Skip to main content

Безопасная работа с клиентами

SENET.cloud 

Trust Center

Мы понимаем, что вы доверяете SENET.cloud свои данные, рабочие процессы и бизнес-задачи. Поэтому безопасность, конфиденциальность и стабильная работа системы заложены в основу нашего продукта и внутренних процессов. Здесь мы подробно рассказываем, как защищаем ваши системы и данные, как работаем с условиями и политиками, и чего вы можете ожидать от нас на каждом этапе сотрудничества.

zombie i1 e sport club in college big space light walls photore 7e18b35a 0b4f 4f5d b877 23d61afbbdc3%202 1

SENET следует международным практикам и отраслевым стандартам в области безопасности и защиты данных. Мы обеспечиваем прозрачную обработку персональных данных, защищаем клиентскую информацию от несанкционированного доступа и ограничиваем доступ к чувствительным системам только для уполномоченных сотрудников.

trust center award bold
trust center award Business Excellence Award Logo
trust center award member esports
trust center award venue management software 1
trust center award top rated
trust center award best performer


Политика конфиденциальности

Версия 1-01/05/2025 от 1 мая 2025 года

Определения

Обработкой персональных данных занимаются следующие юридические лица в зависимости от региона и применимого законодательства:


ENESTECH – юридические лица ENESTECH SOFTWARE (CYPRUS) LTD и ENESTECH SOFTWARE CORPORATION:


- ENESTECH SOFTWARE (CYPRUS) LTD – юридическое лицо, зарегистрированное в соответствии с законодательством Кипра, местонахождение: 28 Терпсихорис Стрит, 3086, Лимассол, Кипр.


Зона ответственности: обработка данных в Европе и других странах, где действует GDPR).


- ENESTECH SOFTWARE CORPORATION – юридическое лицо, зарегистрированное в соответствии с законодательством штата Делавэр, США, юридический адрес: 108 West 13th Street, Wilmington, DE, 19801, офис находится по адресу - 235 W Florence Ave, Inglewood, CA 90301, регистрационный номер – EIN 83–125-6337.


Зона ответственности: обработка данных клиентов из США и других стран, регулируемых американским законодательством.


ПО SENET – программное обеспечение для управления персональными компьютерами и смежными устройствами в компьютерных клубах, образовательных учреждениях и других организациях.


- ПО SENET 1.0 – оригинальная версия ПО, разработанная и принадлежащая ENESTECH SOFTWARE CORPORATION. Используется исключительно на территории США.


- ПО SENET 2.0 – независимая версия, разработанная на основе SENET 1.0 с внесением изменений ENESTECH SOFTWARE (CYPRUS) LTD. Используется в Европе и других странах за пределами США. В Турции представлена под брендом Enes-T.


В дальнейшем, если не указано иное, под ПО SENET понимаются обе версии программного обеспечения.


Клиент (Вы)  – юридическое или физическое лицо, управляющее компьютерным клубом, либо уполномоченный представитель компьютерного клуба, имеющий соответствующую лицензию от ENESTECH на использование ПО SENET и SENET BOOT.


Конечный пользователь – физическое лицо, арендующее персональный компьютер или другие устройства у Клиента в рамках ПО SENET.


Персональные данные – любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу, которая может быть использована для его идентификации как личности самостоятельно или в сочетании с другими данными.


Обработка персональных данных – любое действие или совокупность действий, выполняемых с персональными данными с использованием автоматизированных или неавтоматизированных средств (например, сбор, запись, хранение, изменение, передача, удаление и т. д.).


Контролер данных – субъект (юридическое или физическое лицо), который определяет цели и средства обработки персональных данных. В определенных случаях ENESTECH может выступать в качестве Контролера данных.


Обработчик данных – субъект, который обрабатывает персональные данные от имени Контролера данных и по его поручению. В некоторых случаях ENESTECH может выступать в роли Обработчика данных.


Субъект данных – физическое лицо, чьи персональные данные обрабатываются Контролером данных. В контексте настоящей Политики конфиденциальности Субъектами данных являются:


1. Конечные пользователи – физические лица, которые арендуют персональные компьютеры или иные устройства у Клиента и взаимодействуют с сервисами ENESTECH.


2. Физические лица, представляющие Клиента (например, владельцы, администраторы и сотрудники юридических лиц, подписывающие договоры, работающие с ПО SENET или контактирующие с ENESTECH в рамках бизнес-отношений).


Согласие – добровольное, информированное, конкретное и однозначно выраженное согласие Субъекта данных на обработку его персональных данных в заявленных целях, предоставляемое в письменной или электронной форме.


Сайт – веб-сайт, принадлежащий и администрируемый ENESTECH, расположенный по адресу: https://senet.cloud/.

1. Общие положения

ENESTECH делает всё возможное для защиты Ваших персональных данных. Прежде чем Вы дадите нам свое Согласие на обработку Ваших Персональных данных или предоставите нам свои Персональные данные, мы просим Вас внимательно ознакомиться с настоящей Политикой конфиденциальности. Мы хотим быть уверены, что Вы полностью понимаете, в каких случаях и с какими данными мы работаем, как их обрабатываем, и какие права у Вас есть.


1.1. КОНТРОЛЕР ДАННЫХ VS. ОБРАБОТЧИК ДАННЫХ

ENESTECH является Контролером данных в случаях, когда оно самостоятельно определяет цели и способы обработки персональных данных, включая анализ поведения пользователей, мониторинг активности в системе, маркетинг и обеспечение безопасности платформы. В остальных случаях ENESTECH выступает в качестве Обработчика данных по поручению Клиентов.


1.2. ОБРАБОТКА ДАННЫХ КЛИЕНТОВ


Когда ENESTECH является Контролером данных:

- Регистрация Клиента и управление учетной записью – когда Клиент создает учетную запись, мы обрабатываем его личные данные (имя, e-mail, номер телефона, данные компании), определяя цели и способы их обработки.

