Дополнение об обработке данных
Добро пожаловать в Greip и на наш сайт greip.io. Чтобы вы, как пользователь сервиса и контролёр данных (далее «Контролёр» или «вы» или «Клиент»), могли использовать или продолжать использовать наши модули на базе ИИ для предотвращения платёжного мошенничества («Сервисы»), предлагаемые нами, Gre Development Ltd, 7 Coronation Road, London, NW10 7PQ, United Kingdom (далее «Greip» или «Обработчик»), вы согласились, что данные условия обработки данных («Условия») применяются (независимо от любых других условий, применимых к предоставлению Сервисов) для выполнения обязательств по соблюдению, налагаемых на Greip и его Клиентов в соответствии с применимым законодательством о защите данных, в частности Законом Великобритании о защите данных («DPA») и Общим регламентом ЕС по защите данных («GDPR»).
Данные Условия составляют отдельное соглашение или могут быть включены посредством ссылки в соответствующее соглашение о Сервисах, в зависимости от обстоятельств.
- ОПРЕДЕЛЕНИЯ
- 1.1. В данном Соглашении слова с заглавной буквы имеют значение, указанное ниже или, в зависимости от обстоятельств, в другом месте данного Соглашения:
- 1.1.1. «Аффилированное лицо» означает любое юридическое лицо, которое прямо или косвенно контролирует, контролируется или находится под общим контролем со стороной в течение Срока.
- 1.1.2. «Законодательство о защите данных» означает законы о конфиденциальности данных, применимые к обработке в связи с Сервисами, включая, где применимо, GDPR и DPA или применимые законы о конфиденциальности данных любой другой соответствующей юрисдикции.
- 1.1.3. «Клиент» означает любого клиента Greip.
- 1.1.4. «Договорные положения» означают стандартные договорные положения Европейской комиссии для передачи персональных данных через границы, с изменениями или заменой с течением времени, или любой эквивалентный набор договорных положений, одобренный в соответствии с Законодательством о защите данных; и
- 1.1.5. «Персональные данные» означают персональные данные, обрабатываемые Обработчиком в связи с Сервисами от имени Клиента в течение Срока, и могут включать персональные данные и данные особых категорий, специально требуемые и передаваемые Клиентом. Обработка может включать вспомогательные действия для сервисов Greip, такие как административные и другие услуги. Это будет включать имена и другую информацию о субъектах данных, содержащуюся в материалах Клиента.
- 1.1.6. Слова «субъект данных», «персональные данные», «обработка» и их вариации, «контролёр» и «обработчик» имеют значение, присвоенное им в Законодательстве о защите данных.
- НАЗНАЧЕНИЕ
- 2.1. Greip назначается его Клиентами, Аффилированными лицами Клиента и бизнес-аффилированными лицами (совместно «Дающие инструкции стороны») для предоставления и управления различными сервисами, включая Сервисы, от их имени. Соответственно, Персональные данные могут содержать персональные данные, в отношении которых Клиент и его Дающие инструкции стороны являются контролёрами. Greip подтверждает, что уполномочен сообщать Клиенту любые инструкции или другие требования от имени Клиента в отношении обработки Персональных данных в связи с Сервисами.
- 2.2. Обработчик назначается Клиентом для обработки Персональных данных от имени Клиента и/или Дающих инструкции сторон, в зависимости от обстоятельств, в объёме, необходимом для предоставления Сервисов или иным образом согласованном сторонами в письменной форме.
- СРОК
- Условия вступают в силу с Даты вступления в силу и остаются в полной силе до тех пор, пока все Сервисы не прекратятся и все Персональные данные, находящиеся во владении Обработчика или под его разумным контролем, не будут возвращены или уничтожены («Срок»).
