Политика конфиденциальности
1. Владелец персональных данных и сфера действия этой Политики
1.1. Эта Политика конфиденциальности (далее — Политика) объясняет, какие персональные данные обрабатывает Терещук Андрей Александрович, физическое лицо — предприниматель, (физическое лицо, зарегистрированное в Украине предпринимателем), регистрационный номер учётной карточки налогоплательщика (на украинских формах поле называется RNOKPP) 3796706819 (далее — «мы», «нас», «наш»), с какой целью и на каких правовых основаниях, кому эти данные передаются, как долго хранятся и какие права имеет лицо, которого они касаются.
1.2. В отношении данных, описанных в этой Политике, мы являемся владельцем персональных данных (установленная украинским законом роль лица, которое определяет цель и состав обработки; близко, но не тождественно контролёру по GDPR) в понимании статьи 2 Закона Украины «О защите персональных данных» от 01.06.2010 № 2297-VI (далее — Закон № 2297-VI). Наши полные реквизиты приведены на странице Реквизиты.
1.3. Обращения по вопросам персональных данных, в частности обращения по разделу 8 этой Политики, направляйте на адрес privacy@namespace.com.ua или почтой на адрес 51000, Днепропетровская обл., пгт Царичанка, а/я № 1, Украина (в транслитерации, для письма внутри Украины: 51000, Dnipropetrovska obl., smt Tsarychanka, a/s No. 1). Такие обращения обрабатывает лично предприниматель — Терещук Андрей Александрович: физические лица — предприниматели лично обеспечивают защиту персональных данных, которыми они владеют (часть четвёртая статьи 24 Закона № 2297-VI), поэтому отдельное ответственное лицо или структурное подразделение мы не определяем. Обязанность определить такое подразделение или лицо и уведомить о них Уполномоченного Верховной Рады Украины по правам человека касается владельцев, обработка которых подлежит уведомлению (часть вторая той же статьи); наша обработка уведомлению не подлежит (пункт 2.9).
1.4. Эта Политика распространяется на обработку персональных данных:
- регистрантов, которые заказывают услуги у нас непосредственно;
- физических лиц, выступающих контактными лицами, представителями или уполномоченными работниками юридических лиц и физических лиц — предпринимателей (в частности заказчиков);
- регистрантов, данные которых поступают к нам от заказчиков (раздел 6);
- посетителей веб-сайта namespace.com.ua и пользователей личного кабинета.
1.5. Данные юридических лиц как таковых персональными данными не являются. Однако сведения, по которым можно идентифицировать физическое лицо — представителя, контактное лицо, подписанта или физическое лицо — предпринимателя, являются персональными данными, и на них эта Политика распространяется в полном объёме.
1.6. Эта Политика является уведомлением субъекта персональных данных в понимании статьи 12 Закона № 2297-VI. Её текст доступен до момента сбора данных: ссылка на неё размещена в нижнем колонтитуле каждой страницы веб-сайта. Ни формы заказа, ни страницы самостоятельного создания учётной записи на веб-сайте пока нет (пункт 2.7 Условий пользования услугами): обращения направляются по электронной почте, и ссылка на эту Политику приводится в подтверждении, которое мы направляем до исполнения обращения. Когда страница создания учётной записи и форма заказа заработают, ссылка на эту Политику будет размещена в каждой из них непосредственно перед кнопкой подтверждения.
1.7. Эта Политика не описывает обработку, которую другие лица осуществляют по собственному решению и в собственных целях, — в частности обработку операторами реестров (раздел 4), обработку заказчиком данных собственных клиентов (раздел 6), а также обработку платёжными операторами и банками. Мы не определяем цели и средства такой обработки и не контролируем её.
1.8. Эта Политика является неотъемлемой частью Условий пользования услугами — в отношении розничных клиентов — и Договора с дистрибьютором, который и является партнёрским договором с заказчиками, — в отношении партнёров. Иного партнёрского договора не существует.
1.9. Эта Политика излагается на государственном языке (часть четырнадцатая статьи 11 Закона Украины «Об электронной коммерции» от 03.09.2015 № 675-VIII — Об электронной коммерции; далее — Закон № 675-VIII), языком обслуживания является украинский (статья 30 Закона Украины «Об обеспечении функционирования украинского языка как государственного» от 25.04.2019 № 2704-VIII — Об обеспечении функционирования украинского языка как государственного), а часть шестая статьи 27 того же Закона требует, чтобы украиноязычная версия веб-сайта была не меньшей по объёму и содержанию, чем версии на других языках. Преимущества одной языковой редакции над другой ни одна из этих норм не устанавливает — это наша оговорка: аутентичным является текст этой Политики на украинском языке, версии на других языках приведены для удобства, и в случае расхождений преимущественную силу имеет украинская версия.
1.10. В этой Политике:
- Оператор реестра — лицо, которое ведёт реестр соответствующего домена и устанавливает правила регистрации в нём: администратор публичного домена и/или оператор реестра в понимании регламента соответствующей зоны;
- Регистрант — лицо, на которое зарегистрировано или должно быть зарегистрировано доменное имя;
- Заказчик — юридическое лицо, физическое лицо — предприниматель или физическое лицо, которое присоединилось к нашей платформе по партнёрскому договору и перепродаёт наши услуги собственным клиентам;
- Реселлер — лицо, привлечённое заказчиком к продаже собственных услуг заказчика; с нами реселлер в договорных отношениях не состоит (пункт 6.4.1);
- Платформа — наша регистрационная система, доступная через личный кабинет и интерфейс EPP (RFC 5730—5734);
- Код передачи — секретный код доменного имени, по предъявлении которого доменное имя передаётся другому регистратору; в протоколе EPP он обозначается authInfo;
- Очередь сообщений — очередь, из которой клиент получает результаты асинхронных операций и служебные сообщения; технически реализована командой poll протокола EPP;
- WHOIS — публичная справочная служба оператора реестра, предоставляющая доступ к сведениям регистрационной базы;
- RDAP — та же справочная служба в машиночитаемом виде, по протоколу RDAP (RFC 7480—7484).
1.11. Документы операторов реестров, на которые ссылается эта Политика. Правила, по которым оператор реестра ведёт реестр и публичные справочные службы, устанавливает он, а не мы. Эти документы являются частью договорных отношений между нами и оператором реестра, и публиковать ссылки на них — наша обязанность по договору с Оператором Реестра. По каждому из них мы указываем полное название, того, кто его обнародует, и адрес, по которому он доступен. Адреса приведены полностью, а не только как ссылки, чтобы они оставались читаемыми в распечатанном или процитированном тексте:
| Документ | Кто его обнародует | Адрес, по которому документ доступен |
|---|---|---|
| Регламент публичного домена (редакция 3.5 от 24 января 2020 года) | ООО «Хостмастер» — Оператор Реестра | https://hostmaster.ua/policy/2ld.ua |
| Регламент особенностей регистрации частных доменных имён второго уровня в домене .UA | ООО «Хостмастер» — Оператор Реестра | https://hostmaster.ua/policy/ua |
| Регламенты особенностей регистрации частных доменных имён третьего уровня в публичных доменах — отдельный документ для каждой группы доменов | утверждают администраторы соответствующих публичных доменов, обнародует ООО «Хостмастер» | https://hostmaster.ua/policy/2ld.ua |
| Регламент публичного интернет-сервиса WHOIS (редакция 1.3 от 4 октября 2019 года) | ООО «Хостмастер» — Оператор Реестра | https://hostmaster.ua/services/WHOIS-Reglament-UK.pdf |
| Регламент публичного интернет-сервиса RDAP (редакция 1.0 от 1 января 2025 года) | ООО «Хостмастер» — Оператор Реестра | https://hostmaster.ua/services/RDAP-Reglament-UK.pdf |
| Политика разрешения споров относительно доменных имён в домене .UA (.UA-DRP) и Дополнительные правила к ним | Администратор домена .UA; обнародует ООО «Хостмастер» | https://hostmaster.ua/policy/ua-drp |
| Регламенты публичных доменов, администратором которых является ООО SUNIC, — в частности in.ua, od.ua, odesa.ua, odessa.ua, mk.ua, mykolaiv.ua, nikolaev.ua | ООО SUNIC | https://www.sunic.ua/index.php/documents |
1.11.1. Какая редакция применяется. К каждой операции применяется редакция документа, действующая на момент выполнения этой операции. Замороженную редакцию мы вам пообещать не можем, поскольку не контролируем её: изменения в Регламент публичного домена могут вноситься за 30 дней до введения их в действие, а в случае неотложной необходимости — одновременно с их обнародованием (Регламент публичного домена); тот же порядок установлен для Регламента публичного интернет-сервиса WHOIS (пункт 6 этого Регламента) и для наших отношений с Оператором Реестра. Последствия этого для изменений в саму Политику описаны в пункте 14.3.
1.11.2. Предыдущие редакции. Предыдущие редакции Регламента публичного домена обнародует сам Оператор Реестра по адресу https://epp.hostmaster.ua/help/?archive. Мы ведём собственный архив датированных копий регламентов операторов реестров и предоставляем копию, действовавшую на день конкретной операции, по письменному запросу в течение пяти рабочих дней. Архив ведётся с 24.08.2026; за редакцией, действовавшей до этой даты, мы можем сослаться только на архив самого оператора реестра и на дату и время операции из нашего собственного учёта (пункты 7.7 и 2.11). Архив наших собственных редакций ведём мы (пункт 14.5).
2. Какие данные мы обрабатываем
2.1. Данные учётной записи. Имя или наименование, адрес электронной почты, пароль (хранится только в виде криптографического хеша, мы не видим его в открытом виде), выбранный язык интерфейса, даты создания учётной записи и входов в неё. В отношении заявителя — физического лица мы дополнительно фиксируем вид и номер документа, удостоверяющего личность, либо сведения квалифицированного сертификата открытого ключа, дату проверки и лицо, её осуществившее (пункт 4.2.2 Договора с дистрибьютором). Копий документов, удостоверяющих личность, мы не требуем и не храним.
