7.1 Обработка персональных данных осуществляется Оператором на законных основаниях, в том числе с использованием средств автоматизации или без таковых, в течение срока, необходимого для достижения целей обработки, но не более 30 (тридцати) лет, либо до момента отзыва субъектом персональных данных согласия, если иное не предусмотрено законодательством Российской Федерации.
7.2 Оператор вправе передавать персональные данные третьим лицам, участвующим в оказании услуг, в том числе при использовании функционала интернет-платформы GetCourse, предоставляемой ООО «Система Геткурс» (ИНН 9731055900, ОГРН 1197746675170), с соблюдением требований к обеспечению конфиденциальности и безопасности персональных данных. Обработка и хранение персональных данных осуществляется в информационных системах, размещённых на территории Российской Федерации.
7.3 Пользователь соглашается с тем, что Администрация сайта вправе передавать персональные данные третьим лицам, в частности, курьерским службам, организациям почтовой связи, операторам электросвязи, исключительно в целях выполнения заказа Пользователя, оформленного на Сайте, включая доставку Товара.
7.4 Передача персональных данных может быть также осуществлена уполномоченным органам государственной власти в случаях, предусмотренных законодательством Российской Федерации.
7.5 В случае выявления факта утраты или несанкционированного доступа к персональным данным, Оператор принимает все необходимые меры для минимизации последствий и уведомляет об этом субъекта персональных данных, если иное не предусмотрено законом.
7.6 Оператор принимает необходимые правовые, организационные и технические меры для обеспечения защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также иных неправомерных действий.
7.7 Администрация сайта совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.
7.8 Предоставление персональных данных Пользователем осуществляется добровольно. Пользователь вправе отказаться от предоставления отдельных категорий персональных данных, однако в этом случае Оператор не гарантирует возможность полноценного предоставления всех функциональных возможностей сайта.
7.9 Оператор осуществляет обработку персональных данных, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных, в соответствии с положениями законодательства Российской Федерации.
7.10 Обработка персональных данных осуществляется при наличии согласия субъекта персональных данных, за исключением случаев, когда такое согласие не требуется в силу закона.
7.11 Согласие предоставляется субъектом персональных данных свободно, своей волей и в своём интересе, в форме, позволяющей подтвердить факт его получения.
7.12 Согласие действует бессрочно до момента его отзыва субъектом персональных данных либо до достижения целей обработки. Отзыв согласия возможен путём направления соответствующего письменного уведомления Оператору по почтовому адресу или на электронную почту, указанную на сайте.
7.13 Основанием для прекращения обработки персональных данных может являться достижение целей обработки, отзыв согласия, истечение установленного срока хранения, а также выявление фактов неправомерной обработки персональных данных.
7.14 Хранение персональных данных осуществляется с использованием баз данных, расположенных исключительно на территории Российской Федерации, в соответствии с требованиями законодательства РФ.
7.15 Оператор реализует комплекс организационных и технических мер, направленных на защиту персональных данных от несанкционированного доступа, изменения, раскрытия, уничтожения или иных неправомерных действий, включая, но не ограничиваясь:
- Назначение ответственного лица за организацию обработки персональных данных, обеспечение внутреннего контроля за соблюдением требований законодательства, а также проведение инструктажей и обучения сотрудников, допущенных к обработке персональных данных.
- Выявление актуальных угроз безопасности персональных данных и реализация мероприятий по их минимизации.
- Принятие и соблюдение политики Оператора в отношении обработки и защиты персональных данных.
- Установление порядка доступа к персональным данным и ведение учёта всех операций с ними в информационных системах.
- Индивидуализация доступа сотрудников путём использования паролей и разграничение прав доступа в соответствии с должностными обязанностями.
- Применение сертифицированных средств защиты информации, прошедших установленную оценку соответствия.
- Использование антивирусного программного обеспечения с актуальными обновлениями баз данных.
- Поддержание условий хранения, исключающих несанкционированный доступ к персональным данным.
- Выявление и документирование инцидентов, связанных с нарушением безопасности персональных данных, с последующим принятием корректирующих мер.
- Восстановление персональных данных в случае их утраты, повреждения или неправомерного изменения.
- Повышение правовой грамотности сотрудников Оператора в вопросах обработки и защиты персональных данных, включая ознакомление с локальными нормативными актами.
- Проведение регулярного внутреннего контроля и аудита обработки персональных данных.
7.16 В случае если субъект персональных данных самостоятельно сделал свои данные общедоступными (в том числе разместил в открытом доступе в сети Интернет), Оператор освобождается от обязательства по соблюдению требований к их обработке и не несёт ответственности за их дальнейшее использование третьими лицами.
7.17 Оператор вправе обрабатывать обезличенные данные Пользователя (например, пол, возраст, профессиональная принадлежность, поведенческие характеристики и иные параметры), в том числе с целью улучшения работы сайта, проведения статистического анализа, формирования аналитических отчётов, участия в исследованиях, конференциях, публикации в открытых источниках и передачи такой информации третьим лицам. Предоставляя доступ к сайту, Пользователь выражает согласие на такую обработку обезличенной информации.
7.18 Оператор вправе поручить обработку персональных данных третьим лицам, заключив с ними соответствующие договоры, предусматривающие соблюдение конфиденциальности и обеспечение безопасности обрабатываемых персональных данных. Также Оператор вправе привлекать субподрядчиков и иных исполнителей, обладающих необходимыми средствами и ресурсами для обеспечения надлежащего уровня защиты персональных данных.