PRIVACY POLICY
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
Дата последнего изменения – 06 сентября 2023
1. Введение
1.1. Телеканал “Дождь” (далее – “Мы”, “Наш” или “Нас”) как лицензированный телевещательный сервис обязуется обеспечивать конфиденциальность и безопасность информации о Ваших персональных данных. Ваша конфиденциальность важна для нас, и мы стремимся обеспечить безопасность и конфиденциальность Ваших данных.
1.2. В настоящей Политике конфиденциальности описано, как мы собираем, используем, храним, разглашаем, обеспечиваем сохранность и защищаем Ваши персональные данные, когда Вы посещаете наш веб-сайт, получаете наши услуги или взаимодействуете с нашим контентом и/или веб-сайтом: https://tvrain.tv/ (далее – “веб-сайт”).
1.3. Настоящая Политика конфиденциальности распространяется на всех пользователей и физических лиц, независимо от их местонахождения, которые используют наши услуги, взаимодействуют с нашим веб-сайтом и контентом. Мы стремимся поддерживать самые высокие стандарты конфиденциальности и защиты данных и придерживаемся принципов и требований, изложенных в Общем регламенте ЕС по защите персональных данных 2016/679 (далее – “GDPR”), независимо от применимой к Вам юрисдикции.
1.4. Мы стремимся соблюдать все применимые законы о защите данных, и в тех случаях, когда такие законы обеспечивают бóльшую защиту данных или предъявляют более строгие требования, чем GDPR, мы придерживаемся этих более строгих стандартов, чтобы обеспечить максимальную безопасность и конфиденциальность Ваших персональных данных.
1.5. Мы всегда обрабатываем Ваши персональные данные в соответствии с действующим законодательством о конфиденциальности и защите данных, включая GDPR и положения о конфиденциальности и электронных коммуникациях, а также другие применимые законы о защите данных.
1.6. Мы собираем информацию от пользователей нашего веб-сайта, наших подписчиков, клиентов и потенциальных подписчиков, клиентов и заказчиков. Ниже приводится описание собираемой нами информации и способов ее использования.
1.7. ЕСЛИ ВЫ НЕ СОГЛАСНЫ С НАСТОЯЩЕЙ ПОЛИТИКОЙ КОНФИДЕНЦИАЛЬНОСТИ В ЦЕЛОМ ИЛИ С КАКОЙ-ЛИБО ЕЕ ЧАСТЬЮ, ПОЖАЛУЙСТА, НЕ ИСПОЛЬЗУЙТЕ НАШ ВЕБ-САЙТ, А ТАКЖЕ НЕ ПОЛУЧАЙТЕ ДОСТУП К НАШИМ УСЛУГАМ И НЕ ВЗАИМОДЕЙСТВУЙТЕ С НАШИМ КОНТЕНТОМ.
2. Наши принципы конфиденциальности и защиты данных
2.1. При обработке персональных данных мы соблюдаем следующие принципы:
2.1.1. Справедливость и прозрачность – обработка персональных данных носит прозрачный характер по отношению к субъекту данных, который имеет право на доступ к своим обрабатываемым данным и получает информацию о целях и принципах обработки персональных данных, а также информацию о правах субъекта в отношении обработки персональных данных;
2.1.2. Ограничение цели – данные собираются и обрабатываются только для определенных, конкретных и законных целей;
2.1.3. Минимизация данных – обрабатываемые данные соответствуют целям, для которых они обрабатываются, поэтому лишние или избыточные данные не обрабатываются;
2.1.4. Точность – мы принимаем все разумные меры для обеспечения точности персональных данных и предоставления субъектам данных неограниченного права на доступ к своим данным, их дополнение или исправление;
2.1.5. Ограничение срока хранения – персональные данные хранятся только в течение срока, необходимого для достижения поставленных целей, и по истечении этого срока удаляются навсегда;
2.1.6. Целостность и конфиденциальность – мы используем технические или организационные меры, которые защищают данные от случайного или незаконного разглашения и обеспечивают защиту от случайного или незаконного уничтожения или модификации;
2.1.7. Отчетность – мы документируем процесс обработки персональных данных.
3. Типы собираемой и обрабатываемой нами информации
3.1. Ниже перечислены категории персональных данных, которые могут собираться и обрабатываться нами, когда Вы пользуетесь нашими услугами:
3.1.1. Информация, предоставленная Вами – мы можем собирать различные виды личной информации о наших пользователях, которая может включать, в том числе, имя и фамилию, адрес электронной почты, данные о местонахождении (например, страна, регион, город или населенный пункт), должность, пол, адрес, номер телефона, адрес электронной почты, предпочтения в получении сообщений и другие контактные данные, а также платежную и биллинговую информацию (если приемлемо);
3.1.2. Информация об устройстве – мы можем собирать информацию об устройствах, которые Вы используете для доступа к нашему контенту и услугам, включая IP-адрес (уникальный номер, присваиваемый Вашему компьютеру и позволяющий веб-серверам определять местоположение и идентифицировать Ваш компьютер), тип устройства, операционную систему, тип браузера и другие технические данные, такие как, например, URL-адрес веб-сайта, с которого Вы пришли и на который перешли, а также информацию об использовании Вами наших услуг (например, что Вы читали или смотрели). Эта информация собирается и анализируется как на индивидуальной, так и на агрегированной основе.