2.2. Данные регистранта и контактов доменного имени. Имя или наименование, название организации (при наличии), почтовый адрес (улица, город, область, почтовый индекс, двухбуквенный код страны), адрес электронной почты, номер телефона и факса (при наличии), а также идентификатор контакта у оператора реестра. Минимально обязательный состав этих сведений устанавливает оператор реестра: для публичных доменов, регистрационную систему которых обслуживает Оператор Реестра, обязательными являются идентификатор контакта, имя, город, двухбуквенный код страны и адрес электронной почты, а название организации, почтовый адрес, почтовый индекс, телефон и факс являются необязательными (Регламент публичного домена — полное название, того, кто его обнародует, и адрес приведены в пункте 1.11). Зачем мы просим остальные поля, объяснено в пункте 3.11.
2.3. Данные о доменных именах. Само доменное имя, его статусы, даты регистрации, продления и окончания срока, серверы имён, записи DNSSEC, Код передачи, связь с учётной записью и, при наличии, с заказчиком.
2.4. Расчётные данные. Состояние лицевого счёта, история списаний и пополнений, номера и содержание счетов и актов, назначение платежа, а также сведения, поступающие из банковской выписки по входящему платежу (имя или наименование плательщика, счёт плательщика, сумма, дата, назначение платежа). Реквизитов платёжной карты мы не собираем: приём платежей платёжными картами мы не осуществляем и платёжного оператора (эквайера) не привлекаем. Оплата производится банковским переводом на наши счета, указанные на странице Реквизиты. Номера платёжной карты — ни полного, ни маскированного — в наших системах нет. Зачисление средств происходит по банковской выписке, которую мы получаем от банка (пункт 4.7), и состав сведений в ней приведён выше.
2.5. Технические данные соединений. IP-адреса, с которых осуществляется доступ к личному кабинету и интерфейсу EPP; идентификатор EPP-логина; сведения клиентского TLS-сертификата; идентификатор операции клиента (clTRID) и производный от него идентификатор трассировки; время, продолжительность и код результата каждой операции; тип браузера и идентификатор сессии.
2.6. Журнал EPP-кадров. Мы ведём полный журнал обмена командами в обе стороны — между клиентом и нами и между нами и оператором реестра. Такая запись по своей природе содержит содержание команды, в частности контактные данные регистранта. Пароли — как действующий, так и новый — и Коды передачи маскируются до того, как запись попадает на диск; остальное содержание команды хранится как есть. Назначение этого журнала — доказательство в расчётных и технических спорах (пункт 3.7).
2.7. Переписка и обращения. Обращения в службу поддержки, финансовые и юридически значимые обращения, сообщения о злоупотреблениях, а также служебные сообщения, которые мы направляем, и отметки об их доставке.
2.8. Документы для подтверждения личности или полномочий. Мы требуем их только в случаях и в объёме, определённых пунктами 5.5 и 9.5 Условий пользования услугами — то есть при заявлении о возврате средств, смене Регистранта, восстановлении доступа к Учётной записи, при обоснованном подозрении в несанкционированном использовании Учётной записи, а также в подтверждение достоверности предоставленных сведений, — и разделом 4 Договора с дистрибьютором в части проверки и допуска заказчика. Мы принимаем, в порядке убывания предпочтения: обращение, подписанное квалифицированной электронной подписью; обращение с адреса электронной почты, указанного в Учётной записи или в сведениях доменного имени; для юридического лица или физического лица — предпринимателя — сведения из Единого государственного реестра и документ о полномочиях представителя (доверенность, приказ, протокол). Копию паспорта мы не требуем, если личность или полномочия можно подтвердить любым из указанных способов.
2.9. Данные, которые мы не собираем. Мы не собираем и не просим предоставлять особые категории персональных данных — о расовом или этническом происхождении, политических, религиозных или мировоззренческих убеждениях, членстве в политических партиях и профессиональных союзах, осуждении к уголовному наказанию, а также данные, касающиеся здоровья, половой жизни, биометрические или генетические данные (статья 7 Закона № 2297-VI). Просим не присылать таких данных в обращениях. Обработки, которая требует уведомления Уполномоченного Верховной Рады Украины по правам человека по статье 9 Закона № 2297-VI, мы не осуществляем.
2.10. Возраст. Услуги предназначены для лиц, обладающих полной гражданской дееспособностью (статья 34 Гражданского кодекса Украины, далее — ГК Украины), а также для физических лиц — предпринимателей и юридических лиц. Создание Учётной записи и заказ услуг лицами моложе восемнадцати лет не допускается; заказывая услугу, Клиент подтверждает, что достиг восемнадцати лет либо обладает полной гражданской дееспособностью по иным основаниям, установленным законом. Отдельной проверки возраста по документам мы не осуществляем: она потребовала бы сбора документа, удостоверяющего личность, от каждого клиента, то есть большего объёма данных, чем нужно для заключения и исполнения сделки (пункт 3.11 и часть четвёртая статьи 7 Закона № 675-VIII). Мы не собираем данных детей сознательно; если нам станет известно, что данные получены вопреки этому пункту, мы удалим их с учётом раздела 7.
2.11. Доказательства принятия документов. В момент принятия Условий, этой Политики и партнёрского договора мы фиксируем: номер редакции каждого из принятых документов; дату и время принятия по Всемирному координированному времени (UTC); идентификатор Учётной записи; IP-адрес, с которого совершено действие; способ принятия (действие в Личном кабинете, направленная Заявка или платёж, которым совершён акцепт), а также ссылку на архивную копию той же редакции (пункт 14.5). Эти сведения нужны нам как доказательство того, что документ был доступен и принят в конкретной редакции; они хранятся в течение срока, установленного для учётной записи в пункте 7.2. Эта запись ведётся для каждой Заявки, поданной по Условиям пользования услугами. Для партнёрского договора запись ведётся Исполнителем отдельно (пункт 5.4 Договора с дистрибьютором).
3. Основания и цель обработки
3.1. Основная обработка не основывается на согласии. Согласие отзывается в любой момент, а большинство описанной здесь обработки прекратить невозможно, пока за вами зарегистрировано доменное имя: сведения о регистранте нужны оператору реестра для существования самого домена, и мы не имеем права и технической возможности изъять их из его базы по требованию. Обосновать такую обработку согласием означало бы пообещать то, чего мы не можем выполнить. Поэтому основаниями являются исполнение сделки, исполнение обязанности, возложенной законом, и законный интерес, а согласие используется только там, где отказ от него действительно ничего не ломает (пункт 3.9 и раздел 10).
3.2. Правовые основания приведены по части первой статьи 11 Закона № 2297-VI, а для лиц, находящихся в Европейском Союзе, — дополнительно по статье 6 Регламента (ЕС) 2016/679 (далее — GDPR; см. раздел 13).
3.3. Создание и обслуживание учётной записи, предоставление доступа к личному кабинету и EPP. Цель — предоставить заказанную услугу. Основание — пункт 3 части первой статьи 11 Закона № 2297-VI (заключение и исполнение сделки, стороной которой является субъект данных); статья 6(1)(b) GDPR.
3.4. Регистрация, продление, передача, изменение и удаление доменных имён, в частности передача сведений оператору реестра. Цель — исполнить заказ. Основание — пункт 3 части первой статьи 11 Закона № 2297-VI; дополнительно пункт 6 той же части (законный интерес) в части исполнения наших обязательств по договору с оператором реестра как аккредитованного регистратора; статьи 6(1)(b) и 6(1)(f) GDPR. Данные покидают нашу систему в момент подачи заявки оператору реестра; подробнее — разделы 4 и 5.
3.5. Расчёты, бухгалтерский и налоговый учёт, составление счетов и актов. Цель — исполнение обязанности, возложенной на нас законом. Основание — пункт 5 части первой статьи 11 Закона № 2297-VI; статья 9 Закона Украины «О бухгалтерском учёте и финансовой отчётности в Украине» от 16.07.1999 № 996-XIV; статья 44 Налогового кодекса Украины (далее — НК Украины); статья 6(1)(c) GDPR.
3.6. Безопасность платформы. Аутентификация, проверка разрешённых IP-адресов, ограничение интенсивности обращений, выявление и расследование злоупотреблений и инцидентов, защита от несанкционированного доступа. Основание — пункт 6 части первой статьи 11 Закона № 2297-VI (законный интерес в обеспечении работоспособности и безопасности сервиса, общий со всеми клиентами); статья 6(1)(f) GDPR.
3.7. Доказательственный учёт операций. Ведение журнала EPP-кадров, истории изменений объектов, журнала действий операторов и очереди сообщений — чтобы в случае спора можно было установить, какая команда поступила, что мы передали оператору реестра, что он ответил, когда и кого мы уведомили. Основание — пункт 6 части первой статьи 11 Закона № 2297-VI; статья 6(1)(f) GDPR; в части расчётных документов — также пункт 5 той же части. Отдельный учёт операций с персональными данными и доступа к ним описан в пункте 7.7.
3.8. Служебные сообщения. Подтверждение заказа, напоминание о сроке действия домена, сообщение о результате асинхронной операции, об изменении условий, об инцидентах и о состоянии счёта. Это не реклама, и отказаться от них нельзя, пока действует договор: подтверждение заказа является обязательным по части одиннадцатой статьи 11 Закона № 675-VIII, а остальные сообщения являются частью услуги. Основание — пункты 3 и 6 части первой статьи 11 Закона № 2297-VI; статьи 6(1)(b) и 6(1)(f) GDPR.
