1. Кто мы и как с нами связаться
Soreva LLC является оператором персональных данных в отношении информации, собираемой через сайт soreva.com. Мы зарегистрированы и ведём деятельность в соответствии с законодательством штата Нью-Йорк, США.
Юридический и почтовый адрес: 1700 Broadway, New York, NY 10019, USA.
По вопросам конфиденциальности и защиты персональных данных вы можете обратиться к нам:
- По электронной почте: privacy@soreva.com
- По телефону: +1 212 555 5938 (пн–пт, 9:00–18:00 ET)
- Почтовым отправлением по адресу, указанному выше, с пометкой «Privacy Department»
Мы отвечаем на запросы, связанные с конфиденциальностью, в течение 30 календарных дней с момента их получения.
2. Какие данные мы собираем
В зависимости от того, как вы взаимодействуете с нашим сайтом, мы можем собирать следующие категории информации:
2.1 Данные, которые вы предоставляете нам напрямую
- Регистрационные данные: имя, фамилия, адрес электронной почты, пароль при создании учётной записи на платформе.
- Данные профиля: страна проживания, профессия, уровень подготовки в области ИИ, фотография профиля (по желанию).
- Данные для оплаты: при оформлении подписки мы передаём платёжные данные нашему провайдеру (Stripe, Inc.). Soreva не хранит полные номера карт или CVV-коды.
- Коммуникационные данные: содержание сообщений, направленных нам через форму обратной связи, по электронной почте или в чат-поддержке.
- Данные рассылки: адрес электронной почты и предпочтения при подписке на наш дайджест.
2.2 Данные, собираемые автоматически
- Технические данные: IP-адрес, тип и версия браузера, тип устройства и операционная система, разрешение экрана, языковые настройки.
- Данные об использовании: страницы, которые вы посещаете, время, проведённое на каждой странице, источник перехода, поисковые запросы на сайте.
- Данные о прогрессе обучения: пройденные модули, результаты тестов, выданные сертификаты, просмотренные видеоматериалы.
- Файлы cookie и трекеры: подробнее об этом — в разделе 10 и в нашей Политике Cookie.
2.3 Данные, получаемые от третьих лиц
- При входе через социальные сети (Google, LinkedIn) — публичные данные профиля: имя, email, фото (только с вашего явного согласия).
- Аналитические данные от Google Analytics 4, собираемые в обезличенном виде.
3. Как мы используем ваши данные
Soreva использует собранные данные в следующих целях:
- Предоставление и управление сервисом: создание и ведение вашей учётной записи, предоставление доступа к приобретённым курсам, выдача сертификатов об окончании, обработка платежей и возвратов.
- Персонализация обучения: рекомендации курсов на основе вашего прогресса и интересов, адаптация отображаемого контента под ваш уровень подготовки.
- Коммуникация с пользователями: отправка информационных рассылок (при наличии подписки), уведомлений об обновлениях курсов, технических сообщений о работе сервиса, ответов на запросы в поддержку.
- Обеспечение безопасности: выявление мошеннических действий, предотвращение несанкционированного доступа, соблюдение законодательных требований.
- Аналитика и улучшение: анализ трафика и поведения пользователей для улучшения структуры сайта и качества учебных программ. Данные используются в агрегированном виде.
- Юридические обязательства: соблюдение применимого законодательства США, ответ на законные запросы регуляторов и судебные предписания.
Мы не продаём ваши персональные данные третьим лицам ни при каких обстоятельствах и не используем их для таргетированной рекламы без вашего явного согласия.
4. Правовые основания обработки
В зависимости от применимого законодательства (включая CCPA для резидентов Калифорнии и GDPR для пользователей из ЕС) обработка ваших данных осуществляется на следующих основаниях:
- Исполнение договора: обработка необходима для выполнения наших обязательств перед вами как пользователем платформы (предоставление курсов, обработка оплаты, выдача сертификатов).
- Законные интересы: анализ использования сайта, обеспечение безопасности, противодействие мошенничеству — при условии, что эти интересы не нарушают ваши права и свободы.
- Согласие: отправка маркетинговых рассылок, использование необязательных cookie. Вы можете отозвать согласие в любой момент.
- Юридические обязательства: ведение бухгалтерской отчётности, хранение данных о транзакциях в соответствии с требованиями налогового законодательства США.
5. Передача данных третьим лицам
Soreva передаёт персональные данные только доверенным партнёрам, которые помогают нам предоставлять сервис. Все партнёры связаны соглашениями об обработке данных:
- Stripe, Inc. — обработка платежей и управление подписками. Штаб-квартира: Сан-Франциско, Калифорния, США. Stripe является сертифицированным PCI DSS Level 1 провайдером.
- Google LLC — аналитика (Google Analytics 4), облачные сервисы (Google Cloud Platform) для хостинга части инфраструктуры.
- Mailchimp / Intuit Inc. — управление подписками на email-рассылку и отправка транзакционных писем.
- Cloudflare, Inc. — CDN, защита от DDoS-атак и балансировка нагрузки.
- Zendesk, Inc. — платформа клиентской поддержки, обработка обращений пользователей.
Мы также можем раскрыть ваши данные: (а) по требованию суда, прокуратуры или иного уполномоченного государственного органа; (б) для защиты прав, собственности или безопасности Soreva, наших пользователей или третьих лиц; (в) в связи со слиянием, поглощением или продажей активов — с уведомлением пользователей.
