Уведомление о конфиденциальности Smartsheet
Компания Smartsheet с уважением относится к желанию пользователей знать, как используются их данные (т. е. персональные данные). Уведомление о конфиденциальности Smartsheet ("Уведомление о конфиденциальности") состоит из этой страницы и специальных уведомлений, в которых описывается, как мы собираем, используем и передаём персональные данные, а также разъясняются ваши соответствующие права и варианты выбора. "Мы" (или "наш", "нас, нам") относится к Smartsheet Inc. (включая любые соответствующие аффилированные лица), а "вы" относится к посетителю одного из наших веб-сайтов, включая www.smartsheet.com ("Сайты"), или пользователю наших онлайн-сервисов и приложений, а также любого соответствующего загружаемого программного обеспечения ("Продукты").
Навигация по данному Уведомлению
Данное Уведомление о конфиденциальности разделено на несколько частей, включая отдельные уведомления для наших общих деловых операций и наших приложений и сервисов, именуемых нашими Продуктами. Во всех уведомлениях вам будет предоставлена информация о том, какие персональные данные мы собираем, как мы их собираем, почему мы их собираем, как мы их используем, кому мы их передаём, как мы их защищаем и как долго мы их храним.
Раздел |
Содержание |
Эта информация будет полезна, если |
---|---|---|
Информация о том, кто мы, как мы защищаем ваши данные, ваших правах и настройках для получения сообщений, конфиденциальности детей, информация для жителей Калифорнии и наши контактные данные. |
Вы передаёте свои личные данные Smartsheet либо напрямую, либо с помощью наших приложений и сервисов. |
|
Информация о том, где мы обрабатываем персональные данные через наши Сайты, функции социальных сетей, через преддоговорные действия, во время мероприятий, через опросы или в любых других взаимодействиях с вами, помимо использования вами Продуктов. |
Вы посещаете наши Сайты, являетесь текущим или потенциальным клиентом или пользователем наших приложений или сервисов или предоставляете свои персональные данные Smartsheet. Положения этого раздела не применяются ни к какому контенту, который вы размещаете в Продуктах, или к Контенту клиента. |
|
Подробная информация о собранных и переданных данных, целях обработки и юридических основаниях для обработки, помимо использования вами Продуктов. |
Вы хотели бы ознакомиться с подробной информацией о категориях собираемых данных и целях каждой из них, юридических основаниях для обработки каждой категории и о том, как мы собираем ваши данные. |
|
Информация о персональных данных, которые мы обрабатываем, когда вы регистрируетесь в наших онлайн-сервисах и приложениях или используете их и любое связанное загружаемое программное обеспечение. |
Вы являетесь пользователем наших Продуктов. Положения этого раздела не применяются к данным, которые мы собираем в соответствии с нашим Общим уведомлением о конфиденциальности. |
|
Уведомление о конфиденциальности для наших продуктов. Таблица |
Подробная информация о собранных и переданных данных, целях обработки и юридических основаниях для обработки (при использовании вами наших Продуктов). |
Вы хотели бы ознакомиться с подробной информацией о категориях собираемых данных. |
О компании Smartsheet
Штаб-квартира Smartsheet Inc. находится в штате Вашингтон. Другие подразделения также расположены в США. Подробная информация о компании и о Продуктах доступна здесь.
Smartsheet Inc. делится персональными данными с аффилированными компаниями, включая, помимо прочего, Smartsheet UK Limited, Smartsheet Australia Pty Limited и Brandfolder, Inc. (полный список аффилированных лиц Smartsheet доступен здесь), для внутренних деловых целей нашей компании или наших аффилированных лиц (например, когда вы используете или покупаете услуги аффилированного лица, когда вы обращаетесь в один из наших международных офисов и т. д.), для продвижения аналогичных продуктов или для выполнения других юридических требований. Упоминание "Smartsheet", "мы" или "нас" подразумевает Smartsheet Inc. и соответствующих аффилированных лиц, участвующих в обработке данных.
