Перейти к основному содержимому

Конфиденциальность

Версия 2.1

Дата вступления в силу: 5 августа 2026 г.

Настоящая Политика конфиденциальности объясняет, как компания Dropped Object Prevention Scheme Asia Pte Ltd собирает, использует, раскрывает, хранит и защищает персональные данные, когда вы пользуетесь сайтом DROPS Forum, регистрируетесь на мероприятия, проходите обучение, получаете или проверяете сертификат, обращаетесь к нам или иным образом пользуетесь нашими услугами.

1. Кто отвечает за ваши персональные данные?

Оператором данных является:

Dropped Object Prevention Scheme Asia Pte Ltd
В лице Joachim van der Meulen
50H Faber Heights
01-60 Faber Crest
Singapore 129202

Вопросы конфиденциальности и защиты данных: secretary@drops.asia

В настоящей Политике «DROPS», «мы», «нас» и «наш» означают Dropped Object Prevention Scheme Asia Pte Ltd (английское наименование схемы предотвращения падения предметов, то есть защиты персонала от падающих предметов).

2. К кому применяется настоящая Политика?

Настоящая Политика распространяется на посетителей нашего сайта и пользователей наших услуг, включая обучающихся, участников мероприятий, владельцев сертификатов, сотрудников и представителей компаний-членов, клиентов, поставщиков, авторов материалов и лиц, которые к нам обращаются.

3. Персональные данные, которые мы собираем

В зависимости от того, как вы пользуетесь нашими услугами, мы можем собирать:

  • Учётные и идентификационные данные — имя, адрес электронной почты, идентификатор учётной записи, записи о входах в систему и сведения об аутентификации.
  • Профессиональные данные и данные о членстве — работодатель или компания, домен электронной почты, должность, привязка к компании-члену и статус членства.
  • Контактные и коммуникационные данные — сообщения, запросы, отзывы, обращения в поддержку, запросы к ИИ-ассистенту и ответы на них, если вы решили воспользоваться функцией с искусственным интеллектом, а также предпочтения по способам связи. Не указывайте персональные или конфиденциальные сведения в запросе к ИИ, если это не требуется для вашего запроса.
  • Данные о мероприятиях и операциях — регистрации, посещаемость, выбранные сессии, счета, статус оплаты, использование скидок или промокодов и связанные с операциями реквизиты. Данные платёжных карт обрабатываются нашим платёжным провайдером и в DROPS не хранятся.
  • Данные об обучении — записи на обучение по курсам и семинарам, посещаемость, даты начала и завершения, статус завершения, прогресс по урокам и модулям, результаты аттестации, баллы, ответы, попытки, затраченное время, баллы активности, начисляемые за участие в сервисах DROPS, и другие сведения, необходимые для проведения и администрирования обучения.
  • Данные сертификатов — имя владельца сертификата, адрес электронной почты, название курса или семинара, номер сертификата, дата выдачи, дата окончания срока действия, статус действительности и PDF-файл сертификата.
  • Технические данные и данные безопасности — IP-адрес, сведения о браузере и устройстве, операционная система, страница перехода, запрошенные страницы, отметки времени, диагностические сведения, события безопасности и журналы сервера.
  • Данные сайта и маркетинга — просмотры страниц, взаимодействия, параметры кампаний и рекламные события при наличии соответствующего согласия.
  • Сведения, которыми вы решаете поделиться с третьими лицами — например, когда вы используете ссылку для добавления сертификата в LinkedIn или делитесь страницей верификации сертификата.

Обычно мы получаем персональные данные непосредственно от вас. Мы также можем получать их от вашего работодателя или компании-члена, организатора мероприятия, платёжного провайдера, провайдера аутентификации либо из записей, создаваемых при использовании вами наших услуг.

4. Для чего мы используем персональные данные и на каких правовых основаниях

Мы используем персональные данные только при наличии законного основания. Основание зависит от вида деятельности и от применимого к вам законодательства.