- СОБЛЮДЕНИЕ ЗАКОНОДАТЕЛЬСТВА О ЗАЩИТЕ ДАННЫХ
- 4.1. В отношении обработки Персональных данных, если иное не требуется законом, Greip соглашается:
- 4.1.1. обрабатывать Персональные данные только в объёме, необходимом в связи с Сервисами, и в соответствии с документированными законными инструкциями Клиента и его Дающих инструкции сторон;
- 4.1.2. информировать Клиента и его Дающих инструкции сторон, если, по мнению Greip, инструкция нарушает Законодательство о защите данных;
- 4.1.3. обеспечивать, чтобы весь персонал, уполномоченный Greip на обработку Персональных данных, принял на себя обязательства по конфиденциальности или находился под соответствующим законодательным обязательством конфиденциальности;
- 4.1.4. внедрять соответствующие технические и организационные меры для адекватной защиты Персональных данных с учётом характера персональных данных, подлежащих защите, и риска ущерба, который может возникнуть в результате любого Нарушения безопасности (как определено ниже), как минимум меры, изложенные в Приложении;
- 4.1.5. незамедлительно информировать Клиента и его Дающих инструкции сторон о любых запросах субъектов данных в соответствии с Законодательством о защите данных или регуляторных или правоохранительных запросах, относящихся к Персональным данным. Greip не будет признавать или иным образом отвечать на запрос субъекта данных на доступ, кроме как с предварительного письменного одобрения Клиента и его Дающих инструкции сторон, которое не будет необоснованно отклонено;
- 4.1.6. оказывать помощь, которую Клиент и его Дающие инструкции стороны могут обоснованно требовать для обеспечения соблюдения Greip Законодательства о защите данных в отношении безопасности данных, уведомлений о нарушениях данных, оценок воздействия на защиту данных и предварительных консультаций с компетентным органом;
- 4.1.7. по выбору Клиента и его Дающих инструкции сторон без задержки удалить или вернуть все Персональные данные Клиенту и его Дающим инструкции сторонам, а также удалить существующие копии всех Персональных данных, находящихся во владении Обработчика или под его разумным контролем (включая те, которые хранятся субобработчиком); и
- 4.1.8. предоставлять Клиенту и его Дающим инструкции сторонам информацию, разумно необходимую для демонстрации соблюдения Greip данных Условий, и допускать, а также способствовать аудитам и проверкам, проводимым Клиентом и его Дающими инструкции сторонами.
- СУБОБРАБОТЧИКИ
- 5.1. Обработчик будет субподряжать, аутсорсить, уступать, новацировать или иным образом передавать обязательства по данным Условиям или привлекать любых субподрядчиков, участвующих в обработке Персональных данных (каждый «Субобработчик»), только с предварительного письменного согласия Клиента и с учётом подпункта 5.2.
- 5.2. При привлечении Субобработчика Обработчик будет:
- 5.2.1. проводить разумную проверку;
- 5.2.2. заключать договор на условиях, насколько это практически возможно, аналогичных условиям данных Условий, который может включать Договорные положения для обеспечения адекватных гарантий в отношении обработки Персональных данных; и
- 5.2.3. информировать Клиента о любых планируемых изменениях, касающихся добавления или замены Субобработчика. Если Клиент возражает против такого изменения по обоснованным причинам, стороны, действуя добросовестно, будут совместно работать над разрешением такого возражения.
- ИНЦИДЕНТЫ БЕЗОПАСНОСТИ
- 6.1. «Нарушение безопасности» означает нарушение безопасности, приводящее к случайному или незаконному уничтожению, потере, изменению, несанкционированному раскрытию или доступу к Персональным данным, передаваемым, хранимым или иным образом обрабатываемым.
- 6.2. Greip уведомит Клиента без неоправданной задержки, если Greip узнает о любом Нарушении безопасности в течение 24 часов с момента обнаружения такого Нарушения, и предоставит Клиенту:
- 6.2.1. подробное описание Инцидента безопасности;
- 6.2.2. тип данных, которые стали предметом Инцидента безопасности;
- 6.2.3. идентификацию каждого затронутого лица, и
- 6.2.4. меры, которые Greip принимает для смягчения и устранения таких Инцидентов безопасности, в каждом случае как только такая информация может быть собрана или станет доступной.
- 6.3. Greip приложит все усилия для немедленного смягчения и устранения любого Инцидента безопасности и предотвращения дальнейших Инцидентов безопасности за свой счёт.
- 6.4. Greip соглашается, что Клиент имеет исключительное право определять (i) должно ли уведомление об Инциденте безопасности быть предоставлено любым лицам, регуляторам, правоохранительным органам, бюро кредитных историй или другим лицам, как требуется законом или нормативным актом, или иным образом по усмотрению Клиента, (ii) содержание такого уведомления, и (iii) может ли быть предложен какой-либо тип компенсации затронутым лицам, а также характер и объём любой такой компенсации.