3.9. Маркетинговые рассылки. По состоянию на редакцию, указанную в заголовке этой Политики, мы не направляем маркетинговых рассылок вообще: на платформе нет ни отдельного списка рассылки, ни механизма отписки одним нажатием, и согласия на рассылку мы не собираем. Мы не начнём их направлять, пока не будет внедрено всё перечисленное: предварительное согласие, отдельное от согласия на что-либо иное; ссылка для отписки в каждом письме; служебные заголовки письма, предусмотренные стандартами RFC 2369 и RFC 8058, которые позволяют отписаться одним нажатием средствами самой почтовой программы. О внедрении рассылок мы сообщим обновлением этой Политики до их начала (пункт 14.2). Правовым основанием такой обработки, когда она появится, будет исключительно согласие — пункт 1 части первой статьи 11 Закона № 2297-VI; статья 10 Закона № 675-VIII (коммерческие электронные сообщения); статья 6(1)(a) GDPR. Отзыв согласия на рассылку не влияет на предоставление услуг и не прекращает служебных сообщений по пункту 3.8.
3.10. Обязательность предоставления данных. Данные, перечисленные в пунктах 2.1—2.4, являются необходимыми: без них мы не можем заключить и исполнить договор, подать заявку оператору реестра или провести расчёт. Данные из пунктов 2.7 и 2.8 предоставляются в объёме, нужном для конкретного обращения. Непредоставление необходимых данных означает, что услугу предоставить невозможно; это не является отказом от заключения публичного договора.
3.11. Данные, которые мы собираем сверх требований оператора реестра. Оператор реестра требует только четыре контактных поля (пункт 2.2). Остальное мы собираем для собственных целей и обязаны объяснить зачем, поскольку продавец может требовать только те данные, без которых невозможно заключить и исполнить сделку (часть четвёртая статьи 7 Закона № 675-VIII):
- почтовый адрес и идентификационные данные плательщика — для составления счетов и актов и для налогового учёта (пункт 3.5);
- номер телефона — для срочной связи в случаях, когда промедление приводит к утрате домена или к финансовым последствиям; предоставляется по желанию: поле телефона не является обязательным ни на уровне оператора реестра (пункт 2.2), ни на нашей платформе — команда создания контакта принимается без него;
- IP-адреса и технические идентификаторы — для безопасности и доказательственного учёта (пункты 3.6 и 3.7).
3.12. Мы не продаём персональных данных, не передаём их для рекламы третьих лиц и не используем для профилирования в рекламных целях.
4. Кому мы передаём данные
4.1. Ниже приведён исчерпывающий перечень категорий получателей. Статья 12 Закона № 2297-VI требует уведомлять именно о лицах, которым передаются данные, поэтому общей формулировки «третьим лицам» здесь нет.
4.2. Наша собственная платформа. Данные обрабатываются в нашей регистрационной системе. Эта система принадлежит нам и эксплуатируется нами: её оператором является то же лицо, что и владелец персональных данных по пункту 1.1, поэтому отдельного распорядителя здесь нет и письменного поручения на обработку по части четвёртой статьи 4 Закона № 2297-VI не требуется. Веб-сайт namespace.com.ua и личный кабинет работают на том же сервере, что и регистрационная система; поставщики, предоставляющие саму инфраструктуру, приведены в пункте 4.8.
4.3. Оператора реестра и администратора публичного домена. Данные регистранта и контактов доменного имени передаются оператору реестра и администратору соответствующего публичного домена. Мы называем их поимённо, с указанием полного официального наименования и официального веб-сайта, поскольку общей формулировки «третьим лицам» статья 12 Закона № 2297-VI не допускает. Приведён полный перечень — всех администраторов и операторов реестров всех украинских доменных зон, а не только тех, кому данные передаются сегодня (почему именно так — ниже под таблицей):
| Лицо | Роль | Официальный вебсайт | Доменные зоны |
| --- | --- | --- | --- |
| ООО «Хостмастер» | администратор публичных доменов и оператор реестра | https://www.hostmaster.ua | ua, com.ua, if.ua, ivano-frankivsk.ua, kiev.ua, kyiv.ua, pl.ua, poltava.ua, uz.ua, uzhgorod.ua, uzhhorod.ua, zakarpattia.ua |
| ООО SUNIC | администратор публичных доменов и оператор реестра | http://sunic.ua | in.ua, mk.ua, mykolaiv.ua, nikolaev.ua, od.ua, odesa.ua, odessa.ua |
| ООО «ЧП Координатор» (EUNIC) | администратор публичных доменов и оператор реестра | http://coordinator.ua | dn.ua, donetsk.ua, kh.ua, kharkiv.ua, kharkov.ua, lg.ua, lugansk.ua, luhansk.ua, net.ua, sm.ua, sumy.ua, zaporizhzhe.ua, zaporizhzhia.ua, zp.ua |
| ООО «НПП «ТРАЙФЛ» | администратор публичных доменов и оператор реестра | https://nic.dp.ua | dnepropetrovsk.ua, dnipropetrovsk.ua, dp.ua |
| ООО «ЭКСИНТЕХ» (UARnet) | администратор публичных доменов и оператор реестра | https://nic.lviv.ua | lviv.ua |
| ООО «Сервис Онлайн» (DRS.UA) | администратор частных доменов второго уровня и оператор реестра | https://drs.ua | biz.ua, co.ua, pp.ua |
| UANIC (TCI) | администратор домена верхнего уровня .укр | http://uanic.net | укр (xn--j1amh) |
| ООО «ОРГ.УА» | администратор публичного домена (регистрационную систему ведёт ООО «Хостмастер») | http://www.org.ua | org.ua |
| ООО «Юнитрейд Про» | администратор публичного домена (регистрационную систему ведёт ООО «Хостмастер») | https://nic.te.ua | cv.ua, chernivtsi.ua, chernovtsy.ua, te.ua, ternopil.ua |
| ЗАО «Синет» | администратор публичного домена (регистрационную систему ведёт ООО «Хостмастер») | https://www.cn.ua | cn.ua, chernihiv.ua, chernigov.ua |
| ООО «КС-ХОСТ» | администратор публичного домена (регистрационную систему ведёт ООО «Хостмастер») | https://nic.ks.ua | ks.ua, kherson.ua |
| ООО «РИФТ» | администратор публичного домена (регистрационную систему ведёт ООО «Хостмастер») | https://www.rift.org.ua/ | rv.ua, rivne.ua, rovno.ua |
| ООО «Импульс» | администратор публичного домена (регистрационную систему ведёт ООО «Хостмастер») | не опубликован | zt.ua, zhytomyr.ua, zhitomir.ua |
| ООО НПФ «Хост» | администратор публичного домена (регистрационную систему ведёт ООО «Хостмастер») | http://nic.kr.ua | kr.ua, kropyvnytskyi.ua, kirovograd.ua |
| физическое лицо — предприниматель Вовк Вячеслав Владимирович | администратор публичного домена (регистрационную систему ведёт ООО «Хостмастер») | https://nic.km.ua | km.ua, khmelnytskyi.ua, khmelnitskiy.ua |
| физическое лицо — предприниматель Лунёв Валерий Владимирович | администратор публичного домена (регистрационную систему ведёт ООО «Хостмастер») | https://nic.ck.ua | ck.ua, cherkasy.ua, cherkassy.ua |
| Винницкая торгово-промышленная палата | администратор публичного домена (регистрационную систему ведёт ООО «Хостмастер») | https://vnic.vn.ua | vn.ua, vinnytsia.ua, vinnica.ua |
| Предприятие «Визор» | администратор публичного домена (регистрационную систему ведёт ООО «Хостмастер») | https://nic.lutsk.ua | lt.ua, lutsk.ua, volyn.ua |
| — | администратор публичного домена; имени администратора реестр .UA не публикует | http://www.crimea.ua | crimea.ua, sebastopol.ua, yalta.ua |
Источник этой таблицы — реестр, который публикует администратор домена .UA по адресу https://www.hostmaster.ua/2ld/. Администратора каждой отдельной зоны мы публикуем также на странице Доменные зоны, рядом с правилами этой зоны. Для трёх зон (crimea.ua, sebastopol.ua, yalta.ua) реестр .UA имени администратора не публикует; мы не называем его тоже, потому что назвать можно лишь то, что известно.
Почему перечень полный, а не ограничен нашими сегодняшними маршрутами. Пункт 14.2 настоящей Политики обязывает нас предупреждать о расширении перечня получателей за 30 календарных дней. Если мы начинаем обслуживать новую зону, её администратор стал бы новым получателем — и услуга не могла бы начаться раньше, чем истечёт этот срок. Назвав всех заранее, мы снимаем этот вопрос: никакое расширение перечня зон не добавляет получателя, о котором вас не предупредили.
Поэтому присутствие лица в этой таблице не означает, что мы обслуживаем его зоны и что данные к нему передаются. Данные фактически передаются лишь тем, чьи зоны мы обслуживаем по действующим маршрутам платформы. Подтверждением того, что мы предоставляем услуги в соответствующей зоне, является исключительно перечень по пункту 6.4 страницы Реквизиты, а не эта таблица. Это единственный перечень получателей: пункт 13.4 Договора с дистрибьютором ссылается на него, а не повторяет его. Таблица пункта 6.3 страницы Реквизиты отвечает на третий вопрос — с кем у нас прямой договор, — и перечнем получателей не является.
4.4. Оператор реестра и администраторы публичных доменов обрабатывают эти данные как наши распорядители персональных данных (операторы, обработчики), по нашему поручению. Именно такое распределение ролей закреплено в подписанных договорах с ними: мы выступаем владельцем (контролёром), они — распорядителями. Они обрабатывают данные только по нашему указанию и не имеют права привлекать к обработке других лиц без нашего письменного согласия. Содержание самих договоров с операторами реестров является конфиденциальным, и мы его не раскрываем.
4.4.1. Пределы нашего поручения. Поручение на обработку не делает нас способными на всё. Объём публикации в WHOIS и RDAP, состав обязательных полей реестра и собственные сроки хранения оператор реестра определяет сама, своими регламентами, и мы не можем их изменить (пункты 5.1—5.3). Вместе с тем мы не являемся сторонним наблюдателем: мы обязаны получить ваше согласие на публикацию, отвечаем за правомерность публикации и подаём в реестр команду о прекращении публикации, если вы согласие отзываете (пункт 5.4).
