Back to Home

Политика конфиденциальности – Meni Admin Panel

Последнее обновление: 3 января 2026 г.

Настоящая Политика конфиденциальности разъясняет, каким образом Индивидуальный предприниматель Aleksandr Verbitskii (Идентификационный номер 345820891) («мы», «нас», «наш») собирает и использует персональные данные, когда вы используете Meni Admin Panel, доступную по адресу https://admin.meni.ge (далее — «Admin Panel»).

Панель администратора является частью платформы meni.ge, используемой владельцами ресторанов, менеджерами и персоналом для управления цифровым присутствием своих заведений, меню, заказами и взаимодействием с клиентами. Настоящая Политика конфиденциальности применяется к Панели администратора. В настоящей Политике мы совместно именуем Панель администратора и тесно связанные с ней функции «Сервисом».

Мы обязуемся защищать вашу конфиденциальность и обрабатывать ваши персональные данные в соответствии с Общим регламентом ЕС по защите данных (GDPR).

Язык и переводы: Настоящая Политика конфиденциальности составлена на английском языке, и английская версия является оригинальной и юридически обязательной версией. Любые версии настоящей Политики конфиденциальности, которые вы можете видеть на других языках, создаются с использованием машинного перевода и предоставляются исключительно для вашего удобства. В случае любых несоответствий или противоречий между переведённой версией и английской версией преимущественную силу всегда имеет английская версия.

1. Контролер данных и контактные данные

Оператор персональных данных Индивидуальный предприниматель Aleksandr Verbitskii Зарегистрировано в Республике Грузия Идентификационный номер: 345820891

Зарегистрированный адрес (Грузия): 6010, Грузия, город Батуми, улица Григола Элиава, N 32e, этаж 2, квартира N201a

Контактный адрес электронной почты по вопросам конфиденциальности: info@meni.ge

У нас нет представительств или филиалов в других странах. В настоящее время мы не назначили представителя в ЕС/ЕЭЗ или Ответственного за защиту данных (DPO). Если это изменится, мы обновим настоящую Политику.

2. Сфера действия настоящей Политики

Настоящая Политика применяется к Административной панели Meni — административному интерфейсу платформы meni.ge, который владельцы ресторанов, менеджеры и персонал используют для:

  • Создавать и управлять учетными записями ресторанов
  • Создавать и обновлять цифровые меню на нескольких языках
  • Загружать фотографии меню и контент
  • Обрабатывать заказы клиентов в режиме реального времени
  • Управлять бронированием столиков
  • Настроить ценообразование и доступность
  • Просматривать аналитику и отчеты
  • Общаться с клиентами
  • Управлять местоположениями ресторанов и настройками

Платформа meni.ge также включает отдельное приложение, ориентированное на клиентов, используемое гостями для просмотра меню и оформления заказов. Настоящая Политика конфиденциальности не распространяется на это клиентское приложение; обработка персональных данных в клиентском приложении описана в отдельной политике конфиденциальности, доступной по адресу https://meni.ge/privacy.

3. Персональные данные, которые мы собираем

В зависимости от того, как вы используете Сервис, мы можем собирать следующие категории данных.

3.1 Регистрация и данные учетной записи

  • Адрес электронной почты и/или номер мобильного телефона
  • Полное имя или имя контактного лица компании
  • Название ресторана/заведения и информацию о компании
  • Должность или роль в заведении
  • Данные аутентификации (такие как хэш пароля, токены аутентификации, токены OAuth, временные метки входа в систему)
  • IP-адреса и данные сеансов в целях обеспечения безопасности

3.1a Метаданные загрузки контента

Когда вы загружаете контент (пункты меню, фотографии, описания) в Панель администратора, мы собираем:

  • Временные метки и даты загрузки
  • Идентификатор учётной записи пользователя, связанный с каждой загрузкой
  • Метаданные файла (имя файла, размер, формат, данные EXIF, где применимо)
  • Историю изменений (кто редактировал содержимое и когда)
  • Идентификаторы контента и места хранения

Эти метаданные необходимы для функционирования системы, управления контентом и соблюдения юридических обязательств, включая реагирование на заявления о нарушении прав интеллектуальной собственности.

3.2 Контактная информация Заказчика и информация о доставке

Когда клиенты размещают заказы (особенно заказы на доставку) через клиентское приложение, мы передаем вам следующую информацию о клиенте:

  • Номер телефона клиента
  • Адрес электронной почты клиента
  • Адрес доставки (улица, здание, квартира, подъезд, этаж)
  • Дополнительные инструкции по доставке или примечания
  • Имя клиента или имя контактного лица клиента

Ваши обязанности в качестве оператора персональных данных:

Когда вы получаете контактную информацию клиента, вы становитесь независимым оператором персональных данных в отношении этих данных. Это означает:

  • Вы несёте ответственность за защиту данных клиентов в соответствии с применимыми законами о конфиденциальности (GDPR, местные нормативные акты о защите данных)
  • Вы обязаны использовать контактную информацию клиента исключительно в законных целях:
    • Выполнение заказа и доставка — связь с клиентами по поводу их заказов
    • Коммуникация, связанная с заказом – уточнения, обновления статуса, координация доставки
    • Маркетинг и продвижение — только с согласия клиента или в случаях, разрешенных применимым законодательством
  • Вы не должны передавать контактную информацию клиентов третьим лицам (за исключением курьеров службы доставки, действующих от вашего имени)
  • Вы обязаны внедрить соответствующие меры безопасности для защиты данных клиентов
  • Вы обязаны выполнять запросы клиентов об отказе от получения маркетинговых сообщений
  • Вы обязаны соблюдать запросы клиентов о реализации прав в отношении данных (доступ, удаление, исправление)

Ответственность Платформы:

Мы (платформа meni.ge) действуем исключительно в качестве обработчика данных для передачи вам информации о клиентах. Мы не контролируем, каким образом вы используете контактную информацию клиентов после ее получения. Вы несете единоличную ответственность за соблюдение законодательства о защите персональных данных в части использования вами данных клиентов.

Мы не передаём контактную информацию клиентов каким-либо иным третьим лицам, кроме конкретного Заведения, которое получает заказ.

3.3 Данные геолокации

  • Данные о местоположении устройства (GPS, Wi‑Fi, Bluetooth или аналогичные), если вы предоставите нам доступ на вашем устройстве или в браузере
  • Приблизительное местоположение, определяемое на основании вашего IP-адреса, где это разрешено законом

3.4 Данные о заказах и транзакциях

  • Заказанные позиции, дата, время и место заказа
  • Номер столика или зона (где применимо)
  • Статус заказа и основные метаданные, связанные с оплатой (например, способ оплаты, статус оплаты)

Как правило, данные платежных карт обрабатываются внешними платежными провайдерами в соответствии с их собственными политиками конфиденциальности. Мы не храним полные номера карт или коды безопасности карты (CVV/CVC).

3.4a Данные о резервировании и бронировании

Когда вы бронируете столик через Сервис, мы собираем:

  • Детали бронирования (дата, время, количество гостей)
  • Специальные пожелания или примечания, связанные с вашим бронированием
  • Статус бронирования и история
  • Данные об отмене или изменении

3.4b Нарушение авторских прав и данные модерации контента

Для обеспечения соблюдения наших Условий предоставления услуг и реагирования на заявления о нарушении прав интеллектуальной собственности мы можем собирать и обрабатывать:

  • Уведомления о нарушении авторских прав и встречные уведомления, полученные
  • Контактную информацию правообладателей и их уполномоченных представителей
  • Доказательства нарушения (URL-адреса, скриншоты, описания предположительно нарушающего права контента)
  • Записи о запросах на удаление контента и предпринятых действиях
  • Историю нарушений авторских прав, связанных с учетными записями пользователей
  • Коммуникацию между нами, правообладателями и пользователями в отношении претензий о нарушении прав
  • Документацию о статусе повторного нарушителя

Эти данные обрабатываются с целью:

  • Соблюдать законы об интеллектуальной собственности и юридические обязательства
  • Отвечать на действительные уведомления об удалении
  • Обеспечивать соблюдение нашей политики в отношении повторных нарушителей
  • Защищать права правообладателей авторских прав и иных правообладателей
  • Защищаться от ложных или злоупотребительных претензий о нарушении прав
  • Вести учетные записи для возможных судебных разбирательств

Правовые основания:**

  • Соблюдение юридических обязательств (ст. 6(1)(c) GDPR) – для ответа на действительные юридические уведомления
  • Наши законные интересы (ст. 6(1)(f) GDPR) — защита прав интеллектуальной собственности, предотвращение злоупотреблений и обеспечение соблюдения наших Условий предоставления услуг
  • Установление, осуществление или защита правовых требований (ст. 9(2)(f) GDPR, где применимо)

Хранение: Записи о нарушениях авторских прав хранятся до 5 лет с даты инцидента или дольше, если это требуется для продолжающихся судебных разбирательств или для соблюдения правовых обязательств.

3.5 Данные фотографий и карикатур

  • Фотография, которую вы загружаете или предоставляете через камеру вашего устройства
  • Карикатурное изображение, созданное на основе вашей фотографии
  • Технические данные и внутренние идентификаторы, необходимые для создания, привязки и хранения карикатуры в вашей учетной записи

3.5a Диетические предпочтения и ограничения

Если вы решите предоставить эту информацию, мы можем собирать:

  • Пищевые предпочтения (например, вегетарианство, веганство)
  • Диетические ограничения или аллергии (например, безглютеновая диета, непереносимость лактозы, аллергия на орехи)
  • Особые диетические требования по религиозным соображениям или по состоянию здоровья

Настоящая информация предоставляется добровольно и используется исключительно для того, чтобы помочь площадкам лучше обслуживать вас и обеспечивать вашу безопасность.

3.6 Данные об устройстве и технические данные

Для обеспечения корректного отображения и удобства повторных заказов мы собираем базовую техническую информацию, такую как:

  • Тип устройства (например, смартфон, планшет), операционная система и версия
  • Размер экрана, ориентация и другие параметры отображения
  • Версия браузера или приложения, языковые настройки
  • IP-адрес и другие технические идентификаторы (например, идентификатор устройства или установки)
  • Регистрировать данные о событиях в приложении (например, открытие экранов, нажатия кнопок, ошибки загрузки страниц)
  • Токены push-уведомлений (если вы включите push-уведомления)

3.6a Данные push-уведомлений

Если вы включите push-уведомления, мы собираем и используем:

  • Токен push-уведомлений устройства
  • Предпочтения и настройки уведомлений
  • Данные о статусе доставки и взаимодействии (например, были ли уведомления доставлены, открыты или отклонены)

3.7 История использования и данные коммуникации

  • История ваших заказов в заведениях, использующих нашу платформу
  • История ваших взаимодействий с различными заведениями (например, какое заведение вы посетили и когда)
  • Сообщения, отправленные площадкам через Сервис
  • Отзывы, рейтинги и запросы в службу поддержки, связанные с площадками или с платформой

3.8 Данные об ошибках и диагностические данные

Для повышения стабильности и надежности Сервиса мы собираем информацию об ошибках и диагностическую информацию при возникновении технических проблем:

  • Сообщения об ошибках и трассировки стека
  • Действия, которые вы предприняли до возникновения ошибки (хлебные крошки)
  • Информация об устройстве и браузере на момент возникновения ошибки
  • Примерное время и место возникновения ошибки
  • Данные воспроизведения сессии (при этом вся персональная информация автоматически маскируется)

Эти данные собираются с помощью Sentry, нашего сервиса мониторинга ошибок, и используются исключительно для выявления и устранения технических проблем.

3.9 Данные о согласии и предпочтениях

  • Ваши согласия и предпочтения (например, согласие на аналитику, геолокацию, использование камеры для фотографий)
  • Записи о ваших запросах, касающихся ваших данных (доступ, удаление и т. д.), и наших ответах

4. Цели и правовые основания обработки

В соответствии с GDPR мы должны иметь правовое основание для каждой цели обработки. В зависимости от ситуации мы полагаемся на:

  • Исполнение договора (Статья 6(1)(b) GDPR)
  • Соблюдение юридических обязательств (Статья 6(1)(c) GDPR)
  • Законные интересы (статья 6(1)(f) GDPR)
  • Ваше согласие (Статья 6(1)(a) GDPR)

4.1 Предоставление и эксплуатация Сервиса

Мы обрабатываем ваши данные для:

  • Создавать и управлять учетной записью вашего ресторана в Панели администратора
  • Позволять вам создавать и обновлять цифровые меню на нескольких языках
  • Позволять вам загружать фотографии меню и контент
  • Обрабатывать заказы клиентов, полученные через клиентское приложение
  • Управлять бронированием столиков
  • Предоставлять аналитику и отчеты о показателях деятельности вашего ресторана
  • Отправлять сервисные уведомления (например, уведомления о новых заказах, обновления системы)
  • Позволять вам общаться с клиентами
  • Предоставлять вам контактную информацию клиентов для исполнения заказов и доставки
  • Управлять местоположениями ресторанов, настройками и конфигурациями

Правовые основания:

  • Исполнение договора (ст. 6(1)(b) GDPR)
  • Наши законные интересы в эксплуатации и улучшении платформы (ст. 6(1)(f) GDPR)

Важно: Когда мы предоставляем вам контактную информацию клиента (телефон, электронная почта, адрес доставки), мы действуем в качестве обработчика данных. Вы становитесь независимым оператором данных в отношении этих данных клиента и несёте ответственность за соблюдение законов о конфиденциальности в части их использования. См. Раздел 3.2 для ознакомления с вашими обязанностями.

4.1a Загрузка и управление контентом

Мы обрабатываем метаданные загрузки контента для:

  • Отслеживать, кто загрузил или изменил контент
  • Вести историю версий и аудиторские журналы
  • Обеспечивать управление и организацию контента
  • Указывать авторство для загруженного контента
  • Соблюдать юридические обязательства, касающиеся права собственности на контент и ответственности

Правовые основания:

  • Исполнение договора (ст. 6(1)(b) GDPR) – для предоставления функций управления контентом
  • Наши законные интересы (ст. 6(1)(f) GDPR) – поддержание целостности системы и подотчетности
  • Соблюдение юридических обязательств (ст. 6(1)(c) GDPR) – для ответа на юридические запросы

4.1b Предотвращение и пресечение нарушений авторских прав

Мы обрабатываем персональные данные, связанные с претензиями о нарушении авторских прав, для:

  • Получать и рассматривать уведомления о нарушении авторских прав и встречные уведомления
  • Выявлять и удалять контент, нарушающий права интеллектуальной собственности третьих лиц
  • Взаимодействовать с правообладателями, пользователями и их представителями
  • Обеспечивать соблюдение наших Условий предоставления услуг и политики в отношении повторных нарушителей
  • Вести учет заявлений о нарушениях и принятых мер
  • Защищаться от ложных или злоупотребительных претензий о нарушении прав интеллектуальной собственности
  • Соблюдать законодательство об интеллектуальной собственности и юридические обязательства
  • Защищать законные интересы правообладателей и целостность нашей платформы

Правовые основания:

  • Соблюдение юридических обязательств (ст. 6(1)(c) GDPR) – для ответа на действительные юридические уведомления и соблюдения законодательства об интеллектуальной собственности
  • Наши законные интересы (ст. 6(1)(f) GDPR) – для предотвращения злоупотреблений, защиты прав интеллектуальной собственности, обеспечения соблюдения наших Условий предоставления услуг и поддержания целостности нашей платформы
  • Установление, осуществление или защита правовых требований — когда обработка необходима для потенциального или текущего судебного разбирательства

Важно: Когда мы получаем действительное уведомление о нарушении авторских прав, мы можем:

  • Удалить или отключить доступ к предположительно нарушающему права контенту
  • Уведомить пользователя, который загрузил контент
  • Поделитесь с пользователем соответствующими частями уведомления о нарушении (за исключением персональных данных, не требуемых законом)
  • Вести учет инцидента для обеспечения соблюдения нашей политики в отношении повторных нарушителей
  • Приостанавливать или прекращать действие учетных записей лиц, неоднократно нарушающих права интеллектуальной собственности

Ваши права: Если ваш контент был удалён в связи с заявлением о нарушении авторских прав, которое, по вашему мнению, было подано по ошибке, вы можете подать встречное уведомление, как описано в наших Условиях предоставления услуг. Мы обработаем ваше встречное уведомление и можем восстановить контент, если первоначальный заявитель не инициирует судебное разбирательство.

4.2 Геолокация

Мы используем геолокацию для:

  • Показать вам соответствующие заведения или правильное меню для вашего местоположения
  • Свяжите ваш заказ с соответствующим заведением (а в некоторых случаях — со столом)
  • Предотвращать мошенничество и неправомерное использование (например, аномальные местоположения или автоматизированные запросы)

Правовые основания:

  • Ваше согласие на определение точного местоположения (ст. 6(1)(a) GDPR) — когда вы разрешаете браузеру/приложению получать доступ к вашему местоположению
  • Наши законные интересы (ст. 6(1)(f) GDPR) в использовании приблизительного местоположения, определяемого на основе IP-адреса, где это разрешено

Вы можете в любое время отключить геолокацию в настройках вашего устройства или браузера. Это не влияет на обработку, осуществлённую до внесения такого изменения, но может ограничить некоторые функции.

4.3 Фотографии и карикатуры

Мы обрабатываем фотографии и карикатуры для:

  • Создайте карикатуру на основе вашей фотографии с использованием наших алгоритмов или инструментов третьих лиц
  • Отображать карикатуру в вашем аккаунте и, если это настроено заведением, персоналу (например, для более персонализированного обслуживания)

Правовое основание:

  • Ваше согласие (ст. 6(1)(a) GDPR) – вы сами решаете, предоставлять ли фотографию

Вы можете удалить свои фотографии и карикатуры через свою учетную запись или через страницу удаления данных либо связавшись с нами.

4.3a Push-уведомления

Если вы включите push-уведомления, мы используем их для:

  • Своевременно направлять вам обновления о ваших заказах (например, «Ваш заказ готов»)
  • Уведомлять вас о бронировании вами столиков (например, напоминания, подтверждение)
  • Отправлять важные служебные объявления и обновления
  • Предоставлять персонализированные предложения от заведений, которые вы посещали (только при условии, что вы отдельно дали согласие на получение маркетинговых сообщений)

Правовые основания:

  • Ваше согласие (ст. 6(1)(a) GDPR) – вы включаете push-уведомления в настройках вашего устройства
  • Исполнение договора (ст. 6(1)(b) GDPR) – для транзакционных уведомлений, связанных с вашими заказами и бронированиями
  • Наши законные интересы (ст. 6(1)(f) GDPR) – для важных обновлений сервиса

Вы можете отключить push-уведомления в любое время в настройках Вашего устройства. Это не повлияет на другие функции Сервиса.

4.4 История заказов и история взаимодействия с площадкой

Мы сохраняем историю ваших заказов и взаимодействий с заведениями, чтобы:

  • Помочь вам просматривать предыдущие заказы и быстрее оформлять повторные заказы
  • Позволять заведениям понимать ваши предыдущие взаимодействия с ними (например, для разрешения споров, запоминания предпочтений, если это допускается законом)
  • Соблюдать обязанности в области бухгалтерского учета, налогообложения и защиты прав потребителей
  • Защищать наши права, а также права площадок и пользователей в случае споров

Правовые основания:

  • Исполнение договора (ст. 6(1)(b) GDPR)
  • Соблюдение юридических обязательств (ст. 6(1)(c) GDPR)
  • Наши законные интересы в обеспечении качества услуг и разрешении споров (ст. 6(1)(f) GDPR)

4.5 Данные об устройстве и технические данные

Мы используем данные об устройстве и технические данные для:

  • Убеждаться, что Сервис корректно отображается на вашем устройстве
  • Запоминать основные настройки, чтобы сделать повторные заказы более удобными (например, язык или макет интерфейса)
  • Поддерживать безопасность и стабильность платформы
  • Диагностировать и устранять технические проблемы

Правовое основание:

  • Наши законные интересы (ст. 6(1)(f) GDPR) – для предоставления безопасного, стабильного и удобного Сервиса

4.5a Мониторинг ошибок и отчётность о сбоях

Мы используем мониторинг ошибок (Sentry) для:

  • Выявлять и диагностировать технические ошибки и сбои
  • Определять первопричину проблем
  • Приоритизировать исправления ошибок в зависимости от их влияния
  • Контролировать работоспособность и стабильность Сервиса
  • Улучшать пользовательский опыт путем предотвращения повторяющихся проблем

При возникновении ошибки мы собираем диагностические данные, как указано в Разделе 3.8. Это помогает нам оперативно выявлять и устранять проблемы.

Правовое основание:

  • Наши законные интересы (ст. 6(1)(f) GDPR) – поддерживать стабильный, надежный Сервис и оперативно устранять технические проблемы
  • Ваше согласие (ст. 6(1)(a) GDPR) – для функций воспроизведения сеанса, где они включены

4.6 Технологии, используемые Панелью администратора

Панель администратора является B2B-инструментом и использует только необходимые технологии. Мы НЕ используем:

  • ❌ Google Analytics
  • ❌ Firebase Analytics
  • ❌ Meta Pixel / отслеживание Facebook
  • ❌ Диспетчер тегов Google
  • ❌ Любые рекламные или маркетинговые файлы cookie
  • ❌ Любое поведенческое отслеживание или профилирование

Что мы ИСПОЛЬЗУЕМ:

AWS Cognito (Аутентификация)

  • Цель: Аутентификация пользователей и управление идентификационными данными
  • Собираемые данные: Учетные данные пользователя, токены аутентификации, адрес электронной почты, информация профиля пользователя
  • Хранение: Токены хранятся в localStorage браузера
  • Местонахождение: AWS US East (Северная Вирджиния)
  • Правовое основание: Исполнение договора (ст. 6(1)(b) GDPR) — необходимо для предоставления Услуги
  • Политика конфиденциальности: https://aws.amazon.com/privacy/

Sentry (Мониторинг ошибок)

  • Цель: выявление ошибок, диагностика и мониторинг надежности сервиса
  • Собираемые данные: сообщения об ошибках, трассировки стека, сведения о браузере/устройстве (обезличенные), действия пользователя, приведшие к ошибкам
  • Анонимизация данных: Все персональные идентификаторы удаляются перед отправкой данных в Sentry
  • Местонахождение: ЕС (регион Германии)
  • Хранение: 90 дней
  • Правовое основание: Законные интересы (ст. 6(1)(f) GDPR) — поддержание качества сервиса и исправление ошибок
  • Политика конфиденциальности: https://sentry.io/privacy/

AWS CloudFront (Доставка контента)

  • Цель: Быстрая доставка статических ресурсов (изображений, файлов меню)
  • Собираемые данные: IP-адрес, журналы запросов (только для технической эксплуатации)
  • Местонахождение: Глобальная CDN с пограничными точками присутствия по всему миру
  • Правовое основание: Законные интересы (ст. 6(1)(f) GDPR) — необходимо для оказания услуг
  • Политика конфиденциальности: https://aws.amazon.com/privacy/

AWS S3 (Хранение данных)

  • Цель: Хранение данных вашего ресторана, меню, изображений и информации об учетной записи
  • Местонахождение:
  • Центральный регион ЕС (Франкфурт) — данные меню, предназначенные для клиентов (bucket cdn.meni)
  • Восток США (Северная Вирджиния) — данные учетной записи пользователя (бакет data.meni)
  • Правовое основание: Исполнение договора (ст. 6(1)(b) GDPR)
  • Политика конфиденциальности: https://aws.amazon.com/privacy/

Важные примечания:

  • Мы не отслеживаем ваше поведение в целях рекламы или маркетинга
  • Мы не продаем и не передаем ваши данные третьим лицам для их собственных целей
  • Все файлы cookie, которые мы используем, являются строго необходимыми для функционирования Сервиса
  • Баннер согласия на использование файлов cookie не требуется (освобождение в соответствии с Директивой ePrivacy для строго необходимых файлов cookie)

5. Запрет на использование данных в рекламных целях и запрет на продажу данных

Мы не:

  • Использовать ваши персональные данные из Административной панели для показа вам рекламы третьих лиц
  • Продавать или сдавать в аренду ваши персональные данные
  • Передавать ваши данные третьим лицам, чтобы они могли использовать их для собственного маркетинга или рекламы
  • Отслеживать ваше поведение на других веб-сайтах или в приложениях
  • Создавать рекламные профили или использовать ваши данные для целевого маркетинга

Панель администратора является B2B-инструментом, ориентированным исключительно на предоставление функциональности управления рестораном. Поведенческая аналитика не собирается.