- 6.5. В случае Инцидента безопасности, связанного с Персональными данными, находящимися во владении Greip, или иным образом вызванного действиями или бездействием Greip, и без ограничения других прав и средств правовой защиты Клиента, Greip оплатит все расходы и затраты на (i) любое раскрытие и уведомление, требуемое применимым законом или иным образом определённое как уместное по разумному усмотрению Клиента, (ii) мониторинг и отчётность по кредитным записям затронутых лиц или организаций, если это определено по разумному усмотрению Клиента как разумное для защиты таких лиц, и (iii) все другие расходы, понесённые Клиентом для реагирования, устранения и смягчения ущерба, причинённого таким Инцидентом безопасности.
- 6.6. Greip расследует Нарушение безопасности и предпримет разумные меры для выявления, предотвращения и смягчения последствий Нарушения безопасности. Greip предпримет дополнительные меры, которые Клиент может обоснованно запросить для соблюдения Законодательства о защите данных.
- 6.7. Greip не может публиковать или распространять любую подачу, сообщение, уведомление, пресс-релиз или отчёт, касающийся любого Нарушения безопасности («Уведомления»), без предварительного письменного одобрения Клиента; такое одобрение не будет необоснованно отклонено.
- АУДИТ
- 7.1. Клиент (или его назначенные представители) может, ежегодно или чаще, если это обоснованно запрошено Клиентом, за счёт Клиента проводить аудит для проверки того, что Greip работает в соответствии с данным DPA. Такие аудиты могут включать обзор всех аспектов работы Greip, включая, но не ограничиваясь, общими контролями Greip и практиками и процедурами безопасности. Greip будет сотрудничать с Клиентом в проведении любого такого аудита и предоставит Клиенту разумный доступ в обычные рабочие часы и при разумном уведомлении ко всем соответствующим записям, документации, компьютерным системам, данным, персоналу и зонам, используемым для Обработки Данных Клиента, которые Клиент обоснованно запрашивает для завершения такого аудита. Клиент предпримет разумные меры для предотвращения существенного влияния аудита на операции Greip.
- 7.2. Greip исправит любые отклонения от Лучших практик безопасности, выявленные в любом аудите безопасности, как можно скорее, но не позднее пяти дней после получения уведомления от Клиента с описанием любых отклонений (при условии, однако, что если пять дней не является практичным сроком исправления, Greip может вместо этого представить Клиенту план устранения в течение такого пятидневного периода, устанавливающий достижимые и разумные сроки, и Greip должен затем добросовестно приступить к исправлению любых отклонений в соответствии с таким планом).
- МЕЖДУНАРОДНАЯ ПЕРЕДАЧА ДАННЫХ
- 8.1. Greip обеспечит, чтобы никакие Персональные данные не передавались за пределы:
- 8.1.1. одобренной Клиентом среды данных; или
- 8.1.2. любой территории, на которой наложены ограничения на передачу Персональных данных через границы в соответствии с Законами о защите данных,
- 8.1.3. без предварительного письменного согласия Клиента.
- 8.1.4. Greip обеспечит наличие Договорных положений или других применимых механизмов передачи для обеспечения адекватного уровня защиты данных.
- ВОЗМЕЩЕНИЕ УБЫТКОВ
- Независимо от любых положений соответствующего соглашения о Сервисах, Обработчик возмещает и настоящим соглашается возместить Клиенту и Дающим инструкции сторонам и их должностным лицам, сотрудникам, агентам и субподрядчикам (каждый «Возмещаемая сторона») любые претензии, убытки, требования, иски, обязательства, штрафы, пени, разумные расходы, ущерб и суммы урегулирования (включая разумные юридические гонорары и расходы), понесённые любой Возмещаемой стороной в результате грубой небрежности или умышленного нарушения Обработчиком данных Условий.
- РАЗНОЕ
- 10.1. Заголовки разделов и другие заголовки в данных Условиях приведены только для удобства и не влияют на значение или толкование данных Условий.
- 10.2. В случае конфликта данные Условия имеют преимущественную силу над любым соглашением о Сервисах или другим соглашением.
