Обязательные
Активно
Техническая работа, безопасность, сессия, согласие и базовые настройки интерфейса.
Правовая информация
В Oryon мы серьезно относимся к конфиденциальности. Эта политика объясняет, как мы собираем, используем, передаем, храним и защищаем персональные данные, а также какие права вы можете осуществлять в отношении них.
Oryon — это обозначение, под которым предлагаются продукты и сервисы безопасности, разработанные VULNSCAN TECH SL В настоящей политике упоминания Oryon включают компанию, платформу, веб-сайт и связанные сервисы.
Настоящая Политика конфиденциальности описывает наши практики в отношении сбора и использования персональных данных и кратко излагает права, которые вы можете осуществлять как субъект данных.
Мы рассматриваем конфиденциальность как постоянную обязанность. Поэтому мы можем обновлять эту политику при изменении наших практик, продуктов или применимого законодательства.
Как компания с корнями в Европейском союзе, мы используем Общий регламент по защите данных (GDPR) в качестве основного ориентира для нашей программы обеспечения конфиденциальности. При необходимости мы также учитываем другие нормативные рамки, применимые на рынках, где мы работаем.
VULNSCAN TECH SL находится в Мадриде, Испания. Если у вас есть вопросы по этой политике или по тому, как мы обрабатываем персональные данные, вы можете связаться с нами через наш канал по вопросам конфиденциальности.
Если вы хотите реализовать свои права или направить нам запрос, связанный с защитой данных, вы можете написать нам по следующему каналу связи.
В зависимости от продукта или канала, которым вы пользуетесь, Oryon может обрабатывать данные посетителей сайта, лидов, клиентов, авторизованных пользователей dashboard, администраторов workspace, приглашённых участников и пользователей расширения или API. Основные категории обрабатываемых данных могут включать:
Мы используем эти данные для создания и управления учетными записями, аутентификации пользователей, работы dashboard, предоставления доступа к workspace, оказания поддержки, управления подписками, защиты безопасности сервиса и обеспечения использования расширения, API и доступных интеграций.
Когда вы используете функции анализа, синхронизации или AI, Oryon может обрабатывать результаты безопасности, findings, уязвимости зависимостей, технические метаданные и ограниченные фрагменты кода или контекст в той мере, в какой это необходимо для предоставления этих функций.
Часть информации может поступать непосредственно от вас, от других участников или администраторов workspace, от провайдеров идентификации, от платежных провайдеров или из интеграций и систем, которые вы решите подключить или использовать.
Oryon не продает персональные данные и не использует данные клиентов в целях, не связанных с предоставлением, безопасностью, улучшением и разумным администрированием Сервисов.
Мы обрабатываем персональные данные, когда это необходимо для исполнения договора или принятия преддоговорных мер по запросу пользователя или клиента, например для создания учетных записей, работы workspace, предоставления сервиса, поддержки, включения приобретённых функций и управления подписками.
Мы также обрабатываем данные на основании наших законных интересов для защиты безопасности платформы, предотвращения мошенничества или злоупотреблений, ведения технических и аудиторских журналов, диагностики инцидентов, улучшения продукта и управления B2B-коммерческими отношениями, совместимыми с нашей деятельностью.
Когда этого требует закон, мы опираемся на согласие для определённых видов обработки, например для несущественных cookies или аналитики на сайте, а также для опциональной обработки, которую пользователь решает активировать.
Мы также можем обрабатывать данные для соблюдения применимых правовых обязательств, включая налоговые, бухгалтерские, связанные с безопасностью, взаимодействием с органами власти или сохранением доказательств.
Oryon выступает в качестве контролёра данных в отношении данных, связанных с публичным сайтом, B2B-маркетингом, управлением учетными записями, аутентификацией, безопасностью, предотвращением злоупотреблений, биллингом, договорными отношениями и общей поддержкой.
В отношении определённых клиентских данных, обрабатываемых в рамках сервиса, таких как snippets, findings, технические метаданные, результаты scan или информация, синхронизируемая авторизованными пользователями, Oryon может выступать как обработчик данных или поставщик услуг от имени клиента в зависимости от случая и применимой договорной документации.
Клиент или администратор workspace несёт ответственность за наличие действительного правового основания, инструкций и достаточных разрешений для загрузки, синхронизации или иной передачи Oryon на обработку репозиториев, snippets, findings, уязвимостей, приглашений пользователей и других данных своей организации.
