legal
Повідомлення про конфіденційність
Це Повідомлення пояснює, як у християнській багатоконфесійній цифровій екосистемі D.O.M. збираються, використовуються, зберігаються, передаються та захищаються персональні дані.
Про це Повідомлення
Це Повідомлення про конфіденційність пояснює, як Deus Optimus Maximus Corporation збирає, використовує, зберігає, розкриває та захищає персональні дані, коли люди отримують доступ до християнської багатоконфесійної цифрової екосистеми D.O.M. або користуються нею.
Воно поширюється на вебсайти, застосунки, облікові записи, профілі, функції спільноти, публікації, повідомлення, голосовий і відеозв’язок, події, запити на пастирські служіння, процедури верифікації, підтримку, файли та інші пов’язані сервіси D.O.M.
Контролер даних
- Контролер:
- Deus Optimus Maximus Corporation
- Тип організації:
- церква та релігійна неприбуткова корпорація
- Юрисдикція:
- штат Вайомінг, Сполучені Штати Америки
- Офіційні відомості про організацію та контакти:
- https://dom.gd/doc/legal-notice
Deus Optimus Maximus Corporation визначає цілі та засоби обробки персональних даних у D.O.M. і є контролером даних, якщо для конкретного сервісу прямо не визначено іншу роль.
Chakloon Pass і доступ до облікового запису
Chakloon Pass — єдина система автентифікації та доступу до облікових записів, що використовується в екосистемі D.O.M.
Chakloon Pass застосовує поширені галузеві стандарти ідентифікації й авторизації, зокрема OAuth 2.0 та OpenID Connect. D.O.M. отримує лише ті відомості про обліковий запис, які потрібні для розпізнавання користувача, створення сесії та надання запитаних функцій, наприклад унікальний ідентифікатор облікового запису, ім’я користувача, відображуване ім’я, адресу електронної пошти й вибрані дані профілю.
D.O.M. не зберігає й не перевіряє пароль користувача Chakloon Pass. Облікові дані автентифікації та інша чутлива до безпеки інформація керуються єдиною системою автентифікації й захищаються відповідно до їхнього характеру та ризику.
Для підтримання авторизованого доступу D.O.M. використовує захищені сесійні файли cookie. За можливості до них застосовуються атрибути Secure, HttpOnly і SameSite.
Персональні дані, які ми збираємо
Залежно від способу використання D.O.M. ми можемо збирати й обробляти:
- ідентифікатори облікового запису, ім’я користувача, відображуване ім’я, адресу електронної пошти та статус облікового запису
- відомості профілю, біографію, аватар, текстове місцеперебування та локалізовані публічні імена
- мову, країну, місто, часовий пояс, зміщення UTC та налаштування інтерфейсу
- публікації, коментарі, реакції, підписки, відстеження, хештеги й іншу активність у спільноті
- повідомлення, вкладення, метадані повідомлень, учасників розмов, статус прочитання та попередній перегляд активності
- метадані голосового й відеозв’язку, зокрема учасників, статус виклику, час початку й завершення та технічні відомості з’єднання
- інформацію про події, підписки, статус відвідування та записи про участь
- запити на пастирські або релігійні служіння, вибране духовенство, час бронювання, часовий пояс, статус і примітки, добровільно надані користувачем
- відомості профілю духовної особи або організації, доступність, матеріали для верифікації, підтвердні файли, статус розгляду й адміністративні примітки
- файли, зображення, аудіо, відео та інші медіа, завантажені користувачами, разом з назвами, типами, розмірами й технічними метаданими
- сповіщення, запити до підтримки, повідомлення, оскарження та листування
- відомості безпеки й аудиту, зокрема дії з обліковим записом, часові позначки, IP-адресу, дані браузера або пристрою, відомості запитів і системні журнали
- мову браузера, приблизне місцеперебування, визначене за мережевими даними, якщо це ввімкнено, та точне місцеперебування пристрою лише після надання користувачем дозволу браузера
- файли cookie, локальне та сесійне сховище, необхідні для автентифікації, налаштувань, стану комунікації, безперервності навігації та безпеки
