SpeakUp – Политика конфиденциальности
Политика конфиденциальности SpeakUp. Как Shelp FZ-LLC собирает, использует, передаёт и защищает ваши персональные данные на платформе SpeakUp.
01
1. Введение
Настоящая Политика конфиденциальности описывает, как Shelp FZ-LLC («SpeakUp», «мы», «нас» или «наш») собирает, использует, передаёт и защищает персональные данные при использовании вами платформы SpeakUp, включая сайт speak-up.pro и наши приложения для iOS и Android (совместно — «Платформа»). Она также описывает ваши права и порядок их реализации.
В отношении большинства персональных данных, описанных в настоящей Политике, Shelp FZ-LLC является контролёром данных. Когда мы обрабатываем персональные данные по поручению Бизнес-пользователя (например, данные сотрудников компании), такой Бизнес-пользователь может быть контролёром, а мы действуем как процессор по отдельному соглашению.
02
2. К кому применяется Политика
Настоящая Политика применяется ко всем пользователям Платформы, включая Спикеров, экспертов, организаторов мероприятий и конференций, подкастеров, журналистов, медиа-компании, бренды и корпоративные команды, а также к посетителям сайта. Платформа предназначена только для пользователей старше 18 лет, как указано в Разделе 13.
03
3. Собираемые персональные данные
3.1 Данные, которые вы предоставляете
- Учётные данные и профиль: имя, email, пароль, фото, страна, языки, биография, области экспертизы, темы, доступность, ссылки на соцсети, видео, оценки и отзывы, и любая иная информация в вашем профиле.
- Контент: объявления о возможностях, заявки, сообщения, отзывы и иной размещаемый вами Контент.
- Платёжные данные: при покупке наш платёжный провайдер Stripe собирает и обрабатывает данные карты или иные платёжные сведения. Мы не храним полные номера карт; получаем ограниченные сведения — статус транзакции и последние цифры карты.
- Поддержка и переписка: сведения, предоставляемые при обращении в поддержку или ответе на опросы.
3.2 Данные, которые мы собираем автоматически
- Данные использования: просмотренные страницы и экраны, использованные функции, поисковые запросы, просмотренные совпадения и взаимодействия с Контентом.
- Технические данные устройства: тип устройства, ОС, версия приложения, язык, приблизительное местоположение по IP, идентификаторы, данные о сбоях и производительности.
- Cookies и аналогичные технологии: как описано в Разделе 7 и нашей Политике cookies.
3.3 Данные от третьих лиц
- Провайдеры входа, если вы регистрируетесь или входите через сторонний аккаунт.
- Аналитические и рекламные партнёры, которые могут предоставлять агрегированные или атрибутивные данные.
- Общедоступные источники, используемые нами для поиска релевантных спикерских возможностей, если это разрешено законом.
04
4. Как и зачем мы используем данные (правовые основания)
Мы используем персональные данные в перечисленных ниже целях. Где применяется GDPR ЕС или Великобритании, правовое основание указано в скобках.
- Для создания и ведения вашего аккаунта и предоставления Платформы (исполнение договора).
- Для AI-подбора, поиска, рекомендаций и функций бронирования (исполнение договора; законные интересы в предоставлении полезного сервиса).
- Для обработки платежей и управления подписками (исполнение договора; правовая обязанность для целей налогов и бухучёта).
- Для коммуникации с вами по вопросам сервиса, безопасности и аккаунта (исполнение договора; законные интересы).
- Для отправки маркетинговых сообщений где это разрешено (согласие, либо законные интересы с возможностью отказа, где это допускает закон).
- Для измерения, анализа и улучшения Платформы (законные интересы; согласие для неосновной аналитики, где требуется).
- Для рекламы Платформы, в том числе через рекламных партнёров (согласие, где требуется для технологий отслеживания).
- Для обеспечения безопасности Платформы, предотвращения мошенничества и злоупотреблений и принуждения к нашим Условиям (законные интересы; правовая обязанность).
- Для соблюдения закона и реагирования на правомерные запросы (правовая обязанность).
05
5. AI-подбор, рекомендации и автоматизированные решения
Платформа использует искусственный интеллект и автоматизированные системы для предложения, ранжирования и рекомендации Спикеров, Организаторов и возможностей, а также для поддержки поиска, онбординга и отдельных функций Контента. Эти системы учитывают сведения о темах, экспертизе, языках, аудитории, формате мероприятия, данных профиля и активности на Платформе.
Эти совпадения и рекомендации являются лишь предложениями и не заменяют ваше собственное решение. Мы не используем их для принятия решений, имеющих юридические или сходные значимые последствия для вас, без правового основания и надлежащих гарантий.
