Политика конфиденциальности конечных пользователей
Настоящая Политика конфиденциальности конечных пользователей (“Политика”) описывает, как Adapty Tech Inc., 2093 Philadelphia Pike #9181 Claymont, DE 19703 (“Adapty”, “мы”, “нас”) собирает и обрабатывает персональные данные, которые мы получаем от Клиентов (как указано ниже) в процессе предоставления Услуг (как указано ниже).
Для Adapty конфиденциальность персональных данных, которые мы получаем от наших Клиентов, является ключевой ценностью. Как высокотехнологичная компания, Adapty стремится быть прозрачной в вопросах обработки персональных данных, полученных от наших Клиентов. Мы считаем, что обеспечение прозрачности в обработке данных является основополагающим для построения доверительных отношений с нашими Клиентами. Adapty стремится обеспечить исключительный пользовательский опыт при предоставлении Услуг Клиентам, обеспечивая полную конфиденциальность персональных данных, которые мы получаем от них.
Словам с заглавной буквы, не определённым в настоящем документе, придаётся значение, указанное в Условиях обслуживания Adapty, доступных по адресу https://adapty.io/terms/.
1. Чьи персональные данные обрабатываются?
Когда клиенты используют услуги Adapty, Adapty обрабатывает ограниченные персональные данные, относящиеся к следующим категориям субъектов данных:
- Конечные пользователи наших клиентов (далее «Конечные пользователи«) – это физические лица, которые взаимодействовали с мобильным приложением(я) клиента.
- Наши клиенты – информация о регистрации и использовании услуги пользователями услуги (например, сотрудники клиента и уполномоченные представители). Персональные данные клиентов обрабатываются в соответствии с Политикой конфиденциальности, доступной по ссылке.
2. Кто мы и в каком качестве мы обрабатываем личные данные Конечного Пользователя?
Adapty предоставляет облачную платформу, которая позволяет клиентам управлять, анализировать и оптимизировать подписки и монетизацию в мобильных приложениях (далее — Услуги). Используя Adapty, клиенты могут отслеживать поведение подписчиков, проводить A/B тестирование предложений и цен на подписки, автоматизировать управление доходами и получать подробные аналитические данные о retention пользователей и производительности доходов. Услуги Adapty поддерживают несколько платформ, включая iOS и Android, и разработаны так, чтобы быть гибкими и масштабируемыми, чтобы соответствовать конкретным стратегиям монетизации и бизнес-требованиям своих пользователей, при этом сохраняя конфиденциальность их конечных пользователей. При предоставлении Услуг мы собираем определенные личные данные о конечных пользователях мобильного приложения(ий) и продуктов наших клиентов. При обработке личных данных конечных пользователей Adapty действует как обработчик данных или поставщик услуг согласно различным глобальным законам и нормативным актам в области конфиденциальности. Личные данные конечных пользователей контролируются Клиентом. Клиент (либо разработчик приложения, либо его партнеры) самостоятельно управляет обработкой личных данных конечных пользователей, а именно:
- определяет цели обработки личных данных конечных пользователей,
- определяет объем личных данных, которые собирает Adapty,
- решает, когда Adapty может раскрывать личные данные конечных пользователей третьим лицам, а также какие данные могут быть раскрыты и т.д.
Adapty не использует собранные личные данные конечных пользователей в собственных целях и действует строго в рамках инструкций, предоставленных Клиентом. Для обеспечения соблюдения применимых законов о защите данных Adapty заключает Соглашение о защите данных при обработке личных данных конечных пользователей от имени и в интересах своего Клиента. Это соглашение предоставляет дополнительную информацию о роли и обязательствах Adapty как обработчика данных.
3. Какие персональные данные о конечных пользователях собирает и обрабатывает Adapty?
Поскольку Заказчик является контроллером данных для обработки персональных данных конечных пользователей, именно Заказчик определяет объем персональных данных, связанных с конечными пользователями, которые Adapty будет собирать с целью предоставления Услуг. Эти параметры определяются Заказчиком через аккаунт Adapty через интерфейс Услуги и различные инструменты разработки, предоставляемые Adapty Заказчикам (например, SDK, API).
В результате категории персональных данных, собираемых о конечных пользователях, могут варьироваться в зависимости от конкретного Заказчика и выбранных настроек или функций наших Услуг, которые Заказчик решает использовать.
