Политика конфиденциальности

Сайт: pddcanada.com
Дата вступления в силу: 1 января 2026 года
Последнее обновление: 1 января 2026 года
Контакт: mail@pddcanada.com


Содержание

  1. Введение и область применения
  2. Определения
  3. Информация, которую мы собираем
  4. Правовые основания обработки (GDPR)
  5. Соответствие PIPEDA (Канада)
  6. Управление согласием на файлы cookie (WPConsent)
  7. Как мы используем вашу информацию
  8. Передача вашей информации третьим лицам
  9. Хранение данных
  10. Международная передача данных
  11. Ваши права в отношении защиты данных (GDPR)
  12. Ваши права в соответствии с PIPEDA
  13. Права жителей Калифорнии (CCPA / CPRA)
  14. Безопасность данных
  15. Уведомление о нарушении безопасности данных
  16. Автоматизированное принятие решений и профилирование
  17. Конфиденциальность несовершеннолетних
  18. Двуязычная функциональность
  19. Ссылки на сторонние ресурсы и встроенный контент
  20. Изменения Политики конфиденциальности
  21. Контактная информация и запросы по защите данных

1. Введение и область применения

Мы, Администрация сайта pddcanada.com (далее — «Мы», «Нас» или «Наш»), уважаем вашу конфиденциальность и твёрдо привержены защите ваших персональных данных. Настоящая Политика конфиденциальности (далее — «Политика») является исчерпывающим юридическим документом, объясняющим, каким образом Мы собираем, используем, раскрываем, храним и защищаем вашу информацию при посещении нашего сайта pddcanada.com (далее — «Сайт») или использовании любых предоставляемых на нём услуг.

Настоящая Политика применяется ко всем Пользователям Сайта вне зависимости от их географического местоположения, с отдельными положениями для пользователей в Канаде (PIPEDA), Европейской экономической зоне (GDPR), штате Калифорния (CCPA/CPRA) и иных юрисдикциях с применимым законодательством о конфиденциальности. Получая доступ к Сайту или используя его, Вы подтверждаете, что прочитали и поняли настоящую Политику конфиденциальности. Если Вы не согласны с каким-либо положением настоящей Политики, пожалуйста, немедленно прекратите использование Сайта.

Настоящая Политика конфиденциальности должна рассматриваться совместно с нашим Пользовательским соглашением, которые вместе составляют полную правовую основу, регулирующую использование вами Сайта. В случае противоречия между документами приоритет имеет документ, содержащий более специальные положения по конкретному вопросу.


2. Определения

Для целей настоящей Политики конфиденциальности следующие термины имеют значения, указанные ниже:

Персональные данные — любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу («субъект данных»). Идентифицируемым является лицо, которое может быть прямо или косвенно идентифицировано по ссылке на идентификатор, такой как имя, идентификационный номер, данные о местоположении или сетевой идентификатор.

Персональная информация (PIPEDA) — информация о идентифицируемом лице, включая, но не ограничиваясь, именем, адресом электронной почты, IP-адресом и данными о транзакциях, но исключая деловую контактную информацию, используемую в коммерческих целях.

Обработка — любая операция или совокупность операций, производимых с персональными данными, независимо от того, осуществляются ли они автоматизированными средствами, включая сбор, запись, организацию, хранение, адаптацию, извлечение, использование, раскрытие или удаление.

Контролёр данных — pddcanada.com, субъект, определяющий цели и средства обработки персональных данных.

Обработчик данных — физическое или юридическое лицо, обрабатывающее персональные данные от имени Контролёра.

Согласие — добровольное, конкретное, информированное и однозначное волеизъявление субъекта данных, посредством которого он выражает согласие на обработку персональных данных, к нему относящихся.

Нарушение безопасности данных — нарушение безопасности, ведущее к случайному или незаконному уничтожению, утрате, изменению, несанкционированному раскрытию или доступу к персональным данным.

GPC (Global Privacy Control) — технический сигнал, отправляемый браузером или расширением браузера, указывающий на предпочтение пользователя отказаться от продажи или передачи персональных данных.

WPConsent — платформа управления согласием, используемая на данном Сайте для сбора, записи и управления предпочтениями пользователей в отношении файлов cookie. Все данные о согласии хранятся исключительно на наших собственных серверах и никогда не передаются внешним сервисам управления согласием.

PIPEDA — Personal Information Protection and Electronic Documents Act (Закон о защите персональной информации и электронных документов Канады, S.C. 2000, c. 5) — федеральный закон Канады, регулирующий сбор, использование и раскрытие персональной информации в ходе коммерческой деятельности.


3. Информация, которую мы собираем

Мы собираем персональные данные по двум основным каналам: информация, которую Вы активно нам предоставляете, и информация, автоматически собираемая в процессе вашего взаимодействия с Сайтом. Мы применяем принцип минимизации данных и собираем только то, что необходимо для заявленных целей.

3.1 Информация, предоставляемая Вами напрямую

3.1.1 Регистрация учётной записи

При регистрации учётной записи для получения платного доступа мы собираем:

  • Адрес электронной почты — используется в качестве вашего уникального идентификатора и для коммуникаций, связанных с учётной записью;
  • Пароль — хранится в хэшированной форме; мы никогда не храним пароли в открытом виде.

