Политика конфиденциальности


Настоящая политика обработки персональных данных (далее - Политика) объясняет, какую информацию мы собираем о Вас, как мы это делаем, как мы используем такую информацию и как мы можем передавать информацию далее. Это политика распространяется на любые персональные данные, которые мы получаем от Вас любым способом, включая следующие:

- через наши веб-сайты: *.psykalen.com, а также любые другие веб-сайты, содержащие ссылку на данную Политику (далее - Сайт);
- через наши страницы в социальных сетях: Вконтакте, Facebook, Instagram, Одноклассники, Youtube и других социальных сетях, в том числе (далее – Социальные сети или Группы в социальных сетях):
	https://vk.com/elenakalen1
	https://vk.com/lenakalen2
	https://vk.com/elenakalenvip
	https://vk.com/intensivkalen
	https://vk.com/public173593620
	https://ok.ru/lenakalen
	https://www.instagram.com/elenakalen/
	https://vk.com/kelengroup
	https://youtube.com/ЕленаКален
	и другие страницы (далее – Страницы в социальных сетях);
- через наши Сервисы: наши сервисы подписки, а также любые другие сервисы, содержащие ссылку на Политику.

Политика также относится к любой персональной информации, которую Вы предоставляете нам по электронной почте, телефону, смс, через социальные сети (например, в ответ на рекламные записи), в мессенджерах, любых чат ботах, письмах, а также предоставленной при личном общении.

Настоящая политика должна рассматриваться в совокупности со следующими документами:
Публичная оферта - ссылка.

Настоящая Политика вступает в силу с момента ее утверждения приказом директора компании Psykalen Limited (далее Компания) и не имеет обратной силы.

ТЕРМИНЫ И ПРИНЯТЫЕ СОКРАЩЕНИЯ:

Персональные данные (ПД) или Персональная информация – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных). Для целей настоящей Политики термины «Персональные данные» и «Персональная информация» являются равнозначными.

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

Информационная система персональных данных (ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Персональные данные, сделанные общедоступными субъектом персональных данных – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе.

Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных. 

Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Контролер – организация, самостоятельно организующая обработку персональных данных, а также определяющая цели обработки персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Контролером является Psykalen Limited, зарегистрированная по законодательству Республики Кипр под регистрационным номером HE 393317.

Обработчик персональных данных – третье лицо, осуществляющее обработку персональных данных, полученных от Контролера. 

Оператор персональных данных – Контролер и/или Обработчик персональных данных

Резервное копирование – процесс создания копии данных на машинном носителе и/или в облачном хранилище данных, предназначенном для восстановления данных в оригинальном месте их расположения в случае их повреждения или разрушения.

Система резервного копирования – совокупность программного и аппаратного обеспечения, выполняющая задачу резервного копирования информации.

Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.


КТО МЫ ТАКИЕ?

Когда Вы заходите на наш Сайт, используете наши сервисы или взаимодействуете с нами через Страницы в социальных сетях, а также иным способом предоставляете нам информацию, Вы предоставляете ее компании Psykalen Limited, зарегистрированной по законодательству Республики Кипр под регистрационным номером HE 393317. 

Psykalen Limited является оператором и контролером персональных данных, предоставленных Вами, собирает и обрабатывает персональные данные о Вас. Когда мы осуществляем обработку персональных данных, мы осуществляем ее в соответствии с требованиями, предъявляемыми Генеральным регламентом по защите персональных данных (англ. Regulation (EU) 2016/679 (General Data Protection Regulation)) и локальными нормативными правовыми актами, действующими на территории стран, где мы оказываем услуги. Другие компании, физические лица и/или индивидуальные предприниматели могут оказывать услуги, аналогичные или схожие нашим на основе лицензионных договоров. Пожалуйста, внимательно ознакомьтесь с политикой по обработке персональных данных таких лиц и убедитесь, что Вы знаете, кто предоставляет Вам услугу.

КАКУЮ ИНФОРМАЦИЮ МЫ СОБИРАЕМ?

Тип и объем информации, которую мы собираем о Вас, зависит от того, каким образом мы взаимодействуем с Вами. Есть три основных способа, с помощью которых мы собираем информацию о Вас:
- напрямую от Вас;
- из других источников;
- автоматически.

По общему правилу все персональные данные следует получать от самого субъекта персональных данных. В случае, если персональные данные субъекта можно получить только у третьей стороны, то субъект должен быть уведомлен об этом или от него должно быть получено соответствующее согласие.

Оператор должен сообщить субъекту персональных данных о целях, предполагаемых источниках и способах получения персональных данных, характере подлежащих получению персональных данных, перечне действий с персональными данными, сроке, в течение которого действует согласие, и порядке его отзыва, а также о последствиях отказа субъекта дать письменное согласие на их получение.

Документы, содержащие персональные данные, создаются путем:
- внесения сведений в учетные формы на Сайте и в Социальных сетях;


В КАКОМ ПОРЯДКЕ МЫ УНИЧТОЖАЕМ ПЕРСОНАЛЬНЫЕ ДАННЫЕ И ИХ НОСИТЕЛИ?

Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.

ИНФОРМАЦИЯ, КОТОРУЮ МЫ ПОЛУЧАЕМ НАПРЯМУЮ ОТ ВАС

Когда Вы обращаетесь к нам напрямую, мы получаем информацию от Вас, например, когда Вы:
- Связываетесь с нами через формы обратной связи на нашем Сайте, используя Страницы в социальных сетях, а также отправляя нам e-mail, личное сообщение в мессенджерах и иными способами;
- Подписываетесь, чтобы получать наши маркетинговые рассылки;
- Заполняете анкету для получения оказываемых нами услуг;
- Участвуете в проводимых нами конкурсах, проходите тесты;
- Комментируете наши записи на страницах в социальных сетях;

ИНФОРМАЦИЯ, КОТОРУЮ МЫ ПОЛУЧАЕМ ИЗ ДРУГИХ ИСТОЧНИКОВ

Иногда мы также собираем информацию о Вас из других источников, например:
- Когда Вы оплачиваете наши услуги, платежная система собирает некоторые данные о Вас и передает нам;
- Когда наши партнеры передают нам Ваши данные, чтобы мы могли оказать вам услуги или предоставить необходимую вам информацию;
- Для улучшения качества оказываемых нами услуг, мы используем сервисы сторонних поставщиков. Такие поставщики услуг собирают отдельную информацию о Вас в автоматическом режиме, часть такой информации может быть передана нам. На данный момент мы используем следующих поставщиков:
	- Facebook (Продукты Facebook Custom Audience, Facebook Connect);
	- Yandex (Продукт Yandex.Metrics);
	- Google (Продукт Google Analytics);
	- Mail.ru (продукт Top Mail);
	- и другие.
- В иных случаях, когда мы получаем информацию о Вас от третьих лиц.

