个人信息处理政策

个人信息保密性——运营商及其他获得个人信息访问权限的人员,有义务在未经个人信息主体同意的情况下,不向第三方披露或传播个人信息,联邦法律另有规定的除外。

平台——指位于互联网地址:www.mmmcoo.ru 的网络资源,归公司所有,旨在提供服务并与客户(自然人和法人)开展商业往来。公司禁止对本平台内容进行任何修改。平台包含指向其他网站的链接,在此情况下,公司不对其他资源上的信息保密性承担责任。

个人中心——平台的特殊板块,为用户(自然人或法人)提供访问额外功能、管理个人数据及与公司互动的权限。

用户权利

用户享有以下权利:

        获取与本人相关的个人信息及有关其处理情况的信息。

        若个人信息不完整、过时、不准确、非法获取或非实现所述处理目的所必需,有权要求更正、冻结或删除本人的个人信息。

        有权撤回已作出的个人信息处理同意。

        有权通过司法途径维护自身权利和合法利益,包括要求赔偿损失及精神损害赔偿(针对自然人)。

        有权向个人信息主体权利保护主管机构或通过司法途径,对公司的作为或不作为提出申诉。

个人信息处理依据

公司基于合法依据处理个人信息,以履行法律赋予的职能、权限和义务,实现公司及用户(自然人和法人)在商业往来中的权利和合法利益。

公司直接从用户处获取个人信息,且仅在获得用户同意的情况下进行处理。公司通过平台、注册表单、申请单或平台规定的其他互动渠道获取用户个人信息。

包含俄罗斯联邦公民用户个人信息的数据库,依据《个人信息法》要求,存储在俄罗斯联邦境内。

用户个人信息处理

本政策规定了公司在用户使用平台及与公司互动时,对用户提供的个人信息的保密义务及保密制度保障责任。

公司处理用户个人信息,旨在遵守俄罗斯联邦法律规定,同时为实现以下目的:

        签订并履行公司与用户(自然人和法人)之间的商业合同;

        制定符合用户需求的个性化商业方案;

        开展与商业往来中服务及商品提供相关的广告活动;

        为用户提供开展业务所需的专项信息访问权限;

        处理平台上与服务使用及商品购买相关的用户申请;

        依据公司章程开展公司业务;

        发送与平台更新、政策变更及其他重要商业通知相关的信息提醒。

公司通过用户勾选平台上个人信息收集表单下方的同意框,获得用户同意后,处理用户个人信息。

为实现本政策第5.2条所述目的,公司收集的个人信息类别包括:

        姓氏、名字、父称(针对自然人);

        联系电话;

        电子邮箱地址;

        存储在Cookie中的用户标识符;

        平台访问来源;

        搜索或广告查询信息;

        用户所在地区;

        机构名称、纳税人识别号、税务登记证号、地址(针对法人)。

公司不处理用户的特殊类别个人信息。

公司不处理用户的生物识别类别个人信息。

本政策仅适用于平台使用过程中处理的信息。公司不对用户通过平台内部链接跳转至的第三方网站及服务的信息处理情况进行控制,也不承担相关责任。

公司不验证用户提供的个人信息的真实性,也无法评估其时效性。但公司默认用户提供的个人信息真实、充分,并会保持其时效性。

借助Cookie文件处理用户个人信息

公司向用户技术设备发送的Cookie文件,可用于为用户提供平台个性化功能、展示个性化广告、开展统计和研究工作,以及改进平台质量。

用户知晓,其用于访问互联网网站的设备和软件,可具备禁止Cookie文件操作(针对所有网站或特定网站)以及删除已获取Cookie文件的功能。

公司有权规定,仅在用户允许接收和获取Cookie文件的情况下,方可提供平台的特定功能。

Cookie文件的结构、内容及技术参数由公司确定,可在不提前通知用户的情况下进行修改。

平台上部署的计数器,可用于分析用户Cookie文件、收集和处理平台使用相关的统计信息,以及保障平台整体或特定功能的正常运行。计数器的运行技术参数由公司确定,可在不提前通知用户的情况下进行修改。

