1. Коротка версія
Ми збираємо мінімальні дані, необхідні для виставлення рахунків та підтримки. Ми не запитуємо ваше повне ім'я, адресу, телефон або державне посвідчення особи. Ми використовуємо саморозміщений аналітичний інструмент, який не зберігає файли cookie та не містить особистих ідентифікаторів. Ми не продаємо, не передаємо та не надаємо ваші дані рекламним мережам або маркетинговим партнерам. Ми не зберігаємо дані, що знаходяться на серверах, — вміст вашого VPS належить вам, і ми не перевіряємо його.
Цей розділ є резюме простою мовою. Детальні положення наведені нижче.
2. Хто ми
Контролером даних для цієї Політики конфіденційності є MurmurHost LLC, товариство з обмеженою відповідальністю, створене відповідно до законів Республіки Сейшельські Острови. З нами можна зв'язатися за адресою [email protected] для всіх питань, пов'язаних із конфіденційністю.
Для питань, що регулюються Загальним регламентом ЄС про захист даних (GDPR), якщо ми не маємо представника в Європейському Союзі відповідно до Статті 27, ми відповідатимемо на запити безпосередньо через ту саму адресу електронної пошти.
3. Що ми збираємо
3.1 Під час реєстрації
Єдині дані, які ми вимагаємо під час реєстрації, — це робоча адреса електронної пошти. Ми використовуємо її для надсилання рахунків, повідомлень про обслуговування та листування з підтримки. Ви можете за бажанням надати відображуване ім'я, назву організації, юрисдикцію для виставлення рахунків або ідентифікатор ПДВ; ці дані не є обов'язковими та зберігаються лише якщо ви їх надаєте.
3.2 Під час оплати
Для оплати криптовалютою ми записуємо хеш транзакції та мережу криптовалюти, щоб звірити платіж із вашим рахунком. Ми не пов'язуємо вашу адресу гаманця з вашим обліковим записом після завершення розрахунку за рахунком; після оплати рахунку адреса отримувача змінюється і не зберігається в записі клієнта.
Для оплати карткою, де це доступно (наразі обмежено неофшорними SKU), ми отримуємо лише останні чотири цифри картки та токенізоване посилання від платіжного процесора. Ми не зберігаємо повні номери карток. Повне покриття платіжних методів і відносини з процесорами задокументовані на /payment-methods.
3.3 Операційні дані
Ми зберігаємо IP-адресу, з якої панель клієнта була найбільш нещодавно доступна, протягом дев'яноста (90) днів, після чого вона видаляється. Ми зберігаємо хеш початкового значення одноразового пароля на основі часу (TOTP), якщо ви ввімкнули двофакторну автентифікацію. Ми зберігаємо часові позначки успішних і невдалих входів протягом дев'яноста (90) днів для виявлення шахрайства.
3.4 Вміст звернень до підтримки
Коли ви відкриваєте звернення до підтримки, вміст вашого звернення — включно з будь-якими вкладеними файлами, які ви надсилаєте, — зберігається на нашій інфраструктурі протягом строку, зазначеного в Розділі 8. Вміст звернень вважається конфіденційним і доступний лише співробітникам підтримки та інженерії, які працюють над цим зверненням.
3.5 Дані, що зберігаються на серверах
Дані, які ви зберігаєте на своєму віртуальному приватному сервері, виділеному сервері, поштовій скриньці або іншій послузі, операційно невидимі для нас. Ми не перевіряємо, не реєструємо, не скануємо та не копіюємо вміст інфраструктури, контрольованої клієнтом, у звичайному порядку. Якщо ми зобов'язані діяти щодо даних — наприклад, для виконання належним чином виданого місцевого судового наказу — ми діємо згідно з процедурою, описаною в Розділі 7, і лише в межах, визначених законом.
