ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок и условия обработки персональных данных, осуществляемой Обществом с ограниченной ответственностью «МАОМБИ РУ» (далее — «Оператор») при использовании сайта https://ru.maombi.com (далее — «Сайт»), а также меры, принимаемые Оператором для обеспечения безопасности персональных данных и защиты прав субъектов персональных данных.

1.2. Политика разработана в соответствии с:

  • Конституцией Российской Федерации;
  • Гражданским кодексом Российской Федерации;
  • Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (в редакции от 24.06.2025) (далее — «Закон № 152-ФЗ»);
  • Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • Приказом ФСТЭК России от 18.02.2013 № 21;
  • Рекомендациями Роскомнадзора от 31.07.2017 по составлению документа, определяющего политику оператора в отношении обработки персональных данных;
  • иными нормативными правовыми актами Российской Федерации в области персональных данных.

1.3. Действующая редакция Политики постоянно размещается в свободном доступе на Сайте Оператора. Политика подлежит изменению, дополнению в случае появления новых нормативных правовых актов и специальных документов, регламентирующих обработку персональных данных.

1.4. Действие Политики распространяется на все процессы Оператора, связанные с обработкой персональных данных пользователей Сайта, в том числе совершаемые с использованием средств автоматизации и без использования таких средств.

1.5. Действие настоящей Политики не распространяется на отношения, возникающие при обработке Оператором сведений, не являющихся персональными данными в силу Закона № 152-ФЗ.


2. Используемые понятия

Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).

Оператор персональных данных — юридическое или физическое лицо, организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц.

Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.

Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

Cookies (куки) — небольшие фрагменты данных, отправляемые веб-сервером и хранимые на устройстве пользователя, которые могут содержать идентификаторы, позволяющие отслеживать сессии и предпочтения пользователя.

Пользователь — физическое лицо, посещающее Сайт Оператора и (или) совершающее на нём действия (просмотр страниц, регистрация, скачивание установочных файлов, публикация отзывов и иная активность).

Зарегистрированный пользователь — Пользователь, создавший на Сайте Оператора учётную запись и осуществляющий вход с использованием этой учётной записи.


3. Сведения об Операторе

  • Полное наименование: Общество с ограниченной ответственностью «МАОМБИ РУ»
  • Сокращённое наименование: ООО «МАОМБИ РУ»
  • ИНН: 7703428642
  • Юридический адрес: Россия, г. Москва
  • Контактный адрес электронной почты: support@maombi.com

4. Принципы обработки персональных данных

Оператор осуществляет обработку персональных данных на основе следующих принципов:

4.1. Обработка персональных данных осуществляется на законной и справедливой основе.

4.2. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

4.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

4.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

4.5. Содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям обработки.

4.6. При обработке персональных данных обеспечивается их точность, достаточность и актуальность по отношению к целям обработки. Оператор принимает необходимые меры по удалению или уточнению неполных или неточных данных.

4.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

4.8. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.


5. Цели обработки персональных данных

Оператор обрабатывает персональные данные Пользователей Сайта в следующих целях:

5.1. Обеспечение функционирования Сайта в информационно-телекоммуникационной сети «Интернет», его технической работоспособности, безопасности и доступности.

5.2. Информационное обслуживание Пользователей Сайта, предоставление возможности ознакомления с программным обеспечением, размещённым на Сайте, и его скачивания.

5.3. Регистрация Пользователей на Сайте, идентификация Зарегистрированных пользователей при использовании функционала Сайта, требующего авторизации.

5.4. Обеспечение возможности публикации Зарегистрированными пользователями отзывов о программном обеспечении.

5.5. Защита учётных записей Зарегистрированных пользователей от несанкционированного доступа, предотвращение злоупотреблений и модерация публикуемого пользователями контента.

5.6. Обработка обращений Пользователей по вопросам функционирования Сайта, осуществление обратной связи и технической поддержки.

5.7. Проведение веб-аналитики посещаемости Сайта, анализ поведения Пользователей на Сайте, улучшение его функционирования и пользовательского опыта.

5.8. Исполнение Оператором требований законодательства Российской Федерации.

Обработка персональных данных в иных целях, не указанных в настоящем разделе, не осуществляется.


6. Правовые основания обработки персональных данных

Оператор осуществляет обработку персональных данных при наличии хотя бы одного из следующих правовых оснований:

6.1. Согласие субъекта персональных данных на обработку его персональных данных (пункт 1 части 1 статьи 6, статья 9 Закона № 152-ФЗ).

6.2. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, в том числе договора публичной оферты, размещённого на Сайте (пункт 5 части 1 статьи 6 Закона № 152-ФЗ).

