Политика конфиденциальности

Настоящий документ «Политика конфиденциальности» («Политика») составлен в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных компании «MStoryLink» (офис 708, 298 Боткот-ро, Гымчон-гу, г. Сеул, 08510 Республика Корея) («Оператор»).

Общие положения

  • Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
  • Политика применяется ко всей информации, которую Оператор может получить о Пользователях.

Основные понятия, используемые в Политике

  • «Веб-сайт» - совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу [www.moykomiks.com].
  • «Персональные данные» - совокупность личных данных и/или не-персонифицированной информации о Пользователе, предоставляемая им самим Оператору и/или автоматически собираемая Оператором и/или третьими лицами. Перечень категорий обрабатываемых Персональных данных определен в п. 4.1 ниже.
  • «Пользователь» - любой посетитель Веб-сайта, а также любое лицо, которое загрузило Приложение на смартфон, планшет, часы или любое другое мобильное устройство и/или осуществило активацию такого Приложения на одном из указанных устройств.
  • «Приложение» - программное обеспечение (со всеми существующими дополнениями и улучшениями), предназначенное для работы на смартфонах, планшетах, часах и других мобильных устройствах, и разработанное для конкретной платформы (iOS, Android и т. д.). Для целей Политики под Приложением подразумевается следующее программное обеспечение: [Мой Комикс].

Цели обработки Персональных данных

  • Оператор обрабатывает Персональные данные в нижеследующих целях. Обрабатываемые Персональные данные не могут быть использованы в иных целях, не установленных ниже. В случае внесения изменений к целям обработки Персональных данных Оператор принимает необходимые меры, в том числе получение отдельного согласия от Пользователя.
    • Регистрация членства и управление.

      Оператор обрабатывает Персональные данные в целях подтверждения намерения регистрации членства, идентификации/подтверждения личности члена для предоставления услуг, поддержания/администрирования члена, предотвращения незаконного использования услуг, подтверждения согласия законного представителя в случае обработки Персональных данных детей моложе 14 лет, отправления различных уведомлений/сообщений, а также в иных целях для выполнения работы по запросам или жалобам.
    • Предоставление товаров или услуг.

      Оператор обрабатывает Персональные данные в целях маркетинга, доставки товаров, предоставления услуг, отправления договоров/счетов, предоставления контента, предоставления индивидуальных услуг, подтверждения личности, проверки возраста, оплаты платежа/расчета и взыскания задолженностей.
    • Управление иными делами, связанными с договорами и услугами.

      Оператор обрабатывает Персональные данные в целях: заключения договоров на использование Приложения; исполнения обязательств по заключенным договорам, включая предоставление Пользователю доступа к Приложению; идентификации Пользователя в рамках исполнения обязательств по заключенным с ним договорам; оказания технической поддержки в связи с использованием Приложения; обеспечения связи с Пользователем для информационного обслуживания и улучшения качества предоставляемых услуг, в том числе в порядке уведомления с привлечением третьих лиц; использования обезличенных данных для таргетинга рекламных и/или информационных материалов по возрасту, полу, другим признакам; проведения маркетинговых, статистических и иных исследований на основе обезличенных данных.

Категории Персональных данных

  • Касательно целей обработки Персональных данных, указанных в п. 3.1 Политики, Оператор обрабатывает нижеследующие категории Персональных данных.
    • Регистрация членства и управление:

      (i) фамилия, имя, отчество; (ii) дата рождения; (iii) электронный адрес; (iv) почтовый адрес; (v) номер телефона; (vi) пол; (vii) гражданство; (viii) данные о записях/местах входа; (ix) данные в личном кабинете (профиле) и другие.
    • Предоставление товаров или услуг:

      (i) фамилия, имя, отчество; (ii) дата рождения; (iii) электронный адрес; (iv) почтовый адрес; (v) номер телефона; (vi) пол; (vii) гражданство; (viii) данные о совершенных заказах/покупках; (ix) данные о банковском счете; (x) данные о кредитных/дебетовых картах и другие.
    • Данные из социальных сетей, в том числе из Vkontakte, Facebook, WhatsApp, Telegram и других.

      Оператор может собирать, обрабатывать и хранить ID Пользователя любой из социальных сетей (SNS), если Пользователь получает доступ к Приложению путем привязки аккаунта в социальной сети для входа. Если регистрация членства Пользователя в Приложении осуществляется с помощью привязки одного из его аккаунтов в социальных сетях, Пользователь тем самым признает право Оператора на сбор, обработку и хранение Персональных данных, которые стали доступны Оператору через выбранную социальную сеть.
    • Обезличенные данные о посетителях (в том числе файлы «cookie», значения логарифма), обрабатываемые с помощью сервисов интернет-статистики в рамках веб-приложения (Google Analytics и Яндекс Метрика и других).