- 10.3. Ничто в данных Условиях не исключает и не ограничивает ответственность любой из сторон, которая не может быть ограничена или исключена применимым законом. С учётом предыдущего предложения (i) данные Условия, включая любые приложения, составляют полное соглашение между сторонами в отношении предмета настоящего документа и заменяют все предыдущие соглашения, договорённости, переговоры и обсуждения сторон, относящиеся к его предмету; и (ii) в отношении предмета данных Условий ни одна из сторон не полагалась на и ни одна из сторон не будет иметь права или средства правовой защиты, основанного на любом заявлении, представлении или гарантии, сделанных по небрежности или невинно, кроме тех, которые прямо изложены в данных Условиях.
- 10.4. Клиент согласится на любое изменение данных Условий, которое может потребоваться с течением времени для того, чтобы мы и Дающие инструкции стороны соблюдали любое изменённое Законодательство о защите данных.
- 10.5. Все уведомления о расторжении или нарушении должны быть на английском языке, в письменной форме и адресованы основному контактному лицу или юридическому отделу другой стороны. Уведомление считается полученным при получении, подтверждённом действительной квитанцией или электронным журналом. Почтовые уведомления считаются полученными через 48 часов с даты отправки заказным или регистрируемым письмом.
- 10.6. Положения данных Условий являются делимыми. Если какая-либо фраза, пункт или положение недействительно или неисполнимо полностью или частично, такая недействительность или неисполнимость затрагивает только такую фразу, пункт или положение, а остальная часть данных Условий остаётся в полной силе.
- 10.7. Данные Условия регулируются законодательством Англии и Уэльса, и стороны подчиняются исключительной юрисдикции судов Англии и Уэльса в отношении любого спора (договорного или внедоговорного), касающегося данных Условий, за исключением того, что любая из сторон может обратиться в любой суд за судебным запретом или другим средством правовой защиты для защиты своего имущества или конфиденциальной информации.
- Меры безопасности
Greip заявляет, гарантирует и обязуется, что установил и, пока Greip Обрабатывает Персональные данные, будет постоянно обеспечивать соблюдение постоянной программы Политик безопасности, Процедур безопасности и Технических контролей безопасности, которые разумно обеспечивают реализацию Лучших практик безопасности, и которые включают, без ограничений, следующее: - 1.1. Информационная безопасность
- 1.1.1. программу управления инцидентами конфиденциальности и безопасности;
- 1.1.2. программу повышения осведомлённости о конфиденциальности и безопасности;
- 1.1.3. планы непрерывности бизнеса и восстановления после сбоев, включая регулярное тестирование; и
- 1.1.4. процедуры для проведения периодических независимых оценок рисков безопасности для выявления критически важных информационных активов, оценки угроз для таких активов, определения потенциальных уязвимостей и обеспечения своевременного и надлежащего устранения.
- 1.2. Физический доступ
- 1.2.1. механизмы физической защиты для всех информационных активов и информационных технологий для обеспечения надлежащего хранения и защиты таких активов и технологий;
- 1.2.2. соответствующие средства контроля входа в помещения и комнаты для ограничения физического доступа к системам, которые хранят или обрабатывают Данные Клиента;
- 1.2.3. процессы для обеспечения мониторинга доступа к помещениям и комнатам и его ограничения на основе принципа «необходимости знать»; и
- 1.2.4. средства контроля для физической защиты всех Данных Клиента и безопасного уничтожения такой информации, когда она больше не нужна в соответствии с данным Соглашением.
- 1.3. Логический доступ
- 1.3.1. соответствующие механизмы аутентификации и авторизации пользователей в соответствии с политикой «необходимости знать»;
- 1.3.2. средства контроля и проверяемые журналы для обеспечения и поддержания строгих ограничений доступа для сотрудников и субподрядчиков;
- 1.3.3. своевременное и точное администрирование управления учётными записями пользователей и аутентификацией;
- 1.3.4. процессы для обеспечения надлежащего управления стандартными настройками Greip для паролей и параметров безопасности (например, периодическая смена и т.д.);
- 1.3.5. механизмы для шифрования или хеширования всех паролей или иного обеспечения того, чтобы все пароли не хранились в открытом виде; и
- 1.3.6. процессы для немедленного отзыва доступа неактивных аккаунтов или уволенных/переведённых пользователей.
- 1.4. Архитектура и дизайн безопасности
- 1.4.1. архитектуру безопасности, которая разумно обеспечивает реализацию Лучших практик безопасности;
- 1.4.2. документированные и обеспечиваемые стандарты конфигурации технологий;
- 1.4.3. регулярное тестирование систем безопасности и Лучших практик безопасности;
- 1.4.4. систему эффективных межсетевых экранов и технологий обнаружения вторжений, необходимых для защиты Данных Клиента; и
- 1.4.5. процессы проектирования уровня базы данных и приложений, которые обеспечивают разработку веб-приложений для защиты информационных данных, Обрабатываемых через такие системы.
