Перейти к содержимому
HublinkTech
Юридическая информация

Обработка данных и GDPR.

Последнее обновление: 16 июня 2026 г.. Как HublinkTech обрабатывает персональные данные, на каких субобработчиков опирается, какие меры защиты применяет и какие права вы можете реализовать.

Настоящее уведомление об обработке данных и GDPR объясняет, как HublinkTech («HublinkTech», «мы», «нас», либо «наш») обращается с персональными данными в двух качествах: как контролёр данных в отношении нашего собственного сайта и деловой деятельности, и как обработчик данных, когда мы эксплуатируем платформы или системы от имени наших клиентов. HublinkTech — коммерческое наименование компании Hublinkly Ai Software Technology Ltd., общества с ограниченной ответственностью, зарегистрированного в Торговом реестре Стамбула, с юридическим адресом: Abide-i Hürriyet Cd. No:211, Bolkan Center No.2, Şişli, 34381 Istanbul, Türkiye.

Настоящее уведомление дополняет нашу Политику конфиденциальности с дополнительными подробностями, которых требуют Общий регламент ЕС по защите данных (GDPR), британский GDPR и аналогичные режимы.

1. Наши роли

В зависимости от проекта HublinkTech выступает в одной из двух ролей:

  • Контролёр — для нашего собственного сайта, маркетинга, продаж и договорной работы. Мы определяем цели и способы обработки персональных данных посетителей сайта, потенциальных клиентов, клиентов и нашей команды.
  • Обработчик — для платформ, приложений и систем, которые мы эксплуатируем от имени клиента. Контролёром является клиент, и он решает, зачем и как обрабатываются персональные данные. Мы обрабатываем данные по документированным указаниям клиента, изложенным в договоре или отдельном дополнительном соглашении об обработке данных.

2. Категории персональных данных

В зависимости от услуги обрабатываемые нами персональные данные могут включать:

  • контактные данные (имя, эл. почта, телефон, компания, должность);
  • данные учётной записи и аутентификации (идентификаторы входа, хешированные пароли, токены сессий);
  • деловые данные и контент, которые клиент или его пользователи вносят в размещённую платформу;
  • данные коммуникаций (сообщения, вложения, обращения в поддержку);
  • данные об использовании и технические данные (IP-адрес, идентификаторы устройства и браузера, просмотры страниц, журналы событий, метрики производительности);
  • платёжные и транзакционные данные, где применимо (собираются нашими платёжными провайдерами).

Мы не стремимся собирать данные особых категорий (о здоровье, биометрию, политические взгляды и т. п.) и просим клиентов не вносить такие данные в эксплуатируемые нами системы, если это прямо не предусмотрено договором.

3. Цели и правовые основания

Как контролёр, мы опираемся на следующие правовые основания:

  • Договор — для оказания запрошенных вами услуг и выполнения наших обязательств;
  • Согласие — для необязательных файлов cookie, маркетинговых писем и аналогичных функций с явным согласием;
  • Законные интересы — для работы, защиты и улучшения нашего сайта и услуг, предотвращения злоупотреблений и взвешенного развития бизнеса;
  • Юридическая обязанность — для соблюдения налогового, бухгалтерского и иного применимого законодательства.

Как обработчик, мы обрабатываем данные по указаниям клиента и в пределах проекта. Правовое основание такой обработки принадлежит клиенту, а не нам, и именно клиент отвечает за его наличие.

4. Субобработчики

В оказании услуг мы опираемся на небольшой круг проверенных поставщиков. Обычно категории субобработчиков включают:

  • Облачный хостинг и CDN: поставщики, размещающие инфраструктуру, на которой работают наши платформы и ваши сайты.
  • Базы данных и хранилища: управляемые сервисы баз данных и объектных хранилищ, где хранятся данные приложений и резервные копии.
  • Доставка электронной почты: сервисы транзакционной почты, отправляющие письма о регистрации, уведомления и сообщения по учётной записи.
  • Аналитика и продуктовая телеметрия: уважающие приватность инструменты аналитики, которые помогают понимать использование и улучшать услуги.
  • Обработка платежей: соответствующие PCI-DSS платёжные провайдеры, обрабатывающие платежи картами и банковскими переводами.
  • Поддержка клиентов и CRM: инструменты для работы с обращениями в поддержку, коммерческими предложениями и отношениями с клиентами.

Каждый субобработчик связан договорными обязательствами по конфиденциальности и мерам безопасности, соответствующими настоящему уведомлению. Мы периодически пересматриваем перечень субобработчиков, задействованных в вашем проекте. Актуальный перечень предоставляется по письменному запросу и может входить в ваше дополнительное соглашение об обработке данных.

5. Международная передача

Поскольку наша инфраструктура и субобработчики работают по всему миру, персональные данные могут обрабатываться за пределами страны вашего проживания, в том числе за пределами Европейской экономической зоны (ЕЭЗ) и Великобритании. При такой передаче мы применяем надлежащие меры защиты — например, стандартные договорные условия (SCC), британское соглашение о международной передаче данных (IDTA) или программы сертификации на стороне поставщика, — чтобы обеспечить сопоставимый уровень защиты ваших данных. Там, где действуют решения об адекватности (например, при передаче в юрисдикции, признанные обеспечивающими по существу эквивалентную защиту), мы опираемся на них.