4.4.2. Если мы прекращаем работу в зоне, оператор реестра хранит ваши данные до окончания срока делегирования доменного имени — чтобы доменное имя продолжало работать и чтобы вас можно было идентифицировать, пока вы не выберете другого регистратора. После удаления контакта из реестра он имеет право хранить эти данные в течение срока исковой давности и использовать их как доказательство, в том числе в делах с нашим участием и/или с вашим. Для отдельных зон действует иной порядок: если полномочия оператора реестра или администратора публичного домена прекращаются, данные из реестра, в том числе персональные, передаются соответствующему администратору публичного домена, а сторона, которая их передала, удаляет их со своей стороны — по правилам реестров не позднее следующего дня после передачи.
4.5. Другой регистратор — в случае передачи доменного имени: обмен сведениями, необходимыми для передачи, происходит через оператора реестра в порядке, установленном регламентами соответствующей зоны (пункт 1.11).
4.6. Заказчик — если доменное имя заказано через него: ему доступны данные регистранта и доменного имени, которые он сам нам и передал, а также сведения об операциях по этому домену. Обратный случай описан в разделе 6.
4.7. Банк — в части проведения платежа. Платёжного оператора (эквайера) мы не привлекаем и платежей платёжными картами не принимаем (пункт 2.4). Расчёты в гривне, в долларах США и в евро по маршруту SWIFT проходят через АО «Универсал Банк» (EDRPOU — код юридического лица в Едином государственном реестре Украины — 21133352, MFO 322001, Украина); расчёты в евро по маршруту SEPA — через Clear Junction Limited (Соединённое Королевство), в котором открыт наш счёт в евро. Банк получает те сведения о плательщике, которые содержит сам платёжный документ. Политики конфиденциальности этих лиц обнародованы на их официальных веб-сайтах.
4.8. Поставщики инфраструктуры. По состоянию на редакцию, указанную в заголовке этой Политики:
| Назначение | Страна размещения |
|---|---|
| Сервер, на котором работают регистрационная система, веб-сайт и личный кабинет | Польша |
| Сервер исходящей электронной почты | Польша |
| Сеть доставки и обратный прокси для веб-сайта namespace.com.ua (в том числе завершение TLS-соединения), а также служебный обработчик, через который мы читаем банковскую выписку | Соединённые Штаты Америки и глобальная сеть узлов |
Наименование каждого поставщика мы сообщаем по письменному запросу, направленному по адресу, указанному в пункте 1.3. Здесь приведены назначение и страна размещения, потому что именно это позволяет оценить передачу: пункт «e» части первой статьи 13 Регламента (ЕС) 2016/679 говорит о «получателях или категориях получателей».
Такие лица действуют как распорядители персональных данных. Мы привлекаем их исключительно на основании письменного договора, который определяет цель и объём обработки и запрещает использовать данные в собственных целях; без такого договора поручить обработку персональных данных нельзя (части четвёртая и пятая статьи 4 Закона № 2297-VI).
4.9. Органы государственной власти, суды и правоохранительные органы — по письменному требованию, оформленному в соответствии с законом. Мы проверяем полномочия запрашивающего и соответствие объёма запрашиваемых данных требованию, предоставляем только тот объём, который указан в требовании, и уведомляем субъекта данных о такой передаче, если закон этого не запрещает.
4.10. Провайдер разрешения доменных споров — в случае рассмотрения спора о доменном имени по правилам рассмотрения доменных споров соответствующей зоны — для домена .UA это Политика разрешения споров относительно доменных имён в домене .UA (.UA-DRP), полное название, того, кто их обнародует, и адрес которых приведены в пункте 1.11, — мы предоставляем административному провайдеру сведения о регистранте в порядке и объёме, предусмотренных этой процедурой. Мы не являемся стороной такого спора и не разрешаем его по существу.
4.11. Передачу данных, не описанную в этом разделе, мы осуществляем только при наличии отдельного основания. Часть первая статьи 21 Закона № 2297-VI обязывает уведомить субъекта данных о такой передаче в течение десяти рабочих дней только тогда, когда этого требуют условия его согласия или иное не предусмотрено законом; поскольку основная обработка на согласии не основывается (пункт 3.1), эта обязанность в большинстве случаев не возникает — однако мы выполняем её добровольно в тот же срок.
4.12. Отдельно: об изменении, удалении или уничтожении персональных данных либо об ограничении доступа к ним мы уведомляем субъекта данных и тех получателей, которым эти данные были переданы, в течение десяти рабочих дней (часть третья статьи 21 Закона № 2297-VI). Для данных, уже внесённых в реестр, таким получателем является оператор реестра, и уведомление осуществляется передачей ей соответствующей команды; что мы сделать не можем, указано в пунктах 4.4.1 и 5.3.
4.13. Передача, описанная в этом разделе, раскрыта заранее — именно этой Политикой, предоставленной в момент сбора данных (пункт 1.6).
4.14. Выгрузка по требованию оператора реестра при восстановлении реестра. Оператор реестра или администратор публичного домена вправе требовать от нас — в случае технической неисправности реестра и невозможности восстановить его базу данных иным путём — предоставить электронную базу данных в указанном им формате, содержащую контактные данные всех активных записей о доменных именах, находящихся у нас на обслуживании. Такая обязанность возложена на нас как на аккредитованного регистратора, срок её исполнения составляет пять рабочих дней со дня получения требования, и она охватывает также доменные имена, поданные заказчиками. Мы исполняем такое требование исключительно в пределах, которые оно определяет, и исключительно с целью восстановления реестра. Поскольку эти лица являются нашими распорядителями персональных данных (пункт 4.4), такая передача не является передачей постороннему лицу; о факте передачи мы уведомляем субъектов данных и заказчиков, которых она касается, в течение десяти рабочих дней (пункт 4.12).
5. Публикация данных в службах WHOIS и RDAP
5.1. Оператор реестра ведёт регистрационную базу зоны и предоставляет к части её сведений публичный доступ через службы WHOIS и RDAP. Объём такого доступа определяет оператор реестра своими правилами: перечень и доступность сведений, предоставляемых через WHOIS, определяется политикой реестра в отношении информации, предоставленной третьим лицам (Регламент публичного домена), а сами службы работают по Регламенту публичного интернет-сервиса WHOIS и Регламенту публичного интернет-сервиса RDAP. Полные названия этих трёх документов, тех, кто их обнародует, и адреса, по которым они доступны, приведены в пункте 1.11.
5.2. Это означает, что состав полей, которые становятся общедоступными, устанавливаем не мы и он может отличаться в зависимости от зоны. Мы проверили фактическую выдачу WHOIS во всех зонах, в которых предоставляем услуги, и выдачу RDAP в тех из них, где эта служба существует (пункт 5.6), 31.08.2026, и по состоянию на эту дату она такова:
| Сведения | Обнародуются ли | На каком основании |
|---|---|---|
| Само доменное имя; его статусы; даты регистрации, последнего изменения и окончания срока; серверы имён и их «склеивающие» IP-адреса; сведения о ключах DNSSEC; признак публичности записи; идентификатор регистратора, обслуживающего запись; условное название реестра; а для частного доменного имени второго уровня в домене .UA — номер свидетельства на знак для товаров и услуг | Обнародуются всегда; согласия для этого не нужно | Это сведения о доменном имени, а не о физическом лице; их состав определяет оператор реестра своими регламентами (пункты 1.11 и 5.1) |
| Наши собственные сведения как регистратора: наименование, веб-сайт, город, страна, а также адрес, телефон и адрес электронной почты для сообщений о злоупотреблениях | Обнародуются всегда; согласия для этого не нужно | Это сведения о нас, а не о вас; их обнародования требуют правила реестров |
| Фамилия и имя физического лица или наименование организации Регистранта, административного, технического и финансового контактов; адрес электронной почты этих контактов; почтовый адрес, почтовый индекс и код страны; номера телефона и факса | Обнародуются только по согласию соответствующего лица; при отсутствии согласия не обнародуются | Распространение персональных данных осуществляется по согласию субъекта персональных данных (часть первая статьи 14 Закона № 2297-VI); порядок получения согласия — пункт 5.4 |
| Код передачи доменного имени | Не обнародуется никогда и ни в одной зоне | Предъявление Кода передачи позволяет передать доменное имя другому регистратору, поэтому он является секретом, а не справочным сведением |
При отсутствии согласия на месте полей контакта в публичной выдаче стоит отметка о необнародовании — по-английски «not published» — либо соответствующий блок не выводится вообще; именно такой порядок установлен Регламентом публичного интернет-сервиса WHOIS (пункт 1.11). Если оператор реестра изменит состав полей, мы обновим эту таблицу (пункт 14.3).
5.3. Мы не можем изменить объём публикации, но можем прекратить саму публикацию. Состав полей, которые оператор реестра публикует, устанавливает он; изменить его мы не имеем ни права, ни технической возможности, и обращение с таким требованием мы переадресуем оператору реестра и уведомим вас о результате. Однако прекратить публикацию ваших персональных данных мы можем и обязаны — по вашему отказу от согласия или его отзыву (пункт 5.4.1). Эти две вещи не следует путать: первое от нас не зависит, второе зависит.
5.4. Публикация ваших персональных данных осуществляется только по вашему согласию; при отсутствии согласия мы не помечаем ни одно поле как подлежащее обнародованию (пункт 5.4.4). Здесь нужно чётко разделить две разные вещи:
- передача сведений оператору реестра является неотделимой частью услуги. Без неё доменное имя не может существовать. Основанием является исполнение сделки, а не согласие (пункт 3.1), и отказаться от передачи, оставив доменное имя зарегистрированным, невозможно;
- публикация персональных данных в службах WHOIS и RDAP — это отдельное действие, и оно осуществляется исключительно по желанию соответствующего лица и на основании полученного от него согласия на распространение его персональных данных, выраженного в письменной форме или в форме, позволяющей сделать вывод о предоставлении согласия. Так требует закон — распространение персональных данных предполагает действия по передаче сведений о физическом лице по согласию субъекта персональных данных (часть первая статьи 14 Закона № 2297-VI), а распространение без согласия допускается лишь в узких случаях, определённых частью второй той же статьи, к которым публикация в WHOIS не относится. Того же требуют и правила реестров, и так мы действуем.