- Обслуживание платформы и поддержка – когда мы записываем логи использования ПО SENET для выявления сбоев, обеспечения безопасности и улучшения пользовательского опыта.

- Финансовые операции и биллинг – когда мы обрабатываем платежную информацию в рамках подписки, выставления счетов и ведения бухгалтерии, а также осуществляем биллинг внутри системы. Это включает:

- Пополнение баланса клиентом;

- Покупку абонементов, пакетов времени или иных цифровых услуг;

- Оплату товаров и услуг, предоставляемых через ПО SENET;

- Ведение транзакционной истории и учет движения средств;

- Генерацию отчетов о платежах и биллинговых операциях;

- Маркетинг, коммуникации и реклама – если Клиент дал согласие, мы можем использовать его контактные данные для отправки рекламных материалов, новостей и предложений. Кроме того, в зависимости от тарифного плана ПО SENET может отображать рекламные и информационные материалы в интерфейсе.

- Аналитика и улучшение продуктов – когда мы собираем агрегированные данные о взаимодействии с ПО SENET для улучшения его функциональности.


Когда ENESTECH является Обработчиком данных:

- Данные, которые Клиент передает о своих сотрудниках или партнёрах – если Клиент хранит данные своих сотрудников в системе ПО SENET, он остаётся Контролером, а ENESTECH только обрабатывает их в рамках выполнения договора.

- Данные, загружаемые Клиентом в ПО SENET – если Клиент использует ПО SENET для ведения внутреннего учета (например, управление пользователями клуба), ENESTECH не определяет цели обработки и выступает Обработчиком данных.


1.3. ОБРАБОТКА ДАННЫХ КОНЕЧНЫХ ПОЛЬЗОВАТЕЛЕЙ


Когда ENESTECH является Контролером данных:

- IP-адреса и геолокация – если мы фиксируем IP-адреса конечных пользователей для мониторинга безопасности или предотвращения мошенничества.

- Логирование активности – если мы записываем информацию о подключениях, сбоях и взаимодействии с платформой для обеспечения ее стабильности.

- Согласие на маркетинг – если конечный пользователь подписывается на новостную рассылку напрямую у ENESTECH.

- Рекламные технологии – ПО SENET может отображать рекламные материалы, а также анализировать взаимодействие пользователей с ними (например, количество показов, время просмотра рекламы, анонимизированные данные об устройствах). Эти данные используются для улучшения качества рекламных предложений и персонализации рекламы.


Когда ENESTECH является Обработчиком данных:

- Регистрация пользователей в клубе – когда данные конечного пользователя (имя, контактные данные) вносятся в ПО SENET самим Клиентом или конечным пользователем.

- Данные игровой активности – если Клиент использует ПО SENET для ведения учёта игровых сессий, он остаётся Контролером данных.

- Платежи внутри клуба – если клуб использует ПО SENET для обработки внутренних платежей клиентов (например, депозитов), ENESTECH не управляет этими данными и просто предоставляет инструмент для их обработки.

2. Законные основания для обработки данных

ENESTECH обрабатывает Ваши персональные данные только на законных основаниях, предусмотренных международными и национальными нормами защиты данных. Обработка может осуществляться в рамках соблюдения требований по безопасности, выполнения обязательств перед клиентами, предоставления услуг и улучшения работы программного обеспечения.


В зависимости от ситуации обработка данных может осуществляться для выполнения договорных обязательств, соблюдения внутренних политик компании или обеспечения надежности и защиты пользовательских данных.


2.1. Обработка на основании Согласия

Мы обрабатываем Ваши персональные данные, если Вы предоставили нам четкое и информированное согласие. Это касается:

- подписки на маркетинговые рассылки;

- обработки данных для персонализированной рекламы;

- сбора аналитической информации для улучшения пользовательского опыта;

- участия в опросах и исследованиях.


ПО SENET может использовать рекламные технологии, которые загружают и показывают рекламные материалы во время работы программы. Сбор данных для персонализации рекламы включает анонимизированные IP-адреса, обобщенные геоданные, информацию об устройстве и взаимодействии с рекламными материалами.


Вы можете отозвать свое согласие в любое время, отправив запрос на [email protected]. Однако это не повлияет на законность обработки данных, произведенной до момента отзыва.


2.2. Обработка, необходимая для исполнения договора

ENESTECH обрабатывает персональные данные, когда это необходимо для выполнения договорных обязательств перед Клиентом, в том числе:

- для регистрации учетной записи и предоставления доступа к ПО SENET;

- для технической поддержки и сопровождения Клиентов;

- для обработки платежей и выставления счетов;

- для управления подписками и лицензиями;

- для выполнения иных обязательств по Лицензионному соглашению.


Без обработки этих данных предоставление наших услуг будет невозможным.


2.3. Обработка, необходимая для законных интересов ENESTECH

ENESTECH обрабатывает персональные данные, если это необходимо для обеспечения законных интересов компании, при условии, что такая обработка не нарушает права и свободы Субъектов данных. В частности, это касается:

- соблюдения финансового и бухгалтерского законодательства Кипра – включая хранение информации о транзакциях, выставленных счетах и уплаченных налогах;

- анализа работы платформы и улучшения продуктов – с целью мониторинга производительности ПО SENET, выявления технических ошибок и повышения качества работы ПО SENET;

- предотвращения мошенничества и обеспечения безопасности – включая мониторинг подозрительных активностей, защиту от кибератак, а также управление доступом к учетным записям;

- ведения статистики и аналитики – для оценки посещаемости сайта, анализа финансовых показателей и оптимизации бизнес-процессов;

- продвижения ENESTECH – через электронные рассылки, публикации в социальных сетях, партнерские сети и рекламные платформы.


