Политика

РГОО «Центр развития добровольческого города Рязани»

в отношении обработки персональных данных


1.    ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ


Политика – политика РГОО «Центр развития добровольческого города Рязани» в отношении обработки персональных данных в порядке, установленном Федеральным законом от 27 июля 2006 года № 152 ФЗ «О персональных данных».
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Субъекту персональных данных).
Оператор персональных данных (далее – Оператор) – Рязанская городская общественная организация «Центр развития добровольчества города Рязани» (ОГРН: 1146200000550), самостоятельно или совместно с другими лицами организующая и (или) осуществляющая обработку персональных данных, а также определяющая цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

2.    ОБЩИЕ ПОЛОЖЕНИЯ


2.1  Настоящая Политика разработана в соответствии с Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и устанавливает общие требования к обеспечению безопасности персональных данных, обрабатываемых Оператором, как с использованием средств автоматизации, так и без использования таких средств.
2.2  Обработка персональных данных любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе:
  • сбор;
  • запись;
  • систематизацию;
  • накопление;
  • хранение;
  • уточнение (обновление, изменение);
  • извлечение;
  • использование;
  • удаление;
  • автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
  • распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
  • предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
  • блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
  • уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
  • обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному Субъекту персональных данных;
  • информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
2.3. Действие Политики распространяется на Оператора, его сотрудников, и клиентов.
2.4. Настоящая Политика доводится до сведения лиц, указанных в п.2.3. Политики, путем размещения на сайте Оператора dobrocenter.ru
2.5. Субъект персональных данных имеет право на получение информации, касающейся Обработки персональных данных, в том числе содержащей:
  • подтверждение факта Обработки персональных данных Оператором;
  • правовые основания и цели Обработки персональных данных;
  • применяемые Оператором способы Обработки персональных данных;
  • наименование и место нахождения Оператора, сведения о лицах, которые имеют доступ к Персональным данным или которым могут быть раскрыты Персональные данные на основании договора с Оператором или на основании федерального закона;
  • обрабатываемые Персональные данные, относящиеся к соответствующему Субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
  • сроки Обработки персональных данных, в том числе сроки их хранения;
  • порядок осуществления Субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;
  • информацию об осуществленной или о предполагаемой трансграничной передаче персональных данных;
  • наименование или фамилию, имя, отчество и адрес лица, осуществляющего Обработку персональных данных по поручению Оператора, если Обработка персональных данных поручена или будет поручена такому лицу;
  • иные сведения, предусмотренные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или другими Федеральными законами.
2.6. Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
2.7. Право Субъекта персональных данных на получение информации, касающейся Обработки персональных данных (п.2.5. Политики) может быть ограничено в соответствии с действующим законодательством.
2.8. Субъект персональных данных вправе обратиться повторно к оператору или направить ему повторный запрос в целях получения сведений, указанных в (п.2.5. Политики), а также в целях ознакомления с обрабатываемыми персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом. Если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения, субъект персональных данных вправе обратиться повторно к оператору или направить ему повторный запрос до истечения данного срока.
2.9. Оператор вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным п.2.8. Политики. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на Операторе.
2.10.        Оператор обязан:
  • осуществлять Обработку персональных данных с соблюдением принципов и правил, предусмотренных Федеральным законом № 152-ФЗ «О персональных данных»;
  • предоставить доказательство получения согласия Субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований, в соответствии с которыми такое согласие не требуется;
  • предоставлять Субъекту персональных данных по его запросу информацию, касающуюся Обработки персональных данных, либо на законных основаниях предоставить отказ в предоставлении указанной информации и дать в письменной форме мотивированный ответ, содержащий ссылку на положения Федерального закона № 152-ФЗ «О персональных данных», являющееся основанием для такого отказа, в порядке и сроки, предусмотренные действующим законодательством, настоящей Политикой и иными локальными нормативными актами Оператора;
  • если предоставление персональных данных является обязательным в соответствии с Федеральным законом, разъяснить Субъекту персональных данных юридические последствия отказа предоставить его Персональные данные;
  • не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
  • принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты Персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Персональных данных, а также от иных неправомерных действий в отношении Персональных данных;
  • при сборе Персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», Оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение Персональных данных субъектов персональных данных с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев предусмотренном действующим законодательством;
  • по требованию Субъекта персональных данных внести изменения в обрабатываемые Персональные данные, или уничтожить их, если Персональные данные являются неполными, неточными, неактуальными, незаконно полученными или не являются необходимыми для заявленной цели в порядке и сроки, предусмотренные действующим законодательством, настоящей Политикой и иными локальными нормативными актами Оператора;
  • организовывать прием и обработку обращений и запросов Субъектов персональных данных или их представителей и (или) осуществлять контроль за приемом и обработкой таких обращений и запросов;
  • в случае поступления требования Субъекта персональных данных о прекращении Обработки персональных данных в целях продвижения товаров, работ, услуг на рынке прекратить Обработку персональных данных в порядке, предусмотренном действующим законодательством, настоящей Политикой и иными локальными нормативными актами Оператора;
  • разъяснить субъекту персональных данных порядок принятия решения на основании исключительно автоматизированной обработки его персональных данных и возможные юридические последствия такого решения, предоставить возможность заявить возражение против такого решения, а также разъяснить порядок защиты субъектом персональных данных своих прав и законных интересов;
  • уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации.

