Последнее обновление: 12.09.2025
Использование услуг Оператора означает согласие с настоящей Политикой.
ООО «ЭМ АЙ АЙ ТИ» (MIIT) – оператор телекоммуникационных услуг, предоставляющий интернет, телефонию, телевидение, хостинг, VPS, колокацию, почтовые домены и другие сервисы. Мы уважаем вашу приватность и защищаем персональные данные в соответствии с Законом Украины «О защите персональных данных» и Регламентом (ЕС) 2016/679 (GDPR). Эта Политика конфиденциальности прозрачно описывает, какие данные мы собираем, с какой целью их обрабатываем, как их храним и защищаем, а также ваши права и наши обязанности при обработке персональных данных.
Какие персональные данные мы обрабатываем
Мы собираем и обрабатываем следующие категории персональных данных пользователей:
Идентификационные данные: фамилия, имя, отчество (ФИО) клиента, дата рождения, а также данные документов, удостоверяющих личность (паспортные данные или ID-карта, идентификационный налоговый номер и др.).
Контактная информация: адрес подключения и/или проживания, почтовые адреса, контактные телефоны, адрес электронной почты и другие данные для связи.
Платежные реквизиты: информация для осуществления оплат за услуги – например, номер банковского счета или карты, данные платежных систем (примечание: MIIT не хранит полные данные платежных карт, а использует безопасные платежные шлюзы).
Данные об использовании услуг: сведения о вашем тарифном плане, история подключений к сети, объем потребленного интернет-трафика, продолжительность и время телефонных звонков, перечень заказанных услуг, обращения в службу поддержки и др. Также мы можем сохранять записи ваших обращений в поддержку (телефонные разговоры, электронные письма) для контроля качества обслуживания.
Технические данные и онлайн-идентификаторы: IP-адрес, с которого вы подключаетесь к нашим сервисам, MAC-адреса оборудования, журналы системных событий, файлы cookie и другие уникальные идентификаторы. Мы также автоматически собираем информацию о браузере и устройстве, времени доступа, истории посещений нашего веб-сайта и др. – это помогает обеспечивать корректную работу сервисов и защиту от мошенничества.
Прочая информация: при необходимости мы можем собирать дополнительные данные – например, ваше согласие или отказ от маркетинговых рассылок, отзывы или ответы на опросы, а для бизнес-клиентов – данные уполномоченных лиц или реквизиты предприятия. Мы не собираем специальные категории данных (данные о здоровье, религии, биометрические и др.), если это не предусмотрено законом или вы сами добровольно их предоставили.
Вы всегда можете отказаться предоставлять определенные персональные данные. Однако в таком случае мы можем быть не в состоянии подключить вам услуги или ответить на ваш запрос.
Цели обработки персональных данных
Мы обрабатываем ваши персональные данные исключительно для конкретных и законных целей. Основные цели, с которыми MIIT собирает и использует информацию о пользователях, следующие:
Предоставление телекоммуникационных услуг. Мы используем ваши данные для установки, настройки и поддержки интернет-соединения, телефонии, телевидения и других заказанных услуг. В частности, это включает заключение и исполнение договора с вами, авторизацию в сети, обеспечение доступа к Личному кабинету, реагирование на технические запросы и устранение неисправностей.
Коммуникация с клиентом. Ваши контактные данные используются для связи с вами по вопросам обслуживания: уведомления о изменениях условий договора, плановые технические работы, сообщения о задолженности или статусе выполнения заявок в поддержку. Мы также отвечаем на запросы, жалобы и предложения, поступающие через телефон, email или другие каналы.
Улучшение сервисов и аналитика. Персональные данные (особенно технические и обезличенные статистические данные) используются для анализа работы наших сервисов и веб-сайта. Мы отслеживаем, как клиенты пользуются услугами, какие страницы сайта посещают, чтобы сделать наши продукты удобнее и эффективнее. Такая аналитика позволяет оптимизировать сеть, повышать качество связи, разрабатывать новые выгодные предложения для абонентов.
Персонализация контента и маркетинг. Для предоставления актуальной информации мы можем адаптировать содержимое сайта и рекламные материалы с учётом ваших интересов. В частности, на нашем веб-сайте или в приложениях мы можем показывать персонализированный контент, а также предлагать тарифы или акции, которые, по нашему мнению, могут вас заинтересовать. Для существующих абонентов мы иногда отправляем электронную почту или SMS с новостями об обновлениях услуг, специальными предложениями, бонусными программами и т.д. Такие маркетинговые рассылки осуществляются только с вашего согласия или если вы явно не отказались от них. Вы можете в любой момент отказаться от получения рекламной информации – для этого предусмотрена опция отписки в письме или другие удобные механизмы.