Вы имеете право возражать против обработки Ваших данных в целях законных интересов ENESTECH, отправив запрос на [email protected].


2.4. Обработка для выполнения юридических обязательств

Мы обрабатываем персональные данные, если это необходимо для соблюдения требований законодательства, включая:

- выполнение требований налогового и бухгалтерского учета;

- обработку запросов государственных органов и правоохранительных структур;

- выполнение юридических обязательств, связанных с защитой персональных данных, включая предоставление данных по запросу Субъекта данных.


2.5. Обработка для защиты жизненно важных интересов

В исключительных случаях ENESTECH может обрабатывать персональные данные, если это необходимо для защиты жизненно важных интересов Клиента или третьих лиц. Это может включать:

- предотвращение угроз безопасности;

- защиту от мошенничества или неправомерного использования платформы;

- выявление и предотвращение попыток взлома учетных записей или несанкционированного доступа.


2.6. Обработка в общественных интересах

В редких случаях ENESTECH может обрабатывать персональные данные для выполнения задач в общественных интересах, если такая обязанность возложена на нас законодательством.

3. Категории персональных данных, собираемых ENESTECH

ENESTECH обрабатывает персональные данные Клиентов (владельцев компьютерных клубов) и Конечных пользователей (геймеров, посетителей клубов) в зависимости от их роли и взаимодействия с платформой ПО SENET. В разных сценариях обработки мы можем выступать как Контролер данных, так и Обработчик данных.


3.1. Данные, собираемые у Клиентов

ENESTECH может собирать следующие категории данных о Клиентах, использующих ПО SENET:


3.1.1. Персональные данные, если Клиент – физическое лицо

- Полное имя;

- Контактные данные (номер телефона, e-mail);

- Регистрационные данные (наличие лицензии, сведения о налоговом учете).


3.1.2. Персональные данные, если Клиент – юридическое лицо

- Полное наименование компании;

- Юридический адрес;

- Фактический адрес;

- Регистрационный номер компании;

- Полное имя уполномоченного представителя (например, директора или администратора клуба);

- Данные о подписке на ПО SENET.


3.1.3. Информация о компьютерном клубе

- Наименование клуба;

- Физический адрес клуба;

- Количество рабочих станций и серверов;

- Лицензии, подключенные к ПО SENET.


3.1.4. Контактная информация

- Адрес электронной почты;

- Номер телефона;

- Логин и пароль (зашифрованы);

- Название сервера (при использовании серверного ПО).


3.1.5. Финансовая информация

- Информация о способах оплаты (например, подключенные банковские карты, PayPal, платежные провайдеры);

- Данные о выставленных счетах и транзакциях;

- История платежей по подписке.


3.1.6. Данные взаимодействия с ENESTECH

- Корреспонденция с нашей технической поддержкой;

- Запросы на изменение тарифов, лицензий, конфигураций ПО SENET;

- Данные об ошибках и сбоях в работе ПО SENET;

- Данные о взаимодействии с рекламными материалами в ПО SENET (например, просмотры рекламных блоков, переходы по ссылкам, реакция на персонализированную рекламу).


3.2. Данные, собираемые у Конечных пользователей

ENESTECH собирает определенные данные о Конечных пользователях компьютерных клубов только в пределах работы платформы ПО SENET и на основе инструкций Клиента (владельца клуба). В этом случае ENESTECH чаще всего выступает Обработчиком данных, а Клиент – Контролером данных.


3.2.1. Персональные данные Конечного пользователя

- Имя (если требуется регистрация в клубе);

- Контактная информация (e-mail, телефон – если введены);

- Пол (если предоставлен);

- Возраст (если указано при регистрации в клубе);

- IP-адрес и информация о геолокации (собираются системой автоматизированно);

- Данные об аренде компьютеров (например, время сессии, использованные программы);

- История входов и выхода в систему ПО SENET.


3.2.2. Данные об активности пользователя в ПО SENET

- Игровая активность (запущенные приложения, время использования);

- История взаимодействий с рекламными материалами (количество показов, клики, время просмотра рекламы, интерес к рекламным предложениям, если применимо).

- История просмотров рекламы в рамках ПО SENET (если применимо);

- Данные об отклике на рекламные предложения (если включены);

- Уникальный идентификатор устройства (для защиты учетных записей);

- Настройки устройств, подключенных к ПО SENET.


3.2.3. Автоматически собираемые данные

- Для поддержки работы системы и обеспечения безопасности ENESTECH может собирать:

- Файлы журналов сервера (логи действий пользователей);

- Данные об ошибках и сбоях в работе ПО SENET;

- Cookie-файлы, веб-маячки, пиксельные теги (для защиты от мошенничества и аналитики);

- Информацию о подключенных периферийных устройствах (например, игровые контроллеры, гарнитуры).

- Технические данные, связанные с рекламными технологиями, используемыми в ПО SENET, включая частоту показов рекламы и предпочтения пользователей по рекламному контенту.


3.2.4. Данные для рекламных целей


3.2.4. Данные для рекламных целей

ПО SENET может отображать рекламные и информационные материалы в зависимости от тарифного плана и согласия пользователя. Мы не передаем рекламодателям персональные данные конечных пользователей (например, имя, e-mail, телефон), но используем агрегированные и анонимизированные данные для показа более релевантных рекламных объявлений.


Мы можем собирать и анализировать следующие данные, связанные с рекламными технологиями:

- Технические параметры устройства (операционная система, версия браузера, разрешение экрана, характеристики подключения);

- Анонимизированные IP-адреса (используются для определения обобщенной геолокации без точной привязки к пользователю);

- Взаимодействие с рекламными материалами (количество показов, время просмотра, клики, конверсии по рекламе, интерес к рекламным предложениям);

- Уникальный идентификатор сеанса (не содержит персональной информации и используется для временного анализа);

- Cookie-файлы и пиксельные теги (используются для аналитики, защиты от мошенничества и улучшения релевантности рекламы).