6. Передача ваших персональных данных

В качестве общего правила персональные данные обрабатываются в рамках нашей платформы и инфраструктуры. Мы не передаем ваши персональные данные третьим лицам для их собственных независимых целей, за исключением следующих ограниченных случаев:

Внешний хостинг и облачные сервисы

6.1 Amazon Web Services (AWS)

Наш Сервис и веб-приложение размещены на хостинге Amazon Web Services (AWS).

Поставщик: Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxembourg

(Персональные) данные, собираемые в рамках настоящего Сервиса, хранятся на серверах AWS, расположенных в регионе eu-central-1 (Франкфурт, Германия). Это может включать:

  • IP-адреса
  • Контактные данные
  • Данные договора
  • Данные о доступе к веб-сайту
  • Дата и время запросов
  • Разница часового пояса относительно среднего времени по Гринвичу
  • Содержание запросов
  • Коды состояния HTTP
  • Объемы передаваемых данных
  • Веб-сайты, с которых поступают запросы
  • Информация о браузерах и операционных системах
  • И иные данные, генерируемые посредством Сервиса

Использование AWS осуществляется в целях исполнения договора с нашими потенциальными и существующими клиентами (ст. 6(1)(b) GDPR) и в интересах безопасного, быстрого и эффективного предоставления нашего онлайн-предложения профессиональным поставщиком (ст. 6(1)(f) GDPR).

AWS выступает в качестве нашего обработчика данных и будет обрабатывать ваши данные только в объеме, необходимом для выполнения обязательств по предоставлению услуг, и будет следовать нашим инструкциям в отношении этих данных. Мы заключили с AWS Соглашение об обработке данных.

Политика конфиденциальности: https://aws.amazon.com/privacy/

6.2 AWS CloudFront (CDN)

Мы используем AWS CloudFront в качестве нашей сети доставки контента (CDN) для обеспечения быстрой и надежной доставки контента (изображений, графики, JavaScript, CSS, PDF-файлов и аналогичных материалов) по всему миру, а также для обеспечения полной функциональности нашего Сервиса.

В этой связи ваш браузер может передавать персональные данные (например, ваш IP-адрес) в CloudFront для предоставления услуги. Обработка данных также может осуществляться в США.

CloudFront сертифицирован в рамках Рамочной программы конфиденциальности данных ЕС—США (EU-US Data Privacy Framework), обеспечивая обработку персональных данных граждан ЕС в США в соответствии с GDPR.

Мы заключили Соглашение об обработке данных с AWS. Данный договор обязывает CloudFront защищать данные наших пользователей, обрабатывать их от нашего имени в соответствии с положениями о защите данных и, в частности, не передавать их третьим лицам.

Использование данного сервиса основано на нашем законном интересе в обеспечении простого и привлекательного использования нашего онлайн-предложения (ст. 6(1)(f) GDPR).

Политика конфиденциальности: https://aws.amazon.com/privacy/

6.3 Хранилище Cloudflare R2

Мы используем сервис Cloudflare R2 Storage (управляемый компанией Cloudflare Inc., 101 Townsend St, 94107 San Francisco, USA) для загрузки и доставки нашего контента (например, изображений, графики, JS, CSS, PDF-файлов и аналогичных материалов), а также для обеспечения полной функциональности нашего Сервиса.

В данном контексте ваш браузер может передавать персональные данные (например, ваш IP-адрес) компании Cloudflare для предоставления услуги. Обработка данных также может осуществляться в США.

Cloudflare Inc. сертифицирована в рамках Рамочной программы конфиденциальности данных ЕС—США, обеспечивая обработку персональных данных граждан ЕС в США в соответствии с GDPR.

Мы заключили Соглашение об обработке данных с Cloudflare. Данный договор обязывает Cloudflare защищать данные наших пользователей, обрабатывать их от нашего имени в соответствии с положениями о защите данных и, в частности, не передавать их третьим лицам.

Cloudflare также может использовать CDN (сеть доставки контента). CDN — это сеть высокопроизводительных серверов, которые кэшируют контент в различных местах по всему миру. CDN выполняет две задачи: предоставлять контент в максимально короткие сроки и разгружать веб-хостинг за счет распределения трафика данных.

Использование данного сервиса основано на нашем законном интересе в обеспечении простого и привлекательного использования нашего онлайн-предложения (ст. 6(1)(f) GDPR).

Политика конфиденциальности: https://www.cloudflare.com/privacypolicy/

6.4 MongoDB Atlas

Мы используем MongoDB Atlas (управляемый компанией MongoDB Inc., 1633 Broadway, 38th Floor, New York, NY 10019, USA) в качестве нашей центральной базы данных.

Через MongoDB обрабатываются следующие персональные данные:

  • Наименование
  • Адрес
  • Налоговый номер
  • Идентификационный номер плательщика НДС
  • Банковские реквизиты
  • Данные о заказах и транзакциях
  • Предпочтения и настройки пользователя

Правовым основанием для использования MongoDB является наш законный интерес в соответствии со ст. 6(1)(f) GDPR. Наш законный интерес заключается в технически безошибочном и оптимизированном предоставлении наших услуг.

MongoDB сертифицирована в рамках Рамочной программы конфиденциальности данных ЕС—США, обеспечивая обработку персональных данных граждан ЕС в США в соответствии с GDPR.

Мы заключили Соглашение об обработке данных с MongoDB.

Политика конфиденциальности: https://www.mongodb.com/legal/privacy-policy

6.4a Redis Enterprise Cloud (если применимо)

Для кэширования HTML-контента и использования в качестве хранилища сеансов мы можем использовать Redis Enterprise Cloud от Redis, Inc., 303 2nd St., Suite 525, San Francisco, CA 94107, USA («Redis»).

Ваши персональные данные (например, ваш IP-адрес) могут обрабатываться на серверах Redis в США.

Обработка данных и/или передача данных, таким образом, также осуществляется за пределами Европейского союза. Лишь в отношении отдельных стран Европейской комиссией принято решение об адекватности. Для США действует Рамочная программа ЕС—США по защите конфиденциальности данных (EU-US Data Privacy Framework, DPF), однако не каждая передача данных в США считается безопасной — безопасными считаются только передачи в американские компании, имеющие действующую сертификацию DPF.

Поскольку Redis не имеет такой сертификации, мы обеспечили надлежащую защиту посредством:

  • Дополнение об обработке данных с использованием Стандартных договорных условий ЕС (ст. 46 GDPR)
  • Оценка воздействия передачи данных для обеспечения соблюдения требований ЕС

Использование Redis Enterprise Cloud позволяет нам улучшить время загрузки нашего Сервиса и обеспечить эффективное и удобное для пользователей управление сессиями.

Правовым основанием для использования данного сервиса является ст. 6(1)(f) GDPR. Наш законный интерес заключается в оптимизации наших веб-сервисов и обеспечении высокой удобства использования для пользователей.

Политика конфиденциальности: https://redis.io/legal/privacy-policy/

Стандартные договорные положения ЕС: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj

Мониторинг ошибок и отчётность о сбоях

Мы используем Sentry (Functional Software, Inc.) для мониторинга ошибок и сбоев приложения, как описано в Разделе 4.6. Sentry выступает в качестве нашего обработчика данных для целей мониторинга ошибок. Вы можете узнать больше о практиках Sentry в области конфиденциальности по адресу https://sentry.io/privacy/

Поставщики платежных услуг

6.5 Stripe

Мы привлекли поставщика платежных услуг Stripe (Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Ireland) для обработки наших платежных транзакций через подключенный пользовательский аккаунт Stripe (Connected Custom Stripe Account).

Для этой цели Stripe получает информацию, предоставленную нам в ходе процесса бронирования и онбординга, а также информацию о вашем бронировании/заказе:

  • Наименование
  • Адрес
  • Номер счета
  • Банковский код
  • Номер кредитной карты (при наличии)
  • Сумма счета-фактуры
  • Валюта
  • Номер транзакции

Настоящие данные передаются в соответствии со ст. 6(1)(b) GDPR исключительно в целях обработки платежей с помощью Stripe Payments Europe Ltd. и только в объеме, необходимом для этого.

Stripe может использовать субподрядчиков для обработки платежей. Мы заключили со Stripe Соглашение об обработке данных.

Политика конфиденциальности: https://stripe.com/privacy

Маркетинг и управление взаимоотношениями с клиентами

6.6 HubSpot CRM

Мы используем CRM-систему (Customer Relationship Management) от HubSpot (управляемую компанией HubSpot, Inc., 25 1st St Ste 200, Cambridge, MA 02141 USA) для управления различными аспектами нашего онлайн-маркетинга.

Это включает:

  • Управление контактами
  • Коммуникация с клиентами
  • Отчетность и аналитика
  • Автоматизация маркетинга (при применимости)

Следующие персональные данные могут обрабатываться через HubSpot:

  • Наименования клиентов
  • Адреса
  • Адреса электронной почты
  • Номера телефонов
  • IP-адреса
  • Информация о компании
  • История взаимодействия

Данные хранятся на серверах HubSpot, которые могут находиться в США и других странах.

Использование данного сервиса основано на вашем согласии (ст. 6(1)(a) GDPR), если оно получено, либо на нашем законном интересе в оптимизации нашего бизнеса и веб-сайта (ст. 6(1)(f) GDPR).

HubSpot сертифицирован в соответствии с Рамочной программой конфиденциальности данных ЕС—США.

Политика конфиденциальности: https://legal.hubspot.com/privacy-policy

Услуги электронной почтовой связи

6.7 Mailgun

Наша электронная переписка осуществляется с использованием платформы для отправки электронных писем «Mailgun» (управляемой компанией Mailgun Technologies, Inc., 112 E Pecan St #1135, San Antonio, TX 78205, USA).

Ваш адрес электронной почты и другие введенные данные обрабатываются на серверах Mailgun в США.

Обработка данных и/или передача данных, следовательно, также осуществляется за пределами Европейского союза. Хотя в отношении США принято решение об адекватности (Рамочная программа конфиденциальности данных ЕС—США (EU-US Data Privacy Framework)), не каждая передача данных в США считается безопасной — безопасными считаются только передачи компаниям или организациям США, имеющим действующую сертификацию DPF.

Поскольку Mailgun в настоящее время не имеет такой сертификации, мы заключили Дополнение о обработке данных, использующее Стандартные договорные положения ЕС (ст. 46 GDPR), чтобы обеспечить надлежащую защиту персональных данных у получателя.

Mailgun использует указанную выше информацию для отправки и оценки электронных писем от нашего имени. Кроме того, Mailgun может использовать эти данные для оптимизации или улучшения собственных услуг, таких как техническая оптимизация отправки и отображения электронных писем. Mailgun не использует данные получателей наших электронных писем для прямого контакта с ними.

Использование Mailgun основано на вашем согласии (ст. 6(1)(a) GDPR), если оно получено для осуществления электронной переписки.

Политика конфиденциальности: https://www.mailgun.com/legal/privacy-policy/

Стандартные договорные положения ЕС: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj

Услуги безопасности и защиты от спама

6.8 Google reCAPTCHA

Настоящий Сервис использует сервис reCAPTCHA компании Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland («Google»).

Функция служит для различения того, осуществляется ли ввод человеком или злоупотребительно посредством автоматизированной машинной обработки. Запрос включает передачу IP-адреса и, возможно, иных данных, требуемых Google для сервиса reCAPTCHA, в Google.

Для этой цели введённые вами данные передаются в Google и используются там. Однако ваш IP-адрес будет предварительно сокращён Google в государствах-членах Европейского союза или в других договаривающихся государствах Соглашения о Европейском экономическом пространстве.

Только в исключительных случаях полный IP-адрес будет передан на сервер Google в США и сокращён там. IP-адрес, передаваемый вашим браузером в рамках reCAPTCHA, не будет объединён с другими данными Google.

Такая обработка, таким образом, служит предотвращению злоупотреблений настоящим Сервисом и в конечном итоге осуществляется анонимно.

Использование reCAPTCHA основано на наших законных интересах (ст. 6(1)(f) GDPR) для предотвращения злоупотреблений и поддержания безопасности сервиса.

Политика конфиденциальности: https://policies.google.com/privacy

Правообладатели авторских прав и правообладатели прав интеллектуальной собственности

Когда мы получаем действительное уведомление о нарушении авторских прав или иную жалобу, связанную с интеллектуальной собственностью, мы можем передать соответствующую информацию следующим лицам:

  • Правообладатель или его уполномоченный представитель — для обработки претензии и осуществления коммуникации относительно ее урегулирования
  • Пользователь, загрузивший контент – уведомить его о претензии и предоставить возможность ответить
  • Юридические консультанты и органы власти – в случаях, когда это требуется для судебных разбирательств или соблюдения требований законодательства

Предоставляемая информация может включать:

  • Информация об учетной записи пользователя (имя, email, название ресторана)
  • Метаданные загрузки контента (кто загрузил, когда, какой контент)
  • История переписки, связанная с заявлением о нарушении прав
  • Доказательства и документация, относящиеся к претензии

Правовые основания:

  • Соблюдение юридических обязательств (ст. 6(1)(c) GDPR) – для соблюдения законодательства об интеллектуальной собственности
  • Наши законные интересы (ст. 6(1)(f) GDPR) — защита прав интеллектуальной собственности и обеспечение соблюдения наших Условий предоставления услуг
  • Установление, осуществление или защита правовых требований

Мы ограничиваем раскрытие информации необходимым минимумом и при необходимости соблюдаем конфиденциальность.

Поставщики услуг и профессиональные консультанты

Мы можем передавать данные поставщикам ИТ-услуг, поставщикам услуг безопасности, аудиторам, бухгалтерам и юридическим консультантам, когда это необходимо и при условии соблюдения обязательств по конфиденциальности.

Органы власти и юридические обязательства

Мы можем раскрывать персональные данные, если это требуется по закону, на основании судебного решения или по требованию компетентного органа, либо для защиты наших прав или прав других лиц (например, в случае мошенничества, злоупотреблений или споров).

Во всех таких случаях мы ограничиваем доступ тем, что необходимо, и, при необходимости, заключаем соглашения об обработке данных или применяем иные соответствующие меры защиты.

7. Международная передача данных и место хранения данных

Мы преимущественно храним и обрабатываем ваши данные на серверах, расположенных в:

Франкфурт, Германия (регион AWS eu-central-1)

Это означает, что ваши данные хранятся в пределах Европейской экономической зоны (EEA).

Некоторые из наших поставщиков услуг могут обрабатывать данные в других странах, в том числе за пределами ЕЭЗ (например, сервисы AWS в регионе US East Virginia для аутентификации). В случаях, когда осуществляются такие передачи, мы полагаемся на надлежащие гарантии в соответствии с GDPR, такие как:

  • Решения Европейской комиссии об адекватности и/или
  • Стандартные договорные положения (SCCs), утверждённые Европейской комиссией, возможно в сочетании с дополнительными техническими и организационными мерами

Дополнительная информация об этих мерах защиты предоставляется по запросу.

8. Хранение данных

Как правило, мы не храним ваши персональные данные дольше, чем это необходимо для целей, описанных в настоящей Политике, или в соответствии с требованиями законодательства.

Мы придерживаемся общего принципа, согласно которому:

Файлы, документы, сведения о деятельности и связанные с ними персональные данные хранятся в течение срока до 5 (пяти) лет.

На практике это означает:

Данные учетной записи и профиля

Мы храним данные вашей учетной записи (включая информацию о ресторане и учетные записи сотрудников) в течение срока действия вашей учетной записи и до 5 лет после вашего последнего существенного взаимодействия с Сервисом, если только вы не запросите более раннее удаление и если мы не обязаны по закону сохранять определенные данные.

Метаданные загрузки контента

Мы храним метаданные загрузки контента (кто, что и когда загрузил) в течение всего срока нахождения контента в системе, а также до 5 лет после удаления контента, чтобы обеспечивать ведение аудиторских журналов и соблюдать юридические обязательства.

Записи о нарушении авторских прав

Записи о нарушении авторских прав (уведомления, встречные уведомления, переписка и записи о нарушениях) хранятся в течение:

  • Активные дела: До разрешения вопроса или завершения судебного разбирательства
  • Рассмотренные дела: До 5 лет с даты разрешения дела
  • Записи о повторных нарушителях: До 5 лет с момента последнего нарушения

Мы можем хранить записи о нарушении авторских прав дольше, если:

  • Требуется по закону или в силу юридического обязательства
  • Необходимо для текущих или потенциальных судебных разбирательств
  • Необходимо для установления, осуществления или защиты правовых требований
  • Требуется по решению суда или компетентного органа

После истечения срока хранения мы удалим или обезличим записи, если только дальнейшее хранение не требуется по закону.

Данные заказа и транзакции

Мы храним данные заказов и историю транзакций, обработанные через Административную панель вашего ресторана, в течение до 5 лет с учетом требований бухгалтерского учета, налогового законодательства, законодательства о защите прав потребителей и сроков исковой давности. По истечении указанного срока данные будут удалены или обезличены.

Фотографии и карикатуры

Мы храним ваши фотографии и карикатуры, пока ваша учетная запись активна, либо до тех пор, пока вы не удалите их через свою учетную запись или страницу удаления данных. В любом случае мы не храним их дольше 5 лет с момента вашего последнего соответствующего взаимодействия, если только более длительный срок хранения не требуется законом или не является необходимым для установления, осуществления или защиты правовых требований.

Технические журналы и данные устройства

Технические журналы, данные устройств и токены push-уведомлений, используемые в целях обеспечения безопасности и диагностики, хранятся только в течение разумно необходимого срока, но не более 5 лет, если только конкретный журнал не требуется хранить дольше по соображениям безопасности или по юридическим причинам.

Токены push-уведомлений удаляются при отключении уведомлений или удалении учетной записи.

В частности, применяются следующие сроки хранения:

  • Данные, связанные с налогообложением: 10 лет с конца календарного года, в котором данные были созданы
  • Коммерческая переписка и документы: 6 лет с конца календарного года, в котором переписка была получена/отправлена
  • Данные о транзакциях и регистрации: 10 лет с конца календарного года, в котором была совершена транзакция
  • Согласия на защиту данных: На срок, в течение которого вы можете заявлять права
  • Технические данные об использовании (журналы): Максимум 30 дней, если только это не требуется для расследования инцидента безопасности

После истечения соответствующего срока хранения мы либо удалим данные, либо необратимо анонимизируем их таким образом, чтобы их больше нельзя было связать с вами.

9. Ваши права в соответствии с GDPR

В соответствии с GDPR вы обладаете следующими правами в отношении ваших персональных данных:

Право на доступ

Вы имеете право получить подтверждение того, обрабатываем ли мы ваши персональные данные, и, если да, получить копию этих данных.

Право на исправление

Вы имеете право на исправление неточных персональных данных и на дополнение неполных данных.

Право на удаление («право быть забытым»)

Вы имеете право запросить удаление ваших персональных данных при условии соблюдения наших юридических обязательств (например, по хранению определённых данных о транзакциях для целей бухгалтерского учёта или налогообложения).

Важные ограничения для пользователей Панели администратора:

Мы можем сохранять определённые данные даже после того, как вы запросите удаление, если:

  • Юридические обязательства: Налоговое законодательство, законодательство о бухгалтерском учете и коммерческом документообороте требуют от нас хранить данные о транзакциях и коммерческой деятельности в течение установленных сроков (как правило, 5–10 лет)
  • Записи о нарушениях авторских прав: Если ваша учетная запись была вовлечена в претензии о нарушении авторских прав, мы обязаны хранить записи о нарушениях в течение до 5 лет для применения нашей политики в отношении повторных нарушителей и соблюдения законодательства об интеллектуальной собственности
  • Текущие судебные разбирательства: Данные, относящиеся к активным спорам, претензиям или судебным разбирательствам, должны храниться до их разрешения
  • Метаданные загрузки контента: Мы можем сохранять метаданные о загруженном контенте (кто, что и когда загрузил) в целях аудита и обеспечения подотчетности, даже после удаления контента
  • Безопасность и предотвращение мошенничества: Данные, необходимые для предотвращения мошенничества, злоупотреблений или инцидентов безопасности, могут сохраняться

Когда мы сохраняем данные после запросов на удаление, мы будем:

  • Ограничить срок хранения тем, что требуется по закону или необходимо
  • Ограничить доступ к сохранённым данным
  • Удалить или обезличить данные по истечении срока хранения
  • Информировать вас о причинах хранения и предполагаемом сроке хранения

Право на ограничение обработки

Вы можете запросить, чтобы мы ограничили обработку в определённых обстоятельствах (например, когда точность данных оспаривается).

Право на переносимость данных

Вы имеете право получить определенные персональные данные в структурированном, общепринятом и машиночитаемом формате и передать их другому оператору, если обработка осуществляется на основании согласия или договора и выполняется автоматизированными средствами.

Право на возражение

Вы можете возразить против обработки на основании наших законных интересов. Мы прекратим такую обработку, если только мы не продемонстрируем убедительные законные основания или обработка не является необходимой для предъявления, осуществления или защиты правовых требований.

Право на отзыв согласия

Если обработка осуществляется на основании вашего согласия (например, аналитика, геолокация, фотографии), вы вправе отозвать свое согласие в любое время. Это не влияет на законность обработки, осуществленной до отзыва.

Право подать жалобу

Вы имеете право подать жалобу в ваш местный орган по защите данных, если вы считаете, что ваши права были нарушены.

Для осуществления ваших прав, пожалуйста, свяжитесь с нами по адресу info@meni.ge или воспользуйтесь инструментами самообслуживания, описанными ниже. Перед предоставлением ответа нам может потребоваться подтвердить вашу личность.

10. Страница удаления данных и элементы управления самообслуживанием

Мы предоставляем специальную функцию «Удалить мои данные»:

Вы можете запросить удаление ваших персональных данных на следующей странице: https://meni.ge/privacy/delete

Через эту страницу и/или настройки вашей учетной записи вы можете:

  • Запрос на удаление вашей учетной записи и данных профиля
  • Удалить фотографии и карикатуры (при наличии в интерфейсе)
  • Запросить удаление вашего заказа и истории коммуникаций, если это не противоречит нашим юридическим обязательствам
  • Отозвать согласия на аналитику и/или геолокацию (если такие настройки доступны)

Мы обработаем ваш запрос без неоправданной задержки и в сроки, предусмотренные GDPR. Обратите внимание, что нам может потребоваться сохранить некоторые данные, если это требуется законом (например, для целей налогообложения и бухгалтерского учета) или если это необходимо для установления, осуществления или защиты правовых требований.

10a. Автоматизированное принятие решений и профилирование

Мы не используем ваши персональные данные для автоматизированного принятия решений (включая профилирование), которое порождает в отношении вас юридические последствия или аналогичным образом существенно затрагивает вас, в значении статьи 22 GDPR.

Мы можем использовать аналитику и агрегированные данные для понимания моделей использования и улучшения Сервиса, однако такие действия не являются автоматизированным принятием решений в соответствии со статьей 22. Вы не подпадаете под решения, основанные исключительно на автоматизированной обработке.