Категории данных, обрабатываемых Adapty в процессе предоставления своих Услуг, могут включать следующее, в зависимости от конфигурации и инструкций Заказчика:
Техническая информация
Эта категория включает технические данные, связанные с устройством, используемым конечным пользователем для доступа к мобильным приложениям Заказчика. Такие сведения могут включать, например, IP-адрес, модель устройства, операционную систему и настройки языка.
Идентификаторы
Эта категория включает различные идентификаторы, связанные с устройством или экземпляром приложения конечного пользователя. Такие идентификаторы могут включать, например, идентификатор Apple для рекламодателей (IDFA), идентификатор для поставщиков (IDFV), идентификатор рекламы Google и другие аналогичные идентификаторы.
Данные о использовании
Эта категория относится к информации о том, как конечные пользователи взаимодействуют с мобильными приложениями Заказчика. Она включает, но не ограничивается следующими данными: события в приложении; действия конечных пользователей, такие как клики на объявления Заказчика; просмотры (инсайты) объявлений Заказчика; временные метки загрузки и установки приложения; запуски приложения; покупки в приложении (включая время и сумму покупки); любые дополнительные события или данные взаимодействия, которые Заказчик решает отслеживать и анализировать в зависимости от характера своих мобильных приложений.
Контактная информация
Эта категория включает персональные данные, которые непосредственно идентифицируют или относятся к отдельному конечному пользователю и необходимы для коммуникации или функциональности, специфичной для пользователя. Такие данные могут включать, например, адрес электронной почты, имя, фамилию и другие атрибуты, которые Заказчик намеренно передает Adapty.
Конфиденциальность детей.
При обработке персональных данных детей (как описано в применимых законах о защите данных) Заказчики также обязаны соблюдать дополнительные требования, установленные политиками платформ, нормами и законами, направленными на защиту детей. Некоторые из этих законов специально сосредоточены на детях (таких как COPPA), в то время как другие более широкие, но включают конкретные меры защиты для детей (таких как GDPR и аналогичные региональные законы).
Кроме того, Заказчик, как контроллер данных, должен учитывать специфические для iOS и Android политики и правила, которые направлены на повышение безопасности и конфиденциальности для детей.
Adapty стремится упростить использование и настройку Услуг Заказчиком, предоставляя анонимный режим, который использует только деидентифицированный онлайн-идентификатор. Это позволяет собирать информацию, необходимую для предоставления Услуг, не связывая эту информацию с каким-либо конкретным субъектом данных.
4. Кому мы раскрываем личные данные конечных пользователей?
Adapty, как процессор данных, передает персональные данные конечных пользователей только в случае, если это необходимо для выполнения указаний Заказчика, который является контролером данных, или когда такая передача необходима в соответствии с применимыми юридическими требованиями для Adapty. Сервисы Adapty позволяют настраивать интеграции, которые могут включать передачу персональных данных конечных пользователей третьим лицам. В то же время Сервисы Adapty также предоставляют возможность настроить параметры таких передач данных, включая выбор третьих лиц, которым Adapty может передать персональные данные конечных пользователей. Поэтому компании, которым Adapty может передать персональные данные конечных пользователей, могут варьироваться в зависимости от настроек, выбранных Заказчиком. Заказчики могут выбирать партнеров из списка доступных вариантов интеграции и соответственно настраивать Сервисы Adapty. Чтобы понять, как конкретный Заказчик обрабатывает персональные данные конечных пользователей, мы настоятельно рекомендуем ознакомиться с их политиками обработки персональных данных перед использованием мобильного приложения(ий) Заказчика. Adapty не продает персональные данные конечных пользователей третьим лицам. Передача данных конечных пользователей возможна только в следующих случаях:
(i) на основании письменных указаний Заказчика
Поскольку Заказчик контролирует обработку персональных данных конечных пользователей, Заказчик может настраивать интеграции, как описано выше. В этом случае Adapty может передавать персональные данные конечных пользователей партнерам, с которыми Заказчик настроил интеграцию.
(ii) к нашим аффилированным лицам или в случае слияния и поглощения
Adapty может делиться персональными данными конечных пользователей с материнской компанией или компаниями, аффилированными лицами или дочерними компаниями и хранить часть персональных данных конечных пользователей в бизнес-учетах для бухгалтерских и нормативных целей. Среди прочего, Adapty может раскрыть персональные данные конечных пользователей третьему лицу, если решит передать Сервисы и/или бизнес в целом. Передача персональных данных конечных пользователей в этом случае позволит Adapty предоставлять Сервисы без перебоев. Точно так же Adapty передаст персональные данные конечных пользователей в случае слияния, поглощения, реорганизации, банкротства или другого аналогичного события, персональные данные могут быть переданы правопреемнику или назначенному лицу Adapty.