Ваши варианты в отношении маркетинговых коммуникаций
Маркетинговые коммуникации. Вы можете в любой момент изменить способ связи с вами по электронной почте в маркетинговых или рекламных целях. Вы также можете отказаться от получения любых электронных писем от нас в маркетинговых или рекламных целях. Чтобы изменить способ связи с вами по электронной почте, следуйте инструкциям, приведённым в нижнем колонтитуле маркетинговых электронных писем, которые вы получаете от нас, или обновите свои предпочтения через наши центры предпочтений, ссылки на которые приведены ниже. Вы также можете установить свои предпочтения в отношении маркетинговых коммуникаций в личных параметрах Продуктов. Дополнительную информацию см. в этой справочной статье.
Центр предпочтений Brandfolder
Пользовательские аудитории. Если бы вы предпочли, чтобы мы не включали вас в сторонние пользовательские аудитории, отправьте эту форму. Дополнительную информацию об использовании нами пользовательских аудиторий можно найти в нашем Уведомлении об использовании файлов cookie.
Файлы cookie. Ознакомьтесь с нашим Уведомлением об использовании файлов cookie, чтобы узнать о ваших вариантах действий в отношении файлов cookie и выбрать предпочтительное действие.
Ваши права
У вас есть определённые права, связанные с вашими персональными данными, в соответствии с действующими законами о защите данных (например, Общими положениями о защите данных, Калифорнийским законом о конфиденциальности потребителей и т. д.) или на основании использования вами наших Продуктов. К таким правам относятся:
Доступ. Вы можете запросить, чтобы мы подтвердили, обрабатываем ли мы ваши персональные данные, предоставили вам подробную информацию о такой обработке и предоставили вам копию ваших персональных данных.
Удаление. При соблюдении определённых условий вы можете запросить, чтобы мы удалили ваши персональные данные. Запрос на удаление персональных данных не является обязательным к исполнению, если обработка ваших персональных данных необходима для соблюдения юридического обязательства или для обоснования, осуществления или оспаривания юридических претензий.
Возражение. Вы можете возразить в письменной форме против любой обработки ваших персональных данных, которая осуществляется на основе наших "законных интересов", если вы считаете, что ваши основные права и свободы перевешивают наши законные интересы. Если вы возражаете в письменной форме против обработки нами ваших персональных данных, у нас должна быть возможность продемонстрировать, что у нас есть веские законные интересы, которые превалируют над вашими правами и свободами. Кроме того, вы можете возразить против обработки ваших персональных данных в целях прямого маркетинга, включая профилирование в той мере, в какой это связано с прямым маркетингом. После этого мы прекратим обработку ваших персональных данных в целях прямого маркетинга.
Переносимость. Вы можете попросить нас предоставить вам ваши персональные данные в структурированном, широко используемом, машиночитаемом формате, или вы можете попросить, чтобы они были "перенесены" непосредственно другому контроллеру данных, но только в том случае, если наша обработка основана на вашем согласии и обработка осуществляется автоматизированными средствами.
Исправление. Вы можете попросить нас обновить или исправить определённую информацию; мы можем проверить точность данных перед их исправлением. Вы можете обновить или исправить определённую информацию, обновив свои личные параметры в Продуктах.
Ограничение. Вы можете попросить нас ограничить (т. е. сохранить, но не использовать) ваши персональные данные, но только в следующих случаях: чтобы мы могли проверить их точность, если они могут быть не точными (см. "Исправление" выше); обработка является незаконной, но вы не хотите, чтобы они были удалены; они больше не нужны для целей, для которых они были собраны, но они по-прежнему нужны для обоснования, осуществления или оспаривания юридических претензий; или вы воспользовались правом на возражение, и ожидается проверка любых преимущественных оснований. Мы можем продолжать использовать ваши персональные данные после запроса на ограничение, если у нас есть ваше согласие на обоснование, осуществление или оспаривание юридических претензий или на защиту прав другого лица.
Отзыв согласия. Вы можете отозвать своё согласие на обработку персональных данных, если обработка основана на ранее предоставленном согласии. Ваш отзыв согласия не повлияет на законность обработки, выполненной до того, как ваш отзыв согласия вступит в силу. Если у вас есть вопросы о том, как отозвать предоставленное вами согласие, заполните эту форму.