ЦельОбычно используемые персональные данныеПравовое основание
Создание и защита учётных записей, аутентификация пользователей и предоставление запрошенных услугУчётные, идентификационные, контактные, технические данные и данные безопасностиИсполнение договора или действия по вашему запросу до его заключения; законные интересы в предоставлении и защите сервиса
Регистрация и администрирование мероприятий, обучения и платежейИдентификационные, контактные, профессиональные данные, данные о мероприятиях, операциях и обученииИсполнение договора; законные интересы в администрировании и оказании услуг; юридические обязанности, где применимо
Проведение обучения и фиксация прогрессаИдентификационные, учётные, профессиональные данные и данные об обученииИсполнение договора; законные интересы в проведении, улучшении и подтверждении обучения
Выпуск, ведение и верификация сертификатовИдентификационные данные, данные об обучении и данные сертификатовИсполнение договора; законные интересы в предотвращении подделки сертификатов и в возможности проверить квалификацию
Предоставление отчётности работодателю уполномоченным администраторам компании у работодателя — компании-члена, имеющей на это правоИдентификационные и профессиональные данные, данные о записи на обучение, посещаемости, завершении, сертификатах и баллах активностиИсполнение договорённостей об обучении, где применимо; законные интересы DROPS, работодателя — компании-члена и обучающегося в администрировании обучения, связанного с работодателем, в подтверждении завершения и в управлении оплаченными местами, с учётом выбора, предусмотренного разделом 5.4
Ответы на обращения и поддержка пользователейИдентификационные, контактные и коммуникационные данныеИсполнение договора или действия по вашему запросу; законные интересы в ответе на обращение и в поддержании качества услуг
Предоставление функции с использованием ИИ, когда вы решаете ею воспользоватьсяУчётные, коммуникационные и относящиеся к услуге данныеИсполнение договора или действия по вашему запросу; законные интересы в предоставлении, защите и улучшении запрошенной функции
Защита пользователей, расследование злоупотреблений и поддержание работы сервисаУчётные, технические, коммуникационные данные и данные безопасностиЗаконные интересы в обеспечении безопасности, предотвращении мошенничества, устранении неисправностей и защите юридических прав; юридические обязанности, где применимо
Ведение финансовой, налоговой, управленческой и комплаенс-отчётностиИдентификационные, контактные данные, данные об операциях и соответствующие записи об услугахЮридические обязанности; законные интересы в корпоративном управлении и в установлении, осуществлении или защите юридических требований
Измерение использования публичного сайта с помощью аналитики Vercel без файлов cookieОграниченные технические данные и данные о взаимодействии с сайтомЗаконные интересы в понимании совокупных показателей сайта с учётом применимого права и мер защиты конфиденциальности
Использование Google Analytics для анализа использования сайтаДанные сайта, устройства и взаимодействийСогласие
Измерение или улучшение рекламы с помощью Google Ads или LinkedIn Insight TagДанные сайта, устройства, кампаний и взаимодействийСогласие
Отправка необязательных маркетинговых сообщенийИдентификационные, контактные данные и данные о предпочтенияхСогласие либо законные интересы, если это разрешено законом и с учётом вашего права на возражение

Когда мы опираемся на законные интересы, мы оцениваем цель, необходимость обработки и её последствия для соответствующих лиц. Вы можете возразить против обработки, основанной на законных интересах, как описано в разделе 13.

Если мы запрашиваем согласие, вы можете отказать в нём или отозвать его, и это не влияет на правомерность обработки, совершённой до отзыва. Отказ от необязательной аналитики или маркетинга не мешает вам пользоваться основными функциями сайта или услугами обучения.

5. Работодатели — компании-члены и отчётность для работодателя

Обучение считается связанным с работодателем — компанией-членом, если обучающийся использует адрес электронной почты, домен которого привязан к действующей компании-члену DROPS. Это применяется независимо от того, оплатил ли обучение непосредственно работодатель или оно предоставлено в рамках иной льготы или договорённости для членов.

5.1 Кто имеет доступ к отчётности для работодателя

Отчётность для работодателя доступна ограниченному числу поимённо указанных сотрудников компании-члена, которых мы называем администраторами компании. Администратора компании выдвигает компания-член, а DROPS утверждает и регистрирует его. Доступ никогда не предоставляется автоматически и не открыт коллегам в целом.