3.1.3. Предпочтения в просмотре – мы можем собирать данные о Ваших предпочтениях в просмотре, например, о просматриваемом Вами контенте и Вашем взаимодействии с нашим контентом и услугами.
3.2. Мы собираем Ваши данные различными способами, например, когда Вы:
3.2.1. Посещаете наш веб-сайт, пользуетесь нашими мобильными приложениями или приложениями для смарт-телевизоров;
3.2.2. Связываетесь с нашей компанией, сотрудниками или представителями компании;
3.2.3. Взаимодействуете с нами в социальных сетях;
3.2.4. Отправляете запросы, заказываете товары или услуги, подписываетесь на информацию, акции или конкурсы, присылаете нам отзывы.
3.3. Мы также собираем данные с помощью файлов cookie из информации, находящейся в открытом доступе.
4. Как мы используем Ваши данные
4.1. Мы используем собранные данные для следующих целей:
4.1.1. Предоставление наших услуг, поддержание и улучшение качества наших услуг и контента;
4.1.2. Персонализация и улучшение Вашего опыта использования наших услуг и взаимодействия с контентом;
4.1.3. Персонализация Вашего взаимодействия с нашим веб-сайтом и контентом;
4.1.4. Обработка Ваших запросов, общение с Вами, ответы на запросы и обеспечение поддержки клиентов;
4.1.5. Анализ особенностей и тенденций использования для улучшения качества наших услуг и расширения их функциональных возможностей;
4.1.6. Отправление Вам сообщений, обновлений и рекомендаций, связанных с нашими услугами;
4.1.7. Обработка платежей и выполнение заказов (если применимо);
4.1.8. Анализ поведения пользователей и улучшение нашего веб-сайта и качества оказываемых услуг;
4.1.9. Выполнение юридических обязательств и обеспечение соблюдения наших правил и требований.
5. Законные основания для обработки данных
5.1. Мы обрабатываем Ваши персональные данные только при наличии действительных законных оснований, что может включать в себя:
5.1.1. Ваше согласие на обработку: В случаях, установленных законом, мы просим Вас предоставить согласие на конкретные действия по обработке данных. Вы имеете право отозвать свое согласие в любое время.
5.1.2. Оказание услуг: Мы обрабатываем данные, если это необходимо для исполнения договора/оказания услуг или для принятия мер по Вашему запросу до заключения договора;
5.1.3. Законные интересы: Мы обрабатываем данные, если это необходимо для обеспечения наших законных интересов при оказании услуг, улучшении качества наших услуг и контента, формировании понимания Ваших предпочтений и продвижении наших услуг на рынке.
5.1.4. Выполнение юридических обязательств: Мы обрабатываем Ваши персональные данные, если это необходимо для выполнения юридических обязательств, налагаемых на нас действующим законодательством и нормативными актами.
6. Обмен данными и третьи лица
6.1. Ваши персональные данные могут быть переданы третьим лицам в следующих целях:
6.1.1. Поставщикам услуг: Мы можем передавать Ваши данные сторонним поставщикам услуг для оказания наших услуг и улучшения их качества (например, хостинг, аналитика). Такие поставщики связаны с нами договорными обязательствами и обязуются использовать Ваши данные исключительно в указанных нами целях;
6.1.2. Партнерам и аффилированным лицам: Мы можем передавать агрегированные или обезличенные данные нашим партнерам и аффилированным лицам для аналитических и маркетинговых целей;
6.1.3. Правоохранительным или контролирующим органам в установленных законом случаях: Мы можем передавать Ваши персональные данные, если этого требует действующее законодательство, нормативные акты, постановления судов, судебные разбирательства или в соответствии с иными законными запросами государственных органов. Мы будем принимать соответствующие меры для того, чтобы раскрытие данных правоохранительным или контролирующим органам происходило в соответствии с действующим законодательством и нормативными актами. Мы также уделяем первостепенное внимание обеспечению конфиденциальности и безопасности Ваших персональных данных во время такого разглашения.
6.2. Мы можем разгласить Ваши данные только в следующих случаях:
6.2.1. Если это необходимо для предоставления Вам продукта или информации, оказания услуги;
6.2.2. Если наша компания будет приобретена третьим лицом или в случае слияния или создания совместного предприятия;
6.2.3. Если мы обязаны раскрыть Ваши персональные данные в соответствии с законодательством.
7. Меры по защите информации
7.1. В соответствии с требованиями GDPR и других применяемых законов о защите данных мы обязаны включать меры по защите данных и обеспечению безопасности данных во все операции, связанные с обработкой персональных данных. В этой связи мы принимаем во внимание следующие факторы:
7.1.1. Технологические возможности;
7.1.2. Стоимость внедрения;
7.1.3. Характер, объем, возможность и цели обработки данных;
7.1.4. Риски, которые представляет такая обработка данных для прав и свобод физических лиц.