ИНФОРМАЦИЯ, КОТОРУЮ МЫ СОБИРАЕМ АВТОМАТИЧЕСКИ

Когда Вы обращаетесь к любому из наших Сайтов и просматриваете их или используете наши Сервисы, мы собираем информацию о том, как Вы используете Сайт и о Вашей активности на нем с использованием определенных технологий, таких как файлы cookies и веб-маяки. То, какие файлы cookies мы собираем, используем и обрабатываем, зависит от настроек cookies в Вашем браузере и настроек cookies, которые Вы устанавливаете при первом доступе к нашему Сайту.

ОСНОВАНИЯ, ПО КОТОРЫМ МЫ СОБИРАЕМ ВАШУ ПЕРСОНАЛЬНУЮ ИНФОРМАЦИЮ

В этом разделе рассматриваются правовые основы обработки Ваших персональных данных. 
Правовые основы, на которые мы опираемся в каждом случае, когда мы собираем и используем Ваши личные данные, как правило, следующие:
- На основе заключенного договора: чтобы выполнять и обеспечивать соблюдение нашей оферты, а также любых других договоров, заключенных с вами;
- В соответствии с Вашим согласием, которое Вы можете отозвать в любое время;
- По мере необходимости для наших (или других) законных интересов, включая наши интересы в предоставлении безопасного Сайта/услуг, обнаружения мошенничества, адаптации Вашего опыта на нашем Сайте, для обновления нашего Cайта и развития нашего бизнеса, за исключением случаев, когда такая обработка не нарушает Ваши законные интересы, права или свободы.
- в случаях, когда обработка персональных данных необходима для осуществления и выполнения возложенных действующим законодательством функций, полномочий и обязанностей;
- в случаях, когда осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (персональные данные, сделанные общедоступными субъектом персональных данных).

Цели обработки персональных данных:
- осуществление гражданско-правовых отношений с клиентами Компании – физическими лицами, контрагентами Компании – юридическими лицами и их сотрудниками.

Компания осуществляет Обработку персональных данных следующих субъектов персональных данных:
- физические лица, состоящие с Компанией в гражданско-правовых отношениях;
- контрагенты Компании и их сотрудники.

Оператор обрабатывает персональные данные, полученные:
- при осуществлении гражданско-правовых отношений.

Обработка персональных данных ведется:
- с использованием средств автоматизации;
- без использования средств автоматизации.


КАК МЫ ИСПОЛЬЗУЕМ ВАШУ ПЕРСОНАЛЬНУЮ ИНФОРМАЦИЮ?

Как правило, причины, по которым мы используем Вашу персональную информацию, можно классифицировать следующим образом:
- Для того чтобы продавать Вам наши продукты и услуги;
- Для того чтобы предоставлять Вам возможность оплаты наших услуг;
- Для того чтобы персонализировать наши услуги для Вас;
- Для того чтобы поддерживать и улучшать наши услуги и инфраструктуру наших Сайтов;
- Для того чтобы информировать Вас о наших услугах, проводимых нами акциях и предоставлять иную дополнительную информацию.
В тех случаях, когда мы планируем обрабатывать Вашу персональную информацию для любых других целей, мы гарантируем, что сначала уведомим Вас об этом (и, если потребуется, получим Ваше предварительное согласие).

КОМУ МЫ ПЕРЕДАЕМ ВАШУ ПЕРСОНАЛЬНУЮ ИНФОРМАЦИЮ?

КОМПАНИИ – ПЛАТЕЖНЫЕ АГЕНТЫ
Мы предоставляем Вашу персональную информацию компаниям – платежным агентам, которые помогают нам принимать от Вас оплату за наши услуги с использованием различных платежных инструментов таких как банковские карты, электронные деньги и другие. 

ПАРТНЕРЫ, ПРЕДЛАГАЮЩИЕ НАШИ УСЛУГИ
Когда по каким-либо причинам мы не можем оказать Вам услуги напрямую, мы передаем Вашу информацию нашим партнерам, которые оказывают наши услуги на основе лицензионных и иных договоров. Мы передаем таким партнерам только информацию, необходимую им для предоставления услуги. Мы рекомендуем вам ознакомиться с используемыми ими политиками обработки персональных данных.

ПРОДАВЦЫ И ПОСТАВЩИКИ УСЛУГ
Мы предоставляем информацию и контент нашим поставщикам, которые поддерживают наш бизнес. Например, поставщики услуг предоставляют услуги технической инфраструктуры, анализируя использование сайта и услуг, обеспечивая обслуживание клиентов, облегчая платежи, проводя опросы, оказывая услуги маркетинга или предоставляя услуги по выявлению мошенничества.

Нам также может потребоваться передать личную информацию другим сторонам, таким как внешние подрядчики и наши профессиональные консультанты. Обычно передаваемая таким лицам информация является анонимной, но это не всегда возможно. Мы заключаем контракты со всеми третьими лицами, которым мы передаем персональную информацию, для обеспечения конфиденциальности Вашей информации и использования ее только в целях предоставления своих услуг и в соответствии с действующим законодательством ЕС и юрисдикций, в которых мы работаем. От нас также может потребоваться предоставить некоторую личную информацию в соответствии с требованиями законодательства. Некоторые из этих сторонних получателей могут находиться за пределами Европейской экономической зоны.

