McFrancis
Компания Технологии Безопасность Ресурсы Sami Программное обеспечение Обзор Janus Недвижимость Janus Логистика Janus Строительство Тарифы Контакты
Запросить демо Личный кабинет
Italiano English Español Deutsch Français Nederlands Русский العربية 中文 日本語 한국어
Компания Технологии Безопасность Ресурсы Sami Программное обеспечение Обзор Janus Недвижимость Janus Логистика Janus Строительство Тарифы Контакты Запросить демо → Личный кабинет →
Юридическая информация

Политика в отношении обработки персональных данных

Документ составлен в соответствии со ст. 13 Регламента (ЕС) 2016/679 (GDPR)

Последнее обновление: 18 Январь 2026

Указатель

  • 1. Личность и контактные данные Оператора
  • 2. Цели и правовые основания обработки
  • 3. Категории обрабатываемых данных
  • 4. Способы обработки и период хранения данных (Data Retention)
  • 4-bis. Таблица сроков хранения данных
  • 5. Сфера передачи и распространения данных
  • 6. Осуществление прав субъекта данных
  • 7. Характер предоставления данных
  • 8. Передача данных за пределы ЕС
  • 9. Оговорка о пересмотре
  • 10. Архитектура безопасности и сегментация данных (Janus II)
  • 11. Данные, полученные не от субъекта данных (ст. 14 GDPR)
  • 12. Уведомление о нарушениях безопасности персональных данных (Data Breach)
  • 13. DPO и канал сообщений об инцидентах безопасности

1. Личность и контактные данные Оператора

В соответствии с принципом прозрачности, закрепленным в ст. 12 Регламента (ЕС) 2016/679 (далее «GDPR»), сообщаем, что Контролером данных является McFrancis, юридическое лицо по итальянскому законодательству с юридическим адресом: Via Sandro Botticelli 58, Torino, ИНН/НДС 12272120010. Любой запрос, касающийся защиты данных, может быть направлен официальным письмом на адрес электронной почты PEC steven.di.francesca@pec.it или на специальный почтовый ящик steven@mcfrancis.com.

2. Цели и правовые основания обработки

Обработка персональных данных основывается на принципах законности, добросовестности и прозрачности (ст. 5 GDPR) и опирается на следующие правовые основания (ст. 6 GDPR):

  • Исполнение договора (ст. 6.1.b): Обработка является conditio sine qua non (необходимым условием) для установления и реализации отношений по посредничеству в сфере недвижимости, организации встреч и выполнения преддоговорных обязательств.
  • Исполнение юридических обязательств (ст. 6.1.c): Обработка предписана императивными нормами, включая законодательство о противодействии отмыванию денег (D.Lgs. 231/2007), а также налоговые и бухгалтерские обязательства.
  • Законный интерес (ст. 6.1.f): Для защиты активов компании, предотвращения мошенничества и реализации права на защиту в суде.
  • Согласие (ст. 6.1.a): Исключительно для деятельности в сфере прямого маркетинга и необязательного профилирования, при условии предоставления свободного, конкретного, информированного и недвусмысленного согласия, которое может быть отозвано в любой момент.

3. Категории обрабатываемых данных

Оператор получает и обрабатывает данные в рамках принципа минимизации (ст. 5.1.c GDPR):

  • Общие данные: персональные данные, номера телефонов и электронные контакты, необходимые для идентификации контрагента.
  • Экономические и имущественные данные: информация, строго необходимая для оценки платежеспособности или потребностей в недвижимости.
  • Данные о навигации: IP-адреса, URI и технические параметры, автоматически получаемые протоколами интернет-связи (см. Политику в отношении файлов cookie).

4. Способы обработки и период хранения данных (Data Retention)

Обработка осуществляется с использованием информационных и телематических инструментов, подходящих для обеспечения безопасности (ст. 32 GDPR) и конфиденциальности. Данные будут храниться в течение периода времени, строго необходимого для достижения целей (принцип ограничения хранения), а именно:

  • В течение срока действия договорных отношений и, в дальнейшем, в течение десятилетнего срока исковой давности (ст. 2946 Гражданского кодекса Италии) для гражданских и налоговых целей.
  • В течение 24 месяцев для маркетинговых целей, если согласие не будет продлено.