4. Що ми не збираємо
Ми не збираємо, не запитуємо та не зберігаємо:
- Повне юридичне ім'я, крім випадків добровільного введення для виставлення рахунків
- Поштову адресу, крім випадків добровільного введення для виставлення рахунків
- Номер телефону
- Документи, що посвідчують особу, видані державними органами
- Дані про поведінку під час перегляду веб-сайту, окрім аналітики, що поважає конфіденційність, описаної в Розділі 5
- Ідентифікатори сторонньої реклами (на нашому маркетинговому сайті відсутні Google Ads, Meta Pixel, Twitter pixel або подібні трекери)
- Міжсайтові ідентифікатори, що передаються брокерам даних
5. Файли cookie та подібні технології
5.1 Основні сесійні файли cookie
Вхід до панелі клієнта вимагає сесійного файлу cookie. Сесійний файл cookie є необхідним для роботи Сервісу та звільнений від згоди згідно з ePrivacy ЄС відповідно до Статті 5(3) Розгляду 25 Директиви 2002/58/EC. Файл cookie має атрибути HttpOnly, Secure, SameSite=Lax і закінчується, коли ви виходите з системи або після чотирнадцяти (14) днів бездіяльності, залежно від того, що настане раніше.
5.2 Аналітика
Ми використовуємо Plausible Analytics на саморозміщеному екземплярі під нашим контролем. Plausible не встановлює файли cookie у вашому браузері, не збирає особисті ідентифікатори та не відстежує користувачів між відвідуваннями чи доменами. Агреговані показники, які він створює — перегляди сторінок, джерело переходу, країна на рівні коду країни та тривалість відвідування — використовуються для оцінки ефективності маркетингового сайту і не пов'язуються з вашим обліковим записом.
5.3 Відсутність сторонніх трекерів
Маркетинговий сайт не містить Google Analytics, Meta Pixel, Hotjar, Mixpanel, Segment або будь-яких подібних сторонніх технологій відстеження. Панель клієнта працює на власному піддомені та взагалі не містить аналітики.
6. Як ми використовуємо інформацію
Ми використовуємо інформацію, описану в Розділі 3, лише для таких цілей:
- Надання послуг: надання, експлуатація, обслуговування та підтримка Послуг
- Виставлення рахунків: створення, доставка та звірка рахунків
- Обробка зловживань: розслідування скарг, спілкування з постраждалими клієнтами та виконання юридичних зобов'язань
- Повідомлення про послуги: інформування про статус послуг, планове технічне обслуговування, оновлення безпеки та суттєві зміни в Умовах або цій Політиці
- Маркетингові комунікації, лише з явною згодою: ми надсилаємо маркетингові електронні листи лише клієнтам, які явно погодилися. Стандартний стан облікового запису — відмова від розсилки.
7. Передача та розкриття
7.1 Судові накази
Ми розкриваємо дані правоохоронним або судовим органам лише після отримання належним чином виданого наказу від суду компетентної юрисдикції в одній із країн, де ми працюємо. Ми не розкриваємо дані клієнтів добровільно органам влади за межами наших операційних юрисдикцій. Іноземні судові накази не виконуються автоматично; вони розглядаються за консультацією місцевих юристів і розкриваються лише в межах, визначених законом.
7.2 Запити за Договором про взаємну правову допомогу (MLAT)
Запити MLAT обробляються в індивідуальному порядку. Якщо запит належним чином виданий і підтверджений суттєвими доказами згідно з відповідним договором, ми співпрацюємо в межах, визначених законом, і не більше. Якщо запит не виданий належним чином або не відповідає відповідним суттєвим стандартам, ми відмовляємо.
7.3 Сторонні процесори
Ми покладаємося на обмежений набір сторонніх процесорів, необхідних для роботи платформи:
- Mailgun (або еквівалент) для доставки транзакційних електронних листів, включаючи доставку рахунків, скидання паролів та листування щодо зловживань. Процесор отримує лише адресу електронної пошти та вміст повідомлення.
- BTCPay Server, саморозміщений на інфраструктурі, яку ми контролюємо, для обробки платежів у криптовалюті. Для офшорних Послуг не використовуються сторонні платіжні процесори для криптовалют (такі як BitPay або Coinbase Commerce).
- PostgreSQL, розміщений на інфраструктурі, яку ми контролюємо, для бази даних клієнтів.
- UptimeRobot або еквівалентний моніторинг часу безвідмовної роботи, який отримує лише публічне ім'я хоста та статус відповіді HTTP.