7.2. В рамках настоящей Политики конфиденциальности и в целях надлежащей и эффективной защиты данных и конфиденциальности мы внедряем в свою практику следующие меры:
7.2.1. Обязанность по обеспечению безопасности данных: Мы серьезно относимся к вопросам безопасности данных и определяем обязанности всех наших сотрудников, подрядчиков и сторонних операторов по соблюдению принципов защиты данных.
7.2.2. Шифрование и обезличивание: Для обеспечения конфиденциальности данных и защиты персональных данных при их передаче и хранении мы используем, где это необходимо, стандартные методы шифрования и обезличивания. Это позволяет обеспечить конфиденциальность данных пользователя и защитить их от несанкционированного доступа.
7.2.3. Контроль доступа к данным: Доступ к персональным данным имеют только наши уполномоченные сотрудники. Для предотвращения несанкционированного доступа к конфиденциальным данным в нашей системе используется управление доступом на основе ролей (RBAC) и двухфакторная аутентификация.
7.2.4. Минимизация данных: Мы собираем и обрабатываем только минимальный объем персональных данных, необходимый для целей, указанных в нашей Политике конфиденциальности, а также избегаем сбора избыточных данных, не имеющих прямого отношения к установленной цели.
7.2.5. Реагирование на утечку данных: В случае утечки данных мы уведомляем надзорный орган (в нашем случае – Управление по защите данных Нидерландов) и пострадавших лиц в сроки, установленные GDPR, а также принимаем все разумные и возможные меры для устранения или минимизации негативных последствий утечки данных.
7.2.6. Представление информации об инцидентах, связанных с безопасностью: У нас есть четкий механизм, позволяющий пользователям сообщать нам о любых инцидентах, связанных с безопасностью их персональных данных. Наш Специалист по защите данных отвечает за реализацию необходимых шагов и действий по обеспечению безопасности персональных данных и защите конфиденциальности таких пользователей.
7.2.7. Методы безопасной разработки: В процессе разработки приложений и систем мы применяем методы безопасного кодирования, позволяющие минимизировать риск появления уязвимостей в системе безопасности.
7.2.8. План реагирования на инциденты: Мы разработали план реагирования на инциденты, в котором описаны действия, предпринимаемые в случае утечки данных или наступления инцидентов безопасности, включая уведомление пострадавших сторон и надзорных органов в соответствии с требованиями законодательства.
7.2.9. Безопасное хранение: Мы обеспечиваем безопасное хранение всех данных. Для этих целей мы используем межсетевые экраны, системы обнаружения/предотвращения взломов и другие меры безопасности для защиты от несанкционированного доступа.
7.2.10. Резервное копирование и восстановление данных: Мы регулярно выполняем резервное копирование данных и тестируем план восстановления данных, чтобы обеспечить максимально возможное восстановление данных в случае утечки или иных событий, связанных с потерей данных.
7.2.11. Ведение учета: Мы храним различные записи об обработке нами данных для целей демонстрации соблюдения требований GDPR.
7.2.12. Сторонние операторы персональных данных: Мы гарантируем, что в случае передачи персональных данных сторонним операторам, последние соблюдают требования GDPR по обеспечению безопасности данных. В частности, соответствие сторонних операторов требованиям GDPR подтверждается путем заключения с ними соглашений об обработке данных и/или других договоров.
7.2.13. Международная передача данных: Если мы передаем персональные данные за пределы ЕС, мы обеспечиваем надлежащий уровень защиты данных в соответствии с требованиями GDPR. Мы используем Стандартные договорные условия (SCC) и Обязательные корпоративные правила (BCR) для надлежащей защиты процесса передачи данных в другие страны (в случае такой передачи).
7.2.14. Проверки безопасности и тестирование: Мы регулярно проводим проверки безопасности, осуществляем мониторинг и/или оценку эффективности мер по защите данных, а также внесим все требуемые изменения и обновления в случае такой необходимости. Наш Специалист по защите данных отвечает за реализацию всех необходимых мер по обеспечению безопасности персональных данных и защите конфиденциальности.
7.2.15. Специальные тренинги для персонала: Для сотрудников, работающих с персональными данными физических лиц, проводятся специальные тренинги. Мы внедряем передовые методы обеспечения безопасности данных и следим за тем, чтобы наши сотрудники в полной мере осознавали важность и значимость ответственного обращения с данными. Все сотрудники должны знать о рисках, связанных с утечкой данных, а также о шагах и действиях, которые они могут предпринять для предотвращения утечки.
7.2.16. Обязанности пользователя: В случае обнаружения подозрительных действий в отношении своих персональных данных пользователь должен незамедлительно уведомить об этом нашего Специалиста по защите данных для защиты своих учетных данных. После получения сообщения от пользователя наш Специалист по защите данных незамедлительно примет все необходимые меры.
7.2.17. Межсетевые экраны: Мы используем межсетевые экраны для защиты сети от несанкционированного доступа и потенциальных внешних угроз.
7.2.18. Системы обнаружения/предотвращения вторжений (IDS/IPS): Мы используем IDS/IPS для мониторинга сетевого трафика и выявления потенциальных нарушений безопасности или подозрительных действий.
7.2.19. Меры физической безопасности: Мы также применяем меры физической безопасности для защиты центров обработки данных и серверов, включая контроль доступа, надзор и мониторинг, если это применимо.
