ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ | Редакция: 08 декабря 2025 г. |
1. ЧТО РЕГУЛИРУЕТ НАСТОЯЩАЯ ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
1.1. Настоящая политика конфиденциальности (далее Политика) описывает, как Горбачев Иван, Y-tunnus 3580975-8, действующий в качестве оператора персональных данных в смысле Общего регламента ЕС по защите данных (GDPR) и Закона Финляндии о защите данных Tietosuojalaki (далее - Контроллер/controller), собирает, использует, передает, хранит и иным образом обрабатывает персональную информацию физических лиц.
1.2. Политика применяется ко всей информации, включая персональные данные в понимании применимого законодательства Европейского союза и Финляндии, которую Контроллер получает о вас в связи с использованием вами сайта https://docgorbachev.com, включая все страницы и поддомены, а также ботов и связанных сервисов по адресам https://t.me/Ivangorbachev_bot?start=6917079f13c32e8b7b0a1a7d,
https://t.me/Ivangorbachev_bot?start=6911b8082dbb085c1200c38c,
https://ivangorbachev-bot.tg.pulse.is (далее вместе Сайт и Сервисы), а также в ходе заключения и исполнения любых соглашений и договоров с вами, заключаемых в связи с использованием вами Сервисов.
1.3. Политика распространяется на обработку персональных данных любых пользователей и клиентов, независимо от того, из какой страны и с какого устройства вы получаете доступ к Сайту и Сервисам, а также независимо от того, осуществляется взаимодействие полностью в электронной форме или с использованием иных средств связи.
1.4. Горбачев Иван может получать персональную информацию о вас как непосредственно от вас, так и от своих партнеров, сайты, программы, продукты или сервисы которых вы используете, а также из иных источников, содержащих общедоступные персональные данные, в объеме, допустимом применимым законодательством. В случаях, когда партнеры передают персональные данные Горбачеву Ивану, такая передача осуществляется только на правовых основаниях, предусмотренных GDPR и Tietosuojalaki, и в соответствии с договорами и соглашениями, заключенными между Горбачевым Иваном и каждым из партнеров.
1.5. Использование Сайта и Сервисов может регулироваться дополнительными условиями, в том числе пользовательскими соглашениями, офертами, особыми условиями конкретных программ, продуктов и сервисов. Такие документы могут дополнять настоящую Политику в части обработки персональных данных или устанавливать специальные правила для отдельных видов обработки. В случае расхождений между Политикой и такими специальными условиями приоритет имеет информация, прямо указанная в специальных условиях для соответствующего Сайта или Сервисов, если это не противоречит требованиям применимого законодательства о защите данных.
2. КТО ОБРАБАТЫВАЕТ ИНФОРМАЦИЮ (Сontroller)
Для обеспечения использования Вами Сайта/Сервиса Ваша Персональная информация собирается и используется Горбачевым Иваном 3580975-8, эл.почта: vangorfin@gmail.com.
3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Защита Вашей Персональной информации и Вашей конфиденциальности чрезвычайно важны для Горбачева Ивана. Поэтому при использовании Вами Сайта и Сервисов Горбачев Иван защищает и обрабатывает Вашу Персональную информацию в строгом соответствии с применимым законодательством.
3.2. Персональные данные обрабатываются Контроллером исключительно в целях, необходимых для оказания консультационных услуг, поддержания работы Сайта и Сервисов и выполнения требований законодательства Европейского союза и Финляндии. Обработка осуществляется только в пределах, необходимых для достижения перечисленных ниже целей.
3.3. Заключение и исполнение договоров
Персональные данные используются для рассмотрения заявок, подготовки, заключения и исполнения договоров о предоставлении консультационных услуг, предоставления консультаций, сопровождения клиентов, ведения истории взаимодействий и обеспечения надлежащего исполнения обязательств.
3.4. Коммуникация с клиентами
Персональные данные обрабатываются для ответа на ваши обращения, предоставления необходимых материалов, разъяснений, уведомлений об изменениях в услугах, а также для организации консультаций, встреч и иных взаимодействий в рамках оказываемых услуг.
3.5. Организация расчетов и финансовый учет
Персональные данные используются для выставления счетов, обработки платежей, ведения бухгалтерского и налогового учета, формирования первичных документов, хранения сведений, связанных с оплатой услуг, а также исполнения обязанностей, установленных финансовым законодательством.