- іншу інформацію, яку користувач добровільно подає через D.O.M
Інформація з інших джерел
Ми можемо отримувати персональні дані від:
- Chakloon Pass, коли користувач проходить автентифікацію або оновлює відомості облікового запису
- інших користувачів, які згадують особу, зв’язуються з нею, повідомляють про неї або взаємодіють з нею
- духовенства, церков або організацій, залучених до верифікації, подій, пастирського спілкування чи запитів на служіння
- браузера, пристрою та мережі користувача
- систем безпеки, хостингу, зберігання, комунікації та інфраструктури, що забезпечують роботу D.O.M
- публічно доступних джерел, коли це обґрунтовано необхідно для перевірки організації, публічної ролі або поданого твердження
- законних запитів і повідомлень органів влади чи інших сторін
Як ми використовуємо персональні дані
Ми обробляємо персональні дані, щоб:
- створювати, розпізнавати, захищати й підтримувати облікові записи
- надавати запитані користувачами функції D.O.M
- показувати відомості профілю та контент відповідно до вибраних користувачем налаштувань видимості й аудиторії
- забезпечувати спілкування між користувачами, духовенством, церквами, громадами та організаціями
- надавати події, підписки, запити на пастирські служіння, бронювання й пов’язані нагадування
- проводити верифікацію духовенства або організацій
- зберігати, передавати, змінювати розмір, форматувати й показувати файли та медіа користувачів
- персоналізувати мову, часовий пояс, інтерфейс і сповіщення
- надавати підтримку та відповідати на запити, повідомлення й оскарження
- модерувати контент і забезпечувати виконання Умов використання та Правил спільноти
- захищати облікові записи, користувачів, D.O.M. і третіх осіб від шахрайства, зловживань, загроз безпеці та незаконної поведінки
- підтримувати журнали, резервні копії, безперервність сервісу й технічну цілісність
- аналізувати роботу сервісу, діагностувати помилки та покращувати зручність використання
- створювати безпечне, шанобливе, комфортне й корисне середовище для участі в екосистемі D.O.M
- виконувати юридичні обов’язки, законні запити, а також установлювати, здійснювати або захищати правові вимоги
Правові підстави обробки
Коли законодавство про захист даних вимагає правової підстави, D.O.M. покладається на одну або кілька з таких підстав:
- виконання договору, зокрема надання сервісів, запитаних відповідно до Умов використання
- згода, коли користувач робить вибір або коли згода вимагається законом
- законні інтереси щодо роботи, захисту, вдосконалення й безпеки D.O.M., якщо вони не переважаються правами та свободами користувача
- виконання юридичного обов’язку
- захист життєво важливих інтересів у невідкладних ситуаціях
- установлення, здійснення або захист правових вимог
- інші правові підстави, доступні за застосовним законодавством
Якщо обробка ґрунтується на згоді, користувач може відкликати її в будь-який час. Відкликання не впливає на законність обробки, здійсненої до нього.
Релігійна інформація та інші чутливі дані
Оскільки D.O.M. є християнською багатоконфесійною екосистемою, інформація, добровільно надана або створена під час використання певних функцій, може розкривати або явно вказувати на релігійні переконання, належність, практики чи участь особи.
Це може включати належність до церкви, статус духовної особи, релігійні публікації, участь у подіях, вибраного пастиря, запити на релігійні служіння, пастирське спілкування та пов’язані відомості профілю.
Якщо така інформація вважається чутливою або спеціальною категорією даних, D.O.M. обробляє її лише за наявності дозволеної законом умови. Залежно від обставин це може бути явна згода, інформація, явно оприлюднена користувачем, обробка в межах законної діяльності релігійної неприбуткової організації з належними гарантіями, захист життєво важливих інтересів, правові вимоги або інша дозволена законом умова.
Не розкривайте чутливу інформацію, якщо ви не розумієте налаштування видимості або не погоджуєтеся з передбачуваною аудиторією.