4-bis. Таблица сроков хранения данных

КатегорияЦельПравовое основаниеСрок хранения
Контактные данныеОбработка запросов / преддоговорные отношенияСт. 6.1.b GDPRДо 24 месяцев с момента последнего взаимодействия
Договорные данныеИсполнение обязательств и соблюдение законодательстваСт. 6.1.b/6.1.c GDPR10 лет (срок исковой давности / налоговый учет)
Логи доступаБезопасность, предотвращение мошенничестваСт. 6.1.f GDPR12 месяцев (если не предусмотрено иное)
МаркетингКоммерческие коммуникацииСт. 6.1.a GDPR24 месяца (обновление согласия)

5. Сфера передачи и распространения данных

Данные не подлежат распространению. Они могут быть переданы третьим лицам, назначенным при необходимости Обработчиками данных в соответствии со ст. 28 GDPR (например, поставщикам ИТ-услуг, юридическим и налоговым консультантам), или государственным органам при осуществлении ими своих законных функций.

6. Осуществление прав субъекта данных

Субъект данных может в любое время реализовать свои права, предусмотренные статьями 15-22 GDPR (доступ, исправление, удаление/забвение, ограничение, переносимость, возражение), направив официальный запрос Контролеру данных. Также сохраняется право на подачу жалобы в Орган по защите персональных данных (ст. 77 GDPR), если субъект данных считает, что обработка нарушает действующее законодательство.

7. Характер предоставления данных

Предоставление данных для договорных целей является обязательным; непредоставление данных приведет к невозможности установления посреднических отношений. Предоставление данных в маркетинговых целях является факультативным, и отсутствие согласия не препятствует использованию основных услуг.

8. Передача данных за пределы ЕС

Персональные данные хранятся на серверах, расположенных на территории Европейского Союза. Если по техническим или операционным причинам возникнет необходимость привлечения субъектов, находящихся за пределами Европейской экономической зоны (ЕЭЗ), передача данных будет осуществляться в соответствии с Главой V GDPR при условии подписания Стандартных договорных условий (SCC) или проверки Решений Европейской комиссии о соответствии уровня защиты.

9. Оговорка о пересмотре

Владелец оставляет за собой право вносить изменения в настоящую политику конфиденциальности в любое время, уведомляя об этом Пользователей на этой странице. Поэтому просим вас регулярно посещать эту страницу, ориентируясь на дату последнего изменения, указанную в нижней части документа.

10. Архитектура безопасности и сегментация данных (Janus II)

Обработка данных осуществляется в соответствии с многоуровневой моделью безопасности. Персональные данные, собранные через публичный интерфейс (SAMI), передаются в систему управления (Janus II) исключительно по зашифрованному каналу. Процесс включает в себя:

  • Прием данных: Сбор через защищенный канал HTTPS (TLS).
  • Контроль доступа: Любое чтение и изменение данных требует строгой криптографической аутентификации с использованием закрытых ключей, хранящихся локально на корпоративных устройствах, а также разрешений на основе ролей, проверяемых сервером.
  • Селективное шифрование: Документы и учетные данные, хранящиеся в области Vault, защищены сквозным шифрованием (AES-256) с ключами, которые не хранятся на сервере; остальные операционные данные находятся в инфраструктуре с ограниченным доступом и защищены средствами контроля доступа и журналами аттестации на стороне сервера.

11. Данные, полученные не от субъекта данных (ст. 14 GDPR)

В случае, если персональные данные получены не напрямую от субъекта данных, Оператор должен проинформировать субъекта в разумный срок, но не позднее одного месяца (или при первом контакте), об

12. Уведомление о нарушениях безопасности персональных данных (Data Breach)

Оператор применяет процедуры управления инцидентами в соответствии со ст. 33–34 GDPR. В случае утечки персональных данных, если такое нарушение представляет риск для прав и свобод физических лиц, будет направлено уведомление в надзорный орган в течение 72 часов, а при наличии высокого риска — сообщение субъектам данных. Процесс включает: локализацию, форензику, оценку последствий, корректирующие меры и фиксацию события в реестре инцидентов.

13. DPO и канал сообщений об инцидентах безопасности

По вопросам, связанным с защитой персональных данных, субъект данных может связаться с Контролером по адресу steven@mcfrancis.com или через сертифицированную электронную почту (PEC) steven.di.francesca@pec.it. В случае назначения Инспектора по защите данных (DPO), его контактные данные будут опубликованы на этой странице. Также доступен специальный канал для сообщений об уязвимостях или инцидентах безопасности.

McFrancis
Подпись, которая переписывает историю веба
LinkedIn Instagram Facebook X TikTok YouTube
Компания Технологии Безопасность Ресурсы Sami Программное обеспечение Тарифы Контакты
Политика конфиденциальности Политика использования файлов cookie Управление файлами cookie Условия и положения Карта сайта

McFrancis™ является зарегистрированным товарным знаком Made in Italy в Европе, все права защищены. © 2026 McFrancis™ · Бренд № 018718267 · Netspace Agency · Via Sandro Botticelli 58, Torino · P.IVA 12272120010

Sami Avatar