Документ составлен в соответствии со ст. 13 Регламента (ЕС) 2016/679 (GDPR)
Последнее обновление: 18 Gennaio 2026
In ossequio al principio di trasparenza sancito dall'art. 12 del Regolamento (UE) 2016/679 (di seguito 'GDPR'), si rende noto che il Titolare del Trattamento è McFrancis, persona giuridica di diritto italiano con sede legale in Via Sandro Botticelli 58, Torino, C.F./P.IVA 12272120010. Ogni istanza inerente la protezione dei dati potrà essere indirizzata con formalità certa all'indirizzo PEC steven.di.francesca@pec.net o alla casella dedicata steven@mcfrancis.com.
Обработка персональных данных осуществляется в соответствии с принципами законности, добросовестности и прозрачности (ст. 5 GDPR) и основывается на следующих правовых основаниях (ст. 6 GDPR):
Оператор собирает и обрабатывает в рамках принципа минимизации данных (ст. 5.1.c GDPR):
Обработка осуществляется с использованием информационных и телематических средств, обеспечивающих безопасность (ст. 32 GDPR) и конфиденциальность. Данные будут храниться в течение периода, строго необходимого для достижения целей (принцип ограничения срока хранения), а именно:
| Категория | Цель | Правовое основание | Срок хранения |
|---|---|---|---|
| Контактные данные | Обработка запросов / преддоговорные отношения | Ст. 6.1.b GDPR | До 24 месяцев с момента последнего взаимодействия |
| Договорные данные | Исполнение договора и выполнение юридических обязательств | Ст. 6.1.b/6.1.c GDPR | 10 лет (срок исковой давности / налоговые обязательства) |
| Логи доступа | Безопасность, предотвращение мошенничества | Ст. 6.1.f GDPR | 12 месяцев (за исключением иных обязательств) |
| Маркетинг | Коммерческие сообщения | Ст. 6.1.a GDPR | 24 месяца (продление согласия) |
Данные не подлежат распространению. Они могут быть переданы третьим лицам, назначенным, при необходимости, Обработчиками персональных данных в соответствии со ст. 28 GDPR (например, поставщикам ИТ-услуг, юридическим и налоговым консультантам), или государственным органам при осуществлении ими своих законных полномочий.
Субъект данных может в любое время реализовать права, предусмотренные статьями 15–22 GDPR (право на доступ, исправление, удаление/забвение, ограничение обработки, переносимость данных, возражение), направив официальный запрос Оператору данных. За ним также сохраняется право подать жалобу в Надзорный орган по защите персональных данных (ст. 77 GDPR), если он считает, что обработка нарушает действующее законодательство.
Предоставление данных для договорных целей является обязательным; в случае их непредоставления выполнение посреднических услуг будет невозможным. Предоставление данных в маркетинговых целях является добровольным, и отсутствие согласия не влияет на возможность пользования основными услугами.
Персональные данные хранятся на серверах, расположенных на территории Европейского Союза. Если по техническим или операционным причинам возникнет необходимость привлечения сторон, находящихся за пределами Европейской экономической зоны (ЕЭЗ), передача данных будет осуществляться в соответствии с Главой V GDPR при условии заключения Стандартных договорных условий (SCC) или проверки Решений Европейской комиссии о достаточности мер защиты.
Владелец оставляет за собой право вносить изменения в настоящую политику конфиденциальности в любое время, уведомляя об этом Пользователей на этой странице. Поэтому просим вас регулярно посещать эту страницу, ориентируясь на дату последнего изменения, указанную в нижней части.
Обработка данных осуществляется в соответствии с моделью безопасности «нулевого разглашения» (Zero-Knowledge Architecture). Персональные данные, собранные через публичный интерфейс (SAMI), передаются и хранятся в защищенной системе управления (Janus II) исключительно в зашифрованном виде. Процесс включает:
Если персональные данные получены не напрямую от субъекта данных, Оператор информирует субъекта данных в разумный срок, но в любом случае не позднее одного месяца (или при первом контакте), о следующем: источники получения данных, категории данных, подлежащих обработке, цели и правовые основания, получатели, а также права, предусмотренные GDPR.
Оператор применяет процедуры управления инцидентами, соответствующие ст. 33–34 GDPR. В случае нарушения безопасности персональных данных, если это нарушение влечет за собой риск для прав и свобод физических лиц, будет направлено уведомление в надзорный орган в течение 72 часов, а при наличии высокого риска — сообщение субъектам данных. Процесс включает: локализацию, технический анализ, оценку воздействия, корректирующие меры и регистрацию события в журнале инцидентов.
Per questioni inerenti la protezione dei dati personali, l'interessato può contattare il Titolare all'indirizzo steven@mcfrancis.com o la casella PEC steven.di.francesca@pec.net. Qualora sia nominato un Data Protection Officer (DPO), la relativa casella di contatto è pubblicata su questa pagina. È disponibile un canale dedicato per la segnalazione di vulnerabilità o incidenti di sicurezza.