СРЕДИ ПРОЧИХ, МЫ МОЖЕМ ПЕРЕДАВАТЬ ВАШУ ПЕРСОНАЛЬНУЮ ИНФОРМАЦИЮ СЛЕДУЮЩИМ ЛИЦАМ:
1 ООО "В КОНТАКТЕ", Россия. Цель: общение с клиентами и подписчиками.
2 ООО “Одноклассники”, Россия. Цель: общение с клиентами и подписчиками.
3 Instagram, Inc. (Facebook Ireland Limited), Ирландия. Цель: общение с клиентами и подписчиками.
4 Facebook, Inc., США. Цель: общение с клиентами и подписчиками.
5 WhatsApp Inc., Facebook, Inc., США. Цель: общение с клиентами и подписчиками.
6 Viber Media S.à r.l., Люксембург. Цель: общение с клиентами и подписчиками.
7 Telegram Messenger Inc., США. Цель: общение с клиентами и подписчиками.
8 ООО “«Е-Аутопэй»”, Россия. Цель: ведение информации о клиентах (CRM-система). 
9 BlueSales (ИП Глухов Михаил Юрьевич), Россия. Цель: ведение информации о клиентах (CRM-система), осуществление автоматизированной переписки с клиентом.
10 Senler (ИП Смолин А.В.), Россия. Цель: ведение информации о клиентах (CRM-система), осуществление автоматизированной переписки с клиентом.
11 НКО «Яндекс.Деньги», Россия. Цель: прием платежей от клиентов за услуги.

В КАКОМ ПОРЯДКЕ МЫ ПЕРЕДАЕМ ВАШУ ПЕРСОНАЛЬНУЮ ИНФОРМАЦИЮ?

Оператор передает персональные данные третьим лицам в следующих случаях:
- субъект персональных данных выразил свое согласие на такие действия;
- передача предусмотрена применимым законодательством в рамках установленной законодательством процедуры.

Компания в соответствии с действующим применимым законодательством может передать персональные данные субъектов персональных данных государственным органам на законных основаниях в соответствии с действующим применимым законодательством.

Компания, исключительно в целях исполнения условий Публичной оферты и Пользовательского соглашения, вправе на основании гражданско-правовых договоров передавать персональные данные субъектов персональных данных, согласившихся с условиями Публичной оферты и Пользовательского соглашения, третьим лицам в целях предоставления физическим лицам доступа к использованию функционала Сайта и групп в Социальных сетях, в том числе в целях проверки, исследования и анализа данных, позволяющих поддерживать и улучшать функционал и разделы Сайта, а также разрабатывать новый функционал и разделы Сайта, а также групп в Социальных сетях.

Компания принимает все необходимые меры для защиты персональных данных физических лиц от неправомерного доступа, изменения, раскрытия или уничтожения. Компания предоставляет доступ к персональным данным физических лиц только тем третьим лицам, которым эта информация необходима для обеспечения функционирования Сайта и предоставления физическому лицу доступа к его использованию и использованию групп в Социальных сетях, а также для целей обеспечения возможности исполнения условий Публичной оферты. 

Передача персональных данных сотрудников контрагентов Компании – юридических лиц в пользу третьих лиц, с которыми Компанией заключены соответствующие гражданско-правовые договоры, допускается лишь с письменного согласия соответствующих субъектов персональных данных, если иное не предусмотрено действующим применимым законодательством.

КАК ДОЛГО МЫ ХРАНИМ ВАШУ ПЕРСОНАЛЬНУЮ ИНФОРМАЦИЮ?

Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение в электронном виде.

Персональные данные субъектов, обрабатываемые с использованием средств автоматизации в разных целях, обрабатываются в соответствии с применимым действующим законодательством.

Не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных каталогах (файлообменниках) в открытых (общедоступных) ИСПДн.

Мы будем хранить Вашу персональную информацию в течение всего времени, пока мы предоставляем вам какие-либо услуги (включая любые услуги маркетинга или рассылки). После этого мы будем хранить Вашу личную информацию так долго, как это необходимо чтобы:
- отвечать на любые вопросы, жалобы или претензии, сделанные вами или от Вашего имени;
- вести учет в соответствии с требованиями законодательства.

Мы не будем хранить Вашу персональную информацию дольше, чем это необходимо для целей, изложенных в настоящей политике, и когда больше нет необходимости сохранять Вашу личную информацию, мы удалим ее или анонимизируем. Для разных типов персональной информации применяются разные сроки хранения. Если вам требуются дополнительные сведения, см. ниже раздел «Как с нами связаться».

Условием прекращения хранения персональных данных может являться:
- отзыв согласия на обработку персональных данных;
- выявление фактов неправомерной обработки персональных данных.

Персональные данные работников, уволившихся из Компании, хранятся в сроки, предусмотренные действующим применимым законодательством.

При наличии условий для прекращения хранения персональных данных они подлежат уничтожению в порядке, предусмотренном настоящей Политикой.


ПЕРЕДАЧА ВАШЕЙ ИНФОРМАЦИИ ИЗ ЕВРОПЕЙСКОЙ ЭКОНОМИЧЕСКОЙ ЗОНЫ

Для предоставления вам доступа и возможности использования Сайта и нашими услугами нам иногда необходимо передавать Вашу личную информацию за пределы Европейского экономического пространства (ЕЭП), например в следующих случаях:
- Вашим и нашим поставщикам услуг, расположенных за пределами ЕЭП;
- Если Вы находитесь за пределами ЕЭП.

Эти передачи подчиняются специальным правилам в соответствии с европейским законодательством о защите данных. Прежде чем разрешить такую передачу мы проводим оценку, чтобы обеспечить сохранность всей передаваемой персональной информации. Обычно мы используем стандартные типовые условия договора о защите данных, которые были одобрены Европейской комиссией (как это разрешено в соответствии со ст.46 (2) Генерального регламента о защите персональных данных). Если вам нужна дополнительная информация, см. «Как с нами связаться» ниже.

ВАШИ ПРАВА

В соответствии с Генеральным регламентом о защите персональных данных Вы получаете ряд важных прав. В том числе, Вы имеете право на доступ к Вашим персональным данным и право требовать, чтобы мы исправили любые ошибки в данных, которые мы храним, или удалили Ваши персональные данные с учетом определенных ограничений. В некоторых случаях Вы также можете потребовать, чтобы мы ограничили способ обработки Ваших личных данных, возражать против их обработки или запросить копию Ваших личных данных для цели передачи в другое место. Если мы запросили и получили Ваше согласие на обработку определенной информации, Вы можете отозвать это согласие в любое время. Однако, если мы не располагаем всеми данными, необходимыми для оказания услуг, выполнения условий оферты, администрирования контрактов, заказов, необходимых для оказания Вам услуг, мы, возможно, больше не сможем предоставить вам такие услуги. Если Вы хотите воспользоваться каким-либо из этих прав или вам необходима дополнительная информация, см. раздел «Как с нами связаться» ниже. Также Вы имеете право на получение сведений о наименовании и местонахождении Оператора, сведений о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона, а также иные права предусмотренные действующим применимым законодательством.