Как мы защищаем данные конечных пользователей:

- Данные передаются рекламным партнерам только в агрегированной и анонимизированной форме;

- Не передается информация, позволяющая идентифицировать конкретного пользователя;

- ENESTECH применяет меры для предотвращения неавторизованного использования данных (например, шифрование и безопасные протоколы передачи).


Эти данные помогают нам анализировать эффективность рекламы, показывать релевантные объявления и улучшать рекламные технологии в ПО SENET. Если конечный пользователь или клиент не хочет, чтобы его данные использовались в маркетинговых и рекламных целях, он может отключить персонализированную рекламу в настройках или отправить запрос в службу поддержки ENESTECH.


3.3. Как ENESTECH использует собранные данные?

Собранные персональные данные могут использоваться для:

- Обеспечения работы ПО SENET;

- Выполнения условий договора с Клиентами;

- Улучшения платформы и устранения ошибок;

- Проведения маркетинговых кампаний (с согласия);

- Предотвращения мошенничества и повышения безопасности системы;

- Обработки запросов клиентов и предоставления технической поддержки.

4. Файлы cookie и другие подобные технологии

4. Файлы cookie и другие подобные технологии


4.1. Использование файлов cookie и технологий отслеживания

При использовании наших сервисов, включая веб-сайт, мы применяем файлы cookie, веб-маяки, пиксельные теги и другие технологии для анализа трафика, улучшения пользовательского опыта и обеспечения безопасности системы. Эти технологии позволяют нам собирать автоматизированную информацию о Ваших действиях, настройках устройства и предпочтениях при использовании платформы.


4.2. Какие данные мы можем собирать?

В процессе работы с ПО SENET могут автоматически собираться следующие категории данных:

Идентификаторы устройств – уникальные идентификаторы, включая cookie-файлы и аналогичные технологии;

Информация об устройстве – операционная система, тип браузера, модель устройства, язык интерфейса;

IP-адрес и данные о местоположении – в зависимости от настроек Вашего устройства (согласие на геолокацию запрашивается отдельно);

Данные о входах в систему – информация о времени, дате и частоте посещений, а также о действиях внутри ПО;

Технические лог-файлы – диагностические сведения о работе системы, включая ошибки и сбои;

Маяки и бирки (beacons & tags) – небольшие программные элементы, фиксирующие посещение сайта и взаимодействие с контентом;

Cookie-файлы и другие технологии отслеживания – используются для персонализации взаимодействия и повышения безопасности платформы.


4.3. Типы cookie-файлов, используемых ENESTECH

Наши сервисы используют несколько категорий файлов cookie:

Обязательные cookie – технические файлы, необходимые для работы сайта (например, аутентификация в личном кабинете);

Функциональные cookie – хранят пользовательские настройки и упрощают работу с ПО.0;

Аналитические cookie – помогают анализировать поведение пользователей и улучшать сервис;

Рекламные cookie – используются для показа персонализированной рекламы (только при наличии согласия);

Безопасность и предотвращение мошенничества – отслеживание подозрительных действий и автоматическое обнаружение угроз.


4.4. Как управлять файлами cookie?

Вы можете самостоятельно управлять файлами cookie через настройки Вашего браузера. Вы также можете отключить некоторые типы cookie, но это может повлиять на работу некоторых функций ПО SENET. Более подробная информация о том, как изменить настройки файлов cookie, содержится в нашей Политике по файлам Cookie.

5. Передача данных и обеспечение безопасности

5.1. Общие принципы передачи данных

ENESTECH сотрудничает с подрядчиками, сервисными провайдерами и партнёрами для обеспечения качественного функционирования ПО SENET и предоставления услуг Клиентам и Конечным пользователям.


Передача персональных данных третьим сторонам возможна только при соблюдении строгих мер безопасности, включая:

a) Соглашение об обработке данных (DPA) – контракт, регулирующий обязанности обработчика данных в соответствии с требованиями GDPR.

b) Стандартные договорные положения (SCCs) – юридические механизмы, утверждённые Европейской Комиссией, обеспечивающие законность трансграничной передачи данных.

c) Ограничение доступа – передача данных только в рамках установленных Политикой конфиденциальности целей и в соответствии с применимым законодательством (GDPR, CCPA, LGPD и другие нормы защиты данных).


5.2. Категории поставщиков услуг

ENESTECH использует следующие категории поставщиков услуг для обеспечения работы ПО SENET и выполнения обязательств перед Клиентами и Конечными пользователями:

a) Облачные вычисления и хранение данных – Microsoft Azure, Amazon Web Services, Digital Ocean (предоставление серверных мощностей, резервное копирование данных).

b) Платёжные системы и биллинг – Chargebee, Stripe (обеспечение подписок, обработка платежей, управление счетами).

c) Поддержка клиентов и CRM-системы – Zendesk, Pipedrive (обеспечение службы поддержки, управление клиентскими обращениями, аналитика взаимодействий).

d) Аналитические и маркетинговые сервисы – инструменты мониторинга работы платформы, логирования ошибок, анализа посещаемости сайта.


5.3. Передача данных за пределы Европейского экономического пространства (EEA)

В некоторых случаях ENESTECH может передавать персональные данные подрядчикам и поставщикам услуг, находящимся за пределами Европейского экономического пространства (EEA), включая страны, не обеспечивающие адекватный уровень защиты данных.


Чтобы гарантировать соответствие требованиям GDPR и другим нормам, ENESTECH применяет следующие меры защиты:

a) Передача данных только в страны с адекватным уровнем защиты, признанные Европейской Комиссией, либо в страны, где существуют юридические гарантии (SCCs, Binding Corporate Rules).

b) Использование сертифицированных облачных сервисов для защиты передаваемых данных, обеспечивающих соответствие стандартам безопасности ISO 27001, SOC 2 и другим международным нормам.

c) Ограничение доступа подрядчиков к данным – передача только той информации, которая необходима для выполнения поставленных задач, без возможности использования данных в иных целях.

d) Юридическая ответственность получателей данных – обязательство подрядчиков соблюдать правила защиты данных, установленные в соглашениях с ENESTECH.