Безопасность и предотвращение мошенничества. Мы обрабатываем данные для обеспечения кибербезопасности наших сетей и пользователей: мониторим трафик на предмет аномальной активности, защищаем сайты и серверы от несанкционированного доступа, выполняем резервное копирование. Персональные данные могут использоваться для подтверждения вашей личности при обращении (чтобы предотвратить несанкционированный доступ к аккаунту), для выявления и предотвращения случаев мошенничества, пиратства и злоупотребления сетевыми ресурсами.
Выполнение юридических обязательств. В некоторых случаях мы обязаны обрабатывать и хранить ваши данные для выполнения требований законодательства. Например, законы могут требовать хранить финансовые документы (счета, акты) в течение определённого срока; предоставлять информацию об абонентах по запросу правоохранительных органов; блокировать доступ к запрещённым ресурсам по требованию государственных регуляторов и т.д. Мы обрабатываем персональные данные в минимально необходимом объёме для выполнения таких законных обязательств.
Мы не используем ваши данные для каких-либо несоответствующих целей, о которых вы не были проинформированы. Если в будущем возникнет необходимость использовать данные для новой цели, мы заблаговременно уведомим вас и, при необходимости, получим ваше согласие.
Правовые основания обработки
Мы обрабатываем персональные данные исключительно на законных основаниях, предусмотренных действующим законодательством Украины и статьей 6 GDPR. В зависимости от ситуации, обработка ваших данных осуществляется на одной или нескольких из следующих основ:
Заключение и исполнение договора. Обработка большинства персональных данных осуществляется для предоставления вам заказанных услуг в соответствии с нашим Договором о предоставлении телекоммуникационных услуг. Это включает преддоговорные отношения (обработка заявки, проверка технической возможности подключения) и полное выполнение наших обязательств по договору. Без этих данных мы не смогли бы надлежащим образом предоставлять услуги связи.
Выполнение законодательных обязанностей. Мы обрабатываем данные, когда это необходимо для соблюдения требований закона или иных нормативных актов. Например, согласно законодательству о связи и налоговым правилам мы храним определённую информацию об абонентах и совершённых ими транзакциях; по запросу суда или правоохранительных органов мы можем быть обязаны предоставить им часть данных. Такая обработка является обязательной и не требует отдельного согласия пользователя.
Ваше согласие. Для некоторых видов обработки мы запрашиваем ваше добровольное согласие. В частности, согласие требуется для использования ваших данных в маркетинговых целях (рассылки с новостями, рекламные акции) или для установки определённых файлов cookie (аналитических или рекламных) на веб-сайте. Если мы просим предоставить согласие на обработку – вы имеете право не предоставлять его или отозвать позже. В любом случае, мы всегда чётко информируем вас, на что именно вы соглашаетесь, и обеспечиваем возможность отзыва согласия так же легко, как и его предоставление.
Законный интерес компании. В ряде случаев мы обрабатываем данные, руководствуясь нашим законным интересом. При этом мы уверены, что обработка не нарушает ваших основных прав и свобод. Примеры нашего законного интереса: поддержка безопасности и целостности сети (предотвращение кибератак, проведение внутреннего аудита безопасности), улучшение существующих услуг и развитие новых (анализ спроса, статистики использования сервисов), прямая маркетинговая коммуникация с существующими клиентами по схожим продуктам (с возможностью отказа). Мы тщательно оцениваем каждый такой случай и при необходимости обеспечиваем дополнительные гарантии или запрашиваем согласие.
В отдельных ситуациях обработка персональных данных может осуществляться для защиты жизненно важных интересов субъекта данных или других лиц (например, передача информации экстренным службам в неотложных случаях) или в интересах общества/государства (например, если оператору связи официально поручено обеспечить доступ к данным в рамках национальной безопасности). Такие основания применяются крайне редко. В любом случае MIIT не будет обрабатывать персональные данные без надлежащего правового основания.
Файлы cookie и сторонние инструменты
Для обеспечения удобства работы сайта и маркетинговых целей мы используем файлы cookie и аналогичные технологии (пиксели, локальное хранилище браузера и т.д.). Cookies – это небольшие текстовые файлы, которые хранятся в вашем браузере и позволяют распознать ваше устройство при повторных посещениях. Они помогают нам запомнить ваши настройки, анализировать трафик и улучшать контент сайта.