5.4.1. Отказ от согласия и его отзыв вам ничего не стоят. Отказ предоставить согласие на публикацию или его отзыв не влияет на действительность договора о предоставлении услуг регистрации и сопровождения доменного имени, не является основанием для отказа в регистрации, для приостановления услуг или для прекращения договора и не влечёт никаких иных неблагоприятных последствий. Мы отвечаем за получение этого согласия и за правомерность публикации. Получив отзыв, мы безотлагательно подаём в реестр команду о прекращении публикации.
5.4.2. Чего мы при этом не можем. Объём полей, которые оператор реестра публикует при наличии согласия, устанавливает он (пункт 5.2). Мы также не контролируем архивы и кеши третьих лиц, в которых сведения могли быть сохранены, пока публикация действовала, и собственные сроки хранения оператора реестра (пункт 5.7).
5.4.3. Пункты 5.4—5.4.4.1 касаются персональных данных физических лиц. Сведения о юридическом лице как таковом персональными данными не являются, и порядок их публикации определяют регламенты соответствующей зоны (пункт 1.11).
5.4.4. Как это выполняется технически. Политику обнародования каждого контакта мы храним в виде указания, предусмотренного протоколом EPP (RFC 5733), и передаём её оператору реестра именно в том виде, в каком она зафиксирована. Это указание имеет лишь две разновидности: разрешение обнародовать перечисленные в нём поля — при наличии согласия, и в нём указываются только те поля, которых согласие касается; либо запрет обнародовать перечисленные поля — при отказе от согласия или его отзыве, и в нём указываются все поля: имя, наименование организации, почтовый адрес, телефон, факс и адрес электронной почты. Точную форму этого указания определяет протокол; для понимания этого пункта она значения не имеет.
5.4.4.1. Отсутствие указания означает запрет, а не разрешение. Если для контакта политика обнародования не зафиксирована — в том числе если контакт поступил к нам вместе с доменным именем, переданным от другого регистратора, и тот регистратор такого указания не оставил, — мы применяем запрет обнародования в отношении всех полей — имени или наименования, наименования организации, почтового адреса, телефона, факса и адреса электронной почты — и именно его передаём оператору реестра. Это имеет значение, потому что собственное правило оператора реестра для вас неблагоприятно: Регламент публичного интернет-сервиса WHOIS (пункт 1.11) возлагает выбор сведений для публикации на регистратора и предусматривает, что отметка о необнародовании появляется тогда, когда регистратор ограничил доступ, — то есть при отсутствии указания поля контакта публиковались бы. Молчание никогда не приводит к обнародованию ваших данных. Независимо от этого вы всегда можете воспользоваться пунктом 5.4.1 — по вашему обращению по пункту 1.3 мы безотлагательно подаём команду о прекращении публикации и уведомляем вас о результате.
5.5. Обезличивание сведений о регистранте (прокси-контакт). Мы не предоставляем услуги обезличивания (прокси-контакта) ни в одной зоне. В сведениях доменного имени указываются настоящие сведения Регистранта, а защита от обнародования обеспечивается отказом от согласия по пункту 5.4 — он бесплатен, доступен всегда и не влечёт никаких неблагоприятных последствий (пункт 5.4.1). Если мы когда-либо введём обезличивание, мы обязаны предупредить вас и о другой его стороне: даже там, где регламенты зоны (пункт 1.11) допускают обезличивание в публичной выдаче, оператор реестра всё равно получает настоящие данные регистранта, а по требованию уполномоченного органа или в рамках доменного спора они могут быть раскрыты; кроме того, обезличивание означает потенциальную невозможность идентифицировать вас как владельца доменного имени в случае прекращения деятельности регистратора, технических сбоев или утраты данных. Это предупреждение является нашей обязанностью по договору с администратором публичных доменов и по пункту 9.8 Условий пользования услугами.
5.5.1. О служебном контакте, которого требуют правила отдельных зон. Договор администратора зон biz.ua, co.ua, pp.ua и .укр обязывает регистратора предусмотреть для регистранта возможность зарегистрировать доменное имя на служебный контакт, если регистрант желает сохранить конфиденциальность своих контактных данных.
5.5.1.1. Эту возможность обеспечивает непубликация по пункту 5.4, и она действует отдельно по каждому полю. Сведения контакта — имя или наименование, наименование организации, почтовый адрес, телефон, факс, адрес электронной почты — вносит тот, кто создаёт контакт (вы или Заказчик, через которого заказано доменное имя), и по каждому из этих полей отдельно указывается, публиковать ли его. Неотмеченное поле в публичной выдаче не появляется. Это бесплатно, доступно всегда и не имеет никаких неблагоприятных последствий (пункт 5.4.1).
5.5.1.2. Чего мы не делаем — и что именно благодаря этому остаётся возможным. Мы не подставляем в сведения доменного имени собственных данных вместо данных регистранта: регистрантом остаётся само лицо. Именно поэтому не возникает риска, о котором предупреждает пункт 5.5 и на который направлено требование сохранить возможность идентифицировать регистранта, — невозможности идентифицировать владельца доменного имени в случае прекращения деятельности регистратора, технического сбоя или потери данных. Если Заказчик, через которого заказано доменное имя, предлагает собственное обезличивание данных, он обязан предупредить вас об этом риске (пункт 11.2.13 Договора с дистрибьютором).
5.6. RDAP. Три из четырёх регистрационных систем, с которыми мы работаем, имеют службу RDAP. По состоянию на 25.08.2026:
- домен .UA и зоны, регистрационную систему которых ведёт ООО «Хостмастер», — по адресу https://rdap.hostmaster.ua/. Именно этот адрес для домена .UA приведён в официальном перечне служб RDAP, который ведёт IANA;
- зоны, регистрационную систему которых ведёт SUNIC, — in.ua, od.ua, odesa.ua, odessa.ua, mk.ua, mykolaiv.ua, nikolaev.ua — по адресу https://rdap.sunic.ua/ (запрос к службе ООО «Хостмастер» переадресуется туда автоматически);
- зоны, регистрационную систему которых ведёт EUNIC, — net.ua, dn.ua, donetsk.ua, lg.ua, luhansk.ua, lugansk.ua, kh.ua, kharkiv.ua, sm.ua, sumy.ua, zp.ua, zaporizhzhia.ua, zaporizhzhe.ua — по адресу https://rdap.eunic.net.ua/.
Зоны biz.ua, co.ua, pp.ua и домен .укр службы RDAP не имеют. Их регистрационную систему ведёт ООО «Сервис Онлайн», и сведения о доменных именах в них доступны только через WHOIS (пункт 5.2). В этих зонах в публичной выдаче WHOIS публикуются полные контактные сведения регистранта — фамилия и имя, адрес и номер телефона. Такой объём публикации устанавливает администратор этих зон; учтите это перед регистрацией имени в них.
Там, где служба RDAP существует, объём её выдачи соответствует объёму выдачи WHOIS (пункт 5.2): при отсутствии согласия запись контакта возвращается с отметкой о необнародовании и с примечанием о правилах обработки данных. Служба работает по Регламенту публичного интернет-сервиса RDAP (пункт 1.11). К RDAP применяются пункты 5.1—5.5.
5.7. После удаления доменного имени сведения о нём могут оставаться в базе и в архивах оператора реестра в течение установленных им сроков. Мы не контролируем этих сроков.
5.8. Публичность WHOIS означает, что ваши контактные данные могут быть автоматически собраны третьими лицами, в частности для рассылки нежелательной корреспонденции и предложений «продлить домен», поступающих не от нас. Мы не имеем отношения к таким обращениям и рекомендуем проверять отправителя перед оплатой.
5.9. Что именно мы храним о согласии. Для каждого контакта мы храним действующую политику обнародования — перечень полей, которые согласие охватывает (пункт 5.4.4), — а также историю её изменений: дату и время каждого изменения и лицо, которое его внесло (учётная запись заказчика или оператора). История изменений хранится 1095 дней (пункт 7.2). Отдельного реестра согласий — с указанием способа, которым согласие получено, и документа, которым оно подтверждается, — мы не ведём. Если данные поступили через заказчика, документы, подтверждающие получение согласия от регистранта, собирает и хранит заказчик (пункт 6.4), и именно он предоставляет их по запросу; это не освобождает нас от собственной ответственности перед операторами реестров за правомерность обнародования. Мы обязуемся ввести отдельный реестр согласий, сохраняющий способ получения согласия и источник, из которого оно поступило, до начала приёма заявок по Условиям пользования услугами. По вашему обращению по пункту 1.3 мы сообщаем содержание имеющихся у нас записей.
6. Данные регистрантов, полученные от заказчиков
6.1. Если доменное имя заказано через заказчика, данные регистранта поступают к нам от него. В таком случае:
- заказчик является самостоятельным владельцем персональных данных в отношении собственных клиентов: он собирает данные, заключает с клиентом договор и определяет, как его обслуживает;
- мы являемся самостоятельным владельцем в отношении тех данных, которые получили, поскольку сами определяем сроки их хранения, передаём их оператору реестра и отвечаем за них перед оператором реестра как аккредитованный регистратор.
6.2. Мы не действуем как распорядитель персональных данных заказчика. Это означает, что каждая из сторон отвечает за собственную часть обработки и самостоятельно отвечает на обращения субъектов данных в своей части.
6.3. Основания обработки таких данных — пункт 6 части первой статьи 11 Закона № 2297-VI (законный интерес в предоставлении услуги, заказанной заказчиком, и в исполнении наших обязанностей как регистратора) и пункт 3 той же части в части исполнения цепи договоров, обеспечивающей регистрацию доменного имени; статьи 6(1)(f) и 6(1)(b) GDPR.