5.4. Защита передаваемых данных

Для обеспечения безопасности персональных данных при передаче ENESTECH использует следующие технические и организационные меры:

a) Шифрование данных – данные передаются и хранятся в зашифрованном виде с использованием передовых криптографических стандартов (AES-256, TLS 1.3).

b) Ограничение доступа – доступ к персональным данным предоставляется только уполномоченным сотрудникам и подрядчикам по принципу минимально необходимого доступа (need-to-know).

c) Регулярные аудиты и проверки подрядчиков – ENESTECH проводит оценку соответствия поставщиков требованиям защиты данных, включая аудит процессов безопасности и политики управления рисками.

d) Юридические обязательства подрядчиков – контракты с поставщиками содержат строгие требования по обеспечению конфиденциальности, защите данных и предотвращению несанкционированного доступа.


5.5. Согласие на передачу данных

При предоставлении персональных данных Клиент или Конечный пользователь соглашается на их передачу третьим сторонам в рамках целей, предусмотренных Политикой конфиденциальности.


Клиент вправе отозвать своё согласие в любое время, отправив запрос на [email protected]. Однако это не повлияет на законность обработки данных, выполненной до момента отзыва.


5.6. Передача данных при смене владельца бизнеса

В случае реорганизации ENESTECH (слияние, приобретение, продажа активов, изменение структуры владения) персональные данные могут быть переданы новому владельцу бизнеса.


ENESTECH гарантирует, что в таких случаях:

a) Конфиденциальность данных будет сохранена, а их обработка продолжится в соответствии с Политикой конфиденциальности.

b) Клиенты и Конечные пользователи будут заранее уведомлены о передаче данных и возможных изменениях условий обработки.

c) Пользователи получат право на удаление данных, если они не согласны с новыми условиями.


5.7. Защита от несанкционированного раскрытия или передачи данных


ENESTECH не раскрывает и не передаёт персональные данные Клиентов и Конечных пользователей третьим лицам, за исключением случаев, когда:


5.7.1. Передача данных разрешена

5.7.1.1. Это требуется для исполнения договора (например, передача данных платёжным провайдерам для обработки платежей).

5.7.1.2. Это необходимо для соблюдения требований законодательства.

5.7.1.3. Клиент или Конечный пользователь дал явное согласие на передачу данных.


5.7.2. Запрет на передачу данных без гарантий безопасности

Передача данных третьим лицам запрещается без наличия:

5.7.2.1. Подписанного Соглашения об обработке данных (DPA), если ENESTECH выступает в роли Обработчика данных.

5.7.2.2. Юридических гарантий соблюдения конфиденциальности (SCCs, Binding Corporate Rules).


5.7.3. Действия ENESTECH в случае несанкционированной передачи или утечки данных

5.7.3.1. Немедленно уведомляет Клиента или Конечного пользователя (если это предусмотрено законодательством).

5.7.3.2. Принимает меры для предотвращения дальнейшего распространения данных.

5.7.3.3. Проводит расследование инцидента и, при необходимости, сообщает о нём регулирующим органам.

6. Сроки хранения и обработки персональных данных

ENESTECH хранит персональные данные только в течение необходимого срока, определенного целями обработки и требованиями законодательства о защите данных, включая GDPR, CCPA, локальные законы о бухгалтерском учете и налоговой отчетности.


6.1. Общие сроки хранения данных


ENESTECH использует следующие принципы хранения:


6.1.1. Активные учетные записи – персональные данные хранятся, пока учетная запись Клиента или Конечного пользователя активна, а также в течение 12 месяцев после последней активности, если Клиент не запрашивает удаление.


6.1.2. Удаление учетной записи – если Клиент или Конечный пользователь инициирует удаление аккаунта, ENESTECH сохраняет персональные данные в течение 90 дней с момента удаления для возможности восстановления по запросу. По истечении этого срока данные автоматически удаляются или анонимизируются.


6.1.3. Финансовая информация – информация о транзакциях, платежах и финансовых документах хранится до 10 лет в соответствии с требованиями бухгалтерского и налогового учета (включая Директиву 2006/112/EC ЕС).


6.2. Исключительные случаи продленного хранения


В определенных случаях ENESTECH может хранить персональные данные до завершения разбирательства или в рамках установленных законом сроков, если:


6.2.1. Данные требуются для разрешения юридического спора – если у ENESTECH есть активные претензии от Клиента или Конечного пользователя, данные могут храниться до момента окончательного урегулирования дела.


6.2.2. Данные необходимы для соблюдения нормативных требований – если правоохранительные органы, регулирующие органы или суд запрашивают доступ к информации, ENESTECH обязана хранить данные до завершения соответствующих процедур.


6.2.3. Данные связаны с обеспечением безопасности – если информация касается расследования подозрительных действий, предотвращения мошенничества или инцидентов кибербезопасности, она может храниться до 180 дней или дольше, если это обосновано необходимостью расследования.


6.3. Удаление и прекращение обработки данных


После окончания срока хранения персональные данные подлежат безвозвратному удалению или анонимизации в зависимости от характера данных:


6.3.1. Данные учетной записи Клиента удаляются автоматически или по запросу.


6.3.2. Финансовые и бухгалтерские данные удаляются по истечении 10 лет, если иное не требуется законодательством.


6.3.3. Данные, использованные для маркетинговых целей, анонимизируются, если Клиент отозвал согласие на обработку.


ENESTECH прекращает обработку персональных данных в следующих случаях:


6.3.4. Истек установленный срок хранения данных в соответствии с пунктами 6.1–6.2.