3.6. Исполнение юридических обязанностей Контроллера
Персональные данные обрабатываются для соблюдения требований законодательства Финляндии и Европейского союза, включая нормы бухгалтерского учета и налогообложения, требования по противодействию финансовым нарушениям, правила защиты прав потребителей, а также выполнение запросов государственных органов в предусмотренных законом случаях.
3.7. Обеспечение функционирования, мониторинга и безопасности Сайта и Сервисов Персональные данные могут обрабатываться для поддержки технической работы Сайта и Сервисов, предотвращения несанкционированного доступа и злоупотреблений, обнаружения и устранения технических проблем, обеспечения защиты данных и стабильности используемой инфраструктуры.
3.8. Улучшение качества консультационных услуг и развитие деятельности Контроллера Персональные данные используются для анализа потребностей клиентов, изучения интереса к различным консультационным продуктам, совершенствования содержания и структуры Сайта и Сервисов, разработки новых форм участия и взаимодействия, а также для внутренней аналитики и планирования профессиональной деятельности.
3.9. Маркетинговая коммуникация и информирование об услугах
При наличии согласия или в пределах допустимого законного интереса Контроллер может использовать ваши контактные данные для направления информации о новых консультационных услугах, обновлениях, мероприятиях, обучающих материалах и иных связанных коммуникациях. Вы вправе в любой момент отказаться от таких сообщений.
3.10. Во всех перечисленных случаях обработка осуществляется только в объеме, который необходим для достижения конкретной цели, а правовые основания обработки определяются в соответствии с требованиями GDPR и Tietosuojalaki и раскрываются в соответствующем разделе настоящей Политики.
4. КАКУЮ ПЕРСОНАЛЬНУЮ ИНФОРМАЦИЮ О ВАС СОБИРАЕТ КОНТРОЛЛЕР (Controller)
4.1. Контроллер собирает и обрабатывает только те персональные данные, которые необходимы для предоставления консультационных услуг, обеспечения работы Сайта и Сервисов, а также выполнения требований законодательства Европейского союза и Финляндии. Объем собираемой информации зависит от того, используете ли вы отдельные функции Сайта и Сервисов, создаете ли учетную запись, взаимодействуете ли с Контроллером через формы обратной связи, ботов или иные каналы коммуникации.
4.2. Если вы используете Сайт или Сервисы без регистрации, Контроллер получает ограниченный набор технических данных. Если вы создаете учетную запись или предоставляете данные в рамках консультации, эти сведения могут быть связаны между собой и использоваться в рамках вашего профиля клиента в соответствии с настоящей Политикой.
4.3. Контроллер исходит из того, что предоставляемая вами информация является точной, актуальной и достаточной для целей обработки, и что вы своевременно обновляете свои данные в случае их изменения.
4.4. При сборе Персональной информации Контроллер информирует вас о том, какие данные являются необходимыми для заключения и исполнения договора, предоставления консультационных услуг или использования определенной функции Сайта или Сервисов, а какие данные предоставляются по вашему усмотрению.
4.5. В случаях, когда предоставление Персональной информации является условием заключения договора или предоставления услуги, непредоставление таких данных делает невозможным заключение соответствующего договора или исполнение Контроллером своих обязательств. В таких ситуациях Контроллер прямо указывает, какие сведения являются обязательными.
4.6. Все остальные Персональные данные, которые не относятся к числу обязательных, предоставляются вами добровольно. Непредоставление таких данных может привести к ограничению функциональности отдельных Сервисов либо уменьшению степени персонализации услуг, однако не препятствует самому доступу к Сайту и базовым консультационным услугам, если иное прямо не предусмотрено условиями соответствующей услуги.
4.7. Контроллер может собирать следующие категории персональной информации о вас.
а) Персональная информация, предоставленная вами добровольно
имя и фамилия
страна проживания
контактные данные, включая номер телефона и адрес электронной почты
информация, предоставляемая при заполнении форм, отправке сообщений, запросов, при записи на консультацию или заключении договора
данные, которые вы предоставляете в рамках консультации, если это необходимо для цели консультационной услуги
b) Техническая информация, собираемая автоматически при использовании Сайта и Сервисов
IP-адрес
дата и время доступа
технические данные браузера и устройства
данные о файлах cookie и аналогичных технологиях
информация о взаимодействии с элементами Сайта и Сервисов
c) Информация о действиях на Сайте и в Сервисах
данные о том, какие страницы, разделы или функции вы использовали
сведения о переходах, активности и истории ваших обращений
данные об использовании ботов и сервисов, связанных с работой консультационных продуктов
d) Информация о платежах
данные о факте платежа и способе оплаты
неполные платежные идентификаторы в объеме, необходимом для бухгалтерского учета и подтверждения операций
(Контроллер не получает полные данные платежных карт, если платеж обрабатывается сторонним платежным провайдером.)