(iii) субпроцессорам, которые помогают Adapty предоставлять Сервисы
Мы всегда стремимся улучшить наши Сервисы, чтобы предоставить Заказчикам наилучший пользовательский опыт. В некоторых случаях, чтобы достичь целей обработки, мы сотрудничаем с партнерами, которые помогают нам в различных аспектах наших Сервисов, тем самым повышая их качество. В каждом случае мы тщательно выбираем партнеров для сотрудничества и обеспечиваем, чтобы такие компании внедряли адекватные юридические, организационные и технические меры для защиты персональных данных от несанкционированного доступа. Однако, несмотря на тщательный отбор партнеров со стороны Adapty, важно понимать, что Adapty не может гарантировать абсолютное соблюдение законов о защите данных во всех случаях. Например, Adapty передает персональные данные конечных пользователей провайдерам хостинга. Adapty проявляет усердие в защите персональных данных и использует только надежных партнеров для хранения персональных данных. Хотя провайдеры хостинга могут иметь доступ к персональным данным, которые мы храним, мы заключаем соглашения о обработке персональных данных с ними, которые требуют от них обращаться с данными в соответствии с соответствующими законами о конфиденциальности и нормативными актами.
(iv) третьим лицам по требованию закона
Adapty может делиться персональными данными конечных пользователей в случаях, когда Adapty обязано сделать это по закону, по судебному приказу или в других ситуациях, когда Adapty имеет обоснованные причины полагать, что передача персональных данных необходима для начала правовых действий в случае нарушения любых применимых законов или соглашений. Adapty также может делиться персональными данными конечных пользователей, если Adapty имеет обоснованные причины полагать, что это необходимо для предотвращения мошенничества или других действий, которые противоречат применимому законодательству.
5. Как мы защищаем персональные данные?
Будучи высокотехнологичной компанией, мы понимаем и признаем важность и необходимость не только внедрения организационных мер по защите персональных данных, но и развертывания самых современных технических мер для защиты персональных данных Конечных Пользователей от несанкционированного доступа или утечек.
Мы реализуем следующие меры по защите персональных данных:
Если да, то указаны конкретные детали
• Регулярные обновления операционных систем, оборудования и любого стороннего программного обеспечения, чтобы избежать уязвимостей безопасности.
• Использование брандмауэров и систем предотвращения вторжений (IPS) для ограничения доступа и защиты серверов Adapty.
• Защита удалённого доступа с помощью многослойной аутентификации.
• Ежедневное резервное копирование данных клиентов по ротационному графику.
Наша система защиты личных данных основана на ведущих в отрасли стандартах, таких как SOC 2. Кроме того, Adapty открыто делится своей программой безопасности и соблюдения нормативных требований. Вы можете в реальном времени отслеживать, как структурирована система безопасности и соблюдения нормативных требований Adapty через программу соблюдения на TrustCloud. Adapty постоянно контролирует, тестирует и улучшает свою систему безопасности и соблюдения нормативных требований, чтобы гарантировать защиту личных данных.
6. Рамки защиты данных
Adapty использует различные правовые инструменты для законной передачи персональных данных из Европейского союза, Великобритании и Швейцарии в юрисдикции за пределами этих территорий. Adapty соблюдает Программу защиты данных EU-US (“EU-US DPF”), Расширение UK к EU-US DPF и Программу защиты данных Swiss-US (“Swiss-US DPF”), как установлено Министерством торговли США.
Adapty подтвердила Министерству торговли США, что она соблюдает Принципы EU-US DPF в отношении обработки персональных данных, полученных из Европейского союза, полагаясь на EU-US DPF, и из Великобритании (и Гибралтара), полагаясь на Расширение UK к EU-US DPF. Adapty подтвердила Министерству торговли США, что она соблюдает Принципы Swiss-US DPF в отношении обработки персональных данных, полученных из Швейцарии, полагаясь на Swiss-US DPF.
Чтобы узнать больше о Программе защиты данных (DPF) и просмотреть нашу сертификацию, пожалуйста, посетите https://www.dataprivacyframework.gov/.