BreachDirectory ∙ Политика конфиденциальности

Этот проект спонсирует:  

Политика конфиденциальности

Определения

  • BreachDirectory (UAB "Haunter Media") является издателем и оператором breachdirectory.com («Сайт»), посредством которого BreachDirectory управляет поисковой системой и различными доступными службами («Услуги»). Для целей настоящего Соглашения, когда упоминаются «Сайт» или «Услуги», такая ссылка включает в себя все аппаратные, программные и сетевые ресурсы, необходимые для предоставления указанного Сайта и / или Сервиса.
  • Когда местоимения от первого лица используются в настоящем Соглашении, эти положения относятся к BreachDirectory.
  • В качестве клиента и пользователя Сайта или Услуг это Соглашение будет относиться к Вам через любые местоимения от второго лица, такие как «Вы», «Ваши» и т. д.
  • Эта политика описывает, как мы используем информацию, которую мы получаем о вас, когда вы посещаете наш Сайт, когда вы подписываетесь или иным образом используете наши онлайн-сервисы. Эта политика не распространяется на любую информацию, которую мы можем получить от вас или о вас по каналам, отличным от Сайта.
  • Ревизии

  • Условия данной Политики конфиденциальности могут быть изменены в любое время - мы предпримем разумные меры для уведомления пользователей об изменениях Политики конфиденциальности на нашем Сайте. Ваше дальнейшее использование этого Сайта в результате любых изменений в этой Политике будет считаться согласие с нашей практикой конфиденциальности и личной информации. Используя этот сайт, вы соглашаетесь с действующей на тот момент версией настоящей Политики конфиденциальности.
  • Если мы внесем существенные изменения в настоящую Политику конфиденциальности, например, изменив правовую основу для обработки вашей личной информации, мы попросим вас снова согласиться с пересмотренной Политикой конфиденциальности.
  • Правовые основы обработки данных

  • Мы будем обрабатывать вашу личную информацию законным, справедливым и прозрачным образом. Мы собираем и обрабатываем информацию о вас только в том случае, если у нас есть для этого правовые основания.
  • Эти правовые основы зависят от услуг, которые вы используете, и от того, как вы ими пользуетесь, т.е. мы собираем и используем вашу информацию только в тех случаях, когда:
  • Это необходимо для выполнения договора, стороной которого вы являетесь, или для выполнения вашего запроса до заключения такого договора (например, когда мы предоставляем услугу, которую вы запрашиваете у нас).
  • Это служит законным интересам (не отрицается вашими интересами защиты данных), такими как проведение исследований и разработок, продажа и продвижение наших услуг, а также защита наших прав и интересов.
  • Вы даете нам согласие на это для определенной цели (например, вы можете дать согласие на то, чтобы мы отправляли вам нашу новостную рассылку).
  • Нам необходимо обработать ваши данные по запросу правоохранительных органов или любого юридического лица (на основании юридического обязательства).
  • Если вы даете согласие на использование вашей информации в определенных целях, вы имеете право в любой момент передумать (но это не повлияет на уже выполненную обработку).
  • Мы не храним личную информацию дольше, чем необходимо. Хотя мы защищаем эту информацию, мы будем защищать ее коммерчески приемлемыми средствами для предотвращения потери и кражи, а также несанкционированного доступа, разглашения, копирования, использования или изменения. Однако мы предупреждаем вас, что ни один метод электронной передачи или хранения не является на 100% безопасным и не может гарантировать полную безопасность данных. При необходимости мы можем хранить вашу личную информацию в целях соблюдения правовых обязательств или защиты жизненно важных интересов вас или другого лица.
  • Сбор и использование