6. Международная передача данных
Soreva является компанией, зарегистрированной в штате Нью-Йорк, США. Большинство наших серверов расположены на территории США. Если вы получаете доступ к нашему сервису из-за пределов США, ваши данные будут переданы и обработаны на территории Соединённых Штатов.
При передаче данных пользователей из Европейского экономического пространства (ЕЭП) мы применяем стандартные договорные условия (SCC), утверждённые Европейской комиссией, либо опираемся на решения об адекватности, принятые в соответствии с GDPR.
Для пользователей из других регионов: использование нашего сайта означает ваше согласие на обработку данных в США в соответствии с настоящей Политикой.
7. Хранение и защита данных
7.1 Сроки хранения
Мы храним ваши данные в течение срока, необходимого для достижения целей, указанных в настоящей Политике:
- Данные учётной записи — в течение всего времени её существования плюс 2 года после удаления.
- Платёжные записи и история транзакций — 7 лет в соответствии с требованиями налогового законодательства США (IRS).
- Данные об использовании и журналы сессий — до 13 месяцев.
- Обращения в службу поддержки — 3 года с момента закрытия обращения.
- Данные рассылки — до момента отписки или удаления аккаунта.
7.2 Технические меры защиты
Для защиты ваших данных мы применяем:
- Шифрование данных при передаче — протокол TLS 1.3.
- Шифрование данных при хранении — AES-256.
- Двухфакторная аутентификация для учётных записей администраторов.
- Регулярные проверки безопасности и тесты на проникновение.
- Ограниченный доступ к персональным данным — только для сотрудников, которым это необходимо для исполнения рабочих обязанностей.
- Журналирование всех операций доступа к персональным данным.
8. Ваши права
В зависимости от вашего места проживания вы можете обладать следующими правами в отношении ваших персональных данных:
8.1 Права пользователей из Калифорнии (CCPA / CPRA)
- Право на информацию: узнать, какие категории данных мы собираем, из каких источников и в каких целях используем.
- Право на доступ: получить копию конкретных персональных данных, которые мы собрали о вас за последние 12 месяцев.
- Право на удаление: запросить удаление персональных данных (с исключениями, предусмотренными законом).
- Право на исправление: запросить исправление неточных персональных данных.
- Право на отказ от продажи: Soreva не продаёт и не «передаёт» персональные данные в смысле CCPA.
- Право на недискриминацию: мы не ухудшаем качество обслуживания для пользователей, воспользовавшихся своими правами.
8.2 Права пользователей из ЕЭП (GDPR)
- Право на доступ к данным (ст. 15 GDPR).
- Право на исправление данных (ст. 16 GDPR).
- Право на удаление («право быть забытым», ст. 17 GDPR).
- Право на ограничение обработки (ст. 18 GDPR).
- Право на переносимость данных (ст. 20 GDPR).
- Право на возражение против обработки (ст. 21 GDPR).
- Право на отзыв согласия в любой момент (ст. 7 GDPR).
Для реализации своих прав направьте запрос на privacy@soreva.com. Мы ответим в течение 30 дней. В случае несогласия с нашим ответом вы вправе обратиться в компетентный надзорный орган по защите данных в вашей юрисдикции.
9. Несовершеннолетние
Наш сайт и образовательные сервисы предназначены для лиц в возрасте 16 лет и старше. Мы намеренно не собираем персональные данные детей младше 16 лет без проверенного согласия родителей или опекунов.
Если вы являетесь родителем или опекуном и считаете, что ваш ребёнок предоставил нам персональные данные без вашего согласия, немедленно свяжитесь с нами по адресу privacy@soreva.com. Мы примем меры по удалению таких данных в течение 72 часов.
10. Файлы cookie
Мы используем файлы cookie и аналогичные технологии отслеживания для обеспечения функциональности сайта, анализа использования и (при наличии вашего согласия) маркетинговых целей. Подробная информация о типах cookie, их сроках хранения и способах управления ими содержится в нашей Политике Cookie.
Вы можете управлять настройками cookie через баннер, отображаемый при первом посещении сайта, или через настройки вашего браузера. Отключение определённых cookie может повлиять на функциональность платформы.
11. Изменения в политике
Мы оставляем за собой право вносить изменения в настоящую Политику конфиденциальности в любое время. При внесении существенных изменений мы уведомим вас следующим образом:
- Разместим уведомление на главной странице сайта за 14 дней до вступления изменений в силу.
- Направим уведомление на адрес электронной почты, указанный при регистрации (для зарегистрированных пользователей).
- Обновим дату «Последнее обновление» в заголовке настоящего документа.
Продолжение использования сайта после вступления изменений в силу означает ваше согласие с обновлённой версией Политики. Если вы не согласны с внесёнными изменениями, вы вправе удалить свою учётную запись, направив запрос на privacy@soreva.com.
12. Контакты
По всем вопросам, связанным с настоящей Политикой конфиденциальности или обработкой ваших персональных данных, вы можете обращаться к нам:
Для получения дополнительной информации об условиях использования нашего сервиса ознакомьтесь с разделами Условия использования, Политика Cookie и Отказ от ответственности.