6. Права субъектов данных

С учётом применимого законодательства лица, чьи персональные данные мы храним, имеют право:

  • Получать доступ к персональным данным, которые мы о них храним;
  • Исправлять неточные или неполные данные;
  • Удалять персональные данные, если нет преобладающего правового основания для их хранения;
  • Ограничивать отдельные виды обработки на время рассмотрения вопроса;
  • Получать свои данные в переносимом формате;
  • Возражать против обработки на основании законных интересов, включая профилирование;
  • Отзывать согласие в любой момент, если обработка основана на согласии.

7. Как реализовать свои права

Если HublinkTech выступает контролёром ваших данных, свяжитесь с нами по адресу [email protected] с кратким описанием вашего запроса. Возможно, нам потребуется подтвердить вашу личность до его выполнения. Мы ответим в течение одного месяца с возможным продлением ещё на два месяца для сложных запросов.

Если HublinkTech обрабатывает ваши данные от имени одного из наших клиентов (мы — обработчик), пожалуйста, обратитесь напрямую к этому клиенту — он является контролёром и именно он должен рассматривать ваш запрос. Если вы не уверены, кто выступает контролёром, напишите нам, и мы поможем направить запрос.

Вы также вправе подать жалобу в местный надзорный орган по защите данных.

8. Меры безопасности

Мы применяем разумные технические и организационные меры для защиты персональных данных, включая:

  • шифрование при передаче (HTTPS/TLS) для данных в движении;
  • шифрование при хранении для управляемых баз данных и хранилищ, где это поддерживает поставщик;
  • ролевую модель доступа и принцип наименьших привилегий для нашей команды;
  • разделение продакшен-, тестовой и разработческой сред;
  • регулярное обновление приложений и инфраструктуры;
  • журналирование на уровне приложений и сети для подотчётности и расследования инцидентов;
  • внутренний пересмотр доступов, конфигураций и практик безопасности.

При этом ни одна система не является полностью защищённой, и мы не можем гарантировать абсолютную защиту данных, передаваемых через интернет.

9. Хранение и удаление данных

Мы храним персональные данные только столько, сколько необходимо для оказания наших услуг, выполнения юридических и бухгалтерских обязательств, а также для разрешения споров и обеспечения исполнения договорённостей. Когда персональные данные больше не нужны, они безопасно удаляются или обезличиваются. По клиентским проектам, где мы выступаем обработчиком, мы удаляем или возвращаем персональные данные по завершении проекта в соответствии с указаниями клиента и применимыми требованиями к хранению.

10. Уведомление об утечках

Если нам станет известно об утечке персональных данных, затрагивающей ваши данные, мы без неоправданной задержки оценим её масштаб и последствия. Если HublinkTech выступает контролёром, мы уведомим соответствующий надзорный орган в течение 72 часов, когда этого требует GDPR, и уведомим затронутых лиц, если утечка с высокой вероятностью влечёт высокий риск для их прав и свобод. Если HublinkTech выступает обработчиком, мы без неоправданной задержки уведомим затронутого клиента-контролёра, чтобы он мог выполнить собственные обязанности по уведомлению.

11. Обязанности клиента / контролёра

Когда клиент использует наши услуги в качестве контролёра, он отвечает за:

  • наличие правового основания для обработки, которую он поручает нам выполнять;
  • предоставление надлежащих уведомлений и получение необходимых согласий от собственных пользователей;
  • ответы на запросы субъектов данных, адресованные его сервису;
  • настройку функций в соответствии с собственными обязанностями по конфиденциальности (например, сроки хранения, ролевой доступ, параметры аудита).

Мы помогаем клиентам выполнять эти обязанности и оказываем разумное содействие, когда этого требует применимое право.

12. Связь с Политикой конфиденциальности

Настоящее уведомление дополняет, но не заменяет нашу Политику конфиденциальности. Политика конфиденциальности описывает наши общие практики обращения с данными посетителей сайта и потенциальных клиентов; настоящее уведомление даёт дополнительные подробности о ролях в обработке, субобработчиках, передаче данных и правах по GDPR. При кажущемся расхождении настоящее уведомление имеет преимущественную силу по вопросам GDPR и аналогичных режимов.

13. Изменения

Мы можем время от времени обновлять настоящее уведомление, отражая изменения в составе субобработчиков, наших практиках безопасности или применимом праве. Дата «Последнее обновление» в начале страницы отражает самую свежую редакцию. О существенных изменениях мы сообщим разумным способом (как правило, письмом действующим клиентам) до их вступления в силу.

14. Применимое право

Настоящее уведомление регулируется правом Турецкой Республики. Исключительная юрисдикция по любым вытекающим из него спорам принадлежит судам и органам принудительного исполнения Стамбула (İstanbul Mahkemeleri ve İcra Daireleri). Это не затрагивает права и обязанности, возникающие по GDPR или британскому GDPR, там, где эти регламенты применимы.

15. Свяжитесь с нами

По вопросам конфиденциальности, запросам субъектов данных или информации о субобработчиках свяжитесь с нами по адресу [email protected] или через нашу страницу контактов.

Настоящие условия публикуются на нескольких языках. При расхождении перевода с английской версией преимущественную силу имеет английская версия.