Публічна інформація та налаштування аудиторії
D.O.M. обробляє, зберігає й показує інформацію відповідно до функцій, якими користується особа, обраних нею налаштувань видимості та аудиторії й дозволів, необхідних для надання запитаного сервісу.
Інформація, позначена як публічна, може бути видимою зареєстрованим користувачам, відвідувачам і пошуковим системам. Інші люди можуть копіювати, цитувати або поширювати публічний контент поза D.O.M., і D.O.M. не може повністю контролювати інформацію після того, як інші особи законно отримали до неї доступ.
Інформація, обмежена налаштуваннями користувача, надається лише вибраній аудиторії з урахуванням технічної роботи, безпеки, модерації, дотримання закону та дозволеного адміністративного доступу.
Перед публікацією інформації користувач повинен перевірити налаштування видимості.
Повідомлення та комунікації
D.O.M. надає внутрішні повідомлення, голосовий і відеозв’язок як частину продукту D.O.M.
Повідомлення та пов’язані метадані можуть зберігатися й оброблятися для доставки розмов, синхронізації пристроїв, показу історії, підтримання статусу прочитання, роботи вкладень, запобігання зловживанням і розслідування повідомлень.
Під час голосового й відеозв’язку можуть оброблятися потоки медіа в реальному часі та технічні дані, необхідні для встановлення й підтримання виклику. D.O.M. не заявляє, що кожна комунікація має наскрізне шифрування. Не слід вважати, що комунікації мають такий самий рівень конфіденційності, як юридично привілейовані професійні відносини.
D.O.M. зазвичай не записує голосові чи відеовиклики, якщо окрему функцію запису прямо не показано та, де потрібно, не отримано законне повідомлення або згоду.
Відомості про пастирські та релігійні служіння
Запити на зв’язок із духовенством, вибір пастиря, бронювання релігійного служіння або участь у релігійній події можуть розкривати чутливу релігійну інформацію й містити особисті примітки, добровільно надані користувачем.
Ця інформація надається відповідному користувачеві, духовній особі, уповноваженим працівникам організації та уповноваженим особам D.O.M. лише в обсязі, необхідному для надання, адміністрування, захисту або перевірки запитаної функції.
D.O.M. є технічним середовищем і не гарантує конфіденційності, рівнозначної таємниці сповіді, професійній, медичній, психологічній або адвокатській таємниці.
Файли cookie та локальне сховище пристрою
D.O.M. використовує файли cookie й сховище браузера, необхідні або корисні для:
- підтримання захищених автентифікованих сесій
- завершення процесів авторизації та реєстрації
- запам’ятовування тимчасових шляхів навігації й повернення
- підтримання стану комунікації та безперервності між пристроями
- запам’ятовування мовних або інтерфейсних налаштувань
- захисту від шахрайства, повторного відтворення запитів і несанкціонованого доступу
- покращення продуктивності й надійності
Локальне або сесійне сховище може містити технічні ідентифікатори, токени синхронізації, нещодавній стан комунікації або кешовані дані інтерфейсу. Користувач може очистити сховище браузера, але це може завершити сесію або перервати певні функції.
Будь-яка необов’язкова аналітика, реклама або подібна технологія відстеження розглядатиметься окремо й, де потрібно, активуватиметься лише після належного повідомлення або вибору згоди.
Передавання та одержувачі
Персональні дані можуть розкриватися лише тоді, коли це обґрунтовано необхідно:
- іншим користувачам, відвідувачам або пошуковим системам відповідно до дій і налаштувань видимості користувача
- духовенству, церквам, громадам або організаціям, залученим до запитаної користувачем взаємодії, події, верифікації чи служіння
- уповноваженим працівникам, волонтерам і підрядникам, яким доступ потрібен для визначених операційних, підтримувальних, безпекових, модераційних або юридичних цілей
- постачальникам хостингу, зберігання, автентифікації, комунікацій, перекладу, безпеки, резервного копіювання та іншої інфраструктури, що діють для D.O.M. або підтримують його
- професійним радникам, аудиторам або страховикам, коли це обґрунтовано необхідно
- органам влади, судам або іншим сторонам, коли розкриття вимагається законом або потрібне для захисту прав, безпеки чи захищеності
- правонаступникові у зв’язку із законною реструктуризацією, переданням або реорганізацією за умови належних гарантій
D.O.M. не продає персональні дані як окремий комерційний продукт. D.O.M. не розкриває персональні дані рекламодавцям для поведінкової реклами між різними контекстами, якщо не надано окремого повідомлення та передбаченого законом вибору.