4.8. Информация, получаемая от Партнеров
Контроллер может получать данные от партнеров или сервисов, через которые вы взаимодействуете с консультационными услугами, например сервисов записи, платежных систем или коммуникационных платформ. Передача таких данных допускается только при наличии правовых оснований в соответствии с GDPR и Tietosuojalaki.
4.9. Контроллер не запрашивает и не собирает намеренно специальные категории персональных данных, включая сведения о расовом или этническом происхождении, политических взглядах, состоянии здоровья, биометрические данные и иную чувствительную информацию. Если вы самостоятельно передаете такие данные в рамках консультации или коммуникации, Контроллер обрабатывает их только в объеме, необходимом для предоставления услуги и в соответствии с правовыми основаниями, предусмотренными GDPR.
4.10. Вместе с тем Контроллер обращает внимание на то, что в отдельных случаях вы можете по собственной инициативе сообщать в ходе консультации такие сведения. В случае, если специальные категории Персональной информации раскрываются вами добровольно, Контроллер обрабатывает такие данные в объеме, необходимом для оказания запрошенных консультационных услуг, в пределах, допускаемых статьей 9 GDPR, в частности на основании того, что соответствующая информация была явно сделана вами общедоступной либо необходима для установления, осуществления или защиты правовых требований.
4.11. Контроллер принимает дополнительные меры для защиты любых специальных категорий Персональной информации, в том числе ограничивает доступ к ним, минимизирует объем таких данных и срок их хранения, а также применяет усиленные технические и организационные меры безопасности.
4.12. Контроллер не осуществляет автоматизированного принятия решений, оказывающего значительное влияние на ваши права и свободы, и не использует персональные данные для составления профилей, которые могут привести к юридическим последствиям для вас.
4.13. Контроллер не проверяет предоставленную Вами персональную информацию за исключением случаев, предусмотренных пользовательским соглашением или условиями использования отдельных Сервисов/Сайта, и не может судить о ее достоверности, а также о том, обладаете ли вы достаточной правоспособностью для предоставления вашей персональной информации. Тем не менее Контроллер исходит из того, что вы предоставляете достоверную и достаточную персональную информацию, а также своевременно обновляете ее.
4.14. Контроллер не собирает целенаправленно персональную информацию (такую как расовое происхождение, политические взгляды, биометрические данные). При этом вы должны принимать во внимание, что Контроллер не может запросить ваше согласие на такую обработку, поскольку не осведомлен заранее о потенциально чувствительном характере персональной информации, которую вы можете предоставить Контроллеру.
4.15. Контроллер не собирает данные с целью составления «портрета» пользователя в той степени, при которой это может существенно повлиять на Ваши права и свободы в соответствии с применимым законодательством.
5. ПРАВОВАЯ ОСНОВА И ЦЕЛИ ОБРАБОТКИ ВАШЕЙ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ
5.1. Контроллер не вправе обрабатывать вашу персональную информацию без достаточных правовых оснований. Контроллер обрабатывает вашу персональную информацию только в том случае, если такое основание прямо предусмотрено применимым законодательством Европейского союза и Финляндии, включая Общий регламент по защите данных (GDPR) и Закон Финляндии о защите данных (Tietosuojalaki), и если обработка необходима для четко определенных и законных целей.
