Политика конфиденциальности
Настоящая политика объясняет, как Heritage Media Labs («мы») обрабатывает персональные данные при использовании вами этого сайта. Мы применяем Общий регламент по защите данных ЕС/Великобритании (GDPR), где он применим к вам, и тайский Personal Data Protection Act B.E. 2562 (PDPA), где он применим. Это уведомление предназначено для прозрачности и не заменяет индивидуальную юридическую консультацию.
1. Оператор данных
Оператором, ответственным за обработку персональных данных в связи с этим сайтом, является Heritage Media Labs, Таиланд. С нами можно связаться по контактным данным в шапке и подвале сайта (включая указанный телефон).
Если мы назначим уполномоченного по защите данных (DPO) или контактное лицо по PDPA, мы опубликуем эти данные здесь.
2. Какое законодательство применяется к вам?
GDPR: Если вы находитесь в Европейской экономической зоне или Великобритании, либо если наша обработка попадает в территориальную сферу GDPR (например, предложение услуг лицам в ЕЭЗ/Великобритании), GDPR предоставляет вам права, описанные в разделе 7.
Тайский PDPA: Если вы в Таиланде или наша обработка иным образом подпадает под PDPA, PDPA предоставляет вам права, описанные в разделе 8.
Если применяются оба режима, мы обеспечим более сильную защиту там, где это требуется.
3. Какие данные мы обрабатываем
- Серверные и журналы безопасности: При посещении сайта наша хостинговая инфраструктура может автоматически обрабатывать технические данные: IP-адрес, дата/время, запрошенный URL, user agent и HTTP-статус. Это необходимо для доставки страницы и поддержания безопасности.
- Коммуникации: Если вы звоните или пишете нам, мы обрабатываем предоставленную информацию (имя, компания, телефон, эл. почта, детали проекта) для ответа и, при необходимости, подготовки или исполнения договора.
- Хранение согласия (local storage): При использовании баннера cookie мы сохраняем ваш выбор (например, «только необходимые» или «принять все») в
localStorageбраузера, чтобы не спрашивать при каждом визите.
4. Цели и правовые основания (GDPR)
- Предоставление сайта: Законные интересы (ст. 6(1)(f) GDPR) и, где строго необходимо, шаги до заключения договора (ст. 6(1)(b) GDPR).
- Безопасность и предотвращение злоупотреблений: Законные интересы (ст. 6(1)(f) GDPR).
- Ответы на запросы: Законные интересы и/или договор (ст. 6(1)(b)/(f) GDPR).
- Необязательные cookie и аналогичные технологии: Только если и когда мы их используем — согласие (ст. 6(1)(a) GDPR), где требуется.
В настоящее время сайт спроектирован без необязательных сторонних трекеров. Если мы добавим аналитику или встроенные медиа, мы обновим эту политику и, где требуется, запросим согласие перед загрузкой.
5. Основания и уведомление (PDPA Таиланда)
По тайскому PDPA мы опираемся на соответствующие основания: согласие (где требуется), законные интересы, исполнение договора, юридическая обязанность или иные основания, разрешённые законом — в зависимости от конкретной обработки.
Мы собираем персональные данные только для законных целей, связанных с нашей деятельностью, и ограничиваем обработку необходимым минимумом.
6. Срок хранения
Мы храним серверные журналы в соответствии с настройками хостинг-провайдера и потребностями безопасности, затем удаляем или анонимизируем их, когда они больше не нужны. Деловую переписку храним столько, сколько нужно для обработки запроса и для юридических, налоговых или compliance-обязательств.
7. Ваши права (GDPR)
При соблюдении условий GDPR вы можете иметь право на: доступ, исправление, удаление, ограничение обработки, переносимость данных, возражение и отзыв согласия, если обработка основана на согласии. Вы также можете подать жалобу в надзорный орган в стране проживания, месте работы или месте предполагаемого нарушения.
8. Ваши права (тайский PDPA)
Где применим PDPA, вы можете иметь права, включая: доступ и копию персональных данных, исправление неточных данных, удаление или анонимизацию в предусмотренных случаях, ограничение определённой обработки, возражение в определённых случаях, отзыв согласия (без влияния на законность обработки до отзыва), жалобу в Personal Data Protection Committee (PDPC) и иные права по закону.
Запросы можно направлять по контактным данным на этом сайте. Перед ответом мы можем проверить вашу личность.
9. Международные передачи
Если мы передаём персональные данные за пределы Таиланда или ЕЭЗ/Великобритании, мы используем надлежащие гарантии, требуемые применимым законом (например, решения об адекватности или стандартные договорные положения), и документируем их по необходимости.
Этот сайт-визитка призван минимизировать передачи: по умолчанию мы не загружаем сторонние шрифты и аналитику.
10. Cookie и local storage
Мы используем localStorage браузера, чтобы запомнить ваш выбор конфиденциальности из баннера (ключ, например, hml_privacy_consent). Это строго необходимо для учёта ваших предпочтений и не используется для рекламы.
Если мы введём необязательные cookie (например, аналитику), мы перечислим их здесь и получим согласие, где требуется, перед установкой.
11. Изменения
Мы можем обновлять эту политику при изменении сайта, правовых требований или практик. Дата «Последнее обновление» внизу будет пересмотрена соответственно. Существенные изменения могут быть выделены на сайте.
Этот документ — общее уведомление о прозрачности. Он не является юридической консультацией. Обратитесь к квалифицированному юристу по вашей конкретной ситуации.