Для доступа каждый раз при запросе сведений должны одновременно выполняться оба условия:

  • собственный подтверждённый рабочий адрес электронной почты этого лица принадлежит действующей компании-члену DROPS; и
  • у DROPS есть актуальное действующее разрешение для этого лица и этой компании.

Если хотя бы одно из условий перестаёт выполняться — например, человек уходит из компании или членство компании прекращается, — доступ прекращается в этот момент, и никому не нужно его отзывать.

Администраторы компании могут просматривать эти сведения на сайте DROPS Forum и выгружать их в виде таблицы. DROPS также может предоставить те же сведения компании-члену напрямую.

5.2 Что администратор компании видит и чем может управлять

В отношении коллег, чей домен рабочей электронной почты принадлежит той же компании-члену, администратор компании может видеть:

  • имя и рабочий адрес электронной почты;
  • в какую программу DROPS записан человек и какие из её модулей у него есть;
  • по каждому модулю — завершён ли он, посещён ли, оформлена ли запись на обучение без его начала либо модуль отсутствует;
  • количество посещённых сессий DROPS Forum;
  • даты завершения, статус сертификата и сведения о сертификате;
  • общий балл активности («XP»), отражающий участие в сервисах DROPS, включая активность вне программы;
  • если компания-член оплачивает ограниченное число мест по своему соглашению о членстве — кто из коллег занимает эти места; и
  • датированную историю записей на обучение, посещаемости, завершений и сертификатов их коллег.

Отчётность для работодателя также содержит перечень сотрудников компании-члена, у которых есть учётная запись DROPS, но которые не записались на программу, чтобы работодатель мог планировать и поощрять участие.

В рамках DROPS Focal Point Program администратор компании может назначать или освобождать оплаченные компанией места, записывать на программу коллег из той же компании и отчислять их из неё. Отчисление снимает доступ к не начатым частям программы и освобождает оплаченное место. Оно не удаляет данные о посещаемости, о выполненной работе, XP или сертификаты.

5.3 Что администратор компании не видит

Отчётность для работодателя не содержит баллов аттестации, отдельных ответов, попыток, прогресса на уровне урока внутри модуля, данных о затраченном времени, запросов к ИИ-ассистенту, обращений в поддержку, сведений об оплате или счетах, записей о входах в систему, а также каких-либо сведений о лицах за пределами их собственной компании-члена.

5.4 Ваш выбор в отношении отчётности для работодателя

Вы можете попросить нас не включать вашу индивидуальную запись об обучении в отчётность вашего работодателя, написав на secretary@drops.asia. Мы выполним этот запрос и подтвердим его вам.

В этом случае ваше имя, адрес электронной почты и индивидуальная запись перестают появляться в отчётности вашего работодателя и в любых выгрузках, которые он получает от нас.

Обратите внимание на два момента:

  • Если ваш работодатель оплачивает или финансирует ваше место, мы всё же можем подтвердить ему, что оплаченное место используется и было ли пройдено требуемое обучение, поскольку это необходимо для договорённости между DROPS и вашим работодателем. Остальную часть вашей записи мы не передаём.
  • Ваш работодатель может отдельно вести собственные записи о вашем обучении, и этот выбор их не затрагивает.

Этот выбор не влияет на ваш доступ к обучению, ваш прогресс или ваши сертификаты.

Если ваша привязка к компании-члену указана неверно, напишите на secretary@drops.asia.

6. Записи об обучении и прогресс

Мы храним записи об обучении, чтобы обучающиеся могли продолжать курсы, видеть свой статус и подтверждать завершение, а DROPS — проводить, поддерживать и улучшать обучение. Такие записи могут включать запись на обучение, посещаемость, прогресс по урокам или модулям, баллы аттестации, ответы, попытки, затраченное время и сведения о завершении.

Подробные сведения о прогрессе доступны только самому обучающемуся и уполномоченным администраторам DROPS, за исключением отчётности для работодателя, описанной в разделе 5. Они не включаются в публичную верификацию сертификата.

