ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ (PRIVACY POLICY)
1. ОБЩИЕ ПОЛОЖЕНИЯ, ТЕРМИНЫ И ОБЛАСТЬ ПРИМЕНЕНИЯ
1.1. Настоящая Политика конфиденциальности и обеспечения информационной безопасности персональных данных (далее — «Политика») является официальным, публичным и юридически обязывающим документом Antreprenor Independent (AI) "TERNA ANNA", фискальный код (IDNO): 1026023019732, зарегистрированного и осуществляющего свою деятельность в строгом соответствии с применимым законодательством Республики Молдова (далее — «Оператор», «Компания» или «Мы»).
1.2. Настоящий документ разработан в целях реализации требований законодательства в области защиты персональных данных и определяет исчерпывающий порядок, принципы, цели, условия и способы автоматизированной, неавтоматизированной, а также смешанной обработки персональных данных физических лиц (далее — «Субъект данных» или «Пользователь»), использующих программно-аппаратный комплекс, веб-интерфейс, облачную инфраструктуру и сопутствующие физические носители (Метки) сервиса Memernity (далее — «Сервис» или «Платформа»).
1.3. Совершение Пользователем любых конклюдентных действий, направленных на использование функционала Сервиса, включая, но не ограничиваясь: переход на любые страницы веб-сайта, инициализацию сессии, прохождение процедуры авторизации, передачу данных через веб-формы, осуществление транзакций, сканирование криптографических QR-кодов, размещенных на физических носителях, безоговорочно признается полным, информированным, сознательным и добровольным акцептом (согласием) Пользователя со всеми без исключения положениями настоящей Политики.
1.4. В случае частичного или полного несогласия Субъекта данных с любым из положений настоящей Политики, Субъект данных лишается права использования Сервиса и обязан незамедлительно прервать текущую сессию, закрыть вкладки браузера и уничтожить любые кешированные данные, связанные с Платформой, на своем конечном устройстве.
1.5. Настоящая Политика применяется исключительно к Платформе Memernity. Оператор не контролирует и не несет солидарной, субсидиарной или иной формы ответственности за веб-сайты, программные продукты, сервисы и политики конфиденциальности третьих лиц, на которые Субъект данных может перейти по гиперссылкам, потенциально доступным в пользовательском интерфейсе Платформы.
2. КАТЕГОРИИ, СОСТАВ И ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. В рамках осуществления своей уставной и коммерческой деятельности, в целях надлежащего исполнения обязательств перед Пользователем, Оператор осуществляет сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение следующих категорий данных:
2.1.1. Учетные и базовые идентификационные данные: фамилия, имя, отчество (при наличии), адрес электронной почты (e-mail), номер мобильного телефона, уникальные идентификаторы пользователя (User ID), создаваемые системой при регистрации.
2.1.2. Транзакционные и финансовые атрибуты: метаданные о совершенных покупках, выбранных тарифных планах, статусах платежей. Оператор прямо декларирует, что не осуществляет сбор, хранение и обработку полных номеров банковских карт (PAN), кодов CVV/CVC, сроков действия карт и иных критичных платежных реквизитов. Вся финансовая маршрутизация осуществляется исключительно через защищенные шлюзы сертифицированных PCI-DSS эквайеров и платежных систем третьих лиц.
2.1.3. Логистическая информация: почтовые индексы, адреса доставки, номера отделений связи, данные для координации работы курьерских служб в рамках доставки кастомизированных физических носителей (Меток).
2.1.4. Пользовательский мемориальный контент: любые массивы текстовой информации, биографические справки, эпитафии, хронологические записи, фотореалистичные изображения, видеофайлы, аудиозаписи и их производные, а также метаданные EXIF, прикрепленные к загружаемым медиафайлам, которые Пользователь добровольно и сознательно интегрирует в свой Цифровой профиль.