7.4 Відсутність маркетингу чи реклами
Ми не передаємо, не продаємо, не ліцензуємо та іншим чином не передаємо дані клієнтів рекламним мережам, брокерам даних або маркетинговим партнерам. Ми не розміщуємо рекламу в Послугах і не монетизуємо дані клієнтів.
8. Зберігання даних
8.1 Активний обліковий запис
Персональні дані, пов'язані з активним обліковим записом, зберігаються протягом усього терміну існування облікового запису.
8.2 Скасований обліковий запис
Після скасування персональні дані зберігаються протягом дев'яноста (90) днів, щоб дозволити відновлення у разі випадкового скасування, а потім видаляються.
8.3 Платіжні записи
Платіжні записи — номер рахунку, сума, валюта, юрисдикція інкорпорації, якщо надана, та податковий ідентифікатор, якщо наданий, — зберігаються протягом семи (7) років для дотримання зобов'язань щодо зберігання податкових записів у наших операційних юрисдикціях.
8.4 Звернення до підтримки
Вміст звернень до підтримки зберігається протягом дванадцяти (12) місяців з моменту закриття звернення, а потім видаляється.
8.5 Операційні журнали
Ми не зберігаємо серверні журнали активності клієнтів. Зокрема, ми не записуємо в постійне сховище жодне з наступного: журнали доступу для кожного клієнта, часові позначки IP для вхідного трафіку, журнали історії команд, записи консольних сесій, коди виходу cron-завдань, прив'язані до ідентичності клієнта, журнали DNS-запитів.
Агреговані записи потоку трафіку на периферії (NetFlow / IPFIX) зберігаються в енергозалежній пам'яті на периферії не більше однієї (1) години для прийняття рішень щодо активного захисту від DDoS, ніколи не записуються в постійне сховище та ніколи не корелюються з клієнтами.
Спроби входу в панель клієнта відстежуються лише в енергозалежній пам'яті, виключно для обмеження швидкості при атаках перебором облікових даних. Успішні сесії не записуються на диск.
Це відображено в нашому публічному Звіті про прозорість (https://murmurhost.com/transparency): коли надходять судові запити на записи активності клієнтів, надані записи структурно дорівнюють нулю, оскільки такі записи не збираються.
9. Міжнародні передачі
Персональні дані зберігаються на інфраструктурі в юрисдикції, де розгорнуто Послугу клієнта. Сама панель клієнта працює на інфраструктурі в Нідерландах, з реплікацією бази даних в одне віддалене місце в Ісландії для цілей аварійного відновлення.
Для клієнтів-резидентів ЄС це означає, що дані панелі клієнта перетинають внутрішній кордон між Нідерландами (в межах ЄЕЗ) та Ісландією (поза ЄЕЗ, але в межах Європейської економічної зони для цілей захисту даних). Ісландія визнана Європейською Комісією такою, що забезпечує адекватний рівень захисту даних.
10. Ваші права
Якщо ви є фізичною особою в межах дії GDPR ЄС, GDPR Великобританії, Каліфорнійського закону про конфіденційність споживачів (CCPA) або порівнянних рамок конфіденційності, ви маєте права, викладені у відповідному регламенті. Найчастіше використовувані права:
10.1 Право доступу
Ви можете запросити копію персональних даних, які ми зберігаємо про вас. Ми відповідаємо протягом тридцяти (30) днів.
10.2 Право на виправлення
Ви можете виправити неточні персональні дані, які ми зберігаємо про вас. Більшість полів можна редагувати безпосередньо в панелі клієнта; для полів, які не можна редагувати, зв'яжіться з [email protected].
10.3 Право на видалення ("право бути забутим")
Ви можете запросити видалення персональних даних, які ми зберігаємо про вас. Ми видалимо їх, якщо ми не маємо юридичного зобов'язання зберігати їх (зокрема, семирічне зберігання платіжних записів у Розділі 8.3, у такому випадку персональні дані поза цим обсягом видаляються, а платіжний запис анонімізується наскільки це можливо).