Мы не собираем ваше полное имя, дату рождения или какие-либо документы, удостоверяющие личность, при регистрации, если это специально не требуется и не раскрыто.

Регистрация на Сайте защищена технологией reCAPTCHA v3 от Google. При использовании формы регистрации Google может собирать определённую информацию в соответствии с условиями Политики конфиденциальности Google и Условиями использования.

3.1.2 Форма связи

При отправке сообщения через форму связи (реализованную посредством FluentForms) мы собираем:

  • Ваш адрес электронной почты;
  • Содержание вашего сообщения;
  • Любые прикреплённые файлы, которые Вы добровольно предоставляете;
  • Метаданные, такие как дата, время и тема сообщения;
  • Ваш IP-адрес — используется для предотвращения спама и злоупотреблений.

Форма связи защищена технологией Cloudflare Turnstile для предотвращения спама и автоматизированных отправок. При использовании формы связи Cloudflare может собирать определённую техническую информацию в соответствии с Политикой конфиденциальности Cloudflare.

Мы сохраняем обращения через форму связи в течение 3 лет для обеспечения возможности последующего сопровождения и разрешения повторных вопросов.

3.1.3 Комментарии и пользовательский контент

При размещении комментария на Сайте мы собираем:

  • Текст вашего комментария;
  • Ваш IP-адрес — используется для обнаружения спама и предотвращения злоупотреблений;
  • Строку агента пользователя браузера — используется для технического предотвращения мошенничества;
  • Временную метку размещения.

Комментарии подлежат премодерации. Размещая комментарий, Вы предоставляете нам неисключительную, безвозмездную лицензию на его отображение и распространение в связи с услугами Сайта, как описано в нашем Пользовательском соглашении.

Для предотвращения спама в комментариях используется плагин Antispam Bee. Antispam Bee работает без передачи данных внешним сервисам — вся проверка на спам осуществляется локально на нашем сервере, без передачи IP-адресов или контента комментариев третьим лицам.

3.2 Информация, собираемая автоматически

3.2.1 Технические данные и данные об использовании

При посещении Сайта наши серверы и аналитические инструменты автоматически собирают определённую техническую информацию:

  • IP-адрес (анонимизированный там, где это технически возможно и требуется применимым законодательством);
  • Тип, версия и языковые настройки браузера;
  • Операционная система и тип устройства;
  • URL-адрес источника перехода и страница выхода;
  • Посещённые страницы, время, проведённое на каждой странице, и путь навигации;
  • Дата и время посещения;
  • Разрешение экрана и размер области просмотра.

Эти данные собираются преимущественно через серверные журналы и сервис Google Analytics (с включённой анонимизацией IP-адресов и активированным Google Consent Mode v2). Они используются в агрегированной, анонимизированной форме для улучшения производительности Сайта и пользовательского опыта.

3.2.2 Файлы cookie и аналогичные технологии

Мы используем файлы cookie, локальное хранилище и аналогичные технологии отслеживания для обеспечения функциональности и анализа использования. Управление файлами cookie осуществляется через WPConsent Pro, нашу самостоятельно размещённую платформу управления согласием. Все решения о согласии хранятся на наших собственных серверах и никогда не передаются сторонним сервисам управления согласием.

Неосновные файлы cookie — включая аналитические — активируются только после предоставления Вами явного согласия через баннер cookie, отображаемый при вашем первом посещении. Вы можете в любое время просмотреть и изменить свои предпочтения согласия, посетив настройки cookie через ссылку в подвале Сайта.

Подробный перечень всех файлов cookie, используемых на Сайте, их назначения и сроков хранения представлен в настройках cookie, доступных из подвала каждой страницы Сайта.

3.2.3 Записи о согласии

В соответствии с требованиями подотчётности GDPR (статья 5(2)) и принципами PIPEDA мы ведём запись каждого решения о согласии, принятого посетителями Сайта. Журнал согласий включает:

  • Временную метку события согласия;
  • Анонимизированный IP-адрес или идентификатор сессии;
  • Конкретные выбранные предпочтения согласия (принято/отклонено по каждой категории);
  • Версию Политики конфиденциальности, действовавшую на момент принятия решения о согласии.

Эти записи хранятся исключительно на наших серверах (через WPConsent Pro) и используются только для подтверждения соблюдения применимого законодательства. Они не передаются третьим лицам. Вы можете запросить копию вашей записи о согласии, связавшись с нами по адресу mail@pddcanada.com.

3.3 Платёжная информация

Мы не собираем, не храним и не обрабатываем какие-либо финансовые данные напрямую. Все платежи обрабатываются исключительно через PayPal, нашего стороннего платёжного процессора. При совершении покупки Вы перенаправляетесь в безопасный платёжный интерфейс PayPal, который регулируется собственной Политикой конфиденциальности PayPal.

После успешного платежа мы получаем от PayPal только следующую информацию:

  • Статус подтверждения платежа (успешно/неуспешно);
  • Идентификатор транзакции PayPal;
  • Сумму покупки и валюту.