Публичный сайт может собирать информацию о навигации и техническом контексте браузера или устройства, а также данные, связанные с формой контакта, согласием на cookies и, если пользователь согласен, с аналитическим измерением использования сайта.
Dashboard и web app могут обрабатывать данные сессии, workspace, аутентификации, ролей, операционной истории, технических журналов, базовых интерфейсных предпочтений и данных браузерного хранилища, которые строго необходимы для безопасной работы приложения.
Расширение, API и потоки синхронизации могут передавать в Oryon результаты анализа, уязвимости зависимостей, операционные метаданные и ограниченные фрагменты кода или контекст, когда это необходимо для синхронизации, triage, обогащения, guided remediation, поддержки или AI-функций.
Мы используем эту информацию для эксплуатации, защиты, поддержки и улучшения сервиса, предотвращения злоупотреблений, масштабирования продукта и поддержки, а также обеспечения согласованного опыта между публичным сайтом, dashboard, расширением и интеграциями.
Некоторые из наших поставщиков или партнёров могут обрабатывать персональные данные за пределами Европейской экономической зоны или предоставлять удалённый доступ из третьих стран. Это может происходить, например, в сервисах идентификации, платежей, облака или AI.
При международной передаче Oryon будет стремиться опираться на действительные механизмы в соответствии с применимым законодательством, такие как решения об адекватности, стандартные договорные положения или иные надлежащие гарантии.
Когда передача связана с использованием сервиса, запрошенного клиентом или авторизованным пользователем, мы также можем опираться на исполнение договора, инструкции клиента или иное действительное правовое основание в соответствии с GDPR, если это применимо.
GDPR и другие нормы о конфиденциальности предоставляют субъектам данных ряд прав в отношении их персональных данных, включая:
Цель этой политики — объяснить, какие данные мы обрабатываем и как их используем.
Если вы хотите подтвердить, обрабатывает ли Oryon ваши данные, получить к ним доступ, исправить, удалить или ограничить их обработку, вы можете связаться с нами.
Вы также можете запросить информацию о целях обработки, категориях данных, получателях, источнике данных, если они были получены не напрямую от вас, и применимых сроках хранения.
Если вы считаете, что обработка осуществляется ненадлежащим образом, вы можете подать жалобу в компетентный надзорный орган, включая Испанское агентство по защите данных (AEPD), когда это применимо.
Мы храним данные аккаунта, аутентификации и workspace, пока отношения с пользователем или клиентом остаются активными, а также в течение дополнительного времени, необходимого для управления инцидентами, обеспечения безопасности, непрерывности сервиса, исполнения договорных обязательств или незавершённого offboarding.
Данные о подписке, платежах, выставлении счетов и поддержке могут храниться в течение сроков, предусмотренных налоговым, бухгалтерским, коммерческим законодательством или правилами защиты от претензий.
Технические, безопасностные, аудиторские, аутентификационные журналы, а также журналы злоупотреблений или мошенничества хранятся столько, сколько разумно необходимо для расследования инцидентов, подтверждения выполненных действий, защиты платформы и соблюдения правовых или безопасностных обязательств.
Findings, уязвимости зависимостей, suppressions, технические метаданные и другие операционные данные сервиса хранятся столько, сколько необходимо для предоставления согласованной функциональности, поддержания операционной истории, восстановления сервиса, соблюдения требований по backup или выполнения инструкций клиента, если закон не требует иного срока.
Когда мы действуем от имени клиента как обработчик данных, срок хранения определённых данных также может зависеть от того, что согласовано с этим клиентом по договору, и от его действительных инструкций.
Если вам нужна дополнительная информация о том, где хранятся ваши данные и как долго, вы можете написать нам на support@oryontechnology.com.
Oryon не направляет свои сервисы преднамеренно на несовершеннолетних и не стремится сознательно собирать персональные данные несовершеннолетних.
Если мы обнаружим, что нам были предоставлены данные несовершеннолетнего без надлежащего правового основания, мы примем разумные меры для их удаления или блокировки.
Мы можем обновлять эту политику конфиденциальности, чтобы отражать изменения в наших практиках, сервисах или применимом законодательстве.
Если изменение является существенным, мы примем разумные меры, чтобы сообщить о нем через веб-сайт или иные подходящие каналы.
Дата последнего обновления указывает на момент самой недавней редакции этой политики.
Если у вас есть вопросы, опасения, жалобы или вы хотите реализовать свои права в области защиты данных, вы можете связаться с Oryon через: