Персональные данные и GDPR
РАЗДЕЛ II – ПОЛИТИКА ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
Последнее обновление: 30 марта 2026 г.
Настоящая Политика защиты персональных данных (далее «Политика данных») описывает, как компания Mijay Group BUSINESS LOGISTICS LIMITED собирает, обрабатывает, хранит и защищает персональные данные пользователей платформы. Она составлена в соответствии с:
• Законом КНР о защите персональных данных (PIPL) – действующим с 1 ноября 2021 г.;
• Законом КНР о сетевой безопасности – 2017 г.;
• Законом КНР о защите данных – 2021 г.;
• Общим регламентом защиты данных (GDPR) Европейского союза – Регламентом (ЕС) 2016/679;
• Французским законом о защите данных (Loi Informatique et Libertés) – с поправками;
• Всеми отраслевыми нормативными актами, применимыми к электронной коммерции и онлайн-платежам.
2.1 Контролер данных
Контролер данных: Mijay Group BUSINESS LOGISTICS LIMITED
Адрес: Комната 2502C, 25-й этаж, 148 Electric Road, North Point, Гонконг
Электронная почта сотрудника по защите данных: contact@mijaygroup.com
Сотрудник по защите данных: Смаали Рауа — Сотрудник по вопросам конфиденциальности
2.2 Собираемые данные
В зависимости от используемых услуг мы собираем следующие категории данных:
Категории данных Подробная информация о собираемых данных
Данные об идентификации: Фамилия, имя, дата рождения, гражданство, документ, удостоверяющий личность (KYC)
Контактные данные: Адрес электронной почты, номер телефона, почтовый адрес
Данные о бизнесе: Название компании, номер SIRET/регистрационный номер, отрасль деятельности, внутриобщинный номер НДС
Данные о подключении: IP-адрес, идентификаторы сеанса, журналы доступа, временная метка
Данные о просмотре: Посещенные страницы, клики, продолжительность сеанса, браузер, операционная система
Платежные данные: Номер карты (токенизированный), владелец карты, Срок действия, IBAN (данные карты не хранятся)
Данные заказа: содержимое заказа, суммы, история транзакций, статус доставки
Данные обучения: прогресс в модулях, результаты оценки, полученные сертификаты
Данные связи: сообщения, которыми обменивались через внутреннюю систему обмена сообщениями, заявки в службу поддержки
Геолокационные данные: страна пользователя (определяется по IP-адресу, не является точной)
Предоставленные документы: подписанные контракты, счета-фактуры, сертификаты, таможенные документы, фотографии товаров
2.3 Цели и Правовая основа обработки
Цель обработки Применимая правовая основа
Создание и управление учетной записью пользователя Исполнение договора (ст. 6.1.b GDPR / ст. 13 PIPL)
Обработка заказов и выставление счетов Исполнение договора
Обработка онлайн-платежей Исполнение договора + юридическое обязательство
Проверка личности (KYC/AML) Юридическое обязательство (Правила противодействия отмыванию денег)
Организация транспортировки и таможенного оформления Исполнение договора
Доступ к онлайн-обучению Исполнение договора
Обслуживание клиентов и разрешение споров Законный интерес / Исполнение договора
Отправка транзакционных сообщений Исполнение договора
Отправка маркетинговых сообщений / информационных бюллетеней Согласие (ст. 6.1.a GDPR)
Улучшение обслуживания и статистический анализ Законный интерес (анонимизированный)
Предотвращение мошенничества и безопасность Юридическое обязательство + законный интерес
Соблюдение бухгалтерских и налоговых обязательств Обязательство Юридическое
Отслеживаемость платежей Транзакции: Юридическое обязательство (срок хранения 10 лет)
2.4 Получатели данных
Ваши персональные данные могут быть переданы следующим категориям получателей, строго в объеме, необходимом для оказания услуг:
• Платежные системы (например, Stripe, PayPal, Alipay, WeChat Pay, UnionPay) – для безопасной обработки транзакций;
• Логистические компании и экспедиторы – для организации транспортировки и таможенного оформления;
• Поставщики, указанные на платформе – для целей закупок, в объеме, строго необходимом для предоставления информации;
• Поставщики услуг хостинга и технической поддержки – для функционирования ИТ-инфраструктуры;
• Поставщики услуг электронной почты и CRM – для управления коммуникациями;
• Бухгалтеры, аудиторы и юрисконсульты – по требованию закона;
• Административные и судебные органы – по запросу или в соответствии с юридическим обязательством;
• Сертифицированные партнеры по обучению – для выдачи сертификатов;
Продажа персональных данных третьим лицам в рекламных целях не осуществляется.
2.5 Международная передача данных
В связи с международным характером нашей деятельности, некоторые данные могут передаваться в третьи страны (в частности, в Европейский Союз для пользователей, проживающих в Китае, или наоборот). Эти передачи регулируются:
• Стандартными договорными положениями (СДП), утвержденными Европейской комиссией;
• Утвержденными механизмами сертификации или кодексами поведения;
• Требованиями PIPL к оценке безопасности при трансграничной передаче данных из Китая;
• Договорными гарантиями, эквивалентными уровню защиты, требуемому действующим законодательством.