- 1.5. Управление системами и сетями
- 1.5.1. механизмы для поддержания актуальности патчей безопасности;
- 1.5.2. мониторинг, анализ и реагирование на оповещения безопасности;
- 1.5.3. соответствующие элементы дизайна сетевой безопасности, обеспечивающие сегрегацию данных от других сторонних данных;
- 1.5.4. использование и регулярное обновление антивирусного программного обеспечения; и
- 1.5.5. целостность, устойчивость и доступность любого программного обеспечения или сервисов, используемых для Обработки Данных Клиента.
- 1.5.6. Несоблюдение Greip Лучших практик безопасности или его обязательств по настоящему документу является нарушением Соглашения.
- 1.6. Минимальные технические меры
- 1.6.1. Межсетевые экраны, правильно настроенные и использующие последнее программное обеспечение;
- 1.6.2. управление контролем доступа пользователей;
- 1.6.3. уникальные пароли достаточной сложности и регулярное истечение срока на всех устройствах;
- 1.6.4. безопасная конфигурация на всех устройствах;
- 1.6.5. регулярные обновления программного обеспечения, при необходимости, с использованием программного обеспечения для управления патчами;
- 1.6.6. своевременный вывод из эксплуатации и безопасное стирание (делающее данные невосстановимыми) старого программного обеспечения и оборудования;
- 1.6.7. антивирусное, антималварное и антишпионское программное обеспечение с защитой в реальном времени;
- 1.6.8. https;
- 1.6.9. шифрование всех портативных устройств с обеспечением надлежащей защиты ключа;
- 1.6.10. шифрование персональных данных при передаче с использованием подходящих решений шифрования;
- 1.6.11. многофакторная аутентификация для удалённого доступа;
- 1.6.12. защищённый WiFi-доступ WPA-TKIP;
- 1.6.13. надлежащая веб-фильтрация и другие соответствующие ограничения доступа в интернет;
- 1.6.14. системы обнаружения и предотвращения вторжений;
- 1.6.15. надлежащий и пропорциональный мониторинг персонала; и
- 1.6.16. меры и процедуры резервного копирования данных и восстановления после сбоев.
- 1.6.17. Минимальные организационные меры
- 1.6.18. Проверка всего персонала, включая сотрудников, подрядчиков, поставщиков и субподрядчиков (включая Субобработчиков) на постоянной основе;
- 1.6.19. соглашения о неразглашении, используемые со всем персоналом;
- 1.6.20. регулярное обучение всего персонала по конфиденциальности, обязательствам обработки данных, выявлению Нарушений безопасности и рискам;
- 1.6.21. применение принципа минимальных привилегий, включая ограниченную или строго контролируемую передачу данных и материалов за пределы офиса;
- 1.6.22. физическая безопасность на объектах, включая ресепшн или стойку регистрации, пропуска безопасности, политику чистого стола, хранение документов в защищённых шкафах, безопасную утилизацию материалов и т.д.;
- 1.6.23. применение соответствующих политик, где применимо.
- МЕХАНИЗМЫ МЕЖГРАНИЧНОЙ ПЕРЕДАЧИ ДАННЫХ
- 2.1. В случае, если Сервисы охватываются более чем одним Механизмом передачи, передача персональных данных будет подлежать одному Механизму передачи в соответствии со следующим порядком приоритета:
- 2.1.1. обязательные корпоративные правила Greip, изложенные в данном Приложении
- 2.1.2. применимые Стандартные договорные положения, изложенные в данном Приложении
- 2.1.3. другие применимые Механизмы передачи данных, разрешённые в соответствии с Применимым законодательством о защите данных.
- ОБЯЗАТЕЛЬНЫЕ КОРПОРАТИВНЫЕ ПРАВИЛА
- 3.1. Стороны соглашаются, что Greip будет обрабатывать персональные данные в Сервисах Greip в соответствии с политиками защиты данных, одобренными европейскими органами по защите данных после значительных консультаций с этими органами, и позволяют транснациональным компаниям, таким как Greip, осуществлять внутриорганизационные передачи персональных данных через границы в соответствии с законодательством о защите данных.