На нашем сайте применяются различные типы cookie:
Обязательные (технические): необходимы для работы веб-сайта и предоставления вам наших онлайн-сервисов (например, авторизация в Личном кабинете, удержание товаров в корзине, обеспечение безопасности сессии). Эти файлы cookie включены всегда, так как без них сайт не может функционировать должным образом.
Функциональные (для настроек): запоминают ваши выборы и предпочтения, например язык интерфейса или регион проживания, чтобы использование сайта было более комфортным для вас.
Аналитические: собирают обезличенные статистические данные о посетителях – какие страницы просматриваются, сколько времени проводится на сайте, какие действия выполняются. Это позволяет оценить эффективность сайта и наших услуг. Мы используем, в частности, Google Analytics – сервис веб-аналитики от Google. Google Analytics может устанавливать собственные cookie и собирать информацию о вашей активности на сайте MIIT (например, просматриваемые страницы, IP-адрес, данные браузера). Эти данные передаются на серверы Google в обезличенном виде и анализируются для формирования отчётов о работе сайта. Обратите внимание: данные, собранные Google Analytics, подпадают под политику конфиденциальности Google, которая может отличаться от нашей. Мы не передаем Google никакой избыточной информации, кроме необходимой для аналитики.
Маркетинговые: используются для отслеживания эффективности наших рекламных кампаний и показа объявлений, которые могут быть вам интересны. На сайте MIIT установлен Facebook Pixel – инструмент компании Meta (Facebook), который помогает нам узнать, выполняете ли вы определённые действия после просмотра нашей рекламы на Facebook/Instagram (например, переход на сайт, регистрация). Facebook Pixel позволяет связать ваши действия на нашем сайте с вашими профилями соцсетей (если вы там авторизованы) и таким образом показывать вам более релевантную рекламу наших услуг в будущем. Данные, собранные Pixel, обрабатываются компанией Meta согласно её политике конфиденциальности. MIIT получает от этих данных только сводную статистику для оценки успешности рекламы.
Cookie-баннер и настройки. При первом посещении нашего сайта вы видите баннер с уведомлением о использовании cookie. Мы запрашиваем ваше согласие на установку необязательных (аналитических и маркетинговых) файлов cookie. Вы можете принять все cookie, отклонить необязательные или настроить свои предпочтения (например, разрешить только определённые категории). Если вы согласитесь, соответствующие cookie будут сохранены в вашем браузере; если откажетесь – аналитические и маркетинговые инструменты не будут активированы. Обратите внимание, что технически необходимые cookie работают всегда, так как без них сайт не может корректно функционировать.
Вы также можете управлять cookie самостоятельно: изменить настройки или удалить файлы cookie можно в настройках вашего браузера (опции «Очистить данные веб-перегляда» или «Блокировать файлы cookie»). В случае удаления или блокировки всех cookie некоторые части сайта могут работать некорректно (например, сессия может не сохраняться). Подробнее о нашем использовании cookie читайте в отдельной Политике использования cookie.
Передача персональных данных третьим лицам
MIIT обязуется хранить ваши личные данные конфиденциальными. Мы не продаем и не передаем персональные данные сторонним организациям для их независимого использования без вашего согласия. Однако в рамках работы наших сервисов и выполнения законных обязанностей некоторые данные могут передаваться третьим сторонам в следующих случаях:
Поставщики услуг (обработчики данных). Мы можем передавать необходимую информацию сторонним компаниям, которые предоставляют услуги от нашего имени – например, банкам и платежным системам (для обработки платежей), курьерским службам (для доставки оборудования или счетов), подрядчикам технической поддержки или кол-центрам. Такие получатели действуют на основании договоров с MIIT и обязаны использовать данные только для предоставления нам соответствующей услуги и обеспечивать их защиту. Мы передаем им только минимальный объем информации, необходимый для выполнения их функций (принцип «data minimization»). Сюда также относятся ИТ-провайдеры: например, если наш веб-сайт размещен на сервере стороннего хостинг-провайдера или мы используем облачные сервисы для резервного копирования данных, соответствующие компании технически получают доступ к вашим данным. Во всех таких случаях мы заключаем договор об обработке данных (Data Processing Agreement, DPA), который предусматривает обязательства по конфиденциальности и безопасности ваших данных.