6.3.5. Клиент или Конечный пользователь запросил удаление, и их дальнейшее хранение не требуется в целях защиты законных интересов ENESTECH.


6.3.6. Законодательные нормы обязывают прекратить обработку данных – например, в случае запроса от регулирующего органа по защите персональных данных.


6.4. Возврат и удаление данных после завершения контракта


6.4.1. Возврат данных Клиенту


6.4.1.1. После окончания действия контракта Клиент вправе запросить экспорт своих данных, хранящихся в системе ПО SENET.


6.4.1.2. ENESTECH предоставляет Клиенту доступ для загрузки данных в машиночитаемом формате (CSV, JSON или другом согласованном формате).


6.4.1.3. Клиент обязан инициировать запрос на возврат данных в течение 30 дней после окончания контракта.


6.4.1.4. Если запрос не поступает в установленный срок, данные будут подлежать удалению согласно пункту 6.4.2.


6.4.2. Сроки хранения перед удалением


6.4.2.1. После завершения контракта данные Клиента хранятся в течение 90 дней с момента расторжения договора.


6.4.2.2. В этот период данные остаются доступными только для Клиента и могут быть восстановлены в случае повторного заключения контракта.


6.4.2.3. По истечении 90 дней данные безвозвратно удаляются, если иное не предусмотрено законодательством.


6.4.3. Методы безопасного удаления данных


6.4.3.1. Данные удаляются с использованием методов, соответствующих международным стандартам информационной безопасности (ISO 27001, NIST 800-88).


6.4.3.2. Процедуры удаления включают:


6.4.3.2.1. Физическое удаление данных с серверов, включая резервные копии.


6.4.3.2.2. Перезапись данных (wiping) с многократным затиранием, исключающим возможность восстановления.


6.4.3.2.3. Криптографическое уничтожение (crypto-shredding) – удаление ключей шифрования, делающее данные недоступными.


6.4.3.3. После завершения удаления Клиент может запросить сертификат уничтожения данных, подтверждающий полное удаление информации.


6.5. Запрос информации о мерах безопасности и конфиденциальности


6.5.1. Общий доступ к информации о безопасности


6.5.1.1. ENESTECH придерживается высоких стандартов защиты данных и реализует меры безопасности в соответствии с международными стандартами (ISO 27001, SOC 2).


6.5.1.2. Клиенты могут запросить обобщенную информацию о применяемых мерах безопасности, включая:


6.5.1.2.1. Политику управления доступом.


6.5.1.2.2. Процедуры защиты данных при передаче и хранении.


6.5.1.2.3. Основные принципы предотвращения несанкционированного доступа.


6.5.2. Ограниченный доступ к процедурам безопасности


6.5.2.1. В целях предотвращения угроз безопасности и конфиденциальности система безопасности ENESTECH является внутренним активом компании.


6.5.2.2. Доступ к детализированной информации о мерах защиты предоставляется только в рамках соответствующих юридических требований и на основании запросов регулирующих органов или законных предписаний.

7. Ваши права как субъекта данных по обработке ваших персональных данных

7.1. Право на подтверждение

Вы можете получить подтверждение от ENESTECH относительно того, обрабатываются ли Ваши персональные данные.


7.2. Право доступа

Вы можете получить доступ к Вашим персональным данным, которые обрабатывает ENESTECH.


7.3. Право на исправление

Вы можете попросить ENESTECH заполнить неполные персональные данные, требующие исправления.


7.4. Право на стирание данных (Право на их удаление)

Вы можете попросить ENESTECH удалить персональные данные. В большинстве случаев ENESTECH удалит их, если иное не предусмотрено законодательством. Чтобы удалить свои персональные данные, Вы можете связаться с нами по электронной почте по адресу [email protected]. Мы ответим на Ваш запрос по удалению Вашей информации в течение 30 дней и сообщим вам о результате.


7.5. Право на ограничение объема обработки

Вы можете оспорить достоверность Ваших персональных данных или в случае, если ENESTECH больше не заинтересован в обработке Ваших персональных данных, но Вы хотите, чтобы ENESTECH сделал это по другим причинам, например, с целью подачи иска против кого-либо. В таком случае вместо удаления информации ее обработка будет ограничена.


7.6. Право на перемещение данных

Вы можете передавать Ваши персональные данные непосредственно от одного оператора к другому, если это технически возможно и не оказывает негативного влияния на права и свободы других лиц.


7.7. Право на возражение против обработки Ваших Персональных данных ENESTECH

Вы можете возражать против обработки Ваших персональных данных, если обработка касается Выполнения задачи в общественных интересах или в порядке осуществления официальных полномочий, предоставленных нам. Другой случай — если мы обрабатываем Ваши данные для целей законных интересов, преследуемых нами или третьей стороной, и Вы считаете, что такие интересы преобладают над Вашими интересами или основными правами и свободами. Если Вы подаете запрос с возражением против обработки, мы больше не будем обрабатывать персональные данные, если мы не сможем продемонстрировать убедительные законные основания для обработки.


7.8. Право отозвать согласие в любое время, обратившись к нам

После того, как мы в ENESTECH получим от вас запрос на отзыв, мы вовремя его обработаем и больше не будем обрабатывать Ваши персональные данные, если иное не установлено законом.


Обратите внимание, что когда обработка Ваших персональных данных осуществляется с целью прямого маркетинга, Вы вправе в любое время возражать против такой обработки без предоставления каких-либо обоснований, и мы больше не будем обрабатывать Ваши данные для таких целей прямого маркетинга.

8. Права интеллектуальной собственности

8.1. Сайт, ПО SENET и SENET BOOT защищены законами об авторском праве и международными договорами по всему миру.