Мы никогда не имеем доступа к номерам ваших кредитных карт, реквизитам банковских счетов, CVV-кодам или иным финансовым учётным данным. Подробную информацию о том, как PayPal обрабатывает ваши финансовые данные, см. в Политике конфиденциальности PayPal.


4. Правовые основания обработки (GDPR)

Если Вы находитесь в Европейской экономической зоне (ЕЭЗ), Общий регламент защиты данных (GDPR) обязывает нас определить правовое основание для каждой деятельности по обработке, связанной с вашими персональными данными. Мы опираемся на следующие правовые основания:

Правовое основаниеДеятельность по обработкеСсылка на GDPR
Договор (ст. 6(1)(b))Создание учётной записи, предоставление доступа к оплаченному контенту, отправка писем о сбросе пароля и транзакционных уведомленийОбработка необходима для исполнения договора, стороной которого является субъект данных
Законные интересы (ст. 6(1)(f))Предотвращение мошенничества, обнаружение спама, мониторинг злоупотреблений, ведение журналов безопасности, улучшение производительности СайтаМы балансируем наши интересы с вашими правами и свободами; Вы можете возразить против такой обработки в любое время
Согласие (ст. 6(1)(a))Аналитические файлы cookie (Google Analytics), необязательные персонализационные функции, неосновные файлы cookieВы можете отозвать согласие в любое время через настройки cookie без ущерба для законности обработки, осуществлённой до отзыва
Юридическое обязательство (ст. 6(1)(c))Хранение записей о транзакциях для целей бухгалтерского учёта и налогообложения, ответ на законные запросы от властейОбработка необходима для выполнения требований применимого законодательства

В случаях, когда обработка основана на законных интересах, мы проводим тест на баланс интересов для обеспечения того, что наши интересы не нарушают ваши основные права. Вы можете запросить информацию о проведённом тесте на баланс интересов, связавшись с нами по адресу mail@pddcanada.com.


5. Соответствие PIPEDA (Канада)

Поскольку Сайт ориентирован преимущественно на пользователей в Канаде, мы соблюдаем Закон о защите персональной информации и электронных документов (PIPEDA) и связанные провинциальные законы о конфиденциальности. PIPEDA устанавливает десять принципов справедливого обращения с информацией, которые мы соблюдаем следующим образом:

5.1 Подотчётность

Компания несёт ответственность за персональную информацию, находящуюся в её распоряжении или под её контролем. Мы назначили ответственное лицо за соблюдение настоящей Политики. Запросы и жалобы могут направляться по адресу mail@pddcanada.com.

5.2 Определение целей

Цели сбора персональной информации определены в разделе 7 настоящей Политики. Мы определяем цели сбора до или в момент сбора информации. Мы не используем и не раскрываем персональную информацию для целей, не указанных при сборе, за исключением случаев получения дополнительного согласия или когда это требуется или разрешено законом.

5.3 Согласие

Мы получаем информированное согласие на сбор, использование и раскрытие персональной информации, за исключением случаев, когда это не требуется по закону. Форма согласия может варьироваться:

  • Явное согласие — для файлов cookie аналитики и маркетинга (через баннер WPConsent);
  • Подразумеваемое согласие — для сбора информации, необходимой для исполнения запрошенной услуги (например, адрес электронной почты при регистрации).

Вы можете в любое время отозвать своё согласие с учётом договорных и правовых ограничений, уведомив нас в разумный срок. Отзыв согласия может повлиять на нашу способность предоставлять вам определённые услуги.

5.4 Ограничение сбора

Мы собираем только ту персональную информацию, которая необходима для определённых нами целей. Информация собирается честными и законными средствами.

5.5 Ограничение использования, раскрытия и хранения

Персональная информация используется или раскрывается только для целей, для которых она была собрана, за исключением случаев получения согласия субъекта данных или когда это требуется законом. Персональная информация хранится только в течение времени, необходимого для достижения указанных целей (см. раздел 9).

5.6 Точность

Мы стремимся поддерживать точность, полноту и актуальность персональной информации в степени, необходимой для целей, для которых она используется. Вы можете запросить исправление неточной информации, связавшись с нами.

5.7 Защитные меры

Мы защищаем персональную информацию с помощью мер безопасности, соответствующих степени чувствительности информации (см. раздел 14).

5.8 Открытость

Настоящая Политика конфиденциальности обеспечивает доступность подробной информации о наших политиках и практиках в отношении управления персональной информацией.

5.9 Индивидуальный доступ

По запросу мы информируем лицо о наличии, использовании и раскрытии его персональной информации и предоставляем доступ к этой информации (см. раздел 12).

5.10 Право на обжалование

Лицо может обжаловать наше соблюдение вышеуказанных принципов, обратившись к нашему ответственному лицу по адресу mail@pddcanada.com. Если вопрос не разрешён, Вы имеете право подать жалобу Уполномоченному по защите частной жизни Канады (Office of the Privacy Commissioner of Canada).


6. Управление согласием на файлы cookie (WPConsent)

Мы используем WPConsent Pro в качестве нашей платформы управления согласием (CMP). WPConsent Pro является полностью самостоятельно размещённым решением, что означает, что все предпочтения согласия и записи хранятся исключительно на наших собственных серверах и никогда не передаются внешним сервисам управления согласием или третьим лицам.

