8. Порядок сбора, хранения, передачи и других видов обработки персональных данных
Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
8.1. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
8.2. Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства либо в случае, если субъектом персональных данных дано согласие Оператору на передачу данных третьему лицу для исполнения обязательств по гражданско-правовому договору.
8.3. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора ok.stavmassage@gmail.com с пометкой «Актуализация персональных данных».
8.4. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора ok.stavmassage@gmail.com с пометкой «Отзыв согласия на обработку персональных данных».
8.5. Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Субъект персональных данных и/или с указанными документами. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.
8.6. Установленные субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных для распространения, не действуют в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством РФ.
8.7. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.
8.8. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
8.9. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных, отзыв согласия субъектом персональных данных или требование о прекращении обработки персональных данных, а также выявление неправомерной обработки персональных данных.
8.10. Локализация данных. Запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации при их сборе осуществляются исключительно с использованием баз данных, находящихся на территории Российской Федерации. Техническая обработка данных обеспечивается программным комплексом платформы Tilda (ООО «Тильда Паблишинг»), физическое размещение баз данных осуществляется на инфраструктуре облачных провайдеров ООО «Яндекс.Облако» и/или АО «Селектел». Трансграничная передача персональных данных не осуществляется. Оператор направил уведомление об обработке персональных данных в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) в порядке и сроки, установленные законодательством Российской Федерации.
8.11. Веб-аналитика. Оператор использует сервис Яндекс Метрика (ООО «Яндекс», РФ). Пользователи уведомляются о сборе cookie и технических данных через баннер при первом посещении Сайта. Продолжение пользования Сайтом, нажатие кнопки «ОК» / «Хорошо» / «Принять» или закрытие баннера расценивается Оператором как согласие Пользователя на использование файлов cookie. Пользователь вправе управлять файлами cookie (в том числе удалять их или запрещать их сбор) самостоятельно через настройки своего браузера.
8.12. Меры технической защиты. Для обеспечения конфиденциальности и безопасности персональных данных Оператор применяет следующие меры: использование защищенного протокола HTTPS, шифрование данных при передаче, разграничение прав доступа (ролевой доступ) к информационной системе, защиту от DDoS-атак. Регистрация событий в информационной системе (включая фиксацию фактов получения и уничтожения данных) обеспечивается программными средствами платформы Tilda. Первичная запись и хранение персональных данных осуществляются на серверах, расположенных на территории Российской Федерации.
8.13. Уведомление об инцидентах. При утечке/нарушении прав субъектов персональных данных Оператор уведомляет РКН в течение 24 часов (факт инцидента) и 72 часов (результаты расследования) по ст. 19 ФЗ-152.
8.14. Уничтожение персональных данных. Производится немедленно при отзыве согласия субъекта или не позднее 30 дней после достижения целей обработки. Фиксируется Актом об уничтожении (утвержденная форма Оператора) и выгрузкой из журнала событий информационной системы (Tilda Заявки) в соответствии с Приказом РКН №179 от 28.10.2022. Оператор хранит подтверждения уничтожения в течение 3 лет