7.2.20. Защита данных детей: Если наш веб-сайт или услуги ориентированы на детей, мы применяем дополнительные меры безопасности в соответствии с требованиями о наличии согласия родителей на обработку персональных данных несовершеннолетних.
7.2.21. Специальные правила для уязвимых групп населения: Мы учитываем потребности уязвимых групп населения, которые выступают участниками наших информационных материалов. Мы также принимаем надлежащие и эффективные меры по защите их данных.
7.2.22. Защита особенных (чувствительных) данных: Существуют некоторые категории данных, которые содержат особо чувствительную информацию, например:
1) Расовое или этическое происхождение;
2) Политические взгляды;
3) Религиозные или философские убеждения;
4) Членство в профсоюзной организации;
5) Физическое или психическое здоровье;
6) Биометрические или генетические данные;
7) Уголовные преступления или судимости.
GDPR требует наличия дополнительных законных оснований для обработки вышеуказанных данных. В связи с тем, что GDPR содержит строгие правила обработки чувствительных данных, мы обрабатываем такие данные только при наличии надлежащих законных оснований.
7.2.23. Обновление положений о безопасности данных: Мы оставляем за собой право обновлять и изменять положения Политики конфиденциальности, касающиеся безопасности данных, для отображения изменений в технологиях, нормативных актах или нашей практике.
8. Международная передача данных
8.1. Ваши персональные данные могут обрабатываться и передаваться в страны, не входящие в Европейскую экономическую зону (ЕЭЗ).
8.2. При передаче данных в страны, не имеющие соответствующего законодательства о защите данных, мы будем применять надлежащие меры безопасности, например, стандартные договорные положения или другие утвержденные механизмы защиты данных.
9. Хранение данных
9.1. Мы храним Ваши персональные данные только до тех пор, пока это необходимо для выполнения целей настоящей Политики конфиденциальности, или пока это требуется в соответствии с законом.
9.2. Сроки хранения данных могут различаться в зависимости от характера данных и целей их обработки.
9.3. По истечении срока хранения данные безопасно удаляются, за исключением случаев, когда сохранение данных необходимо для осуществления законных требований, предъявления юридических претензий или защиты от них.
10. Ваши права и безопасность данных
10.1. Мы применяем соответствующие технические и организационные меры для защиты Ваших персональных данных от несанкционированного доступа, изменения, разглашения или уничтожения.
10.2. Мы делаем все возможное для защиты Вашей конфиденциальности и безопасности данных. Однако, несмотря на меры предосторожности и средства защиты данных, мы не можем нести ответственности за сохранность Ваших данных при их передаче/получении через Интернет или беспроводные средства связи.
10.3. Согласно положениям GDPR Вы, как субъект персональных данных, имеете определенные права в отношении Ваших персональных данных, которые включают в себя следующие права:
10.3.1. Право на доступ, внесение исправлений или обновление информации о Вас;
10.3.2. Право требовать удаления данных о Вас (право на забвение).
10.3.3. Право возражать против обработки Ваших данных;
10.3.4. Право на ограничение обработки Ваших данных;
10.3.5. Право на перенос данных;
10.3.6. Право на отзыв любого предоставленного Вами согласия на обработку данных.
10.4. Для осуществления вышеуказанных прав, пожалуйста, свяжитесь с нами по электронной почте: [email protected] и отправьте свой запрос. Мы ответим на Ваши запросы оперативно и в соответствии с действующим законодательством.
11. Файлы cookie и технологии отслеживания
11.1. Мы используем файлы cookie и аналогичные технологии отслеживания для повышения удобства использования нашего веб-сайта.
11.2. Cookie – это небольшой текстовый файл с идентифицирующими Вас данными, который веб-сайт может хранить на Вашем компьютере. С их помощью веб-сайт распознает Ваше устройство и запоминает информацию о Ваших предпочтениях, действиях и настройках. Cookies могут быть как сессионными (удаляются при закрытии браузера), так и постоянными (остаются на устройстве в течение определенного периода времени или до удаления).
11.3. Наш веб-сайт сохраняет файлы cookie на Вашем компьютере для следующих целей:
11.3.1. для облегчения и персонализации использования Вами нашего веб-сайта, включая анализ посещаемости сайта и определение того, какая информация интересует пользователей;
11.3.2. для демонстрации рекламы;
11.3.3. для определения того, зарегистрированы ли Вы на нашем веб-сайте;
11.3.4. для хранения информации о Ваших предпочтениях;
11.3.5. для того, чтобы помочь нам персонализировать веб-сайт для Вас, запоминая Ваши предпочтения и настройки;
11.3.6. для использования информации в агрегированном виде (без идентификации личности) в маркетинговых и стратегических целях.
11.4. Мы используем:
11.4.1. Строго необходимые файлы cookie: Эти файлы cookie нужны для нормального функционирования нашего веб-сайта. Они позволяют перемещаться по сайту и использовать его функции, например, получать доступ к защищенным областям веб-сайта.
11.4.2. Производительные файлы cookie: Эти файлы cookie собирают анонимную информацию о том, как посетители используют наш веб-сайт. Они помогают нам улучшить работу веб-сайта, определить популярные страницы и понять, как пользователи взаимодействуют с нашим контентом.