Аналитические и маркетинговые платформы. Как указано выше, некоторые ваши данные могут собираться Google и Meta (Facebook) через интегрированные нами инструменты (Analytics, Pixel). Эти компании выступают как отдельные контролеры данных относительно информации, которую они получают, и используют её для своих целей (например, улучшение собственных сервисов или таргетинг рекламы на других сайтах) согласно их политикам конфиденциальности. Мы рекомендуем ознакомиться с соответствующими политиками (они доступны на их официальных сайтах), чтобы понимать, как эти третьи стороны обрабатывают ваши данные. Вы можете отказаться от участия в Google Analytics и Facebook Pixel – для этого мы предлагаем инструменты управления cookie (см. предыдущий раздел).
Партнеры и аффилированные лица. Если вы заказываете у нас услуги, предоставляемые совместно с партнером (например, акционные предложения с другими операторами или контент-провайдерами), или если вы являетесь клиентом корпоративного партнера (и пользуетесь нашими услугами в рамках соглашения между MIIT и вашим работодателем), мы можем передавать необходимые данные этим партнерам. Это делается только по вашей инициативе или с вашего ведома, в рамках конкретной программы лояльности или совместной услуги, и соответствующие партнеры также обязуются защищать вашу информацию.
Государственные органы. MIIT может раскрывать персональные данные пользователей по запросу государственных органов, если это требует законодательство. В частности, при получении официального запроса (постановления суда, запроса следственных органов, решения уполномоченного государственного регулятора и т.д.) мы обязаны предоставить запрашиваемые данные в объеме, предусмотренном законом. Кроме того, мы можем передавать информацию без запроса, если считаем это необходимым для защиты наших прав в правовом процессе (подача иска или защита от претензий), для соблюдения условий нашего договора с вами, для расследования потенциального мошенничества или кибератаки, а также для обеспечения безопасности наших пользователей или третьих лиц. Мы всегда проверяем законность каждого такого обращения и предоставляем ответ в рамках правового поля.
Передача данных за границу. Обычно мы обрабатываем и храним персональные данные на территории Украины. Однако некоторые наши контрагенты могут находиться или хранить данные на серверах за пределами Украины (например, сервисы Google размещают информацию в дата-центрах в разных странах). Если персональные данные передаются в другие юрисдикции, мы обеспечим соответствующий уровень защиты – в частности, будем сотрудничать только с теми субъектами, которые гарантируют соблюдение требований GDPR, или заключим стандартные договорные положения о защите данных. Для пользователей из ЕС мы гарантируем, что передача их данных за пределы Европейской экономической зоны будет осуществляться в соответствии со статьями 44-49 GDPR с применением надлежащих защитных мер.
Срок хранения данных
Мы храним персональные данные только в течение времени, необходимого для достижения указанных целей, если иной срок не предусмотрен законодательством. То есть продолжительность хранения зависит от типа информации и цели обработки:
Данные учетной записи и договора: ваша основная регистрационная информация (ФИО, контакты, копии документов, договор) хранится в течение всего срока действия договора с MIIT. После прекращения предоставления услуг мы можем хранить эти данные в архиве еще определенное время (как правило, до 3 лет) – это необходимо для возможного разрешения споров, защиты от претензий, выполнения финансовых требований (например, начисление последних платежей) и в соответствии с сроками исковой давности. Ваша учетная запись в системе будет удалена или обезличена после окончания этого периода, если дальнейшее хранение не требуется.
Платежная и бухгалтерская информация: детали оплат, счета, акты оказанных услуг, другая финансовая документация хранятся не менее 3 лет (или дольше, если этого требует закон о бухгалтерском учете и налогах). Мы не можем удалить такие данные по вашему запросу ранее, так как обязаны их хранить по закону. По завершении установленного законом срока документы будут уничтожены или обезличены.
Лог-файлы и технические записи: информация о ваших сеансах связи (IP-адреса, время подключений, статистика трафика) хранится в течение периода, необходимого для обеспечения работы услуг и сетевой безопасности, а также выполнения законодательных норм по хранению таких данных. Например, внутренние лог-файлы могут храниться несколько месяцев для анализа сбоев или атак, а записи о телефонных соединениях – согласно требованиям регулятора телекоммуникаций. После окончания установленного срока эти технические данные удаляются или агрегируются для статистики.
Переписка и обращения: если вы обращаетесь в нашу поддержку, мы можем хранить историю переписки или записи звонков в течение 12 месяцев после решения вашего вопроса. Это необходимо для контроля качества и обучения персонала, а также чтобы иметь контекст в случае повторных обращений. Через год такие записи обычно удаляются, если нет причин хранить их дольше (например, нерешенный спор).
