят.
- Зашифрованные резервные копии. Внешние резервные копии шифруются на нашей собственной инфраструктуре прежде, чем покинут её; ключ шифрования хранится исключительно на нашем собственном оборудовании и поставщику хранилища не передаётся, а сами копии хранятся в пределах ЕС/ЕЭЗ. Данные, находящиеся в рабочих системах на наших серверах, полнодисковым шифрованием не защищены: их защиту обеспечивают логическая изоляция сред отдельных клиентов, права доступа файловой системы, принцип наименьших привилегий при предоставлении доступа и контроль физического доступа в дата-центре. Мы говорим об этом прямо, поскольку контролёру, самостоятельно оценивающему своё положение в соответствии со статьёй 32 GDPR, необходимо это знать.
- Учётные данные хранятся в форме, не предполагающей обратного преобразования: пароли учётных записей Личного кабинета хранятся в виде односторонних хешей с солью и никогда не хранятся в открытом виде, а служебные учётные данные и ключи административного доступа размещаются за пределами корневого каталога веб-сервера с ограниченными правами доступа к файлам.
- Контроль доступа по принципу наименьших привилегий и необходимого знания. Административный доступ к нашим серверам осуществляется исключительно по SSH-ключу; аутентификация по паролю для административных входов отключена. Двухфакторная аутентификация включена на административных интерфейсах нашего узла виртуализации и нашей хостинговой платформы и доступна вам для вашей собственной учётной записи в Личном кабинете. Клиентские учётные записи SFTP и SSH на хостинговой платформе могут использовать по вашему выбору либо пароль, либо ключ.
- Физическая безопасность в корпоративных дата-центрах в Нидерландах, эксплуатируемых нашим инфраструктурным поставщиком в рамках его собственного режима контроля доступа. Этот поставщик обладает физическим владением дисками, однако не имеет административного доступа к работающим на них системам.
- Персонал, связанный обязательством конфиденциальности (пункт 5) и получающий доступ только в той мере, в какой это необходимо для его роли.
16.2 Целостность
- Разделение и логическая изоляция клиентских сред на хостинговой платформе, а также виртуальных машин, из которых состоит наша инфраструктура.
- Сетевое экранирование на нескольких уровнях: межсетевой экран с политикой запрета по умолчанию на узле виртуализации, отдельная политика межсетевого экрана, применяемая к каждой отдельной виртуальной машине, и межсетевой экран на самой хостинговой платформе, а также защита от подбора паролей, автоматически блокирующая повторяющиеся неудачные попытки входа на узле виртуализации и на хостинговой платформе.
- Фильтрация запросов. Запросы к нашему сайту и к Личному кабинету проходят через пограничную сеть доставки контента и безопасности, которая обеспечивает поглощение трафика распределённых атак на отказ в обслуживании (DDoS) средствами anycast, список блокировки IP-адресов и ограничение частоты запросов с одного IP-адреса, автоматически блокируя совпадающие с ними запросы. Это не управляемый набор правил, и мы не станем выдавать его за таковой: содержательная фильтрация — отказ в доступе к конфигурационным и скрытым файлам, а также к известным адресам, по которым обычно ищут учётные данные, и ограничение частоты отправки форм — выполняется нашими собственными серверами, расположенными за этой сетью. Сайты клиентов через неё не обслуживаются вовсе.
- Автоматическое сканирование на вредоносное ПО на нашей платформе общего хостинга: файлы проверяются в момент записи, а также по расписанию, для выявления вредоносных и скомпрометированных файлов. Сканирование выполняется на наших собственных серверах: содержимое файлов клиентов поставщику сканера для анализа не выгружается. При этом само программное обеспечение сканирования передаёт своему поставщику собственную диагностическую телеметрию и сообщения об ошибках.
- Управление изменениями и использование защищённых административных каналов для доступа к системам.
- Журналирование и мониторинг доступа к инфраструктуре и изменений внутри неё для обеспечения подотчётности и выявления несанкционированной обработки. Журналы запросов, формируемые в пограничной сети доставки контента, — IP-адрес клиента, строка user-agent, запрошенный URL и метаданные соединения — собираются в той точке присутствия, которая обслуживает запрос и которая может находиться за пределами ЕЭЗ, и хранятся в течение 30 дней в нашем хранилище журналов, расположенном в ЕС.
16.3 Доступность и устойчивость
- Эксплуатация в корпоративных дата-центрах с отказоустойчивым электропитанием, охлаждением и сетевым подключением.
- Автоматические проверки доступности наших публичных конечных точек платформы, выполняемые непрерывно; об инцидентах сообщается посредством процесса SLA и на Странице статуса (status.maxinodes.com). Эти проверки охватывают платформу, а не каждую клиентскую услугу по отдельности; порядок оценки доступности при заявлении требования о сервисной компенсации изложен в пункте 2 SLA.
- Регулярные зашифрованные резервные копии, шифруемые на нашей собственной инфраструктуре прежде, чем покинут её, и хранящиеся в пределах ЕС/ЕЭЗ; возможность восстановления из них проверяется на практике, а не предполагается.
16.4 Восстановление
- Способность своевременно восстановить доступность персональных данных и доступ к ним в случае физического или технического инцидента из зашифрованных резервных копий, описанных выше.
16.5 Регулярное тестирование и оценка
- Процесс регулярного тестирования, оценки и анализа эффективности технических и организационных мер, включая пересмотр прав доступа, применение обновлений безопасности и проверку возможности восстановления резервных копий.