5.2. Контроллер обрабатывает вашу персональную информацию только в следующих случаях: a) Обработка необходима для заключения и исполнения договоров между вами и Контроллером, включая договоры оказания консультационных услуг, условия использования Сайта и Сервисов, а также иные соглашения, заключаемые в связи с предоставлением консультационных услуг и связанных с ними цифровых сервисов. Это включает обеспечение функционирования Сайта и Сервисов, предоставление вам доступа к материалам, организации коммуникации по вопросам консультаций, рассмотрение ваших запросов, подготовку и направление документов, необходимых для заключения и исполнения договоров.
b) Обработка необходима для соблюдения установленных законодательством обязательств Контроллера. В частности, это включает выполнение обязанностей в области бухгалтерского учета и налогообложения, исполнения требований законодательства о защите прав потребителей и иных обязательных норм, а также предоставление информации государственным органам и органам надзора в случаях и в объемах, прямо предусмотренных законодательством Европейского союза и Финляндии.
c) Обработка необходима для обеспечения законных интересов Контроллера в тех случаях, когда такая обработка не оказывает чрезмерного влияния на ваши интересы, фундаментальные права и свободы. При обработке вашей персональной информации на указанном основании Контроллер осуществляет оценку баланса интересов и принимает меры для того, чтобы его законные интересы не преобладали над вашей правовой защищенностью и конфиденциальностью.
5.3. Контроллер обрабатывает вашу персональную информацию для обеспечения своих законных интересов, в том числе, но не ограничиваясь, в следующих случаях:
a) Для более глубокого понимания того, как вы взаимодействуете с Сайтом и Сервисами, какие разделы и материалы вызывают наибольший интерес, какие форматы консультаций и услуг являются наиболее востребованными, а также какие технические или содержательные сложности возникают при использовании Сайта и Сервисов.
b) Для совершенствования, изменения, адаптации, персонализации и иного улучшения Сайта и Сервисов, а также консультационных продуктов и программ, чтобы они максимально соответствовали ожиданиям и потребностям пользователей и клиентов. Это включает анализ обратной связи, изучение статистики посещений, тестирование новых функций и интерфейсов.
c) Для предложения вам консультационных услуг, материалов, продуктов и сервисов Контроллера, которые могут представлять для вас интерес, а также, при наличии законного основания, для направления вам информации о новых услугах, специальных предложениях и мероприятиях. В пределах, допускаемых законодательством и вашими ожиданиями, это может включать использование вашей персональной информации для формирования релевантных рекомендаций и ограниченной маркетинговой коммуникации.
d) Для конкретных целей, а также в случаях, когда это требуется применимым законодательством, Контроллер может запросить ваше отдельное согласие на обработку персональной информации. В таких ситуациях обработка осуществляется исключительно в тех пределах, которые указаны в тексте согласия, и до момента отзыва вами такого согласия.
5.4. При запросе согласия Контроллер обеспечивает, чтобы оно было выражено вами свободно, конкретно, информированно и однозначно, путем явного волеизъявления, например посредством проставления отметки в соответствующем поле, выбора настроек, подтверждения действия на Сайте или иным аналогичным способом. Вы вправе в любой момент отозвать данное согласие, направив соответствующее уведомление Контроллеру в порядке, предусмотренном настоящей Политикой. Отзыв согласия не влияет на законность обработки, осуществленной до момента такого отзыва, однако может привести к невозможности предоставления отдельных услуг или функциональности, если они напрямую зависят от обработки, основанной на вашем согласии.
5.5. Контроллер информирует вас о том, что у вас нет самостоятельной юридической обязанности предоставлять любую персональную информацию при простом посещении Сайта. Вместе с тем в ситуациях, когда персональная информация необходима для заключения и исполнения договора, оказания консультационных услуг, выполнения юридических обязанностей Контроллера или реализации его законных интересов, непредоставление такой информации может сделать невозможным заключение договора, предоставление консультации, выполнение обязательств либо доступ к отдельным функциям Сайта и Сервисов.
5.6. Контроллер всегда обрабатывает вашу персональную информацию в заранее определенных целях и только в том объеме, который имеет отношение к достижению таких целей и является необходимым для их достижения. В частности, Контроллер обрабатывает вашу персональную информацию для следующих целей:
a) Предоставление вам доступа к Сайту и Сервисам, обеспечение корректного функционирования всех их разделов и функций, в том числе форм обратной связи, сервисов записи на консультацию, личных кабинетов и иных инструментов, используемых в рамках консультационной деятельности.
b) Предоставление вам доступа к вашей учетной записи, если вы зарегистрированы в соответствующих Сервисах, а также поддержание и администрирование такой учетной записи, включая хранение настроек, истории взаимодействий и иной информации, необходимой для предоставления стабильного и удобного доступа к услугам.