      Однако, Оператор обрабатывает обезличенные данные о Пользователе только в том случае, когда это разрешено в настройках браузера Пользователя (в том числе в случаях сохранения файлов «cookie», использования технологии JavaScript и других). При этом Пользователь может отказаться от сохранения файлов «cookie».
  • Пользователь является единственным ответственным лицом за полноту предоставляемых Персональных данных и обязан осуществлять своевременное их изменение (обновление, проверку, корректировку) на регулярной основе. Оператор исходит из того, что все предоставленные Персональные данные являются достоверными, и что Пользователь поддерживает такую информацию в актуальном состоянии.
  • В случае выявления неточностей в Персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты – [[email protected]].
  • Касательно обработки Персональных данных детей моложе 14 лет, Оператор получает отдельное согласие от их законных представителей (ФИО, семейные отношения, номер телефона) в виде текстовых сообщений на мобильных телефонах, либо путем получения данных о кредитных/дебетовых картах, и собирает Персональные данные в минимальном объеме, необходимом для предоставления соответствующих услуг.

Меры по обеспечению сохранности Персональных данных

  • Оператор принимает нижеследующие меры для обеспечения сохранности Персональных данных.
    • назначение лица, ответственного за обработку Персональных данных, которое осуществляет организацию обработки Персональных данных, обучение и инструктаж, внутренний контроль за соблюдением учреждением и его работниками требований к защите Персональных данных;
    • разработка мер и мероприятий по защите Персональных данных;
    • установление правил доступа к Персональных данных, обрабатываемым в информационной системе, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе;
    • установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями;
    • сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами;
    • соблюдение условий, обеспечивающих сохранность Персональных данных и исключающих несанкционированный к ним доступ;
    • обнаружение фактов несанкционированного доступа к Персональным данным и принятие мер;
    • восстановление Персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
    • обучение работников Оператора, непосредственно осуществляющих обработку Персональных данных, положениям законодательства о Персональных данных;
    • осуществление внутреннего контроля и аудита.
  • Пользователь является единственным ответственным лицом за полноту предоставляемых Персональных данных и обязан осуществлять своевременное их изменение (обновление, проверку, корректировку) на регулярной основе. Оператор исходит из того, что все предоставленные Персональные данные являются достоверными, и что Пользователь поддерживает такую информацию в актуальном состоянии.
  • В случае выявления неточностей в Персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты – [[email protected]].
  • Касательно обработки Персональных данных детей моложе 14 лет, Оператор получает отдельное согласие от их законных представителей (ФИО, семейные отношения, номер телефона) в виде текстовых сообщений на мобильных телефонах, либо путем получения данных о кредитных/дебетовых картах, и собирает Персональные данные в минимальном объеме, необходимом для предоставления соответствующих услуг.

Предоставление Персональных данных третьим лицам

  • Оператор обрабатывает Персональные данные Пользователей только в рамках установленных целей обработки и, по общему правилу, не может предоставлять их третьим лицам. Однако, допускаются следующие исключения, предусмотренные в ниже пунктах.
  • Оператор может предоставлять нижеследующим лицам Персональные данные, категории которых указаны в п. 4 Политики, в рамках целей их обработки, указанных в п. 3.1 Политики, для обеспечения беспрепятственного предоставления услуг. Пользователь подтверждает и соглашается о предоставлении Персональных данных третьим лицам путем оформления согласия на Политику. Однако, Пользователь вправе отказаться от дачи согласия, а в случае отказа от дачи согласия может быть ограничен в использовании услуг.
    Лицо, которому предоставляются Персональные данныеАдресПредмет предоставленияЦель предоставленияСрок предоставления
    XSOLLA (USA), INC. (контактный адрес - [email protected])15260 Ventura Blvd., Suite 2230, Sherman Oaks, CA 91403 USAНеобходимые для оплаты платежа данные о лицах (ФИО и др.), данные о картахОсуществление платежей в отношении третьих лиц (Обработка и расчет платежей в связи с использованием платных услуг)В течение всего срока предоставления услуг (однако, может применяться иной срок в случаев, предусмотренных внутренними политиками компании или законами)
  • Оператор может без согласия субъекта Персональных данных предоставлять Персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным законодательством РФ.

Поручение обработки Персональных данных

  • Оператор поручает обработку Персональных данных нижеследующему лицу для обеспечения беспрепятственного предоставления услуг.
    Лицо, осуществляющее обработку Персональных данных по поручению ОператораПоручаемая работа
    Intertech Services AG (Werftestrasse 4, 6005 Luzern, Switzerland)Обработка Персональных данных, в том числе хранение Персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ
  • При заключении договора поручения Оператор указывает в договоре и иных договорных документах положения касательно ответственности, в том числе положения о запрете на обработку Персональных данных в иных целях, чем установлены в самом договоре поручения, о принятии мер по охране Персональных данных, об ограничениях на перепоручение, об осуществлении контроля и надзора за лицом, осуществляющим обработку Персональных данных по поручению Оператора, о возмещении убытков и других. Оператор осуществляет надзор за деятельностью лица, осуществляющего обработку Персональных данных по поручению Оператора, на предмет обеспечения сохранности Персональных данных.
  • В случае внесения изменений к лицу, осуществляющему обработку персональных данных по поручению Оператора, или к содержанию поручаемой работы, Оператор незамедлительно раскрывает соответствующие сведения путем размещения Политики.
  • Хранение Персональных данных осуществляется на территории РФ в течение всего срока использования Пользователем.