11. Безопасность

Мы принимаем соответствующие технические и организационные меры для защиты ваших персональных данных, включая:

  • Шифрование данных при передаче (например, HTTPS/TLS)
  • Контроль доступа и аутентификация для систем и персонала
  • Регулярные обновления программного обеспечения и мониторинг безопасности
  • Процедуры резервного копирования и аварийного восстановления
  • Внутренние политики и обучение для обеспечения конфиденциальности и целостности данных

Однако ни одна система не может быть полностью защищённой. Если нам станет известно о нарушении безопасности персональных данных, которое, вероятно, приведёт к высокому риску для ваших прав и свобод, мы уведомим вас и соответствующий надзорный орган, если это требуется законом.

11a. Сессии и файлы cookie

Для обеспечения функционирования Сервиса мы используем файлы cookie и серверные сессии, в которых могут храниться данные.

11a.1 Необходимые файлы cookie и сеансы

Мы гарантируем, что без вашего прямого согласия никакие персональные данные не собираются в рамках сессий или посредством файлов cookie, а файлы cookie используются исключительно в случаях, когда это технически необходимо для функционирования веб-сайта (например, для защиты от спама в контактных формах, обеспечения работы корзины покупок).

Использование этих технически необходимых файлов cookie основано на наших законных интересах (ст. 6(1)(f) GDPR) в предоставлении функционирующего, безопасного Сервиса. Наши законные интересы не превалируют над вашими интересами или основными правами.

11a.2 Необязательные файлы cookie с согласия

С вашего явного согласия мы используем файлы cookie для:

  • Персонализировать контент и функции
  • Предоставлять функции социальных сетей
  • Анализ использования нашего Сервиса

В случаях, когда мы используем аналитические файлы cookie или аналогичные технологии, мы получаем ваше согласие (ст. 6(1)(a) GDPR) через наш баннер согласия на использование файлов cookie. Вы можете отозвать свое согласие в любое время через настройки вашего браузера или наш интерфейс управления файлами cookie.

Административное приложение использует только строго необходимые файлы cookie для аутентификации и обеспечения безопасности. Мы используем AWS Cognito для аутентификации (токены хранятся в localStorage браузера), Sentry для мониторинга ошибок и CDN AWS CloudFront для доставки контента. Рекламные или аналитические файлы cookie не используются.

С вашего согласия информация о вашем использовании нашего Сервиса может быть передана нашим партнёрам для целей социальных сетей, рекламы и аналитики. Наши партнёры могут объединять эту информацию с другими данными, которые они собрали о вас.

12. Конфиденциальность данных детей

Приложение Заказчика не предназначено для детей младше 16 лет.

Мы сознательно не собираем персональные данные детей младше 16 лет без поддающегося проверке согласия родителей или законных представителей, если это требуется законом. Если вы считаете, что ребенок предоставил нам персональные данные в нарушение настоящей Политики, пожалуйста, свяжитесь с нами, и мы предпримем соответствующие меры для удаления таких данных.

12a. Рассылка новостей (если применимо)

Если вы подписываетесь на нашу рассылку, мы используем предоставленные вами данные (адрес электронной почты и любую другую информацию, которую вы добровольно предоставляете) для направления вам регулярных электронных рассылок на основании вашего согласия в соответствии со ст. 6(1)(a) GDPR.

Вы можете в любое время отказаться от подписки на рассылку, выполнив следующие действия:

  • Отправка нам сообщения с использованием контактных данных, указанных в разделе выходных данных/контактов, или
  • Используя ссылку для отписки, указанную в каждом информационном бюллетене

После отказа от подписки мы удалим ваш адрес электронной почты, если только вы прямо не дали согласие на дальнейшее использование ваших данных или мы не сохраняем за собой право использовать данные за пределами указанного объема, что допускается законом и о чем мы информируем вас в настоящей Политике.

11b. Присутствие в социальных сетях

Мы поддерживаем присутствие на следующих платформах социальных сетей для представления бизнеса и коммуникации:

Facebook / Meta

Оператор: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Ireland

Политика конфиденциальности: https://www.facebook.com/about/privacy/

Отказ от участия: https://www.youronlinechoices.com

Эти платформы социальных сетей могут обрабатывать персональные данные за пределами ЕС. Мы ссылаемся на политики конфиденциальности соответствующих платформ социальных сетей, ссылки на которые приведены выше.

Соответствующие платформы социальных сетей могут создавать профили использования на основе вашего поведения при использовании, а также возникающих в результате этого ваших интересов и действий, и могут сохранять файлы cookie на вашем компьютере, в которых фиксируется ваше поведение при использовании.

Если у вас есть учетная запись на соответствующей платформе социальных сетей и вы вошли в систему, ваше поведение при использовании может сохраняться даже на разных устройствах. Ваш профиль использования может быть использован для размещения рекламных объявлений, которые предположительно соответствуют вашим интересам.

Мы обрабатываем персональные данные исключительно для связи с вами через выбранную вами платформу социальных сетей и для оптимизации нашего онлайн-присутствия. Мы обеспечиваем, что с вашей стороны не затрагиваются интересы, которые перевешивают наш законный интерес (ст. 6(1)(f) GDPR).

Если вы уже предоставили соответствующему оператору платформы социальных сетей действительное согласие на соответствующую обработку данных, обработка ваших персональных данных также основывается на этом согласии (ст. 6(1)(a) GDPR).

Ваши права в отношении данных социальных сетей

Вы можете осуществлять свои права на защиту данных (доступ, исправление, удаление, ограничение, переносимость данных, возражение) в отношении данных, обрабатываемых платформами социальных сетей, обратившись напрямую к соответствующему оператору платформы.

Если у вас есть опасения относительно того, как платформы социальных сетей обрабатывают ваши данные, вы также можете обратиться в соответствующий надзорный орган по защите данных.

11c. Хранение предпочтений Гостя

В рамках нашего Сервиса мы храним определенные предпочтения и выбор гостей, чтобы обеспечить персонализированный пользовательский опыт и оптимизировать выбор блюд.

Хранимая информация включает, помимо прочего:

  • Периодичность заказов
  • Предпочтительные блюда и позиции меню
  • Индивидуальные настройки в рамках приложения
  • Предыдущие взаимодействия с площадками
  • Пищевые предпочтения и ограничения (если вы их предоставили)

Обработка этих данных основана на нашем законном интересе в улучшении нашего предложения и предоставлении услуги, адаптированной к индивидуальным потребностям (ст. 6(1)(f) GDPR).

Вы можете просматривать, изменять или удалять свои предпочтения в любое время через настройки своей учетной записи или связавшись с нами по адресу info@meni.ge.

11d. Ссылки на социальные сети

У нас есть страницы в социальных сетях, доступные по ссылкам на данном Сервисе. Используя эти ссылки, вы перейдете на соответствующие сторонние веб-сайты (например, Facebook).

Во избежание ненужной передачи данных мы рекомендуем выходить из соответствующего стороннего сервиса перед использованием такой ссылки. Это предотвращает возможность создания сторонним сервисом профилей использования только на основании использования ссылки.

Когда вы нажимаете на ссылки в социальных сетях:

  • Вы перенаправляетесь на внешние сторонние платформы
  • Эти платформы могут собирать данные о вас в соответствии с их собственными политиками конфиденциальности
  • Мы не контролируем обработку данных этими третьими лицами
  • Вам следует ознакомиться с политиками конфиденциальности этих платформ перед их использованием

Мы не несем ответственности за практики обеспечения конфиденциальности сторонних платформ социальных сетей. Сбор и использование ими данных регулируются их собственными политиками конфиденциальности, а не настоящей Политикой конфиденциальности.

13. Изменения в настоящей Политике

Мы можем время от времени обновлять настоящую Политику конфиденциальности. Когда мы вносим существенные изменения, мы будем:

  • Обновите дату «Последнее обновление» в верхней части Политики и
  • Предоставлять дополнительное уведомление в рамках Сервиса, где это уместно (например, уведомление в приложении или на веб-сайте).

Мы рекомендуем вам периодически пересматривать настоящую Политику, чтобы быть в курсе того, как мы обрабатываем ваши персональные данные.

14. Положения, применимые к конкретным странам

14.1 Для пользователей в Соединённых Штатах Америки

Если вы являетесь резидентом Соединенных Штатов, к вам применяются следующие дополнительные положения:

14.1.1 Законы штатов о конфиденциальности (Калифорния, Вирджиния, Колорадо, Коннектикут, Юта и другие штаты)

Несколько штатов США приняли комплексные законы о конфиденциальности, предоставляющие резидентам дополнительные права в отношении их персональной информации. Если вы являетесь резидентом Калифорнии, Вирджинии, Колорадо, Коннектикута, Юты или другого штата с аналогичным законодательством о конфиденциальности, вы можете иметь следующие права в дополнение к тем, которые описаны в настоящей Политике:

Право знать / право на доступ: Вы можете запросить сведения о категориях и конкретных элементах персональной информации, которые мы собираем, используем, раскрываем и продаём (если применимо).

Право на удаление: Вы можете запросить удаление вашей персональной информации при соблюдении определённых исключений (например, юридические обязательства, предотвращение мошенничества, цели обеспечения безопасности).

Право на исправление: Вы можете запросить исправление неточной персональной информации, которую мы храним о вас.

Право отказаться от продажи или передачи: Мы не продаём и не передаём вашу персональную информацию для целей межконтекстной поведенческой рекламы или таргетированной рекламы. Поэтому мы не предоставляем ссылку «отказаться от продажи», поскольку отсутствуют продажа или передача, от которых можно было бы отказаться.

Право ограничить использование конфиденциальной персональной информации: В той мере, в какой мы собираем конфиденциальную персональную информацию (например, точные данные геолокации или фотографии, которые могут включать биометрические данные, если используются для вашей идентификации), мы используем ее только для целей, раскрытых в настоящей Политике, и в пределах, допускаемых применимым законодательством. Вы можете управлять разрешениями на доступ к геолокации и фотографиям в настройках вашего устройства или через Сервис.

Право на недискриминацию: Мы не будем дискриминировать вас за осуществление любых ваших прав на конфиденциальность.

Уполномоченный представитель: Вы можете назначить уполномоченного представителя для подачи запросов от вашего имени. Мы можем потребовать подтверждения личности как вашей, так и представителя, а также письменного уполномочивания.

Права на обжалование: Если мы отклоним ваш запрос о конфиденциальности, вы можете обжаловать наше решение, связавшись с нами по адресу info@meni.ge.

14.1.2 Категории собираемой и раскрываемой персональной информации

За предшествующие 12 месяцев мы собирали и раскрывали следующие категории персональной информации, как указано в разделе 3 настоящей Политики:

  • Идентификаторы (email, номер телефона, имя, наименование компании, идентификаторы устройства, IP-адрес, токены сессии)
  • Информация о предприятии (название ресторана, контактные данные предприятия, должностные роли персонала)
  • Коммерческая информация (записи о транзакциях, история заказов, обрабатываемая через учетную запись вашего ресторана)
  • Интернет- или сетевая активность (данные об использовании, информация об устройстве и техническая информация, журналы ошибок, данные сеанса)
  • Профессиональная информация (должность, роль в учреждении)
  • Контент и файлы (пункты меню, фотографии, описания, загруженные в Панель администратора)
  • Метаданные контента (временные метки загрузки, идентификаторы пользователей, информация о файлах, история изменений)
  • Записи об авторских правах и интеллектуальной собственности (уведомления о нарушениях, встречные уведомления, записи о нарушениях, переписка с правообладателями)
  • Контактная информация клиента (номера телефонов, адреса электронной почты, адреса доставки, которые клиенты предоставляют для оформления заказов)
  • Выводы, сделанные на основе моделей использования, для улучшения Сервиса

Мы раскрываем эти категории третьим лицам, указанным в разделе 6, для деловых целей, описанных в разделе 4. Мы не продаем вашу персональную информацию.

Мы можем передавать записи о нарушениях авторских прав правообладателям, юридическим консультантам и компетентным органам в объёме, необходимом для соблюдения законодательства об интеллектуальной собственности и обеспечения исполнения наших Условий предоставления услуг.

Важно: Когда мы предоставляем вам контактную информацию клиента, вы становитесь независимым оператором персональных данных в отношении этих данных. Вы несёте ответственность за соблюдение законодательства о защите персональных данных в части использования и хранения информации о клиентах.

14.1.3 Конфиденциальность данных детей в соответствии с COPPA

Приложение Заказчика не предназначено для детей младше 13 лет. Мы сознательно не собираем персональную информацию от детей младше 13 лет. Если вы являетесь родителем или законным представителем и полагаете, что ваш ребенок младше 13 лет предоставил нам персональную информацию, пожалуйста, свяжитесь с нами по адресу info@meni.ge, и мы незамедлительно удалим такую информацию.

14.1.4 Сигналы Do Not Track (DNT)

Панель администратора не использует файлы cookie для отслеживания или аналитики. Мы используем только необходимые файлы cookie для аутентификации и безопасности, которые строго необходимы для функционирования Сервиса. Сигналы DNT не применяются к необходимым файлам cookie, требуемым для предоставления услуг.

14.1.5 Сроки хранения данных для резидентов США

Мы применяем одинаковые сроки хранения, описанные в разделе 8, ко всем пользователям, включая резидентов США. Персональная информация хранится до 5 лет или в течение срока, требуемого применимым законодательством.

14.1.6 Осуществление ваших прав на конфиденциальность в США

Для осуществления любых из вышеописанных прав, пожалуйста:

  • Используйте нашу страницу самообслуживания для удаления данных по адресу https://meni.ge/privacy/delete, или
  • Свяжитесь с нами по адресу info@meni.ge

Мы ответим на ваш запрос в течение срока, установленного применимым законодательством штата (как правило, 45 дней, с возможным продлением).

Нам может потребоваться подтвердить вашу личность до обработки вашего запроса. Мы можем запросить дополнительную информацию для сопоставления с нашими записями. Мы не будем использовать информацию, предоставленную для подтверждения личности, для каких-либо иных целей.

14.2 Для пользователей в Российской Федерации

Если вы являетесь резидентом Российской Федерации, к вам применяются следующие дополнительные положения в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» от 27 июля 2006 года:

14.2.1 Правовое основание обработки в соответствии с законодательством Российской Федерации

Мы обрабатываем ваши персональные данные на основании:

  • Ваше согласие (статья 6 Федерального закона № 152-ФЗ) — когда вы регистрируетесь, предоставляете разрешения на геолокацию, загружаете фотографии или соглашаетесь на аналитику
  • Исполнение договора (статья 6 Федерального закона № 152-ФЗ) – для предоставления Сервиса и обработки ваших заказов
  • Законные интересы — для обеспечения безопасности, предотвращения мошенничества, улучшения Сервиса и соблюдения юридических обязательств

14.2.2 Трансграничная передача персональных данных

Ваши персональные данные преимущественно хранятся на серверах, расположенных во Франкфурте, Германия (регион AWS eu-central-1), что представляет собой трансграничную передачу персональных данных из Российской Федерации.

Используя Сервис, вы даёте согласие на трансграничную передачу ваших персональных данных в Германию и другие страны, в которых осуществляют деятельность наши поставщики услуг.

Мы обеспечиваем, чтобы получатели ваших персональных данных предоставляли надлежащую защиту в соответствии с законодательством Российской Федерации и международными стандартами. Вы вправе в любое время отозвать свое согласие на трансграничную передачу, прекратив использование Сервиса и запросив удаление ваших данных.

14.2.3 Ваши права в соответствии с законодательством Российской Федерации

В соответствии с Федеральным законом № 152-ФЗ вы обладаете следующими правами:

Право на информацию: Вы имеете право получить подтверждение того, обрабатываем ли мы ваши персональные данные, а также получить информацию об обработке.

Право на доступ: Вы можете получить копию ваших персональных данных, которые мы обрабатываем.

Право на исправление: Вы можете запросить исправление неточных или неполных персональных данных.

Право отозвать согласие: Вы можете отозвать свое согласие на обработку в любое время. Это не влияет на законность обработки, осуществленной на основании согласия до его отзыва, и не влияет на обработку, осуществляемую на иных правовых основаниях.

Право на удаление (блокирование): Вы можете запросить удаление или блокирование ваших персональных данных, если:

  • Данные обрабатываются незаконно
  • Цель обработки достигнута
  • Вы отзываете согласие, и отсутствует иное правовое основание для обработки
  • Ваши персональные данные были собраны с нарушением закона

Мы можем отказать в удалении, если у нас имеется юридическая обязанность хранить данные или если хранение необходимо для установления, осуществления или защиты правовых требований.

Право на возражение: Вы можете возразить против обработки, если считаете, что она нарушает Ваши права или осуществляется в незаконных целях.

Право подать жалобу: Вы имеете право подать жалобу в Роскомнадзор (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций), если вы считаете, что ваши права были нарушены.

14.2.4 Биометрические персональные данные

В той мере, в какой фотографии и карикатуры могут являться биометрическими персональными данными в соответствии с законодательством Российской Федерации, мы обрабатываем их только с вашего явного согласия и для целей, указанных в настоящей Политике. Вы можете удалить свои фотографии и карикатуры в любое время через настройки вашей учетной записи или на странице удаления данных по адресу https://meni.ge/privacy/delete.

14.2.5 Персональные данные несовершеннолетних

Если вам не исполнилось 18 лет, вы можете пользоваться Сервисом только с согласия вашего родителя или законного опекуна. Мы сознательно не собираем персональные данные лиц, не достигших 18 лет, без такого согласия. Если вы являетесь родителем или опекуном и полагаете, что ваш ребенок предоставил нам персональные данные без вашего согласия, пожалуйста, свяжитесь с нами по адресу info@meni.ge.

14.2.6 Локализация данных

Обращаем ваше внимание, что российское законодательство может требовать хранения отдельных категорий персональных данных на серверах, расположенных на территории Российской Федерации. Как Индивидуальный предприниматель, зарегистрированный в Грузии, в настоящее время мы храним данные на серверах в Германии. Если у вас есть опасения по этому поводу или если вы считаете, что к вам применяются конкретные требования по локализации данных, пожалуйста, свяжитесь с нами по адресу info@meni.ge.

14.2.7 Осуществление ваших прав в соответствии с законодательством Российской Федерации

Для осуществления любых из вышеописанных прав, пожалуйста:

  • Используйте нашу страницу самообслуживания для удаления данных по адресу https://meni.ge/privacy/delete, или
  • Свяжитесь с нами по адресу info@meni.ge

Мы ответим на ваш запрос в срок, установленный законодательством Российской Федерации (как правило, в течение 30 дней с даты получения вашего запроса, с возможным продлением на 30 дней в сложных случаях).

14.2.8 Контактные данные для Роскомнадзора

Если вы считаете, что ваши права в соответствии с российским законодательством о персональных данных были нарушены, вы можете подать жалобу в:

Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) Адрес: 7 Kitaygorodsky Proezd, Москва, 109074, Российская Федерация Веб-сайт: https://rkn.gov.ru Горячая линия: 8-800-707-77-66

14.3 Для пользователей в Европейском союзе и Европейской экономической зоне

Если вы являетесь резидентом Европейского союза (ЕС) или Европейской экономической зоны (ЕЭЗ), настоящая Политика конфиденциальности в первую очередь разработана для соблюдения Общего регламента ЕС по защите данных (GDPR). Применяются следующие дополнительные разъяснения:

14.3.1 Соблюдение требований GDPR

Настоящая Политика конфиденциальности в полном объеме составлена в соответствии с GDPR. Разделы 1–13 настоящей Политики описывают:

  • Наша идентификация в качестве контролера данных и контактные данные (Раздел 1)
  • Категории персональных данных, которые мы собираем (Раздел 3)
  • Цели и правовые основания обработки в соответствии со статьей 6 GDPR (Раздел 4)
  • Как мы передаем данные и кому (Раздел 6)
  • Международная передача данных и меры защиты (Раздел 7)
  • Сроки хранения данных (Раздел 8)
  • Ваши права в соответствии со статьями 15–22 GDPR (Раздел 9)
  • Как осуществлять свои права и подавать жалобы (Разделы 9, 10)

14.3.2 Хранение данных в пределах ЕЭЗ

Ваши персональные данные хранятся на серверах, расположенных во Франкфурте, Германия (регион AWS eu-central-1), который находится в пределах Европейской экономической зоны. Это означает, что ваши данные пользуются защитой, предусмотренной GDPR, и остаются в пределах ЕЭЗ.

Некоторые из наших поставщиков услуг могут обрабатывать данные за пределами ЕЭЗ (например, AWS Cognito в регионе US East Virginia для аутентификации). В случаях, когда осуществляются такие передачи, мы полагаемся на:

  • Решения Европейской комиссии о достаточности (при наличии), и/или
  • Стандартные договорные положения (SCC), утвержденные Европейской комиссией, и/или
  • Дополнительные технические и организационные меры для обеспечения надлежащей защиты

Вы можете запросить дополнительную информацию об этих мерах защиты, связавшись с нами по адресу info@meni.ge.

14.3.3 Ваши права в соответствии с GDPR (краткое изложение)

Как резидент ЕС/ЕЭЗ вы обладаете следующими правами (подробно изложенными в Разделе 9):

  • Право на доступ (Статья 15 GDPR) – получить подтверждение и копию ваших данных
  • Право на исправление (Статья 16 GDPR) – исправление неточных данных
  • Право на удаление (статья 17 GDPR) – «право быть забытым»
  • Право на ограничение обработки (статья 18 GDPR) – ограничение обработки в определённых случаях
  • Право на переносимость данных (статья 20 GDPR) – получать данные в машиночитаемом формате
  • Право на возражение (Статья 21 GDPR) – возражать против обработки, осуществляемой на основании законных интересов
  • Право отозвать согласие (статья 7(3) GDPR) – отозвать согласие в любое время
  • Право не подвергаться автоматизированному принятию решений (Статья 22 GDPR) – мы не принимаем исключительно автоматизированные решения, имеющие правовые или аналогичным образом существенные последствия

14.3.4 Право подать жалобу в надзорный орган

Вы имеете право подать жалобу в надзорный орган по защите данных в:

  • Государство-член ЕС вашего обычного места жительства, или
  • Ваше место работы или
  • Место предполагаемого нарушения

Список надзорных органов ЕС/ЕЭЗ: Вы можете найти ваш местный надзорный орган по адресу: https://edpb.europa.eu/about-edpb/about-edpb/members_en

Примеры надзорных органов:

  • Германия (где расположены наши серверы): Различные органы власти федеральных земель; по федеральным вопросам: Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) Веб-сайт: https://www.bfdi.bund.de

  • Франция: Национальная комиссия по информатике и свободам (CNIL) Веб-сайт: https://www.cnil.fr

  • Ирландия (где многие технологические компании имеют штаб-квартиры в ЕС): Комиссия по защите данных (DPC) Веб-сайт: https://www.dataprotection.ie

  • Испания: Agencia Española de Protección de Datos (AEPD) Веб-сайт: https://www.aepd.es

  • Италия: Garante per la protezione dei dati personali Веб-сайт: https://www.garanteprivacy.it

14.3.5 Представитель в ЕС

Как оператор, не являющийся резидентом ЕС (зарегистрированный в Грузии), в настоящее время мы не обязаны в соответствии со статьёй 27 GDPR назначать представителя в ЕС, поскольку мы не предлагаем товары или услуги субъектам данных в ЕС в крупном масштабе и не осуществляем мониторинг их поведения в крупном масштабе. Однако мы обрабатываем данные резидентов ЕС в соответствии с GDPR и храним данные в пределах ЕЭЗ.

Если вы являетесь резидентом ЕС/ЕЭЗ и у вас есть вопросы о наших практиках обработки данных, вы можете связаться с нами напрямую по адресу info@meni.ge.