c) Осуществление связи с вами для направления уведомлений, запросов и информации, относящихся к работе Сайта и Сервисов, к заключенным договорам, к оказанию консультационных услуг, а также для обработки ваших обращений, заявок, вопросов и претензий. Это включает организационные сообщения, напоминания о консультациях, информацию об изменении времени или формата консультаций, а также ответы на ваши запросы.
d) Персонализация предлагаемых вам материалов, услуг и информационных сообщений в разумных пределах с учетом ваших предпочтений, истории взаимодействий, тематики ранее полученных консультаций и другой информации о вас, доступной Контроллеру в рамках законных оснований обработки. При наличии соответствующего правового основания это может включать адаптацию содержания информационных и маркетинговых сообщений, чтобы они лучше соответствовали вашим интересам.
e) Повышение удобства использования Сайта и Сервисов, включая анализ поведения пользователей на Сайте, оптимизацию структуры страниц, улучшение навигации, настройку отображения информации, формирование более релевантных рекомендаций и предложений, а также совершенствование логики работы форм и сервисов.
f) Создание и развитие новых консультационных продуктов, программ, форматов взаимодействия и сопутствующих сервисов, включая тестирование новых идей, анализ актуальности тематики, формирование и обновление методических материалов, улучшение качества консультационной поддержки. Персональная информация в этом контексте используется в агрегированном или обезличенном виде, когда это возможно, либо в минимально необходимом объеме.
g) Защита ваших прав и законных интересов, а также прав и законных интересов Контроллера и иных лиц, включая предотвращение и урегулирование споров, рассмотрение претензий, фиксацию факта оказания услуг, обеспечение доказательной базы в случае возможных разногласий, а также выполнение обязанностей по ответам на законные запросы компетентных органов.
h) Сбор, обработка и представление статистических данных и иных аналитических материалов, основанных на информации об использовании Сайта и Сервисов. При этом, по возможности, используются обезличенные или агрегированные данные. Такие действия направлены на понимание общих тенденций, улучшение качества консультационных услуг, повышение эффективности работы Сайта и Сервисов и планирование развития деятельности Контроллера.
i) Выявление угроз безопасности для Сайта и Сервисов и для пользователей, предотвращение несанкционированного доступа, мошеннических действий и иных злоупотреблений, а также проведение необходимых проверок в случаях, когда это необходимо для оценки добросовестности контрагентов при заключении договоров с использованием Сайта и Сервисов.
j) Организация приема ваших платежей, осуществление оплаты консультационных услуг и иных услуг, связанных с деятельностью Контроллера, а также сопровождение расчетов, формирование документов, подтверждающих оплату, и выполнение связанных с этим требований законодательства в сфере бухгалтерского учета и налогообложения.
5.7. Все указанные цели и правовые основания обработки вашей персональной информации применяются в совокупности, с учетом принципов минимизации данных, ограничения сроков
хранения, точности, конфиденциальности и безопасности, установленных GDPR и Tietosuojalaki.
5.8. Обработка Персональной информации осуществляется Контроллером в строгом соответствии с положениями статьи 6 Общего регламента ЕС по защите данных (GDPR). В зависимости от конкретной ситуации применяются следующие правовые основания.
5.9. Персональная информация обрабатывается в тех случаях, когда обработка необходима для заключения и исполнения договора, стороной которого являетесь вы, в том числе договора оказания консультационных услуг, условий использования Сайта и Сервисов и иных соглашений, заключенных между вами и Контроллером, что соответствует статье 6 пункту 1 подпункту b GDPR.
5.10. Персональная информация обрабатывается для выполнения юридических обязанностей Контроллера в пределах, предусмотренных законодательством Финляндии и Европейского союза, в том числе в сфере бухгалтерского учета, налогообложения, защиты прав потребителей и иных обязательных требований, что соответствует статье 6 пункту 1 подпункту c GDPR.
5.11. Персональная информация обрабатывается в целях реализации законных интересов Контроллера в тех случаях, когда такая обработка необходима для обеспечения устойчивой и безопасной работы Сайта и Сервисов, защиты прав и законных интересов Контроллера, улучшения качества консультационных услуг и развития его профессиональной деятельности, при условии, что интересы, права и свободы субъектов данных не имеют большего веса, чем законные интересы Контроллера. Такое основание обработки соответствует статье 6 пункту 1 подпункту f GDPR.