Внутрішній доступ і конфіденційність
Доступ до персональних даних у Deus Optimus Maximus Corporation обмежений уповноваженими особами, яким він потрібен для визначених операційних, безпекових, підтримувальних, модераційних або юридичних цілей.
Корпорація застосовує контроль доступу, рольові дозволи, вимоги конфіденційності, журнали аудиту та внутрішні процедури, спрямовані на запобігання несанкціонованому розкриттю, копіюванню або переданню персональних даних працівниками, волонтерами та підрядниками.
Персональні дані не можна переглядати або розкривати для особистих цілей. Підозра на зловживання може призвести до скасування доступу, дисциплінарних заходів, припинення відносин і, за потреби, юридичних дій.
Безпека
D.O.M. застосовує технічні та організаційні заходи для захисту персональних даних від несанкціонованого доступу, зміни, розкриття, втрати та знищення.
Залежно від системи й ризику такі заходи можуть включати:
- зашифровані мережеві з’єднання із сучасними протоколами транспортної безпеки
- захищену роботу з обліковими даними через Chakloon Pass
- підписані та захищені сесійні файли cookie
- рольове обмеження доступу
- ізоляцію мереж і сервісів
- мережеві екрани, обмеження частоти запитів і перевірку запитів
- контроль типів і розмірів файлів
- журналювання, моніторинг і записи аудиту
- резервні копії та процедури відновлення
- оновлення безпеки й перегляд операційних систем
Не кожен елемент персональних даних шифрується на рівні окремого поля бази даних. Деяка інформація повинна бути доступною уповноваженим системам для надання сервісу. Жодна онлайн-система не може гарантувати абсолютну безпеку.
Міжнародна обробка даних
Deus Optimus Maximus Corporation створена у Сполучених Штатах Америки, а інфраструктура D.O.M., користувачі й постачальники послуг можуть перебувати у США, Європейській економічній зоні та інших країнах.
Тому персональні дані можуть оброблятися в країні, відмінній від країни проживання користувача. Якщо закон вимагає гарантій для міжнародного передання, D.O.M. використовуватиме доступний законний механізм або іншу дозволену законом підставу.
Зберігання та строки
D.O.M. зберігає персональні дані лише стільки, скільки це обґрунтовано необхідно для цілей, описаних у цьому Повідомленні, зокрема роботи сервісу, безпеки, вирішення спорів, дотримання закону та захисту прав.
Строк залежить від типу даних і контексту. Загалом: відомості активного облікового запису й профілю зберігаються, поки обліковий запис активний;
публікації, коментарі, повідомлення, файли, записи подій і запити на служіння зберігаються до видалення, вилучення, закінчення строку або втрати необхідності, з урахуванням технічних і юридичних винятків;
записи безпеки, аудиту й модерації можуть зберігатися після видалення контенту або облікового запису, якщо це обґрунтовано потрібно для запобігання зловживанням, документування рішень або розгляду правових вимог;
серверні журнали й журнали запитів зберігаються протягом обмеженого операційного періоду та можуть зберігатися довше для розслідування інцидентів безпеки;
виробничі резервні копії створюються для безперервності й відновлення та можуть тимчасово містити дані після їх видалення з активних систем;
локальні виробничі резервні копії зазвичай зберігаються до 14 днів, якщо копію не збережено для реагування на інцидент, міграції, дотримання закону або іншої задокументованої причини;
юридичні, податкові, транзакційні та спірні записи можуть зберігатися протягом строку, якого вимагає або дозволяє закон.
Коли дані більше не потрібні, D.O.M. видаляє їх, анонімізує або виводить зі звичайного використання з урахуванням технічної здійсненності та вимог закону.