2.1.5. Техническая телеметрия и цифровой след: IP-адреса, MAC-адреса сетевых интерфейсов, тип, версия и архитектура браузера, данные об операционной системе, языковые настройки, параметры часового пояса, User-Agent, данные о фактах, времени и глубине взаимодействия с графическим интерфейсом Платформы, записи серверных логов, сессионные идентификаторы.
3. ПРИНЦИПЫ, ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Обработка персональных данных осуществляется Оператором на основе принципов законности, справедливости, ограничения обработки достижением конкретных, заранее определенных и законных целей, недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
3.2. Оператор обрабатывает данные Субъекта исключительно в следующих строго регламентированных целях:
3.2.1. Идентификация Пользователя в рамках публичной оферты и заключенных договоров, обеспечение процедуры авторизации, генерация и поддержание работоспособности уникального криптографического QR-кода, физически интегрируемого в Метку.
3.2.2. Обеспечение бесперебойного сопряжения и гиперссылочной маршрутизации между физическим носителем, установленным Пользователем, и соответствующим облачным Цифровым профилем.
3.2.3. Исполнение логистических обязательств по физической транспортировке Товара от производственных мощностей Оператора до конечного пункта, указанного Пользователем.
3.2.4. Предоставление эффективной клиентской, технической и гарантийной поддержки при возникновении сбоев, аномалий или эксплуатационных вопросов, связанных с Платформой.
3.2.5. Проведение комплексного статистического, когортного и эвристического анализа на основе предварительно обезличенных данных в целях оптимизации архитектуры баз данных и улучшения пользовательского опыта (UI/UX).
3.2.6. Выявление, предотвращение, расследование и пресечение мошеннических транзакций, несанкционированного доступа, спам-активностей, DDoS-атак и иных противоправных действий (Anti-Fraud).
4. ИНТЕГРАЦИЯ С ТЕХНОЛОГИЯМИ ИСКУССТВЕННОГО ИНТЕЛЛЕКТА (ИИ) И СТОРОННИЕ API
4.1. В архитектуру Сервиса интегрирован программный модуль «ИИ-Биограф», функционирование которого базируется на использовании интерфейсов прикладного программирования (API), предоставляемых внешними глобальными провайдерами алгоритмов машинного обучения и больших языковых моделей (LLM).
4.2. Субъект данных настоящим уведомлен, полностью осознает и выражает явное, недвусмысленное согласие с тем фактом, что любые текстовые строки (черновики биографий, отдельные фразы, структурные тезисы), вводимые в интерфейс модуля «ИИ-Биограф», неизбежно подвергаются трансграничной передаче на высоконагруженные серверные кластеры указанных третьих лиц для проведения семантического анализа, лексической корректировки и синтаксической генерации.
4.3. Данная передача осуществляется Оператором в строгом режиме псевдонимизации, что исключает прямую передачу контактных данных Пользователя (таких как e-mail или номер телефона) в неразрывной связке с обрабатываемым текстом.
4.4. Оператор прямо, безоговорочно и в полном объеме снимает с себя любую юридическую, репутационную или финансовую ответственность за внутренние политики кэширования, алгоритмы теневого хранения, использование данных для дообучения моделей и иные манипуляции с переданными текстовыми строками на стороне сторонних провайдеров ИИ.
5. ФАЙЛЫ COOKIE, ВЕБ-МАЯКИ И ТЕХНОЛОГИИ ПАССИВНОГО ОТСЛЕЖИВАНИЯ
5.1. Для обеспечения корректного функционирования веб-интерфейсов, сохранения сессионных токенов авторизации и реализации предиктивной аналитики, Оператор использует технологию файлов cookie (структурированных текстовых фрагментов, сохраняемых в памяти энергонезависимых накопителей конечного устройства Пользователя), а также веб-маяки, пиксели и локальное хранилище (Local Storage/Session Storage).
5.2. Используемые файлы cookie классифицируются на строго необходимые (без которых Платформа не функционирует), эксплуатационные, функциональные и аналитические.