11.4.3. Функциональные файлы cookie: Эти файлы cookie позволяют нашему веб-сайту запоминать сделанный Вами выбор (например, языковые предпочтения) и предоставлять расширенные, более персонализированные функции.
11.4.4. Файлы сookie для таргетинга/рекламы: Эти файлы cookie используются для демонстрации рекламы, которая актуальна для Вас и соответствует Вашим интересам. Они также могут использоваться для ограничения количества показов рекламы и оценки эффективности рекламных кампаний.
11.4.5. Сторонние файлы cookie: Мы также можем разрешать сторонним поставщикам услуг, таким как рекламодатели и аналитические компании, устанавливать файлы cookie на нашем веб-сайте. Эти файлы cookie позволяют им предоставлять релевантную рекламу, анализировать посещаемость и использование сайта. На сторонние файлы cookie распространяется политика конфиденциальности указанных сторонних операторов.
11.5. Согласие на использование файлов cookie и управление ими: Продолжая пользоваться нашим Веб-сайтом, Вы соглашаетесь с использованием файлов cookie в порядке, описанном настоящей Политикой конфиденциальности. Вы можете управлять своими предпочтениями в отношении файлов cookie и в любое время отозвать согласие на их использование с помощью наших Настроек файлов cookie. Кроме того, Вы можете контролировать и удалять файлы cookie с помощью настроек Вашего браузера. Однако обратите внимание, что отключение некоторых файлов cookie может повлиять на функциональность нашего Веб-сайта.
11.6. Вы можете отклонить наши файлы cookie, если это позволяет Ваш браузер, а также настроить свой браузер для блокировки файлов cookie, однако в этом случае Вы не сможете пользоваться всеми услугами на наших веб-сайтах.
11.7. Строго необходимые файлы cookie постоянно включены при посещении нашего веб-сайт и их невозможно отключить без изменения настроек браузера.
11.8. Мы используем строго необходимые файлы cookie для того, чтобы убедиться, что наши услуги предоставляются корректно и отвечают потребностям и интересам аудитории. Строго необходимые файлы cookie всегда включены, когда Вы посещаете наш веб-сайт. При первом посещении веб-сайта мы проинформируем Вас о других видах файлов cookie и попросим выбрать, какие файлы cookie мы можем использовать.
11.9. Вы всегда можете изменить свое решение с помощью настроек. Прекращение использования всех файлов cookie может привести к ограничению доступа к некоторым нашим услугам и контенту или к их некорректной работе.
11.10. Мы также используем функциональные, производительные и рекламные файлы cookie, чтобы сделать использование Вами веб-сайта более комфортным. Вы можете включить или выключить их в любое время.
11.11. Мы будем использовать вышеуказанные файлы cookie только при наличии Вашего согласия.
11.12. Пожалуйста, ознакомьтесь с таблицей, приведенной ниже, где указан каждый тип файлов cookie, которые размещает Телеканал Дождь:
11.13. Вы можете изменить свое согласие, удалив файлы cookie из вашего браузера или изменив свой первоначальный выбор, нажав на кнопку Cookie, расположенную в нижней части страницы сайта.
12. Конфиденциальность третьих лиц
12.1. Наши веб-сайты могут содержать ссылки на веб-сайты, администрируемые третьими лицами, которые имеют собственную политику конфиденциальности.
12.2. Мы не несем никакой ответственности за действия таких сторонних веб-сайтов, и их использование осуществляется на Ваш собственный риск.
13. Изменение настоящей Политики конфиденциальности
13.1. Мы имеем право время от времени обновлять настоящую Политику конфиденциальности.
13.2. Мы будем уведомлять Вас о любых существенных изменениях настоящей Политики путем размещения уведомлений на нашем веб-сайте или иными способами.
13.3. Мы рекомендуем Вам периодически проверять и просматривать настоящую Политику, чтобы быть в курсе последних изменений.
14. Контактная информация:
14.1. В случае возникновения вопросов или опасений относительно настоящей Политики конфиденциальности или наших методов работы с данными, пожалуйста, свяжитесь с нами по электронной почте: [email protected].
15. Что делать, если вы недовольны нашим ответом и у вас есть жалоба:
15.1. При наличии претензий относительно обработки нами Ваших персональных данных, Вы имеете право подать жалобу в Управление по защите данных Нидерландов (Autoriteit Persoonsgegevens), которое регулирует соблюдение требований по защите данных в Нидерландах.
15.2. Законом установлено, что Управление по защите данных Нидерландов (Autoriteit Persoonsgegevens) является надзорным органом по защите данных и осуществляет контроль за соблюдением требований GDPR и Закона об имплементации Бернской конвенции.
15.3. Контактные данные Управления по защите данных Нидерландов:
Autoriteit Persoonsgegevens
Postbus 93374 2509 AJ DEN HAAG
Телефонный номер: (+31) - (0)70 - 888 85 00
Веб-сайт: https://autoriteitpersoonsgegevens.nl/en
PRIVACY POLICY
[Last updated: 06/09/2023]
- Introduction
- TV Rain (hereinafter – "We", "Our" or "Us") as a licensed broadcasting service provider is committed to protecting the privacy and security of your personal data information. Your privacy is important to us, and we are committed to ensuring the security and confidentiality of your information.