Маркетинговые данные: информация о вашей подписке на рассылки, участии в акциях и т.д. хранится, пока акция продолжается или пока вы не отзовете свое согласие. Если вы отписались от маркетинговых коммуникаций, мы можем хранить минимальные данные (например, ваш email в списке «не отправлять»), чтобы случайно не восстановить рассылку.
Cookie: сроки хранения файлов cookie различаются. Сессионные cookie (например, для входа) хранятся только в течение сессии браузера; другие могут храниться от нескольких месяцев до 2 лет, если вы их не удалите ранее. Конкретные периоды хранения указаны в декларации cookie на нашем сайте или в настройках браузера. Вы можете самостоятельно удалить cookie в любой момент – в этом случае мы потеряем сохраненную в них информацию.
По окончании соответствующего срока хранения мы либо удаляем персональные данные, либо обезличиваем их, чтобы они больше не позволяли идентифицировать вас. Если хранение определенных данных больше не требуется ни для каких целей, мы обеспечиваем их безопасное уничтожение. Мы не будем хранить персональные данные дольше, чем это необходимо для заявленных целей или предусмотрено вашим согласием, за исключением случаев, когда закон обязывает нас хранить их дольше.
Защита информации
Мы внедрили надлежащие технические и организационные меры, чтобы гарантировать безопасность ваших персональных данных. Среди них: современные средства шифрования данных (например, шифрование трафика между вашим устройством и нашими серверами по протоколу HTTPS/TLS), межсетевые экраны и системы обнаружения вторжений для защиты наших внутренних сетей, надежные средства аутентификации пользователей (пароли с требованиями сложности, двухфакторная авторизация для доступа к административным системам), регулярное обновление программного обеспечения и антивирусная защита. Доступ к персональным данным имеют только уполномоченные сотрудники, прошедшие обучение по вопросам конфиденциальности, и только в той мере, которая необходима для выполнения ими служебных обязанностей. Наши офисы и дата-центры оборудованы средствами физической защиты (системы контроля доступа, видеонаблюдение, сигнализация), чтобы предотвратить несанкционированное проникновение.
Мы постоянно следим за развитием технологий безопасности и совершенствуем свои процессы защиты данных. В компании действуют внутренние политики и инструкции по защите персональных данных, назначены ответственные лица (в том числе Уполномоченное лицо по защите данных – DPO), которые контролируют соблюдение установленных стандартов. Проводятся регулярные аудиты и проверки безопасности, а также оценки возможных рисков. В случае выявления уязвимостей или инцидентов мы принимаем все необходимые меры для их как можно более быстрого устранения.
В то же время следует помнить, что ни один метод передачи данных через Интернет или электронного хранения не является на 100% безопасным. Мы не можем гарантировать абсолютную безопасность информации, но уверяем, что делаем всё возможное для её защиты. Вы также играете важную роль в сохранении своих данных – просим вас соблюдать простые правила кибергигиены. В частности, создавайте надежные пароли для доступа к Личному кабинету и другим сервисам MIIT, никому их не сообщайте, регулярно меняйте их и используйте разные пароли для разных аккаунтов. Всегда выходите из своей учетной записи после завершения работы, особенно если используете чужое или публичное устройство, и держите своё оборудование защищенным (обновляйте программное обеспечение, используйте антивирус). Эти рекомендации помогут дополнительно обезопасить вашу информацию от постороннего доступа.
В случае нарушения безопасности данных (например, кибератаки или утечки информации) мы будем действовать согласно нашим планам реагирования: немедленно выявим и локализуем проблему, минимизируем потенциальные риски для пользователей и – если того требует закон – уведомим вас и соответствующие органы об инциденте в установленные сроки. Мы ценим доверие наших клиентов и поэтому серьёзно относимся к любым вопросам безопасности.
Права субъектов персональных данных
Согласно законодательству Украины и нормам GDPR, вы имеете ряд важных прав в отношении своих персональных данных. Мы уважаем эти права и создали удобные механизмы для их реализации. Ваши основные права следующие:
Право знать (право на доступ). Вы имеете право получить от нас подтверждение, обрабатываем ли мы ваши персональные данные, а если да – получить копию ваших персональных данных, а также информацию о: целях обработки, категориях данных, третьих лицах-получателях, сроках хранения, ваших правах и гарантиях при передаче данных за границу. Большинство основных данных вашего аккаунта вы можете просмотреть самостоятельно в Личном кабинете. Для получения полной информации вы можете сделать официальный запрос – мы предоставим необходимые пояснения и копии данных (при условии, что это не нарушает права других лиц).
