Конфиденциальность

Мы делаем все возможное, чтобы обеспечить безопасность данных наших клиентов: компаний, учебных заведений и государственных учреждений. Мы защищаем вашу информацию от любого несанкционированного доступа, кто бы ни пытался ее получить – хакеры или представители государственных служб.

Чтобы ответить на часто задаваемые вопросы, мы создали этот раздел и сайт, посвященный безопасности Google Workspace. Надеемся, что они помогут вам узнать о позиции Google по этой теме. Подробнее о том, как мы защищаем конфиденциальность наших клиентов, можно узнать в Политике конфиденциальности и Условиях использования.

Если вы хотите сообщить Google о нарушении, узнайте, как это сделать.  


Кто является владельцем данных, которые я размещаю в Google Cloud?

Данные в наших системах принадлежат разместившим их компаниям, учебным заведениям и государственным учреждениям. Google не имеет никаких прав на данные пользователей, будь то корпоративная интеллектуальная собственность, персональная или любая другая информация.

Из этого следуют два ключевых положения:

  • Обработка вашей информации выполняется в целях, упомянутых в соглашении с клиентом, например для предоставления оплаченных вами услуг. В Google Cloud нет рекламы.
  • Вы полностью контролируете свои данные. Мы предоставляем инструменты, с помощью которых вы можете удалить или перенести свои данные, если захотите воспользоваться сторонними сервисами в дополнение к Google Workspace или прекратить использование наших продуктов.
Использует ли Google мои данные? В каких целях?

Без обработки данных пользователей компания Google не сможет предоставлять услуги в рамках заключенных с ними договоров. Эти данные не принадлежат Google, они остаются собственностью клиентов. Указанное правило также распространяется на организации, учебные заведения и учащихся, которые загружают свои данные в Google. Наша компания не продает информацию пользователей третьим лицам. Подробнее о том, как мы защищаем ваши данные, рассказано здесь.

Независимая аудиторская компания EY подтвердила, что наши меры по обеспечению конфиденциальности и договорные обязательства, касающиеся Google Workspace и Google Workspace for Education, соответствуют стандарту ISO/IEC 27018:2014. Это значит, что:

  • Мы не используем ваши данные для показа рекламы.
  • Данные, которые вы нам доверяете, остаются вашими.
  • Мы предоставляем вам инструменты для удаления и экспорта данных.
  • Мы обеспечиваем прозрачность условий хранения ваших данных.
Использует ли Google данные моей компании в Cloud Platform или сервисах Google Workspace для показа рекламы?

Нет. В сервисах Google Workspace и Google Cloud Platform нет рекламы, и мы не планируем добавлять ее. Компания Google не собирает, не анализирует и не использует данные из сервисов Google Workspace в рекламных целях.

Этот подход отличается от того, который мы применяем в наших бесплатных продуктах и сервисах для частных пользователей. Более подробная информация приведена в Условиях использования и Политике конфиденциальности.

Выполняется ли сканирование или индексирование данных конечных пользователей?

Google Cloud не сканирует электронные письма и данные в сервисах Google Workspace в рекламных целях. Наши автоматизированные системы обрабатывают информацию, чтобы защитить ее и обеспечить вам доступ к сервисам. Сканирование позволяет выявлять спам и вредоносное ПО, сортировать сообщения электронной почты, распределяя их по различным папкам (например, Приоритетные), а также быстро предоставлять пользователям результаты поиска в аккаунте. В бесплатных сервисах для частных лиц мы сканируем данные в дополнительных целях, например для показа подходящей рекламы. Более подробная информация приведена в Условиях использования и Политике конфиденциальности.

Использует ли Google данные моей организации в Google Workspace for Education для показа рекламы?

В сервисах Google Workspace for Education данные учащихся не собираются и не используются в маркетинговых целях или для создания рекламных профилей.

