Shanghai Aurora International Trade Company

Политика конфиденциальности - Aurora International Trade Company

Политика конфиденциальности

Последнее обновление: 4 января 2026 г.

1. Введение

Компания Shanghai Aurora International Trade Company («Aurora ITC», «мы», «нас» или «наша») стремится защищать вашу конфиденциальность и персональные данные. Настоящая Политика конфиденциальности объясняет, как мы собираем, используем, храним и защищаем вашу информацию в соответствии с:

  • GDPR ЕС: Общий регламент по защите данных (ЕС) 2016/679
  • PIPL Китая: Закон о защите персональной информации Китайской Народной Республики
  • Россия: Федеральный закон № 152-ФЗ «О персональных данных»

2. Информация об операторе данных

Оператор данных: Shanghai Aurora International Trade Company
Регистрация: Свободная торговая зона Линьган, Шанхай, Китай
Контактный Email: info@aurora-itc.com
Веб-сайт: aurora-itc.com

3. Какую информацию мы собираем

3.1 Информация, которую вы предоставляете

  • Контактная информация: Имя, название компании, адрес электронной почты, номер телефона, деловой адрес
  • Деловая информация: Регистрационные данные компании, налоговые идентификационные номера, банковская информация для транзакций
  • Данные о транзакциях: Заказы на покупку, контракты, инвойсы, транспортные документы, таможенные декларации
  • Записи коммуникаций: Электронные письма, сообщения и записи звонков, связанные с нашими услугами
  • Проверка личности: Копии паспортов, лицензии на ведение бизнеса или другие документы, требуемые для соблюдения требований (KYC/AML)

3.2 Автоматически собираемая информация

  • Данные об использовании веб-сайта: IP-адрес, тип браузера, информация об устройстве, посещенные страницы, время, проведенное на сайте
  • Файлы cookie и отслеживание: Подробную информацию см. в нашей Политике использования файлов cookie
  • Аналитические данные: Агрегированная статистика об использовании веб-сайта и качестве услуг

3.3 Информация от третьих лиц

  • Публичные бизнес-реестры и базы данных
  • Кредитные справочные агентства (для проверки деловой кредитоспособности)
  • Таможенные органы и логистические партнеры
  • Поставщики и производители (для обработки заказов)

4. Правовая основа для обработки (GDPR)

Для клиентов и субъектов данных из ЕС мы обрабатываем персональные данные на основании:

  • Исполнение договора: Обработка, необходимая для выполнения наших договоров на оказание услуг с вами
  • Юридическое обязательство: Соблюдение таможенного законодательства, налоговых норм, требований AML/KYC
  • Законные интересы: Управление бизнесом, предотвращение мошенничества, улучшение услуг (если не превалируют ваши права)
  • Согласие: Маркетинговые коммуникации и ненужные файлы cookie (вы можете отозвать согласие в любое время)

5. Как мы используем вашу информацию

5.1 Предоставление услуг

  • Обработка импортных/экспортных заказов и транзакций
  • Координация с поставщиками, производителями и логистическими провайдерами
  • Подготовка таможенной документации и деклараций
  • Контроль качества и инспекционные услуги
  • Поддержка клиентов и коммуникация

5.2 Соблюдение законодательства

  • Соблюдение таможенных правил (Китай, Россия, ЕС)
  • Налоговая отчетность и бухгалтерские требования
  • Противодействие отмыванию денег (AML) и проверка клиента (KYC)
  • Проверка на санкции и соблюдение экспортного контроля
  • Ответы на юридические запросы и запросы государственных органов

5.3 Бизнес-операции

  • Генерация инвойсов и обработка платежей
  • Финансовый учет и аудит
  • Оценка рисков и предотвращение мошенничества
  • Мониторинг и улучшение качества услуг
  • Статистический анализ и бизнес-планирование

5.4 Маркетинг (с согласия)

  • Отправка новостных рассылок и обновлений услуг
  • Информирование о новых услугах или рыночных возможностях
  • Отраслевые аналитические материалы и торговая информация

Вы можете в любое время отказаться от маркетинговых коммуникаций, используя ссылку для отписки в электронных письмах или связавшись с нами.

