«УТВЕРЖДАЮ»
Генеральный директор АО«МАМОД»
Ремишевский Александр Борисович
27.06.2024 года.
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
по работе с персональными данными пользователей
- ОБЩИЕ ПОЛОЖЕНИЯ
Настоящая политика обработки персональных данных составлена в соответствии с положениями Конституции Российской Федерации, Гражданского кодекса Российской Федерации, Федерального закона «Об информации, информационных технологиях и о защите информации», Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» (далее – Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Акционерным обществом «МАМОД» (далее – Оператор).
1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение защиты персональных данных всех Пользователей Сайта Оператора, данные которых подлежат обработке исключительно в целях предоставления доступа к возможностям и сервисам Сайта и соблюдения законодательства Российской Федерации в области связи, соблюдения прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Акционерное общество «МАМОД» – является оператором, осуществляющий обработку персональных данных и включен в реестр под регистрационным номером: 77-04-028206.
1.3. Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта: https://mamod.ai/
1.4. Оператор вправе в любое время вносить изменения в Политику конфиденциальности. При изменении Политики конфиденциальности Оператор уведомляет об этом Пользователей в порядке размещения новой редакции на Сайте по постоянному адресу.
1.5. Продолжение использования Сайта Пользователем после размещения Политики конфиденциальности в новой редакции признается Сторонами безусловным принятием Пользователем условий Политики конфиденциальности в полном объеме.
- ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
2.1. Персональные данные – любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных). Т.е. к такой информации, в частности, можно отнести любую предоставленную пользователем информацию: фамилия, имя, отчество, номер телефона, электронная почта, а также другую информацию.
2.2. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. При этом передача осуществляется в соответствии с законными предписаниями уполномоченных органов или в соответствии с условиями договора, при подписании которого Пользователь дает свое согласие на такую обработку.
2.3. Конфиденциальность персональных данных – обязательное для соблюдения допущенными к обработке персональных данных пользователей сотрудников Компании требование надлежаще соблюдать правила их обработки, хранения, не допускать их распространения без согласия субъекта или иного законного основания, а также обеспечение Компанией необходимого режима сохранности персональных данных пользователя.
2.4. Оператор – Акционерное общество «МАМОД», осуществляющее обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.5. Сайт – веб-сайт, расположенный по адресу: https://mamod.ai/
2.6. Учетная запись пользователя (Аккаунт/Личный кабинет) – интернет-пространство, защищенное паролем. Содержит информацию о пользователе и учет его работы на Сайте. Учетная запись содержит личные и контактные данные, предоставленные пользователем при регистрации на Сайте и в ходе работы на Сайте.
2.7. Пользователь – посетитель сайта. Пользователь является субъектом персональных данных по факту прохождения процедуры регистрации на Сайте в установленном порядке, прохождения процедуры оплаты, а также других действий, предусматривающих передачу персональных данных.
2.8. Файл cookie – небольшой фрагмент данных, который отправляется сервером веб-сайта и хранится на устройстве Пользователя. Используется для сохранения определенных данных, например, каких-либо настроек и предпочтений.
2.9. Панель управления учетной записью Пользователя – веб-страница, предназначенная для пользования возможностями, предоставленными Сайтом Пользователю, Оператором Пользователю, поддержания актуальности контактной информации Пользователя и предоставления им иной информации, необходимой Оператору для предоставления доступа к Сайту. Доступ к странице учетной записи организуется только после идентификации Пользователя. В панели управления учетной записью Пользователя указываются, изменяются и хранятся его персональные данные.
2.10. Согласие на обработку персональных данных – добровольное совершение конклюдентных действий Пользователем при осуществлении регистрации на сайте Оператора, а именно проставление отметки в соответствующей графе, которая предусмотрена для выражения Пользователем согласия с обработкой предоставленных им персональных данных (далее – ПДН) и безусловного принятия (акцепта) порядка и условий Пользовательского соглашения и настоящей Политики конфиденциальности по работе с ПДН Пользователей.
2.11. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.12. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.13. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
2.14. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
- ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА
3.1. Оператор имеет право:
3.1.1.получать от субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные;
3.1.2. в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
3.1.3. самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
3.2. Оператор обязан:
3.2.1.предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
3.2.2. организовывать обработку персональных данных в порядке, установленном действующим законодательством Российской Федерации;
3.2.3.отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
3.2.4. сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 30 дней с даты получения такого запроса;
3.2.5. публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
3.2.6. принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
3.2.7. прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
3.2.8. исполнять иные обязанности, предусмотренные Законом о персональных данных.
- ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ
ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Субъекты персональных данных имеют право:
4.1.1. получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
4.1.2. требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
4.1.3. выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
4.1.4. предоставлять отзыв согласия на обработку персональных данных;
4.1.5. обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
4.1.6. осуществление иных прав, предусмотренных законодательством Российской Федерации.