6.4. Партнёрский договор возлагает на заказчика обязанность: собирать достоверные данные; предоставить собственному клиенту уведомление по статье 12 Закона № 2297-VI вместе со ссылкой на эту Политику и на регламенты соответствующей зоны (пункт 1.11) — в момент сбора данных, а не позже; получить от него отдельное согласие на публикацию персональных данных в службах WHOIS и RDAP и передать нам признак его наличия — без такого согласия публикация не осуществляется (пункт 5.4); включить в собственный договор с клиентом подтверждение и согласие относительно обработки персональных данных в составе, приведённом в пункте 11.2.2 Договора с дистрибьютором, и хранить документы, подтверждающие предоставление этой информации, в течение всего периода обработки; предупредить клиента, что когда он передаёт данные третьих лиц (административного, технического и финансового контактов), он гарантирует правомерность такой передачи и обязуется сам уведомить этих лиц о составе данных, цели обработки, получателях и порядке реализации их прав; передавать нам только тот объём данных, который нужен для регистрации; своевременно передавать изменения, в том числе отзыв согласия на публикацию; безотлагательно уведомлять нас об обращениях субъектов данных и об инцидентах; безотлагательно и без изменений доводить до своего клиента наши уведомления, адресованные регистранту, в частности уведомление по пункту 6.5.
6.4.1. Если заказчик привлекает реселлеров. Партнёрский договор разрешает заказчику привлекать к продаже собственных услуг других лиц — Реселлеров. В таком случае данные регистранта собирает не заказчик, а Реселлер, и именно здесь цепь рвётся легче всего: статья 12 Закона № 2297-VI требует уведомить субъекта персональных данных в момент сбора данных, а собственный договор заказчика с клиентом до этого момента не дотягивается, поскольку клиента в нём нет — клиент есть у Реселлера. Поэтому заказчик обязан переложить обязанности по пункту 6.4 на каждого привлечённого им Реселлера в полном объёме, а прежде всего — обязанность предоставить уведомление по статье 12 вместе со ссылкой на эту Политику именно в момент сбора данных и обязанность получить отдельное согласие на публикацию в службах WHOIS и RDAP до передачи данных нам. Заказчик отвечает перед нами за исполнение этих обязанностей всей привлечённой им цепью лиц, какой бы длинной она ни была, и по нашему требованию обязан сообщить, через какого именно Реселлера поступили данные конкретного регистранта, — иначе мы не можем ни обработать обращение субъекта данных, ни установить источник сбора для учёта по пункту 7.7.
6.4.2. Для регистранта это ничего не меняет. Сколько бы лиц ни было в цепи, мы уведомляем регистранта об обработке самостоятельно в порядке пункта 6.5, рассматриваем его обращение по пункту 8.3 и не ставим это в зависимость от того, исполнили ли свои обязанности заказчик или Реселлер и в каком состоянии расчёты между ними (пункт 8.4). С Реселлером мы в договорных отношениях не состоим и собственных требований к нему не предъявляем — мы предъявляем их заказчику.
6.5. Мы не можем проверить исполнение пунктов 6.4 и 6.4.1 в каждом отдельном случае, и его исполнение заказчиком не освобождает нас от собственной обязанности по статье 12 Закона № 2297-VI. Поэтому, если данные регистранта поступили к нам не от него самого, мы уведомляем его об обработке самостоятельно — на адрес электронной почты, указанный в сведениях о доменном имени, безотлагательно после первой регистрации доменного имени и в любом случае в течение тридцати рабочих дней со дня получения данных (часть вторая статьи 12 Закона № 2297-VI). Уведомление содержит ссылку на эту Политику и сведения о составе данных, цели обработки и получателях. Если пригодного для этого адреса электронной почты регистранта у нас нет, мы доводим это уведомление до него через заказчика, на которого пункт 6.4 возлагает обязанность передать его немедленно и без изменений; это не освобождает нас от обязанности по статье 12, поэтому мы повторяем уведомление непосредственно, как только пригодный адрес появится. По состоянию на редакцию, указанную в заголовке, автоматической отправки этого уведомления на платформе нет: все уведомления платформы адресуются заказчику, а прямое уведомление регистранта направляется отдельным действием. Мы обязуемся ввести автоматическое прямое уведомление регистранта и до этого момента направлять его отдельным действием по каждой новой регистрации, поданной заказчиком.
6.5.1. Если вы — регистрант, который узнал о нас уже после регистрации доменного имени, эта Политика является полным текстом уведомления об обработке, а обратиться к нам можно по пункту 1.3 независимо от того, исполнил ли заказчик свою обязанность.
6.6. Данные представителей заказчика — контактных лиц, технических работников, лиц, подписывающих документы, — мы обрабатываем на основании пункта 6 части первой статьи 11 Закона № 2297-VI для исполнения партнёрского договора, обеспечения безопасности доступа и ведения доказательственного учёта.
6.7. Мы не используем данных клиентов заказчика для собственного маркетинга и не предлагаем им услуг напрямую. Такие данные обрабатываются исключительно для предоставления услуги, заказанной через заказчика.
6.8. Тестовая среда (OT&E). Тестовая среда не является рабочей: регистрации в ней не являются настоящими, данные в ней могут быть очищены без предупреждения, а часть ответов является эмуляцией. Не передавайте в тестовую среду настоящих персональных данных.
7. Сроки хранения
7.1. Мы храним персональные данные не дольше, чем это нужно для целей, указанных в разделе 3, или чем требует закон (статья 6 Закона № 2297-VI). По истечении срока данные удаляются или обезличиваются.
7.2. Сроки по категориям:
| Категория данных | Срок хранения | Основание срока |
|---|---|---|
| Учётная запись и связанная с ней переписка | В течение действия договора и три года после его прекращения | Общая исковая давность составляет три года — статья 257 ГК Украины |
| Данные регистранта и доменного имени | В течение времени, пока мы обслуживаем доменное имя, и три года после прекращения обслуживания | Общая исковая давность составляет три года — статья 257 ГК Украины |
| Счета, акты, банковские выписки, учёт доходов | Не менее 1095 дней со дня подачи отчётности, для составления которой они использованы, и не менее пяти лет в целом | Пункт 44.3 статьи 44 НК Украины; Перечень типовых документов, утверждённый приказом Министерства юстиции Украины № 578/5 |
| Журнал EPP-кадров (пункт 2.6) | 1095 дней | 1095 дней — это три года общей исковой давности по статье 257 ГК Украины: в течение этого срока остаётся возможным спор об операции |
| История изменений объектов — доменных имён, контактов, серверов имён | 1095 дней | 1095 дней — это три года общей исковой давности по статье 257 ГК Украины: в течение этого срока остаётся возможным спор об изменении объекта |
| Журнал действий операторов | 1825 дней | 1825 дней — это пять лет; дольше исковой давности, поскольку действия оператора являются ценовыми и учётными решениями и проверяются вместе с расчётными документами |
| Служебные сообщения и Очередь сообщений | 1095 дней | 1095 дней — это три года общей исковой давности по статье 257 ГК Украины; эти записи являются доказательством уведомления об изменении условий и о результате операции |
| Технические трассировки операций | 7 дней | Нужны только для текущей диагностики; доказательственного значения не имеют |
| Технические очереди выполнения операций | 30 дней | Нужны только для текущей обработки операций |
| Сырые ответы операторов реестров и журнал их обработки | 1095 дней | Подтверждение получения уничтожает сообщение на стороне оператора реестра, поэтому наша запись является единственной копией того, что он ответил; спор о возврате средств или о принудительном продлении остаётся возможным в течение трёх лет общей исковой давности (статья 257 Гражданского кодекса Украины) |
| Журналы доступа к веб-сайту и личного кабинета | 30 дней | Безопасность платформы (пункт 3.6); 30 дней — срок хранения в системе сбора журналов |
| Резервные копии | Ежедневные копии: 14 последних — на основном сервере, 30 дней — в зашифрованном хранилище вне его; журнал предзаписи базы данных — 5 дней | Восстановление после сбоя; порядок исчезновения данных из копий описан в пункте 7.6 |
| Действующая политика обнародования и история её изменений (пункт 5.9) | История изменений — 1095 дней; действующая политика — в течение всего периода обработки соответствующих данных | Перед операторами реестров за правомерность обнародования отвечаем мы, поэтому мы должны иметь возможность показать, что именно и когда было помечено как подлежащее обнародованию |
| Учёт операций с персональными данными (пункт 7.7) | Не менее одного года с момента окончания года, в котором совершены соответствующие операции | Минимальный срок, установленный правилами реестров |
7.3. Сроки, приведённые в таблице пункта 7.2, сверены с фактической конфигурацией хранения на платформе 31.08.2026, и они ей соответствуют: обнародованный срок не короче фактического. Если фактический срок будет продлён, мы обновим эту таблицу до вступления изменения в силу (пункт 14.2).
7.4. Сроки могут быть продлены, если продолжается спор, проверка контролирующего органа, судебное дело или доменный спор, — до их завершения и истечения сроков обжалования (пункт 44.4 статьи 44 НК Украины). Расчётные документы мы храним дольше трёх лет по той же причине — из-за сроков, установленных налоговым законодательством и Перечнем типовых документов (пункт 7.2), а не по какому-то отдельному основанию.
7.5. Данные, уже переданные оператору реестра, хранятся по его собственным срокам (пункт 5.7); удаление данных у нас не влечёт их удаления у оператора реестра.
7.6. Из резервных копий данные исчезают после завершения полного цикла ротации копий, а не в момент удаления из рабочей системы. До момента завершения цикла резервные копии остаются зашифрованными и используются исключительно для восстановления после сбоя.