6.1 Как работает WPConsent

При вашем первом посещении Сайта отображается баннер согласия на использование файлов cookie. Баннер позволяет вам:

  • Принять все файлы cookie (включая аналитические и предпочтительные);
  • Отклонить все неосновные файлы cookie;
  • Настроить предпочтения по категориям через панель детальных настроек.

Неосновные файлы cookie и скрипты отслеживания технически блокируются до момента предоставления вами явного согласия. Блокировка осуществляется на уровне скриптов — сторонние сервисы отслеживания не могут устанавливать файлы cookie или собирать данные до вашего решения о согласии.

WPConsent Pro настроен с учётом требований PIPEDA для пользователей в Канаде. Баннер согласия адаптируется к применимому законодательству на основе местоположения пользователя.

6.2 Категории файлов cookie

Мы используем следующие стандартизированные категории согласия, соответствующие стандарту WP Consent API:

КатегорияСтатусОписаниеПримеры
ФункциональныеВсегда активныСтрого необходимые для работы Сайта. Не могут быть отключены.Сессионные cookie, токены авторизации, cookie безопасности
Статистика (анонимная)Активна без согласияИспользуются только для анонимных статистических целей; размещаются на нашем домене; не позволяют идентифицировать отдельных пользователей.Анонимизированные счётчики просмотров страниц
СтатистикаТребуется согласиеПолные аналитические cookie. Активируются только после явного согласия.Google Analytics (_ga, _gid)
ПредпочтенияТребуется согласиеХранят неосновные пользовательские предпочтения.Выбор языка, настройки отображения
МаркетингНе используютсяФайлы cookie для рекламы или межсайтового отслеживания пользователей.Не применимо

6.3 Google Consent Mode v2

Мы внедрили Google Consent Mode v2 через WPConsent. Когда Вы отклоняете статистические файлы cookie, Google Analytics работает в ограниченном режиме и не устанавливает какие-либо отслеживающие файлы cookie. Google может использовать моделированные (агрегированные) данные для целей отчётности, однако файлы cookie, идентифицирующие ваше устройство, не размещаются без вашего явного согласия.

6.4 Global Privacy Control (GPC)

Мы поддерживаем сигналы Global Privacy Control (GPC) там, где это технически осуществимо. Если ваш браузер или расширение браузера отправляет сигнал GPC, WPConsent автоматически обработает его как отказ от неосновных файлов cookie и обмена данными для вашей сессии. Никаких дополнительных действий с вашей стороны не требуется.

6.5 Управление вашим согласием

Вы можете просмотреть, изменить или отозвать свои предпочтения согласия в любое время следующими способами:

  • Нажмите на ссылку «Настройки cookie» в подвале любой страницы Сайта;
  • Используйте настройки вашего браузера для блокировки или удаления файлов cookie (обратите внимание: это может повлиять на функциональность Сайта);
  • Настройте расширение браузера или параметр браузера, отправляющий сигнал GPC.

Отзыв согласия не влияет на законность любой обработки, осуществлённой до момента отзыва.


7. Как мы используем вашу информацию

Мы используем персональные данные, собранные у вас, для следующих конкретных, явных и законных целей. Мы не обрабатываем ваши данные каким-либо образом, несовместимым с описанными ниже целями.

7.1 Предоставление и управление услугами

  • Создание и ведение вашей учётной записи;
  • Предоставление доступа к тренировочным тестам и образовательным материалам;
  • Активация премиум-функций для Пользователей, приобретших платный доступ;
  • Обеспечение функционирования переключателя языка (RU/EN) в тестах.

7.2 Обработка транзакций

  • Проверка статуса платежа, полученного от PayPal;
  • Активация и управление платным доступом на основании подтверждённого платежа;
  • Ведение записей о транзакциях для юридических и бухгалтерских целей.

7.3 Коммуникации

Мы отправляем исключительно транзакционные электронные сообщения:

  • Подтверждение регистрации учётной записи;
  • Подтверждение совершённой покупки и активации доступа;
  • Уведомления о сбросе пароля;
  • Уведомления об изменениях Пользовательского соглашения или Политики конфиденциальности.

Мы не отправляем маркетинговые или промоционные электронные сообщения. Все транзакционные письма отправляются через защищённое SMTP-соединение с использованием почтовых серверов Google.

7.4 Улучшение Сайта и аналитика

  • Использование агрегированных, анонимизированных данных из Google Analytics для понимания поведения пользователей и улучшения контента;
  • Выявление технических проблем, ошибок и узких мест производительности;
  • Улучшение навигации, структуры контента и пользовательского опыта.

Все аналитические данные, используемые для данной цели, анонимизированы и никогда не используются для принятия решений в отношении отдельных пользователей.

7.5 Безопасность и предотвращение мошенничества

  • Мониторинг автоматизированного доступа, скрапинга и активности ботов;
  • Обнаружение и предотвращение мошеннических платёжных споров и злоупотреблений возвратными платежами;
  • Выявление и блокировка спама в комментариях;
  • Ведение журналов доступа для целей аудита безопасности.