7. Сертификаты, публичная верификация и публикация в LinkedIn

Сертификаты, как правило, действительны в течение двух лет с даты выдачи.

Чтобы сертификат можно было проверить и чтобы снизить риск мошенничества, лицо, у которого есть ссылка для верификации сертификата или его номер, может увидеть ограниченные сведения о верификации. К ним могут относиться:

  • имя владельца сертификата;
  • название курса или семинара;
  • номер сертификата;
  • даты выдачи и окончания срока действия; и
  • действителен ли сертификат или срок его действия истёк.

Страница публичной верификации не показывает баллы аттестации, ответы, попытки, подробный прогресс обучения, сведения о затраченном времени, адрес электронной почты владельца и PDF-файл сертификата. Страницы публичной верификации предназначены для прямой проверки и настроены так, чтобы не индексироваться поисковыми системами. Указание no-index не может гарантировать, что каждая третья сторона удалит URL или никогда его не покажет.

PDF-файлы сертификатов являются закрытыми. Они доступны владельцу сертификата и уполномоченным администраторам DROPS через контролируемый доступ. Владелец может скачать PDF-файл и несёт ответственность за любую копию, которой он затем делится.

Мы предоставляем ссылки, которые пользователь запускает сам и которые помогают владельцу сертификата добавить сертификат в LinkedIn или поделиться его URL для верификации. DROPS не публикует записи в LinkedIn автоматически, и для этой функции ему не нужен доступ к аккаунту владельца в LinkedIn. Если вы решите перейти в LinkedIn, LinkedIn обрабатывает сведения в соответствии со своей собственной политикой конфиденциальности. DROPS не может контролировать копии или публикации, которые вы или другое лицо размещаете за пределами наших сервисов.

8. Файлы cookie, локальное хранилище и аналитика

Обязательные технологии

Мы используем обязательные файлы cookie и аналогичные средства хранения, когда это необходимо для аутентификации, безопасности, непрерывности сессии, запоминания выбора в отношении конфиденциальности и предоставления запрошенных функций. Их нельзя отключить в нашем инструменте настроек, поскольку без них соответствующий сервис может не работать.

Vercel Analytics

Мы используем Vercel для размещения сайта и для получения базовой статистики публичной активности на сайте — без файлов cookie и с упором на конфиденциальность. Мы настраиваем эту статистику так, чтобы не собирать персональные свойства пользовательских событий, удалять строки запроса и чувствительные идентификаторы маршрутов, а также исключать закрытые маршруты личного кабинета и администрирования. Vercel всё же может обрабатывать ограниченные технические сведения, необходимые для работы сайта и формирования сводной аналитики.

Google Analytics

Google Analytics является необязательным и загружается только после того, как вы дадите согласие на аналитику. Он помогает нам понять, как пользуются сайтом посетители, давшие согласие: какие страницы они просматривают и как взаимодействуют с ними. Поэтому данные Google Analytics отражают только ту часть использования сайта, по которой получено согласие, и не совпадают с базовой статистикой Vercel по всем посетителям.

Google Ads и LinkedIn

Google Ads и LinkedIn Insight Tag — необязательные маркетинговые технологии. Они загружаются только после того, как вы дадите согласие на маркетинг. Они могут использоваться для оценки эффективности рекламы, понимания того, привело ли объявление к действию, формирования аудиторий там, где это разрешено, и повышения релевантности кампаний.

События, произошедшие до получения согласия, мы не передаём в Google или LinkedIn после того, как согласие получено.

Управление вашим выбором

Когда отображается панель согласия, вы можете принять все необязательные технологии, отклонить их или выбрать аналитику и маркетинг по отдельности. Вы можете изменить или отозвать свой выбор в любое время с помощью кнопки Manage Cookie Preferences на этой странице. Отзыв действует на будущую обработку и не делает неправомерной более раннюю обработку на основании согласия.

Вы также можете ограничить файлы cookie в настройках браузера. Настройки браузера могут повлиять на работу сайта, и обычно их нужно задавать отдельно в каждом браузере или на каждом устройстве.