Осуществление прав. Чтобы воспользоваться своими правами, свяжитесь с нами, используя эту форму или контактную информацию, указанную ниже в разделе "Как с нами связаться". Мы не проводим дискриминацию в зависимости от того, решите ли вы воспользоваться своими вариантами действий и правами, и не будем на основании осуществления вами прав отказывать вам в Продуктах; изменять ценовую политику в отношении вас (в том числе за счёт штрафов или скидок/льгот); предоставлять другой уровень или качество Продуктов; или давать основания предположить, что к вам будут применены какие-либо из вышеперечисленных мер. Мы обрабатываем любые запросы в соответствии с действующим законодательством в течение разумного периода времени. Чтобы правильно обработать запрос, нам может потребоваться подтвердить вашу личность, прежде чем предпринимать какие-либо действия, связанные с запросом. При необходимости мы свяжемся с вами по электронной почте и предоставим обоснованные инструкции для подтверждения вашей личности перед обработкой вашего запроса. Вы можете обжаловать любые решения, принятые в отношении ваших прав.
Хранение персональных данных
Мы храним ваши персональные данные, пока это обоснованно необходимо для целей, изложенных в наших уведомлениях (см. "Как мы используем персональные данные" в соответствующем уведомлении), или при необходимости согласно соответствующим условиям соглашения между вами и Smartsheet. Мы будем хранить ваши персональные данные дольше, если это потребуется для налогообложения или бухгалтерского учёта, чтобы мы могли оспаривать или предъявлять претензии, разрешать споры, обеспечивать соблюдение наших договорных прав, или если у нас есть законная потребность — хотя, как правило, мы не храним персональные данные дольше семи лет после последней даты общения с вами. Если персональные данные больше не требуются, мы анонимизируем их или удаляем безопасным образом.
Как мы защищаем персональные данные
Мы обязуемся внедрять и поддерживать обоснованные и надлежащие технические, физические и административные меры безопасности для защиты ваших персональных данных. Однако ни одна компания, включая Smartsheet, не может гарантировать абсолютную безопасность интернет-коммуникаций. Дополнительную информацию о наших методах вы можете получить, посетив веб-страницы нашего Центра управления безопасностью.
Персональные данные детей
Наши Сайты не предназначены для детей младше 18 лет, и мы не собираем личные данные несовершеннолетних преднамеренно. Если вам меньше 18 лет, пожалуйста, не используйте Сайты или Продукты и не делитесь с нами персональными данными. Если вы узнаете, что кто-то младше 18 лет незаконно предоставил нам персональные данные, свяжитесь с нами. См. также нашу Политику допустимого использования.
Трансграничная передача данных
Основная деятельность Smartsheet по обработке данных осуществляется в США, о чём написано на странице https://www.smartsheet.com/data-access-and-transfers. Персональные данные, которые мы собираем, будут передаваться, использоваться и храниться в США или других юрисдикциях, в которых расположены Smartsheet, наши аффилированные лица или поставщики услуг; эти юрисдикции (включая США) могут не гарантировать такой же уровень защиты персональных данных, как та, в которой вы проживаете. Предоставляя нам свои персональные данные, вы соглашаетесь на такую передачу и/или обработку. Smartsheet оценивает обстоятельства, связанные со всеми трансграничными передачами данных, и применяет соответствующие меры безопасности, чтобы ваши персональные данные оставались защищёнными в соответствии с настоящим уведомлением. В случае такой передачи мы гарантируем, что: (i) персональные данные будут переданы в страны, признанные предлагающими эквивалентный уровень защиты; или (ii) передача осуществляется согласно с соответствующим гарантиям, таким как применимые стандартные договорные положения.
Механизм передачи данных для персональных данных из ЕС и Великобритании
Smartsheet опирается на Стандартные договорные положения ЕС, а также на Дополнение о трансграничной передаче данных Соединённого Королевства (совместно именуемые "SCC") в качестве надлежащего механизма передачи персональных данных из ЕС и Великобритании. Там, где это применимо, SCC включаются в стандартное соглашение на обработку персональных данных (DPA) Smartsheet, как описано ниже.