4.2. Субъекты персональных данных обязаны:
4.2.1. предоставлять Оператору достоверные данные о себе;
4.2.2. сообщать Оператору об уточнении (обновлении, изменении) своих персональных
данных.
4.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Российской Федерацией.
- СОСТАВ ДАННЫХ
5.1. В состав персональных данных Пользователей, обрабатываемых Оператором, входят:
- фамилия, имя;
- сведения о номере телефона и адресе электронной почты;
- другие данные, которые оставляет Пользователь при регистрации на Сайте.
5.2. Сайт может автоматически или с участием Пользователя собирать дополнительную информацию, включая IP-адрес, версию браузера, страну, язык, параметры utm, теги партнера, адрес страницы, с которой Пользователь произвел переход на Сайт, и другие технические данные, которые могут использоваться для идентификации Пользователя без применения дополнительных мер.
5.3. Дополнительные персональные данные Пользователя, предоставленные Пользователем по личной инициативе без истребования таковых Сайтом или же если такие данные, необходимы в целях осуществления той или иной услуги.
5.4. Оператор хранит только сведения в электронном виде, полученные из Личного кабинета на Сайте или оставленные Пользователем на Сайте по другим причинам, указанные самим Пользователем, содержащие данные о Пользователе. Оператор не обрабатывает специальные и биометрические персональные данные Пользователей.
5.5. Обработка персональных данных Пользователя без их согласия осуществляется в следующих случаях:
- персональные данные являются общедоступными;
- по требованию полномочных государственных органов в случаях, предусмотренных законодательством Российской Федерацией;
- обработка персональных данных осуществляется на основании действующего законодательства Российской Федерацией;
- обработка персональных данных осуществляется для статистических целей при условии обязательного обезличивания персональных данных.
5.6. Оператор не запрашивает и не обрабатывает специальные категории персональных данных Пользователя: данные о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни.
- ПОЛИТИКА ОПЛАТЫ
6.1. Оплата Тарифа, в соответствии с которым Пользователь использует сервисы Сайта, осуществляется посредством использования платежной системы. Платежная система собирает и хранит финансовую информацию в соответствии с их Пользовательским соглашением и Политикой конфиденциальности.
6.2. Сайт не хранит полные реквизиты карты и не обрабатывает платежи, получая от платежной системы лишь уведомление о факте успешной оплаты.
6.3. В процессе получения оплаты Тарифа Администрация может собирать дополнительную информацию, относящуюся к платежу, осуществляемому Пользователем, включая, среди прочего, номер транзакции, время транзакции , тип и срок действия карты, используемой для платежей, а также последние четыре цифры номера карты, имя владельца карты, страну и город, в которых произошло списание денежных средств с карты.
6.4. В исключительных случаях, Оператор имеет право выставить счет от организации на оплату соответствующего Тарифа. При этом Пользователь обязан согласовать данный аспект с Оператором.
- ЦЕЛЬ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Цель обработки персональных данных Пользователя – осуществление комплекса действий, направленных на реализацию следующих задач:
7.1.1.создание и поддержание аккаунта Пользователя (учетной записи Пользователя) на
Сайте;
7.1.2.идентификации Пользователя на странице учетной записи Пользователя и предоставления доступа к сервисам Сайта https://mamod.ai/;
7.1.3. предоставления Пользователю информации об Операторе, сервисах и мероприятиях;
7.1.4. коммуникации с Пользователем, когда Пользователь обращается к Оператору (форма обратной связи и проч.);
7.1.5. выполнения полномочий и обязанностей, возложенных на Оператора законодательством Российской Федерации;
7.1.6. направления Пользователю новостных материалов Оператора при условии оформлении Пользователем соответствующей подписки.
7.2. Условием прекращения обработки персональных данных является ликвидация Оператора, а также соответствующее требование (запрос) Пользователя на удаление его персональных данных.
7.3. Обработка персональных данных осуществляется на основе принципов:
7.3.1. законности целей и способов обработки персональных данных;
7.3.2. добросовестности;
7.3.3. соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
7.3.4. соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных.
- ПРИНЦИПЫ ОБРАБОТКИ ПЕРОСНАЛЬНЫХ ДАННЫХ
8.1. Обработка персональных данных осуществляется на законной и справедливой основе.
8.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
8.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
8.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
8.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
8.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных, или неточных данных.
8.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
- ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Правовыми основаниями обработки персональных данных Оператором являются:
9.1.1. Федеральный закон от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации»;
9.1.2. Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных»;
9.1.3. Федеральные законы, иные нормативно-правовые акты в сфере защиты персональных данных;
9.1.4.согласия Пользователей на обработку их персональных данных, на обработку персональных данных, разрешенных для распространения.
9.2. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на сайте https://mamod.ai/ или направленные Оператору посредством электронной почты. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с данной Политикой.
9.3. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).