- This Privacy Policy outlines how we collect, use, store, disclose, safeguard and protect your personal information when you visit our website, access our services or interact with our content and/or website: https://tvrain.tv/ (hereinafter – “Website”).
- This Privacy Policy applies to all users and individuals, regardless of their location, who interact with our services, website and content. We are dedicated to upholding the highest standards of data privacy and protection, and we adhere to the principles and requirements set forth by the General Data Protection Regulation (EU) 2016/679 (hereinafter – “GDPR”), regardless of your jurisdiction.
- We are dedicated to complying with all applicable data protection laws, and where such laws provide greater protections or impose more stringent requirements than the GDPR, we will adhere to these stricter standards to ensure the utmost security and privacy of your personal information.
- We will always process your personal information in accordance with applicable privacy and data protection laws, including the GDPR and privacy and electronic communication regulations, as well as other applicable data protection laws.
- We collect information from our website users, subscribers, customers and prospects. The information below describes what information we collect and how it is used.
- IF YOU DO NOT AGREE WITH THIS PRIVACY POLICY IN WHOLE OR ANY PART OF IT, PLEASE DO NOT USE OUR WEBSITE, AS WELL AS DO NOT ACCESS OUR SERVICES OR INTERACT WITH OUR CONTENT.
- Our Privacy and Data Protection Principles
- While processing personal data, we respect the following principles:
- Fairness and transparency – personal data is processed in a transparent manner in relation to the data subject and the data subject has a right of access to his/her processed data and receives information on objectives and principles of processing when personal data is obtained as well as information on the subject’s rights in relation to personal data processing;
- Purpose limitation – data is collected and processed only for specified, explicit and legitimate purposes;
- Data minimisation – data processed is adequate to the purpose for which it is processed, so redundant or excessive data is not processed;
- Accuracy – we take every reasonable step to ensure that personal data is accurate and that data subjects have unrestricted right to access their data, have it supplemented or rectified;
- Storage limitation – personal data is kept only for the period necessary for the purposes and is permanently removed after that period;
- Integrity and confidentiality – we use technical or organisational measures that protect data against accidental or unlawful disclosure or enable protection against accidental or unlawful destruction or modification;
- Accountability – we document the process of personal data processing.
- Information collected and processed
- We may collect and process the following categories of personal data when you use our services:
- Information provided by you – we may collect various types of personal information about our users, which may include but is not limited to name and surname, email address, location data (for example, country, region, city or town), job title, gender, address, telephone number, email address, preferences in receiving communications and other contact details, as well as payment and billing information (if applicable);
- Device Information – we may collect information about the devices you use to access our content and services, including IP address (a unique number assigned to your computer that allows web servers to locate and identify your computer), device type, operating system, browser type and other technical data, such as, for example, the website's URL you came from and went to, as well as information collected about your use of our services (such as what you read or watched). This information is compiled and may be analysed on both an individual and an aggregated basis.
- Viewing Preferences – we may collect data on your viewing preferences, such as the content you watch and your interactions with our content and services.
- We collect your information in differing ways, such as when you:
- Visit our website, use our mobile apps or our smart TV apps;
- Contact our company, staff or representatives;
- Engage on social media platforms;
- Submit requests, order a product or service, sign up for information, promotions or competitions, send us feedback.
- We also collect information through cookies from information in the public domain.
- How We Use Your Information
- We use the collected data for the following purposes:
- To provide, maintain our services and improve our services and content;
- To personalize and improve your experience with our services and content;
- To personalize your interactions with our website and content;
- To process your requests, communicate with you, respond to inquiries and provide customer support;
- To analyse usage patterns and trends to enhance the service's performance and features;
- To send you service-related communications, updates, and promotional materials;
- To process payments and fulfil orders (if applicable);
- To analyse user behaviour and improve our website and services;
- To comply with legal obligations and enforce our terms and conditions.
- Legal Basis for Data Processing
- We will only process your personal data when we have a valid legal basis, which may include:
- Your consent to the processing: We will seek your consent for specific data processing activities where required by law. You have the right to withdraw your consent at any time.
- Performance of Service: Processing necessary for the performance of a contract/services or to take steps at your request before entering into the contract;
- Legitimate Interests: Processing necessary for our legitimate interests in providing and improving our services and content, understanding your preferences and marketing our services.
- Compliance with legal obligations: We may process your personal data when necessary to comply with legal obligations imposed on us by applicable laws and regulations.
- Data Sharing and Third Parties
- We may share your personal data with third parties for the following purposes:
- With service providers: We may share your information with third-party service providers to help us operate and improve our services (e.g., hosting, analytics). These providers are contractually bound to use your data solely for the purposes specified by us;
- With partners and affiliates: We may share aggregated or anonymized data with our partners and affiliates for analytical and marketing purposes;
- With legal authorities or regulatory bodies if required by law: We may share your personal data when required by applicable laws, regulations, court orders, legal processes or other lawful request from governmental authorities. We will take appropriate measures to ensure that any data disclosures to legal authorities or regulatory bodies are done in compliance with applicable laws and regulations. We will also prioritize safeguarding the confidentiality and security of your personal data during such disclosures.