14.3.6 Правовое основание для обработки (статья 6 GDPR)

Мы обрабатываем ваши персональные данные на основании следующих правовых оснований в соответствии со статьей 6(1) GDPR:

  • (b) Исполнение договора – для предоставления Сервиса, обработки заказов, управления вашей учетной записью
  • (a) Согласие – для аналитики, геолокации (точное местоположение), фотографий и карикатур
  • (f) Законные интересы – для обеспечения безопасности, предотвращения мошенничества, улучшения Сервиса, для прямого маркетинга, где это разрешено
  • (c) Юридическая обязанность – для соблюдения бухгалтерских, налоговых и иных правовых требований

Вы можете найти подробную информацию о целях и правовых основаниях в Разделе 4.

14.3.7 Автоматизированное принятие решений и профилирование

Мы не используем ваши персональные данные для автоматизированного принятия решений (включая профилирование), которое порождает в отношении вас юридические последствия или аналогичным образом существенно влияет на вас в смысле статьи 22 GDPR.

Мы можем использовать аналитические и агрегированные данные для понимания моделей использования и улучшения Сервиса, однако такие действия не представляют собой автоматизированное принятие решений в соответствии со статьей 22.

14.3.8 Осуществление ваших прав в соответствии с GDPR

Для осуществления любых ваших прав в соответствии с GDPR, пожалуйста:

  • Используйте нашу страницу самообслуживания для удаления данных по адресу https://meni.ge/privacy/delete, или
  • Свяжитесь с нами по адресу info@meni.ge

Мы ответим на ваш запрос без неоправданной задержки и в любом случае в течение одного месяца с момента получения. Мы можем продлить этот срок еще на два месяца при необходимости, принимая во внимание сложность и количество запросов.

14.4 Для пользователей в Соединенном Королевстве

Если вы являетесь резидентом Соединённого Королевства, к вам применяются следующие положения в соответствии с Общим регламентом по защите данных Соединённого Королевства (UK GDPR) и Законом о защите данных 2018 года:

14.4.1 Соблюдение требований UK GDPR

После Brexit в Соединённом Королевстве действует собственный режим защиты данных, основанный на UK GDPR. Настоящая Политика конфиденциальности соответствует требованиям как EU GDPR, так и UK GDPR.

Права, правовые основания и принципы обработки, описанные в Разделах 1–13, применяются в равной степени в соответствии с UK GDPR.

14.4.2 Хранение данных и международная передача данных

Ваши персональные данные хранятся на серверах, расположенных во Франкфурте, Германия (регион AWS eu-central-1). Поскольку Великобритания больше не является частью ЕЭЗ, с точки зрения Великобритании это представляет собой международную передачу данных.

Европейская комиссия приняла решение об адекватности, признающее, что Великобритания обеспечивает надлежащий уровень защиты данных, а Великобритания приняла аналогичное постановление об адекватности в отношении ЕЭЗ. Эти взаимные решения об адекватности способствуют передаче данных между Великобританией и ЕЭЗ.

Для передачи данных в страны за пределами Великобритании и ЕЭЗ (например, в Соединённые Штаты для предоставления услуг аналитики) мы используем соответствующие меры защиты, такие как:

  • Стандартные договорные положения, утверждённые Управлением Комиссара по информации Великобритании (ICO)
  • Международные соглашения о передаче данных (IDTA)
  • Дополнительные технические и организационные меры

14.4.3 Ваши права в соответствии с UK GDPR

Будучи резидентом Великобритании, вы имеете те же права, что и указанные в Разделе 9, включая:

  • Право на доступ
  • Право на исправление данных
  • Право на удаление
  • Право на ограничение обработки
  • Право на переносимость данных
  • Право на возражение
  • Право на отзыв согласия
  • Право не подвергаться автоматизированному принятию решений

14.4.4 Надзорный орган Великобритании

Вы имеете право подать жалобу в надзорный орган Великобритании:

Офис Уполномоченного по вопросам информации (ICO) Адрес: Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF, United Kingdom Веб-сайт: https://ico.org.uk Телефон горячей линии: 0303 123 1113

14.4.5 Осуществление ваших прав в Великобритании

Для осуществления ваших прав в соответствии с UK GDPR, пожалуйста, свяжитесь с нами по адресу info@meni.ge или воспользуйтесь нашей страницей самообслуживания для удаления данных по адресу https://meni.ge/privacy/delete.

Мы ответим в течение одного месяца с момента получения Вашего запроса, с возможным продлением еще на два месяца в сложных случаях.

14.5 Для пользователей в Канаде

Если вы являетесь резидентом Канады, к вам применяются следующие положения в соответствии с Personal Information Protection and Electronic Documents Act (PIPEDA) и применимыми провинциальными законами о конфиденциальности:

14.5.1 Соблюдение требований PIPEDA

Мы обрабатываем вашу персональную информацию в соответствии с Принципами добросовестной обработки информации PIPEDA и применимым провинциальным законодательством (таким как PIPA Альберты, PIPA Британской Колумбии или Закон 25 Квебека).

14.5.2 Согласие и цели

Мы собираем, используем и раскрываем вашу персональную информацию исключительно для целей, указанных в настоящей Политике, и только с вашего ведома и согласия, за исключением случаев, когда иное требуется или допускается законом.

Ваше согласие может быть выраженным (например, когда вы регистрируетесь или загружаете фотографии) или подразумеваемым (например, когда вы используете Сервис для размещения заказов).

Вы можете отозвать свое согласие в любое время, связавшись с нами, при условии соблюдения правовых или договорных ограничений и предоставления разумного уведомления.

14.5.3 Конфиденциальная персональная информация

Мы обрабатываем следующие конфиденциальные персональные данные с применением дополнительных мер защиты:

  • Биометрические данные – фотографии и карикатуры лица
  • Медицинская информация – диетические ограничения или аллергии

Мы получаем осознанное согласие до сбора конфиденциальной информации и используем её исключительно для заявленных целей.

14.5.4 Международная передача данных

Ваша персональная информация хранится на серверах в Германии и может обрабатываться поставщиками услуг в Соединенных Штатах и других странах. Используя Сервис, вы даете согласие на передачу вашей персональной информации за пределы Канады.

Мы обеспечиваем, чтобы иностранные поставщики услуг предоставляли сопоставимый уровень защиты посредством договорных и технических мер защиты.

Для резидентов Квебека: Мы обеспечиваем, чтобы международные передачи данных соответствовали требованиям Закона 25, включая предоставление информации о стране передачи и внедрение надлежащих мер защиты.

14.5.5 Ваши права в соответствии с PIPEDA и провинциальными законами

Вы имеете право:

  • Доступ к вашей персональной информации – запросить доступ к вашей персональной информации, находящейся в нашем владении или под нашим контролем
  • Оспаривать точность – запрашивать исправление неточной или неполной информации
  • Отозвать согласие – отозвать согласие на обработку с учетом законодательных и договорных ограничений
  • Знайте, как используется ваша информация – понимайте цели, для которых ваша информация собирается, используется и раскрывается
  • Подать жалобу – подать жалобу в Управление Уполномоченного по вопросам конфиденциальности Канады или к провинциальным уполномоченным по вопросам конфиденциальности

Дополнительные права для резидентов Квебека в соответствии с Loi 25:

  • Право на переносимость данных – получать определённую персональную информацию в структурированном, общепринятом формате
  • Право на деиндексацию – запросить деиндексацию информации при определённых обстоятельствах

14.5.6 Персональная информация несовершеннолетних

Мы проявляем особую осторожность при обработке персональной информации несовершеннолетних (лиц младше 18 лет в большинстве провинций, младше 19 лет в некоторых провинциях).

Для резидентов Квебека: В соответствии с Законом 25 мы получаем согласие родителей до сбора персональной информации у детей в возрасте 14 лет и младше, за исключением ограниченных обстоятельств.

14.5.7 Инциденты конфиденциальности и уведомление о нарушении

В случае нарушения конфиденциальности, которое создает реальный риск причинения значительного вреда, мы будем:

  • Уведомить Управление Комиссара по вопросам конфиденциальности Канады
  • Уведомлять затронутых лиц
  • Вести учетные записи о нарушении в соответствии с требованиями законодательства

Для резидентов Квебека: Мы также будем соблюдать требования Закона 25 в части уведомления о нарушениях, включая уведомление Commission d'accès à l'information du Québec (CAI), а также уведомление затронутых лиц о нарушениях конфиденциальности, которые создают реальный риск причинения значительного вреда.

14.5.8 Хранение и меры защиты

Мы храним персональную информацию только в течение срока, необходимого для целей, указанных выше (до 5 лет, как описано в Разделе 8), или в течение срока, требуемого законом.

Мы защищаем персональную информацию с помощью мер безопасности, соответствующих чувствительности информации, как описано в Разделе 11.

14.5.9 Комиссар по вопросам конфиденциальности Канады

Если вы считаете, что ваши права на неприкосновенность частной жизни были нарушены, вы можете подать жалобу в:

Управление Уполномоченного по вопросам конфиденциальности Канады (OPC) Адрес: 30 Victoria Street, Gatineau, Quebec, K1A 1H3, Canada Веб-сайт: https://www.priv.gc.ca Бесплатный номер: 1-800-282-1376 Email: info@priv.gc.ca

14.5.10 Провинциальные комиссары по вопросам конфиденциальности

В зависимости от вашей провинции вы также можете обратиться:

Квебек — Commission d'accès à l'information (CAI) Веб-сайт: https://www.cai.gouv.qc.ca Бесплатный номер: 1-888-528-7741

Альберта — Office of the Information and Privacy Commissioner Веб-сайт: https://www.oipc.ab.ca Телефон: 1-888-878-4044

Британская Колумбия — Управление Уполномоченного по информации и защите конфиденциальности Веб-сайт: https://www.oipc.bc.ca Телефон: 1-250-387-5629

14.5.11 Осуществление ваших прав в Канаде

Для осуществления ваших прав, пожалуйста, свяжитесь с нами по адресу:

Электронная почта: info@meni.ge

Тема письма: «Запрос о правах на неприкосновенность частной жизни» или «Demande d'accès aux renseignements personnels»

Или воспользуйтесь нашей страницей удаления данных по адресу https://meni.ge/privacy/delete

Мы ответим в течение 30 дней с момента получения вашего запроса, как того требует PIPEDA. В случае сложных запросов мы уведомим вас, если нам потребуется дополнительное время.

14.6 Для пользователей в Бразилии

Если вы являетесь резидентом Бразилии, к вам применяются следующие положения в соответствии с Lei Geral de Proteção de Dados (LGPD) — Общим законом Бразилии о защите данных:

14.6.1 Соблюдение требований LGPD

Мы обрабатываем ваши персональные данные в соответствии с LGPD (Закон № 13.709/2018). Принципы и практики, описанные в настоящей Политике, соответствуют требованиям LGPD.

14.6.2 Правовые основания для обработки в соответствии с LGPD

Мы обрабатываем ваши персональные данные на основании следующих правовых оснований в соответствии со статьей 7 LGPD:

  • Согласие (Статья 7, I) – когда вы регистрируетесь, загружаете фотографии или соглашаетесь на аналитику
  • Исполнение договора (Статья 7, V) – предоставление Услуги и обработка заказов
  • Законные интересы (Статья 7, IX) – для обеспечения безопасности, предотвращения мошенничества, улучшения Сервиса
  • Юридическое или нормативное обязательство (Статья 7, II) – для соблюдения требований налогового законодательства, бухгалтерского учета и защиты прав потребителей

14.6.3 Международная передача данных

Ваши персональные данные передаются и хранятся на серверах, расположенных в Германии (Франкфурт). Это представляет собой международную передачу данных из Бразилии.

Мы обеспечиваем надлежащую защиту при международной передаче данных посредством:

  • Стандартные договорные положения
  • Технические и организационные меры безопасности
  • Обязательства получателей соблюдать принципы LGPD

Используя Сервис, вы даете согласие на такую международную передачу.

14.6.4 Ваши права в соответствии с LGPD

Как субъект данных в Бразилии, вы обладаете следующими правами в соответствии со статьей 18 LGPD:

  • Подтверждение и доступ – подтвердить обработку и получить доступ к вашим персональным данным
  • Исправление – запрос на исправление неполных, неточных или устаревших данных
  • Анонимизация, блокирование или удаление – ненужных, избыточных или незаконно обрабатываемых данных
  • Переносимость – получение ваших данных в структурированном, общепринятом формате
  • Информация о передаче данных – узнайте, каким государственным и частным организациям мы передаем ваши данные
  • Информация о согласии – быть проинформированным о возможности не предоставлять согласие и его последствиях
  • Отзыв согласия – отозвать согласие в любое время
  • Возражение – возражать против обработки в определенных случаях

14.6.5 Персональные данные детей

Мы сознательно не обрабатываем персональные данные детей и подростков младше 18 лет без согласия родителей или законных представителей, как того требуют LGPD и Бразильский статут о детях и подростках (ECA).

14.6.6 Уполномоченное лицо по защите данных

В настоящее время мы не назначили Уполномоченного по защите данных (Encarregado de Proteção de Dados). По вопросам конфиденциальности, пожалуйста, свяжитесь с нами по адресу info@meni.ge.

14.6.7 Национальный орган по защите данных (Autoridade Nacional de Proteção de Dados — ANPD)

Вы имеете право подать жалобу в бразильский надзорный орган:

Autoridade Nacional de Proteção de Dados (ANPD) Веб-сайт: https://www.gov.br/anpd Электронная почта: comunicacao@anpd.gov.br

14.6.8 Осуществление ваших прав в соответствии с LGPD

Для осуществления ваших прав в соответствии с LGPD, пожалуйста, свяжитесь с нами по адресу info@meni.ge или воспользуйтесь нашей страницей удаления данных по адресу https://meni.ge/privacy/delete.

Мы ответим на ваш запрос в течение 15 дней с момента получения, в соответствии с требованиями LGPD.

14.7 Для пользователей в Австралии

Если вы являетесь резидентом Австралии, к вам применяются следующие положения в соответствии с Privacy Act 1988 (Cth) и Australian Privacy Principles (APPs):

14.7.1 Соблюдение Австралийских принципов конфиденциальности

Мы обрабатываем вашу персональную информацию в соответствии с Австралийскими принципами конфиденциальности, изложенными в Законе о конфиденциальности 1988 года.

14.7.2 Сбор и использование персональной информации

Мы собираем персональную информацию, которая обоснованно необходима для выполнения наших функций и осуществления нашей деятельности (предоставления Сервиса). Мы собираем персональную информацию только законными и добросовестными способами, а также с вашим уведомлением и согласием, когда это требуется.

Виды персональной информации, которую мы собираем, и цели, для которых мы ее используем, описаны в Разделах 3 и 4 настоящей Политики.

14.7.3 Конфиденциальная информация

Фотографии и карикатуры могут представлять собой конфиденциальную информацию в соответствии с Законом о конфиденциальности. Мы собираем конфиденциальную информацию только с вашего согласия и в случаях, когда это разумно необходимо для выполнения наших функций.

14.7.4 Раскрытие персональной информации

Мы раскрываем персональную информацию третьим лицам, как описано в Разделе 6. Мы не продаем и не сдаем в аренду персональную информацию.

Когда мы раскрываем персональную информацию операторам площадок (которые могут являться иностранными организациями), мы предпринимаем разумные меры для обеспечения того, чтобы они соблюдали APPs или подпадали под действие аналогичных мер защиты конфиденциальности.

14.7.5 Раскрытие информации за рубежом

Ваша персональная информация хранится на серверах в Германии и может обрабатываться поставщиками услуг в Соединенных Штатах и других странах.

Используя Сервис, вы даёте согласие на раскрытие вашей персональной информации получателям за рубежом. Мы предпринимаем разумные меры для обеспечения того, чтобы получатели за рубежом обрабатывали персональную информацию в соответствии с APPs.

14.7.6 Ваши права в соответствии с австралийским законодательством о конфиденциальности

Вы имеете право:

  • Доступ к вашей персональной информации – запросить доступ к персональной информации, которую мы храним о вас
  • Исправление – запрос на исправление неточной, устаревшей, неполной, неактуальной или вводящей в заблуждение информации
  • Жалобы – подать жалобу на порядок обработки нами вашей персональной информации

14.7.7 Office of the Australian Information Commissioner

Если Вы не удовлетворены нашим ответом на Вашу жалобу, связанную с конфиденциальностью, Вы можете подать жалобу в:

Office of the Australian Information Commissioner (OAIC) Веб-сайт: https://www.oaic.gov.au Телефон: 1300 363 992 Электронная почта: enquiries@oaic.gov.au

14.7.8 Осуществление ваших прав в Австралии

Для получения доступа к вашей персональной информации или внесения в неё исправлений, а также для подачи жалобы, пожалуйста, свяжитесь с нами по адресу info@meni.ge.

Мы ответим на запросы о доступе в течение 30 дней, а на жалобы — в разумный срок (как правило, 30 дней).

14.8 Для пользователей в Японии

Если вы являетесь резидентом Японии, к вам применяются следующие положения в соответствии с Законом о защите персональной информации (APPI):

14.8.1 Соблюдение требований APPI

Мы обрабатываем вашу персональную информацию (個人情報) в соответствии с Законом Японии «О защите персональной информации» (個人情報の保護に関する法律).

14.8.2 Цель использования

Мы используем вашу персональную информацию исключительно для целей, указанных в Разделе 4 настоящей Политики. Мы не будем использовать персональную информацию за пределами указанных целей без вашего согласия, за исключением случаев, допускаемых законом.

14.8.3 Трансграничная передача персональных данных

Ваша персональная информация передается и хранится на серверах, расположенных в Германии. Мы также можем передавать персональную информацию поставщикам услуг в Соединенных Штатах Америки и других странах.

Мы получаем ваше согласие на трансграничную передачу данных, предоставляя настоящее уведомление и получая ваше согласие при использовании вами Сервиса. Мы принимаем необходимые меры для обеспечения надлежащего обращения иностранных поставщиков услуг с персональной информацией.

14.8.4 Чувствительные персональные данные, требующие особого внимания (要配慮個人情報)

Фотографии и карикатуры могут включать чувствительные персональные данные, требующие учета в соответствии с APPI. Мы получаем ваше явное согласие до сбора такой информации и используем ее исключительно для раскрытых целей.

14.8.5 Ваши права в соответствии с APPI

В соответствии с APPI вы имеете право:

  • Раскрытие информации – запрос на раскрытие персональной информации о вас, которой мы располагаем
  • Исправление – запрос на исправление, дополнение или удаление недостоверной персональной информации
  • Приостановление использования – запросить приостановление использования или удаление персональной информации, полученной или используемой незаконно
  • Приостановление предоставления третьим лицам – запросить приостановление предоставления третьим лицам, если оно осуществляется незаконно

Мы можем взимать разумную плату за запросы о раскрытии информации в пределах, допускаемых законом.

14.8.6 個人情報保護委員会 (Комиссия по защите персональной информации)

Вы имеете право подать жалобу в японский надзорный орган:

Комиссия по защите персональной информации (個人情報保護委員会) Веб-сайт: https://www.ppc.go.jp Телефон: 03-6457-9680 Консультационная линия: 03-6457-9849

14.8.7 Срок хранения

Мы храним персональную информацию в течение сроков, указанных в Разделе 8 (до 5 лет), если более длительный срок хранения не требуется законодательством Японии.

14.8.8 Осуществление ваших прав в Японии

Для осуществления ваших прав в соответствии с APPI, пожалуйста, свяжитесь с нами по адресу info@meni.ge, предоставив достаточные сведения для вашей идентификации и идентификации вашего запроса.

Мы ответим на ваш запрос в разумный срок в соответствии с требованиями APPI.

14.9 Для пользователей в Швейцарии

Если вы являетесь резидентом Швейцарии, к вам применяются следующие положения в соответствии со Швейцарским федеральным законом о защите данных (FADP / nFADP):

14.9.1 Соблюдение требований швейцарского законодательства о защите данных

Мы обрабатываем ваши персональные данные в соответствии с пересмотренным Федеральным законом Швейцарии о защите данных (nFADP), который вступил в силу 1 сентября 2023 года.

Швейцария не является частью ЕС/ЕЭЗ, однако имеет стандарты защиты данных, признанные Европейской комиссией в качестве адекватных.

14.9.2 Хранение и передача данных

Ваши персональные данные хранятся на серверах в Германии (Франкфурт), которая находится в пределах ЕЭЗ. Швейцария и ЕЭЗ взаимно признают адекватность.

Для передачи данных в страны за пределами Швейцарии и ЕЭЗ мы применяем надлежащие гарантии, такие как Стандартные договорные положения, а также дополнительные меры безопасности.

14.9.3 Ваши права в соответствии со швейцарским законодательством

Будучи резидентом Швейцарии, вы обладаете следующими правами:

  • Право на доступ – получить подтверждение обработки и копию ваших данных
  • Право на исправление – запрос на исправление неточных данных
  • Право на удаление – запрос на удаление данных при определённых обстоятельствах
  • Право на переносимость данных – получать данные в структурированном, машиночитаемом формате
  • Право на возражение – возражать против обработки, осуществляемой на основании законных интересов
  • Право отозвать согласие – отозвать согласие в любое время

14.9.4 Автоматизированное принятие решений

Мы не принимаем решения, основанные исключительно на автоматизированной обработке, которые влекут правовые последствия или иным образом существенно влияют на вас.

14.9.5 Федеральный комиссар по защите данных и информации (FDPIC/EDÖB)

Вы имеете право подать жалобу в швейцарский надзорный орган:

Федеральный уполномоченный по защите данных и информации (FDPIC / EDÖB) Адрес: Feldeggweg 1, 3003 Bern, Switzerland Веб-сайт: https://www.edoeb.admin.ch Телефон: +41 58 462 43 95 Электронная почта: info@edoeb.admin.ch

14.9.6 Осуществление ваших прав в Швейцарии

Для осуществления ваших прав, пожалуйста, свяжитесь с нами по адресу info@meni.ge или воспользуйтесь нашей страницей удаления данных по адресу https://meni.ge/privacy/delete.

Мы ответим в течение 30 дней с момента получения вашего запроса.

14.10 Для пользователей в Китайской Народной Республике

Если вы являетесь резидентом Китайской Народной Республики (за исключением Гонконга, Макао и Тайваня), к вам применяются следующие положения в соответствии с Законом о защите персональной информации (PIPL):

14.10.1 Соблюдение требований PIPL

Мы обрабатываем вашу персональную информацию в соответствии с Законом Китайской Народной Республики о защите персональной информации (中华人民共和国个人信息保护法), который вступил в силу 1 ноября 2021 года.

14.10.2 Правовые основания для обработки в соответствии с PIPL

Мы обрабатываем вашу персональную информацию на основании следующих правовых оснований в соответствии со статьей 13 PIPL:

  • Согласие – когда вы регистрируетесь, загружаете фотографии, предоставляете разрешения на доступ к местоположению или соглашаетесь на аналитику
  • Исполнение договора – оказать Услугу и выполнить наши договорные обязательства
  • Необходимо для履行法定职责或者法定义务 – для соблюдения юридических обязательств
  • Реагирование на чрезвычайные ситуации в области общественного здравоохранения или защита жизни/здоровья/имущества – где применимо
  • Законные интересы – когда это необходимо для наших законных интересов или законных интересов третьих лиц и не оказывает существенного влияния на ваши права

14.10.3 Трансграничная передача персональной информации

Ваша персональная информация передается за пределы материкового Китая на серверы, расположенные в Германии (Франкфурт), и может обрабатываться поставщиками услуг в других странах, включая Соединенные Штаты Америки.

В соответствии с PIPL трансграничная передача данных требует:

  • Уведомление и согласие – мы информируем вас об этой передаче посредством настоящей Политики и получаем ваше согласие, когда вы используете Сервис
  • Оценка безопасности – мы проводим оценки безопасности трансграничной передачи данных
  • Меры защиты – мы применяем Стандартные договорные положения и технические/организационные меры для защиты вашей информации

Используя Сервис, вы прямо выражаете согласие на трансграничную передачу вашей персональной информации.

