AlmightyPushEnglish version

Соглашение об обработке данных

Редакция от 5 октября 2026 г.

Настоящее Соглашение об обработке данных («Соглашение») является частью Условий использования сервиса AlmightyPush («Сервис») и действует с момента, когда клиент подключает Сервис к своему сайту, и до окончательного удаления его данных. Оно регулирует обработку персональных данных, которую мы выполняем от имени клиента, в соответствии со ст. 28 GDPR.

1. Стороны и роли

Клиент — владелец проекта в Сервисе — является контролёром. Обработчик — физическое лицо, разработчик Сервиса AlmightyPush, Украина («мы»). Контакт обработчика: support@pushmyinfo.site.

2. Описание обработки

Предмет и цельСбор подписок на браузерные push-уведомления на сайтах клиента, отправка уведомлений, отбор получателей по условиям клиента, учёт показов, кликов и переходов, статистика.
Характер обработкиСбор, запись, хранение, систематизация, использование, передача push-сервисам браузеров для доставки, удаление.
Субъекты данныхПосетители и подписчики сайтов клиента.
Категории данныхПеречислены в разделе 4 Политики конфиденциальности: идентификаторы и адрес подписки, источник подписки, география по IP-адресу и последний IP-адрес, сведения о браузере и устройстве, язык и часовой пояс, события уведомлений.
Особые категорииНе обрабатываются. Клиент не передаёт их в Сервис, в том числе в метках и текстах уведомлений.
ДлительностьПока клиент пользуется Сервисом, со сроками хранения из раздела 4.3 Политики конфиденциальности.

3. Инструкции клиента

Мы обрабатываем данные только по документированным инструкциям клиента. Инструкциями являются Условия использования, настоящее Соглашение, настройки и действия клиента в кабинете и через API. Если, по нашему мнению, инструкция нарушает применимое право о защите данных, мы сообщим об этом клиенту. Если закон обязывает нас обработать данные иначе, мы предупредим клиента заранее, когда это не запрещено законом.

4. Конфиденциальность

Доступ к данным клиента имеют только лица, которым он нужен для работы Сервиса и которые связаны обязательством конфиденциальности.

5. Безопасность

Мы применяем меры, соответствующие риску (ст. 32 GDPR): шифрование соединений, шифрование ключей отправки и секретов, защищённое хранение паролей, разграничение доступа внутри проекта, изоляцию данных разных проектов, журналирование действий, двухфакторную аутентификацию для пользователей кабинета и регулярное резервное копирование.

6. Субобработчики

Клиент даёт общее разрешение на привлечение субобработчиков. Их перечень, страны обработки и механизмы передачи приведены в разделе 5 Политики конфиденциальности. О новом субобработчике мы предупредим по email не менее чем за 30 дней. Если клиент обоснованно возражает, он вправе прекратить пользоваться Сервисом до вступления изменения в силу. С каждым субобработчиком у нас действует договор с обязательствами по защите данных не ниже настоящих; за его действия мы отвечаем перед клиентом.

7. Содействие клиенту

Мы помогаем клиенту отвечать на запросы субъектов данных: в кабинете доступна карточка подписчика, а удаление данных конкретного подписчика выполняем по запросу клиента. Если запрос субъекта поступит напрямую к нам, мы перенаправим его клиенту. В разумных пределах мы помогаем клиенту с оценкой воздействия на защиту данных и консультациями с надзорным органом.

8. Инциденты

Об утечке или ином нарушении безопасности, затронувшем данные клиента, мы сообщим клиенту без неоправданной задержки и не позднее 48 часов с момента, когда узнали о нём, и предоставим известные сведения, нужные клиенту для уведомления надзорного органа и субъектов данных.

9. Удаление данных

Когда клиент удаляет проект, обработка прекращается сразу. В течение 30 дней проект может быть восстановлен по просьбе клиента, после чего данные удаляются; из резервных копий они исчезают в течение 14 дней. Сервис не выдаёт адреса подписок и ключи шифрования, поэтому возврат данных в таком виде не предусмотрен; доступная клиенту статистика остаётся в кабинете до удаления проекта.

10. Проверки

Мы предоставляем клиенту сведения, необходимые для подтверждения выполнения этого Соглашения. Проверку на месте клиент вправе провести по обоснованному запросу не чаще одного раза в год, предупредив нас не менее чем за 30 дней, за свой счёт и с соблюдением конфиденциальности, если сведения, которые мы предоставили, недостаточны.

11. Передача данных из ЕЭЗ

Обработчик находится в Украине. Если клиент находится в Европейской экономической зоне или подпадает под действие GDPR, к передаче данных применяются стандартные договорные условия, утверждённые решением Еврокомиссии (ЕС) 2021/914, модуль 2 (контролёр — обработчик), которые включаются в настоящее Соглашение по ссылке. Клиент — экспортёр данных, мы — импортёр; приложения к ним заполняются сведениями из разделов 2, 5 и 6 настоящего Соглашения; применяется право и подсудность государства — члена ЕС, где учреждён клиент. Передача субобработчикам основана на механизмах, указанных в Политике конфиденциальности.

12. Приоритет

При противоречии стандартные договорные условия имеют приоритет над настоящим Соглашением, а настоящее Соглашение — над Условиями использования в части защиты данных.