6. Передача и раскрытие данных

6.1 Поставщики услуг

Мы передаем данные доверенным третьим лицам, которые помогают в наших операциях:

  • Логистические партнеры: Транспортные компании, экспедиторы, таможенные брокеры
  • Поставщики и производители: Для выполнения заказов и контроля качества
  • Платежные процессоры: Банки и финансовые учреждения для обработки транзакций
  • IT-поставщики услуг: Хостинг веб-сайта, почтовые сервисы, хранение данных, кибербезопасность
  • Профессиональные консультанты: Юристы, бухгалтеры, аудиторы (под обязательствами о конфиденциальности)

6.2 Юридические требования

Мы раскрываем данные, когда это требуется по закону или регулирующими органами:

  • Китайские таможенные органы и регулирующие органы
  • Российские таможенные и налоговые органы
  • Таможенные органы ЕС и органы по защите данных
  • Правоохранительные органы (с надлежащей правовой базой)
  • Суды и арбитражные трибуналы

6.3 Передача бизнеса

В случае слияния, поглощения или продажи бизнес-активов ваши данные могут быть переданы новой организации при условии тех же мер защиты конфиденциальности.

6.4 Отсутствие продажи данных

Мы никогда не продаем, не сдаем в аренду и не передаем вашу персональную информацию третьим лицам в маркетинговых целях.

7. Международные передачи данных

7.1 Трансграничные передачи

В связи с характером наших торговых операций Китай-Россия-Европа данные могут передаваться между:

  • Китаем (наша основная операционная база)
  • Государствами-членами Европейского Союза
  • Российской Федерацией
  • Другими странами, где работают наши поставщики или партнеры

7.2 Меры защиты GDPR для данных из ЕС

Для передачи персональных данных из ЕС за пределы ЕС мы применяем соответствующие меры защиты:

  • Стандартные договорные оговорки (SCC), утвержденные Европейской Комиссией
  • Решения об адекватности, где применимо
  • Договорные обязательства, требующие эквивалентной защиты данных

7.3 Трансграничные передачи по PIPL Китая

Для передачи китайских персональных данных за границу мы соблюдаем требования PIPL, включая:

  • Оценки безопасности, где требуется
  • Стандартные контракты для трансграничных передач
  • Индивидуальное согласие, где предписано

7.4 Российская локализация данных

Для данных российских граждан, подпадающих под требования локализации, мы поддерживаем инфраструктуру обработки данных в России или используем поставщиков услуг, соответствующих Федеральному закону 152-ФЗ.

8. Хранение данных

Мы храним персональные данные только столько времени, сколько необходимо для целей, изложенных в настоящей политике:

  • Данные активных клиентов: Продолжительность деловых отношений плюс срок хранения, требуемый законом
  • Записи транзакций: Минимум 5 лет (или дольше, как требуется таможенным/налоговым законодательством в Китае, России или ЕС)
  • Финансовые записи: 10 лет (для бухгалтерских и налоговых целей)
  • Маркетинговые данные: До тех пор, пока вы не отзовете согласие или не запросите удаление (в зависимости от того, что наступит раньше)
  • Веб-аналитика: Обычно максимум 26 месяцев

После истечения сроков хранения мы безопасно удаляем или анонимизируем данные, если дальнейшее хранение не требуется по закону.

9. Безопасность данных

Мы применяем технические и организационные меры для защиты ваших данных:

9.1 Технические меры

  • Шифрование SSL/TLS для веб-сайта и электронной почты
  • Зашифрованное хранение конфиденциальных данных
  • Регулярные аудиты безопасности и оценки уязвимостей
  • Брандмауэры и системы обнаружения вторжений
  • Защищенные системы резервного копирования с шифрованием

9.2 Организационные меры

  • Контроль доступа, ограничивающий доступ к данным только уполномоченному персоналу
  • Обучение сотрудников по защите данных и конфиденциальности
  • Соглашения о конфиденциальности с персоналом и партнерами
  • Процедуры реагирования на инциденты при утечках данных
  • Регулярный пересмотр и обновление практик безопасности

9.3 Уведомление об утечке данных

В случае утечки данных, затрагивающей ваши персональные данные, мы:

  • Уведомим затронутых лиц в течение 72 часов (требование GDPR)
  • Сообщим в соответствующие органы по защите данных, как требуется
  • Предоставим информацию об утечке и шагах по смягчению последствий
  • Примем немедленные меры для локализации и устранения утечки

10. Ваши права

10.1 Субъекты данных из ЕС (права по GDPR)