Обычная потребительская версия Gmail и Google Workspace for Education работают на основе одной и той же инфраструктуры с высоким уровнем функциональности, надежности и безопасности. Однако Google Workspace является отдельным продуктом, пользователям которого предоставляются дополнительные возможности управления, архивирования и защиты, необходимые в образовательной, деловой и административной сферах.

Как и во многих других почтовых клиентах, данные в Gmail сканируются, чтобы защитить информацию пользователей и улучшить функциональность сервиса. Gmail в составе Google Workspace for Education оснащен встроенной защитой от вирусов и спама, инструментами проверки правописания, функциями поиска в сообщениях и фильтрами, которые позволяют помещать письма в папку "Приоритетные" и автоматически распознавать мероприятия календаря. Сканированию подвергаются все входящие сообщения, и эта процедура полностью автоматизирована. В Google Workspace for Education электронная почта не сканируется в рекламных целях.

Кроме того, мы не собираем и не используем в рекламных целях информацию пользователей Google Workspace for Education, хранящуюся на Google Диске (или в Google Документах, Таблицах, Презентациях, Рисунках и Формах).

Пользователи, включившие показ объявлений AdSense на своих сайтах Google, сохранят эту возможность. Однако им будет нельзя создавать и редактировать объявления AdSense, а также добавлять их на существующие сайты и новые веб-страницы.

Можно ли экспортировать данные из сервисов Google?

Мы предоставляем вам инструменты, с помощью которых вы можете экспортировать свои данные, если захотите воспользоваться сторонними сервисами в дополнение к Google Workspace или прекратить использование наших продуктов. Никаких штрафов и дополнительных платежей в этом случае не предусмотрено.

В каких случаях сотрудники Google могут получить доступ к моему аккаунту?

Сотрудники Google могут обращаться к данным в вашем аккаунте исключительно в соответствии с Политикой конфиденциальности и соглашением с клиентом. Подробнее о том, как мы защищаем ваши данные, рассказано здесь. Наши технические специалисты получат доступ к аккаунту для устранения проблем, только если администратор домена предоставит соответствующее разрешение. Журналы прозрачного доступа содержат информацию о действиях сотрудников Google при обращении к вашим данным.

Может ли Google гарантировать, что доступ к моим данным получают только надежные сотрудники?

Эффективность технологий защиты Google подтверждена независимыми аудиторами. Об этом свидетельствует сертификат стандарта ISO 27001. Он означает, что средства контроля, которые применяются в наших центрах обработки данных, инфраструктуре и операциях, были проверены независимым аудитором. Сертификат такого уровня говорит о том, что наши стандарты безопасности зачастую выше, чем у наших клиентов. Мы также проводим скрытое расследование в отношении каждого из наших сотрудников. При этом мы исходим из его уровня доступа, который регулируется правилом "минимум привилегий": сотруднику предоставляются только сведения и ресурсы, необходимые для выполнения поставленной задачи.

Сотрудники Google могут обращаться к данным в вашем аккаунте исключительно в соответствии с Политикой конфиденциальности и соглашением с клиентом. Подробнее о том, как мы защищаем ваши данные, рассказано здесьЖурналы прозрачного доступа содержат информацию о действиях сотрудников Google при обращении к вашим данным.

Как бесследно удалить информацию из систем Google? Как долго Google будет хранить данные моей организации?

Мы считаем, что у пользователей должен быть контроль над своими данными. Согласно Поправке в отношении обработки данных, вы разрешаете Google обрабатывать вашу информацию в Google Workspace. В ответ мы обязуемся удалить ее из наших систем в течение 180 дней после того, как это сделаете вы.

Почему данные удаляются из систем Google в течение 180 дней?

Когда вы стираете данные, указатели на них удаляются сразу же. Однако архитектура приложений и сети Google разработана таким образом, чтобы обеспечивать максимальную надежность систем и их бесперебойную работу. Данные распределяются по серверам и центрам обработки. Если устройство (или даже целый центр обработки данных) выйдет из строя, у пользователей все равно будет доступ к своей информации. В результате нам может потребоваться до 180 дней, чтобы убедиться, что данные клиента полностью удалены из наших систем.