14.10.4 Чувствительная персональная информация

Фотографии и изображения лица представляют собой чувствительную персональную информацию (敏感个人信息) в соответствии с PIPL. Мы:

  • Получить ваше отдельное согласие до сбора чувствительной персональной информации
  • Информировать вас о необходимости и влиянии на ваши права
  • Использовать sensitive personal information исключительно для конкретных целей, раскрытых в уведомлении
  • Разрешать вам удалять такую информацию в любое время

14.10.5 Ваши права в соответствии с PIPL

Как субъект данных в Китае, вы обладаете следующими правами в соответствии с PIPL:

  • Право знать и принимать решения – знать, как обрабатывается ваша персональная информация, и принимать соответствующие решения
  • Право ограничить или отказаться от обработки – ограничить или отказаться от обработки, которая не является необходимой для предоставления Сервиса
  • Право на доступ – доступ к вашей персональной информации
  • Право на исправление – запрос на исправление неточной или неполной персональной информации
  • Право на удаление – запрос на удаление в случаях, предусмотренных законом
  • Право на копирование – получать копии вашей персональной информации
  • Право на переносимость данных – передавать вашу персональную информацию другим организациям, которые вы укажете
  • Право на разъяснение – запрос разъяснения правил обработки, когда используется автоматизированное принятие решений
  • Право на отзыв согласия – отозвать согласие в любое время (мы не дискриминируем вас за отзыв)

14.10.6 Автоматизированное принятие решений

Мы не используем автоматизированное принятие решений для осуществления ценовой дискриминации или иных действий, которые существенно затрагивают ваши права. Если мы будем использовать автоматизированное принятие решений, мы проинформируем вас и предоставим возможность отказаться.

14.10.7 Персональная информация несовершеннолетних

В соответствии с PIPL мы получаем согласие родителей или законных представителей до обработки персональной информации несовершеннолетних младше 14 лет. Сервис не предназначен для детей младше 14 лет без согласия родителей или законных представителей.

Для несовершеннолетних в возрасте 14–18 лет мы принимаем специальные меры защиты и ограничиваем объем обработки тем, что необходимо для Сервиса.

14.10.8 Должностное лицо по защите персональной информации

По вопросам конфиденциальности, связанным с PIPL, пожалуйста, свяжитесь с нами по адресу info@meni.ge. Мы назначим лицо, ответственное за защиту персональной информации, когда это требуется законом.

14.10.9 国家互联网信息办公室

Хотя PIPL не устанавливает конкретный механизм подачи жалоб, вы можете сообщать о нарушениях в:

Администрация киберпространства Китая (国家互联网信息办公室) Веб-сайт: http://www.cac.gov.cn

Или свяжитесь с местными органами администрации киберпространства.

14.10.10 Осуществление ваших прав в соответствии с PIPL

Для осуществления ваших прав в соответствии с PIPL, пожалуйста, свяжитесь с нами по адресу info@meni.ge или воспользуйтесь нашей страницей удаления данных по адресу https://meni.ge/privacy/delete.

Мы ответим в течение 15 дней с момента получения Вашего запроса. В случаях, когда мы не можем удовлетворить Ваш запрос, мы объясним причины.

14.11 Для пользователей в Турецкой Республике

Если вы являетесь резидентом Турецкой Республики, к вам применяются следующие положения в соответствии с Законом о защите персональных данных № 6698 (KVKK):

14.11.1 Соблюдение требований KVKK

Мы обрабатываем ваши персональные данные в соответствии с Законом Турции о защите персональных данных (Kişisel Verilerin Korunması Kanunu - KVKK), который вступил в силу 7 апреля 2016 года.

14.11.2 Правовые основания для обработки в соответствии с KVKK

Мы обрабатываем ваши персональные данные на основании следующих правовых оснований в соответствии со статьей 5 KVKK:

  • Явное согласие – когда вы регистрируетесь, загружаете фотографии, предоставляете разрешения на доступ к данным о местоположении или соглашаетесь на обработку чувствительных данных
  • Необходимо для исполнения договора – для предоставления Сервиса, обработки заказов и бронирований
  • Соблюдение правовых обязательств – соблюдать требования турецкого законодательства в области налогообложения, бухгалтерского учета и защиты прав потребителей
  • Законные интересы – когда обработка является необходимой для наших законных интересов при условии, что она не нарушает ваши основные права и свободы

14.11.3 Трансграничная передача персональных данных

Ваши персональные данные передаются за пределы Турции на серверы, расположенные в Германии (Франкфурт), и могут обрабатываться поставщиками услуг в других странах, включая Соединённые Штаты Америки.

В соответствии с KVKK трансграничная передача данных требует одного из следующих условий:

  • Решение о достаточности, принятое Турецким советом по защите персональных данных (Германия входит в ЕС, который, как правило, считается обеспечивающим надлежащий уровень защиты), или
  • Ваше явное согласие и надлежащие меры защиты

Используя Сервис, вы прямо выражаете согласие на трансграничную передачу ваших персональных данных. Мы применяем соответствующие меры защиты, включая Стандартные договорные положения и технические/организационные меры безопасности.

14.11.4 Конфиденциальные персональные данные в соответствии с KVKK

В соответствии с KVKK следующие категории данных, которые мы можем собирать, считаются конфиденциальными и требуют явного согласия:

  • Биометрические данные – фотографии и карикатуры лица
  • Данные о здоровье – диетические ограничения или аллергии, связанные с состоянием здоровья

Мы обрабатываем чувствительные персональные данные только с вашего явного согласия и для конкретных целей, указанных в настоящей Политике.

14.11.5 Ваши права в соответствии с KVKK

В соответствии со статьей 11 KVKK вы имеете право:

  • Узнайте, обрабатываются ли ваши персональные данные
  • Запросить информацию об обработке, если ваши данные были обработаны
  • Узнать цель обработки и используется ли данные по назначению
  • Знайте третьих лиц, которым ваши данные передаются внутри страны или за рубежом
  • Запросить исправление неполных или неточных данных
  • Запросить удаление или уничтожение ваших данных на условиях, предусмотренных статьей 7 KVKK
  • Запрос уведомления об исправлении, удалении или уничтожении третьих лиц, которым были переданы ваши данные
  • Возражать против обработки, которая приводит к неблагоприятным последствиям для вас
  • Требовать компенсацию за ущерб, возникший в результате незаконной обработки

14.11.6 Регистрация оператора персональных данных

В качестве оператора персональных данных мы зарегистрированы в Турецком реестре операторов персональных данных (Veri Sorumluları Sicil Bilgi Sistemi - VERBİS) в соответствии с требованиями KVKK либо завершим регистрацию, если это потребуется исходя из объема нашей деятельности в Турции.

14.11.7 Орган по защите персональных данных

Вы имеете право подать жалобу в турецкий надзорный орган:

Орган по защите персональных данных (Kişisel Verilerin Korunması Kurumu - KVKK) Адрес: Nasuh Akar Mah. Ziyabey Cad. 1407. Sok. No: 4 06520 Balgat-Çankaya/Ankara, Turkey Веб-сайт: https://www.kvkk.gov.tr Электронная почта: kvkk@kvkk.gov.tr

14.11.8 Сроки хранения данных для резидентов Турции

Мы применяем одинаковые сроки хранения, описанные в Разделе 8, ко всем пользователям. Персональные данные хранятся до 5 лет или в течение срока, требуемого законодательством и нормативными актами Турции.

14.11.9 Осуществление ваших прав в соответствии с KVKK

Для осуществления ваших прав в соответствии с KVKK вы можете подать письменное заявление:

  • Через нашу страницу удаления данных по адресу https://meni.ge/privacy/delete
  • По электронной почте на info@meni.ge
  • Заказным письмом на наш адрес

Мы ответим на ваш запрос не позднее чем в течение 30 дней, бесплатно. Если выполнение вашего запроса требует дополнительных расходов, мы можем взимать плату в соответствии с тарифом, установленным Советом по защите персональных данных.

14.12 Для пользователей в Мексике

Если вы являетесь резидентом Соединённых Мексиканских Штатов (Мексика), к вам применяются следующие положения в соответствии с Федеральным законом о защите персональных данных, находящихся во владении частных лиц (LFPDPPP):

14.12.1 Соблюдение требований LFPDPPP

Мы обрабатываем ваши персональные данные в соответствии с Федеральным законом Мексики о защите персональных данных, находящихся у частных лиц (Ley Federal de Protección de Datos Personales en Posesión de los Particulares — LFPDPPP), который вступил в силу 6 июля 2010 года, и его Регламентом.

14.12.2 Правовые основания для обработки в соответствии с Ley Federal de Protección de Datos Personales en Posesión de los Particulares

Мы обрабатываем ваши персональные данные на основании следующих правовых оснований в соответствии с Ley Federal de Protección de Datos Personales en Posesión de los Particulares:

  • Согласие – когда вы регистрируетесь, загружаете фотографии, предоставляете разрешения на доступ к местоположению или соглашаетесь на обработку
  • Исполнение договора – предоставление Сервиса, обработка заказов и бронирований
  • Юридическое обязательство – соблюдать требования мексиканского налогового законодательства, законодательства о бухгалтерском учёте и законодательства о защите прав потребителей
  • Законные интересы – когда обработка необходима для наших законных интересов и не превалирует над вашими основополагающими правами

14.12.3 Уведомление о конфиденциальности (Aviso de Privacidad)

Настоящая Политика конфиденциальности служит нашим Уведомлением о конфиденциальности (Aviso de Privacidad) в соответствии с LFPDPPP и содержит:

  • Личность и адрес оператора персональных данных (Раздел 1)
  • Персональные данные, которые мы собираем (Раздел 3)
  • Цели обработки (Раздел 4)
  • Передача персональных данных (Раздел 6)
  • Механизмы осуществления прав ARCO (Раздел 14.12.6)
  • Варианты ограничения использования и раскрытия персональных данных (Раздел 14.12.7)
  • Процедуры отзыва согласия (Раздел 14.12.6)
  • Как мы уведомляем об изменениях в настоящем Aviso de Privacidad (Раздел 13)

14.12.4 Конфиденциальные персональные данные (Datos personales sensibles)

В соответствии с LFPDPPP следующие категории данных, которые мы можем собирать, считаются конфиденциальными и требуют явного и письменного согласия:

  • Биометрические данные – фотографии и лицевые карикатуры, которые могут быть использованы для вашей идентификации
  • Данные о здоровье – диетические ограничения или аллергии, связанные с состояниями здоровья

Мы обрабатываем чувствительные персональные данные только при наличии вашего явно выраженного и письменного согласия и исключительно для конкретных целей, раскрытых в настоящей Политике. Вы вправе отказаться от предоставления чувствительных данных, однако это может ограничить определённые функции Сервиса.

14.12.5 Трансграничная передача персональных данных

Ваши персональные данные передаются за пределы Мексики на серверы, расположенные в Германии (Франкфурт), и могут обрабатываться поставщиками услуг в других странах, включая Соединенные Штаты.

В соответствии с LFPDPPP международная передача персональных данных требует вашего согласия. Используя Сервис и принимая настоящую Политику конфиденциальности, вы даёте согласие на международную передачу ваших персональных данных.

Мы обеспечиваем надлежащую защиту при международной передаче данных посредством:

  • Стандартные договорные положения
  • Технические и организационные меры безопасности
  • Договорные обязательства получателей соблюдать принципы LFPDPPP

14.12.6 Ваши права ARCO (Acceso, Rectificación, Cancelación, Oposición)

В соответствии с LFPDPPP вы обладаете следующими правами (известными как «derechos ARCO»):

  • Доступ (Acceso) – получить подтверждение того, обрабатываем ли мы ваши персональные данные, и получить их копии
  • Исправление (Rectificación) – запрос на исправление неточных или неполных персональных данных
  • Отмена (Cancelación) – запрос на удаление ваших персональных данных, когда вы считаете, что они не обрабатываются в соответствии с LFPDPPP
  • Возражение (Oposición) – возражать против обработки ваших персональных данных для конкретных целей

Вы также имеете право:

  • Отозвать согласие – отозвать ваше согласие на обработку в любое время
  • Ограничение использования и раскрытия – запросить, чтобы мы ограничили использование или раскрытие ваших персональных данных

Для осуществления ваших прав ARCO, пожалуйста, направьте запрос на info@meni.ge со следующей информацией:

  • Ваше имя и адрес электронной почты или почтовый адрес для получения ответов
  • Документы, подтверждающие вашу личность (копия официального удостоверения личности)
  • Четкое описание персональных данных, в отношении которых вы намерены осуществить права ARCO
  • Любая иная информация, способствующая определению местонахождения ваших персональных данных
  • В случае исправления приложите документы, подтверждающие ваш запрос

Мы ответим на ваш запрос ARCO в течение 20 рабочих дней с даты получения вашего запроса. В нашем ответе будет указано, был ли ваш запрос удовлетворен, и, в случае удовлетворения, мы исполним его в течение 15 рабочих дней.

Мы можем отказать в удовлетворении вашего запроса ARCO в следующих случаях:

  • Вы не являетесь субъектом данных либо Ваш законный представитель не имеет надлежащим образом подтверждённых полномочий
  • Ваши персональные данные отсутствуют в наших базах данных
  • Ваши права ограничены законом
  • Обработка необходима для соблюдения юридических обязательств

14.12.7 Ограничение использования и раскрытия информации

Вы можете ограничить использование и раскрытие ваших персональных данных следующим образом:

  • Отказ от получения маркетинговых сообщений (если мы их отправляем)
  • Отключение аналитических файлов cookie через настройки файлов cookie
  • Отзыв согласия на геолокацию и фотографии через настройки устройства
  • Связавшись с нами по адресу info@meni.ge, чтобы запросить ограничение

Мы не используем и не раскрываем ваши персональные данные для вторичных целей (таких как реклама или маркетинг) без вашего согласия.

14.12.8 Персональные данные несовершеннолетних

В соответствии с LFPDPPP мы получаем согласие родителей или законных представителей (tutores) до обработки персональных данных несовершеннолетних лиц младше 18 лет.

Сервис не предназначен для детей младше 16 лет без согласия родителей. Для несовершеннолетних в возрасте 16–17 лет мы можем потребовать подтверждение согласия родителей для использования определённых функций.

Если вы являетесь родителем или законным представителем и считаете, что ваш ребенок предоставил нам персональные данные без вашего согласия, пожалуйста, свяжитесь с нами по адресу info@meni.ge.

14.12.9 Файлы cookie и веб-маяки

Административное приложение использует только строго необходимые файлы cookie и локальное хранилище браузера для аутентификации и обеспечения основной функциональности. Они являются строго необходимыми для работы Сервиса:

  • Токены AWS Cognito (localStorage) – для аутентификации пользователя
  • Sentry – для мониторинга ошибок (анонимизировано)
  • AWS CloudFront – для доставки контента

Мы не используем рекламные, маркетинговые или аналитические файлы cookie. Баннер согласия на использование файлов cookie не требуется, поскольку все файлы cookie являются строго необходимыми для предоставления B2B-сервиса.

14.12.10 Национальный институт по вопросам прозрачности, доступа к информации и защиты персональных данных (INAI)

Вы имеете право подать жалобу в мексиканский надзорный орган:

Национальный институт прозрачности, доступа к информации и защиты персональных данных (INAI) Адрес: Insurgentes Sur 3211, Col. Insurgentes Cuicuilco, Alcaldía Coyoacán, C.P. 04530, Ciudad de México Веб-сайт: https://home.inai.org.mx Телефон: +52 (55) 5004-2400 Электронная почта: atencion@inai.org.mx

INAI рассматривает жалобы, касающиеся нарушений LFPDPPP, и может налагать санкции на операторов персональных данных, которые не соблюдают требования закона.

14.12.11 Меры безопасности

Мы внедряем физические, технические и административные меры безопасности для защиты ваших персональных данных от повреждения, утраты, изменения, уничтожения, несанкционированного доступа или использования, как того требуют LFPDPPP и его Регламент.

Эти меры включают:

  • Шифрование данных при передаче и в состоянии покоя
  • Контроль доступа и аутентификация
  • Регулярные аудиты безопасности и мониторинг
  • Обучение сотрудников по вопросам защиты данных
  • Процедуры реагирования на инциденты

14.12.12 Сроки хранения данных для резидентов Мексики

Мы применяем одинаковые сроки хранения, описанные в Разделе 8, ко всем пользователям. Персональные данные хранятся до 5 лет или в течение срока, требуемого законодательством Мексики.

По истечении срока хранения и при отсутствии юридического требования о сохранении данных мы удалим или обезличим ваши персональные данные.

14.12.13 Изменения в настоящем Уведомлении о конфиденциальности

Мы уведомим вас о существенных изменениях в настоящем Уведомлении о конфиденциальности посредством:

  • Электронное письмо на адрес, связанный с вашей учетной записью
  • Заметное уведомление на нашем веб-сайте или в нашем приложении
  • Уведомления в приложении

У вас будет 5 рабочих дней с момента уведомления, чтобы выразить любые возражения против изменений. Если вы не заявите возражений, мы будем считать, что вы принимаете изменения.

Если вы возражаете против изменений, мы можем прекратить ваш доступ к Сервису, либо вы можете удалить свою учетную запись.

14.12.14 Осуществление ваших прав в соответствии с LFPDPPP

Для осуществления любых ваших прав в соответствии с LFPDPPP, пожалуйста, свяжитесь с нами по адресу:

Электронная почта: info@meni.ge

Тема письма: «Запрос на осуществление прав ARCO» или «Solicitud de Derechos ARCO»

Или используйте нашу страницу удаления данных по адресу https://meni.ge/privacy/delete для запросов на аннулирование.

Мы ответим в сроки, предусмотренные LFPDPPP (20 días hábiles для ответа, 15 días hábiles для реализации).

14.13 Для пользователей в Аргентине

Если вы являетесь резидентом Аргентинской Республики (Аргентина), к вам применяются следующие положения в соответствии с Законом о защите персональных данных, Закон № 25.326 (PDPA):

14.13.1 Соблюдение PDPA

Мы обрабатываем ваши персональные данные в соответствии с аргентинским Законом о защите персональных данных (Ley de Protección de Datos Personales, Закон № 25.326), принятым 4 октября 2000 года, и его подзаконными нормативными актами (Декрет 1558/2001).

14.13.2 Правовые основания для обработки в соответствии с PDPA

Мы обрабатываем ваши персональные данные на основании следующих правовых оснований в соответствии с PDPA:

  • Согласие – когда вы регистрируетесь, загружаете фотографии, предоставляете разрешения на доступ к местоположению или соглашаетесь на обработку
  • Исполнение договора – для предоставления Услуги, обработки заказов и бронирований
  • Юридическое обязательство – соблюдать требования законодательства Аргентины в области налогообложения, бухгалтерского учета и защиты прав потребителей
  • Законные интересы – когда обработка необходима для наших законных интересов и не нарушает ваши права

14.13.3 Информационные обязательства

В соответствии с PDPA мы информируем вас о:

  • Личность и адрес оператора персональных данных (Раздел 1)
  • Цель сбора данных (Раздел 4)
  • Получатели ваших персональных данных (Раздел 6)
  • Наличие баз данных и их цель (Раздел 3)
  • Ваши права на доступ, исправление и удаление данных (Раздел 14.13.6)
  • Является ли предоставление данных обязательным или добровольным
  • Последствия предоставления или отказа от предоставления данных

14.13.4 Конфиденциальные персональные данные

В соответствии с PDPA следующие категории данных, которые мы можем собирать, считаются чувствительными и требуют явно выраженного согласия:

  • Биометрические данные – фотографии и лицевые карикатуры, которые могут быть использованы для вашей идентификации
  • Данные о здоровье – диетические ограничения или аллергии, связанные с состоянием здоровья

Мы обрабатываем чувствительные персональные данные только с вашего явного и информированного согласия. Вы имеете право отказаться от предоставления чувствительных данных, однако это может ограничить некоторые функции Сервиса.

14.13.5 Трансграничная передача персональных данных

Ваши персональные данные передаются за пределы Аргентины на серверы, расположенные в Германии (Франкфурт), и могут обрабатываться поставщиками услуг в других странах, включая Соединённые Штаты Америки.

В соответствии с PDPA международная передача персональных данных в страны, которые не обеспечивают надлежащий уровень защиты, требует вашего согласия. Используя Сервис и принимая настоящую Политику конфиденциальности, вы даёте согласие на международную передачу ваших персональных данных.

Аргентина признает страны ЕС/ЕЭЗ обеспечивающими надлежащий уровень защиты данных. Для передачи данных в другие страны (например, в Соединенные Штаты) мы применяем:

  • Стандартные договорные положения
  • Технические и организационные меры безопасности
  • Договорные обязательства получателей соблюдать принципы PDPA

14.13.6 Ваши права в соответствии с PDPA

В соответствии с PDPA вы обладаете следующими правами:

  • Право доступа – получать информацию о ваших персональных данных в наших базах данных бесплатно с периодичностью не реже чем раз в 6 месяцев (если только вы не докажете наличие законного интереса)
  • Право на исправление – запрос на исправление, обновление или удаление неточных, неполных или устаревших данных
  • Право на удаление (подавление) – запрос на удаление данных, которые не обрабатываются в соответствии с PDPA
  • Право на конфиденциальность – обеспечение того, чтобы ваши данные сохранялись в конфиденциальности и использовались исключительно для целей, для которых они были собраны

Вы также имеете право:

  • Отозвать согласие – отозвать ваше согласие на обработку в любое время
  • Возражать против обработки – возражать против обработки в определенных случаях

Для осуществления ваших прав, пожалуйста, направьте запрос на info@meni.ge, указав:

  • Ваши полное имя и контактная информация
  • Подтверждение личности (копия национального удостоверения личности — DNI или паспорта)
  • Четкое описание соответствующих персональных данных
  • Указание права, которое вы желаете осуществить

Мы ответим на ваш запрос в течение 10 рабочих дней с даты его получения. Если нам потребуется дополнительное время, мы уведомим вас о задержке.

Мы можем отказать в удовлетворении вашего запроса в случаях, предусмотренных законом, например, когда:

  • Раскрытие может воспрепятствовать судебным или административным разбирательствам
  • Данные относятся к национальной обороне, общественной безопасности или сбору налогов
  • Данные защищены профессиональной тайной
  • Ваш запрос является явно необоснованным или чрезмерным

14.13.7 Персональные данные несовершеннолетних

В соответствии с PDPA мы получаем согласие родителей или законных опекунов (tutores или representantes legales) до обработки персональных данных несовершеннолетних лиц младше 18 лет.

Сервис не предназначен для детей младше 18 лет без согласия родителей или законных представителей (tutores или representantes legales). Для несовершеннолетних в возрасте 16–17 лет мы можем потребовать подтверждение согласия родителей или законных представителей (tutores или representantes legales) для использования определённых функций.

Если вы являетесь родителем или законным опекуном и считаете, что ваш ребенок предоставил нам персональные данные без вашего согласия, пожалуйста, свяжитесь с нами по адресу info@meni.ge.

14.13.8 Регистрация базы данных

Базы данных, содержащие персональные данные, должны быть зарегистрированы в аргентинском органе по защите данных (Agencia de Acceso a la Información Pública - AAIP) в Национальном реестре баз данных (Registro Nacional de Bases de Datos).

Мы соблюдаем требования к регистрации баз данных, применимые к нашей деятельности в Аргентине.

14.13.9 Аргентинский орган по защите данных (AAIP)

Вы имеете право подать жалобу в аргентинский надзорный орган по защите данных:

Agencia de Acceso a la Información Pública (AAIP) Адрес: Av. Pte. Gral. Julio A. Roca 710, Piso 3°, C1067ABC, Ciudad Autónoma de Buenos Aires, Argentina Веб-сайт: https://www.argentina.gob.ar/aaip Телефон: 0800-222-DATO (3286) / (+54 11) 2821-0047 Email: datospersonales@aaip.gob.ar

AAIP несет ответственность за надзор за соблюдением PDPA и обладает полномочиями налагать санкции на операторов персональных данных, нарушающих закон.