7.7. Учёт операций с персональными данными. Мы ведём отдельный учёт операций, связанных с обработкой персональных данных регистранта, административного, технического и финансового контактов, и доступа к ним. Он содержит: дату, время и источник сбора данных; изменение данных; просмотр данных; любую передачу или копирование; дату и время удаления или уничтожения; лицо, которое совершило соответствующую операцию; цель и основания изменения, просмотра, передачи, удаления или уничтожения; общее описание технических и организационных средств безопасности. Эти сведения хранятся не менее одного года с момента окончания года, в котором были совершены соответствующие операции; фактические сроки хранения источников, из которых складывается этот учёт, приведены в пункте 7.2 и являются более длительными. Такой учёт ведётся во исполнение требований реестров.
8. Права субъекта персональных данных
8.1. Вы имеете права, предусмотренные статьёй 8 Закона № 2297-VI, в частности право:
- знать об источниках сбора, местонахождении своих персональных данных, цели их обработки, местонахождении владельца и распорядителя;
- получать информацию об условиях предоставления доступа к персональным данным, в частности о третьих лицах, которым они передаются;
- на доступ к своим персональным данным;
- получать ответ о том, обрабатываются ли ваши данные, а также сведения об их содержании;
- предъявлять мотивированное требование с возражением против обработки;
- предъявлять мотивированное требование об изменении или уничтожении данных, если они обрабатываются незаконно или являются недостоверными;
- на защиту от автоматизированного решения, имеющего правовые последствия (раздел 9);
- отозвать согласие там, где обработка основывается на согласии (пункты 3.9, 5.4 и 10.3);
- обращаться с жалобами к Уполномоченному Верховной Рады Украины по правам человека или в суд;
- вносить оговорки об ограничении права на обработку при предоставлении согласия.
8.2. Лица, находящиеся в Европейском Союзе, имеют дополнительные права по статьям 15—22 GDPR; порядок их реализации описан в разделе 13.
8.3. Как обратиться. Направьте обращение на адрес из пункта 1.3 или почтой на адрес из раздела «Реквизиты». Чтобы мы могли его обработать, укажите: ваши фамилию, имя и отчество (при наличии) и адрес; сведения, позволяющие вас идентифицировать в нашей системе (адрес электронной почты учётной записи или доменное имя); перечень персональных данных, которых касается обращение; суть требования и его цель или правовое основание.
8.3.1. Упрощённый перечень требований к запросу. Часть четвёртая статьи 16 Закона № 2297-VI требует в запросе также реквизиты документа, удостоверяющего личность, и сведения о базе персональных данных либо о владельце или распорядителе. Мы их не требуем: истребование копии документа, удостоверяющего личность, лишь для ответа на обращение означало бы сбор большего объёма данных, чем нужно (пункт 8.4). Обращение, оформленное по пункту 8.3, мы рассматриваем как надлежащее и не отказываем в нём со ссылкой на неполноту.
8.4. Подтверждение личности. Мы должны убедиться, что обращение поступило от субъекта данных, и не имеем права раскрыть данные постороннему лицу. Достаточным подтверждением является: обращение с адреса электронной почты, указанного в учётной записи; обращение с адреса электронной почты, указанного в сведениях доменного имени, — если учётной записи у нас нет, поскольку доменное имя заказывалось через заказчика; обращение через личный кабинет; либо обращение, подписанное квалифицированной электронной подписью. Дополнительные подтверждения мы просим только тогда, когда перечисленные способы недоступны, и в минимальном объёме. Состояние расчётов между вами и заказчиком либо между заказчиком и нами на рассмотрение вашего обращения не влияет.
8.5. Сроки. Запрос изучается в течение десяти рабочих дней со дня поступления, и в этот срок мы сообщаем, будет ли он удовлетворён; сам запрос удовлетворяется в течение тридцати календарных дней со дня поступления, если иное не установлено законом (статья 16 Закона № 2297-VI). Для обращений по GDPR применяется срок в один месяц с возможностью продления ещё на два месяца для сложных запросов (статья 12(3) GDPR).
8.6. Когда мы не можем удовлетворить требование полностью. Мы обязаны письменно объяснить основание отказа. Такими основаниями, в частности, являются:
- данные уже находятся в базе оператора реестра, и их изъятие оттуда от нас не зависит (пункты 4.4.1 и 5.3); это не касается прекращения публикации, которое мы выполняем по вашему требованию (пункт 5.4.1);
- данные входят в документы, которые хранятся в течение обязательного срока (пункт 7.2);
- данные являются доказательством в продолжающемся споре или в расчётном учёте (пункт 3.7);
- исполнение требования раскрыло бы персональные данные другого лица.
8.7. Обращения рассматриваются бесплатно.
8.8. Жалоба. Вы имеете право обратиться с жалобой к Уполномоченному Верховной Рады Украины по правам человека (контактные данные — на официальном веб-сайте Уполномоченного) или в суд. Лица, находящиеся в Европейском Союзе, имеют также право на жалобу в надзорный орган по месту жительства (статья 77 GDPR).
9. Автоматизированные решения
9.1. На платформе работают автоматические механизмы, которые могут ограничить доступ или выполнение операции без участия человека: проверка разрешённых IP-адресов, ограничение интенсивности обращений (общий лимит команд для интерфейса EPP) и автоматическое отклонение платной операции, для оплаты которой на балансе не хватает средств. Автоматической блокировки по признакам злоупотребления на платформе нет: ограничение за злоупотребление применяет человек — оператор, по сообщению о злоупотреблении, требованию оператора реестра или решению суда, — и такое ограничение является обратимым.
9.2. Эти решения основываются на технических параметрах соединения, состоянии лицевого счёта и фактах нарушения условий, а не на оценке личных характеристик, поведения или предпочтений лица. Профилирование в рекламных целях мы не осуществляем.
9.3. Если автоматическое решение затрагивает ваши права, вы можете потребовать его пересмотра человеком и предоставить объяснения. Обращение — по пункту 8.3. Это право предусмотрено статьёй 8 Закона № 2297-VI, а для лиц в Европейском Союзе — статьёй 22 GDPR.
10. Файлы cookie и аналитика
10.1. Необходимые cookie. Веб-сайт использует сессионный cookie, который хранит идентификатор сессии, состояние входа и выбранный язык интерфейса, а также cookie защиты от межсайтовой подделки запросов (CSRF). Сессионный cookie помечен так, что сценарии на странице не имеют к нему доступа. Cookie защиты от межсайтовой подделки запросов такой пометки не имеет и иметь не может: именно сценарий страницы читает из него значение и возвращает его в заголовке запроса — в этом и состоит защита. Оба cookie передаются только по защищённому соединению и не направляются браузером в запросах, которые инициирует чужой сайт, — кроме обычного перехода по ссылке. Срок жизни сессии — 120 минут с момента последней активности.
10.2. Необходимые cookie не требуют согласия: без них невозможны вход в личный кабинет, сохранение выбора языка и защита форм. Основание — пункт 3 части первой статьи 11 Закона № 2297-VI.
10.3. Аналитика и реклама. По состоянию на редакцию, указанную в заголовке этой Политики, мы не устанавливаем аналитических и рекламных cookie, не добавляем в код сайта систем веб-аналитики третьих лиц и не вставляем трекеров в его страницы. Cookie, которые устанавливает этот сайт, исчерпывающе приведены в пункте 10.1.
10.3.1. Об одном обстоятельстве мы говорим прямо, хотя оно и не является нашим кодом. Поставщик сети доставки (пункт 4.8) добавляет к страницам собственный сценарий измерения посещаемости — на уровне сети, вне кода сайта. Этот сценарий передаёт поставщику адрес открытой страницы и сетевой адрес посетителя; мы получаем от него только сводную статистику посещений, не связываем её с учётными записями и не используем для профилирования или рекламы. Мы сообщаем об этом здесь потому, что для вас это такая же передача данных, как и любая другая, — независимо от того, чьим кодом она сделана.
10.3.2. Если мы введём собственную аналитику, эта Политика будет обновлена до её введения, а сами аналитические cookie будут устанавливаться только после получения согласия, которое можно будет отозвать.
10.4. Управлять cookie можно средствами браузера. Отключение необходимых cookie делает вход в личный кабинет невозможным.
11. Защита данных и действия в случае нарушения
11.1. Мы принимаем организационные и технические меры защиты, как этого требует статья 24 Закона № 2297-VI. Ниже приведено их описание на уровне, не раскрывающем деталей, пригодных для нападения:
- все соединения с личным кабинетом и интерфейсом EPP защищены TLS;
- доступ к интерфейсу EPP ограничен перечнем разрешённых IP-адресов, который действует по принципу «разрешено только то, что прямо разрешено»;
- попытки входа в личный кабинет ограничены по частоте, а сессия — по времени бездействия;
- пароли хранятся только в виде криптографических хешей;
- доступ сотрудников разграничен по ролям, а действия операторов фиксируются в отдельном журнале (пункт 7.2);
- операции с персональными данными и доступ к ним фиксируются в отдельном учёте (пункт 7.7);
- резервные копии хранятся в зашифрованном виде;
- секреты маскируются в журналах до записи на диск (пункт 2.6), а доступ к каталогам журналов ограничен на уровне файловой системы.
11.2. Мы не утверждаем, что система является абсолютно защищённой — ни одна система не является. Мы утверждаем только то, что перечисленное в пункте 11.1 действительно применяется.
11.3. В случае нарушения защиты персональных данных мы локализуем нарушение, оцениваем его последствия и безотлагательно после того, как нам стало о нём известно, уведомляем субъектов данных, которых оно касается, — о характере нарушения, вероятных последствиях и принятых мерах. Если нарушение охватывается GDPR, мы дополнительно уведомляем компетентный надзорный орган в течение 72 часов (статья 33 GDPR) и субъектов данных в случаях, предусмотренных статьёй 34 GDPR.
11.3.1. Уведомление операторов реестров. Кроме того, обнаружив несанкционированный доступ к нашим системам, к регистрационной системе или к учётным данным клиента, мы немедленно уведомляем об этом оператора реестра и администратора соответствующего публичного домена. Это обязанность аккредитованного регистратора, и она возникает в том числе тогда, когда о несанкционированном доступе сообщили нам вы. Уведомление содержит только те сведения, которые нужны для оценки угрозы для реестра, и не является разглашением содержания вашего обращения посторонним лицам.