6.3. Обработка персональных данных необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей (пункт 2 части 1 статьи 6 Закона № 152-ФЗ).

6.4. Обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных (пункт 7 части 1 статьи 6 Закона № 152-ФЗ).

В качестве правовых оснований также используются:

  • Гражданский кодекс Российской Федерации;
  • учредительные документы Оператора;
  • Пользовательское соглашение (публичная оферта), размещённое на Сайте.

7. Категории субъектов персональных данных

Оператор обрабатывает персональные данные следующих категорий субъектов:

7.1. Посетители Сайта — физические лица, посещающие Сайт без регистрации.

7.2. Зарегистрированные пользователи — физические лица, создавшие учётные записи на Сайте.

7.3. Лица, обратившиеся к Оператору — физические лица, направившие Оператору обращения через формы обратной связи, по электронной почте или иным способом.


8. Перечень обрабатываемых персональных данных

8.1. В отношении Посетителей Сайта Оператор обрабатывает следующие категории данных:

  • IP-адрес;
  • идентификаторы файлов cookies, идентификаторы устройства;
  • данные о браузере и операционной системе;
  • технические сведения о посещении Сайта, в том числе посещённые страницы, источник перехода, время посещения;
  • данные о действиях Пользователя на Сайте, собираемые системами веб-аналитики.

8.2. В отношении Зарегистрированных пользователей Оператор обрабатывает дополнительно к данным, указанным в пункте 8.1, следующие категории данных:

  • имя или псевдоним (логин), указанные при регистрации;
  • адрес электронной почты;
  • пароль учётной записи (хранится исключительно в зашифрованном виде);
  • дата, время и иные технические сведения о действиях в учётной записи (регистрация, авторизация, публикация контента и иная активность);
  • содержание опубликованных Пользователем отзывов и иных материалов на Сайте.

8.3. В отношении лиц, обратившихся к Оператору, Оператор обрабатывает следующие категории данных:

  • имя (при указании Пользователем);
  • адрес электронной почты или иной указанный Пользователем контакт;
  • содержание обращения.

8.4. Специальные категории персональных данных (касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, сведений о судимости) Оператор не обрабатывает.

8.5. Биометрические персональные данные в смысле статьи 11 Закона № 152-ФЗ Оператор не обрабатывает.


9. Порядок и условия обработки персональных данных

9.1. Способы обработки

Обработка персональных данных Оператором осуществляется следующими способами:

  • автоматизированная обработка персональных данных с передачей по сети «Интернет»;
  • неавтоматизированная обработка персональных данных (при необходимости);
  • смешанная обработка персональных данных.

Оператор не осуществляет принятие решений, порождающих юридические последствия в отношении субъектов персональных данных или иным образом затрагивающих их права и законные интересы, исключительно на основании автоматизированной обработки персональных данных.

9.2. Действия с персональными данными

Перечень действий, совершаемых Оператором с персональными данными:

сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.

Оператор не осуществляет распространение персональных данных (раскрытие персональных данных неопределённому кругу лиц) Пользователей Сайта, за исключением случаев, когда Пользователь сознательно публикует на Сайте материалы, в которых может содержаться его персональная информация (например, отзывы о программном обеспечении).

9.3. Источники получения персональных данных

Оператор получает персональные данные:

  • непосредственно от субъектов персональных данных — при заполнении ими форм на Сайте (регистрация, формы обратной связи), при предоставлении ими своих данных в письменной или иной форме;
  • автоматически — посредством технических средств Сайта при его посещении (IP-адрес, идентификаторы cookies, технические данные о браузере и устройстве, данные систем веб-аналитики).

9.4. Сроки обработки и хранения персональных данных

Сроки обработки и хранения персональных данных определяются исходя из:

  • срока действия согласия субъекта персональных данных на обработку его персональных данных (при наличии согласия в качестве правового основания);
  • срока действия Пользовательского соглашения (публичной оферты);
  • сроков, установленных законодательством Российской Федерации.

По достижении целей обработки или при наступлении иных законных оснований персональные данные подлежат уничтожению или обезличиванию в соответствии с порядком, установленным локальными актами Оператора, в сроки, не превышающие сроки, установленные законодательством Российской Федерации.

9.5. Локализация баз данных

В соответствии с частью 5 статьи 18 Закона № 152-ФЗ запись, систематизация, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан Российской Федерации осуществляются Оператором с использованием баз данных, находящихся на территории Российской Федерации.

9.6. Условия передачи персональных данных третьим лицам

Оператор вправе передавать персональные данные третьим лицам в следующих случаях:

9.6.1. С согласия субъекта персональных данных.