КАК МЫ ОХРАНЯЕМ ВАШУ ЛИЧНУЮ ИНФОРМАЦИЮ?

Мы приняли адекватные меры безопасности чтобы предотвратить случайную потерю или использование Вашей персональной информации несанкционированным образом. Мы предоставляем доступ к Вашей персональной информации только тем, кому это действительно необходимо и только для целей, указанных выше. Те, кто обрабатывает Вашу информацию, будут делать это только санкционированным образом и будут обязаны соблюдать конфиденциальность. Мы постоянно тестируем наши системы, чтобы убедиться, что уровень безопасности соответствует любому риску. Все Ваши персональные данные хранятся в зашифрованном виде.

В соответствии с требованиями, предусмотренными действующим законодательством, Оператором, соблюдается режим конфиденциальности персональных данных. С целью соблюдения режима конфиденциальности персональных данных Оператором создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.

Подсистема правовой защиты представляет собой комплекс локальных нормативных актов Компании, обеспечивающих создание, функционирование и совершенствование СЗПД, а также настоящую Политику.

Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами.

Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту персональных данных. Перечень средств, входящих в комплекс технической защиты, определяется отдельным локальным актом Компании.

Наш веб-сайт использует HTTPS, что означает, что все данные, передаваемые из Вашего веб-браузера на наши серверы, также зашифрованы. Наши серверы данных расположены на территории Европейского Союза и для лиц, находящихся в третьих странах – на территории таких стран. У нас также есть процедуры для устранения любых подозрений в нарушении безопасности данных. Мы сообщим вам и любому соответствующему регулятору о предполагаемом нарушении безопасности данных, если это требуется по закону.

Основными мерами защиты персональных данных, используемыми Оператором, являются:
- Определение актуальных угроз безопасности персональных данных при их обработке в ИСПДн и разработка мер и мероприятий по защите персональных данных;
- Использование технических средств защиты персональных данных, соответствующих требованиям действующего законодательства;
- Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями.;
- Использование сертифицированного антивирусного программного обеспечение с регулярно обновляемыми базами;
- Соблюдение условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный к ним доступ;
- Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по пресечению несанкционированного доступа к ним;
- Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- Определение в договорах, заключаемых с третьими лицами, перечня действий с персональными данными, которые будут совершаться третьим лицом, осуществляющим обработку персональных данных, цели обработки, обязанности такого лица соблюдать конфиденциальности персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных;
- Защита передаваемых по открытым каналам связи персональных данных, критичных к нарушению их конфиденциальности (персональные данные не являющиеся общедоступными или обезличенными), в том числе:
	- Запрет передачи персональных данных на общие адреса электронной почты;
	- Информирование принимающей стороны в сопроводительном письме или сообщении о том, что передаваемая информация содержит персональные данные, в отношении которых должны соблюдаться требования конфиденциальности;
	- Шифрование передаваемых по открытым каналам связи персональных данных:
		- содержащихся в документах, удостоверяющих личность (биометрические данные, число, месяц, год рождения, место рождения, место регистрации, серия и номер документа, удостоверяющего личность);
		- персональных данных работников Компании, не связанные с осуществлением их профессиональной деятельности о номере телефона, адресе, семейном положении, о доходах, номере страхового свидетельства обязательного пенсионного страхования, об идентификационном номере налогоплательщика.

В случае возникновения инцидента информационной безопасности лицо, ответственное за обработку персональных данных, обязано принять меры по его устранению и предотвращению повторного возникновения инцидента подобного характера.

Лицо, ответственное за обработку персональных данных, обязано принимать меры по периодическому резервному копированию персональных данных в порядке, установленном Оператором.

КАКОВЫ НАШИ ОСНОВНЫЕ ОБЯЗАННОСТИ ПЕРЕД ВАМИ?

Оператор обязан:
- обеспечить доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных;
- принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- осуществлять иные обязанности, предусмотренные действующим применимым законодательством.

КАК ПОЖАЛОВАТЬСЯ?

Мы надеемся, что сможем разрешить любой вопрос или проблему, которая возникнет у Вас по поводу использования Ваших персональных данных. 

Генеральный регламент по защите персональных данных также дает вам право подать жалобу в орган надзора, в частности в стране Европейского Союза, где Вы работаете, обычно проживаете или где произошло любое предполагаемое нарушение законов о защите данных. Надзорным органом на Кипре является информационный комиссар, с которым можно связаться по адресу: 

Улица Иасонос, 1082, Никосия, Кипр,
см. порядок рассмотрения жалоб 
или по телефону: +357 22818456.

КАК С НАМИ СВЯЗАТЬСЯ
Пожалуйста, свяжитесь с нами, если у Вас есть какие-либо вопросы об этой Политике или об информации о Вас, которую мы храним. Если Вы хотите связаться с нами, пожалуйста:
Напишите нам по адресу: 
Spyrou Araouzou, 165
LORDOS WATERFRONT COURT, 4th floor, Flat/Office 401
3036, Limassol, Cyprus
ИЛИ 
Напишите нам e-mail: info@elenakalen.com 


При отправке нам запроса, пожалуйста, предоставьте нам достаточный объем информации, чтобы идентифицировать Вас (например, Ваше полное имя и контактные данные, включая Ваш адрес электронной почты), а также сообщите нам суть Вашего запроса, например, какое право Вы хотите использовать, а также укажите информацию, к которой относится Ваш запрос.

Обратите внимание, что мы можем попросить Вас предоставить удостоверение личности при рассмотрении Вашего запроса.

Обратите внимание, что выполнение Вашего запроса может занять до 14 дней.