8.2. Клиент должен соблюдать права интеллектуальной собственности ENESTECH и третьих сторон. Клиент подтверждает и соглашается не иметь никаких прав, прав собственности или претензий на интеллектуальную собственность ENESTECH и не имеет права ее использовать, за исключением случаев, когда такое использование разрешено Лицензионным соглашением.


8.3. Каждая сторона незамедлительно информирует другую сторону о любых нарушениях прав интеллектуальной собственности, о которых они могут знать, и стороны будут в полной мере сотрудничать в защите таких прав.


8.4. Подписывая настоящее соглашение, Клиент разрешает ENESTECH свободно использовать свой логотип в различных маркетинговых целях, как в онлайн, так и в офлайн средах, включая его демонстрацию на Сайте ENESTECH. Это разрешение является постоянным, не имеет географических ограничений и подчиняется обычным правилам и законам в отношении интеллектуальных прав. Нет необходимости в выплате или компенсации Клиенту, за исключением случаев, предусмотренных настоящим соглашением или требуемых законом.

9. Время на ответ и реагирование

ENESTECH обязуется предоставить информацию о принятых мерах в ответ на Ваш запрос, касающийся реализации Ваших прав, указанных в настоящей Политике конфиденциальности, в течение 30 дней с момента его получения.


Если запрос является сложным или ENESTECH получает большое количество запросов, данный срок может быть продлен еще на 2 месяца. В таком случае мы уведомим Вас в течение первого месяца о задержке и причинах продления срока обработки запроса.

10. Безопасность

10.1. Общие меры безопасности

ENESTECH принимает технические, организационные и административные меры, направленные на обеспечение безопасности персональных данных и предотвращение:

Несанкционированного или незаконного доступа к данным.

Случайной потери, уничтожения или изменения данных.

Утечек персональных данных.

Мы используем шифрование, контроль доступа, внутренние политики безопасности и работаем только с проверенными подрядчиками, подписавшими соглашения об обработке данных.


10.2. Действия в случае нарушения безопасности данных


10.2.1. Выявление инцидента

Нарушением безопасности данных считается несанкционированный доступ, утечка, изменение или уничтожение персональных данных Клиентов и Конечных пользователей.

ENESTECH ведёт постоянный мониторинг системы для обнаружения аномалий и подозрительных действий.

В случае подозрения на нарушение безопасности данные анализируются службой внутреннего контроля ENESTECH.


10.2.2. Оповещение и уведомление

Если нарушение подтверждено, ENESTECH уведомляет:

Клиентов и Конечных пользователей, чьи данные затронуты (если это требуется по законодательству).

Контрактные стороны, если инцидент связан с договорными обязательствами.


Уведомление включает:

Описание инцидента.

Потенциальные риски и возможные последствия.

Предпринятые и планируемые меры по устранению последствий.


10.2.3. Устранение последствий и минимизация ущерба

Внедрение технических и организационных мер для предотвращения дальнейшего распространения инцидента.

Временная блокировка затронутых систем или учетных записей (если требуется).

Обновление политик безопасности и внедрение дополнительных мер защиты (если необходимо).


10.3. Расследование и отчетность


10.3.1. Проведение расследования

Проводится внутреннее расследование инцидента с анализом причин и слабых мест системы.


10.3.2. Формирование отчета о нарушении

Отчет включает:

Дату и время инцидента.

Тип нарушения.

Причины инцидента.

Влияние на данные Клиентов и Конечных пользователей.

Принятые меры по устранению и предотвращению повторения.


10.3.3. Отчет в регулирующие органы

В случае необходимости отчет направляется в соответствующие регулирующие органы.


10.4. Долгосрочные меры

Внедрение дополнительных систем мониторинга и защиты.

Обучение сотрудников по предотвращению инцидентов.

Регулярный аудит безопасности.


Все аудиторские отчёты, результаты проверок и связанная с ними документация, включая анализы, заключения и рекомендации, считаются конфиденциальной информацией и не подлежат раскрытию третьим лицам без предварительного письменного согласия Enestech. Доступ к таким данным может предоставляться только в целях внутреннего использования или в рамках требований законодательства, если это прямо предписано регулирующими органами.

11. Ответственность

11.1. Ответственность Клиентов за данные конечных пользователей

Если Клиент (владелец компьютерного клуба) использует ПО SENET для сбора персональных данных конечных пользователей, он самостоятельно несет ответственность за их обработку в соответствии с применимым законодательством, включая:

получение соответствующего согласия конечных пользователей;

соблюдение законов о защите персональных данных;

информирование пользователей о целях обработки их данных.


11.2. Обязанность информировать ENESTECH о запросах конечных пользователей

Клиент обязан в течение 5 рабочих дней уведомить ENESTECH, если он получил запрос от конечного пользователя, связанный с:

реализацией прав субъекта данных в соответствии с GDPR или другими законами;

жалобами на обработку персональных данных;

любыми правовыми требованиями, касающимися защиты данных.


Клиент не должен самостоятельно отвечать на такие запросы без предварительного согласования с ENESTECH, за исключением случаев, прямо предусмотренных законодательством.


11.3. Уведомление о нарушениях безопасности данных

Клиент обязан немедленно уведомлять ENESTECH о выявленных нарушениях конфиденциальности персональных данных, если это затрагивает данные конечных пользователей. Это необходимо для выполнения обязательств ENESTECH по статьям 33 и 34 GDPR и своевременного расследования инцидентов.

12. Права на данные

12.1. Право собственности на данные


12.1.1. ENESTECH сохраняет за собой право собственности на все данные, сгенерированные в процессе работы ПО SENET, включая:


12.1.1.1. Агрегированные и анонимизированные данные.


12.1.1.2. Статистику использования системы.


12.1.1.3. Логи работы платформы и технические метаданные.


12.1.2. Клиенты остаются владельцами всех персональных данных, которые они загружают, хранят или обрабатывают с использованием ПО SENET.