06
6. Маркетинг и push-уведомления
Push-уведомления также требуют разрешения на уровне операционной системы вашего устройства. Вы можете отключить их в настройках устройства в любой момент.
09
9. Международная передача данных
Мы находимся в Объединённых Арабских Эмиратах. Наша платформа размещена в Amazon Web Services в нескольких регионах, и мы используем других провайдеров услуг, расположенных в разных странах, включая США и Европейский союз. Мы храним персональные данные пользователей из ЕЭЗ, Великобритании, США и остального мира в регионе AWS Europe (Франкфурт), данные индийских пользователей — в AWS India (Мумбаи), данные пользователей АТР — в AWS Singapore. В результате ваши данные могут передаваться в страны, законодательство которых отличается от вашего.
10
10. Сроки хранения данных
Мы храним персональные данные только в течение времени, необходимого для целей, описанных в настоящей Политике, после чего удаляем или анонимизируем их. Типичные сроки:
- Данные учётной записи и профиля: в течение срока существования аккаунта, затем удаление или анонимизация в разумный срок после закрытия аккаунта, если иное не требуется законом.
- Контент и сообщения: до их удаления вами или до закрытия аккаунта, с учётом копий, сохранённых другими пользователями или требуемых законом.
- Платёжные записи и транзакции: в течение срока, установленного налоговым, бухгалтерским и антифрод-законодательством.
- Аналитика и данные устройства: в течение ограниченного срока в соответствии с настройками соответствующего инструмента и применимым правом.
- Маркетинговые данные: до отзыва согласия или отказа, и в течение короткого периода после — для соблюдения вашего выбора.
11
11. Как мы защищаем персональные данные
Мы применяем технические и организационные меры для защиты персональных данных — шифрование при передаче, контроль доступа и мониторинг. Ни один метод передачи или хранения не является полностью безопасным, поэтому мы не можем гарантировать абсолютную защищённость. При утечке, которая может затронуть ваши права, мы уведомим вас и соответствующие органы власти в случаях, требуемых законом.
12
12. Ваши права
В зависимости от вашей страны проживания, у вас могут быть некоторые или все из следующих прав в отношении персональных данных: доступ; исправление; удаление; ограничение обработки; возражение; переносимость; право отозвать согласие; и право не быть объектом определённых автоматизированных решений. Также у вас есть право подать жалобу в орган по защите данных.
13
13. Дети
14
14. США (включая Калифорнию)
Если вы резидент США, у вас могут быть права по законам штатов о конфиденциальности, в том числе в Калифорнии, Колорадо, Вирджинии, Коннектикуте и других. Эти права могут включать право знать, доступ, исправление и удаление персональных данных, а также право отказаться от таргетированной рекламы и «продажи» или «передачи» персональных данных.
15
15. Европейская экономическая зона и Великобритания
Если вы находитесь в ЕЭЗ или Великобритании, Shelp FZ-LLC является контролёром ваших персональных данных. У вас есть права, описанные в Разделе 12, по GDPR и UK GDPR, и вы можете подать жалобу в местный надзорный орган. Мы опираемся на правовые основания из Раздела 4, передаём данные с гарантиями из Раздела 9 и получаем согласие на неосновные cookies и рекламные технологии, как описано в Разделе 7.
16
16. Бразилия (LGPD)
17
17. Индия (закон DPDP)
Если вы находитесь в Индии, у вас есть права по Digital Personal Data Protection Act, включая доступ, исправление, дополнение, обновление, удаление, рассмотрение жалоб и назначение представителя. Мы обрабатываем персональные данные на основании согласия или иных правомерных оснований, признаваемых Законом. Поскольку Платформа ограничена пользователями старше 18, мы сознательно не обрабатываем персональные данные детей в смысле Закона.
18
18. Сингапур (PDPA)
19
19. Малайзия (PDPA)
Если вы находитесь в Малайзии, у вас есть права по Personal Data Protection Act с изменениями 2024 года, включая доступ, исправление и переносимость данных, и мы применяем принципы защиты данных Закона. Трансграничные передачи мы осуществляем в соответствии с применимыми руководящими указаниями.
20
20. ОАЭ (PDPL)
21
21. Изменения настоящей Политики
Мы можем время от времени обновлять настоящую Политику. В случае существенных изменений мы предоставим разумное уведомление — например, опубликовав обновлённую Политику с новой датой вступления в силу или уведомив вас в приложении или по электронной почте. Продолжение использования Платформы после даты вступления в силу означает признание обновлённой Политики.
22
22. AI-коннектор (MCP)
Какие данные доступны коннектору
Что коннектор делать не может
Чем мы делимся с AI-провайдером
Область действия и срок авторизации
Логирование и аудит
Никакого дополнительного сбора данных
23