Несмотря на решение Суда Европейского Союза (C-311/18, часто называемое Schrems II), Smartsheet и её аффилированные лица продолжают добровольно участвовать во фреймворке и принципах программы Privacy Shield между ЕС и США и между США и Швейцарией (совместно именуемые "Принципы программы Privacy Shield"). Мы обязуемся соблюдать принципы программы Privacy Shield в отношении персональных данных, передаваемых в Соединённые Штаты из Европейской экономической зоны ("ЕЭЗ"), Соединённого Королевства и Швейцарии. Вы можете ознакомиться с Принципами программы Privacy Shield, узнать больше о программе Privacy Shield и ознакомиться с нашей сертификацией программы Privacy Shield по адресу https://www.privacyshield.gov/. Обязательства Smartsheet в соответствии с принципами программы Privacy Shield подпадают под действие следственных и правоприменительных полномочий Федеральной торговой комиссии США. В определённых ситуациях от нас может потребоваться раскрыть персональные данные в ответ на сделанные на законных основаниях запросы государственных органов, в том числе для соблюдения требований национальной безопасности или правоохранительных органов (дополнительную информацию см. в нашем Центре управления безопасностью). Smartsheet несёт и будет нести ответственность за обработку персональных данных, которые мы получаем в соответствии с каждым фреймворком Privacy Shield и впоследствии передаём третьей стороне, действующей в качестве агента от нашего имени (см. "Как мы передаём персональные данные" в соответствующем уведомлении). Мы соблюдаем принципы Privacy Shield для всех последующих передач персональных данных из ЕЭЗ, включая положения об ответственности за дальнейшую передачу. В случае противоречия между положениями настоящего уведомления и принципами программы Privacy Shield приоритет имеют принципы программы Privacy Shield.
Кроме того, Smartsheet внедрила внутрикорпоративные соглашения о передаче персональных данных между нашими аффилированными компаниями, согласно которым все наши аффилированные лица защищают обрабатываемые ими персональные данные в соответствии с действующим законодательством о защите данных. Мы внедрили аналогичные надлежащие меры безопасности в тех случаях, когда это требуется по закону, с нашими сторонними поставщиками услуг и партнёрами; дополнительные сведения см. в нашем списке субобработчиков данных по адресу https://www.smartsheet.com/legal/subprocessors.
Права на конфиденциальность в Калифорнии
Для отдельных лиц и домохозяйств в Калифорнии в этом разделе содержится дополнительная информация о персональных данных, которые мы собрали или можем собрать, о вас и ваших правах, доступных вам в соответствии с Законом штата Калифорния о конфиденциальности потребителей ("CCPA") и Законом штата Калифорния о правах на конфиденциальность (" CPRA"). Подробную информацию о данных, которые мы собрали за последние 12 месяцев, и данных, которые мы можем собрать в будущем, включая их источники, см. в разделе "Персональные данные, которые мы собираем" в Общем уведомлении о конфиденциальности, а дополнительные сведения приведены в разделе "Общее уведомление о конфиденциальности. Таблица". Если вы являетесь пользователем наших Продуктов, эта информация также доступна в разделе "Персональные данные, которые мы собираем" в Уведомлении о конфиденциальности для наших Продуктов и в таблице по Уведомлению о конфиденциальности для наших Продуктов. В нашем Уведомлении об использовании файлов cookie объясняется, как мы используем и можем использовать файлы cookie, пиксели и аналогичные технологии отслеживания для сбора информации об использовании вами Сайтов и Продуктов и ваших автоматизированных взаимодействиях с ними, а также о ваших правах на контроль того, как мы их используем.
Мы собираем Персональные данные в коммерческих целях, описанных в нашем Общем уведомлении о конфиденциальности и Уведомлении о конфиденциальности для наших Продуктов в разделах "Как мы используем персональные данные".
Мы передаём и раскрываем ваши данные только так, как описано в нашем Общем уведомлении о конфиденциальности и Уведомлении о конфиденциальности для наших Продуктов в разделах "Как мы делимся персональными данными".
Мы не собираем Конфиденциальные персональные данные. Конфиденциальные персональные данные, согласно определению, данному в CCPA, включают номера социального страхования, номера водительских прав, государственные удостоверения личности, номера паспортов, ваше точное географическое местоположение, расовое или этническое происхождение, религиозные или философские убеждения, членство в профсоюзах, содержимое вашей почты и электронной почты (если Smartsheet не является предполагаемым получателем этого контента) или генетические данные. Мы не собираем данные для входа в учётную запись, финансовую информацию, номера дебетовых или кредитных карт в сочетании с вашими кодами безопасности или паролями. Если бы у нас была какая-либо причина для сбора конфиденциальных персональных данных, мы бы сделали это в соответствии с вашими правами и вариантами выбора, как описано в разделе "Ваши права" выше, и с чётко определённой деловой целью.