9. Кто получает персональные данные?

Мы раскрываем персональные данные только тогда, когда это необходимо для целей, указанных в настоящей Политике, когда вы поручаете нам это сделать либо когда это разрешено или требуется законом. Получателями могут быть:

  • уполномоченные сотрудники и подрядчики DROPS;
  • работодатель — компания-член, имеющая на это право, — в объёме сведений о завершении, описанных в разделе 5;
  • Supabase — для аутентификации, работы базы данных и хранения файлов;
  • Vercel — для хостинга сайта, доставки контента, безопасности и аналитики сайта без файлов cookie;
  • Stripe — для обработки платежей и ведения платёжных записей;
  • Microsoft — когда сервисы Microsoft используются для мероприятий, встреч, календарей или коммуникаций;
  • Amazon Web Services, включая Amazon SES, — для доставки служебных писем и писем о мероприятиях;
  • OpenAI — когда функция с использованием ИИ отправляет запрос и относящийся к сервису контекст, необходимый для формирования запрошенного ответа;
  • Google — для сервисов Google Analytics и Google Ads при наличии согласия;
  • LinkedIn — когда согласие на маркетинг допускает использование Insight Tag или когда вы решаете воспользоваться ссылкой для публикации в LinkedIn;
  • профессиональные консультанты, аудиторы, страховщики и потенциальные стороны сделки — в разумно необходимом объёме и при условии соблюдения соответствующих обязательств; и
  • суды, регуляторы, правоохранительные и иные органы — когда раскрытие требуется по закону или необходимо для защиты юридических прав.

Некоторые провайдеры действуют как обработчики по нашему поручению, а другие — например, платёжные или социальные платформы в части их собственных сервисов — могут выступать самостоятельными операторами. Их собственные политики конфиденциальности содержат более подробные сведения об их обработке данных.

Мы не продаём персональные данные.

Мы не принимаем решений, основанных исключительно на автоматизированной обработке, которые порождают для вас юридические или сходные по значимости последствия. Результат работы ИИ поддерживает запрошенную функцию и не рассматривается как неоспоримое решение в отношении вас.

10. Международная передача данных

DROPS находится в Сингапуре и оказывает услуги по всему миру. Наши провайдеры и пользователи могут находиться в Сингапуре, Европейской экономической зоне, Великобритании, США и других странах. Поэтому персональные данные могут обрабатываться за пределами страны, в которой они были собраны.

Там, где это требуется, мы применяем договорные и иные признанные гарантии, призванные обеспечить сопоставимый уровень защиты. К ним могут относиться договорные условия о защите данных, Standard Contractual Clauses Европейской комиссии, британское International Data Transfer Addendum, оценки рисков, связанных с передачей данных, и меры безопасности. Вы можете обратиться к нам за сведениями о гарантиях, применимых к вашим персональным данным.

11. Сколько времени мы храним персональные данные

Мы храним персональные данные только столько, сколько это разумно необходимо для цели, ради которой они были собраны, включая требования законодательства, бухгалтерского учёта, безопасности и разрешения споров.

ДанныеОбычный подход к сроку хранения
Сведения об учётной записи и профилеПока учётная запись активна, затем удаляются или обезличиваются, когда более не нужны, с учётом сроков ниже и требований законодательства
Подробные записи о записи на обучение, аттестации и прогрессе обученияПока учётная запись активна, и в течение двух лет после её закрытия
Запись о верификации сертификата и закрытый PDF-файл сертификатаШесть лет с даты выдачи сертификата
Публичный статус сертификатаОтображается как «действителен» в течение двухлетнего срока действия и как «истёк» после этого — до окончания шестилетнего срока хранения
Платёжные, налоговые и бухгалтерские записиВ течение срока, установленного применимым финансовым и налоговым законодательством
Журналы безопасности и журналы сервераВ течение ограниченного срока, соответствующего задачам безопасности, диагностики и предотвращения злоупотреблений
Записи о согласииСтолько, сколько необходимо для подтверждения согласия и управления им, в том числе после отзыва, если доказательства требуются по закону
Обращения и текущая перепискаСтолько, сколько необходимо для ответа на обращение и урегулирования любых последующих вопросов, споров или требований законодательства

По окончании шестилетнего срока хранения сертификата персональная запись о сертификате и PDF-файл сертификата удаляются. После этого URL верификации больше не подтверждает сертификат. Сохранение активной учётной записи этот срок не продлевает.

