Документ составлен в соответствии со ст. 13 Регламента (ЕС) 2016/679 (GDPR)
Последнее обновление: 18 Январь 2026
В соответствии с принципом прозрачности, закрепленным в ст. 12 Регламента (ЕС) 2016/679 (далее «GDPR»), сообщаем, что Контролером данных является McFrancis, юридическое лицо по итальянскому законодательству с юридическим адресом: Via Sandro Botticelli 58, Torino, ИНН/НДС 12272120010. Любой запрос, касающийся защиты данных, может быть направлен официальным письмом на адрес электронной почты PEC steven.di.francesca@pec.it или на специальный почтовый ящик steven@mcfrancis.com.
Обработка персональных данных основывается на принципах законности, добросовестности и прозрачности (ст. 5 GDPR) и опирается на следующие правовые основания (ст. 6 GDPR):
Оператор получает и обрабатывает данные в рамках принципа минимизации (ст. 5.1.c GDPR):
Обработка осуществляется с использованием информационных и телематических инструментов, подходящих для обеспечения безопасности (ст. 32 GDPR) и конфиденциальности. Данные будут храниться в течение периода времени, строго необходимого для достижения целей (принцип ограничения хранения), а именно:
| Категория | Цель | Правовое основание | Срок хранения |
|---|---|---|---|
| Контактные данные | Обработка запросов / преддоговорные отношения | Ст. 6.1.b GDPR | До 24 месяцев с момента последнего взаимодействия |
| Договорные данные | Исполнение обязательств и соблюдение законодательства | Ст. 6.1.b/6.1.c GDPR | 10 лет (срок исковой давности / налоговый учет) |
| Логи доступа | Безопасность, предотвращение мошенничества | Ст. 6.1.f GDPR | 12 месяцев (если не предусмотрено иное) |
| Маркетинг | Коммерческие коммуникации | Ст. 6.1.a GDPR | 24 месяца (обновление согласия) |
Данные не подлежат распространению. Они могут быть переданы третьим лицам, назначенным при необходимости Обработчиками данных в соответствии со ст. 28 GDPR (например, поставщикам ИТ-услуг, юридическим и налоговым консультантам), или государственным органам при осуществлении ими своих законных функций.
Субъект данных может в любое время реализовать свои права, предусмотренные статьями 15-22 GDPR (доступ, исправление, удаление/забвение, ограничение, переносимость, возражение), направив официальный запрос Контролеру данных. Также сохраняется право на подачу жалобы в Орган по защите персональных данных (ст. 77 GDPR), если субъект данных считает, что обработка нарушает действующее законодательство.
Предоставление данных для договорных целей является обязательным; непредоставление данных приведет к невозможности установления посреднических отношений. Предоставление данных в маркетинговых целях является факультативным, и отсутствие согласия не препятствует использованию основных услуг.
Персональные данные хранятся на серверах, расположенных на территории Европейского Союза. Если по техническим или операционным причинам возникнет необходимость привлечения субъектов, находящихся за пределами Европейской экономической зоны (ЕЭЗ), передача данных будет осуществляться в соответствии с Главой V GDPR при условии подписания Стандартных договорных условий (SCC) или проверки Решений Европейской комиссии о соответствии уровня защиты.
Владелец оставляет за собой право вносить изменения в настоящую политику конфиденциальности в любое время, уведомляя об этом Пользователей на этой странице. Поэтому просим вас регулярно посещать эту страницу, ориентируясь на дату последнего изменения, указанную в нижней части документа.
Обработка данных осуществляется в соответствии с многоуровневой моделью безопасности. Персональные данные, собранные через публичный интерфейс (SAMI), передаются в систему управления (Janus II) исключительно по зашифрованному каналу. Процесс включает в себя:
В случае, если персональные данные получены не напрямую от субъекта данных, Оператор должен проинформировать субъекта в разумный срок, но не позднее одного месяца (или при первом контакте), об
Оператор применяет процедуры управления инцидентами в соответствии со ст. 33–34 GDPR. В случае утечки персональных данных, если такое нарушение представляет риск для прав и свобод физических лиц, будет направлено уведомление в надзорный орган в течение 72 часов, а при наличии высокого риска — сообщение субъектам данных. Процесс включает: локализацию, форензику, оценку последствий, корректирующие меры и фиксацию события в реестре инцидентов.
По вопросам, связанным с защитой персональных данных, субъект данных может связаться с Контролером по адресу steven@mcfrancis.com или через сертифицированную электронную почту (PEC) steven.di.francesca@pec.it. В случае назначения Инспектора по защите данных (DPO), его контактные данные будут опубликованы на этой странице. Также доступен специальный канал для сообщений об уязвимостях или инцидентах безопасности.