用户个人信息处理条件

用户个人信息的处理期限以实现处理目的为限。

公司采用自动化方式,借助计算机设备处理用户个人信息。

个人信息处理行为包括收集、记录、系统化、积累、存储、更正(更新、修改)、提取、使用、传输(传播、提供、访问)、匿名化、冻结、删除及销毁。

用户个人信息将保持保密性,除非用户自愿提供个人信息供不特定公众访问。

在以下情况下,公司有权将用户个人信息传输给第三方:

        用户已同意此类行为;

        为使用户能够使用平台特定功能,或履行特定协议/合同,必须进行传输;

        传输行为符合俄罗斯联邦或其他适用法律规定的程序;

        传输行为发生在业务出售或其他转让(全部或部分)过程中,此时收购方应承担本政策中与所获取个人信息相关的全部义务;

        通过对用户个人信息进行匿名化处理,获得匿名统计数据,该数据将传输给第三方,用于应公司委托开展研究、完成工作或提供服务;

        可根据俄罗斯联邦现行法律规定的依据和程序,将用户个人信息传输给俄罗斯联邦授权国家机关。

公司处理用户个人信息时,遵循以下法规:

        2006727日第152号联邦法律《个人信息法》;

        2008915日俄罗斯联邦政府第687号决议《关于批准不使用自动化工具处理个人信息的特点规定》;

        2013218日俄罗斯联邦技术和出口控制局第21号命令《关于批准个人信息在个人信息信息系统中处理时保障个人信息安全的组织和技术措施的构成及内容》;

        2014710日俄罗斯联邦安全局第378号命令《关于批准使用密码保护信息工具处理个人信息信息系统中个人信息时,保障个人信息安全的组织和技术措施的构成及内容(该工具需满足俄罗斯联邦政府规定的各安全等级个人信息保护要求)》。

公司采取必要的组织和技术措施,保护用户个人信息免受非法或意外访问、销毁、修改、冻结、复制、传播及第三方的其他非法行为侵害。

公司与用户共同采取一切必要措施,防止因个人信息丢失或泄露造成损失或其他不良后果。

数据强制存储

本政策规定的用户权利,可根据现行法律要求进行限制。具体而言,此类限制可能包括公司有义务按照法律规定的期限保存用户修改或删除的信息,和/或按照法定程序将该信息传输给国家机关。

个人信息安全保障相关信息

公司指定负责组织个人信息处理的人员,履行《个人信息法》及据此制定的规范性法律文件所规定的义务。

公司采取一整套法律、组织和技术措施保障个人信息安全,以确保个人信息的保密性,并保护其免受非法行为侵害:

        制定公司信息系统中处理的个人信息的访问规则,并对所有相关操作进行登记和记录;

        评估违反《个人信息法》可能对用户造成的损害;

        确定公司信息系统中处理个人信息时存在的个人信息安全威胁;

        采取必要的组织和技术措施,使用必要的信息保护工具,以达到规定的个人信息安全等级;

        发现个人信息未授权访问事实,并采取应对措施,包括恢复因未授权访问而被修改或销毁的个人信息;

        在公司信息系统投入使用前,评估所采取的个人信息安全保障措施的有效性;

        对个人信息处理活动是否符合《个人信息法》、据此制定的规范性法律文件、个人信息保护要求、本政策、规定及其他内部文件进行内部监督,包括监督个人信息安全保障措施的执行情况及个人信息在公司信息系统中处理时的安全等级。

运营商相关信息

包含俄罗斯联邦公民用户个人信息的数据库,存储在俄罗斯联邦境内。

为实现自身权利和合法利益,用户有权亲自或通过代理人,根据平台联系方式中指定的地址,或通过反馈表单与运营商联系并提交请求。请求需包含《个人信息法》第14条第3款规定的信息。