  • Право на доступ: Запросить подтверждение обработки данных и получить копию ваших данных
  • Право на исправление: Исправить неточные или неполные персональные данные
  • Право на удаление («Право быть забытым»): Запросить удаление ваших данных (с учетом юридических требований к хранению)
  • Право на ограничение: Ограничить обработку ваших данных при определенных обстоятельствах
  • Право на переносимость данных: Получить ваши данные в структурированном, машиночитаемом формате
  • Право на возражение: Возражать против обработки на основе законных интересов или в маркетинговых целях
  • Право отозвать согласие: Отозвать согласие на обработку, основанную на согласии, в любое время
  • Право подать жалобу: Подать жалобу в ваш национальный орган по защите данных

10.2 Субъекты данных из Китая (права по PIPL)

  • Право знать о вашей персональной информации и иметь к ней доступ
  • Право исправлять или дополнять неточную персональную информацию
  • Право запрашивать удаление персональной информации
  • Право отозвать согласие на обработку
  • Право запрашивать объяснение правил обработки
  • Право запрашивать копию персональной информации

10.3 Субъекты данных из России

  • Право на доступ к вашим персональным данным, обрабатываемым нами
  • Право исправлять неточные или неполные данные
  • Право блокировать незаконную обработку
  • Право удалять данные, обрабатываемые незаконно или более не необходимые
  • Право отозвать согласие

10.4 Как реализовать ваши права

Для реализации любого из этих прав, пожалуйста, свяжитесь с нами по адресу:

Email: info@aurora-itc.com
Тема письма: «Запрос о правах субъекта данных»

Мы ответим на ваш запрос в течение:

  • 30 дней (требование GDPR и PIPL)
  • 10 рабочих дней (российское законодательство о защите данных)

Мы можем запросить дополнительную информацию для проверки вашей личности перед обработкой вашего запроса.

11. Конфиденциальность детей

Наши услуги предназначены для деловых транзакций между компаниями. Мы сознательно не собираем персональную информацию от лиц моложе 18 лет (или применимого возраста совершеннолетия в вашей юрисдикции). Если мы узнаем, что мы собрали данные от несовершеннолетнего, мы незамедлительно удалим их.

12. Файлы cookie и технологии отслеживания

Мы используем файлы cookie и аналогичные технологии для улучшения функциональности веб-сайта и анализа использования. Подробную информацию о наших практиках использования cookie, включая управление настройками cookie, см. в нашей Политике использования файлов cookie.

13. Ссылки на сторонние сайты

Наш веб-сайт может содержать ссылки на сторонние веб-сайты (поставщики, логистические партнеры, платежные процессоры). Мы не несем ответственности за практики конфиденциальности этих внешних сайтов. Мы рекомендуем вам ознакомиться с их политиками конфиденциальности перед предоставлением какой-либо персональной информации.

14. Изменения в настоящей Политике конфиденциальности

Мы можем периодически обновлять настоящую Политику конфиденциальности, чтобы отразить изменения в наших практиках или юридических требованиях. Обновления будут размещены на этой странице с пересмотренной датой «Последнее обновление».

Для существенных изменений, затрагивающих ваши права, мы:

  • Разместим заметное уведомление на нашем веб-сайте
  • Отправим уведомление по электронной почте активным клиентам
  • Получим новое согласие, где требуется по закону

15. Свяжитесь с нами

По вопросам, проблемам или запросам относительно настоящей Политики конфиденциальности или наших практик обработки данных:

Контакт по вопросам конфиденциальности:
Email: info@aurora-itc.com
Общий контакт: info@aurora-itc.com
Веб-сайт: aurora-itc.com

Контакты органов по защите данных

ЕС: Вы можете обратиться в ваш национальный надзорный орган по защите данных
Китай: Управление киберпространства Китая (CAC)
Россия: Роскомнадзор (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций)

16. Особые положения по юрисдикциям

16.1 Для резидентов ЕС/ЕЭЗ

С нашим представителем в ЕС (если назначен) можно связаться через наш email по вопросам конфиденциальности. Вы имеете право подать жалобу в ваш местный надзорный орган.

16.2 Для резидентов Китая

В соответствии с PIPL мы обрабатываем персональную информацию в Китае через наши операции в Шанхае. Трансграничные передачи осуществляются в соответствии с требованиями оценки безопасности PIPL.

16.3 Для резидентов России

Персональные данные российских граждан обрабатываются в соответствии с Федеральным законом 152-ФЗ. Где требуется, данные хранятся и обрабатываются на территории Российской Федерации.