- We will only disclose your information:
- if it is necessary to provide a product, service or information;
- in case of acquisition of our company by a third party or in case of a merger or joint venture;
- where we are under a legal obligation to disclose your personal information.
- Data Protection Measures
- The GDPR and other applicable data protection laws requires to build data protection considerations and security measures into all of our operations that involve the processing of personal data. In this framework we take into account the following factors:
- Technological capacities;
- The cost of implementation;
- The nature, scope, opportunity and purposes of data processing;
- The risks posed by such data processing to rights and freedoms of individuals.
- Within the scope of this Privacy Policy and for the purposes of due and effective data and privacy protection, we implement in our practice the following measures:
- Data Security Responsibilities: We take data security seriously and outline the responsibilities of all our employees, contractors, and third-party processors to adhere to data protection principles.
- Encryption and Anonymization: We use industry-standard encryption and anonymization techniques, where appropriate, to ensure data confidentiality and privacy, as well as safeguard personal data during transmission and storage. This ensures that user data remains confidential and protected from unauthorized access.
- Data Access Controls: Access to personal data is restricted to our authorized personnel only. Our system uses role-based access controls and two-factor authentication to prevent unauthorized access to sensitive data.
- Data Minimization: We only collect and processes the minimum amount of personal data necessary for the purposes, specified in our Privacy Policy, as well as to avoid collecting excessive data that is not directly relevant to the purpose.
- Data Breach Response: In case of a data breach, we notify the supervisory authority (in our case - Dutch Data Protection Authority) and affected individuals within the timeframes, specified by the GDPR, as well as implement all reasonable and possible measures for elimination or minimization of negative effect of such data breach.
- Security Incident Reporting: We have a clear mechanism for users to report any security incidents or concerns related to their personal data to us. Our Data Protection Officer is responsible for implementing the necessary steps and actions for safeguarding personal data and privacy protection of such users.
- Secure Development Practices: We implement secure coding practices during the development of applications and systems to minimize the risk of introducing security vulnerabilities.
- Incident Response Plan: We have our developed incident response plan that outlines the steps taken in case of a data breach or security incident, including notifying affected parties and regulatory authorities as required by law.
- Secure Storage: We ensure that all data is stored securely. For these purposes we use firewalls, intrusion detection/prevention systems and other security measures in order to protect against unauthorized access.
- Data Backup and Recovery: We regularly back up our data and implement a data recovery plan to ensure that we can restore data as much as possible in case of a breach or other data loss events.
- Record keeping: To demonstrate our GDPR compliance, we keep various records of our data processing activities.
- Third-Party Processors: If we share personal data with third-party processors, we ensure that such processors comply with GDPR data security requirements. In particular, we obtain guarantees of their GDPR compliance through concluding data processing agreements and/or other contracts.
- International Data Transfers: If we transfer personal data outside the EU, we ensure an adequate level of data protection in accordance with GDPR requirements. We use Standard Contractual Clauses and Binding Corporate Rules for adequate protection of data transfers in third countries (if such).
- Security Audits and Assessments: We conduct regular security audits, monitoring and/or assessments to evaluate the effectiveness of data security measures and make all the necessary changed and updates in case of such a need. Our Data Protection Officer is responsible for implementing all the necessary steps for safeguarding personal data and privacy protection.
- Specific staff trainings: Specific trainings are carried out for our staff who handles personal data of individuals. We implement best data security practices and make sure that our employees fully understand the importance and significance of handling data responsibly. All employees should be aware of the risks of data leaks, as well as the steps and actions they can take to prevent them.
- User Responsibilities: In case of any suspicious activities related to their personal data, the user shall promptly send a report to our Data Protection Officer to protect their own account credentials. After receiving such reports, our Data Protection Officer will promptly take all the necessary steps.
- Firewalls: We use firewalls to protect your network from unauthorized access and potential external threats.
- Intrusion Detection/Prevention Systems (IDS/IPS): We use IDS/IPS to monitor network traffic and identify potential security breaches or suspicious activities.
- Physical Security: If applicable, we also implement physical security measures in place to protect data centers and servers, including access controls, surveillance and monitoring.
- Children's Data Protection: If our website or services target children, we implement additional security measures in accordance with parental consent requirements for processing their personal data.
- Special Rules for Vulnerable Peoples: We also take into account the needs of vulnerable peoples that are participants of our content. We implement due and effective measures for their data protection as well.
- Special (Sensitive) Data Protection: There are some categories of data that are particularly sensitive, such as:
- Racial or ethical origin;
- Political opinions;
- Religious or philosophical beliefs;
- Trade union membership;
- Physical or mental health;
- Biometric or genetic data; and
- Criminal offenses or convictions.
In case of such data, GDPR requires us to have an additional legal ground for their processing. The GDPR has strict rules on sensitive data processing, so we process such data only if the legal grounds are duly met.
- Updates to Data Security Provisions: We reserve the right to update and modify the data security provisions of the Privacy Policy to reflect changes in technology, regulations, or our practices.
- International Data Transfers
- Your personal data may be processed in and transferred to countries outside the European Economic Area (EEA).
- When we transfer data to countries without adequate data protection laws, we will implement suitable safeguards, such as standard contractual clauses or other approved mechanisms.