Что происходит, если доступ к моим данным пытается получить третье лицо (например, правоохранительные органы)?

Наш подход к обработке официальных запросов на доступ к пользовательским данным основывается на уважении к частной жизни и защите информации, хранящейся в Google. Наши юристы рассматривают все без исключения запросы госорганов и проверяют их на соответствие требованиям и правилам Google. Мы отказываем в удовлетворении запроса, если он составлен в слишком общих терминах или с нарушением юридических норм.

В случаях, когда это необходимо, Google уведомляет пользователей о требованиях, заявленных надлежащим образом (если это не запрещено законом или распоряжением суда). С 2009 года мы публикуем общую статистику по запросам госорганов. Все пользователи могут ознакомиться с ней в нашем Отчете о доступности сервисов и данных.

Как Google защищает мои данные от госорганов?

Если Google получает от органов государственной власти запрос на предоставление данных клиента Cloud, Google согласно своим правилам рекомендует госорганам запросить эти данные напрямую у клиента. В Google применяется тщательный процесс оценки подобных запросов, в том числе запросов на предоставление данных согласно исполнительного соглашения CLOUD Act, и вынесения решений по ним. При получении запроса наши специалисты рассматривают его и проверяют на соответствие юридическим требованиям. Если компания Google обязана предоставить данные, она в сжатые сроки уведомляет корпоративных клиентов до раскрытия какой-либо информации, если только такое уведомление не запрещено законом и за исключением экстренных ситуаций, связанных с угрозой жизни. В той мере, в какой это не противоречит законодательству и содержанию запроса, Google обязуется выполнять обоснованные просьбы клиента, необходимые для ответа на запрос.

Подробная информация приведена в Отчете о доступности сервисов и данных и документации по запросам госорганов на раскрытие данных Google Cloud.

Может ли Google хранить персональные данные только в регионе ЕС/ЕЭЗ?

Ряд наших продуктов предоставляет возможности, позволяющие хранить определенные персональные данные клиентов в регионе ЕС/ЕЭЗ. Ознакомьтесь со списком продуктов GCP, которые доступны в зависимости местоположения, и регионами хранения данных Google Workspace

Учтите, что регионы хранения данных не предусматривают обеспечение соответствия каким-либо юридическим или нормативным требованиям. Тем не менее этой возможности может быть достаточно для выполнения правил размещения данных компании.

Необходимо ли, согласно требованиям GDPR, хранить персональные данные клиентов на территории ЕС?

Нет, но как и предыдущая Директива ЕС о защите данных, GDPR требует реализации надлежащих мер защиты при передаче персональных данных за пределы ЕЭЗ. Эти меры могут быть обеспечены существующими механизмами, например стандартными договорными условиями. 

Организациям, которым необходимы более широкие возможности контроля географического расположения хранилищ электронных писем, документов и другого содержимого Google Workspace, предлагаются регионы хранения данных. Эта возможность не предусматривает обеспечение соответствия каким-либо юридическим или нормативным требованиям, но ее может быть достаточно для выполнения правил размещения данных компании. Подробнее о том, как выбрать регион хранения данных

Где Google хранит мои данные?

Инфраструктура Google распределена между многими центрами обработки данных по всему миру. Во избежание двусмысленного толкования: некоторые хранилища данных Google размещены в странах, не входящих в Европейскую экономическую зону (ЕЭЗ). Кроме того, реализация круглосуточной поддержки Google Cloud обеспечивает быстрое и эффективное предоставление услуг по всему миру, и некоторые из центров поддержки находятся за пределами ЕЭЗ. По вышеуказанным причинам мы не можем предоставить вам сведения о том, в каком именно центре обработки данных хранятся ваши данные.

Эта информация оказалась полезной?

Как можно улучшить эту статью?
Главное меню
14371058574387268525
true
Поиск по Справочному центру
true
true
true
false
false