Заявление о конфиденциальности
Дата вступления в силу: 11 августа 2026 г.
Следующий плановый пересмотр: 1 ноября 2027 г.
Введение
Настоящее Заявление выпущено Abilay — зарегистрированным коммерческим наименованием ConvergeRisk Pty Ltd (ABN 90 676 967 061) («Abilay», «мы», «наш» или «нас»).
Мы обязуемся защищать вашу конфиденциальность и обрабатывать персональную информацию безопасно, ответственно и прозрачно. Здесь разъясняется, как мы собираем, используем, раскрываем, храним и защищаем персональную информацию при вашем взаимодействии с сайтом, платформой и услугами, а также ваши права.
1. Кто мы
ConvergeRisk Pty Ltd, работающая под наименованием Abilay, находится в штате Квинсленд, Австралия, и работает по всему миру. Abilay — независимая SaaS-платформа возможностей кибербезопасности.
Роль Abilay по законодательству о конфиденциальности и защите данных зависит от соответствующей информации. Abilay является контролёром (либо местным эквивалентом) информации, обрабатываемой для эксплуатации, защиты и улучшения платформы, например данных учётной записи, аутентификации и телеметрии. Когда поставщик управляемых услуг («MSP») или его клиент — малое или среднее предприятие («SMB») — размещает либо обрабатывает информацию через платформу для собственных целей управления, рисков и соответствия, контролёром (а в соответствующих режимах — Data Fiduciary) является эта организация, а Abilay выступает обработчиком по её документированным инструкциям. Ответственность организации за защиту данных не принимается Abilay и не может быть ей делегирована.
2. Глобальный охват и применимые режимы
Заявление отражает признанные международные принципы и, где применимо, направлено на соответствие, в частности:
- Европа и восточные юрисдикции: Общий регламент защиты данных (GDPR)
- США: California Consumer Privacy Act (CCPA/CPRA) и применимые федеральные или отраслевые законы
- Южная Америка: бразильский Lei Geral de Proteção de Dados (LGPD)
- Африка: южноафриканский Protection of Personal Information Act (POPIA)
- Азиатско-Тихоокеанский регион: австралийский Privacy Act 1988, индийский Digital Personal Data Protection Act 2023 (DPDP), сингапурский PDPA и связанные режимы
Обязанности различаются по юрисдикциям. Заявление способствует прозрачности и добросовестному соответствию, но не утверждает, что один режим применяется повсеместно.
3. Собираемая информация
Мы можем собирать:
- идентификационные и контактные данные (имя, электронная почта);
- профессиональные и деловые сведения (организация, должность, отрасль, регистрационный номер);
- технические данные (IP-адрес, браузер, идентификаторы устройства);
- данные использования (просмотры, длительность сеанса, источник перехода, метаданные API);
- данные отношений между арендаторами, когда MSP управляет доступом клиента SMB; и
- телеметрию о внедрении мер кибербезопасности и соответствии SMB1001 для предоставления и улучшения услуг.
Мы намеренно не собираем чувствительные данные, если это прямо не предоставлено и не разрешено законом. Регистрация доступна только физическим лицам; автоматические или созданные ИИ профили не принимаются и удаляются при обнаружении.
4. Использование информации
Мы используем её, чтобы:
- эксплуатировать, поддерживать и улучшать сайт, платформу и услуги;
- предоставлять функции, инструменты кибербезопасности и материалы;
- отвечать на обращения и оказывать поддержку;
- отправлять разрешённые законом сообщения;
- выявлять и предотвращать автоматические/нечеловеческие учётные записи и злоупотребления;
- защищать безопасность, целостность и доступность систем и многоарендных сред;
- журналировать и контролировать активность для безопасности, предотвращения мошенничества и соблюдения Условий; и
- исполнять юридические, регуляторные и договорные обязанности.
5. Правовые основания
В зависимости от юрисдикции обработка основана на:
- согласии;
- исполнении договора или преддоговорных мерах;
- исполнении юридических обязанностей; и
- законных интересах, включая безопасность, предотвращение мошенничества, выявление автоматического доступа и улучшение услуг, если права лиц не имеют приоритета.
6. Хранение и международная передача
По умолчанию информация обрабатывается и хранится в Австралии в облачной инфраструктуре Азиатско-Тихоокеанского региона.
Если право юрисдикции Конечного клиента требует или делает уместным региональное хранение, Abilay размещает информацию в соответствующем регионе. Например, информация индийских клиентов размещается в Индии (регион Amazon Web Services Mumbai) согласно применимым требованиям. По мере развития могут добавляться другие регионы.
Отдельные операционные и вспомогательные функции могут задействовать инфраструктуру или поставщиков в других регионах. Abilay принимает разумные меры для обеспечения надлежащих гарантий.
Платежи обрабатывает третье лицо. Abilay не хранит данные карт; их напрямую обрабатывает платёжный оператор по собственным требованиям безопасности и соответствия.
При трансграничном доступе или обработке мы поддерживаем надлежащие договорные и технические меры защиты.
7. Раскрытие информации
Мы не продаём персональную информацию.
Мы можем раскрывать её:
- доверенным поставщикам хостинга, аналитики, коммуникаций, платежей и безопасности;
- MSP, действующим для клиентов SMB, только в необходимом для управляемых услуг объёме;
- профессиональным консультантам и аудиторам; и
- регуляторам, государственным и правоохранительным органам, когда этого требует закон.
Все третьи лица, включая MSP по Соглашению с канальным партнёром MSP Abilay, обязаны защищать информацию в силу договора и закона.
8. Права лиц
С учётом закона лица могут иметь право:
- получить доступ к информации;
- потребовать исправления или удаления;
- ограничить обработку или возразить против неё; и
- отозвать согласие, если оно служит основанием.
Обращения:
Электронная почта: privacy@abilay.com
Почта: GPO Box 730, Brisbane, Queensland, Australia, 4001
Может потребоваться подтверждение личности.
9. Срок хранения и безопасность
Информация хранится лишь столько, сколько необходимо для законных деловых целей или юридических обязанностей.
Мы применяем разумные технические и организационные меры против несанкционированного доступа, злоупотребления, утраты и раскрытия, включая логическое разделение, контроль доступа, шифрование при передаче и хранении и мониторинг. Абсолютная безопасность системы не гарантируется.
10. Изменения
Заявление может периодически обновляться. Изменения публикуются с новой датой вступления в силу. Рекомендуем регулярно его просматривать.