10.4 Право на перенесення даних
Ви можете запросити експорт персональних даних, які ми зберігаємо про вас, у машиночитаному форматі. Експорт надається у форматі JSON, зашифрований паролем, який ви надаєте.
10.5 Право на обмеження та заперечення
Ви можете запросити обмеження обробки ваших персональних даних, поки розглядається скарга або запит на виправлення, і ви можете заперечити проти обробки на підставі законних інтересів. Відмова від маркетингових комунікацій виконується негайно за запитом.
11. Як скористатися своїми правами
Щоб скористатися будь-яким правом, описаним у Розділі 10, надішліть електронний лист на [email protected]. Ми відповідаємо протягом тридцяти (30) днів. Якщо ми передбачаємо, що нам знадобиться додатковий час (зокрема, для складних запитів на видалення, де ми повинні перевірити обсяг юридичного зберігання), ми повідомимо вас протягом початкових тридцяти (30) днів і завершимо відповідь протягом максимум шістдесяти (60) додаткових днів.
Ми не стягуємо плату за звичайні запити. Якщо запити є явно необґрунтованими, надмірними або повторюваними, ми можемо стягнути розумну плату або відмовити в дії, як це дозволено Статтею 12(5) GDPR.
12. Заходи безпеки
12.1 Шифрування в стані спокою
Дані панелі клієнта, включаючи платіжні записи та вміст звернень до підтримки, зберігаються з шифруванням на рівні диска за допомогою LUKS/dm-crypt з AES-XTS-256.
12.2 Шифрування під час передачі
Усі з'єднання між браузером клієнта, панеллю клієнта та нашими внутрішніми службами використовують TLS 1.3 або, якщо TLS 1.3 недоступний на клієнті, TLS 1.2 із надійними наборами шифрів і прямою секретністю. Ми не підтримуємо TLS 1.0 або TLS 1.1.
12.3 Контроль доступу
Внутрішній доступ до даних клієнтів обмежений співробітниками підтримки та інженерії, які працюють над конкретним зверненням або інцидентом. Двофакторна автентифікація є обов'язковою для всіх співробітників, які отримують доступ до інтерфейсу адміністратора панелі клієнта.
12.4 Журнали аудиту
Внутрішній доступ до даних клієнтів реєструється з достатньою деталізацією, щоб відтворити, хто отримав доступ, до чого і коли. Журнали аудиту зберігаються протягом дев'яноста (90) днів.
13. Конфіденційність дітей
Наші Послуги не призначені для осіб віком до шістнадцяти (16) років. Ми свідомо не збираємо персональні дані неповнолітніх, молодших за цю межу. Якщо ми виявимо, що зібрали персональні дані неповнолітнього, молодшого за цю межу, ми негайно видалимо їх і повернемо будь-який отриманий платіж. Батьки або опікуни, які вважають, що їхня неповнолітня дитина надала нам персональні дані, повинні зв'язатися з [email protected].
14. Зміни до цієї Політики
Ми можемо періодично оновлювати цю Політику конфіденційності. Суттєві зміни — ті, що впливають на категорії даних, які ми збираємо, цілі, для яких ми використовуємо дані, або третіх осіб, з якими ми ділимося даними, — повідомляються через електронну пошту для виставлення рахунків і оголошуються через банер на панелі клієнта за тридцять (30) днів до набрання чинності. Несуттєві зміни (уточнення, форматування, виправлення битих посилань) можуть бути внесені без попереднього повідомлення; дата "Останнє оновлення" у верхній частині цього документа відображає останню зміну.
15. Контакти
Для питань, запитів або скарг щодо конфіденційності:
- Команда з конфіденційності: [email protected]
- Юридична команда: [email protected]
- Поштова адреса: MurmurHost LLC, Республіка Сейшельські Острови (повна адреса надається за письмовим запитом)
Якщо ви вважаєте, що ми не дотрималися вимог чинного законодавства про конфіденційність, ви маєте право подати скаргу до наглядового органу у вашій юрисдикції. Для мешканців ЄС це орган із захисту даних вашої держави-члена; для мешканців Великобританії — Управління уповноваженого з інформації; для мешканців Каліфорнії — Каліфорнійське агентство із захисту конфіденційності.