Мы можем время от времени изменять Политику. Когда мы сделаем это, мы опубликуем изменения на Сайте. Данная редакция политики действует с 19.02.2021


Настоящая политика обработки персональных данных (далее - Политика) объясняет, какую информацию мы собираем о Вас, как мы это делаем, как мы используем такую информацию и как мы можем передавать информацию далее. Это политика распространяется на любые персональные данные, которые мы получаем от Вас любым способом, включая следующие:

- через наши веб-сайты: *.psykalen.com, а также любые другие веб-сайты, содержащие ссылку на данную Политику (далее - Сайт);
- через наши страницы в социальных сетях: Вконтакте, Facebook, Instagram, Одноклассники, Youtube и других социальных сетях, в том числе (далее – Социальные сети или Группы в социальных сетях):
	https://vk.com/elenakalen1
	https://vk.com/lenakalen2
	https://vk.com/elenakalenvip
	https://vk.com/intensivkalen
	https://vk.com/public173593620
	https://ok.ru/lenakalen
	https://www.instagram.com/elenakalen/
	https://vk.com/kelengroup
	https://youtube.com/ЕленаКален
	и другие страницы (далее – Страницы в социальных сетях);
- через наши Сервисы: наши сервисы подписки, а также любые другие сервисы, содержащие ссылку на Политику.

Политика также относится к любой персональной информации, которую Вы предоставляете нам по электронной почте, телефону, смс, через социальные сети (например, в ответ на рекламные записи), в мессенджерах, любых чат ботах, письмах, а также предоставленной при личном общении.

Настоящая политика должна рассматриваться в совокупности со следующими документами:
Публичная оферта - ссылка.

Настоящая Политика вступает в силу с момента ее утверждения приказом директора компании Psykalen Limited (далее Компания) и не имеет обратной силы.

ТЕРМИНЫ И ПРИНЯТЫЕ СОКРАЩЕНИЯ:

Персональные данные (ПД) или Персональная информация – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных). Для целей настоящей Политики термины «Персональные данные» и «Персональная информация» являются равнозначными.

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

Информационная система персональных данных (ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Персональные данные, сделанные общедоступными субъектом персональных данных – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе.

Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных. 

Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Контролер – организация, самостоятельно организующая обработку персональных данных, а также определяющая цели обработки персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Контролером является Psykalen Limited, зарегистрированная по законодательству Республики Кипр под регистрационным номером HE 393317.

Обработчик персональных данных – третье лицо, осуществляющее обработку персональных данных, полученных от Контролера. 

Оператор персональных данных – Контролер и/или Обработчик персональных данных

Резервное копирование – процесс создания копии данных на машинном носителе и/или в облачном хранилище данных, предназначенном для восстановления данных в оригинальном месте их расположения в случае их повреждения или разрушения.

Система резервного копирования – совокупность программного и аппаратного обеспечения, выполняющая задачу резервного копирования информации.

Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.


КТО МЫ ТАКИЕ?

Когда Вы заходите на наш Сайт, используете наши сервисы или взаимодействуете с нами через Страницы в социальных сетях, а также иным способом предоставляете нам информацию, Вы предоставляете ее компании Psykalen Limited, зарегистрированной по законодательству Республики Кипр под регистрационным номером HE 393317. 

Psykalen Limited является оператором и контролером персональных данных, предоставленных Вами, собирает и обрабатывает персональные данные о Вас. Когда мы осуществляем обработку персональных данных, мы осуществляем ее в соответствии с требованиями, предъявляемыми Генеральным регламентом по защите персональных данных (англ. Regulation (EU) 2016/679 (General Data Protection Regulation)) и локальными нормативными правовыми актами, действующими на территории стран, где мы оказываем услуги. Другие компании, физические лица и/или индивидуальные предприниматели могут оказывать услуги, аналогичные или схожие нашим на основе лицензионных договоров. Пожалуйста, внимательно ознакомьтесь с политикой по обработке персональных данных таких лиц и убедитесь, что Вы знаете, кто предоставляет Вам услугу.

КАКУЮ ИНФОРМАЦИЮ МЫ СОБИРАЕМ?

Тип и объем информации, которую мы собираем о Вас, зависит от того, каким образом мы взаимодействуем с Вами. Есть три основных способа, с помощью которых мы собираем информацию о Вас:
- напрямую от Вас;
- из других источников;
- автоматически.

По общему правилу все персональные данные следует получать от самого субъекта персональных данных. В случае, если персональные данные субъекта можно получить только у третьей стороны, то субъект должен быть уведомлен об этом или от него должно быть получено соответствующее согласие.

Оператор должен сообщить субъекту персональных данных о целях, предполагаемых источниках и способах получения персональных данных, характере подлежащих получению персональных данных, перечне действий с персональными данными, сроке, в течение которого действует согласие, и порядке его отзыва, а также о последствиях отказа субъекта дать письменное согласие на их получение.

Документы, содержащие персональные данные, создаются путем:
- внесения сведений в учетные формы на Сайте и в Социальных сетях;


В КАКОМ ПОРЯДКЕ МЫ УНИЧТОЖАЕМ ПЕРСОНАЛЬНЫЕ ДАННЫЕ И ИХ НОСИТЕЛИ?

Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.

ИНФОРМАЦИЯ, КОТОРУЮ МЫ ПОЛУЧАЕМ НАПРЯМУЮ ОТ ВАС

Когда Вы обращаетесь к нам напрямую, мы получаем информацию от Вас, например, когда Вы:
- Связываетесь с нами через формы обратной связи на нашем Сайте, используя Страницы в социальных сетях, а также отправляя нам e-mail, личное сообщение в мессенджерах и иными способами;
- Подписываетесь, чтобы получать наши маркетинговые рассылки;
- Заполняете анкету для получения оказываемых нами услуг;
- Участвуете в проводимых нами конкурсах, проходите тесты;
- Комментируете наши записи на страницах в социальных сетях;

ИНФОРМАЦИЯ, КОТОРУЮ МЫ ПОЛУЧАЕМ ИЗ ДРУГИХ ИСТОЧНИКОВ

Иногда мы также собираем информацию о Вас из других источников, например:
- Когда Вы оплачиваете наши услуги, платежная система собирает некоторые данные о Вас и передает нам;
- Когда наши партнеры передают нам Ваши данные, чтобы мы могли оказать вам услуги или предоставить необходимую вам информацию;
- Для улучшения качества оказываемых нами услуг, мы используем сервисы сторонних поставщиков. Такие поставщики услуг собирают отдельную информацию о Вас в автоматическом режиме, часть такой информации может быть передана нам. На данный момент мы используем следующих поставщиков:
	- Facebook (Продукты Facebook Custom Audience, Facebook Connect);
	- Yandex (Продукт Yandex.Metrics);
	- Google (Продукт Google Analytics);
	- Mail.ru (продукт Top Mail);
	- и другие.
- В иных случаях, когда мы получаем информацию о Вас от третьих лиц.