5.12. В случаях, когда обработка Персональной информации не может быть основана на договоре, юридической обязанности или законных интересах Контроллера, обработка осуществляется на основании вашего отдельного, свободно данного, информированного и недвусмысленно выраженного согласия, что соответствует статье 6 пункту 1 подпункту a GDPR.
6. КАК ЗАЩИЩЕНА ВАША ПЕРСОНАЛЬНАЯ ИНФОРМАЦИЯ
6.1. Контроллер принимает все необходимые правовые, организационные и технические меры для защиты вашей персональной информации от несанкционированного доступа, случайной утраты, изменения, уничтожения, разглашения, недобросовестного использования, а также от любых иных форм обработки, которые не соответствуют требованиям Общего регламента по защите данных (GDPR) и Закона Финляндии о защите данных (Tietosuojalaki).
6.2. В большинстве случаев обработка вашей персональной информации осуществляется автоматически, с использованием информационных систем и технических решений, не предполагающих доступа к данным со стороны сотрудников Контроллера. В тех случаях, когда доступ к персональной информации все же требуется, такой доступ предоставляется только тем лицам, которым он необходим для выполнения конкретных задач в рамках их профессиональных обязанностей и только в пределах, требуемых для достижения соответствующей цели обработки.
6.3. Все лица, которым может быть предоставлен доступ к вашей персональной информации, обязаны соблюдать внутренние правила и процедуры Контроллера, направленные на обеспечение конфиденциальности, целостности и безопасности персональных данных. Эти лица обязаны соблюдать принципы минимизации данных, ограничивать использование персональной информации рамками своих задач, обеспечивать защиту информации от несанкционированного доступа и соблюдать предусмотренные Контроллером меры безопасности. Обязанность соблюдать конфиденциальность продолжает действовать и после прекращения трудовых или иных отношений с Контроллером.
6.4. Контроллер внедрил комплекс технических и организационных мер, направленных на защиту персональной информации. Эти меры включают, без ограничения:
a) использование защищенных каналов передачи данных и технологий шифрования b) хранение информации на защищенных серверах в соответствии с требованиями европейского законодательства
c) регулярное обновление программного обеспечения
d) контроль доступа, включая разграничение прав пользователей
e) мониторинг активности для выявления попыток неправомерного доступа и иных угроз безопасности
f) резервирование и восстановление данных для предотвращения утраты информации g) технические механизмы, предотвращающие модификацию и уничтожение данных без надлежащих полномочий
h) оценку рисков, связанных с характером обрабатываемой персональной информации и масштабом обработки
6.5. Все меры безопасности применяются с учетом современного уровня технологического развития, экономически разумной стоимости внедрения, характера и объема обрабатываемой персональной информации, потенциальных рисков для ваших прав и свобод, а также требований GDPR к обеспечению надлежащего уровня защиты данных. Контроллер регулярно оценивает эффективность применяемых мер и при необходимости обновляет их, чтобы поддерживать высокий уровень безопасности и соответствие применимому законодательству.
6.6. Контроллер также принимает меры для предотвращения несанкционированного доступа к Сайту и Сервисам, включая использование инструментов аутентификации и мониторинг действий, которые могут свидетельствовать о риске безопасности. В случае выявления угрозы безопасности или нарушения конфиденциальности Контроллер принимает все возможные меры для устранения последствий и предотвращения подобных ситуаций в будущем, а также, при необходимости, выполняет обязанности по уведомлению надзорных органов и субъектов данных в соответствии с требованиями GDPR.
7. КТО ЕЩЕ ИМЕЕТ ДОСТУП К ВАШЕЙ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ И КОМУ ОНА МОЖЕТ БЫТЬ ПЕРЕДАНА
7.1. Контроллер может передавать вашу персональную информацию только в тех случаях, когда такая передача необходима для достижения целей обработки, указанных в настоящей Политике, и когда такая передача соответствует требованиям Общего регламента по защите данных (GDPR) и Закона Финляндии о защите данных (Tietosuojalaki). Передача данных осуществляется строго в пределах правовых оснований, применимых к соответствующей ситуации, и в рамках мер безопасности, обеспечивающих защиту вашей персональной информации.