14.13.10 Меры безопасности

Мы внедряем технические и организационные меры безопасности для защиты ваших персональных данных от несанкционированного доступа, изменения, уничтожения или раскрытия, как того требуют PDPA и Указ 1558/2001.

Эти меры включают:

  • Шифрование данных при передаче и в состоянии покоя
  • Контроль доступа и механизмы аутентификации
  • Регулярные аудиты безопасности и оценки уязвимостей
  • Обучение сотрудников по вопросам защиты данных
  • Процедуры выявления инцидентов и реагирования на них
  • Физическая безопасность объектов хранения данных

14.13.11 Файлы cookie и технологии отслеживания

Административное приложение использует только строго необходимые файлы cookie и локальное хранилище браузера для аутентификации и обеспечения основной функциональности. Они являются строго необходимыми для работы Сервиса:

  • Токены AWS Cognito (localStorage) – для аутентификации пользователей
  • Sentry – для мониторинга ошибок (анонимизировано)
  • AWS CloudFront – для доставки контента

Мы не используем рекламные, маркетинговые или аналитические файлы cookie. Эти необходимые файлы cookie не могут быть отключены без предотвращения доступа к Административному приложению.

14.13.12 Сроки хранения данных для резидентов Аргентины

Мы применяем одинаковые сроки хранения, описанные в Разделе 8, ко всем пользователям. Персональные данные хранятся до 5 лет или в течение срока, требуемого законодательством Аргентины.

По истечении срока хранения и при отсутствии законного требования о сохранении данных мы удалим или обезличим ваши персональные данные таким образом, чтобы исключить возможность их восстановления.

14.13.13 Прямой маркетинг и автоматизированная обработка

Мы не используем ваши персональные данные для целей прямого маркетинга без вашего предварительного согласия. Если мы направляем маркетинговые сообщения, вы можете в любое время отказаться от их получения. В соответствии с законодательством Аргентины субъекты данных имеют право требовать удаления из баз данных прямого маркетинга и возражать против автоматизированного принятия решений.

Мы не принимаем решения, основанные исключительно на автоматизированной обработке, которые порождают правовые последствия или иным образом оказывают на вас аналогичное существенное влияние.

14.13.14 Уведомление о нарушении безопасности данных

В случае нарушения безопасности персональных данных, которое может существенно затронуть ваши права, мы будем:

  • Уведомить AAIP в установленный срок
  • Уведомлять затронутых субъектов данных, когда нарушение может причинить серьезный вред
  • Принять меры по смягчению последствий нарушения безопасности данных

14.13.15 Осуществление ваших прав в соответствии с PDPA

Для осуществления любых ваших прав в соответствии с законодательством Аргентины, пожалуйста, свяжитесь с нами по адресу:

Электронная почта: info@meni.ge Тема письма: «Запрос о реализации прав в соответствии с PDPA» или «Solicitud de Derechos - Ley 25.326»

Или используйте нашу страницу удаления данных по адресу https://meni.ge/privacy/delete для подачи запросов на удаление.

Мы ответим в течение 10 días hábiles, как того требует PDPA. Если потребуется дополнительное время, мы уведомим вас о продлении срока.

14.14 Для пользователей в Грузии

Если вы являетесь резидентом Грузии, к вам применяются следующие положения в соответствии с Законом Грузии «О защите персональных данных»:

14.14.1 Соблюдение законодательства Грузии о защите данных

Мы обрабатываем ваши персональные данные в соответствии с Законом Грузии о защите персональных данных (პერსონალურ მონაცემთა დაცვის შესახებ საქართველოს კანონი), принятым 28 декабря 2011 года и соответствующим принципам GDPR ЕС.

Будучи грузинским субъектом (Индивидуальный предприниматель, зарегистрированный в Грузии), мы подпадаем под действие პერსონალურ მონაცემთა დაცვის შესახებ საქართველოს კანონი и находимся под надзором Службы по защите персональных данных Грузии.

14.14.2 Правовые основания для обработки в соответствии с законодательством Грузии

Мы обрабатываем ваши персональные данные на основании следующих правовых оснований:

  • Согласие – когда вы регистрируетесь, загружаете фотографии, предоставляете разрешения или соглашаетесь на обработку
  • Исполнение договора – для предоставления Сервиса, обработки заказов и бронирований
  • Юридическое обязательство – соблюдать требования законодательства Грузии в области налогообложения, бухгалтерского учета и защиты прав потребителей
  • Законные интересы – когда обработка необходима для наших законных интересов и не превалирует над вашими основополагающими правами

14.14.3 Ваши права в соответствии с законодательством Грузии

В соответствии с грузинским законодательством о защите данных вы обладаете следующими правами:

  • Право на доступ – получить подтверждение того, обрабатываем ли мы ваши персональные данные, и получить их копию
  • Право на исправление – запрос на исправление неточных или неполных данных
  • Право на удаление – запрос на удаление ваших данных при определенных обстоятельствах
  • Право на ограничение обработки – запрос ограничения обработки в определённых случаях
  • Право на переносимость данных – получать ваши данные в структурированном, машиночитаемом формате
  • Право на возражение – возражать против обработки, осуществляемой на основании законных интересов
  • Право на отзыв согласия – отозвать согласие в любое время

Эти права аналогичны правам, предусмотренным GDPR и описанным в Разделе 9.

14.14.4 Служба защиты персональных данных

Вы имеете право подать жалобу в грузинский надзорный орган:

Служба защиты персональных данных (პერსონალურ მონაცემთა დაცვის სამსახური) Адрес: 32 Kheivani St., 0179 Tbilisi, Georgia Веб-сайт: https://personaldata.ge Телефон: (+995 32) 2 12 35 01 Электронная почта: info@pdp.ge

14.14.5 Хранение данных в Грузии

Хотя наши серверы расположены в Германии (Франкфурт), мы являемся грузинским юридическим лицом и подчиняемся юрисдикции Грузии. Это обеспечивает вам защиту в соответствии с грузинским законодательством о защите данных.

14.14.6 Осуществление ваших прав

Для осуществления ваших прав в соответствии с законодательством Грузии, пожалуйста, свяжитесь с нами по адресу info@meni.ge или воспользуйтесь нашей страницей удаления данных по адресу https://meni.ge/privacy/delete. Срок ответа в соответствии с законодательством Грузии составляет 30 дней.

Мы ответим в течение 30 дней, как того требует законодательство Грузии.

14.15 Для пользователей в Армении

Если вы являетесь резидентом Республики Армения, к вам применяются следующие положения в соответствии с Законом о защите персональных данных:

14.15.1 Соблюдение законодательства Армении о защите данных

Мы обрабатываем ваши персональные данные в соответствии с Законом Республики Армения «Անձնական տվյալների պահպանության մասին» (Закон № HO-59-N), принятым 26 марта 2015 года.

14.15.2 Правовые основания для обработки в соответствии с законодательством Армении

Мы обрабатываем ваши персональные данные на основании следующих правовых оснований:

  • Согласие – когда вы регистрируетесь, загружаете фотографии, предоставляете разрешения или соглашаетесь на обработку
  • Исполнение договора – предоставление Услуги
  • Юридическое обязательство – соблюдать требования законодательства
  • Законные интересы – когда это необходимо для наших законных интересов

14.15.3 Конфиденциальные персональные данные

В соответствии с законодательством Армении следующие данные, которые мы собираем, считаются конфиденциальными и требуют явного согласия:

  • Биометрические данные – фотографии и лицевые карикатуры
  • Данные о здоровье – диетические ограничения или аллергии, связанные с состоянием здоровья

14.15.4 Ваши права в соответствии с законодательством Армении

В соответствии с законодательством Армении о защите данных вы обладаете следующими правами:

  • Право на доступ – получать информацию об обработке ваших персональных данных
  • Право на исправление – запросить исправление неточных данных
  • Право на удаление – запрос на удаление данных в определенных случаях
  • Право на возражение – возражать против обработки при определённых обстоятельствах
  • Право отозвать согласие – отозвать согласие в любое время

14.15.5 Трансграничная передача

Ваши персональные данные передаются в Германию (Франкфурт) для хранения. Используя Сервис, вы даете согласие на такую международную передачу.

14.15.6 Уполномоченный орган по защите персональных данных

Вы имеете право обратиться в армянский орган по защите данных:

Уполномоченный орган по защите персональных данных Адрес: 15 M. Mkrtchyan St., 0010 Yerevan, Republic of Armenia Веб-сайт: https://www.e-gov.am/gov-decrees/item/28321/ Телефон: (+374 10) 51 14 42

14.15.7 Осуществление ваших прав

Для осуществления ваших прав свяжитесь с нами по адресу info@meni.ge. Мы ответим в сроки, предусмотренные законодательством Армении.

14.16 Для пользователей в Азербайджане

Если вы являетесь резидентом Азербайджанской Республики, к вам применяются следующие положения в соответствии с Законом о персональных данных (2010):

14.16.1 Соблюдение законодательства Азербайджана о защите данных

Мы обрабатываем ваши персональные данные в соответствии с Законом Азербайджанской Республики «О персональных данных» (Fərdi məlumatlar haqqında, Закон № 998-IIIQD), принятым 11 мая 2010 года.

14.16.2 Правовые основания для обработки в соответствии с законодательством Азербайджана

Мы обрабатываем ваши персональные данные на основании следующих правовых оснований:

  • Согласие – когда вы регистрируетесь, загружаете фотографии, предоставляете разрешения или соглашаетесь на обработку
  • Исполнение договора – предоставить Услугу
  • Юридическое обязательство – соблюдать требования законодательства Азербайджана
  • Законные интересы – когда это необходимо для наших законных интересов

14.16.3 Специальные категории персональных данных

В соответствии с законодательством Азербайджана следующие данные, которые мы собираем, могут считаться данными специальных категорий и требовать явного согласия:

  • Биометрические данные – фотографии и карикатуры лиц
  • Данные о здоровье – диетические ограничения или аллергии

Мы обрабатываем такие данные только с вашего явного согласия.

14.16.4 Ваши права в соответствии с законодательством Азербайджана

В соответствии с законодательством Азербайджана о защите персональных данных вы обладаете следующими правами:

  • Право на информацию – получать информацию об обработке ваших данных
  • Право на доступ – доступ к вашим персональным данным
  • Право на исправление – запрос на исправление неточных данных
  • Право на удаление – запрос на удаление данных в определенных случаях
  • Право на возражение – возражать против обработки
  • Право отозвать согласие – отозвать согласие в любое время

14.16.5 Трансграничная передача

Ваши персональные данные передаются в Германию (Франкфурт) для хранения. Используя Сервис и принимая настоящую Политику конфиденциальности, вы даете согласие на международную передачу ваших персональных данных.

14.16.6 Уполномоченный по правам человека (Омбудсмен)

По вопросам защиты данных в Азербайджане вы можете связаться с:

Уполномоченный по правам человека (Омбудсмен) Азербайджанской Республики Адрес: 16 U. Hajibeyov St., AZ1000 Баку, Азербайджан Веб-сайт: http://www.ombudsman.az Телефон: (+994 12) 498 63 28 Электронная почта: office@ombudsman.az

14.16.7 Осуществление ваших прав

Для осуществления ваших прав свяжитесь с нами по адресу info@meni.ge. Мы ответим в разумный срок.

14.17 Для пользователей в Казахстане

Если вы являетесь резидентом Республики Казахстан, к вам применяются следующие положения в соответствии с Законом о персональных данных и их защите:

14.17.1 Соблюдение законодательства Казахстана о защите данных

Мы обрабатываем ваши персональные данные в соответствии с Законом Республики Казахстан «Дербес деректер және оларды қорғау туралы / О персональных данных и их защите» (Закон № 94-V), принятым 21 мая 2013 года.

14.17.2 Правовые основания для обработки в соответствии с законодательством Республики Казахстан

Мы обрабатываем ваши персональные данные на основании следующих правовых оснований:

  • Согласие – когда вы регистрируетесь, загружаете фотографии, предоставляете разрешения или соглашаетесь на обработку
  • Исполнение договора – предоставление Сервиса, обработка заказов и бронирований
  • Юридическое обязательство – соблюдать требования законодательства Республики Казахстан
  • Законные интересы – когда это необходимо для наших законных интересов и не нарушает ваши права

14.17.3 Биометрические персональные данные

В соответствии с законодательством Республики Казахстан биометрические данные являются специальной категорией персональных данных. Мы собираем:

  • Фотографии и лицевые карикатуры – которые могут являться биометрическими персональными данными

Мы обрабатываем биометрические данные исключительно с вашего согласия и для целей, указанных в настоящей Политике.

14.17.4 Ваши права в соответствии с законодательством Республики Казахстан

В соответствии с законодательством Республики Казахстан о защите персональных данных вы обладаете следующими правами:

  • Право на доступ – получать информацию об обработке ваших персональных данных
  • Право на исправление – запрос на исправление неточных, неполных или устаревших данных
  • Право на удаление – запрос на удаление данных при определенных обстоятельствах
  • Право отозвать согласие – отозвать согласие в любое время
  • Право на возражение – возражать против обработки в определенных случаях
  • Право на ограничение обработки – запросить ограничение обработки

14.17.5 Трансграничная передача персональных данных

Ваши персональные данные передаются за пределы Казахстана на серверы, расположенные в Германии (Франкфурт), и могут обрабатываться поставщиками услуг в других странах, включая Соединенные Штаты Америки.

Используя Сервис и принимая настоящую Политику конфиденциальности, вы даёте согласие на трансграничную передачу ваших персональных данных. Мы обеспечиваем надлежащую защиту посредством договорных и технических мер.

14.17.6 Персональные данные несовершеннолетних

В соответствии с законодательством Республики Казахстан мы получаем согласие родителей или законных представителей до обработки персональных данных несовершеннолетних лиц, не достигших 18-летнего возраста.

Сервис не предназначен для детей младше 18 лет без согласия родителей или законных представителей.

14.17.7 Уполномоченный орган по защите персональных данных

По вопросам защиты данных в Казахстане вы можете обратиться в уполномоченный государственный орган, ответственный за защиту персональных данных.

Информация доступна на официальном государственном портале: https://egov.kz

14.17.8 Осуществление ваших прав

Для реализации ваших прав в соответствии с законодательством Республики Казахстан, пожалуйста, свяжитесь с нами по адресу:

Электронная почта: info@meni.ge

Тема письма: «Personal Data Rights Request» или «Запрос о правах на персональные данные»

Или используйте нашу страницу удаления данных по адресу https://meni.ge/privacy/delete для запросов на удаление.

Мы ответим в сроки, предусмотренные законодательством Республики Казахстан (как правило, 30 календарных дней).

14.18 Для пользователей в Украине

Если вы являетесь резидентом Украины, к вам применяются следующие положения в соответствии с Законом Украины «О защите персональных данных»:

14.18.1 Соблюдение законодательства Украины о защите персональных данных

Мы обрабатываем ваши персональные данные в соответствии с Законом Украины «Про захист персональних даних» (Закон № 2297-VI), принятым 1 июня 2010 года.

Украина находится в процессе приведения своего законодательства о защите данных в соответствие с требованиями GDPR ЕС.

14.18.2 Правовые основания для обработки в соответствии с законодательством Украины

Мы обрабатываем ваши персональные данные на основании следующих правовых оснований:

  • Согласие – когда вы регистрируетесь, загружаете фотографии, предоставляете разрешения или соглашаетесь на обработку
  • Исполнение договора – предоставление Услуги, обработка заказов и бронирований
  • Юридическое обязательство – соблюдать требования законодательства Украины
  • Законные интересы – когда это необходимо для наших законных интересов и не нарушает ваши права

14.18.3 Специальные категории персональных данных

Согласно законодательству Украины, следующие данные, которые мы собираем, относятся к специальным категориям и требуют явного согласия:

  • Биометрические данные – фотографии и карикатуры лица, которые могут быть использованы для вашей идентификации
  • Данные о здоровье – диетические ограничения или аллергии, связанные с состоянием здоровья

Мы обрабатываем специальные категории персональных данных исключительно при наличии вашего явного письменного согласия.

14.18.4 Ваши права в соответствии с законодательством Украины

В соответствии с законодательством Украины о защите персональных данных вы обладаете следующими правами:

  • Право на информацию – знать о сборе, обработке и использовании ваших персональных данных
  • Право на доступ – получать информацию об обработке и копии ваших данных
  • Право на исправление – запрос на исправление неточных или неполных данных
  • Право на удаление – запрос на удаление данных при определённых обстоятельствах
  • Право на возражение – возражать против обработки
  • Право отозвать согласие – отозвать согласие в любое время

14.18.5 Трансграничная передача персональных данных

Ваши персональные данные передаются за пределы Украины на серверы, расположенные в Германии (Франкфурт), и могут обрабатываться поставщиками услуг в других странах, включая Соединенные Штаты Америки.

Используя Сервис и принимая настоящую Политику конфиденциальности, вы даёте согласие на трансграничную передачу ваших персональных данных. Мы обеспечиваем надлежащую защиту посредством договорных и технических мер.

14.18.6 Персональные данные несовершеннолетних

В соответствии с законодательством Украины мы получаем согласие родителей или законных представителей до обработки персональных данных несовершеннолетних лиц, не достигших 18 лет.

Сервис не предназначен для детей младше 16 лет без согласия родителей или законных представителей.

14.18.7 Уполномоченный Верховной Рады Украины по правам человека (Омбудсмен)

Вы имеете право обратиться в украинский орган по защите данных:

Уполномоченный Верховной Рады Украины по правам человека (Уповноважений Верховної Ради України з прав людини) Адрес: 21/8 Instytutska St., 01008 Kyiv, Ukraine Веб-сайт: https://www.ombudsman.gov.ua Phone: (+380 44) 253-80-51 Email: hotline@ombudsman.gov.ua

14.18.8 Осуществление ваших прав

Для реализации ваших прав в соответствии с законодательством Украины, пожалуйста, свяжитесь с нами по адресу:

Электронная почта: info@meni.ge

Тема письма: «Запрос о правах на персональные данные» или «Запит про права на персональні дані»

Или используйте нашу страницу удаления данных по адресу https://meni.ge/privacy/delete для запросов на удаление.

Мы ответим в сроки, предусмотренные законодательством Украины (как правило, 30 дней).

14.19 Для пользователей в Иране

Если вы являетесь резидентом Исламской Республики Иран, к вам применяются следующие положения в соответствии с иранскими нормативными актами о защите данных:

14.19.1 Соблюдение требований законодательства Ирана о защите данных

Мы обрабатываем ваши персональные данные в соответствии с законами и нормативными актами Ирана, включая положения Закона о компьютерных преступлениях (قانون جرایم رایانه‌ای) и нормативные акты о защите персональных данных и конфиденциальности.

14.19.2 Правовые основания для обработки в соответствии с законодательством Ирана

Мы обрабатываем ваши персональные данные на основании следующих правовых оснований:

  • Согласие – когда вы регистрируетесь, загружаете фотографии, предоставляете разрешения или соглашаетесь на обработку
  • Исполнение договора – предоставление Услуги
  • Соблюдение законодательства – для соблюдения требований законодательства Ирана
  • Законные цели – когда это необходимо для законных деловых целей

14.19.3 Конфиденциальные персональные данные

В соответствии с законодательством Ирана мы обрабатываем следующие чувствительные данные с применением дополнительных мер защиты:

  • Биометрические данные – фотографии и карикатуры лица
  • Информация о здоровье – диетические ограничения или аллергии
  • Персональная идентификационная информация – которая может быть использована для вашей идентификации

Мы обрабатываем такие данные только с вашего согласия и применяем усиленные меры безопасности.

14.19.4 Ваши права в соответствии с законодательством Ирана

В соответствии с иранскими нормативными актами о защите данных вы обладаете следующими правами:

  • Право на информацию – быть информированным о сборе и использовании ваших персональных данных
  • Право на доступ – доступ к вашим персональным данным
  • Право на исправление – запросить исправление неточных данных
  • Право на удаление – запрос на удаление при определённых обстоятельствах
  • Право на возражение – возражать против обработки, если это допускается законом
  • Право на конфиденциальность – защита вашей частной жизни

14.19.5 Локализация данных и трансграничная передача

Ваши персональные данные передаются и хранятся на серверах, расположенных в Германии (Франкфурт). Используя Сервис, вы подтверждаете и даете согласие на такую международную передачу.

Мы внедряем надлежащие меры безопасности для защиты данных, передаваемых на международном уровне, включая шифрование и средства контроля доступа.

14.19.6 Персональные данные несовершеннолетних

В соответствии с иранским законодательством и исламскими принципами мы требуем согласия родителей или законных опекунов до обработки персональных данных несовершеннолетних (лиц младше 18 лет).

Сервис не предназначен для детей без согласия и надзора родителей.

14.19.7 Безопасность и конфиденциальность

Мы внедряем технические, физические и административные меры безопасности в соответствии с иранскими нормативными требованиями для защиты ваших персональных данных от несанкционированного доступа, раскрытия, изменения или уничтожения.

Эти меры включают:

  • Шифрование данных при передаче и при хранении
  • Безопасные механизмы аутентификации
  • Контроль доступа и мониторинг
  • Регулярные оценки безопасности
  • Обязательства Работника по соблюдению конфиденциальности

14.19.8 Осуществление ваших прав

Для реализации ваших прав или по вопросам защиты данных, пожалуйста, свяжитесь с нами по адресу:

Электронная почта: info@meni.ge

Тема письма: «Запрос о правах на персональные данные» или «درخواست حقوق داده‌های شخصی»

Мы ответим на ваш запрос в разумный срок в соответствии с законодательством Ирана.

14.20 Для пользователей в Объединённых Арабских Эмиратах

Если вы являетесь резидентом Объединённых Арабских Эмиратов (ОАЭ), к вам применяются следующие положения в соответствии с Федеральным законом ОАЭ о защите данных:

14.20.1 Соблюдение законодательства ОАЭ о защите данных

Мы обрабатываем ваши персональные данные в соответствии с Законом ОАЭ о защите персональных данных (المرسوم بقانون اتحادي رقم 45 لسنة 2021 في شأن حماية البيانات الشخصية, Федеральный декрет-закон № 45 от 2021 года), который вступил в силу 2 января 2022 года.

14.20.2 Правовые основания для обработки в соответствии с законодательством ОАЭ

Мы обрабатываем ваши персональные данные на основании следующих правовых оснований в соответствии с законодательством ОАЭ:

  • Согласие – когда вы предоставляете явное согласие на обработку
  • Исполнение договора – для выполнения наших договорных обязательств перед вами
  • Юридическое обязательство – соблюдать правовые и нормативные требования ОАЭ
  • Законные интересы – когда это необходимо для наших законных коммерческих интересов, при условии, что это не превалирует над вашими основополагающими правами

14.20.3 Конфиденциальные персональные данные

В соответствии с законодательством ОАЭ следующие данные, которые мы собираем, считаются чувствительными и требуют явного согласия:

  • Биометрические данные – фотографии и карикатуры лица, используемые для идентификации
  • Данные о здоровье – диетические ограничения, аллергии или иная информация, связанная со здоровьем

Мы обрабатываем чувствительные персональные данные только с вашего явного согласия и применяем дополнительные меры безопасности, как того требует законодательство ОАЭ.