17. Приложение 3 — Субобработчики
Мы привлекаем субобработчиков, как разрешено в соответствии с пунктом 7. Актуальный перечень ведётся на странице Субобработчиков, которая является частью настоящего Приложения. На этой странице каждый субобработчик назван поимённо, с указанием его юридического лица, страны учреждения, того, что именно он делает для нас, места, где обработка фактически происходит, Услуг, к которым она относится, и — для получателей за пределами ЕЭЗ — применяемого механизма передачи.
По состоянию на дату настоящего DPA к субобработчикам, привлечённым для предоставления Услуг, относятся Worldstream (Нидерланды — выделенный сервер, сетевые мощности и площадка дата-центра, на которых работает всё остальное), Microsoft (пограничная доставка и фильтрация запросов для наших собственных сайтов и Личного кабинета, DNS для наших корпоративных доменов и почтовая платформа, через которую принимается почта на наши опубликованные адреса), BunnyWay d.o.o. (Словения — авторитативный DNS для клиентских доменов), Backblaze, Inc. (хранение зашифрованных резервных копий в Амстердаме), Zendesk, Inc. (Соединённые Штаты — платформа поддержки, на которой принимается и хранится переписка со службой поддержки), Key-Systems GmbH (Германия — регистрация доменов, если вы регистрируете домен через нас), UptimeRobot s. r. o. (Словакия — мониторинг доступности и Страница статуса) и MaxMind, Inc. (Соединённые Штаты — проверка на мошенничество заказов, оформляемых в Личном кабинете). На странице Субобработчиков указаны также три организации, которые нашими обработчиками не являются, и пояснено, почему они всё же перечислены.
Каждый из этих поставщиков публикует свои условия о защите данных, а если он находится за пределами ЕЭЗ — и механизм передачи, о котором говорится в пункте 13:
- Worldstream — правовые документы и политика конфиденциальности
- Microsoft (пограничная сеть, DNS и наша почтовая платформа) — Дополнение о защите данных для продуктов и услуг
- BunnyWay d.o.o. — перечень субобработчиков
- Backblaze, Inc. — соглашение об обработке данных для резидентов ЕЭЗ и ЕС
- Zendesk, Inc. — соглашение об обработке данных и перечень субобработчиков
- Key-Systems GmbH — информация о соблюдении GDPR
- UptimeRobot s. r. o. — соглашение об обработке данных
- MaxMind, Inc. — дополнение об обработке данных
Если вы приобретаете Бизнес-почту, Microsoft или Google действует в отношении вашего собственного тенанта в соответствии с собственными условиями и DPA, как описано в пункте 2.2, а не как наш субобработчик по настоящему DPA.
Что изменилось в настоящей версии. Версия 2.3, опубликованная 31 августа 2026 г., уточняет описание Бизнес-почты и заново излагает исключение в пункте 2.2. Подписка оформляется на ваше собственное имя, поэтому Microsoft или Google обрабатывает данные этих почтовых ящиков для вас на собственных условиях; мы оформляем и оплачиваем подписку от вашего имени и располагаем обычной учётной записью администратора в вашем тенанте, а не делегированным административным доступом. Предыдущая версия опубликована 7 августа 2026 г. и фиксирует четыре изменения инфраструктуры, а также вытекающие из них передачи данных: 26 июля 2026 г. авторитативный DNS для клиентских доменов переведён к поставщику, учреждённому в ЕС; 4 августа 2026 г. наши собственные сайты и Личный кабинет размещены за глобальной пограничной сетью Microsoft, а DNS наших корпоративных доменов переведён в Azure DNS; 6 августа 2026 г. служба поддержки переведена с платформы, которую мы эксплуатировали самостоятельно, в Zendesk, Inc. в Соединённых Штатах. Ни одно из этих изменений не затронуло сайты клиентов — они по-прежнему отдаются непосредственно с наших серверов в Нидерландах. Соответствующим образом переработаны пункт 13, Приложение 1, Приложение 2 и Приложение 3, а механизм уведомления, предусмотренный пунктом 7.1, изменён так, чтобы он был исполнимым. Полная запись приведена в истории изменений на нашей странице Субобработчиков.
Контакты
Вопросы о защите данных и DPA: privacy@maxinodes.com.
Почтой: Maxinodes Ltd, 1 Ballycoolin Road, Dublin 15, Ireland.
Письмо, направленное на этот адрес, сначала поступает в наш собственный аккаунт Microsoft 365 в ЕС, а затем пересылается на нашу платформу поддержки, которой управляет Zendesk, Inc. — корпорация, учреждённая в США (штат Делавэр); там хранятся ваше сообщение, все приложенные к нему материалы и наша переписка по нему. Данные нашей учётной записи в Zendesk в настоящее время размещаются в регионе поставщика «Европа (Ирландия)», однако договорного обязательства сохранять именно это размещение поставщик на себя не принимал, а сам он и названные им субобработчики в США имеют доступ к этим данным из Соединённых Штатов — то есть обработка происходит за пределами ЕЭЗ. Если вы предпочли бы, чтобы ваше сообщение не проходило через стороннюю платформу поддержки — например, потому что оно содержит документы, удостоверяющие личность, либо потому что в нём названы другие лица, — направьте нам письмо почтой по указанному выше адресу либо напишите на billing@maxinodes.com, письма на который поступают к нам напрямую.
Если нам не удалось урегулировать вашу претензию к тому, как мы обрабатываем ваши персональные данные, вы вправе подать жалобу в надзорный орган в Ирландии:
Data Protection Commission
21 Fitzwilliam Square South, Dublin 2, D02 RD28, Ireland
www.dataprotection.ie
Вы также можете подать жалобу в надзорный орган страны вашего проживания в ЕС/ЕЭЗ.