  • Мы можем собирать, хранить, использовать и раскрывать информацию в следующих целях, и личная информация не будет обрабатываться в дальнейшем, несовместимым с этими целями:
  • Чтобы предоставить вам возможности нашей платформы.
  • Для обработки любых операционных или текущих платежей.
  • Для доступа и использования нашего веб-сайта, партнерских программ и соответствующих социальных сетей.
  • Связаться и общаться с вами.
  • Для внутренних записей (например, для записи ваших данных, чтобы уведомить вас о недавнем нарушении данных, в котором была обнаружена ваша учетная запись, когда вы ранее дали нам свое согласие на сохранение ваших данных (когда такой ввод записывается, записанные значения включают URL-адрес страницы, действие (например, отправка формы поиска и т. д.) и описание действия (например, «Значения были отправлены через форму поиска.» и т. д.)), также для нарушений брандмауэра - нарушения брандмауэра регистрируют URL-адрес, по которому атака был заблокирован, метод атаки, ваш IP-адрес, время срабатывания правила брандмауэра и полезная нагрузка - журналы брандмауэра хранятся только до тех пор, пока это абсолютно необходимо), учетные и административные цели. Мы также отслеживаем факт выполнения поиска - в этом случае мы отслеживаем анонимный идентификатор сеанса, тип вашего поиска (например, адрес электронной почты, имя пользователя, домен и т. д.) и время выполнения поиска (например, , Пятница, 1 июля 2000 г.)
  • Для отслеживания социального воздействия (мы используем Google Analytics, Google Webmaster Tools, Google Tag Manager и другие инструменты Google для веб-мастеров, чтобы отслеживать количество отправок формы поиска и сколько людей отметили флажок, заявив, что они хотят получать уведомления, когда в их учетных записях будет обнаружена утечка данных в будущем. Мы также отслеживаем все нажатия кнопок на домашней странице и странице API, и мы также отслеживаем, сколько людей ответили и как они ответили на вопросы в анкете.) При отправке запросов мы записываем анонимный идентификатор сеанса пользователя, чтобы идентифицировать уникальных пользователей, тип поиска и время выполнения поиска в аналитических целях, и когда этот флажок установлен, мы записываем ваш ввод (ваш поисковый запрос, тип поиска и время поиска), чтобы информировать вас об утечках данных в будущем. Когда регистрируются цифры социального воздействия, мы записываем анонимный идентификатор сеанса, действие, выполненное в то время (например, Поиск), текущий URL-адрес (например, «домашний») и описание (например, «Значения были отправлены. через форму поиска.»)
  • Анализ, исследование рынка и развитие бизнеса, включая управление и развитие нашего веб-сайта, связанных приложений и связанных платформ социальных сетей (мы собираем данные поиска для аналитики - собираемые данные включают хешированный идентификатор сеанса, тип поиска и адрес в какое время производился поиск - год, месяц и день).
  • Проведение конкурса и / или предложение дополнительных преимуществ.
  • Соблюдение юридических обязательств и / или разрешение любых споров, которые могут возникнуть.
  • Все данные, которые существуют внутри BreachDirectory (утечки данных), получены из общедоступных источников (веб-сайтов). BreachDirectory делает эти данные доступными для поиска, обнаруживая их, загружая, анализируя (заставляя их придерживаться определенного формата) и загружая их в его системы (базы данных.)
  • Некоторые данные, которые пользователи предоставляют в BreachDirectory, могут регистрироваться - эти данные включают адреса электронной почты, указанные в форме поиска, если пользователь хочет получать уведомления об утечках данных в будущем (при уведомлении пользователя мы предоставим ему или ей возможность выбрать -out.) Данные, предоставленные пользователем в таком случае, будут удалены, когда пользователь захочет отказаться.
  • Данные, предоставленные нам брандмауэром веб-приложений (после обнаружения и регистрации попыток атаки - для данных, которые регистрируются, см. Параграфы выше), будут удалены, как только мы выясним причины атаки (обычно через одну или две недели.)
  • Некоторые данные, предоставленные при использовании API, могут регистрироваться. Такие данные включают адреса электронной почты пользователей, когда пользователь дал согласие на получение информации о нарушениях данных, которые могут произойти в будущем, и имеет в них свой адрес электронной почты. Такие пользователи могут отказаться, используя ссылку, указанную в нижней части информационного бюллетеня - данные будут храниться до тех пор, пока пользователи не сделают это.
  • Когда API используется, внутри нашей базы данных мы храним ключ API, план, связанный с ключом API, количество интегрированных систем и количество систем, которые могут быть интегрированы, количество сделанных запросов и лимит запросы, которые могут быть сделаны, является ли ключ API действительным (Да / Нет), когда он действителен до и связан ли он с другими системами. Наряду с ключом API мы также можем хранить информацию, относящуюся к системе, в которой пользователь использует API. В таком случае мы сохраним ключ API, название системы и URL-адрес веб-сайта, а также небольшое описание того, что делает компания, если пользователь решает предоставить эту информацию. Эту информацию можно удалить, отправив запрос на адрес [email protected] с адреса электронной почты, связанной с API. Эта информация будет удалена, когда истечет срок действия ключа API или когда пользователь попросит нас удалить свою информацию.
  • Компании и частные лица, использующие API, должны информировать людей о том, что данные регистрируются, когда они соглашаются получать уведомления об утечках данных в будущем (в этом случае данные собираются только тогда, когда пользователи устанавливают флажок, который может быть реализован отдельным лицом или компания.)
  • Как правило, вся информация, хранящаяся в отношении пользователя, удаляется, когда она больше не нужна, либо автоматически (например, когда истекает доступ к API), либо вручную (когда мы просматриваем журналы брандмауэра веб-приложений и один раз их сокращаем. каждую неделю или две или пользователи удаляют свои данные по предоставленной им ссылке.) Пользователи также могут запросить удаление всей своей информации, отправив электронное письмо по адресу [email protected]
  • Мы можем использовать логотип вашего университета или компании для демонстрации вариантов использования нашего API. Логотипы можно удалить по запросу, связавшись с нами по электронной почте.
  • Раскрытие личной информации третьим лицам