Право на исправление. Если вы считаете, что какие-либо ваши персональные данные, которые мы обрабатываем, являются неточными или неполными – вы имеете право требовать их исправления или дополнения. Например, изменение фамилии в связи с браком, обновление контактного номера телефона или email. Мы просим вас поддерживать информацию актуальной и будем рады оперативно внести исправления. В Личном кабинете вы можете изменить некоторые данные сами (например, контактную информацию). Для исправления других данных обратитесь к нам – в определенных случаях мы можем запросить документальное подтверждение исправлений (например, копию нового паспорта).
Право на удаление ("право быть забытым"). Вы можете требовать, чтобы мы удалили ваши персональные данные, если: данные больше не нужны для тех целей, для которых собирались; вы отозвали согласие и нет другой законной основы для обработки; вы возражаете против обработки и нет преобладающих законных оснований; данные обрабатывались незаконно; или если их нужно удалить для соблюдения юридического обязательства. Обратите внимание, что абсолютное право на удаление имеет исключения. Мы не сможем удалить данные, если обязаны их обрабатывать по закону (например, данные о совершенных вами платежах или информацию, которую нужно хранить для отчетности). Также невозможно немедленно удалить записи резервных копий – они будут стерты при очередном цикле резервного копирования. Но если нет законных оснований хранить ваши данные, мы обязательно их удалим по вашей просьбе.
Право на ограничение обработки. Вы имеете право попросить нас временно приостановить обработку ваших данных (кроме хранения) в следующих ситуациях: когда вы оспариваете точность данных – на период проверки; когда обработка незаконна, но вы не хотите удаления и вместо этого просите ограничить; когда нам уже не нужны данные, но они нужны вам для установления или защиты юридических претензий; или если вы подали возражение против обработки – на время определения, преобладают ли наши законные основания. При ограничении мы лишь сохраняем данные и не проводим с ними других операций без вашего согласия (кроме как для правовых требований). Мы уведомим вас, когда ограничение будет снято.
Право на возражение. Вы можете возразить против обработки ваших персональных данных, если такая обработка осуществляется на основе наших законных интересов. Если вы считаете, что наша обработка негативно влияет на ваши права или несоответствует первоначальным целям – сообщите нам. В случае возражения мы должны прекратить обработку, если только не докажем наличие веских законных оснований, которые преобладают над вашими интересами и правами, или обработка необходима для предъявления или защиты правовых требований (в суде и т.п.). Возражения против обработки данных для прямого маркетинга выполняются всегда и безусловно – если вы не хотите больше получать маркетинговые материалы, мы прекратим их рассылку.
Право на перенос данных. Вы имеете право получить от нас свои персональные данные в структурированном, машиночитаемом формате (например, CSV) для передачи другому поставщику услуг (контролеру), или – если технически возможно – потребовать, чтобы мы сами передали такие данные напрямую другому контролеру. Это право относится только к информации, которую вы нам предоставили, и если она обрабатывается автоматически на основе вашего согласия или для выполнения договора. В телеком-сфере право на перенос может быть реализовано, например, при переходе к другому провайдеру: вы можете забрать список настроек, номер телефона и т.п. Мы поможем осуществить такой перенос удобным способом.
Право отозвать согласие. Если мы обрабатываем некоторые данные на основе вашего согласия, вы имеете право в любой момент отозвать это согласие. Например, вы дали согласие на участие в программе лояльности или на получение рекламной рассылки – вы можете передумать, и мы прекратим соответствующую обработку. Отзыв согласия не влияет на законность обработки, которая уже была произведена до момента отзыва. Для отзыва вы можете использовать те же каналы, через которые давали согласие (например, снять отметку в настройках профиля, нажать «Отписаться» в письме, уведомить поддержку).
Право подать жалобу. Если вы считаете, что мы нарушаем ваши права на защиту персональных данных, вы имеете право обратиться с жалобой в контролирующие органы. Граждане Украины могут подать жалобу Уполномоченному Верховной Рады Украины по правам человека (омбудсмену), который осуществляет надзор в сфере защиты персональных данных. Для жителей ЕС доступна возможность обратиться в национальный надзорный орган по защите данных (Data Protection Authority) в своей стране. Мы рекомендуем сначала обратиться к нам – мы постараемся решить проблему максимально быстро и конструктивно. Однако это не ограничивает ваше право напрямую контактировать с регуляторами.