- 3.2. Стороны далее соглашаются, что в отношении Сервисов Greip Обязательные корпоративные правила будут законным Механизмом передачи Данных аккаунта Клиента, Контента Клиента и Данных использования Клиента из ЕЭЗ, Швейцарии или Соединённого Королевства в Greip.
- СТАНДАРТНЫЕ ДОГОВОРНЫЕ ПОЛОЖЕНИЯ
- 4.1. Стороны соглашаются, что Стандартные договорные положения 2021 года для международных передач, опубликованные и доступные по адресу https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc/standard-contractual-clauses-international-transfers_en, будут применяться к персональным данным, передаваемым через Сервисы из Европейской экономической зоны или Швейцарии, напрямую или посредством последующей передачи, в любую страну или к получателю за пределами Европейской экономической зоны или Швейцарии, который:
- 4.1.1. не признан Европейской комиссией (или, в случае передач из Швейцарии, компетентным органом Швейцарии) как обеспечивающий адекватный уровень защиты персональных данных и
- 4.1.2. не охвачен вышеуказанными Обязательными корпоративными правилами. Для передач данных из Европейской экономической зоны, подпадающих под Стандартные договорные положения 2021 года, Стандартные договорные положения 2021 года будут считаться заключёнными (и включёнными в данное Дополнение посредством этой ссылки) и дополненными следующим образом:
- 4.1.2.1. Модуль Один (Контролёр к Контролёру) Стандартных договорных положений 2021 года будет применяться, когда Greip обрабатывает Данные аккаунта Клиента и
- 4.1.2.2. Клиент является контролёром Данных использования Клиента, и Greip обрабатывает Данные использования Клиента.
- 4.1.2.3. Модуль Два (Контролёр к Обработчику) Стандартных договорных положений 2021 года будет применяться, когда Клиент является контролёром Контента Клиента, и Greip обрабатывает Контент Клиента.
- 4.1.2.4. Модуль Три (Обработчик к Обработчику) Стандартных договорных положений 2021 года будет применяться, когда Клиент является обработчиком Контента Клиента, и Greip обрабатывает Контент Клиента.
- 4.1.2.5. Модуль Четыре (Обработчик к Контролёру) Стандартных договорных положений 2021 года будет применяться, когда Клиент является обработчиком Данных использования Клиента, и Greip обрабатывает Данные использования Клиента.
- 4.1.3. Для каждого Модуля, где применимо:
- 4.1.3.1. Экспортёр данных: Клиент.
- 4.1.3.2. Контактные данные: Адрес(а) электронной почты, указанные Клиентом в аккаунте Клиента через настройки уведомлений.
- 4.1.3.3. Роль экспортёра данных: Роль экспортёра данных определена в данном Соглашении.
- 4.1.3.4. Подпись и дата: Заключая Соглашение, экспортёр данных считается подписавшим данные Стандартные договорные положения, включённые в настоящий документ, с Даты вступления в силу Соглашения.
- 4.1.3.5. Импортёр данных: Greip.
- 4.1.3.6. Контактные данные: Команда поддержки Greip
- 4.1.3.7. Роль импортёра данных: Роль импортёра данных определена в данном Соглашении.
- 4.1.3.8. Подпись и дата: Заключая Соглашение, импортёр данных считается подписавшим данные Стандартные договорные положения, включённые в настоящий документ, включая их Приложения, с Даты вступления в силу Соглашения.
- 4.1.3.9. Надзорный орган: The Information Commissioner's Office (ICO), Wycliffe House, Water Ln, Wilmslow SK9 5AF, UK ico.org.uk
- 4.2. Категории субъектов данных описаны в данном Соглашении.
- 4.3. Передаваемые чувствительные данные описаны в данном Соглашении.
- 4.4. Частота передачи: на постоянной основе в течение срока действия Соглашения.
- 4.5. Характер обработки описан в данном Соглашении.
- 4.6. Цель обработки описана в данном Соглашении.
- 4.7. Период хранения персональных данных определён в данном Соглашении.
- 4.8. Меры безопасности Приложения данного Соглашения служат Приложением к Стандартным договорным положениям.
- 4.9. Конфликт. В той мере, в какой существует конфликт между Стандартными договорными положениями и любыми другими условиями данного Соглашения или Политики конфиденциальности, положения Стандартных договорных положений имеют преимущественную силу.