  • Мы можем раскрыть личную информацию:
  • Сторонние поставщики услуг, позволяющие им предоставлять свои услуги, включая, помимо прочего, поставщиков ИТ-услуг, хранилища данных, хостинга и серверов, рекламные сети, анализ, регистраторы ошибок, сборщики долгов, поставщики обслуживания или разрешения, поставщики маркетинга или рекламы, профессиональные консультанты и операторы платежных систем.
  • Нашим сотрудникам, подрядчикам и / или филиалам.
  • Кредитные агентства, суды, трибуналы и регулирующие органы в случае, если вы не оплачиваете товары или услуги, которые мы вам предоставили.
  • Международная передача персональных данных

  • Собираемая нами личная информация хранится и обрабатывается в местах, где находятся наши серверы, наши партнеры или сторонние поставщики услуг. Предоставляя нам свою личную информацию, вы соглашаетесь, что она будет передана третьим лицам.
  • Мы гарантируем, что любая передача личной информации из стран Европейской экономической зоны (ЕЭП) в страны, не входящие в ЕЭЗ, защищена соответствующими гарантиями, такими как использование стандартных положений о защите данных, утвержденных Европейской комиссией, или обязательных принципов, или других юридически приемлемых средств.
  • Когда мы передаем личную информацию из страны, не входящей в ЕЭЗ, в другую страну, вы признаете, что третьи стороны в других юрисдикциях могут не подчиняться законам о защите данных, аналогичным тем, которые находятся под нашей юрисдикцией. Существует риск того, что любая такая третья сторона предпримет действия или действия, которые нарушают законы о конфиденциальности данных в нашей юрисдикции, что может означать, что вы не сможете обратиться за возмещением в соответствии с законодательством о конфиденциальности нашей юрисдикции.
  • Контроль ваших прав и личной информации

