8.1. Обработка персональных данных производится автоматизированно через интегрированные сторонние сервисы (CRM‑система, платёжная система, сервис email‑рассылок) без участия Оператора в ручной обработке.
8.2. Обработка осуществляется исключительно в целях, указанных в разделе 3 настоящей Политики, и не выходит за их пределы.
8.3. Условия обработки
8.3.1. Данные передаются следующим категориям получателей:
- провайдерам CRM‑систем (для создания учётных записей, синхронизации данных пользователя и обеспечения доступа к оплаченным услугам);
- платёжным системам (исключительно для обработки платежей и выдачи чеков);
- сервисам email‑рассылок (только адрес электронной почты — для отправки уведомлений и рассылок по согласию пользователя);
8.3.2. Объём передаваемых данных ограничен минимально необходимым для выполнения конкретной функции:
- в CRM: ФИО, email, номер телефона (если указан), идентификатор учётной записи;
- в платёжную систему: email, сумма и назначение платежа (без передачи полных платёжных реквизитов);
- в сервис рассылок: только email‑адрес;
8.3.3. При передаче данных обеспечиваются технические меры защиты (HTTPS, шифрование);
8.3.4. Обработка ведётся на серверах, расположенных на территории РФ (если иное не согласовано с пользователем);
8.3.5. Оператор не хранит полные копии данных на собственных серверах — только минимально необходимый объём для идентификации пользователя и исполнения договоров.
8.4. Сроки обработки:
- до достижения целей обработки (например, срока действия подписки);
- до отзыва согласия пользователем (для рассылок и аналитики);
- не менее 5 лет с момента последней операции — для данных, необходимых для налогового и бухгалтерского учёта.
8.5. При достижении целей обработки, а также в случае отзыва согласия пользователя, данные подлежат:
- удалению из сервисов рассылок и аналитики;
- блокированию в CRM‑системе (с сохранением минимально необходимого объёма для исполнения договорных обязательств);
- уничтожению, если иное не предусмотрено законом.
8.5.1. Оператор обязуется прекратить обработку в течение 30 (тридцати) календарных дней с момента получения отзыва согласия.
8.6. Оператор обязуется:
- проверять соответствие третьих лиц требованиям ФЗ «О персональных данных»;
- обеспечивать защиту данных при передаче;
- реагировать на запросы пользователей о доступе, исправлении или удалении данных (см. раздел 7).
8.7. Основания для передачи данных:
- согласие пользователя, выраженное через чекбокс на сайте (при регистрации, подписке или оплате);
- требования законодательства РФ (например, для фискальной отчётности);
- исполнение договорных обязательств (обеспечение доступа к оплаченным услугам).
8.8. Обязательства третьих лиц:
- соблюдение конфиденциальности и требований ФЗ «О персональных данных»;
- использование HTTPS и шифрования при передаче данных;
- хранение данных на серверах, расположенных на территории РФ (если иное не предусмотрено договором и не согласовано с пользователем);
- недопущение передачи данных иным третьим лицам без согласия Оператора и пользователя.
8.9. Ответственность:
- Оператор несёт ответственность за выбор третьих лиц и проверку их соответствия требованиям законодательства;
- за действия третьих лиц по обработке данных Оператор ответственности не несёт — их обязательства регулируются отдельными соглашениями (политиками конфиденциальности) этих сервисов.
8.10. Права пользователя:
- запросить перечень третьих лиц, которым передавались его данные;
- отозвать согласие на обработку — это приведёт к прекращению передачи данных сервисам рассылок и аналитики (но не затронет обработку для исполнения договоров и требований законодательства);
- потребовать удаления своих данных из CRM и рассылок (с учётом ограничений, предусмотренных законом и договорами).
8.11. Обезличивание и аналитика:
- для анализа поведения на сайте могут использоваться обезличенные данные (например, статистика просмотров без привязки к ФИО);
- обезличенные данные не требуют отдельного согласия и не позволяют идентифицировать конкретного пользователя.