Мы можем хранить отдельные сведения дольше, если этого требует закон, если есть неразрешённая жалоба или спор либо если это разумно необходимо для установления, осуществления или защиты юридических требований. Где это возможно, на время такого удержания мы ограничиваем дальнейшее использование данных.

12. Как мы защищаем персональные данные

Мы применяем технические и организационные меры, призванные защитить персональные данные от несанкционированного доступа, использования, раскрытия, изменения, утраты или уничтожения. Эти меры включают управление доступом, ролевые права, шифрование соединений, средства защиты аутентификации, ведение журналов, резервное копирование, контроль поставщиков услуг и проверку доступа к административным функциям.

Ни один онлайн-сервис не может гарантировать абсолютную безопасность. Вам следует защищать свою учётную запись и доступ к электронной почте, использовать надёжные устройства и своевременно сообщать нам, если вы считаете, что вашей учётной записью или сертификатом воспользовались неправомерно.

13. Ваши права

Ваши права зависят от того, где вы находитесь и какое законодательство применяется. С учётом применимых условий и исключений вы можете иметь право:

  • узнать, обрабатываем ли мы ваши персональные данные, и запросить доступ к ним;
  • потребовать исправления неточных или неполных данных;
  • потребовать удаления персональных данных;
  • потребовать ограничения обработки;
  • возразить против обработки, основанной на законных интересах, или против прямого маркетинга;
  • попросить нас не включать вашу запись об обучении в отчётность вашего работодателя, как описано в разделе 5.4;
  • получить определённые данные в переносимом формате;
  • отозвать согласие в любое время;
  • запросить сведения о гарантиях при международной передаче данных; и
  • подать жалобу в орган по защите данных.

Сингапурский закон Personal Data Protection Act также устанавливает права и обязанности в отношении доступа, исправления, согласия, ограничения цели, защиты, хранения и передачи данных. Если применяется UK GDPR или GDPR ЕС, права по этим законам действуют с учётом предусмотренных ими условий.

Чтобы воспользоваться правом, напишите на secretary@drops.asia. Нам может потребоваться подтвердить вашу личность и уточнить ваш запрос. Мы ответим в срок, установленный применимым законодательством. Некоторые права не являются абсолютными, и мы объясним любую законную причину, по которой не можем выполнить запрос полностью.

14. Жалобы

Пожалуйста, сначала обратитесь к нам по адресу secretary@drops.asia, чтобы мы могли разобраться и попытаться решить ваш вопрос.

Вы также можете подать жалобу в орган, отвечающий за защиту данных по месту вашего жительства или работы либо там, где, по вашему мнению, произошло нарушение. В Сингапуре это Personal Data Protection Commission. Если применяется GDPR ЕС или UK GDPR, вы можете обратиться в компетентный надзорный орган соответствующей страны.

15. Изменения настоящей Политики

Мы можем обновлять настоящую Политику при изменении наших услуг, провайдеров или юридических обязанностей. В опубликованной Политике указываются её версия и дата вступления в силу. Если изменение существенно затрагивает то, как мы используем персональные данные, мы дополнительно уведомим вас, когда это требуется.

Версия 2.1 (5 августа 2026 г.; сведения о раскрытии для руководства обновлены 18 августа 2026 г.): отчётность для работодателя предоставляется через поимённо назначенных администраторов компании с самостоятельным доступом к записям об обучении их коллег. Администраторы компании могут управлять записью на Focal Point Program и оплаченными местами; отчисление сохраняет данные о посещаемости, о выполненной работе, XP и сертификаты. Обучающиеся могут попросить не включать их собственную запись в отчётность. См. раздел 5.