ИНФОРМАЦИЯ, КОТОРУЮ МЫ СОБИРАЕМ АВТОМАТИЧЕСКИ

Когда Вы обращаетесь к любому из наших Сайтов и просматриваете их или используете наши Сервисы, мы собираем информацию о том, как Вы используете Сайт и о Вашей активности на нем с использованием определенных технологий, таких как файлы cookies и веб-маяки. То, какие файлы cookies мы собираем, используем и обрабатываем, зависит от настроек cookies в Вашем браузере и настроек cookies, которые Вы устанавливаете при первом доступе к нашему Сайту.

ОСНОВАНИЯ, ПО КОТОРЫМ МЫ СОБИРАЕМ ВАШУ ПЕРСОНАЛЬНУЮ ИНФОРМАЦИЮ

В этом разделе рассматриваются правовые основы обработки Ваших персональных данных. 
Правовые основы, на которые мы опираемся в каждом случае, когда мы собираем и используем Ваши личные данные, как правило, следующие:
- На основе заключенного договора: чтобы выполнять и обеспечивать соблюдение нашей оферты, а также любых других договоров, заключенных с вами;
- В соответствии с Вашим согласием, которое Вы можете отозвать в любое время;
- По мере необходимости для наших (или других) законных интересов, включая наши интересы в предоставлении безопасного Сайта/услуг, обнаружения мошенничества, адаптации Вашего опыта на нашем Сайте, для обновления нашего Cайта и развития нашего бизнеса, за исключением случаев, когда такая обработка не нарушает Ваши законные интересы, права или свободы.
- в случаях, когда обработка персональных данных необходима для осуществления и выполнения возложенных действующим законодательством функций, полномочий и обязанностей;
- в случаях, когда осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (персональные данные, сделанные общедоступными субъектом персональных данных).

Цели обработки персональных данных:
- осуществление гражданско-правовых отношений с клиентами Компании – физическими лицами, контрагентами Компании – юридическими лицами и их сотрудниками.

Компания осуществляет Обработку персональных данных следующих субъектов персональных данных:
- физические лица, состоящие с Компанией в гражданско-правовых отношениях;
- контрагенты Компании и их сотрудники.

Оператор обрабатывает персональные данные, полученные:
- при осуществлении гражданско-правовых отношений.

Обработка персональных данных ведется:
- с использованием средств автоматизации;
- без использования средств автоматизации.


КАК МЫ ИСПОЛЬЗУЕМ ВАШУ ПЕРСОНАЛЬНУЮ ИНФОРМАЦИЮ?

Как правило, причины, по которым мы используем Вашу персональную информацию, можно классифицировать следующим образом:
- Для того чтобы продавать Вам наши продукты и услуги;
- Для того чтобы предоставлять Вам возможность оплаты наших услуг;
- Для того чтобы персонализировать наши услуги для Вас;
- Для того чтобы поддерживать и улучшать наши услуги и инфраструктуру наших Сайтов;
- Для того чтобы информировать Вас о наших услугах, проводимых нами акциях и предоставлять иную дополнительную информацию.
В тех случаях, когда мы планируем обрабатывать Вашу персональную информацию для любых других целей, мы гарантируем, что сначала уведомим Вас об этом (и, если потребуется, получим Ваше предварительное согласие).

КОМУ МЫ ПЕРЕДАЕМ ВАШУ ПЕРСОНАЛЬНУЮ ИНФОРМАЦИЮ?

КОМПАНИИ – ПЛАТЕЖНЫЕ АГЕНТЫ
Мы предоставляем Вашу персональную информацию компаниям – платежным агентам, которые помогают нам принимать от Вас оплату за наши услуги с использованием различных платежных инструментов таких как банковские карты, электронные деньги и другие. 

ПАРТНЕРЫ, ПРЕДЛАГАЮЩИЕ НАШИ УСЛУГИ
Когда по каким-либо причинам мы не можем оказать Вам услуги напрямую, мы передаем Вашу информацию нашим партнерам, которые оказывают наши услуги на основе лицензионных и иных договоров. Мы передаем таким партнерам только информацию, необходимую им для предоставления услуги. Мы рекомендуем вам ознакомиться с используемыми ими политиками обработки персональных данных.

ПРОДАВЦЫ И ПОСТАВЩИКИ УСЛУГ
Мы предоставляем информацию и контент нашим поставщикам, которые поддерживают наш бизнес. Например, поставщики услуг предоставляют услуги технической инфраструктуры, анализируя использование сайта и услуг, обеспечивая обслуживание клиентов, облегчая платежи, проводя опросы, оказывая услуги маркетинга или предоставляя услуги по выявлению мошенничества.

Нам также может потребоваться передать личную информацию другим сторонам, таким как внешние подрядчики и наши профессиональные консультанты. Обычно передаваемая таким лицам информация является анонимной, но это не всегда возможно. Мы заключаем контракты со всеми третьими лицами, которым мы передаем персональную информацию, для обеспечения конфиденциальности Вашей информации и использования ее только в целях предоставления своих услуг и в соответствии с действующим законодательством ЕС и юрисдикций, в которых мы работаем. От нас также может потребоваться предоставить некоторую личную информацию в соответствии с требованиями законодательства. Некоторые из этих сторонних получателей могут находиться за пределами Европейской экономической зоны.