С учётом определённых ограничений CCPA предоставляет вам ряд прав, в частности:
- Ваше право запрашивать более подробную информацию о категориях или конкретных персональных данных, которые мы собираем (включая то, как мы используем и раскрываем эту информацию);
- ваше право на удаление ваших персональных данных;
- ваше право отказаться от любых "продаж", которые могут иметь место; и
- ваше право не подвергаться дискриминации за осуществление этих прав.
Эти права не лишают вас каких-либо прав, описанных в разделе "Ваши права" выше. Вы можете воспользоваться этими правами, связавшись с нами способом, описанным ниже в разделе "Как с нами связаться". Вы также можете назначить уполномоченного агента для осуществления этих прав от вашего имени. Мы можем запросить дополнительную информацию для подтверждения вашей личности.
Изменения данного уведомления
Мы можем время от времени изменять, обновлять или проверять это уведомление, чтобы оно отражало изменения в наших методах обеспечения конфиденциальности, меняющиеся технологии, отраслевые методы, нормативные требования или по другим причинам. Если мы внесём какие-либо существенные изменения, которые повлияют на то, как мы обрабатываем ваши данные, мы уведомим вас по электронной почте, через Сайты или Продукты или другими юридически приемлемыми способами. Мы рекомендуем вам периодически просматривать это уведомление для получения последней информации о наших методах обеспечения конфиденциальности.
Как с нами связаться
Вы имеете право подать жалобу в орган по защите данных на сбор и использование нами ваших персональных данных, но мы рекомендуем сначала связаться с нами. В тех случаях, когда обработка осуществляется нашими аффилированными компаниями, они совместно со Smartsheet Inc. являются контролёрами ваших персональных данных. Лучший способ связаться с нами — заполнить форму. Директор по конфиденциальности Smartsheet выступает в качестве контактного лица Smartsheet по вопросам защиты данных, и с ним можно связаться следующими способами:
Веб-форма: Контактная форма по вопросам конфиденциальности
Электронная почта: privacy@smartsheet.com
Адрес: Кому: Юридический отдел — Отдел по вопросам конфиденциальности, 500 108th Ave NE, Suite 200, Bellevue WA 98004
Для жителей ЕЭЗ и Великобритании. Контроллером ваших персональных данных является Smartsheet Inc. В тех случаях, когда обработка осуществляется нашими аффилированными компаниями, они совместно со Smartsheet Inc. являются контролёрами ваших персональных данных. Вы можете связаться с нами, используя эту форму или обратившись к нашему сотруднику по защите данных ("DPO") по адресу:
Электронная почта: dpo@smartsheet.com
Жалобы или вопросы о сертификации Privacy Shield компании Smartsheet. Если у вас есть какие-либо вопросы или жалобы относительно нашей сертификации Privacy Shield, заполните эту форму или напишите по адресу privacy@smartsheet.com. Мы ответим в течение 45 дней с момента получения вашей жалобы, оперативно расследуем её и попытаемся решить вопрос. Если вы проживаете в ЕЭЗ и ваша жалоба не может быть разрешена в рамках этого процесса, мы примем участие в процессе разрешения споров, администрируемом JAMS. Для получения информации о том, как инициировать заявку Privacy Shield с помощью JAMS, свяжитесь напрямую с JAMS. При определённых условиях, описанных на веб-сайте Privacy Shield, вы можете инициировать обязывающий арбитраж, когда другие процедуры разрешения споров исчерпаны.
Управление английской версией
Если это не запрещено местным законодательством, переводы этого уведомления на другие языки, помимо английского, предоставляются только для удобства, и в случае какой-либо двусмысленности или противоречий между переводами английская версия является официальной и имеет преимущественную силу.
Последнее обновление: 5 июля 2023 г.
Архивные версии
Это устаревшие версии Уведомления о конфиденциальности Smartsheet, которые предоставляются только в информационных целях.