11.4. Если вы предполагаете компрометацию своих учётных данных, паролей EPP или кодов передачи, немедленно измените их и сообщите нам на адрес security@namespace.com.ua (для сообщений о злоупотреблениях — abuse@namespace.com.ua). Оба адреса приведены в перечне контактов на странице Реквизиты, а сообщения о непосредственной угрозе по ним обрабатываются круглосуточно (пункт 8.3 той же страницы). По вашему требованию мы заблокируем доступ к учётной записи; порядок такой блокировки, её пределы и порядок её снятия установлены пунктом 5.3 Условий пользования услугами.
11.5. Эта Политика не ограничивает нашей ответственности за нарушение законодательства о защите персональных данных. Ограничения ответственности, установленные Условиями пользования услугами, ни в коем случае не распространяются на случаи умышленного нарушения обязательства: сделка, которой отменяется или ограничивается ответственность за умышленное нарушение обязательства, является ничтожной (часть третья статьи 614 ГК Украины).
12. Трансграничная передача данных
12.1. Лица, которым мы передаём персональные данные по пункту 4.3, зарегистрированы в Украине, поэтому такая передача трансграничной не является. То же относится к администратору публичного домена, в котором зарегистрировано доменное имя. Если получателем станет лицо, не являющееся резидентом Украины, к передаче ему применяется статья 29 Закона № 2297-VI, и мы укажем это в настоящем пункте до начала такой передачи.
12.2. Трансграничной является передача, связанная с размещением инфраструктуры и с привлечением поставщиков услуг (пункт 4.8) и с проведением платежей (пункт 4.7). По состоянию на редакцию, указанную в заголовке этой Политики, это следующие государства:
- Польша — сервер, на котором работают регистрационная система, веб-сайт и личный кабинет, а также сервер исходящей электронной почты. Исполнитель оставляет за собой право разместить эти системы в Украине или в другом государстве — члене Европейского экономического пространства; такие государства признаются обеспечивающими надлежащий уровень защиты персональных данных (часть вторая статьи 29 Закона № 2297-VI), поэтому смена места в пределах «Украина или ЕЭП» не меняет ни правового основания обработки, ни объёма ваших прав и не требует вашего отдельного согласия. О фактической смене мы сообщаем в порядке пункта 14.4, а действующий перечень всегда приведён в этом пункте;
- Украина — расчёты в гривне, долларах США и евро по маршруту SWIFT;
- Соединённые Штаты Америки и глобальная сеть узлов поставщика — сеть доставки и обратный прокси для веб-сайта;
- Соединённое Королевство — расчёты в евро по маршруту SEPA.
12.3. Передача персональных данных иностранным субъектам отношений осуществляется в соответствии со статьёй 29 Закона № 2297-VI. Государства — члены Европейского экономического пространства и государства, являющиеся сторонами Конвенции Совета Европы о защите лиц в связи с автоматизированной обработкой персональных данных, признаются обеспечивающими надлежащий уровень защиты. Передача в другие государства осуществляется только при наличии оснований, предусмотренных той же статьёй, в частности когда она является необходимой для заключения или исполнения сделки в пользу субъекта данных.
12.4. Условия передачи данных из Европейского экономического пространства к нам описаны в разделе 13.
13. Лица, находящиеся в Европейском Союзе
13.1. GDPR применяется к нашей обработке в той части, в которой мы предлагаем услуги лицам, находящимся в Европейском Союзе (статья 3(2)(a) GDPR). В этой части мы выполняем требования и Закона № 2297-VI, и GDPR.
13.2. В отношении данных, описанных в этой Политике, мы действуем как самостоятельный контролёр в понимании статьи 4(7) GDPR. Оператор реестра и администраторы публичных доменов действуют в отношении этих данных как наши процессоры (обработчики) в понимании статьи 4(8) GDPR — именно такое распределение ролей закреплено в подписанных договорах с ними; эти лица обрабатывают данные только по нашему указанию и не привлекают субпроцессоров без нашего письменного согласия (пункт 4.4). Содержания самих договоров с операторами реестров мы не раскрываем: оно является конфиденциальным. Обращения субъектов данных, которые касаются данных, уже внесённых в реестр, мы обрабатываем самостоятельно и в порядке пункта 8.6: если требование исполняется командой в реестр — в частности прекращение обнародования, — мы подаём такую команду; если исполнение требования от нас не зависит, мы письменно объясняем основание и переадресуем обращение оператору реестра, уведомив вас о результате (пункт 5.3). Заказчик является самостоятельным контролёром в отношении собственных клиентов (раздел 6).
13.3. Правовые основания по GDPR указаны в каждом пункте раздела 3. Информация, предоставления которой требуют статьи 13 и 14 GDPR, приведена в разделах 1—7 этой Политики; для данных, полученных не от субъекта данных (статья 14 GDPR), дополнительно применяется пункт 6.5. Права субъекта данных — статьи 15—22 GDPR; порядок обращения — пункт 8.3; срок ответа — пункт 8.5; право на жалобу в надзорный орган — пункт 8.8.
13.4. Представитель в Европейском Союзе (статья 27 GDPR). Мы не назначаем представителя в Европейском Союзе и полагаемся на исключение, установленное пунктом (a) части второй статьи 27 GDPR: обработка данных лиц, находящихся в Европейском Союзе, является у нас нерегулярной, не охватывает масштабной обработки особых категорий данных или данных о судимости (пункт 2.9) и вряд ли представляет риск для прав и свобод физических лиц. Маркетинга в государствах — членах Европейского Союза мы не ведём (пункт 3.9) и своё предложение на них не ориентируем; наличие счёта в евро обусловлено расчётами с отдельными контрагентами, а не предложением услуг потребителям в Европейском Союзе. Если такая обработка перестанет быть нерегулярной, мы назначим представителя и укажем его в этой Политике до того, как это произойдёт.
13.5. Передача данных из Европейского экономического пространства к нам. Украина не имеет решения Европейской Комиссии о надлежащем уровне защиты по статье 45 GDPR. Поэтому, если вы передаёте нам персональные данные из ЕЭП (например, как заказчик из государства-члена), такая передача осуществляется на основании стандартных договорных оговорок, утверждённых Европейской Комиссией в соответствии со статьёй 46(2)(c) GDPR, в модуле «контролёр — контролёр». Мы заключаем такие оговорки по требованию партнёра. Стандартные договорные оговорки применяются в неизменённом виде и имеют преимущество над любыми иными договорённостями Сторон, в частности над Договором с дистрибьютором, в части, ими охваченной (пункт 5 самих Оговорок); они действуют только при условии, что заполнены Приложения к ним — для модуля «контролёр — контролёр» это Приложения I и II. Заполненные Приложения обнародованы: Стандартные договорные положения (ЕС) 2021/914 — Приложения. Они являются Приложением 5 к Договору с дистрибьютором.
13.6. Дальнейшие передачи. Передача данных оператору реестра и администраторам публичных доменов в Украине является дальнейшей передачей, необходимой для исполнения договора с субъектом данных или в его интересах, и раскрыта в разделе 4. Эти лица обрабатывают данные как наши процессоры, по нашему указанию и в пределах, определённых договорами с ними (пункт 13.2), и публикуют часть из них в WHOIS и RDAP только при наличии согласия субъекта данных (раздел 5).
13.7. Указанное в этом разделе не означает, что мы признаём применение GDPR ко всей нашей деятельности; оно применяется в пределах, определённых статьёй 3 GDPR.
14. Изменения в эту Политику
14.1. Действующая редакция этой Политики всегда доступна по адресу /legal/privacy. Каждая редакция имеет номер и дату, указанные в заголовке документа.
14.2. О существенных изменениях — таких, которые расширяют состав данных, изменяют цель или основание обработки либо перечень получателей, — мы уведомляем не менее чем за 30 календарных дней до вступления их в силу: по электронной почте на адрес учётной записи и уведомлением в личном кабинете. Этот срок является единым для всех наших документов (пункт 22.3 Условий пользования услугами и пункт 18.2.2 Договора с дистрибьютором).
14.3. Изменения, обусловленные правилами операторов реестров или законодательством, являются исключением из пункта 14.2 и вступают в силу с даты, установленной оператором реестра или законом. Мы не можем предоставить больше времени, чем даёт нам оператор реестра: изменения в Регламент публичного домена могут вноситься за 30 дней до введения их в действие, а в случае неотложной необходимости — одновременно с их обнародованием (пункт 11 этого Регламента); тот же порядок установлен для Регламента публичного интернет-сервиса WHOIS (пункт 6 этого Регламента). Полные названия этих документов, тех, кто их обнародует, и адреса, по которым они доступны, приведены в пункте 1.11; какая именно редакция применяется — в пункте 1.11.1. Обещать более длительный срок означало бы обещать то, чего мы не контролируем.
14.4. Продолжение пользования услугами после вступления в силу новой редакции означает ознакомление с ней. Если изменение требует согласия (пункты 3.9, 5.4 и 10.3), мы запрашиваем согласие отдельно, а до его получения соответствующей обработки не осуществляем.
14.5. Архив предыдущих редакций. Мы храним все предыдущие редакции этой Политики с указанием номера редакции и периода её действия. Архив является общим для всех документов раздела Правовые документы и доступен по адресу https://namespace.com.ua/legal/archive (пункт 22.7 Условий пользования услугами); отдельного архива этой Политики не существует. Страница архива обнародована, и любую редакцию можно скачать с неё самостоятельно. Независимо от этого мы направляем любую редакцию по запросу на адрес, указанный в пункте 1.3, в срок, установленный пунктом 8.5. Редакция, действовавшая на момент принятия вами этой Политики (пункт 2.11), остаётся доступной вам в течение всего срока действия договора и трёх лет после его прекращения.
14.6. Если отдельное положение этой Политики будет признано недействительным или противоречащим закону, остальные положения сохраняют силу.