Срок обработки и хранения Персональных данных, порядок уничтожения

  • Оператор обрабатывает и сохраняет Персональные данные в течение срока хранения и использования Персональных данных, определенного их субъектом в момент дачи согласия на обработку Персональных данных. Итак, Оператор уничтожает Персональные данные незамедлительно в течение 30 дней с даты достижения цели обработки Персональных данных, включая с даты наступления следующих событий.
    • Регистрация членства и управления. Персональные данные сохраняются и используются до момента выхода из членства, но с момента выхода – подлежат уничтожению.
    • Предоставление товаров или услуг. Персональные данные сохраняются и используются до момента завершения поставки товаров/услуг или завершения оплаты платежа/расчета. Однако, Персональные данные члена, который сохраняет членство и намеревается использовать услуги в будущем, сохраняются и используются до момента до момента выхода из членства, а с момента выхода – подлежат уничтожению.
  • Пользователь может в любой момент отозвать свое согласие на обработку Персональных данных, направив Оператору уведомление посредством электронной почты на адрес Оператора - [[email protected]].
  • Уничтожение документов (носителей), содержащих Персональных данных, производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается использование шредера.
  • Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.

Трансграничная передача Персональных данных

  • Оператор соблюдает правила трансграничной передачи Персональных данных в соответствии с соответствующими законами. Перед осуществлением трансграничной передачи Персональных данных Оператор обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу Персональных данных из РФ, обеспечивается надежная защита прав субъектов Персональных данных.
  • Трансграничная передача Персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта Персональных данных на трансграничную передачу его Персональных данных и исполнения договора, стороной которого является субъект Персональных данных.
  • Оператор может предоставлять нижеследующим лицам Персональные данные, категории которых указаны в п. 4 Политики, в рамках целей их обработки, указанных в п. 3.1 Политики, для обеспечения беспрепятственного предоставления услуг. Пользователь подтверждает и соглашается о предоставлении Персональных данных третьим лицам путем оформления согласия на Политику. Однако, Пользователь вправе отказаться от дачи согласия, а в случае отказа от дачи согласия может быть ограничен в использовании услуг.
    Лицо, которому предоставляются Персональные данныеАдресПредмет предоставленияЦель предоставленияСрок предоставления
    MStoryLinkОфис 708, 298 Боткот-ро, Гымчон-гу, г. Сеул, 08510 Республика КореяПерсональные данные, необходимые для предоставления услугРегистрация членства и управление; предоставление товаров или услуг; управление иными делами, связанными с договорами и услугамиВ течение всего срока предоставления услуг
    XSOLLA (USA), INC. (контактный адрес - [email protected])15260 Ventura Blvd., Suite 2230, Sherman Oaks, CA 91403 USAНеобходимые для оплаты платежа данные о лицах (ФИО и др.), данные о картахОсуществление платежей в отношении третьих лиц (Обработка и расчет платежей в связи с использованием платных услуг)В течение всего срока предоставления услуг (однако, может применяться иной срок в случаев, предусмотренных внутренними политиками компании или законами)
    ntertech Services AGWerftestrasse 4, 6005 Luzern, Switzerland
    • Персональная информация, предоставленная пользователями при регистрации (создании учетной записи), такая как имя, номер телефона, адрес и возраст;
    • электронные данные (HTTP-заголовки, IP-адрес, файлы cookie, веб-маяки/пиксельные теги, данные об идентификаторе браузера, информация об аппаратном и программном обеспечении, данные сети wifi);
    • дата и время осуществления доступа к сайтам или сервисам;
    • информация об активности пользователей во время использования сайтов или сервисов (например, история поисковых запросов, данные о покупках в сервисах, данные о посещенных организациях, лайки и предпочтения, адреса электронной почты, данные телефонной книги, информация о взаимодействии с другими пользователями, а также файлы и контент, хранящиеся в системах Яндекса);
    • информация о геолокации;
    • иная информация о пользователях, необходимая для обработки в соответствии с условиями, регулирующими использование конкретных сайтов или сервисов Яндекса;
    • информация о пользователях, которую Яндекс получает от его партнеров в соответствии с условиями соглашений, заключенных между пользователями и соответствующим партнером, и соглашений, заключенных между Яндексом и партнером;
    • данные платежных карт пользователей, иная платежная информация, предоставленная пользователями, а также полученная от партнеров или иных лиц, участвующих в проведении платежной операции с использованием сайтов или сервисов Яндекса или в связи с оказанием Яндексом платных услуг.
    Обработка Персональных данных по поручению оператора (Обработка Персональных данных, в том числе хранение Персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ.)В течение всего срока предоставления услуг

Заключительные положения

  • Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его Персональных данных, обратившись к Оператору.
    ФИО и должность лица, ответственного за организацию обработки Персональных данных-н Гису Ли, генеральный директор
    Номер телефона, электронный адрес[email protected]
  • Политика вступает в силу с момента получения согласия Пользователя. Политика действует бессрочно до замены ее новой версией.
  • Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу [www.moykomiks.com].