СРЕДИ ПРОЧИХ, МЫ МОЖЕМ ПЕРЕДАВАТЬ ВАШУ ПЕРСОНАЛЬНУЮ ИНФОРМАЦИЮ СЛЕДУЮЩИМ ЛИЦАМ:
1 ООО "В КОНТАКТЕ", Россия. Цель: общение с клиентами и подписчиками.
2 ООО “Одноклассники”, Россия. Цель: общение с клиентами и подписчиками.
3 Instagram, Inc. (Facebook Ireland Limited), Ирландия. Цель: общение с клиентами и подписчиками.
4 Facebook, Inc., США. Цель: общение с клиентами и подписчиками.
5 WhatsApp Inc., Facebook, Inc., США. Цель: общение с клиентами и подписчиками.
6 Viber Media S.à r.l., Люксембург. Цель: общение с клиентами и подписчиками.
7 Telegram Messenger Inc., США. Цель: общение с клиентами и подписчиками.
8 ООО “«Е-Аутопэй»”, Россия. Цель: ведение информации о клиентах (CRM-система). 
9 BlueSales (ИП Глухов Михаил Юрьевич), Россия. Цель: ведение информации о клиентах (CRM-система), осуществление автоматизированной переписки с клиентом.
10 Senler (ИП Смолин А.В.), Россия. Цель: ведение информации о клиентах (CRM-система), осуществление автоматизированной переписки с клиентом.
11 НКО «Яндекс.Деньги», Россия. Цель: прием платежей от клиентов за услуги.

В КАКОМ ПОРЯДКЕ МЫ ПЕРЕДАЕМ ВАШУ ПЕРСОНАЛЬНУЮ ИНФОРМАЦИЮ?

Оператор передает персональные данные третьим лицам в следующих случаях:
- субъект персональных данных выразил свое согласие на такие действия;
- передача предусмотрена применимым законодательством в рамках установленной законодательством процедуры.

Компания в соответствии с действующим применимым законодательством может передать персональные данные субъектов персональных данных государственным органам на законных основаниях в соответствии с действующим применимым законодательством.

Компания, исключительно в целях исполнения условий Публичной оферты и Пользовательского соглашения, вправе на основании гражданско-правовых договоров передавать персональные данные субъектов персональных данных, согласившихся с условиями Публичной оферты и Пользовательского соглашения, третьим лицам в целях предоставления физическим лицам доступа к использованию функционала Сайта и групп в Социальных сетях, в том числе в целях проверки, исследования и анализа данных, позволяющих поддерживать и улучшать функционал и разделы Сайта, а также разрабатывать новый функционал и разделы Сайта, а также групп в Социальных сетях.

Компания принимает все необходимые меры для защиты персональных данных физических лиц от неправомерного доступа, изменения, раскрытия или уничтожения. Компания предоставляет доступ к персональным данным физических лиц только тем третьим лицам, которым эта информация необходима для обеспечения функционирования Сайта и предоставления физическому лицу доступа к его использованию и использованию групп в Социальных сетях, а также для целей обеспечения возможности исполнения условий Публичной оферты. 

Передача персональных данных сотрудников контрагентов Компании – юридических лиц в пользу третьих лиц, с которыми Компанией заключены соответствующие гражданско-правовые договоры, допускается лишь с письменного согласия соответствующих субъектов персональных данных, если иное не предусмотрено действующим применимым законодательством.

КАК ДОЛГО МЫ ХРАНИМ ВАШУ ПЕРСОНАЛЬНУЮ ИНФОРМАЦИЮ?

Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение в электронном виде.

Персональные данные субъектов, обрабатываемые с использованием средств автоматизации в разных целях, обрабатываются в соответствии с применимым действующим законодательством.

Не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных каталогах (файлообменниках) в открытых (общедоступных) ИСПДн.

Мы будем хранить Вашу персональную информацию в течение всего времени, пока мы предоставляем вам какие-либо услуги (включая любые услуги маркетинга или рассылки). После этого мы будем хранить Вашу личную информацию так долго, как это необходимо чтобы:
- отвечать на любые вопросы, жалобы или претензии, сделанные вами или от Вашего имени;
- вести учет в соответствии с требованиями законодательства.

Мы не будем хранить Вашу персональную информацию дольше, чем это необходимо для целей, изложенных в настоящей политике, и когда больше нет необходимости сохранять Вашу личную информацию, мы удалим ее или анонимизируем. Для разных типов персональной информации применяются разные сроки хранения. Если вам требуются дополнительные сведения, см. ниже раздел «Как с нами связаться».

Условием прекращения хранения персональных данных может являться:
- отзыв согласия на обработку персональных данных;
- выявление фактов неправомерной обработки персональных данных.

Персональные данные работников, уволившихся из Компании, хранятся в сроки, предусмотренные действующим применимым законодательством.

При наличии условий для прекращения хранения персональных данных они подлежат уничтожению в порядке, предусмотренном настоящей Политикой.


ПЕРЕДАЧА ВАШЕЙ ИНФОРМАЦИИ ИЗ ЕВРОПЕЙСКОЙ ЭКОНОМИЧЕСКОЙ ЗОНЫ

Для предоставления вам доступа и возможности использования Сайта и нашими услугами нам иногда необходимо передавать Вашу личную информацию за пределы Европейского экономического пространства (ЕЭП), например в следующих случаях:
- Вашим и нашим поставщикам услуг, расположенных за пределами ЕЭП;
- Если Вы находитесь за пределами ЕЭП.

Эти передачи подчиняются специальным правилам в соответствии с европейским законодательством о защите данных. Прежде чем разрешить такую передачу мы проводим оценку, чтобы обеспечить сохранность всей передаваемой персональной информации. Обычно мы используем стандартные типовые условия договора о защите данных, которые были одобрены Европейской комиссией (как это разрешено в соответствии со ст.46 (2) Генерального регламента о защите персональных данных). Если вам нужна дополнительная информация, см. «Как с нами связаться» ниже.

ВАШИ ПРАВА

В соответствии с Генеральным регламентом о защите персональных данных Вы получаете ряд важных прав. В том числе, Вы имеете право на доступ к Вашим персональным данным и право требовать, чтобы мы исправили любые ошибки в данных, которые мы храним, или удалили Ваши персональные данные с учетом определенных ограничений. В некоторых случаях Вы также можете потребовать, чтобы мы ограничили способ обработки Ваших личных данных, возражать против их обработки или запросить копию Ваших личных данных для цели передачи в другое место. Если мы запросили и получили Ваше согласие на обработку определенной информации, Вы можете отозвать это согласие в любое время. Однако, если мы не располагаем всеми данными, необходимыми для оказания услуг, выполнения условий оферты, администрирования контрактов, заказов, необходимых для оказания Вам услуг, мы, возможно, больше не сможем предоставить вам такие услуги. Если Вы хотите воспользоваться каким-либо из этих прав или вам необходима дополнительная информация, см. раздел «Как с нами связаться» ниже. Также Вы имеете право на получение сведений о наименовании и местонахождении Оператора, сведений о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона, а также иные права предусмотренные действующим применимым законодательством.