Видалення облікового запису
Користувач може подати запит на видалення облікового запису через доступні інструменти або контактну форму, посилання на яку міститься в Юридичному повідомленні.
Видалення може не призвести до негайного видалення:
- інформації, що зберігається в законній історії розмов або активності іншого користувача
- публічного контенту, скопійованого або поширеного іншими до видалення
- записів безпеки, модерації, запобігання шахрайству або аудиту
- записів, необхідних для дотримання закону чи вирішення спорів
- даних, які тимчасово залишаються в резервних копіях
- агрегованої або анонімізованої інформації
Перед виконанням запиту на видалення або доступ D.O.M. може перевірити особу заявника.
Права користувачів
Залежно від застосовного законодавства й місцеперебування користувач може мати право:
- отримати інформацію про обробку
- отримати доступ до персональних даних
- виправити неточні або неповні дані
- видалити персональні дані
- обмежити обробку
- заперечити проти певної обробки на підставі законних інтересів
- відкликати згоду
- отримати переносиму копію даних у доступному структурованому форматі
- подати скаргу до компетентного органу із захисту даних
- оскаржити або вимагати перегляду певних рішень
- отримати інформацію про гарантії міжнародного передання
- реалізувати інші права, передбачені законом
Запити можна подати через контактну форму, посилання на яку міститься в Юридичному повідомленні. D.O.M. може вимагати інформацію, обґрунтовано необхідну для перевірки особи, пошуку даних і запобігання несанкціонованому розкриттю.
Права не є абсолютними. Запит може бути обмежений або відхилений у випадках, дозволених законом, зокрема для захисту прав іншої особи, підтримання безпеки, виконання юридичних обов’язків або збереження правових вимог.
Автоматизована обробка
D.O.M. може використовувати автоматизовані засоби для визначення мови, перекладу контенту, виявлення ознак зловживань, обмеження частоти запитів, упорядкування контенту або підтримки модерації та безпеки.
Наразі D.O.M. не покладається виключно на автоматизовану обробку для прийняття рішення, що має юридичні або подібні істотні наслідки для користувача, якщо тільки конкретна функція прямо не пояснює інше та не надає належних гарантій.
Діти
D.O.M. не призначений для дітей молодших 13 років, і такі особи не можуть створювати або самостійно використовувати обліковий запис D.O.M.
Зазвичай для створення або самостійного використання облікового запису особі має бути щонайменше 16 років. Якщо застосовне законодавство вимагає дозволу батьків або законного опікуна для користувача такого або старшого віку, користування D.O.M. дозволяється лише за наявності чинного дозволу в обсязі, якого вимагає закон.
Якщо D.O.M. дізнається, що персональні дані дитини зібрано всупереч цим вимогам, буде вжито обґрунтованих заходів для обмеження або видалення облікового запису й даних з урахуванням юридичних обов’язків і вимог безпеки.
Юридичні запити та безпека
D.O.M. може зберігати, використовувати або розкривати інформацію, якщо обґрунтовано вважає це необхідним для того, щоб:
- виконати закон, юридичний процес або законний запит державного органу
- захистити права, майно або безпеку користувача, D.O.M. чи іншої особи
- розслідувати шахрайство, експлуатацію, інциденти безпеки або серйозні порушення Умов
- захистити дітей або вразливих осіб
- установити, здійснити або захистити правові вимоги
D.O.M. прагнутиме обмежувати розкриття інформацією, обґрунтовано необхідною для відповідної мети.
Зміни до цього Повідомлення
D.O.M. може оновлювати це Повідомлення у зв’язку зі змінами законодавства, сервісів, технологій, організаційної структури або практик обробки.
Коли цього вимагає закон, користувачі отримають належне повідомлення про істотні зміни. Чинна дата набрання чинності та дата останнього оновлення показуються автоматично як властивості документа.
Контакт
Запитання та запити щодо приватності можна подати через контактну форму, посилання на яку міститься в Юридичному повідомленні.
Письмову кореспонденцію можна адресувати організації, зазначеній у Юридичному повідомленні.