14.20.4 Ваши права в соответствии с законодательством ОАЭ

В соответствии с законодательством ОАЭ о защите данных вы обладаете следующими правами:

  • Право на доступ – получить подтверждение того, обрабатываем ли мы ваши персональные данные, и получить их копию
  • Право на исправление – запрос на исправление неточных или неполных данных
  • Право на удаление – запрос на удаление ваших данных при определённых обстоятельствах
  • Право на ограничение обработки – запрос ограничения обработки в определенных случаях
  • Право на переносимость данных – получать ваши данные в структурированном, машиночитаемом формате и передавать их другому контролёру
  • Право на возражение – возражать против обработки, осуществляемой на основании законных интересов
  • Право отозвать согласие – отозвать согласие в любое время без влияния на предшествующую обработку
  • Право подать жалобу – подать жалобу в Офис данных ОАЭ

14.20.5 Трансграничная передача персональных данных

Ваши персональные данные передаются за пределы ОАЭ на серверы, расположенные в Германии (Франкфурт), и могут обрабатываться поставщиками услуг в других странах, включая Соединенные Штаты Америки.

В соответствии с законодательством ОАЭ мы обеспечиваем, чтобы международная передача ваших персональных данных была защищена посредством:

  • Передача в страны, признанные обеспечивающими адекватную защиту (такие как страны ЕС/ЕЭЗ)
  • Внедрение Стандартных договорных условий, утверждённых Офисом данных ОАЭ
  • Получение вашего явного согласия на передачу
  • Применение соответствующих технических и организационных мер безопасности

Используя Сервис, вы даете согласие на международную передачу ваших персональных данных, как описано выше.

14.20.6 Персональные данные несовершеннолетних

В соответствии с законодательством ОАЭ мы получаем согласие родителей или законных опекунов до обработки персональных данных несовершеннолетних. В ОАЭ несовершеннолетними являются лица, не достигшие 21 года.

Сервис не предназначен для лиц младше 21 года без согласия родителей или законных представителей. Для лиц в возрасте 18–20 лет мы можем потребовать подтверждение согласия родителей или законных представителей для использования отдельных функций.

Если вы являетесь родителем или законным опекуном и считаете, что ваш ребенок (лицо младше 21 года) предоставил нам персональные данные без вашего согласия, пожалуйста, свяжитесь с нами по адресу info@meni.ge.

14.20.7 Офис данных ОАЭ

Вы имеете право подать жалобу в надзорный орган ОАЭ:

UAE Data Office (مكتب البيانات) Министерство юстиции Веб-сайт: https://www.uaedataoffice.gov.ae Email: dataoffice@moj.gov.ae Телефон: (+971) 600 522 222

Офис данных ОАЭ отвечает за надзор за соблюдением Закона о защите персональных данных и уполномочен расследовать жалобы и налагать штрафы за нарушения.

14.20.8 Уведомление о нарушении безопасности данных

В случае нарушения безопасности персональных данных, которое может представлять риск для ваших прав и свобод, мы будем:

  • Уведомить Офис данных ОАЭ в течение 72 часов с момента, когда стало известно о нарушении
  • Уведомлять затронутых субъектов данных без неоправданной задержки, если нарушение влечёт высокий риск
  • Принять незамедлительные меры по смягчению последствий нарушения безопасности данных
  • Сотрудничать с Управлением по данным ОАЭ при расследовании и устранении нарушения безопасности данных

14.20.9 Сроки хранения данных для резидентов ОАЭ

Мы применяем одинаковые сроки хранения, описанные в Разделе 8, ко всем пользователям. Персональные данные хранятся до 5 лет или в течение срока, требуемого законодательством ОАЭ.

По истечении срока хранения и при отсутствии законного требования о сохранении данных мы обеспечим безопасное удаление или обезличивание ваших персональных данных.

14.20.10 Осуществление ваших прав в соответствии с законодательством ОАЭ

Для осуществления любых ваших прав в соответствии с законодательством ОАЭ, пожалуйста, свяжитесь с нами по адресу:

Электронная почта: info@meni.ge

Тема письма: «Personal Data Rights Request» или «طلب حقوق البيانات الشخصية»

Или используйте нашу страницу удаления данных по адресу https://meni.ge/privacy/delete для запросов на удаление данных.

Мы ответим на ваш запрос в течение 30 дней, как того требует законодательство ОАЭ. Если нам потребуется дополнительное время в связи со сложностью вашего запроса, мы уведомим вас и можем продлить срок ответа еще на 30 дней.

14.21 Для пользователей в Уругвае

Если вы являетесь резидентом Восточной Республики Уругвай, к вам применяются следующие положения в соответствии с Законом о защите персональных данных и действии habeas data (Закон № 18.331, 2008):

14.21.1 Соблюдение уругвайского законодательства о защите данных

Мы обрабатываем ваши персональные данные в соответствии с Законом о защите персональных данных и действии habeas data (Ley de Protección de Datos Personales y Acción de Habeas Data, Закон № 18.331), принятым 11 августа 2008 года, и его имплементирующим Декретом № 414/009.

Уругвай был признан Европейской комиссией как обеспечивающий надлежащий уровень защиты персональных данных, что сделало его первой латиноамериканской страной, получившей такое признание.

14.21.2 Правовые основания для обработки в соответствии с законодательством Уругвая

Мы обрабатываем ваши персональные данные на основании следующих правовых оснований в соответствии с законодательством Уругвая:

  • Согласие – когда вы предоставляете явное и информированное согласие
  • Исполнение договора – для выполнения наших договорных обязательств
  • Юридическое обязательство – соблюдать правовые требования Уругвая
  • Законные интересы – когда обработка необходима для наших законных интересов и не нарушает ваши основные права

14.21.3 Конфиденциальные персональные данные

В соответствии с законодательством Уругвая следующие данные, которые мы собираем, считаются чувствительными (datos sensibles) и требуют прямого письменного согласия:

  • Биометрические данные – фотографии и карикатуры лица, которые могут быть использованы для вашей идентификации
  • Данные о здоровье – диетические ограничения или аллергии, связанные с состоянием здоровья

Мы обрабатываем чувствительные данные только с вашего прямого письменного согласия и для целей, прямо раскрытых вам.

14.21.4 Ваши права в соответствии с законодательством Уругвая

В соответствии с уругвайским законодательством о защите персональных данных вы обладаете следующими правами:

  • Право на доступ (acceso) – получить подтверждение того, обрабатываем ли мы ваши данные, и получить их копии
  • Право на обновление (actualización) – запрос на обновление неполных или устаревших данных
  • Право на исправление (rectificación) – запрос на исправление неточных данных
  • Право на включение (inclusión) – запросить добавление данных, которые должны быть частью базы данных
  • Право на удаление (supresión) – запросить удаление данных, которые обрабатываются незаконно или более не являются необходимыми
  • Право на конфиденциальность (confidencialidad) – обеспечение конфиденциальности ваших данных
  • Право на информацию (información) – быть проинформированным о наличии баз данных и их назначении
  • Право на возражение (oposición) – возражать против обработки в определенных обстоятельствах

14.21.5 Трансграничная передача персональных данных

Ваши персональные данные передаются на серверы, расположенные в Германии (Франкфурт), и могут обрабатываться поставщиками услуг в других странах.

Уругвай и Европейский союз взаимно признают друг друга как обеспечивающих надлежащий уровень защиты данных. Передача данных в другие страны требует наличия соответствующих гарантий.

Используя Сервис, вы даете согласие на международную передачу ваших персональных данных при наличии соответствующих гарантий защиты.

14.21.6 Персональные данные несовершеннолетних

В соответствии с законодательством Уругвая мы получаем согласие родителей или законных представителей (padres o representantes legales) до обработки персональных данных несовершеннолетних лиц младше 18 лет.

Сервис не предназначен для детей младше 18 лет без согласия родителей или законных представителей.

14.21.7 Подразделение по защите данных (URCDP)

Вы имеете право подать жалобу в уругвайский орган по защите данных:

Unidad Reguladora y de Control de Datos Personales (URCDP) Адрес: Andes 1365, Piso 10, 11100 Montevideo, Uruguay Веб-сайт: https://www.gub.uy/unidad-reguladora-control-datos-personales Телефон: (+598) 2901 2929 Email: urcdp@agesic.gub.uy

14.21.8 Иск о защите персональных данных (Habeas Data)

Помимо административных средств правовой защиты, законодательство Уругвая предусматривает конституционное средство правовой защиты, именуемое Habeas Data (Acción de Habeas Data), которое позволяет вам обратиться за судебной защитой ваших прав в отношении персональных данных.

14.21.9 Осуществление ваших прав

Для осуществления Ваших прав в соответствии с законодательством Уругвая, пожалуйста, свяжитесь с нами по адресу:

Электронная почта: info@meni.ge Тема письма: «Solicitud de Derechos - Ley 18.331» или «Запрос о правах на данные»

Или воспользуйтесь нашей страницей удаления данных по адресу https://meni.ge/privacy/delete

Мы ответим на ваш запрос в сроки, предусмотренные законодательством Уругвая (как правило, в течение 5 рабочих дней для запросов на доступ, дольше — для сложных запросов).

14.22 Для пользователей в Перу

Если вы являетесь резидентом Республики Перу, к вам применяются следующие положения в соответствии с Законом о защите персональных данных:

14.22.1 Соблюдение перуанского законодательства о защите данных

Мы обрабатываем ваши персональные данные в соответствии с Законом о защите персональных данных (Ley de Protección de Datos Personales, Закон № 29733), принятым 3 июля 2011 года, и его подзаконными нормативными актами (Верховный декрет № 003-2013-JUS).

14.22.2 Правовые основания для обработки в соответствии с перуанским законодательством

Мы обрабатываем ваши персональные данные на основании следующих правовых оснований в соответствии с законодательством Перу:

  • Согласие – когда вы предоставляете свободное, предварительное, явное, информированное и недвусмысленное согласие
  • Исполнение договора – для выполнения договорных обязательств
  • Юридическое обязательство – соблюдать требования законодательства Перу
  • Законные интересы – когда обработка необходима для законных целей при условии, что она не нарушает ваши основные права

14.22.3 Конфиденциальные персональные данные

В соответствии с законодательством Перу следующие данные, которые мы собираем, считаются конфиденциальными (datos sensibles) и требуют явного, письменного и предварительного согласия:

  • Биометрические данные – фотографии и карикатуры лица, используемые для идентификации
  • Данные о здоровье – диетические ограничения или аллергии, связанные с состоянием здоровья

Мы обрабатываем чувствительные данные только при наличии вашего явно выраженного письменного согласия, полученного до начала обработки, и исключительно для конкретных целей, о которых было сообщено.

14.22.4 Ваши права в соответствии с законодательством Перу (права ARCO)

В соответствии с законодательством Перу вы обладаете следующими правами ARCO:

  • Право доступа (Acceso) – знать, какие персональные данные обрабатываются, и получать их копии
  • Право на исправление (Rectificación) – запрос на исправление неточных, неполных или устаревших данных
  • Право на аннулирование (Cancelación) – запрос на удаление или блокирование данных, которые являются избыточными, ненужными либо обрабатываются с нарушением закона
  • Право на возражение (Oposición) – возражать против обработки, когда у вас имеются законные основания

Вы также имеете право:

  • Отозвать согласие – отозвать свое согласие в любое время
  • Информация – быть проинформированным об обработке ваших данных
  • Возражение против автоматизированных решений – возражать против решений, основанных исключительно на автоматизированной обработке

Для осуществления ваших прав ARCO, пожалуйста, направьте запрос на info@meni.ge, указав:

  • Ваше полное имя и контактная информация
  • Копия вашего национального удостоверения личности (DNI) или паспорта
  • Чёткое описание права, которое вы желаете реализовать
  • Любая подтверждающая документация

Мы ответим на ваш запрос ARCO в течение 10 рабочих дней. Если нам потребуется дополнительное время, мы можем продлить срок ответа на 5 рабочих дней и уведомим вас о продлении.

14.22.5 Трансграничная передача персональных данных

Ваши персональные данные передаются за пределы Перу на серверы, расположенные в Германии (Франкфурт), и могут обрабатываться поставщиками услуг в других странах, включая Соединенные Штаты.

Используя Сервис и принимая настоящую Политику конфиденциальности, вы предоставляете явное согласие на международную передачу ваших персональных данных. Мы обеспечиваем надлежащий уровень защиты посредством договорных и технических мер защиты.

14.22.6 Персональные данные несовершеннолетних

De conformidad con la legislación peruana, obtenemos el consentimiento de los padres o tutores legales (padres o tutores legales) antes de tratar los datos personales de menores de 18 años.

Сервис не предназначен для детей младше 16 лет без согласия родителей или законных представителей.

14.22.7 Национальный орган по защите персональных данных

Вы имеете право подать жалобу в перуанский орган по защите данных:

Autoridad Nacional de Protección de Datos Personales Dirección General de Transparencia, Acceso a la Información Pública y Protección de Datos Personales Министерство юстиции и прав человека Адрес: Calle Scipión Llona 350, Miraflores, Lima, Peru Веб-сайт: https://www.minjus.gob.pe/proteccion-de-datos-personales/ Email: protecciondedatospersonales@minjus.gob.pe

14.22.8 Осуществление ваших прав

Электронная почта: info@meni.ge Тема письма: «Solicitud de Derechos ARCO - Ley 29733» или «Запрос на осуществление прав ARCO»

Или воспользуйтесь нашей страницей удаления данных по адресу https://meni.ge/privacy/delete

14.23 Для пользователей в Чили

Если вы являетесь резидентом Республики Чили, к вам применяются следующие положения в соответствии с Законом о защите частной жизни:

14.23.1 Соблюдение законодательства Чили о защите данных

Мы обрабатываем ваши персональные данные в соответствии с Законом о защите частной жизни (Ley sobre Protección de la Vida Privada, Закон № 19.628), принятым 28 августа 1999 года. Чили работает над модернизацией своей системы защиты данных в целях приведения ее в соответствие с международными стандартами.

Чили находится в процессе модернизации своего законодательства о защите данных с целью приведения его в соответствие с международными стандартами, включая GDPR.

14.23.2 Правовые основания для обработки в соответствии с законодательством Чили

Мы обрабатываем ваши персональные данные на основании следующих правовых оснований в соответствии с законодательством Чили:

  • Согласие – когда вы предоставляете явное согласие
  • Разрешение по закону – когда обработка разрешена правовыми положениями
  • Источники, доступные общественности – для общедоступных данных
  • Исполнение договора – для выполнения договорных обязательств

14.23.3 Конфиденциальные персональные данные

В соответствии с законодательством Чили следующие данные, которые мы собираем, считаются конфиденциальными (datos sensibles) и требуют явно выраженного письменного согласия:

  • Биометрические данные – фотографии и лицевые карикатуры
  • Данные о здоровье – диетические ограничения или аллергии
  • Физические характеристики – информация о вашей внешности или физических атрибутах

Мы обрабатываем чувствительные данные только при наличии вашего явного письменного согласия.

14.23.4 Ваши права в соответствии с законодательством Чили

В соответствии с чилийским законодательством о защите персональных данных вы обладаете следующими правами:

  • Право на доступ (información) – знать, какие персональные данные хранятся в базах данных
  • Право на исправление (modificación) – запрос на исправление неточных или неполных данных
  • Право на удаление (eliminación) – запрос на удаление данных, когда обработка является незаконной или более не является необходимой
  • Право на блокирование (bloqueo) – запрос на блокирование данных при определённых обстоятельствах
  • Право на возражение (oposición) – возражать против обработки данных
  • Право отозвать согласие – отозвать свое согласие в любое время

14.23.5 Трансграничная передача персональных данных

Ваши персональные данные передаются на серверы, расположенные в Германии (Франкфурт), и могут обрабатываться поставщиками услуг в других странах.

Используя Сервис, вы даете согласие на международную передачу ваших персональных данных. Мы применяем надлежащие меры защиты для обеспечения безопасности данных, передаваемых на международном уровне.

14.23.6 Персональные данные несовершеннолетних

В соответствии с законодательством Чили и общими принципами защиты несовершеннолетних мы получаем согласие родителей или законных представителей (padres o representantes legales) до обработки персональных данных несовершеннолетних лиц, не достигших 18 лет.

Сервис не предназначен для детей младше 16 лет без согласия родителей.

14.23.7 Национальная служба по защите прав потребителей (SERNAC)

По вопросам защиты данных вы можете обратиться:

Servicio Nacional del Consumidor (SERNAC) Веб-сайт: https://www.sernac.cl Телефон: 800 700 100 Адрес: Teatinos 120, Santiago, Chile

Вы также можете подать иск о защите персональных данных (acción de protección или recurso de amparo) в чилийские суды для защиты ваших прав на персональные данные.

14.23.8 Осуществление ваших прав

Для реализации ваших прав в соответствии с законодательством Чили, пожалуйста, свяжитесь с нами по адресу:

Электронная почта: info@meni.ge Тема письма: «Solicitud de Derechos - Ley 19.628» или «Запрос о правах на данные»

Или воспользуйтесь нашей страницей удаления данных по адресу https://meni.ge/privacy/delete

Мы ответим на ваш запрос в разумный срок.

14.24 Для пользователей в Колумбии

Если вы являетесь резидентом Республики Колумбия, к вам применяются следующие положения в соответствии со Статутным законом о защите персональных данных:

14.24.1 Соблюдение законодательства Колумбии о защите данных

Мы обрабатываем ваши персональные данные в соответствии со Статутным законом о защите персональных данных (Ley Estatutaria de Protección de Datos Personales, Закон № 1581), принятым 17 октября 2012 года, и его подзаконными нормативными актами (Декрет 1377 от 2013 года).

14.24.2 Правовые основания для обработки в соответствии с законодательством Колумбии

Мы обрабатываем ваши персональные данные на основании следующих правовых оснований в соответствии с законодательством Колумбии:

  • Предварительное, явное и информированное согласие – когда вы предоставляете согласие, которое является свободным, конкретным, информированным и недвусмысленным
  • Исполнение договора – для выполнения договорных обязательств
  • Юридический или судебный мандат – для соблюдения требований законодательства
  • Жизненно важные интересы – для защиты жизненно важных интересов субъекта данных

14.24.3 Конфиденциальные персональные данные

В соответствии с законодательством Колумбии следующие данные, которые мы собираем, считаются чувствительными (datos sensibles) и требуют предварительного, явного и информированного согласия:

  • Биометрические данные – фотографии и лицевые карикатуры, используемые для идентификации
  • Данные о здоровье – диетические ограничения или аллергии, связанные с состоянием здоровья

Мы обрабатываем чувствительные данные только с вашего предварительного, явного и информированного согласия. Вы имеете право отказаться предоставлять чувствительные данные без каких-либо негативных последствий, хотя это может ограничить определённые функции Сервиса.

14.24.4 Ваши права в соответствии с законодательством Колумбии

В соответствии с колумбийским законодательством о защите персональных данных вы обладаете следующими правами:

  • Право знать (conocer) – знать, обновлять и исправлять свои персональные данные
  • Право на доступ (acceder) – получать доступ к вашим персональным данным бесплатно
  • Право на обновление (actualizar) – запрос на обновление неполных или устаревших данных
  • Право на исправление (rectificar) – запрос на исправление неточных данных
  • Право на удаление (suprimir) – запросить удаление, когда обработка является незаконной или согласие отозвано
  • Право отозвать согласие (revocar) – отозвать разрешение в любое время
  • Право подавать жалобы (presentar quejas) – подавать жалобы в Суперинтенданцию в связи с нарушениями закона

Для осуществления ваших прав, пожалуйста, направьте запрос на info@meni.ge с указанием:

  • Полное имя и контактная информация
  • Копия вашего национального удостоверения личности (cédula de ciudadanía) или паспорта
  • Четкое описание права, которое вы желаете реализовать, и соответствующих данных
  • Контактный адрес для получения ответов

Мы ответим на ваш запрос в течение 10 рабочих дней, сообщив вам, принимаем мы его или отклоняем. В случае принятия мы выполним ваш запрос в течение 15 рабочих дней.

14.24.5 Трансграничная передача персональных данных

Ваши персональные данные передаются за пределы Колумбии на серверы, расположенные в Германии (Франкфурт), и могут обрабатываться поставщиками услуг в других странах, включая Соединенные Штаты.

В соответствии с законодательством Колумбии мы обеспечиваем, чтобы международные передачи соответствовали правовым требованиям, посредством:

  • Передача в страны, обеспечивающие надлежащий уровень защиты (такие как страны ЕС/ЕЭЗ)
  • Внедрение соответствующих договорных и технических гарантий, при условии что в соответствии с законодательством Колумбии международные передачи допускаются только при обеспечении принимающей страной надлежащего уровня защиты либо при наличии соответствующих гарантий
  • Получение вашего предварительного явного согласия на передачу

Используя Сервис, вы предоставляете согласие на международную передачу ваших персональных данных при условии, что принимающая страна обеспечивает надлежащий уровень защиты или что предусмотрены соответствующие гарантии.

14.24.6 Персональные данные несовершеннолетних

В соответствии с законодательством Колумбии мы получаем разрешение от родителей или законных представителей (padres o representantes legales) до обработки персональных данных несовершеннолетних лиц в возрасте до 18 лет.

Сервис не предназначен для детей младше 16 лет без согласия родителей или законных представителей.

Колумбийское законодательство предусматривает особую защиту персональных данных детей и подростков, требуя, чтобы их обработка осуществлялась с соблюдением приоритета и превосходства их прав.

14.24.7 Управление по надзору за промышленностью и торговлей (SIC)

Вы имеете право подать жалобу в колумбийский орган по защите данных: SIC (Superintendencia de Industria y Comercio).

Superintendencia de Industria y Comercio (SIC) Dirección de Investigación de Protección de Datos Personales Адрес: Carrera 13 No. 27-00, Pisos 1 y 3, Bogotá D.C., Colombia Веб-сайт: https://www.sic.gov.co Телефон: (+57 1) 587 0000 Email: contactenos@sic.gov.co

14.24.8 Регистрация базы данных

В соответствии с законодательством Колумбии базы данных, содержащие персональные данные, должны быть зарегистрированы в Национальном реестре баз данных (Registro Nacional de Bases de Datos - RNBD), администрируемом Суперинтенданцией промышленности и торговли.

Мы соблюдаем требования по регистрации баз данных в той мере, в какой они применимы к нашей деятельности в Колумбии, включая регистрацию баз данных, содержащих персональные данные, в Национальном реестре баз данных (Registro Nacional de Bases de Datos — RNBD), администрируемом SIC.

14.24.9 Осуществление ваших прав

Для осуществления ваших прав в соответствии с законодательством Колумбии, пожалуйста, свяжитесь с нами по адресу:

Электронная почта: info@meni.ge Тема письма: «Solicitud de Derechos - Ley 1581» или «Запрос о реализации прав на данные»

Или воспользуйтесь нашей страницей удаления данных по адресу https://meni.ge/privacy/delete

14.25 Для пользователей в Индонезии

Если вы являетесь резидентом Республики Индонезия, к вам применяются следующие положения в соответствии с Законом о защите персональных данных:

14.25.1 Соблюдение законодательства Индонезии о защите данных

Мы обрабатываем ваши персональные данные в соответствии с Законом о защите персональных данных (Undang-Undang Perlindungan Data Pribadi, Закон № 27 от 2022 года), вступившим в силу 17 октября 2022 года.

Закон предусматривает 2-летний переходный период для полного внедрения, в течение которого мы работаем над обеспечением полного соблюдения требований.

14.25.2 Правовые основания для обработки в соответствии с законодательством Индонезии

Мы обрабатываем ваши персональные данные на основании следующих правовых оснований в соответствии с законодательством Индонезии:

  • Согласие – когда вы предоставляете явное согласие на обработку
  • Исполнение договора – для выполнения наших договорных обязательств
  • Юридическая обязанность – соблюдать требования законодательства Индонезии
  • Жизненно важные интересы – для защиты ваших жизненно важных интересов или интересов другого лица
  • Общественный интерес – для задач, выполняемых в общественных интересах
  • Законные интересы – когда это необходимо для наших законных интересов, при условии, что это не превалирует над вашими основополагающими правами

14.25.3 Конфиденциальные персональные данные

В соответствии с законодательством Индонезии следующие данные, которые мы собираем, считаются специфическими персональными данными (data pribadi yang bersifat spesifik) и требуют явного согласия:

  • Биометрические данные – фотографии и карикатуры лица, используемые для идентификации
  • Данные о здоровье – диетические ограничения или аллергии, связанные с состоянием здоровья
  • Данные детей – персональные данные лиц, не достигших 18 лет

Мы обрабатываем специфические персональные данные только с вашего явного согласия и применяем дополнительные меры безопасности.