  • Предоставляя нам личную информацию, вы соглашаетесь на сбор, хранение, использование и раскрытие нами вашей личной информации в соответствии с настоящей Политикой конфиденциальности. Если вам не исполнилось 16 лет, вы должны иметь и гарантировать в той степени, в которой это разрешено законом, что у вас есть разрешение от ваших родителей или законных опекунов на доступ и использование сайта и что они (ваши родители или опекуны) дали согласие на предоставление вам нам с вашей личной информацией. Вы не обязаны предоставлять нам личную информацию, но невыполнение этого может повлиять на использование вами данного сайта или предлагаемых им продуктов и / или услуг.
  • Если мы получим личную информацию о вас от третьей стороны, мы будем защищать ее в соответствии с настоящей Политикой конфиденциальности. Если вы являетесь третьим лицом, предоставляющим личную информацию о ком-либо, вы заявляете и гарантируете, что у вас есть согласие такого лица предоставить нам личную информацию.
  • Вы можете ограничить сбор или использование вашей личной информации. Если вы ранее дали согласие на использование нашей личной информации в целях прямого маркетинга, вы можете в любой момент передумать, связавшись с нами. Если вы попросите нас ограничить или обработать вашу личную информацию, мы сообщим вам, как это ограничение влияет на использование вами нашего сайта или продуктов и услуг.
  • Вы можете запросить подробную информацию о вашей личной информации, которая у нас есть, связавшись с нами по адресу [email protected] Вы можете запросить копию имеющейся у нас личной информации о вас. По возможности мы будем предоставлять эту информацию в формате CSV или другом легко читаемом компьютерном формате. Вы всегда можете попросить нас удалить имеющуюся у нас личную информацию о вас. Вы также можете потребовать, чтобы мы передали эту личную информацию другому третьему лицу - тем не менее, свяжитесь с нами по адресу [email protected]
  • Если вы считаете, что любая имеющаяся у нас информация о вас является неточной, устаревшей, неполной, неактуальной или вводящей в заблуждение, пожалуйста, свяжитесь с нами. Мы предпримем разумные меры для исправления любой информации, которая является неточной, неполной, вводящей в заблуждение или устаревшей.
  • Мы будем соблюдать все применимые законы о нарушении данных, применимые к нам.
  • Все данные, которыми владеет BreachDirectory, сохраняются в базе данных в формате Заголовок: Домен: Электронная почта: Имя пользователя: IP-адрес после обнаружения утечек данных из общедоступных источников (веб-сайтов). Данные сохраняются до тех пор, пока пользователь, который столкнулся с утечкой данных, не захочет отказаться. out (удалить из баз данных: для этого обратитесь по адресу [email protected] с просьбой удалить ваши данные.)
  • Все данные и инфраструктура, которыми владеет BreachDirectory, должным образом защищены брандмауэром веб-приложений (WAF). Наш веб-сайт также использует TLS для обеспечения безопасного соединения.
  • В случае нарушения данных мы проинформируем пользователей, которые выбрали получение уведомлений о нарушении данных, установив флажок (мы не можем информировать десятки миллиардов пользователей).
  • Печенье

  • Мы используем куки для сбора информации о вас и вашей деятельности на нашем сайте. Файл cookie - это небольшой фрагмент данных, который наш сайт хранит на вашем компьютере, и к которому мы обращаемся каждый раз, когда мы заходим, чтобы помочь нам понять, как вы используете наш сайт. Это помогает нам предоставлять контент в соответствии с вашими предпочтениями.
  • Возмещение

  • Вы соглашаетесь освободить нас, наших родителей, дочерних компаний, должностных лиц, директоров, акционеров и сотрудников, а также всех других связанных с ними лиц от любых претензий или требований, предъявленных какой-либо третьей стороной в связи с вашей компанией или возникших в связи с ней. доступ или использование на веб-сайте или нарушение вами или любым другим лицом данного соглашения - если был причинен вред, вы соглашаетесь полностью возместить ущерб.
  • Ограничения политики конфиденциальности

  • Наш сайт может перенаправлять на внешние сайты, которые мы не используем. Обратите внимание, что мы не контролируем содержание и политику этих веб-сайтов и не несем ответственности за их соответствующие правила конфиденциальности.