КАК МЫ ОХРАНЯЕМ ВАШУ ЛИЧНУЮ ИНФОРМАЦИЮ?

Мы приняли адекватные меры безопасности чтобы предотвратить случайную потерю или использование Вашей персональной информации несанкционированным образом. Мы предоставляем доступ к Вашей персональной информации только тем, кому это действительно необходимо и только для целей, указанных выше. Те, кто обрабатывает Вашу информацию, будут делать это только санкционированным образом и будут обязаны соблюдать конфиденциальность. Мы постоянно тестируем наши системы, чтобы убедиться, что уровень безопасности соответствует любому риску. Все Ваши персональные данные хранятся в зашифрованном виде.

В соответствии с требованиями, предусмотренными действующим законодательством, Оператором, соблюдается режим конфиденциальности персональных данных. С целью соблюдения режима конфиденциальности персональных данных Оператором создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.

Подсистема правовой защиты представляет собой комплекс локальных нормативных актов Компании, обеспечивающих создание, функционирование и совершенствование СЗПД, а также настоящую Политику.

Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами.

Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту персональных данных. Перечень средств, входящих в комплекс технической защиты, определяется отдельным локальным актом Компании.

Наш веб-сайт использует HTTPS, что означает, что все данные, передаваемые из Вашего веб-браузера на наши серверы, также зашифрованы. Наши серверы данных расположены на территории Европейского Союза и для лиц, находящихся в третьих странах – на территории таких стран. У нас также есть процедуры для устранения любых подозрений в нарушении безопасности данных. Мы сообщим вам и любому соответствующему регулятору о предполагаемом нарушении безопасности данных, если это требуется по закону.

Основными мерами защиты персональных данных, используемыми Оператором, являются:
- Определение актуальных угроз безопасности персональных данных при их обработке в ИСПДн и разработка мер и мероприятий по защите персональных данных;
- Использование технических средств защиты персональных данных, соответствующих требованиям действующего законодательства;
- Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями.;
- Использование сертифицированного антивирусного программного обеспечение с регулярно обновляемыми базами;
- Соблюдение условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный к ним доступ;
- Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по пресечению несанкционированного доступа к ним;
- Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- Определение в договорах, заключаемых с третьими лицами, перечня действий с персональными данными, которые будут совершаться третьим лицом, осуществляющим обработку персональных данных, цели обработки, обязанности такого лица соблюдать конфиденциальности персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных;
- Защита передаваемых по открытым каналам связи персональных данных, критичных к нарушению их конфиденциальности (персональные данные не являющиеся общедоступными или обезличенными), в том числе:
	- Запрет передачи персональных данных на общие адреса электронной почты;
	- Информирование принимающей стороны в сопроводительном письме или сообщении о том, что передаваемая информация содержит персональные данные, в отношении которых должны соблюдаться требования конфиденциальности;
	- Шифрование передаваемых по открытым каналам связи персональных данных:
		- содержащихся в документах, удостоверяющих личность (биометрические данные, число, месяц, год рождения, место рождения, место регистрации, серия и номер документа, удостоверяющего личность);
		- персональных данных работников Компании, не связанные с осуществлением их профессиональной деятельности о номере телефона, адресе, семейном положении, о доходах, номере страхового свидетельства обязательного пенсионного страхования, об идентификационном номере налогоплательщика.

В случае возникновения инцидента информационной безопасности лицо, ответственное за обработку персональных данных, обязано принять меры по его устранению и предотвращению повторного возникновения инцидента подобного характера.

Лицо, ответственное за обработку персональных данных, обязано принимать меры по периодическому резервному копированию персональных данных в порядке, установленном Оператором.

КАКОВЫ НАШИ ОСНОВНЫЕ ОБЯЗАННОСТИ ПЕРЕД ВАМИ?

Оператор обязан:
- обеспечить доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных;
- принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- осуществлять иные обязанности, предусмотренные действующим применимым законодательством.

КАК ПОЖАЛОВАТЬСЯ?

Мы надеемся, что сможем разрешить любой вопрос или проблему, которая возникнет у Вас по поводу использования Ваших персональных данных. 

Генеральный регламент по защите персональных данных также дает вам право подать жалобу в орган надзора, в частности в стране Европейского Союза, где Вы работаете, обычно проживаете или где произошло любое предполагаемое нарушение законов о защите данных. Надзорным органом на Кипре является информационный комиссар, с которым можно связаться по адресу: 

Улица Иасонос, 1082, Никосия, Кипр,
см. порядок рассмотрения жалоб 
или по телефону: +357 22818456.

КАК С НАМИ СВЯЗАТЬСЯ
Пожалуйста, свяжитесь с нами, если у Вас есть какие-либо вопросы об этой Политике или об информации о Вас, которую мы храним. Если Вы хотите связаться с нами, пожалуйста:
Напишите нам по адресу: 
Spyrou Araouzou, 165
LORDOS WATERFRONT COURT, 4th floor, Flat/Office 401
3036, Limassol, Cyprus
ИЛИ 
Напишите нам e-mail: info@elenakalen.com 


При отправке нам запроса, пожалуйста, предоставьте нам достаточный объем информации, чтобы идентифицировать Вас (например, Ваше полное имя и контактные данные, включая Ваш адрес электронной почты), а также сообщите нам суть Вашего запроса, например, какое право Вы хотите использовать, а также укажите информацию, к которой относится Ваш запрос.

Обратите внимание, что мы можем попросить Вас предоставить удостоверение личности при рассмотрении Вашего запроса.

Обратите внимание, что выполнение Вашего запроса может занять до 14 дней.

Мы можем время от времени изменять Политику. Когда мы сделаем это, мы опубликуем изменения на Сайте. Данная редакция политики действует с 19.02.2021