9.4. Субъект персональных данных самостоятельно принимает решение о предоставлении его персональных данных и дает согласие свободно, своей волей и в своем интересе.
- УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
10.2. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.
10.3. Обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве.
10.4. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.
10.5. Обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
10.6. Осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее – общедоступные персональные данные).
10.7. Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
- ПОРЯДОК СБОРА, ХРАНЕНИЯ, ПЕРЕДАЧИ И ДРУГИХ ВИДОВ
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
11.1. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
11.2. Защита персональных данных Пользователей осуществляется за счёт Оператора в порядке, установленном законодательством Российской Федерацией.
11.3. У Пользователя могут быть запрошены персональные данные и иная информация третьими лицами, например, когда необходимо совершить платеж, или добавить дополнительные функции, используя сторонние сервисы, интегрированные с Сайтом. Пользователь добровольно передает персональные данные и иную информацию. Все персональные данные, запрашиваемые третьими лицами, должны быть обработаны и храниться в соответствии с Пользовательским соглашением и Политикой конфиденциальности указанных третьих лиц.
11.4. Хранение персональных данных Пользователей может осуществляться не дольше, чем этого требуют цели обработки, если иное не предусмотрено законодательством Российской Федерацией. В случае удаления аккаунта возможно сохранение части информации в той мере, в которой это необходимо для исполнения юридических обязательств, урегулирования споров, предотвращения мошенничества и защиты законных интересов Оператора.
11.5. В течение срока хранения персональные данные не могут быть обезличены или уничтожены.
11.6. По истечении срока хранения персональные данные могут быть обезличены уничтожены в порядке, установленном действующим законодательством Российской Федерацией.
11.7. Оператор может раскрывать персональные данные Пользователя в рамках закона или для защиты прав и интересов, если такое раскрытие является необходимым для соблюдения закона или предотвращения мошенничества.
11.8. Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по требованию субъекта персональных данных. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании персональные данные могут обрабатываться только Оператором, которому оно направлено.
- ПЕРЕЧЕНЬ ДЕЙСТВИЙ, ПРОИЗВОДИМЫХ ОПЕРАТОРОМ С
ПОЛУЧЕННЫМИ ПЕРСОНАЛЬНЫМИ ДАННЫМИ
12.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
12.2. Оператор осуществляет автоматизированную обработку персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
- ПОРЯДОК УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
13.1. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных, а также прекращение какого-либо доступа к персональным данным.
13.2. Персональные данные в системе Оператора и на Сайте восстановлению не подлежат.
13.3. Операция уничтожения персональных данных необратима.
13.4. Срок уничтожения персональных данных соответствует сроку, определенному законодательством Российской Федерацией.
- ОТВЕТСТВЕННОСТЬ СТОРОН
14.1. В случае невыполнения своих обязательств Оператор принимает на себя ответственность за любые убытки, но не более, чем в пределах стоимости, уплаченной Пользователем в рамках действующего Тарифа, понесенные Пользователем в результате несанкционированного использования его персональных данных, в соответствии с законодательством Российской Федерации за исключением случаев, когда персональные данные:
14.1.1. были предоставлены по требованию органов государственной власти в соответствии с действующим законодательством Российской Федерацией;
14.1.2. были раскрыты третьей стороной после того, как они были переданы Оператору с согласия Пользователя;
14.1.3. были раскрыты в результате возникновения обоснованной претензии в адрес Пользователя о нарушении прав третьих лиц и/или Пользовательского соглашения;
14.1.4. стали публичными до того, как они были утеряны или раскрыты;
14.1.5. были получены от третьего лица до предоставления их Оператору;
14.1.6. были раскрыты в результате форс-мажорных обстоятельств.
14.2. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
15.1. Стороны несут ответственность за неисполнение, либо ненадлежащее исполнение принятых на себя обязательств в соответствии с законодательством Российской Федерации.
15.2. При невозможности урегулирования Сторонами возникших разногласий путем переговоров, спор подлежит разрешению по месту нахождения Оператора с обязательным соблюдением претензионного порядка урегулирования споров и разногласий.
15.3. Срок ответа на претензию 15 (пятнадцать) календарных дней с момента ее поступления в письменной форме или в электронном виде.
- ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
16.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору.
16.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
16.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://mamod.ai/
Реквизиты:
Акционерное общество «МАМОД»
Юридический адрес: : 420500, Республика Татарстан(Татарстан), м. р-н Верхнеуслонский,
г.п. город Иннополис, г Иннополис, ул Университетская, д. 5, помещ. №115, рабочее место 15/4
ОГРН: 1241600023180
ИНН/КПП: 1683021076/168301001
Банковские реквизиты:
р/с 40702810520000110369
в ООО «Банк Точка»
к/с 30101810745374525104
БИК 044525104
Тел.: +7 (495) 969-04-23
E-mail: info@mamod.ai
Генеральный директор
Ремишевский Александр Борисович