и обработки персональных данных
Редакция от 28 сентября 2026 года
Настоящая Политика конфиденциальности определяет порядок сбора, использования, хранения, передачи и защиты персональных данных при использовании веб-сайта https://mmwebxs.com/, личного кабинета, системы управления проектами, электронных каналов коммуникации и получения ИТ-услуг.
Владельцем персональных данных является:
ФЛП Михайлова Юлия Руслановна, далее — «Исполнитель», «мы», «нас».
Лицо, персональные данные которого обрабатываются, далее — «Пользователь», «Заказчик», «контактное лицо» или «субъект персональных данных» в зависимости от контекста.
1. Сфера действия Политики
1.1.
Настоящая Политика применяется к персональным данным, которые мы получаем в связи с:
- посещением веб-сайта;
- созданием и использованием учетной записи;
- получением ИТ-услуг;
- обсуждением потенциального заказа;
- ведением проектов и задач;
- технической поддержкой;
- мониторингом и администрированием систем;
- выставлением счетов и проведением взаиморасчетов;
- коммуникацией через электронную почту, Telegram или другие согласованные каналы;
- использованием API, интеграций и других информационных систем.
1.2.
Настоящая Политика не регулирует порядок обработки персональных данных независимыми сторонними сервисами, сайтами или платформами, правила которых определяются их собственными политиками конфиденциальности.
2. Какие персональные данные мы можем обрабатывать
2.1. Идентификационные и контактные данные
Мы можем обрабатывать:
- имя;
- фамилию;
- отчество;
- название компании или ФЛП;
- должность или роль;
- номер телефона;
- адрес электронной почты;
- Telegram username;
- Telegram ID или другой идентификатор в мессенджере;
- другие контактные данные, предоставленные лицом.
2.2. Данные учетной записи
Могут обрабатываться:
- идентификатор учетной записи;
- принадлежность к определенному Заказчику;
- роль;
- права доступа;
- перечень доступных проектов;
- история входов;
- информация об активности в личном кабинете.
Пароли, если они используются системой, должны храниться в защищенной форме и не используются Исполнителем для определения исходного значения пароля.
2.3. Данные о проектах и коммуникации
Мы можем хранить:
- сообщения;
- описание задач;
- технические требования;
- комментарии;
- согласования;
- файлы и материалы;
- историю изменений;
- информацию о выполненных работах;
- записи рабочего времени;
- результаты тестирования;
- историю технической поддержки;
- другую информацию, которую лицо передает в связи с выполнением заказа.
2.4. Платежная и договорная информация
Мы можем обрабатывать:
- информацию о выставленных счетах;
- сумму и валюту платежа;
- статус оплаты;
- дату оплаты;
- назначение платежа;
- информацию, необходимую для бухгалтерского и налогового учета;
- историю взаиморасчетов.
Мы не получаем и не храним полные реквизиты платежных карт. Если оплата осуществляется через банк или платежного провайдера, такие данные обрабатываются соответствующим поставщиком платежных услуг.
2.5. Технические данные
При использовании сайта или информационных систем могут автоматически обрабатываться:
- IP-адрес;
- дата и время запроса;
- тип браузера;
- тип устройства;
- операционная система;
- URL запрашиваемой страницы;
- реферер;
- технические журналы;
- данные об ошибках;
- события авторизации;
- другие технические данные, необходимые для функционирования и безопасности системы.
2.6. Данные, необходимые для технического обслуживания
В рамках выполнения технических работ Заказчик может передавать Исполнителю:
- логины;
- токены;
- API-ключи;
- конфигурационные файлы;
- серверные журналы;
- дампы баз данных;
- резервные копии;
- другие технические материалы.
Такие данные используются только в рамках соответствующего заказа или технического обслуживания.
3. Источники персональных данных
3.1.
Мы можем получать персональные данные:
- непосредственно от субъекта персональных данных;
- от Заказчика, который определил соответствующее лицо своим контактным лицом;
- через личный кабинет;
- через электронную почту;
- через Telegram или другие средства коммуникации;
- через формы на веб-сайте;
- автоматически при использовании веб-сайта или информационной системы;
- через интегрированные сервисы и API;
- из других законных источников, если это необходимо для оказания услуг.
3.2.
Если Заказчик передает нам персональные данные своих работников, представителей или других лиц, Заказчик должен иметь законные основания для такой передачи.
4. Цели обработки персональных данных
Персональные данные могут обрабатываться в целях:
- ответа на обращения;
- обсуждения потенциального заказа;
- оценки и согласования работ;
- заключения и исполнения договоров;
- создания и администрирования учетных записей;
- идентификации Заказчиков и контактных лиц;
- управления доступом к проектам;
- ведения проектов и задач;
- технической поддержки;
- администрирования и мониторинга информационных систем;
- диагностики технических проблем;
- выставления счетов и контроля оплат;
- бухгалтерского и налогового учета;
- обеспечения информационной безопасности;
- выявления и предотвращения злоупотреблений или несанкционированного доступа;
- ведения журналов событий;
- защиты прав и законных интересов Исполнителя или третьих лиц;
- выполнения требований законодательства;
- анализа и совершенствования работы сайта и сервисов;
- других целей, о которых субъект персональных данных будет надлежащим образом уведомлен.
5. Правовые основания обработки
5.1.
В зависимости от конкретной ситуации обработка может осуществляться на основании:
- согласия субъекта персональных данных;
- необходимости совершения действий до заключения договора по запросу лица;
- необходимости заключения и исполнения договора;
- исполнения обязанностей Исполнителя, установленных законодательством;
- защиты законных интересов Исполнителя или третьего лица, если права и свободы субъекта персональных данных не имеют преимущественной силы;
- других оснований, предусмотренных законодательством.
5.2.
Если определенная обработка осуществляется исключительно на основании согласия, субъект персональных данных может отозвать такое согласие.
Отзыв согласия не влияет на законность обработки, которая осуществлялась до его отзыва, и не прекращает обработку, если для нее существует иное законное основание.
6. Данные контактных лиц Заказчика
6.1.
Заказчик может определить уполномоченных контактных лиц для взаимодействия с Исполнителем.
6.2.
В отношении таких лиц могут обрабатываться их контактные данные, роль, права доступа, история коммуникации и действий в рамках соответствующих проектов.
6.3.
Мы используем такие данные только в объеме, необходимом для организации и выполнения работ и обеспечения соответствующего доступа.
7. Персональные данные, обрабатываемые по поручению Заказчика
7.1.
В ходе разработки, диагностики, миграции, администрирования или технической поддержки Исполнитель может получить технический доступ к системам Заказчика, содержащим персональные данные третьих лиц.
К таким системам могут относиться, в частности:
- веб-сайты;
- CRM;
- ERP;
- базы данных;
- системы учета заказов;
- серверы;
- резервные копии;
- журналы событий.
7.2.
В таком случае персональные данные третьих лиц обрабатываются Исполнителем только в объеме, необходимом для выполнения согласованных технических работ.
7.3.
Если в соответствии с характером отношений Заказчик является владельцем персональных данных, а Исполнитель осуществляет их обработку по его поручению, Заказчик отвечает за наличие законных оснований для первоначального сбора и такой передачи данных.
7.4.
Исполнитель не должен использовать полученные таким образом персональные данные третьих лиц для собственных независимых целей.
7.5.
При необходимости Стороны могут заключить отдельное соглашение об обработке персональных данных или иной документ, определяющий специальные требования к такой обработке.
8. Использование автоматизированных систем и искусственного интеллекта
8.1.
При оказании услуг мы можем использовать программные средства автоматизации, системы искусственного интеллекта и большие языковые модели.
8.2.
Такие средства могут использоваться, в частности, для:
- анализа технической информации;
- работы с программным кодом;
- классификации и маршрутизации обращений;
- подготовки черновиков;
- анализа задач;
- поиска технических решений;
- других вспомогательных операций.
8.3.
Мы стремимся не передавать сторонним AI-сервисам персональные данные в объеме, который не является необходимым для соответствующей цели.
По возможности применяется минимизация, удаление или замена идентифицирующих данных.
8.4.
Если используется сторонний AI/LLM-провайдер, определенная информация может обрабатываться таким провайдером в соответствии с его договорными условиями и политикой конфиденциальности.
8.5.
Если Заказчик устанавливает специальный запрет или ограничение на использование определенных внешних AI-сервисов в отношении его информации, он должен сообщить об этом до передачи соответствующей информации или начала ее обработки.
8.6.
Мы не принимаем исключительно автоматизированных решений, которые создают для физического лица юридические или аналогично существенные последствия, без надлежащего правового основания и информирования такого лица.
9. Передача данных третьим лицам
9.1.
Мы не продаем персональные данные.
9.2.
Персональные данные могут передаваться третьим лицам только в объеме, необходимом для соответствующей цели, в частности:
- хостинг- и cloud-провайдерам;
- поставщикам серверной инфраструктуры;
- сервисам электронной почты;
- сервисам коммуникации;
- системам управления проектами;
- поставщикам программного обеспечения;
- AI/LLM-провайдерам;
- аналитическим сервисам;
- банкам и платежным учреждениям;
- бухгалтерам и другим профессиональным консультантам;
- подрядчикам, привлеченным к выполнению работ;
- государственным органам, если передача предусмотрена законодательством.
9.3.
Передача осуществляется только при наличии законного основания и с учетом характера и цели соответствующей обработки.
10. Международная передача данных
10.1.
Некоторые сервисы, используемые для хостинга, коммуникации, автоматизации, аналитики или AI/LLM-обработки, могут размещать свои серверы или осуществлять обработку информации за пределами Украины.
10.2.
В таких случаях передача персональных данных осуществляется с учетом требований применимого законодательства о международной передаче персональных данных.
10.3.
Если к конкретной обработке применяется законодательство Европейского Союза, для международной передачи применяются соответствующие механизмы защиты, предусмотренные таким законодательством.
11. Срок хранения
11.1.
Персональные данные хранятся не дольше, чем это необходимо для цели, для которой они были собраны, если более длительный срок не предусмотрен законодательством или необходимостью защиты законных прав и интересов.
11.2.
При определении срока хранения могут учитываться:
- продолжительность договорных отношений;
- необходимость технической поддержки;
- гарантийные и спорные вопросы;
- сроки исковой давности;
- требования бухгалтерского и налогового законодательства;
- требования информационной безопасности.
11.3.
Технические журналы могут храниться в течение срока, необходимого для обеспечения безопасности, диагностики и расследования технических инцидентов.
11.4.
Резервные копии могут содержать данные в течение технического цикла хранения резервных копий даже после удаления соответствующих данных из основной системы.
После завершения такого цикла они удаляются или перезаписываются в соответствии с установленным порядком.
12. Cookies и аналогичные технологии
12.1.
Веб-сайт может использовать файлы cookie и другие локальные технологии хранения информации.
12.2.
Они могут использоваться для:
- работы авторизации;
- поддержания сессии;
- обеспечения безопасности;
- сохранения настроек;
- работы личного кабинета;
- анализа использования веб-сайта;
- других функций веб-сайта.
12.3.
Технически необходимые cookies могут использоваться для обеспечения основного функционирования веб-сайта.
12.4.
Если используются необязательные аналитические, маркетинговые или другие аналогичные технологии, для которых законодательство требует согласия, пользователю предоставляется возможность сделать соответствующий выбор.
12.5.
Пользователь также может управлять cookies через настройки своего браузера.
Ограничение cookies может повлиять на работу отдельных функций веб-сайта.
13. Аналитика
13.1.
Для оценки работоспособности и использования веб-сайта могут применяться системы веб-аналитики.
13.2.
Такие системы могут получать техническую информацию об устройстве, браузере, IP-адресе и использовании веб-сайта в соответствии с их условиями.
13.3.
Если использование конкретной аналитической системы требует отдельного согласия, она активируется в соответствии с настройками согласия пользователя.
14. Информационная безопасность
14.1.
Мы применяем разумные организационные и технические меры для защиты персональных данных от:
- несанкционированного доступа;
- незаконного использования;
- случайного удаления;
- утраты;
- повреждения;
- несанкционированного изменения или разглашения.
14.2.
Меры защиты могут включать контроль доступа, разграничение прав, аутентификацию, журналирование, резервное копирование, обновление программного обеспечения и другие средства в зависимости от конкретной системы.
14.3.
Ни одна информационная система не может гарантировать абсолютную безопасность, поэтому мы не можем гарантировать полное исключение любого возможного инцидента.
15. Права субъекта персональных данных
15.1.
Субъект персональных данных имеет права, предусмотренные законодательством Украины, в частности право:
- знать об источниках сбора, местонахождении своих персональных данных, цели их обработки и лицах, которым они передаются;
- получать информацию об условиях доступа к персональным данным;
- получать доступ к собственным персональным данным;
- требовать исправления недостоверных или неточных данных;
- возражать против обработки в случаях, предусмотренных законом;
- требовать изменения или удаления данных при наличии законных оснований;
- отзывать согласие, если обработка осуществляется на основании согласия;
- знать механизм автоматической обработки персональных данных;
- защищаться от незаконной обработки;
- обращаться с жалобой к Уполномоченному Верховной Рады Украины по правам человека или в суд;
- пользоваться другими правами, предусмотренными законодательством.
15.2.
Для реализации своих прав лицо может обратиться к Исполнителю по контактам, указанным в настоящей Политике.
15.3.
Перед выполнением запроса мы можем попросить предоставить информацию, необходимую для подтверждения личности заявителя и предотвращения несанкционированного доступа к чужим данным.
16. Дополнительные права лиц, на которых распространяется GDPR
16.1.
Если к конкретной обработке персональных данных применяется Регламент ЕС 2016/679 (GDPR), субъект персональных данных может иметь дополнительные права, в частности:
- право на доступ;
- право на исправление;
- право на удаление;
- право на ограничение обработки;
- право возражать против обработки;
- право на переносимость данных в случаях, предусмотренных GDPR;
- право отозвать согласие;
- право подать жалобу в компетентный надзорный орган.
16.2.
Наличие конкретного права и условия его реализации определяются применимым законодательством и правовым основанием соответствующей обработки.
17. Информационные и маркетинговые сообщения
17.1.
Сообщения, необходимые для исполнения договора, работы учетной записи, обеспечения безопасности, выставления счетов или технической поддержки, могут отправляться независимо от согласия на маркетинговые сообщения, если их отправка необходима для соответствующей цели.
17.2.
Рекламные или маркетинговые сообщения могут отправляться при наличии надлежащего правового основания.
17.3.
Если такая коммуникация осуществляется на основании согласия, пользователь может отказаться от нее.
18. Сторонние ссылки
18.1.
Веб-сайт или система управления проектами могут содержать ссылки на сторонние ресурсы.
18.2.
Мы не контролируем политики конфиденциальности независимых сторонних ресурсов и рекомендуем отдельно ознакомиться с их условиями.
19. Данные детей
19.1.
Услуги Исполнителя преимущественно предназначены для лиц, которые заказывают или используют ИТ-услуги в профессиональной, предпринимательской или иной самостоятельной деятельности.
19.2.
Мы не ставим целью сознательно собирать персональные данные детей без надлежащего правового основания.
19.3.
Если будет установлено, что персональные данные ребенка были получены без необходимого законного основания, такие данные могут быть удалены или их обработка может быть ограничена в соответствии с законодательством.
20. Изменения Политики
20.1.
Мы можем периодически изменять настоящую Политику в связи с изменениями:
- законодательства;
- функционала веб-сайта;
- информационных систем;
- перечня используемых сервисов;
- способов обработки данных.
20.2.
Актуальная редакция публикуется на веб-сайте.
20.3.
В верхней части документа указывается дата действующей редакции.
20.4.
Если изменения существенно влияют на права субъектов персональных данных, мы можем дополнительно сообщить о таких изменениях доступным способом, если это необходимо в соответствии с законодательством.
21. Контактная информация
По вопросам обработки персональных данных, реализации прав или настоящей Политики можно обращаться к:
ФЛП Михайлова Юлия Руслановна
Веб-сайт:
https://mmwebxs.com/
E-mail:
privacy-policy@mmwebxs.com
Актуальная редакция Политики конфиденциальности:
https://mmwebxs.com/uk/polityka-konfidentsiinosti/