7.6 Соблюдение правовых требований

  • Выполнение требований применимого законодательства, нормативных актов и обязывающих судебных или государственных распоряжений;
  • Ведение записей, требуемых бухгалтерским и налоговым законодательством;
  • Защита наших прав в соответствии с Пользовательским соглашением.

8. Передача вашей информации третьим лицам

Мы не продаём, не сдаём в аренду и не обмениваем ваши персональные данные. Мы не передаём вашу персональную информацию третьим лицам для их собственных маркетинговых или рекламных целей. Мы можем передавать ваши данные только в ограниченных обстоятельствах, описанных ниже.

8.1 Поставщики услуг (обработчики данных)

Мы привлекаем тщательно отобранных сторонних поставщиков услуг, обрабатывающих персональные данные от нашего имени, при соблюдении соглашений об обработке данных и обязательств конфиденциальности:

ПоставщикНазначениеПередаваемые данные / Примечания
PayPalОбработка платежейТолько сумма платежа, идентификатор транзакции и статус платежа. Мы никогда не получаем и не храним финансовые учётные данные. Регулируется Политикой конфиденциальности PayPal.
Google AnalyticsАналитика использования СайтаАнонимизированные данные об использовании (анонимизация IP включена, Google Consent Mode v2 активен). Данные обрабатываются Google в соответствии с их условиями. Персонально идентифицируемые данные не передаются.
Google (reCAPTCHA v3)Защита формы регистрации от ботовДанные о взаимодействии с формой, техническая информация браузера. Регулируется Политикой конфиденциальности Google.
Cloudflare (Turnstile)Защита формы связи от спама и ботовДанные о взаимодействии с формой и браузере, обрабатываемые Cloudflare. Файлы cookie не устанавливаются. Регулируется Политикой конфиденциальности Cloudflare.
Хостинг-провайдер (Hostinger)Функционирование сервера, CDNСерверные журналы могут содержать IP-адреса. Провайдер связан обязательствами конфиденциальности.
Google (SMTP)Доставка транзакционных электронных писемАдрес электронной почты получателя, содержание письма. Регулируется Условиями использования Google Workspace / Gmail.

8.2 Правовые требования

Мы можем раскрыть персональные данные компетентным органам, регулирующим организациям, судам или правоохранительным органам, когда мы юридически обязаны это сделать, включая:

  • Выполнение обязывающих судебных приказов или повесток;
  • Ответ на законные запросы правоохранительных органов;
  • Выполнение обязательств по финансовой отчётности в соответствии с применимым законодательством;
  • Защиту законных прав, собственности или безопасности pddcanada.com, его Пользователей или общества.

Мы уведомим вас о таком раскрытии в степени, допускаемой применимым законодательством.

8.3 Передача бизнеса

В случае слияния, поглощения, продажи активов, реструктуризации или процедуры банкротства ваши персональные данные могут быть переданы в составе вовлечённых деловых активов. В таком случае приобретающая сторона будет связана условиями настоящей Политики конфиденциальности или существенно эквивалентной политики, и Вы будете уведомлены о передаче и любых существенных изменениях по электронной почте или посредством заметного уведомления на Сайте.


9. Хранение данных

Мы храним персональные данные только в течение времени, необходимого для достижения целей, для которых они были собраны, выполнения правовых обязательств, разрешения споров и обеспечения исполнения наших соглашений.

Категория данныхСрок храненияПравовое основание / Причина
Данные учётной записи (email, хэшированный пароль)Срок активности учётной записи + 90 дней после запроса на удалениеИсполнение договора; возможность восстановления при случайном удалении
Записи о транзакциях (подтверждение платежа, идентификатор транзакции)7 лет с даты транзакцииЮридическое обязательство — требования бухгалтерского и налогового законодательства
Обращения через форму связи3 года с последнего обращенияЗаконные интересы — разрешение споров и обеспечение качества обслуживания
Комментарии пользователейБессрочно, если не запрошено удалениеЗаконные интересы — целостность контента и модерация
Аналитические данные (Google Analytics)26 месяцев (стандартный срок хранения Google Analytics)Согласие; агрегированный статистический анализ
Серверные журналы и журналы безопасности12 месяцевЗаконные интересы — безопасность, предотвращение мошенничества и обнаружение злоупотреблений
Записи о согласии на cookie (WPConsent)3 года с даты согласияЮридическое обязательство — подотчётность по GDPR (ст. 5(2)) и PIPEDA

По истечении применимого срока хранения мы безопасно удаляем или анонимизируем персональные данные в соответствии с отраслевыми стандартами.


10. Международная передача данных

pddcanada.com обслуживает преимущественно аудиторию в Канаде. Наши серверы расположены в Соединённых Штатах Америки (штат Аризона). Если Вы получаете доступ к Сайту из Европейской экономической зоны, Соединённого Королевства, Канады или иных регионов с законодательством, регулирующим передачу данных, обратите внимание, что ваша информация может быть передана, сохранена и обработана в Соединённых Штатах или иных странах, которые могут не обеспечивать тот же уровень защиты данных, что и ваша родная юрисдикция.