5.3. Субъект данных обладает неотъемлемым правом и технической возможностью заблокировать генерацию, прием и хранение файлов cookie путем изменения соответствующих параметров конфигурации своего браузера.
5.4. В случае реализации Субъектом данных права, предусмотренного п. 5.3 настоящей Политики, Оператор официально декларирует невозможность гарантирования корректной, безошибочной и полноценной работы личного кабинета, процедур аутентификации и функционала кастомизации Цифрового профиля.
6. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ДАННЫХ И РАСКРЫТИЕ ИНФОРМАЦИИ ТРЕТЬИМ ЛИЦАМ
6.1. Персональные данные Пользователя признаются строго конфиденциальной информацией, не подлежащей коммерческой реализации (продаже), аренде или обмену.
6.2. Легитимное раскрытие и передача персональных данных ограниченному кругу третьих лиц допускается исключительно на условиях конфиденциальности и в следующих исчерпывающих случаях:
6.2.1. Партнерским логистическим компаниям, курьерским службам, операторам почтовой связи — в объеме, критически необходимом для физического вручения Товара Пользователю;
6.2.2. Провайдерам услуг хостинга, операторам центров обработки данных (ЦОД) и CDN-сетей — для обеспечения физического и облачного размещения цифровой архитектуры Платформы;
6.2.3. Уполномоченным органам государственной власти, правоохранительным и судебным структурам Республики Молдова — исключительно на основании надлежаще оформленного, законного и обоснованного процессуального запроса или решения суда.
6.3. Принимая во внимание глобальную природу облачных вычислений, Субъект данных дает безоговорочное согласие на трансграничную передачу своих персональных данных на территорию иностранных государств, в которых расположены серверные мощности партнеров Оператора, при условии, что такие государства обеспечивают адекватный уровень защиты прав субъектов персональных данных.
7. ХРАНЕНИЕ, ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ И ОГРАНИЧЕНИЕ ОТВЕТСТВЕННОСТИ (DISCLAIMER)
7.1. Защита персональных данных обеспечивается Оператором путем внедрения комплекса правовых, организационных и технических мер, соответствующих актуальным отраслевым стандартам. Используемые методы включают, но не ограничиваются: применение протоколов криптографического шифрования (TLS/SSL) при передаче данных в информационно-телекоммуникационных сетях, хеширование паролей, разграничение прав логического доступа внутри компании, регулярный аудит уязвимостей.
7.2. Фундаментальное условие ограничения ответственности: Субъект данных полностью, добровольно и безоговорочно осознает, принимает и соглашается с тем неоспоримым фактом, что архитектура, протоколы маршрутизации и физическая природа глобальной сети Интернет не позволяют ни одной организации в мире гарантировать стопроцентную, абсолютную информационную безопасность и криптографическую неуязвимость.
7.3. Оператор прямо, недвусмысленно и в полном объеме освобождается от любой гражданско-правовой, административной, финансовой, моральной или иной ответственности за компрометацию, утечку, несанкционированное уничтожение, модификацию или блокирование персональных данных и Пользовательского Контента, если таковые инциденты произошли вследствие обстоятельств непреодолимой силы или действий третьих лиц, включая, но не ограничиваясь:
7.3.1. Целенаправленные кибератаки (включая SQL-инъекции, XSS, CSRF, DDoS, брутфорс, атаки типа "человек посередине");
7.3.2. Эксплуатацию уязвимостей нулевого дня (Zero-day vulnerabilities) в серверном программном обеспечении, операционных системах или гипервизорах;
7.3.3. Физические сбои оборудования в центрах обработки данных, магистральных интернет-провайдеров или узлах обмена трафиком;
7.3.4. Компрометацию конечного оборудования Пользователя вредоносным программным обеспечением;
7.3.5. Добровольную или случайную передачу Пользователем своих учетных данных третьим лицам.