9.6.2. Лицам, осуществляющим обработку персональных данных по поручению Оператора на основании заключённого договора, отвечающего требованиям части 3 статьи 6 Закона № 152-ФЗ. К таким лицам относятся, в частности:

  • хостинг-провайдер, на серверах которого размещён Сайт Оператора;
  • провайдер услуг электронной почты, используемой Оператором для коммуникации с Пользователями;
  • иные лица, оказывающие Оператору услуги, связанные с функционированием Сайта.

Поручение обработки персональных данных таким лицам осуществляется на основании договора, в котором определены: перечень персональных данных, перечень действий с ними, цели обработки, обязанность соблюдать конфиденциальность, требования к защите персональных данных в соответствии со статьёй 19 Закона № 152-ФЗ.

9.6.3. Уполномоченным государственным органам Российской Федерации — в случаях, в порядке и в объёме, установленных законодательством Российской Федерации.

9.6.4. При наличии иных правовых оснований, предусмотренных Законом № 152-ФЗ.

9.7. Трансграничная передача персональных данных

Оператор осуществляет трансграничную передачу персональных данных Пользователей в связи с использованием на Сайте сервисов веб-аналитики и управления тегами иностранных поставщиков, в частности:

Получатель Страна Используемые сервисы Категории передаваемых данных
Google LLC Соединённые Штаты Америки Google Analytics, Google Tag Manager IP-адрес, идентификаторы файлов cookies, данные об устройстве и браузере, данные о посещении и поведении на Сайте

Соединённые Штаты Америки не входят в перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, утверждённый Роскомнадзором.

Трансграничная передача персональных данных осуществляется Оператором при одновременном соблюдении следующих условий:

  • Оператор направил в Роскомнадзор уведомление о намерении осуществлять трансграничную передачу персональных данных в порядке, предусмотренном частью 5 статьи 12 Закона № 152-ФЗ;
  • получено согласие Пользователя на трансграничную передачу его персональных данных, оформленное в соответствии с пунктом 1 части 4 статьи 12 и статьёй 9 Закона № 152-ФЗ.

Подробные условия трансграничной передачи персональных данных изложены в отдельном документе — «Согласие на трансграничную передачу персональных данных», размещённом на Сайте Оператора.

Пользователь вправе отказаться от трансграничной передачи своих персональных данных, не давая соответствующего согласия в интерфейсе информирования об использовании файлов cookies на Сайте. В этом случае трансграничная передача персональных данных в отношении такого Пользователя не осуществляется.


10. Использование файлов cookies на Сайте

10.1. Сайт использует файлы cookies в следующих целях:

  • обеспечение функционирования Сайта (технически необходимые cookies, в том числе для сохранения сессии и состояния авторизации Зарегистрированных пользователей);
  • проведение веб-аналитики посещаемости Сайта.

10.2. Используемые на Сайте cookies подразделяются на следующие категории:

  • Технически необходимые cookies — обеспечивают базовое функционирование Сайта. Без них корректная работа Сайта невозможна.
  • Аналитические cookies российских поставщиков — используются Яндекс.Метрикой для сбора обезличенной статистики посещаемости.
  • Аналитические cookies иностранных поставщиков — используются Google Analytics и Google Tag Manager. Использование этих cookies связано с трансграничной передачей персональных данных (см. пункт 9.7).

10.3. Аналитические cookies (как российских, так и иностранных поставщиков) загружаются исключительно после получения соответствующего согласия Пользователя, выражаемого через интерфейс информирования об использовании файлов cookies на Сайте.

10.4. Пользователь имеет возможность в любое время отозвать своё согласие на использование аналитических cookies через настройки браузера или через интерфейс информирования на Сайте.


11. Меры по обеспечению безопасности персональных данных

Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

К таким мерам относятся, в частности:

11.1. Организационные меры:

  • назначение ответственного за организацию обработки персональных данных;
  • издание локальных актов, регламентирующих обработку и защиту персональных данных;
  • ознакомление работников Оператора, осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных и локальными актами Оператора;
  • осуществление внутреннего контроля соответствия обработки персональных данных требованиям Закона № 152-ФЗ;
  • определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
  • установление правил доступа к персональным данным, обрабатываемым в информационных системах персональных данных, а также обеспечение регистрации и учёта всех действий, совершаемых с персональными данными.