В соответствии с применимым законодательством мы реализуем надлежащие гарантии для таких передач, которые могут включать:

  • Стандартные договорные условия (SCC), утверждённые Европейской комиссией, включённые в наши соглашения об обработке данных с обработчиками;
  • Решения Европейской комиссии о достаточности защиты в отношении определённых стран-получателей;
  • Обязывающие корпоративные правила, где применимо.

В соответствии с PIPEDA мы обеспечиваем сопоставимый уровень защиты персональной информации при её передаче за пределы Канады третьим лицам для обработки. Наши договоры с обработчиками данных содержат положения, обеспечивающие защиту персональной информации в соответствии с канадскими требованиями.

Используя Сайт, Вы подтверждаете, что ваши данные могут обрабатываться в юрисдикциях за пределами вашей страны. Если у вас есть вопросы о конкретных гарантиях, применяемых к вашим данным, пожалуйста, свяжитесь с нами по адресу mail@pddcanada.com.


11. Ваши права в отношении защиты данных (GDPR)

Если Вы находитесь в Европейской экономической зоне, в зависимости от вашего местоположения и применимого законодательства, Вы можете иметь некоторые или все из нижеописанных прав. Мы обязуемся уважать эти права и ответим на подтверждённые запросы в течение 30 календарных дней. Мы можем запросить подтверждение вашей личности перед обработкой запроса.

ПравоЧто оно означаетКак его реализовать
Право на доступ (ст. 15 GDPR)Получить подтверждение того, обрабатываем ли мы ваши данные, и получить их копиюНапишите в форму связи, тема: «Запрос на доступ к данным»
Право на исправление (ст. 16 GDPR)Исправить неточные или неполные персональные данные, которые мы храним о васНапишите в форму связи, или обновление через настройки учётной записи
Право на удаление (ст. 17 GDPR)Запросить удаление ваших персональных данных («право быть забытым»)Напишите в форму связи, тема: «Запрос на удаление данных»
Право на ограничение (ст. 18 GDPR)Запросить ограничение обработки ваших данных в определённых обстоятельствахНапишите в форму связи, тема: «Запрос на ограничение обработки»
Право на переносимость (ст. 20 GDPR)Получить ваши данные в структурированном, машиночитаемом форматеНапишите в форму связи, тема: «Запрос на переносимость данных»
Право на возражение (ст. 21 GDPR)Возразить против обработки на основе законных интересов или для целей прямого маркетингаНапишите в форму связи, тема: «Возражение против обработки»
Право на отзыв согласияОтозвать согласие на обработку, основанную на согласии, в любое времяИспользуйте ссылку «Настройки cookie» в подвале Сайта или напишите в форму связи.
Право на подачу жалобыПодать жалобу надзорному органу в вашей странеСвяжитесь с национальным органом по защите данных вашей страны

Обратите внимание, что некоторые права подлежат ограничениям и исключениям в соответствии с применимым законодательством. Например, право на удаление может быть ограничено в случаях, когда мы обязаны хранить данные для целей правового соответствия. Мы всегда объясним наши основания, если не сможем выполнить запрос.


12. Ваши права в соответствии с PIPEDA

Если Вы находитесь в Канаде, PIPEDA предоставляет вам следующие права в отношении вашей персональной информации:

12.1 Право на доступ

Вы имеете право запросить доступ к вашей персональной информации, которую мы храним. По запросу мы сообщим вам:

  • Какая персональная информация о вас находится в нашем распоряжении;
  • Каким образом она была собрана;
  • Для каких целей она используется;
  • Кому она была раскрыта.

Мы ответим на ваш запрос в течение 30 календарных дней.

12.2 Право на исправление

Вы можете оспорить точность и полноту вашей персональной информации и запросить внесение поправок. Если мы согласны с тем, что информация неточна или неполна, мы внесём соответствующие исправления. Если мы не согласны с предлагаемыми исправлениями, мы зафиксируем факт подачи запроса.

12.3 Право на отзыв согласия

Вы можете в любое время отозвать своё согласие на сбор, использование или раскрытие вашей персональной информации, уведомив нас в разумный срок. Мы проинформируем вас о последствиях отзыва согласия (например, невозможность предоставления определённых услуг).

12.4 Право на подачу жалобы

Если Вы считаете, что мы нарушили PIPEDA или связанное провинциальное законодательство о конфиденциальности, Вы имеете право подать жалобу Уполномоченному по защите частной жизни Канады:

  • Веб-сайт: https://www.priv.gc.ca
  • Телефон: 1-800-282-1376
  • Почтовый адрес: Office of the Privacy Commissioner of Canada, 30 Victoria Street, Gatineau, Quebec K1A 1H3

Перед подачей жалобы мы рекомендуем обратиться к нам по адресу mail@pddcanada.com, чтобы мы имели возможность рассмотреть и разрешить ваш вопрос.


13. Права жителей Калифорнии (CCPA / CPRA)

Если Вы являетесь жителем штата Калифорния, Закон о конфиденциальности потребителей Калифорнии (CCPA), дополненный Законом о правах на конфиденциальность Калифорнии (CPRA), предоставляет вам дополнительные права в отношении вашей персональной информации.

