Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
8.1. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц:
- шифрование данных при передаче;
- разграничение прав доступа к информационным системам;
- регулярное резервное копирование данных;
- контроль доступа к помещениям и техническим средствам, где обрабатываются ПДн;
- проведение внутренних аудитов не реже 1 раза в год.
8.2. Оператор не передаёт персональные данные третьим лицам иначе как в следующих случаях:— когда это прямо предусмотрено законодательством Российской Федерации (в том числе по запросу уполномоченных государственных органов);
— когда это необходимо для исполнения договора, стороной которого является субъект персональных данных, либо для заключения договора по инициативе субъекта персональных данных;
— когда субъект персональных данных дал своё согласие на передачу данных конкретному третьему лицу или неопределённому кругу лиц.
8.3. В случае выявления неточностей в персональных данных Пользователь может актуализировать их самостоятельно путем направления Оператору уведомления на адрес электронной почты
klinomania@klinomania.ru с пометкой «Актуализация персональных данных» либо почтовым отправлением по адресу: 115470, город Москва, проспект Андропова, дом 15, офис 223.
8.4. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на адрес
klinomania@klinomania.ru с пометкой «Отзыв согласия на обработку персональных данных» либо почтовым отправлением по адресу: 115470, город Москва, проспект Андропова, дом 15, офис 223.
8.5. Для достижения целей обработки персональных данных Оператор вправе привлекать сторонние сервисы (системы вебаналитики, сервисы коллтрекинга, CRMсистемы, сервисы рассылок, платежные агрегаторы и др.). Указанные лица обрабатывают персональные данные по поручению Оператора на основании договоров, содержащих требования о конфиденциальности и обеспечении безопасности персональных данных в соответствии со ст. 6 Федерального закона № 152ФЗ. Оператор несёт ответственность за действия привлекаемых им лиц в рамках действующего законодательства РФ.В зависимости от конфигурации сайта Оператор может использовать в том числе следующие сервисы: Яндекс.Метрика и иные системы вебаналитики; сервисы онлайнчатов и коллтрекинга; CRMсистемы для учета заявок и клиентов; сервисы email и SMSрассылок; платежные агрегаторы (при наличии онлайноплаты). Политики конфиденциальности указанных сервисов в части, не противоречащей условиям договора с Оператором, размещены на официальных сайтах соответствующих поставщиков услуг.
8.6. Установленные субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных для распространения, не действуют в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством РФ.
8.7. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.
8.8. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
8.9. Сроки хранения персональных данных:
— персональные данные, полученные при разовых обращениях (например, через форму заявки без последующего заключения договора), хранятся до завершения рассмотрения обращения и общения по нему, но не более 1 года с момента последнего контакта, если иное не требуется законодательством РФ или не вытекает из существа обращения;
— персональные данные, содержащиеся в договорах, актах, счетах и иных документах бухгалтерского и налогового учета, хранятся в течение сроков, установленных законодательством РФ о бухгалтерском и налоговом учете (как правило, не менее 5 лет после окончания соответствующего отчетного года, а при необходимости — дольше, в пределах сроков исковой давности и требований законодательства);
— данные, используемые для аналитики и статистики (включая технические данные, cookies и обезличенную статистику), могут храниться в сроках, установленных настройками соответствующих сервисов аналитики и внутренней документацией Оператора, но не более срока, необходимого для достижения целей обработки, указанных в разделе 6.2.5 настоящей Политики.
8.10. Условиями прекращения обработки персональных данных могут являться: достижение целей обработки персональных данных, истечение сроков хранения, отзыв согласия субъектом персональных данных (при условии отсутствия иных законных оснований для обработки), требование о прекращении обработки персональных данных, а также выявление неправомерной обработки персональных данных. При наступлении указанных условий Оператор прекращает обработку и уничтожает персональные данные в сроки и в порядке, предусмотренные законодательством РФ.