Для реализации своих прав или получения дополнительных разъяснений вы можете обратиться к нам удобным способом (электронной почтой, почтой, через форму обратной связи). Наши контактные данные указаны в конце Политики.
Важно: При обращении по персональным данным нам может понадобиться подтвердить вашу личность, чтобы убедиться, что информация предоставляется именно владельцу данных. Это делается исключительно для защиты вашей приватности. Например, мы можем попросить отправить запрос с электронной почты, указанной в вашем договоре, ответить на контрольные вопросы или предоставить копию документа (в случае сомнений). После получения запроса мы ответим не позднее 30 дней (стандартный срок по GDPR), а в случае сложных запросов можем продлить этот срок до 60 дней, уведомив вас о причинах. Отказ в реализации ваших прав возможен только в отдельных случаях, предусмотренных законом (например, если выполнение вашего запроса может нарушить права другого человека или помешать расследованию преступления). В любом случае вы получите от нас четкий ответ о результатах обработки вашего обращения.
Дополнительная информация для пользователей из ЕС (GDPR)
MIIT осознает требования Общего регламента по защите данных (GDPR) и соблюдает его положения там, где они применимы. Хотя наша компания зарегистрирована в Украине, мы предоставляем услуги и другим странам, поэтому стремимся соответствовать высоким стандартам конфиденциальности GDPR для всех пользователей. Если вы находитесь в Европейском Союзе или ваши персональные данные обрабатываются в связи с предложением наших услуг в ЕС, действуют следующие дополнительные условия:
Соответствие GDPR. Обработка данных пользователей из ЕС осуществляется на законных основаниях, определенных ст.6 GDPR, с соблюдением принципов GDPR (законность, прозрачность, минимизация, точность, хранение не дольше необходимого, целостность и конфиденциальность). Мы также соблюдаем требования по защите прав субъектов, уведомлению о нарушениях данных (в случае инцидента, создающего риски, мы уведомим регулятора в течение 72 часов, а вас – без неоправданной задержки). Персональные данные жителей ЕС хранятся на серверах в Европе или на серверах, соответствующих требованиям законодательства о трансфере данных за пределы ЕС (мы используем стандартные договорные положения при передаче данных в Украину или другие третьи страны).
Уполномоченное лицо по защите данных (DPO). Мы назначили внутреннего ответственного за защиту данных. Наш DPO контролирует соблюдение MIIT требований GDPR, консультирует по вопросам конфиденциальности и является контактным лицом для регуляторов и пользователей. Если у вас есть вопросы по обработке ваших данных согласно GDPR, вы можете обратиться к нашему DPO. Контактные данные DPO: [email protected]. (Обращения поступают непосредственно уполномоченному лицу. Пожалуйста, пишите на английском или украинском. Вы получите ответ в течение 1 месяца.)
Представитель в ЕС (EU Representative). Согласно ст.27 GDPR, если мы систематически обрабатываем данные резидентов ЕС, не имея офиса в ЕС, MIIT назначит официального представителя в ЕС. Его обязанности включают взаимодействие с европейскими надзорными органами и пользователями по вопросам обработки данных. Информация о нашем представителе (название компании, адрес, email) будет доступна по запросу или в приложении к Политике (если мы его назначим). В настоящее время, учитывая ограниченный объем обработки данных ЕС, MIIT действует через своего DPO для всех вопросов GDPR.
Права согласно GDPR. Ваши права, описанные в предыдущем разделе, полностью гарантируются нами в соответствии со статьями 15–21 GDPR. Обратите внимание: кроме уже упомянутых прав, GDPR предоставляет право не быть объектом решения, основанного исключительно на автоматизированной обработке, включая профилирование, если такое решение имеет для вас правовые последствия или существенно влияет на вас. MIIT не принимает автоматизированных решений без участия человека, которые могли бы существенно повлиять на вас (например, решение об отказе в услуге, рейтинг благонадежности и т.д. – мы этого не делаем). В случае, если в будущем будут внедрены такие процессы, мы обязательно уведомим вас и обеспечим ваши права согласно ст.22 GDPR. Вы также имеете право подать жалобу в любой надзорный орган ЕС по защите данных. Мы обязуемся сотрудничать с европейскими регуляторами и выполнять их предписания.
Этот раздел отражает наше стремление быть прозрачными и ответственными перед пользователями из ЕС. Если у вас возникнут дополнительные вопросы по применению GDPR в деятельности MIIT – пожалуйста, обращайтесь к нашему DPO или в службу поддержки.