7.2. Передача внутри деятельности Контроллера:
a) В случаях, когда обработка персональной информации требует участия работников или иных лиц, действующих по поручению Контроллера, доступ к вашей персональной информации может быть предоставлен только тем лицам, для которых такой доступ необходим для исполнения их профессиональных обязанностей. Эти лица обязаны соблюдать конфиденциальность, обеспечивать защиту персональной информации, использовать ее исключительно в целях, предусмотренных настоящей Политикой, и действовать в рамках внутренних процедур и требований безопасности, установленных Контроллером.
b) Контроллер также может передавать вашу персональную информацию своим аффилированным лицам, если такие лица задействованы в оказании услуг, обеспечении функционирования Сайта и Сервисов или выполнении обязательств Контроллера в рамках предоставления консультационных услуг. Если аффилированные лица находятся за пределами Европейского экономического пространства и уровень защиты персональных данных в соответствующей юрисдикции ниже, чем предусмотрено GDPR, Контроллер обеспечивает применение надлежащих гарантий, таких как стандартные договорные положения Европейской комиссии или другие меры, предусмотренные GDPR.
c) Персональная информация, передаваемая внутри деятельности Контроллера или его аффилированных лиц, обрабатывается только для целей, прямо указанных в настоящей Политике, и в объеме, необходимом для выполнения конкретных задач.
7.3. Передача персональной информации третьим лицам
Контроллер может передавать вашу персональную информацию третьим лицам, если такая передача необходима для достижения целей обработки, указанных в настоящей Политике, для исполнения договора с вами или для выполнения юридических обязанностей Контроллера. Такие третьи лица обрабатывают персональную информацию либо как независимые контроллеры, либо как обработчики данных (processors), действующие по документированному поручению Контроллера.
К числу третьих лиц, которым может передаваться ваша персональная информация, относятся:
a) Партнеры, предоставляющие Контроллеру услуги, технические решения, цифровые инструменты и платформы, необходимые для организации консультационной деятельности, функционирования Сайта и Сервисов, обмена материалами, хранения информации, проведения онлайн-взаимодействий, бронирования встреч или оказания иных сопутствующих услуг.
b) Поставщики информационных и технических сервисов, консультанты, а также лица, участвующие в обеспечении безопасности Сайта и Сервисов, включая выявление угроз, предотвращение мошенничества, анализ аномальной активности и проведение иной деятельности, направленной на защиту данных, интересов и прав всех пользователей.
c) Платежные организации, такие как банки, провайдеры платежных инструментов, международные платежные системы и иные финансовые учреждения, участвующие в обработке ваших платежей, подтверждении факта оплаты или выполнении обязательств, связанных с финансовыми операциями, осуществляемыми при использовании Сайта и Сервисов.
d) Лица, предоставляющие Контроллеру информацию или услуги, необходимые для проверки вашей благонадежности или выполнения требований законодательства при заключении и исполнении договоров, если такие проверки необходимы для предотвращения нарушения условий договора или обеспечения правовой защиты Контроллера и других лиц.
7.4. Контроллер также может передавать вашу персональную информацию следующим категориям третьих лиц.
a) Лицам, которым уступлены права и обязанности по договорам, связанным с оказанием консультационных услуг или предоставлением функциональности Сайта и Сервисов, а также лицам, которые приобрели контроль над деятельностью Контроллера или частью его деятельности, включая случаи реорганизации, передачи активов или иных форм правопреемства.
b) Национальным и международным регулирующим органам, правоохранительным органам, судам, государственным и муниципальным органам, если Контроллер обязан предоставить такую информацию в соответствии с применимым законодательством или по официальному запросу в рамках предоставленных полномочий.
c) Любым третьим лицам, если вы выразили отдельное согласие на такую передачу, и передача осуществляется только в пределах, указанных в предоставленном вами согласии. d) Третьим лицам в случаях, когда передача персональной информации необходима для обеспечения правовой защиты Контроллера или третьих лиц, в том числе в ситуациях нарушения вами условий использования Сайта и Сервисов, условий договоров, заключенных с Контроллером, положений настоящей Политики или действующего законодательства, либо когда существует угроза такого нарушения.
7.5. Все передачи персональной информации третьим лицам осуществляются в пределах, необходимых для достижения соответствующей цели обработки, с применением мер защиты, предусмотренных GDPR и Tietosuojalaki. Контроллер требует от третьих лиц соблюдения конфиденциальности, обеспечения безопасности персональной информации и запрета использования данных в иных целях, кроме тех, для которых информация была передана.