13.1 Категории собранной персональной информации

За последние 12 месяцев мы собирали следующие категории персональной информации, определённые CCPA:

  • Идентификаторы — адрес электронной почты, IP-адрес, идентификаторы файлов cookie;
  • Данные об интернет-активности — история просмотров на нашем Сайте, взаимодействие с контентом и тестами;
  • Коммерческая информация — записи о покупках, идентификаторы транзакций;
  • Выводы — пользовательские предпочтения, выведенные из моделей использования, с целью улучшения опыта взаимодействия с Сайтом.

13.2 Запрет на продажу и передачу персональной информации

Мы не продаём вашу персональную информацию за денежное вознаграждение. Мы не передаём вашу персональную информацию третьим лицам для целей межконтекстной поведенческой рекламы.

Мы уважаем сигналы Global Privacy Control (GPC). Если ваш браузер или расширение браузера отправляет сигнал GPC, наша система управления согласием (WPConsent) автоматически обработает его как отказ от любого обмена данными, который может квалифицироваться как «продажа» или «передача» по CPRA, и отключит неосновные аналитические файлы cookie и файлы cookie предпочтений для вашей сессии.

Для подачи запроса «Не продавать и не передавать» вручную свяжитесь с нами по адресу mail@pddcanada.com.

13.3 Запрет дискриминации

Мы не будем дискриминировать вас за осуществление любых прав по CCPA/CPRA. Реализация ваших прав не приведёт к:

  • Отказу в предоставлении товаров или услуг;
  • Применению различных цен или тарифов;
  • Предоставлению иного уровня или качества обслуживания;
  • Предположению о том, что Вы получите иную цену или качество товаров или услуг.

14. Безопасность данных

Мы реализуем надлежащие технические и организационные меры, направленные на защиту ваших персональных данных от несанкционированного доступа, раскрытия, изменения и уничтожения. Наши меры безопасности включают:

  • Шифрование HTTPS/TLS для всех данных, передаваемых между вашим браузером и нашими серверами;
  • Контроль доступа, ограничивающий доступ к данным уполномоченным лицам с законной потребностью;
  • Хэшированное хранение паролей — мы никогда не храним учётные данные в открытом виде;
  • Регулярный мониторинг безопасности и оценки уязвимостей;
  • Самостоятельно размещённая система управления согласием (WPConsent Pro) для исключения внешнего раскрытия данных о согласии;
  • Обнаружение аномалий для выявления необычных моделей входа или автоматизированного доступа;
  • Защита форм посредством Cloudflare Turnstile и reCAPTCHA v3 для предотвращения автоматизированных атак;
  • Плагин Antispam Bee для локальной проверки комментариев на спам без передачи данных внешним сервисам;
  • Серверная инфраструктура LiteSpeed с кэшированием и оптимизацией для повышения общей устойчивости.

Однако ни один метод передачи через Интернет или метод электронного хранения не является на 100% безопасным. Хотя мы стремимся использовать коммерчески приемлемые средства для защиты ваших персональных данных, мы не можем гарантировать абсолютную безопасность. В случае утечки данных, представляющей риск для ваших прав и свобод, мы уведомим вас и соответствующие надзорные органы в соответствии с требованиями применимого законодательства.


15. Уведомление о нарушении безопасности данных

В случае нарушения безопасности персональных данных мы предпримем следующие шаги в соответствии со статьями 33 и 34 GDPR и требованиями PIPEDA (часть 1, раздел 10.1):

15.1 Уведомление надзорного органа (GDPR)

Мы уведомим соответствующий надзорный орган в течение 72 часов после обнаружения нарушения, если нарушение может повлечь риск для прав и свобод физических лиц.

15.2 Уведомление Уполномоченного по защите частной жизни Канады (PIPEDA)

В соответствии с PIPEDA мы уведомим Уполномоченного по защите частной жизни Канады как можно скорее после определения того, что нарушение создаёт реальный риск существенного ущерба для затронутых лиц.

15.3 Уведомление затронутых лиц

Мы уведомим затронутых субъектов данных без неоправданной задержки, если нарушение может повлечь высокий риск для их прав и свобод (GDPR) или реальный риск существенного ущерба (PIPEDA).

15.4 Содержание уведомления

Уведомление будет содержать описание характера нарушения, категорий и примерного количества затронутых лиц и записей, вероятных последствий, а также мер, принятых или предложенных для устранения нарушения и смягчения его возможных негативных последствий.

15.5 Документирование

Мы ведём внутренний реестр инцидентов безопасности, документирующий все нарушения, включая те, которые не требуют внешнего уведомления, в соответствии с нашими обязательствами по подотчётности по GDPR (статья 33(5)) и PIPEDA.


16. Автоматизированное принятие решений и профилирование

Мы не используем процессы автоматизированного принятия решений, включая профилирование, которые производят правовые последствия или аналогично значимые последствия для вас, как описано в статье 22 GDPR.

Мы не создаём индивидуальные профили пользователей для целей таргетированной рекламы, автоматизированной оценки личных характеристик или любой другой формы профилирования, результатом которого являются решения, затрагивающие вас.