- Data Retention
- We will retain your personal data only for as long as necessary to fulfil the purposes outlined in this Privacy Policy, or as required by law.
- Data retention periods may vary depending on the nature of the data and the purposes for which it is processed.
- After a retention period has lapsed, the information is securely deleted, unless it is necessary for the establishment, exercise or defense of legal claims.
- Your Rights and Data Security
- We implement appropriate technical and organizational measures to protect your personal data from unauthorized access, alteration, disclosure, or destruction.
- We do our best to protect your privacy and data security. However, despite the caution and means of protection, you should know that we cannot be responsible for the safety of your information when transmitting/receiving over the Internet or wireless means.
- As a data subject under the GDPR, you have certain rights concerning your personal data, including:
- The right to access, correct, or update your information;
- The right to request the erasure of your data (right to be forgotten)
- The right to object to the processing of your data;
- The right to restrict the processing of your data;
- The right to data portability;
- The right to withdraw any consent to processing you have provided us;
- To exercise these rights, please contact us by [email protected] and send your request. We will respond to your requests promptly and in accordance with applicable laws.
- Cookies and Tracking Technologies
- We use cookies and similar tracking technologies to enhance your user experience.
- A cookie is a small data text file which a website can store on your computer that can identify you. They help the website recognize your device and remember information about your preferences, actions, and settings. Cookies can be either session cookies (deleted when you close your browser) or persistent cookies (remain on your device for a defined period or until deleted).
- Our website stores cookies on your computer:
- to facilitate and customise your use of our website, including analysing web traffic and seeing what information people are interested in
- to deliver advertising;
- to identify whether you are signed into our website;
- to store information about preferences;
- to help us personalize the website to you by remembering your preferences and settings;
- to use information in aggregate (where no individual is identified) for marketing and strategic purposes.
- We use:
- Strictly Necessary Cookies: These cookies are essential for the proper functioning of our Website. They enable you to navigate the site and use its features, such as accessing secure areas.
- Performance Cookies: These cookies collect anonymous information about how visitors use our Website. They help us improve the performance of the site, identify popular pages, and understand how users interact with the content.
- Functional Cookies: These cookies allow our Website to remember choices you make (such as language preferences) and provide enhanced, more personalized features.
- Targeting/Advertising Cookies: These cookies are used to deliver advertisements that are relevant to you and your interests. They may also be used to limit the number of times you see an ad and measure the effectiveness of ad campaigns.
- Third-Party Cookies: We may also allow third-party service providers, such as advertisers and analytics companies, to set cookies on our Website. These cookies enable them to deliver relevant advertisements and analyze website traffic and usage. Third-party cookies are subject to the privacy policies of these third parties.
- Cookie Consent and Management: By continuing to use our Website, you consent to the use of cookies as described in this Privacy Policy. You can manage your cookie preferences and withdraw consent at any time through our Cookie Settings. Additionally, you can control and delete cookies through your browser settings. However, please note that disabling certain cookies may affect the functionality of our Website.
- You can decline our cookies if your browser permits and you may be able to set your browser to refuse cookies, but you may not be able to use all services on our websites if that is the case.
- Some cookies are always on when you visit us, and you can’t turn them off unless you change your browser settings. These are strictly necessary cookies.
- We use strictly necessary cookies to make sure our services work correctly and are meeting audience needs and interests. Strictly necessary cookies are always on when you visit our website. On your first visit, we will tell you about our other types of cookies and ask you to choose which cookies we can use.
- You can always change your mind by going to your settings. Stopping all cookies might mean you cannot access some our services and content, or that some of them might not work properly for you.
- We also use functional, performance and advertising cookies to make your experience more enjoyable. You can switch these on or off at any time.
- We will only use them if you’ve agreed with these cookies.
- Please read in the table below about each type of cookie which cookies TV Rain places:
- You can change your consent by either deleting cookies from your browser or by changing your original choice by clicking on the Cookie button at the bottom of this web-site page.
- Third-party privacy
- Our websites may contain links to websites operated by third parties with their own privacy policies.
- We do not accept any responsibility or liability for the practices of such third-party websites and use of such websites is at your own risk.
- Changes to this Privacy Policy
- We may update this Privacy Policy from time to time.
- We will notify you of any material changes by placing a notice on our website or by other means.
- We encourage you to periodically check back and review this Policy so that you are up-to-date.
- Contact Us
If you have any questions or concerns regarding this Privacy Policy or our data practices, please contact us: [email protected].
- What if you are still unhappy and you have a complaint
- You have a right to complain to the Dutch Data Protection Authority (Autoriteit Persoonsgegevens), which regulates data protection compliance in the Netherlands, if you are unhappy with how we have processed your personal data.
- The Dutch Data Protection Authority (Autoriteit Persoonsgegevens) has been appointed by law as the supervisory data protection authority and supervises compliance with the GDPR and the Implementation Act.
- The Dutch Data Protection Authority's contact details are as follows:
Autoriteit Persoonsgegevens
Postbus 93374 2509 AJ DEN HAAG
Telephone number: (+31) - (0)70 - 888 85 00
Website: https://autoriteitpersoonsgegevens.nl/en