Політика обробки персональних даних

Актуальна версія. Ця політика підготовлена з урахуванням вимог Європейського Союзу (включно з GDPR та ePrivacy) та Сполучених Штатів Америки (включно з законами штатів про конфіденційність, такими як CCPA/CPRA у Каліфорнії, та рекомендаціями FTC). З питань обробки даних звертайтеся через контакти.

1. Загальні положення

Сервіс EvilFox.Win («ми», «сервіс», «оператор») поважає вашу конфіденційність. Ця політика (Privacy Notice) описує, які персональні дані ми збираємо, на яких правових підставах обробляємо, кому передаємо, як довго зберігаємо та які права ви маєте.

Політика застосовується при використанні сайту, особистого кабінету, VPN-послуг та інших сервісів EvilFox.Win. Використовуючи сервіс, ви підтверджуєте ознайомлення з цим документом. У випадках обов'язкової обробки ми спираємося на застосовне законодавство ЄС та США; вимоги авторитарних юрисдикцій самі по собі не визначають обсяг нашої політики конфіденційності.

2. Оператор даних та контакти

Оператор (контролер даних) персональних даних у розумінні GDPR — власник сервісу EvilFox.Win.

Окремий уповноважений з захисту даних (DPO) не призначений; запити щодо персональних даних приймаються через канали, зазначені вище.

3. Які дані ми обробляємо

Залежно від того, як ви використовуєте сервіс, ми можемо обробляти такі категорії даних:

Ми не збираємо спеціальні категорії даних (здоров'я, біометрія, політичні погляди тощо), і сервіс не призначений для дітей молодше 16 років (див. розділ 12).

4. Джерела даних

Дані отримуються:

5. Cookies та подібні технології (ePrivacy / GDPR)

Ми використовуємо cookies та local storage браузера. За призначенням вони поділяються на:

Ми не використовуємо рекламні або профілюючі cookies третіх сторін для міжсайтового відстеження. Ви можете видалити або заблокувати cookies в налаштуваннях браузера; відмова від необхідних cookies може зробити вхід в обліковий запис неможливим.

Строк зберігання cookie згоди — до 12 місяців, якщо інше не вказано у вашому браузері.

6. Цілі та правові підстави обробки (GDPR)

Ми обробляємо персональні дані лише за наявності правової підстави:

7. VPN та мінімізація даних

Політика конфіденційності VPN-послуги доповнюється правилами використання VPN. Ми дотримуємося принципу мінімізації даних: не проводимо цільовий моніторинг змісту трафіку користувачів. Технічні метадані (наприклад, обсяг трафіку на панелях керування серверів) можуть оброблятися для білінгу, лімітів тарифу та запобігання зловживанням — без прив'язки до змісту відвіданих сайтів.

8. Строки зберігання

Після закінчення строків зберігання дані видаляються або анонімізуються.

9. Передача даних та обробники

Ми не продаємо персональні дані та не передаємо їх в обмін на грошову винагороду (включно зі значенням CCPA/CPRA — «sale»/«sharing» для поведінкової реклами).

Дані можуть передаватися обробникам лише для надання сервісу:

Угоди про обробку даних (DPA) або стандартні договірні умови укладаються з такими сторонами в обсязі, вимагаємому GDPR.

Розкриття державним органам — лише за дійсним та обов'язковим запитом згідно з законодавством ЄС, США або іншої юрисдикції, що є для нас обов'язковим. Произвільні запити без правової підстави не виконуються (див. також правила VPN, розділ про запити органів).

10. Міжнародна передача даних

Сервери та підрядники можуть розташовуватися за межами вашої країни, включно з поза ЄЕЗ. При передачі з ЄС/ЄЕЗ застосовуємо заходи, передбачені розділом V GDPR: Стандартні договірні положення (SCC), рішення Європейської комісії про адекватність або інші законні механізми. Для мешканців США передача може відбуватися між нашими системами та підрядниками відповідно до цієї політики та угод з обробниками.

11. Заходи безпеки

Застосовуємо технічні та організаційні заходи: шифрування паролів, обмеження доступу до бази даних, HTTPS на сайті, розмежування доступу адміністраторів, резервні копії. Жоден метод передачі або зберігання через інтернет не гарантує абсолютної безпеки; ми прагнемо захищати дані на розумному рівні.

12. Діти

Сервіс не призначений для осіб молодше 16 років (у певних штатах США — молодше 13 без згоди батьків). Ми свідомо не збираємо дані дітей. При виявленні такого облікового запису можемо видалити його та пов'язані дані.

13. Автоматизовані рішення

Ми не приймаємо рішення щодо вас виключно на основі автоматизованої обробки, що мають правові наслідки або аналогічно суттєво впливають на вас (GDPR ст. 22). Обмеження облікового запису за зловживання вирішує адміністрація з урахуванням обставин, а не повністю автоматизованим «скорингом».

14. Ваші права

Залежно від місця проживання, ви можете мати такі права:

Як реалізувати права:

Ми відповімо на запити протягом 30 днів (GDPR) або у строки, встановлені застосовним законодавством штату США (наприклад, 45 днів за CCPA з можливим продовженням). Можемо запросити підтвердження особи, щоб уникнути розкриття даних третій особі.

Мешканці Каліфорнії: ми не «продаємо» та не «передаємо» персональні дані для міжконтекстної поведінкової реклами. Ви маєте право знати категорії зібраних даних, запросити видалення та виправлення в межах CCPA/CPRA. Ми не дискримінуємо користувачів за реалізацію прав на конфіденційність.

15. Зміни політики

Ми можемо оновлювати цю політику. Актуальна версія завжди на цій сторінці; про суттєві зміни можемо повідомити через сайт або email. Продовження використання сервісу після набрання чинності змін означає прийняття оновленої політики, якщо інше не вимагається застосовним законом.

16. Контакти

З усіх питань конфіденційності та реалізації прав:

Наглядові органи ЄС: список органів захисту даних — на сайті Європейської ради з захисту даних. Для США — контактний орган залежить від штату проживання (наприклад, California Attorney General — Privacy).

Головна · Правила сайту · Правила використання VPN · Умови надання послуг