12.1.3. Конечные пользователи сохраняют право собственности на свои персональные данные и могут запрашивать их удаление в рамках Политики конфиденциальности.


12.2. Контроль и обработка данных


12.2.1. ENESTECH выступает Контролером данных в случаях, когда самостоятельно определяет цели и способы обработки данных, в том числе:


12.2.1.1. Анализ использования ПО для его улучшения.


12.2.1.2. Обеспечение безопасности системы и предотвращение мошенничества.


12.2.1.3. Хранение и обработка данных платежных операций Клиентов в рамках исполнения договора.


12.2.2. Клиенты выступают Контролерами данных в отношении информации, загруженной ими в ПО SENET, и несут полную ответственность за её законность.


12.2.3. Если ENESTECH выступает Обработчиком данных по поручению Клиента, все персональные данные обрабатываются исключительно в рамках соглашения с Клиентом, и ENESTECH обязуется удалить их:


12.2.3.1. По запросу Клиента.


12.2.3.2. По истечении установленного срока хранения после прекращения сотрудничества.


12.3. Использование агрегированных и анонимизированных данных


12.3.1. ENESTECH оставляет за собой право использовать агрегированные и анонимизированные данные, включая статистику и аналитические отчёты, для:


12.3.1.1. Улучшения качества сервиса и оптимизации работы платформы.


12.3.1.2. Анализа производительности системы и работы оборудования.


12.3.1.3. Разработки новых функций и бизнес-решений.


12.3.2. Анонимизированные данные не содержат персональных данных Клиентов или Конечных пользователей и не позволяют идентифицировать конкретных лиц.


12.4. Передача данных и их удаление


12.4.1. В случае смены владельца бизнеса (слияние, приобретение, реорганизация) все права и обязательства по защите данных переходят к новому владельцу, при условии соблюдения Политики конфиденциальности и применимого законодательства.


12.4.2. Клиенты могут экспортировать свои данные в течение 30 дней после расторжения договора с ENESTECH.


12.4.3. Персональные данные, обработанные ENESTECH в качестве Обработчика, удаляются после окончания срока хранения, установленного соглашением, либо по запросу Клиента.


12.4.4. Если ENESTECH является Контролером данных, данные могут храниться до завершения законных обязательств или устранения инцидентов безопасности:


12.4.4.1. В целях налогового и бухгалтерского учёта.


12.4.4.2. Для предотвращения мошенничества или расследования нарушений.


12.4.4.3. В рамках исполнения юридических обязательств.

13. Ответственность сторон за безопасность данных

13.1. Ответственность ENESTECH

ENESTECH реализует технические и организационные меры для обеспечения безопасности данных клиентов и предотвращения их несанкционированного доступа, утраты или изменения. Мы применяем индустриальные стандарты защиты, включая шифрование, контроль доступа и мониторинг активности, а также сотрудничаем с проверенными поставщиками облачных сервисов.


Однако ENESTECH не несёт ответственности за:

- Действия третьих лиц, включая кибератаки, если они произошли не по вине ENESTECH.

- Нарушение безопасности, вызванное неправильным использованием системы клиентом.

- Утечку данных из-за слабых паролей, передачи учетных данных третьим лицам или отсутствия мер защиты на стороне клиента.


13.2. Ответственность клиента

Клиент несёт ответственность за:

- Защиту учетных данных и паролей, а также контроль доступа к системе.

- Настройку внутренних правил безопасности в организации.

- Использование актуального программного обеспечения и защищённых сетевых соединений.

- Своевременное уведомление ENESTECH о подозрительных активностях.


13.3. Передача и обработка данных

- ENESTECH передаёт данные только в рамках установленных соглашений и в соответствии с применимыми нормами защиты данных.

- При необходимости привлечения третьих сторон для обработки данных используются проверенные поставщики, соответствующие стандартам безопасности (ISO 27001, SOC 2 и др.).

- Клиент несёт ответственность за данные, загружаемые в систему, и их соответствие законодательству.


13.4. Политика реагирования на инциденты безопасности


13.4.1. В случае утечки или подозрения на нарушение безопасности, ENESTECH обязуется:

- Сообщить клиенту о происшествии в течение 72 часов (в соответствии с GDPR).

- Провести внутреннее расследование и принять меры по устранению угрозы.

- Предоставить отчет о выявленных проблемах и предложенных мерах защиты.


13.4.2. Клиент обязуется:

- Немедленно уведомлять ENESTECH, если обнаружена подозрительная активность.

- Сотрудничать при проведении расследования.

14. Изменения в политике конфиденциальности

14.1. Порядок внесения изменений

ENESTECH вправе вносить изменения в настоящую Политику конфиденциальности в одностороннем порядке. Обновлённая редакция вступает в силу через 30 (тридцать) календарных дней с даты публикации на официальном сайте https://senet.cloud/, если иное не предусмотрено законодательством или соглашением.


14.2. Уведомление клиентов

Клиент уведомляется об изменениях следующими способами:

Email-уведомление на адрес, указанный в Личном кабинете.

Оповещение в Личном кабинете при входе в систему.


14.3. Принятие изменений

Если Клиент продолжает использовать сервисы ENESTECH после даты вступления новой версии в силу, это считается полным и безоговорочным согласием с обновлёнными условиями Политики конфиденциальности.


14.4. Ответственность за получение уведомлений

Клиент обязан поддерживать актуальность своих контактных данных. Отправка уведомления на зарегистрированный email и отображение уведомления в Личном кабинете считается надлежащим уведомлением. Незнание об изменениях по причине неактуального email или передачи уведомления администратору клуба не освобождает Клиента от обязанностей, предусмотренных Политикой конфиденциальности.


14.5. Отказ от новых условий

Если Клиент не согласен с изменениями, он вправе подать запрос на удаление своих данных и прекратить использование ПО до даты вступления новой версии в силу.


Back to top