8. СРОКИ ХРАНЕНИЯ, АРХИВИРОВАНИЯ И УНИЧТОЖЕНИЯ ДАННЫХ
8.1. Обработка и хранение персональных данных осуществляются Оператором в форме, позволяющей определить Субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки, если иной срок не установлен применимым законодательством Республики Молдова или условиями публичной оферты.
8.2. В рамках использования тарифов, предполагающих «бессрочное» хранение (например, тариф Max), Пользовательский Контент и связанные с ним идентификационные данные хранятся на протяжении всего фактического срока коммерческого, технического и юридического существования Платформы Memernity.
8.3. Пользователь наделен безусловным правом в любой момент инициировать процедуру отзыва согласия на обработку персональных данных и удаления своей учетной записи посредством использования соответствующего функционала в интерфейсе личного кабинета.
8.4. При инициации процедуры удаления, система производит безвозвратное уничтожение Пользовательского Контента, медиафайлов и текстов с облачных серверов, а криптографический QR-код, интегрированный в физическую Метку, подвергается необратимой деактивации. Восстановление Цифрового профиля после завершения данной процедуры технически и математически невозможно.
8.5. Оператор оставляет за собой право сохранять определенные фрагменты данных (такие как логи транзакций, IP-адреса авторизаций) в течение сроков, строго регламентированных налоговым законодательством Республики Молдова, положениями об исковой давности и требованиями противодействия легализации доходов, полученных преступным путем.
9. ЗАЩИТА ПРАВ НЕСОВЕРШЕННОЛЕТНИХ И ВОЗРАСТНОЙ ЦЕНЗ
9.1. Платформа категорически не предназначена для использования, а Оператор намеренно не осуществляет сбор, обработку и хранение персональных данных физических лиц, не достигших возраста 16 (шестнадцати) лет, в контексте создания учетных записей и осуществления финансовых транзакций.
9.2. Любое лицо, предоставляющее свои персональные данные через интерфейс Платформы, тем самым юридически заявляет и гарантирует, что оно достигло 16-летнего возраста и обладает дееспособностью в объеме, необходимом для акцепта настоящей Политики.
9.3. В случае если Оператору в ходе проведения контрольных мероприятий или по заявлению третьих лиц станет достоверно известно, что персональные данные были получены от лица, не достигшего возраста 16 лет, без надлежащим образом оформленного и верифицированного согласия его законных представителей (родителей, опекунов, попечителей), Оператор обязуется предпринять немедленные и исчерпывающие меры для перманентного уничтожения таких данных из всех баз и резервных копий Платформы.
10. ПОРЯДОК ВНЕСЕНИЯ ИЗМЕНЕНИЙ В ДОКУМЕНТ И ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
10.1. Оператор сохраняет за собой эксклюзивное, безотзывное и ничем не ограниченное право по своему единоличному усмотрению вносить любые изменения, дополнения, поправки или исключать отдельные пункты из текста настоящей Политики в любое время, без предварительного согласования и без направления индивидуальных письменных уведомлений Субъектам данных.
10.2. Актуальная, юридически действующая редакция Политики подлежит обязательному и постоянному размещению в открытом доступе на соответствующей странице веб-сайта Платформы.
10.3. Любые изменения вступают в полную юридическую силу немедленно с момента публикации обновленной редакции. Продолжение использования Платформы после даты публикации новой редакции Политики является неопровержимым доказательством ознакомления Пользователя с новыми условиями и выражением его полного, безоговорочного согласия с ними.
10.4. Бремя регулярного и систематического ознакомления с актуальной версией Политики с целью отслеживания внесенных изменений лежит исключительно на Пользователе.
10.5. Все неурегулированные настоящей Политикой вопросы, касающиеся обработки персональных данных, подлежат разрешению в строгом соответствии с положениями действующего законодательства Республики Молдова. В случае признания судом какого-либо положения настоящей Политики недействительным, это не влечет недействительности остальных ее положений.