Соглашение об обработке данных
Редакция от 5 октября 2026 г.
Настоящее Соглашение об обработке данных («Соглашение») является частью Условий использования сервиса AlmightyPush («Сервис») и действует с момента, когда клиент подключает Сервис к своему сайту, и до окончательного удаления его данных. Оно регулирует обработку персональных данных, которую мы выполняем от имени клиента, в соответствии со ст. 28 GDPR.
1. Стороны и роли
Клиент — владелец проекта в Сервисе — является контролёром. Обработчик — физическое лицо, разработчик Сервиса AlmightyPush, Украина («мы»). Контакт обработчика: support@pushmyinfo.site.
2. Описание обработки
| Предмет и цель | Сбор подписок на браузерные push-уведомления на сайтах клиента, отправка уведомлений, отбор получателей по условиям клиента, учёт показов, кликов и переходов, статистика. |
|---|---|
| Характер обработки | Сбор, запись, хранение, систематизация, использование, передача push-сервисам браузеров для доставки, удаление. |
| Субъекты данных | Посетители и подписчики сайтов клиента. |
| Категории данных | Перечислены в разделе 4 Политики конфиденциальности: идентификаторы и адрес подписки, источник подписки, география по IP-адресу и последний IP-адрес, сведения о браузере и устройстве, язык и часовой пояс, события уведомлений. |
| Особые категории | Не обрабатываются. Клиент не передаёт их в Сервис, в том числе в метках и текстах уведомлений. |
| Длительность | Пока клиент пользуется Сервисом, со сроками хранения из раздела 4.3 Политики конфиденциальности. |
3. Инструкции клиента
Мы обрабатываем данные только по документированным инструкциям клиента. Инструкциями являются Условия использования, настоящее Соглашение, настройки и действия клиента в кабинете и через API. Если, по нашему мнению, инструкция нарушает применимое право о защите данных, мы сообщим об этом клиенту. Если закон обязывает нас обработать данные иначе, мы предупредим клиента заранее, когда это не запрещено законом.
4. Конфиденциальность
Доступ к данным клиента имеют только лица, которым он нужен для работы Сервиса и которые связаны обязательством конфиденциальности.
5. Безопасность
Мы применяем меры, соответствующие риску (ст. 32 GDPR): шифрование соединений, шифрование ключей отправки и секретов, защищённое хранение паролей, разграничение доступа внутри проекта, изоляцию данных разных проектов, журналирование действий, двухфакторную аутентификацию для пользователей кабинета и регулярное резервное копирование.
6. Субобработчики
Клиент даёт общее разрешение на привлечение субобработчиков. Их перечень, страны обработки и механизмы передачи приведены в разделе 5 Политики конфиденциальности. О новом субобработчике мы предупредим по email не менее чем за 30 дней. Если клиент обоснованно возражает, он вправе прекратить пользоваться Сервисом до вступления изменения в силу. С каждым субобработчиком у нас действует договор с обязательствами по защите данных не ниже настоящих; за его действия мы отвечаем перед клиентом.
7. Содействие клиенту
Мы помогаем клиенту отвечать на запросы субъектов данных: в кабинете доступна карточка подписчика, а удаление данных конкретного подписчика выполняем по запросу клиента. Если запрос субъекта поступит напрямую к нам, мы перенаправим его клиенту. В разумных пределах мы помогаем клиенту с оценкой воздействия на защиту данных и консультациями с надзорным органом.
8. Инциденты
Об утечке или ином нарушении безопасности, затронувшем данные клиента, мы сообщим клиенту без неоправданной задержки и не позднее 48 часов с момента, когда узнали о нём, и предоставим известные сведения, нужные клиенту для уведомления надзорного органа и субъектов данных.
9. Удаление данных
Когда клиент удаляет проект, обработка прекращается сразу. В течение 30 дней проект может быть восстановлен по просьбе клиента, после чего данные удаляются; из резервных копий они исчезают в течение 14 дней. Сервис не выдаёт адреса подписок и ключи шифрования, поэтому возврат данных в таком виде не предусмотрен; доступная клиенту статистика остаётся в кабинете до удаления проекта.
10. Проверки
Мы предоставляем клиенту сведения, необходимые для подтверждения выполнения этого Соглашения. Проверку на месте клиент вправе провести по обоснованному запросу не чаще одного раза в год, предупредив нас не менее чем за 30 дней, за свой счёт и с соблюдением конфиденциальности, если сведения, которые мы предоставили, недостаточны.
11. Передача данных из ЕЭЗ
Обработчик находится в Украине. Если клиент находится в Европейской экономической зоне или подпадает под действие GDPR, к передаче данных применяются стандартные договорные условия, утверждённые решением Еврокомиссии (ЕС) 2021/914, модуль 2 (контролёр — обработчик), которые включаются в настоящее Соглашение по ссылке. Клиент — экспортёр данных, мы — импортёр; приложения к ним заполняются сведениями из разделов 2, 5 и 6 настоящего Соглашения; применяется право и подсудность государства — члена ЕС, где учреждён клиент. Передача субобработчикам основана на механизмах, указанных в Политике конфиденциальности.
12. Приоритет
При противоречии стандартные договорные условия имеют приоритет над настоящим Соглашением, а настоящее Соглашение — над Условиями использования в части защиты данных.