Пользователь может получить информацию о применимых гарантиях, обратившись по адресу: contact@mijaygroup.com
2.6 Срок хранения данных
Тип данных Срок хранения
Данные об активной учетной записи: Срок действия договорных отношений + 3 года после закрытия учетной записи
Данные о транзакциях/заказах: 10 лет (бухгалтерские и налоговые обязательства)
Данные о платежах (токены): Срок действия деловых отношений + 13 месяцев (споры по кредитным картам)
Данные KYC/верификации личности: 5 лет после окончания отношений (правила AML/CFT)
Журналы подключений и безопасности: 12 месяцев (юридическое обязательство по обеспечению сетевой безопасности в Китае)
Аналитические файлы cookie: Максимум 13 месяцев
Файлы cookie согласия: 6 месяцев
Данные об обучении/сертификации: Срок действия подписки + 5 лет
Коммуникации (электронная почта, заявки): 3 года с момента последнего взаимодействия
Данные о просмотре веб-страниц: Максимум 25 месяцев (Google Analytics/эквивалент)
2.7 Данные о безопасности
Мы Внедрить соответствующие технические и организационные меры для обеспечения безопасности ваших данных, включая:
• Шифрование SSL/TLS (минимум TLS 1.2) всех коммуникаций между вашим браузером и нашими серверами;
• Шифрование конфиденциальных данных в состоянии покоя (AES-256);
• Токенизация платежных данных сертифицированными по стандарту PCI DSS уровня 1 поставщиками;
• Строгий контроль внутреннего доступа на основе принципа минимальных привилегий;
• Двухфакторная аутентификация (2FA) для доступа к административным интерфейсам;
• Регулярные проверки безопасности и тестирование на проникновение;
• План обеспечения непрерывности бизнеса и аварийного восстановления (BCP/DRP);
• Регулярное обучение персонала передовым методам обеспечения ИТ-безопасности;
• Процедура уведомления о нарушениях защиты персональных данных в установленные законом сроки (72 часа GDPR, 24 часа PIPL).
2.8 Права пользователя
В соответствии с GDPR (для жителей ЕС) и PIPL (для жителей Китая) вы имеете следующие права в отношении ваших персональных данных:
Описание права & Право на доступ (ст. 15 GDPR) Получить копию ваших обрабатываемых данных и информацию об их обработке
Право на исправление (ст. 16 GDPR) Исправить неточные или неполные данные
Право на удаление (ст. 17 GDPR) Получить удаление ваших данных в случаях, предусмотренных законом
Право на переносимость данных (ст. 20 GDPR) Получить ваши данные в структурированном и машиночитаемом формате
Право на возражение (ст. 21 GDPR) Возражать против обработки на основании законного интереса
Право на ограничение обработки (ст. 18 GDPR) Временно приостановить обработку ваших данных
Отзыв согласия В любое время для обработки на основании согласия
Право не подвергаться автоматизированному принятию решений (ст. 22 GDPR) Возражать против решений, принятых исключительно на алгоритмической основе
Посмертные директивы (ст. 85 GDPR) Инструкции относительно судьбы ваших данных после вашей смерти
Права на защиту персональных данных (Китай) (для жителей Китая) Доступ, исправление, удаление, передача, отзыв согласия в соответствии со ст. 44-54 PIPL
Для осуществления ваших прав, пожалуйста, отправьте свой запрос по адресу: contact@mijaygroup.com. Может быть запрошено подтверждение личности. Мы обязуемся ответить в течение 30 дней (GDPR) или 15 дней (PIPL).
Если вы не удовлетворены, вы можете обратиться в CNIL (Франция/ЕС) по адресу www.cnil.fr или в Управление по киберпространству Китая (CAC) для жителей Китая.
2.9 Политика использования файлов cookie
Наш сайт использует файлы cookie и аналогичные технологии (пиксели, веб-маяки, локальное хранилище). При первом посещении сайта отображается баннер согласия для файлов cookie, не являющихся строго необходимыми.
Типы файлов cookie | Назначение и срок действия
Строго необходимые файлы cookie: Сессионные, для аутентификации, для корзины покупок. Срок действия: сессия / 24 часа. Согласие не требуется.
Файлы cookie предпочтений: Язык, часовой пояс, предпочтения отображения. Срок действия: 12 месяцев. Требуется согласие.
Аналитические файлы cookie: Измерение аудитории (Google Analytics / Matomo). Анонимизированные данные. Срок действия: 13 месяцев. Требуется согласие.
Платежные файлы cookie: Безопасность платежей и сессия (поставщик, сертифицированный по PCI DSS). Срок действия: сессия. Необходимые.
Файлы cookie безопасности: Защита от мошенничества, CSRF, обнаружение ботов. Срок действия: сессия / 24 часа. Необходимые.
Файлы cookie третьих сторон / социальных сетей: Кнопки обмена (если включены). Действуют в соответствии с политикой соответствующих третьих сторон. Требуется согласие.
Вы можете управлять своими настройками файлов cookie в любое время с помощью ссылки «Управление файлами cookie» в нижнем колонтитуле веб-сайта или через настройки вашего браузера. Отказ от аналитических файлов cookie не повлияет на ваш доступ к услугам.