Abilay.

Заявление о конфиденциальности

Дата вступления в силу: 11 августа 2026 г.

Следующий плановый пересмотр: 1 ноября 2027 г.

Введение

Настоящее Заявление выпущено Abilay — зарегистрированным коммерческим наименованием ConvergeRisk Pty Ltd (ABN 90 676 967 061)Abilay», «мы», «наш» или «нас»).

Мы обязуемся защищать вашу конфиденциальность и обрабатывать персональную информацию безопасно, ответственно и прозрачно. Здесь разъясняется, как мы собираем, используем, раскрываем, храним и защищаем персональную информацию при вашем взаимодействии с сайтом, платформой и услугами, а также ваши права.

1. Кто мы

ConvergeRisk Pty Ltd, работающая под наименованием Abilay, находится в штате Квинсленд, Австралия, и работает по всему миру. Abilay — независимая SaaS-платформа возможностей кибербезопасности.

Роль Abilay по законодательству о конфиденциальности и защите данных зависит от соответствующей информации. Abilay является контролёром (либо местным эквивалентом) информации, обрабатываемой для эксплуатации, защиты и улучшения платформы, например данных учётной записи, аутентификации и телеметрии. Когда поставщик управляемых услуг («MSP») или его клиент — малое или среднее предприятие («SMB») — размещает либо обрабатывает информацию через платформу для собственных целей управления, рисков и соответствия, контролёром (а в соответствующих режимах — Data Fiduciary) является эта организация, а Abilay выступает обработчиком по её документированным инструкциям. Ответственность организации за защиту данных не принимается Abilay и не может быть ей делегирована.

2. Глобальный охват и применимые режимы

Заявление отражает признанные международные принципы и, где применимо, направлено на соответствие, в частности:

  • Европа и восточные юрисдикции: Общий регламент защиты данных (GDPR)
  • США: California Consumer Privacy Act (CCPA/CPRA) и применимые федеральные или отраслевые законы
  • Южная Америка: бразильский Lei Geral de Proteção de Dados (LGPD)
  • Африка: южноафриканский Protection of Personal Information Act (POPIA)
  • Азиатско-Тихоокеанский регион: австралийский Privacy Act 1988, индийский Digital Personal Data Protection Act 2023 (DPDP), сингапурский PDPA и связанные режимы

Обязанности различаются по юрисдикциям. Заявление способствует прозрачности и добросовестному соответствию, но не утверждает, что один режим применяется повсеместно.

3. Собираемая информация

Мы можем собирать:

  • идентификационные и контактные данные (имя, электронная почта);
  • профессиональные и деловые сведения (организация, должность, отрасль, регистрационный номер);
  • технические данные (IP-адрес, браузер, идентификаторы устройства);
  • данные использования (просмотры, длительность сеанса, источник перехода, метаданные API);
  • данные отношений между арендаторами, когда MSP управляет доступом клиента SMB; и
  • телеметрию о внедрении мер кибербезопасности и соответствии SMB1001 для предоставления и улучшения услуг.

Мы намеренно не собираем чувствительные данные, если это прямо не предоставлено и не разрешено законом. Регистрация доступна только физическим лицам; автоматические или созданные ИИ профили не принимаются и удаляются при обнаружении.

4. Использование информации

Мы используем её, чтобы:

  • эксплуатировать, поддерживать и улучшать сайт, платформу и услуги;
  • предоставлять функции, инструменты кибербезопасности и материалы;
  • отвечать на обращения и оказывать поддержку;
  • отправлять разрешённые законом сообщения;
  • выявлять и предотвращать автоматические/нечеловеческие учётные записи и злоупотребления;
  • защищать безопасность, целостность и доступность систем и многоарендных сред;
  • журналировать и контролировать активность для безопасности, предотвращения мошенничества и соблюдения Условий; и
  • исполнять юридические, регуляторные и договорные обязанности.

5. Правовые основания

В зависимости от юрисдикции обработка основана на:

  • согласии;
  • исполнении договора или преддоговорных мерах;
  • исполнении юридических обязанностей; и
  • законных интересах, включая безопасность, предотвращение мошенничества, выявление автоматического доступа и улучшение услуг, если права лиц не имеют приоритета.

6. Хранение и международная передача

По умолчанию информация обрабатывается и хранится в Австралии в облачной инфраструктуре Азиатско-Тихоокеанского региона.

Если право юрисдикции Конечного клиента требует или делает уместным региональное хранение, Abilay размещает информацию в соответствующем регионе. Например, информация индийских клиентов размещается в Индии (регион Amazon Web Services Mumbai) согласно применимым требованиям. По мере развития могут добавляться другие регионы.

Отдельные операционные и вспомогательные функции могут задействовать инфраструктуру или поставщиков в других регионах. Abilay принимает разумные меры для обеспечения надлежащих гарантий.

Платежи обрабатывает третье лицо. Abilay не хранит данные карт; их напрямую обрабатывает платёжный оператор по собственным требованиям безопасности и соответствия.

При трансграничном доступе или обработке мы поддерживаем надлежащие договорные и технические меры защиты.

7. Раскрытие информации

Мы не продаём персональную информацию.

Мы можем раскрывать её:

  • доверенным поставщикам хостинга, аналитики, коммуникаций, платежей и безопасности;
  • MSP, действующим для клиентов SMB, только в необходимом для управляемых услуг объёме;
  • профессиональным консультантам и аудиторам; и
  • регуляторам, государственным и правоохранительным органам, когда этого требует закон.

Все третьи лица, включая MSP по Соглашению с канальным партнёром MSP Abilay, обязаны защищать информацию в силу договора и закона.

8. Права лиц

С учётом закона лица могут иметь право:

  • получить доступ к информации;
  • потребовать исправления или удаления;
  • ограничить обработку или возразить против неё; и
  • отозвать согласие, если оно служит основанием.

Обращения:

Электронная почта: privacy@abilay.com

Почта: GPO Box 730, Brisbane, Queensland, Australia, 4001

Может потребоваться подтверждение личности.

9. Срок хранения и безопасность

Информация хранится лишь столько, сколько необходимо для законных деловых целей или юридических обязанностей.

Мы применяем разумные технические и организационные меры против несанкционированного доступа, злоупотребления, утраты и раскрытия, включая логическое разделение, контроль доступа, шифрование при передаче и хранении и мониторинг. Абсолютная безопасность системы не гарантируется.

10. Изменения

Заявление может периодически обновляться. Изменения публикуются с новой датой вступления в силу. Рекомендуем регулярно его просматривать.