11.2. Технические меры:

  • применение программно-технических средств обеспечения безопасности персональных данных, в том числе средств защиты информации;
  • применение средств шифрования (криптографических средств) и защищённых соединений (TLS) при передаче данных;
  • обеспечение защиты от несанкционированного доступа к носителям персональных данных;
  • обеспечение восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • обеспечение установленного уровня защищённости персональных данных в информационных системах персональных данных Оператора в соответствии с требованиями Постановления Правительства РФ от 01.11.2012 № 1119.

11.3. Физические меры:

  • исключение неконтролируемого проникновения или пребывания посторонних лиц в помещения, где ведётся работа с персональными данными;
  • обеспечение сохранности носителей персональных данных и средств защиты информации.

12. Права субъектов персональных данных

Субъект персональных данных имеет право:

12.1. Получать информацию, касающуюся обработки его персональных данных, в том числе содержащую:

  • подтверждение факта обработки персональных данных Оператором;
  • правовые основания и цели обработки персональных данных;
  • цели и применяемые Оператором способы обработки персональных данных;
  • наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
  • обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения;
  • сроки обработки персональных данных, в том числе сроки их хранения;
  • порядок осуществления субъектом персональных данных прав, предусмотренных Законом № 152-ФЗ;
  • информацию об осуществлённой или о предполагаемой трансграничной передаче данных;
  • наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
  • иные сведения, предусмотренные Законом № 152-ФЗ.

12.2. Требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.

12.3. Отозвать своё согласие на обработку персональных данных в любое время.

12.4. Требовать устранения неправомерных действий Оператора в отношении его персональных данных.

12.5. Обжаловать действия или бездействие Оператора в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке.

12.6. На защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.


13. Порядок реагирования на запросы субъектов персональных данных

13.1. Субъекты персональных данных вправе направить Оператору запросы и обращения по вопросам обработки их персональных данных одним из следующих способов:

  • по электронной почте на адрес: support@maombi.com;
  • по почтовому адресу Оператора: 117342, г. Москва, ул. Бутлерова, д. 17, офис 5019, с пометкой «По вопросам обработки персональных данных».

13.2. Запрос субъекта персональных данных должен содержать:

  • сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (в частности, адрес электронной почты или логин учётной записи Зарегистрированного пользователя), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
  • подпись субъекта персональных данных или его представителя (для электронных обращений — иные средства подтверждения, в том числе указание полных данных учётной записи на Сайте Оператора).

13.3. Оператор рассматривает запросы субъектов персональных данных в течение 10 (десяти) рабочих дней с момента получения запроса. В случае, если для предоставления ответа требуется дополнительное время или дополнительные сведения, Оператор уведомляет об этом субъекта персональных данных.

13.4. Отзыв согласия на обработку персональных данных осуществляется субъектом персональных данных одним из способов, указанных в пункте 13.1.

При получении заявления об отзыве согласия Оператор прекращает обработку персональных данных субъекта и обеспечивает их уничтожение в срок, не превышающий 30 (тридцати) дней с момента поступления заявления, за исключением случаев, когда сохранение определённых сведений обязательно в силу требований законодательства Российской Федерации или при наличии иных правовых оснований обработки, предусмотренных пунктами 2–11 части 1 статьи 6 Закона № 152-ФЗ.

13.5. При получении сведений о неправомерной обработке персональных данных Оператор обязан осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к субъекту персональных данных, или обеспечить их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) с момента такого обращения или получения указанного запроса на период проверки.

13.6. В случае выявления неточных персональных данных Оператор обязан осуществить блокирование персональных данных, относящихся к субъекту персональных данных, или обеспечить их блокирование с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права субъекта персональных данных или третьих лиц.


14. Ответственность

14.1. Оператор несёт ответственность за нарушение требований Закона № 152-ФЗ в соответствии с законодательством Российской Федерации.

14.2. Лица, виновные в нарушении требований Закона № 152-ФЗ и настоящей Политики, несут предусмотренную законодательством Российской Федерации ответственность.


15. Заключительные положения

15.1. Настоящая Политика вступает в силу с момента её утверждения уполномоченным лицом Оператора и действует бессрочно до замены её новой редакцией.

15.2. Актуальная редакция Политики постоянно доступна Пользователям Сайта по адресу: https://ru.maombi.com/pages/privacy-policy/.

15.3. Оператор вправе вносить изменения в настоящую Политику. При внесении изменений в Политику указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента её размещения на Сайте Оператора, если иное не предусмотрено новой редакцией.

15.4. Признание судом отдельных положений настоящей Политики недействительными не влечёт недействительности её остальных положений.

15.5. По вопросам, не урегулированным настоящей Политикой, Оператор и субъекты персональных данных руководствуются положениями законодательства Российской Федерации в области персональных данных.