Связь с другими политиками
Данная Политика конфиденциальности является частью комплекса правил и политик MIIT по обслуживанию клиентов. Она дополняется и разъясняется другими документами. Рекомендуем ознакомиться также со следующими политиками:
Политика по защите данных (GDPR). Отдельный документ, посвященный соблюдению требований GDPR в деятельности MIIT. В нем подробно раскрыты вопросы трансграничной передачи данных, назначения ответственных лиц, соблюдения принципов GDPR и т.д. Эта политика особенно актуальна для пользователей из ЕС. Вы можете найти её на нашем сайте (раздел «Политика и условия»).
Политика использования файлов Cookie. Специальный документ, описывающий, какие именно cookie и схожие технологии мы используем на веб-сайте MIIT, с какой целью, и как вы можете ими управлять. Если вам нужны детали о конкретных видах cookie, их названиях, сроках действия – обратитесь к этой политике. Там также указана дата последнего обновления и другая сопутствующая информация.
Политика хранения данных. В этом документе изложены наши подходы и процедуры по хранению и уничтожению различных видов данных. Политика устанавливает типовые сроки хранения для основных категорий информации (например, клиентские договоры хранятся N лет, логи – M месяцев и т.д.) и порядок безопасного удаления данных после истечения этих сроков. Она дополняет раздел о сроках хранения в данной Политике конфиденциальности и гарантирует, что MIIT не хранит данные дольше, чем это необходимо.
Политика возврата средств (Refund Policy). Этот документ регулирует финансовые вопросы – условия возврата средств за ненаданные или некачественно предоставленные услуги, порядок оформления запроса на возмещение и сроки выплат. Хотя сама по себе Политика возврата средств не касается непосредственно обработки персональных данных, она связана с взаимодействием с клиентами и может требовать обработки некоторых данных (например, реквизитов для возврата оплаты). Для комплексного понимания условий обслуживания рекомендуется ознакомиться и с этим документом.
Условия использования (Публичная оферта). Это основной договор, на основании которого MIIT предоставляет вам услуги. В Условиях использования содержатся ключевые положения о правах и обязанностях сторон, ответственности, порядке разрешения споров и т.д. Политика конфиденциальности является неотъемлемой частью этих Условий, поэтому все вопросы, не урегулированные здесь, регулируются положениями договора с пользователем.
В случае любых расхождений между данной Политикой конфиденциальности и упомянутыми выше документами приоритет имеет именно эта Политика в части обращения с персональными данными. Если же какой-то вопрос раскрыт подробнее в специализированной политике (например, cookie), следует руководствоваться ею. Мы стремимся обеспечить согласованность всех наших политик, поэтому вместе они образуют единую систему правил, призванную защитить как ваши права, так и наши законные интересы.
Как с нами связаться
Мы всегда открыты к вашим вопросам, комментариям или пожеланиям относительно защиты персональных данных. Если вам нужна дополнительная информация или вы хотите реализовать свои права, обращайтесь к нам удобным способом:
Контролер данных: Общество с ограниченной ответственностью «ЭМ АЙ АЙ ТИ» (MIIT)
Юридический адрес: 03150, Украина, г. Киев, ул. Большая Васильковская, 72, 5 этаж.
Электронная почта: [email protected] (общие вопросы защиты данных), [email protected] (связь с Уполномоченным по защите данных, DPO).
Телефон: +38 (044) 300-1-300 (с понедельника по пятницу, 9:00–18:00, оператор кол-центра переадресует ваш вопрос специалисту по приватности).
Пожалуйста, в теме письма или при обращении указывайте, что ваш вопрос касается защиты персональных данных или приватности – это поможет нам быстрее направить его в ответственный отдел. Мы рассмотрим ваше обращение максимально оперативно и предоставим ответ или необходимое действие в срок, установленный законом.
Спасибо, что прочитали нашу Политику конфиденциальности. Защита ваших данных – это наш приоритет, и мы ценим ваше доверие. Если у вас остались вопросы – не стесняйтесь обращаться к нам. Мы стремимся предоставлять вам качественный сервис, сочетая современные технологии с уважением к вашей приватности. Пользование услугами MIIT означает принятие условий этой Политики. Рекомендуем периодически просматривать Политику, так как она может обновляться (о важных изменениях мы уведомим дополнительно).
© 2025 ООО «ЭМ АЙ АЙ ТИ» Все права защищены.