Аналитические данные, которые мы собираем (например, через Google Analytics), используются только в агрегированной, анонимизированной форме для улучшения общей удобства использования Сайта и никогда не используются для принятия индивидуальных решений в отношении пользователей.


17. Конфиденциальность несовершеннолетних

Наш Сайт предназначен для лиц, достигших возраста, установленного для начала процесса получения водительских прав в соответствующей провинции Канады. Минимальный возраст для использования Сайта составляет 14 лет.

Мы не собираем персональные данные лиц младше 14 лет сознательно. Если Вам менее 14 лет, пожалуйста, не используйте Сайт и не предоставляйте нам какую-либо персональную информацию.

Если нам станет известно, что мы собрали персональные данные ребёнка младше 14 лет без верифицируемого согласия родителя, мы предпримем немедленные меры по удалению этой информации из наших записей. Если Вы считаете, что мы могли собрать данные ребёнка младше 14 лет, пожалуйста, немедленно свяжитесь с нами по адресу mail@pddcanada.com.

Пользователи в возрасте от 14 до 18 лет должны ознакомиться с настоящей Политикой конфиденциальности совместно с родителем или законным представителем. Используя Сайт, лица в возрасте от 14 до 18 лет подтверждают, что их родитель или законный представитель ознакомился с настоящей Политикой и согласен с её условиями.


18. Двуязычная функциональность

Сайт предоставляет тренировочные тесты на русском языке с возможностью переключения на английский язык непосредственно в интерфейсе теста. Интерфейс Сайта (страницы, навигация, тарифы, юридические документы) представлен на русском языке.

Переключение языка в тестах осуществляется на стороне клиента (через CSS/JavaScript) и не вызывает передачу дополнительных данных на сервер. Выбор языка не сохраняется как персональное предпочтение в базе данных пользователя и не используется для отслеживания или профилирования.

Система управления согласием (WPConsent) отображает баннер cookie на русском языке, соответствующем основному языку Сайта.

Обратите внимание, что настоящая Политика конфиденциальности составлена на русском языке. Русскоязычная версия является приоритетной. Любые переводы данной Политики на другие языки предоставляются исключительно для справки. В случае расхождений между русскоязычной версией и переведённой версией, русскоязычная версия имеет приоритет.


19. Ссылки на сторонние ресурсы и встроенный контент

Сайт может содержать ссылки на сторонние веб-сайты (такие как официальные сайты провинциальных органов лицензирования водителей: alberta.ca, drivetest.ca и другие) и может отображать встроенный контент. Когда Вы переходите на сторонние веб-сайты или взаимодействуете со встроенным контентом, эти третьи лица могут самостоятельно собирать информацию о вас в соответствии с их собственными политиками конфиденциальности.

Мы не несём ответственности за практику конфиденциальности, контент или обработку данных каких-либо сторонних веб-сайтов или сервисов. Мы рекомендуем ознакомиться с политиками конфиденциальности всех сторонних сайтов, которые Вы посещаете. Включение ссылки или встроенного контента на нашем Сайте не подразумевает нашего одобрения практик конфиденциальности третьей стороны.


20. Изменения Политики конфиденциальности

Мы можем периодически обновлять настоящую Политику конфиденциальности для отражения изменений в наших практиках, технологиях, правовых требованиях или по иным оперативным причинам. Обновлённая Политика будет размещена на данной странице с пересмотренной датой «Последнее обновление».

Для существенных изменений — тех, которые значительно затрагивают ваши права или способ использования нами ваших данных — мы предоставим уведомление не менее чем за 30 дней посредством:

  • Размещения заметного уведомления на Сайте;
  • Отправки уведомления по электронной почте зарегистрированным Пользователям.

Продолжение использования Сайта после вступления в силу обновлённой Политики конфиденциальности означает ваше согласие с изменениями. Если Вы не согласны с обновлённой Политикой, пожалуйста, прекратите использование Сайта и, при необходимости, запросите удаление вашей учётной записи.

Мы ведём внутреннюю историю версий настоящей Политики конфиденциальности. Предыдущие версии доступны по запросу по адресу mail@pddcanada.com.


21. Контактная информация и запросы по защите данных

При возникновении вопросов, предложений или запросов в связи с настоящей Политикой конфиденциальности или обработкой ваших персональных данных обращайтесь к нам:

Электронная почтаmail@pddcanada.com
Форма связиНа странице «Контакты» сайта pddcanada.com
Тема для запросов«Конфиденциальность / Запрос данных»
Срок ответаВ течение 30 календарных дней с момента получения подтверждённого запроса
Верификация личностиМожет потребоваться перед обработкой запросов, связанных с персональными данными

Надзорные органы

В зависимости от вашего местоположения, Вы также имеете право подать жалобу в соответствующий надзорный орган:

Канада:
Office of the Privacy Commissioner of Canada
https://www.priv.gc.ca
Телефон: 1-800-282-1376

Европейская экономическая зона:
Перечень надзорных органов ЕЭЗ доступен по адресу: https://edpb.europa.eu/about-edpb/board/members_en


Настоящая Политика конфиденциальности вступает в силу 1 января 2026 года. Предыдущие версии доступны по запросу по адресу mail@pddcanada.com.