14.25.4 Ваши права в соответствии с законодательством Индонезии

В соответствии с индонезийским законодательством о защите персональных данных вы обладаете следующими правами:

  • Право на информацию – быть информированным об обработке ваших персональных данных
  • Право на доступ – получить подтверждение и копии ваших персональных данных
  • Право на исправление – запрос на исправление неточных или неполных данных
  • Право на удаление – запрос на удаление ваших данных при определённых обстоятельствах
  • Право на ограничение – запрос ограничения обработки в определенных случаях
  • Право на переносимость данных – получать ваши данные в структурированном, машиночитаемом формате
  • Право на возражение – возражать против обработки, осуществляемой на основании законных интересов
  • Право отозвать согласие – отозвать согласие в любое время
  • Право на подачу жалобы – подать жалобу в надзорный орган

14.25.5 Трансграничная передача персональных данных

Ваши персональные данные передаются за пределы Индонезии на серверы, расположенные в Германии (Франкфурт), и могут обрабатываться поставщиками услуг в других странах, включая Соединенные Штаты Америки.

В соответствии с законодательством Индонезии мы обеспечиваем, чтобы трансграничная передача данных соответствовала требованиям законодательства, посредством:

  • Передача в страны, признанные обеспечивающими надлежащий уровень защиты (например, страны ЕС/ЕЭЗ)
  • Внедрение соответствующих договорных гарантий (Стандартные договорные положения)
  • Получение вашего явного согласия на передачу данных
  • Внедрение технических и организационных мер безопасности

Используя Сервис, вы предоставляете согласие на трансграничную передачу ваших персональных данных при условии, что страна назначения обеспечивает надлежащий уровень защиты либо применяются соответствующие гарантии.

14.25.6 Персональные данные детей

В соответствии с законодательством Индонезии мы получаем согласие родителей или законных представителей (orang tua atau wali) до обработки персональных данных детей младше 18 лет.

Сервис не предназначен для детей младше 18 лет без согласия родителей или законных представителей.

14.25.7 Уведомление о нарушении безопасности данных

В случае нарушения безопасности персональных данных мы будем:

  • Уведомить индонезийский орган по защите персональных данных в течение 72 часов
  • Уведомить затронутых лиц, если нарушение создает высокий риск
  • Принять незамедлительные меры для смягчения последствий нарушения безопасности данных
  • Задокументировать нарушение и наши меры реагирования

14.25.8 Министерство связи и информатики

По вопросам защиты данных в Индонезии надзорным органом является:

Министерство коммуникаций и информатики (Kementerian Komunikasi dan Informatika / Kominfo) Веб-сайт: https://www.kominfo.go.id Email: humas@mail.kominfo.go.id

Правительство учреждает специализированное Агентство по защите персональных данных, как того требует закон.

14.25.9 Осуществление ваших прав

Для осуществления ваших прав в соответствии с законодательством Индонезии, пожалуйста, свяжитесь с нами по адресу:

Электронная почта: info@meni.ge

Тема письма: «Запрос о правах на персональные данные» или «Permintaan Hak Perlindungan Data Pribadi»

Или воспользуйтесь нашей страницей удаления данных по адресу https://meni.ge/privacy/delete

Мы ответим на ваш запрос в разумный срок, как того требует законодательство Индонезии.

14.26 Для пользователей на Филиппинах

Если вы являетесь резидентом Республики Филиппины, к вам применяются следующие положения в соответствии с Законом о защите данных:

14.26.1 Соблюдение законодательства Филиппин о защите данных

Мы обрабатываем ваши персональные данные в соответствии с Data Privacy Act of 2012 (Republic Act No. 10173), принятого 15 августа 2012 года, и его Правилами и положениями по реализации.

Филиппины обладают одной из наиболее всеобъемлющих систем защиты персональных данных в Юго-Восточной Азии.

14.26.2 Правовые основания для обработки в соответствии с законодательством Филиппин

Мы обрабатываем ваши персональные данные на основании следующих правовых оснований в соответствии с законодательством Филиппин:

  • Согласие – когда вы предоставляете согласие свободно, конкретно и осознанно
  • Исполнение договора – для выполнения договорных обязательств
  • Соблюдение юридического обязательства – для соблюдения требований законодательства Филиппин
  • Защита жизненно важных интересов – для защиты ваших жизненно важных интересов
  • Законные интересы – когда обработка необходима для наших законных интересов при условии, что это не превалирует над вашими правами и свободами

14.26.3 Конфиденциальная персональная информация

В соответствии с законодательством Филиппин следующие данные, которые мы собираем, считаются конфиденциальной персональной информацией и требуют дополнительного согласия:

  • Биометрические данные – фотографии и изображения лица, которые могут идентифицировать вас
  • Информация о здоровье – диетические ограничения или аллергии, связанные с состоянием здоровья
  • Возраст – при сборе для конкретных целей

Мы обрабатываем конфиденциальную персональную информацию только с вашего согласия и применяем строгие меры безопасности для ее защиты.

14.26.4 Ваши права в соответствии с законодательством Филиппин

В соответствии с Законом о защите персональных данных вы обладаете следующими правами:

  • Право быть информированным – быть информированным о сборе и обработке ваших персональных данных
  • Право на доступ – получить разумный доступ к вашим персональным данным
  • Право на возражение – возражать против обработки, включая прямой маркетинг и автоматизированное принятие решений
  • Право на удаление или блокирование – запросить приостановление, отзыв или удаление ваших данных
  • Право на исправление – запрос на исправление неточных или устаревших данных
  • Право на переносимость данных – получать ваши данные в электронном или структурированном формате и передавать их другому оператору данных
  • Право подать жалобу – подать жалобу в Национальную комиссию по защите персональных данных
  • Право на возмещение убытков – требовать возмещения убытков за нарушения ваших прав

14.26.5 Трансграничная передача персональных данных

Ваши персональные данные передаются за пределы Филиппин на серверы, расположенные в Германии (Франкфурт), и могут обрабатываться поставщиками услуг в других странах, включая Соединенные Штаты Америки.

В соответствии с законодательством Филиппин мы обеспечиваем, чтобы трансграничная передача данных осуществлялась в соответствии с требованиями закона посредством:

  • Обеспечение наличия в принимающей стране надлежащих стандартов защиты данных
  • Внедрение соответствующих договорных гарантий
  • Получение вашего согласия на передачу данных
  • Внедрение мер безопасности для защиты данных при передаче и при хранении

Используя Сервис, вы даете согласие на трансграничную передачу ваших персональных данных при условии наличия надлежащих гарантий.

14.26.6 Персональные данные несовершеннолетних

В соответствии с законодательством Филиппин мы получаем согласие родителей или законных опекунов до обработки персональных данных несовершеннолетних лиц младше 18 лет.

Сервис не предназначен для детей младше 16 лет без согласия родителей. Мы принимаем специальные меры для защиты конфиденциальности детей и соблюдаем законодательство Филиппин о защите детей, включая требования Закона о защите данных (Data Privacy Act) о необходимости получения согласия родителей на обработку персональных данных несовершеннолетних и о предоставлении особой защиты данным детей.

14.26.7 Уведомление о нарушении безопасности данных

В случае нарушения безопасности персональных данных мы будем:

  • Уведомить Национальную комиссию по вопросам конфиденциальности (NPC) в течение 72 часов с момента, когда стало известно о нарушении
  • Уведомить затронутых физических лиц, если нарушение, вероятно, приведёт к реальному риску причинения серьёзного вреда
  • Документировать нарушение и наши меры реагирования в соответствии с требованиями нормативных актов NPC, включая обязанность уведомить NPC в течение 72 часов с момента обнаружения нарушения в соответствии с филиппинским законодательством (NPC Circular 16-03)
  • Принять меры по смягчению вреда и предотвращению будущих нарушений безопасности данных

14.26.8 Национальная комиссия по вопросам конфиденциальности (NPC)

Вы имеете право подать жалобу в филиппинский орган по защите данных:

Национальная комиссия по вопросам конфиденциальности (NPC / Pambansang Komisyon sa Pagkapribado) Адрес: 5th Floor, Delegation Building, PICC Complex, Pasay City, Metro Manila, Philippines Website: https://www.privacy.gov.ph Email: info@privacy.gov.ph Горячая линия: (+632) 8234-2228

NPC уполномочен расследовать жалобы, налагать штрафные санкции и выдавать предписания об устранении нарушений за нарушения Закона о защите данных.

14.26.9 Регистрация в NPC

Мы соблюдаем требования к регистрации в соответствии с Законом о защите данных (Data Privacy Act) в той мере, в какой они применимы к нашей деятельности на Филиппинах.

14.26.10 Осуществление ваших прав

Для осуществления ваших прав в соответствии с законодательством Филиппин, пожалуйста, свяжитесь с нами по адресу:

Электронная почта: info@meni.ge

Тема письма: «Data Rights Request» или «Kahilingan para sa Karapatan sa Datos»

Или воспользуйтесь нашей страницей удаления данных по адресу https://meni.ge/privacy/delete

Мы ответим на ваш запрос в течение 15 дней по запросам о доступе либо в течение разумного срока по иным запросам, как того требуют законодательство Филиппин и руководящие принципы NPC.

14.27 Для пользователей во Вьетнаме

Если вы являетесь резидентом Социалистической Республики Вьетнам, к вам применяются следующие положения в соответствии с вьетнамскими нормативными актами о защите данных:

14.27.1 Соблюдение законодательства Вьетнама о защите данных

Мы обрабатываем ваши персональные данные в соответствии с законами и нормативными актами Вьетнама, включая Закон о кибербезопасности (Luật An ninh mạng, Закон № 24/2018/QH14) и Nghị định về Bảo vệ dữ liệu cá nhân (Постановление № 13/2023/NĐ-CP), которое вступило в силу 1 июля 2023 года.

14.27.2 Правовые основания для обработки в соответствии с законодательством Вьетнама

Мы обрабатываем ваши персональные данные на основании следующих правовых оснований в соответствии с законодательством Вьетнама:

  • Согласие – когда вы предоставляете согласие свободно, конкретно и информированно
  • Исполнение договора – выполнить договорные обязательства
  • Юридическое обязательство – соблюдать требования законодательства Вьетнама
  • Жизненно важные интересы – для защиты ваших жизненно важных интересов или общественного здравоохранения
  • Общественный интерес – для задач, выполняемых в общественных интересах
  • Законные интересы – когда это необходимо для наших законных интересов

14.27.3 Конфиденциальные персональные данные

В соответствии с законодательством Вьетнама следующие данные, которые мы собираем, считаются чувствительными персональными данными и требуют явного согласия:

  • Биометрические данные – фотографии и карикатуры лица, используемые для идентификации личности
  • Данные о здоровье – диетические ограничения или аллергии, связанные с состоянием здоровья
  • Данные несовершеннолетних – персональные данные лиц младше 16 лет

Мы обрабатываем чувствительные персональные данные только с вашего явного согласия и применяем усиленные меры безопасности.

14.27.4 Ваши права в соответствии с законодательством Вьетнама

В соответствии с вьетнамскими нормативными актами о защите данных вы обладаете следующими правами:

  • Право быть информированным – быть информированным об обработке ваших персональных данных
  • Право на доступ – получать доступ к вашим персональным данным
  • Право на исправление – запрос на исправление неточных или неполных данных
  • Право на удаление – запрос на удаление ваших данных при определённых обстоятельствах
  • Право на ограничение – запросить ограничение обработки
  • Право на переносимость данных – получать ваши данные в структурированном формате
  • Право на возражение – возражать против обработки
  • Право отозвать согласие – отозвать согласие в любое время
  • Право на подачу жалобы – подать жалобу в надзорный орган

14.27.5 Трансграничная передача персональных данных

Ваши персональные данные передаются за пределы Вьетнама на серверы, расположенные в Германии (Франкфурт), и могут обрабатываться поставщиками услуг в других странах, включая Соединённые Штаты Америки.

В соответствии с законодательством Вьетнама мы обеспечиваем, чтобы трансграничная передача данных соответствовала требованиям законодательства, посредством:

  • Получение вашего согласия на передачу
  • Обеспечение наличия в принимающей стране надлежащих мер по защите данных
  • Внедрение соответствующих договорных и технических мер защиты
  • Соблюдение любых требований по локализации данных

Используя Сервис, вы даёте согласие на трансграничную передачу ваших персональных данных.

14.27.6 Персональные данные детей

В соответствии с законодательством Вьетнама мы получаем согласие родителей или законных опекунов (cha mẹ hoặc người giám hộ hợp pháp) до обработки персональных данных детей младше 16 лет.

Сервис не предназначен для детей младше 16 лет без согласия родителей или законных представителей.

14.27.7 Уведомление о нарушении безопасности данных

В случае нарушения безопасности персональных данных мы будем:

  • Уведомить компетентный орган Вьетнама в порядке и сроки, предусмотренные законодательством, а также уведомить затронутых лиц о нарушении безопасности данных.
  • Уведомить затронутых физических лиц, если нарушение может причинить серьезный вред
  • Принимать меры по смягчению последствий нарушения безопасности данных, включая уведомление компетентных государственных органов и затронутых лиц в соответствии с законодательством Вьетнама
  • Задокументировать нарушение и наши меры реагирования

14.27.8 Министерство общественной безопасности — Департамент кибербезопасности и предотвращения преступлений в сфере высоких технологий

По вопросам защиты данных во Вьетнаме надзорным органом является:

Министерство общественной безопасности - Департамент кибербезопасности и предотвращения преступлений в сфере высоких технологий Bộ Công an - Департамент кибербезопасности и предотвращения преступлений с использованием высоких технологий Веб-сайт: https://www.bocongan.gov.vn

14.27.9 Осуществление ваших прав

Для осуществления ваших прав в соответствии с законодательством Вьетнама, пожалуйста, свяжитесь с нами по адресу:

Электронная почта: info@meni.ge

Тема письма: «Запрос о правах в отношении персональных данных» или «Yêu cầu quyền về dữ liệu cá nhân»

Или воспользуйтесь нашей страницей удаления данных по адресу https://meni.ge/privacy/delete

Мы ответим на ваш запрос в разумные сроки, как того требует законодательство Вьетнама.

14.28 Для пользователей в Таиланде

Если вы являетесь резидентом Королевства Таиланд, к вам применяются следующие положения в соответствии с Законом о защите персональных данных (PDPA), вступившим в полную силу в 2022 году:

14.28.1 Соблюдение законодательства Таиланда о защите данных

Мы обрабатываем ваши персональные данные в соответствии с Законом о защите персональных данных (พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562, B.E. 2562 / 2019), который вступил в полную силу 1 июня 2022 года.

PDPA Таиланда основан на принципах GDPR ЕС и предоставляет комплексные права на защиту данных.

14.28.2 Правовые основания для обработки в соответствии с законодательством Таиланда

Мы обрабатываем ваши персональные данные на основании следующих правовых оснований в соответствии с законодательством Таиланда:

  • Согласие – когда вы предоставляете согласие свободно, конкретно, информированно и недвусмысленно
  • Исполнение договора – для выполнения договорных обязательств
  • Юридическое обязательство – для соблюдения требований законодательства Таиланда
  • Жизненно важные интересы – для защиты ваших жизненно важных интересов или интересов другого лица
  • Общественный интерес или официальные полномочия – для выполнения задач, осуществляемых в общественных интересах
  • Законные интересы – когда это необходимо для наших законных интересов, при условии, что это не превалирует над вашими правами и свободами

14.28.3 Конфиденциальные персональные данные

Согласно законодательству Таиланда, следующие данные, которые мы собираем, считаются конфиденциальными персональными данными (ข้อมูลส่วนบุคคลที่มีความอ่อนไหว) и требуют явного согласия:

  • Биометрические данные – фотографии и карикатуры лица, используемые для идентификации
  • Данные о здоровье – диетические ограничения или аллергии, связанные с состоянием здоровья

Мы обрабатываем чувствительные персональные данные только с вашего явного согласия. Вы имеете право отказаться от предоставления согласия на обработку чувствительных данных без каких-либо негативных последствий, однако это может ограничить определённые функции.

14.28.4 Ваши права в соответствии с законодательством Таиланда

В соответствии с Законом Таиланда о защите персональных данных (PDPA) вы обладаете следующими правами:

  • Право на информирование – быть информированным о сборе и обработке ваших персональных данных
  • Право на доступ – получать доступ к вашим персональным данным и запрашивать их копии
  • Право на переносимость данных – получать ваши данные в структурированном, общепринятом формате и передавать их другому оператору данных
  • Право на возражение – возражать против обработки, включая обработку для целей прямого маркетинга
  • Право на удаление – запрос на удаление ваших данных при определённых обстоятельствах
  • Право на ограничение – запросить ограничение обработки
  • Право на исправление – запрос на исправление неточных или неполных данных
  • Право на подачу жалобы – подать жалобу в Комитет по защите персональных данных
  • Право отозвать согласие – отозвать согласие в любое время

14.28.5 Трансграничная передача персональных данных

Ваши персональные данные передаются за пределы Таиланда на серверы, расположенные в Германии (Франкфурт), и могут обрабатываться поставщиками услуг в других странах, включая Соединенные Штаты Америки.

В соответствии с законодательством Таиланда мы обеспечиваем, чтобы трансграничная передача данных соответствовала требованиям закона, посредством:

  • Передача в страны с адекватными стандартами защиты (такие как страны ЕС/ЕЭЗ)
  • Внедрение Стандартных договорных условий
  • Получение вашего согласия на передачу данных
  • Внедрение надлежащих мер безопасности

Используя Сервис, вы даете согласие на трансграничную передачу ваших персональных данных при условии обеспечения надлежащего уровня защиты в стране назначения, заключения стандартных договорных условий (Standard Contractual Clauses) либо получения вашего согласия.

14.28.6 Персональные данные детей

В соответствии с законодательством Таиланда мы получаем согласие родителей или законных опекунов (พ่อแม่หรือผู้ปกครอง) до обработки персональных данных несовершеннолетних.

Важно: В Таиланде лица младше 20 лет считаются несовершеннолетними. Сервис не предназначен для лиц младше 18 лет без согласия родителей (законных представителей).

14.28.7 Сотрудник по защите данных (DPO)

По мере развития нашей деятельности в Таиланде мы назначим Специалиста по защите данных (เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล), если это будет требоваться законом.

14.28.8 Комитет по защите персональных данных (PDPC)

Вы имеете право подать жалобу в тайский орган по защите данных:

Комитет по защите персональных данных (PDPC / คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล) Офис Комитета по защите персональных данных Министерство цифровой экономики и общества Веб-сайт: https://www.mdes.go.th Email: pdpc@mdes.go.th

14.28.9 Осуществление ваших прав

Для реализации Ваших прав в соответствии с законодательством Таиланда, пожалуйста, свяжитесь с нами по адресу:

Электронная почта: info@meni.ge

Тема письма: «Запрос на осуществление прав в отношении персональных данных» или «คำขอใช้สิทธิข้อมูลส่วนบุคคล»

Или воспользуйтесь нашей страницей удаления данных по адресу https://meni.ge/privacy/delete

Мы ответим на ваш запрос в течение 30 дней, как того требует законодательство Таиланда.

14.29 Для пользователей в Мьянме

Если вы являетесь резидентом Республики Союз Мьянма, к вам применяются следующие положения в соответствии с законодательством и нормативными актами Мьянмы:

14.29.1 Соблюдение требований законодательства Мьянмы о защите данных

Мы обрабатываем ваши персональные данные в соответствии с законами и нормативными актами Мьянмы, включая Закон о конфиденциальности и безопасности (2013), Закон об электронных транзакциях (2004) и соответствующие нормативные акты.

Мьянма находится в процессе разработки более всеобъемлющего законодательства о защите данных.

14.29.2 Правовые основания для обработки в соответствии с законодательством Мьянмы

Мы обрабатываем ваши персональные данные на основании следующих принципов:

  • Согласие – когда вы предоставляете согласие на обработку
  • Договорная необходимость – для предоставления запрошенной вами Услуги
  • Соблюдение законодательства – для соблюдения правовых требований Мьянмы
  • Законные цели – когда это необходимо для законных целей ведения бизнеса

14.29.3 Конфиденциальная персональная информация

Мы обрабатываем следующие чувствительные сведения с дополнительной осторожностью и обеспечением безопасности:

  • Биометрические данные – фотографии и карикатуры лица
  • Информация о здоровье – диетические ограничения или аллергии
  • Персональная идентификационная информация

Мы обрабатываем такие данные только с вашего согласия и применяем соответствующие меры безопасности.

14.29.4 Ваши права в соответствии с законодательством Мьянмы

В соответствии с законодательством Мьянмы и международными передовыми практиками вы обладаете следующими правами:

  • Право на информацию – быть информированным об обработке ваших персональных данных
  • Право на доступ – доступ к вашим персональным данным
  • Право на исправление – запросить исправление неточных данных
  • Право на удаление – запрос на удаление данных при определённых обстоятельствах
  • Право на возражение – возражать против обработки
  • Право отозвать согласие – отозвать согласие в любое время

14.29.5 Трансграничная передача персональных данных

Ваши персональные данные передаются за пределы Мьянмы на серверы, расположенные в Германии (Франкфурт), и могут обрабатываться поставщиками услуг в других странах.

Мы применяем надлежащие меры защиты при международной передаче данных, включая:

  • Договорные меры защиты с поставщиками услуг
  • Технические меры безопасности (шифрование, контроль доступа)
  • Соблюдение международных стандартов защиты данных

Используя Сервис, вы даете согласие на трансграничную передачу ваших персональных данных.

14.29.6 Персональные данные несовершеннолетних

В соответствии с законодательством Мьянмы и международными передовыми практиками мы получаем согласие родителей или законных опекунов до обработки персональных данных несовершеннолетних лиц в возрасте до 18 лет.

Сервис не предназначен для детей младше 18 лет без согласия родителей.

14.29.7 Меры безопасности

Мы внедряем соответствующие технические и организационные меры безопасности для защиты ваших персональных данных от несанкционированного доступа, раскрытия, изменения или уничтожения, включая:

  • Шифрование данных при передаче и при хранении
  • Контроль доступа и аутентификация
  • Регулярные оценки безопасности
  • Обучение сотрудников по вопросам защиты данных
  • Процедуры реагирования на инциденты

14.29.8 Запросы по защите данных

По вопросам защиты данных в Мьянме вы можете обратиться в соответствующие органы или отраслевые организации, такие как:

Министерство транспорта и коммуникаций Веб-сайт: https://www.motc.gov.mm

По мере того как Мьянма развивает свою систему защиты данных, могут быть учреждены специализированные надзорные органы.

14.29.9 Осуществление ваших прав

Для осуществления ваших прав или по вопросам защиты данных, пожалуйста, свяжитесь с нами по адресу:

Электронная почта: info@meni.ge

Тема письма: «Personal Data Rights Request»

Или воспользуйтесь нашей страницей удаления данных по адресу https://meni.ge/privacy/delete

Мы ответим на ваш запрос в разумные сроки.

15. Как связаться с нами

Если у вас есть какие-либо вопросы, замечания или запросы, касающиеся настоящей Политики конфиденциальности или нашей практики обработки данных, вы можете связаться с нами по адресу:

Индивидуальный предприниматель Aleksandr Verbitskii Зарегистрировано в Республике Грузия Электронная почта: info@meni.ge

Почтовый адрес: 6010, Грузия, город Батуми, улица Григола Элиава, N 32е, этаж 2, квартира N201а