3.    ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ


3.1. Оператор производит обработку только тех Персональных данных, которые необходимы для:
  • подготовки, проведения и мониторинга образовательных и иных мероприятий в онлайн и офлайн форматах, проводимых Оператором;
  • проведения информационной компании в СМИ и сети Интернет, освещения подготовки, проведения и мониторинга образовательных и иных мероприятий в онлайн и офлайн форматах, проводимых Оператором;
  • мониторинга реализации просветительских и иных проектов Оператора;
  • предоставления сведений о реализации просветительских и иных проектов Оператора;
  • передачи информации об активных участниках гражданского общества организациям, реализующим социально-ориентированные проекты (только с согласия Субъекта персональных данных), с целью вовлечения указанных участников в проекты и мероприятия таких организаций;
  • обработки обращений;
  • сбора и анализа статистических данных и показателей Оператора;
  • реализации целей, указанных в утвержденных Оператором согласиях на обработку персональных данных, а также иных локальных нормативных актах Оператора;
  • реализации иных целей, предусмотренных заключаемыми Оператором договорами, соглашениями и другими документами.


4.    ПРАВОВЫЕ ОСНОВЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ


4.1  Правовыми основаниями обработки Оператором персональных данных в порядке, предусмотренном настоящей Политикой, являются:
  • Федеральный закон от 27 июля 2006 года № 149 «Об информации, информационных технологиях и о защите информации».
  • Указ Президента РФ от 6 марта 1997 г. № 188 «Об утверждении перечня сведений конфиденциального характера»;
  • Постановление Правительства от 1 ноября 2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке информационных системах персональных данных»;
  • Приказ Роскомнадзора от 05 сентября 2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных»;
  • иные нормативно-правовые актов Российской Федерации, в рамках осуществления и выполнения, возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей;
  • учредительные документы Оператора;
  • локальные нормативные акты Оператора, регулирующие вопросы Обработки персональных данных;
  • заключаемые Оператором гражданско-правовые и иные договоры и соглашения;
  • согласия Субъектов персональных данных на обработку персональных данных.

5.    ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1  Оператором может производиться Обработка персональных данных следующих категорий Субъектов персональных данных:
  • физические лица – работники Оператора;
  • физические лица – представители работников Оператора;
  • физические лица – родственники работников Оператора;
  • физические лица – работники контрагентов и третьих лиц;
  • физические лица – посетители сайтов, мобильных приложений Оператора и/или иных принадлежащих или обслуживаемых на основании договоров Интернет-ресурсов;
  • физические лица, заключившие гражданско-правовые договоры с Оператором;
  • физические лица – представители/работники клиентов и контрагентов Оператора;
  • физические лица в цепочке собственников/участников контрагентов Оператора;
  • потенциальные контрагенты (физические лица), учредители/участники/акционеры/представители (физические лица) потенциальных контрагентов;
  • авторы письменных и иных обращений в адрес Оператора;
  • участники мероприятий и проектов, проводимых/реализуемых Оператором;
  • иные Субъекты персональных данных (для обеспечения реализации целей Обработки, указанных в разделе 3 Политики).
5.2  Перечень и объем Персональных данных, обрабатываемых Оператором, определяется в соответствии с законодательством Российской Федерации, локальными нормативными актами Оператора и подготавливаемыми на их основании документами отдельно для каждого процесса, связанного с Обработкой персональных данных, с учетом целей Обработки персональных данных, указанных в разделе 3 Политики.
5.3  С учетом п.5.2., Оператор осуществляет обработку следующих категорий персональных данных:
фамилия,
имя,
отчество,
год рождения,
месяц рождения,
дата рождения,
место рождения,
образование,
профессия,
гражданство;
номера контактных телефонов;
адреса электронной почты;
место работы и занимаемая должность;
место учебы, направление подготовки/специальность;
ссылки на социальные сети Субъекта персональных данных;
адрес проживания;
фото;
авторство;
иные данные, запрошенные у Субъекта Оператором и необходимые последнему, для реализации целей, указанных в разделе 3 настоящей Политики;
иные указанные пользователем данные.

5.4  Обработка персональных данных специальных категорий, касающихся расовой, принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни субъектов персональных данных, биометрических персональных данных, Оператором не осуществляется.

6.    ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ


6.1.При организации Обработки персональных данных Оператором выполняются следующие принципы и условия:
  • обработка персональных данных осуществляется на законной и справедливой основе;
  • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
  • обработка персональных данных ограничивается конкретными, заранее определенными и законными целями;
  • не допускается Обработка персональных данных, несовместимая с целями сбора Персональных данных;
  • не допускается объединение баз данных, содержащих Персональные данные, Обработка персональных данных которых осуществляется в целях, несовместимых между собой;
  • обработка персональных данных допустима только в отношении Персональных данных, которые отвечают целям Обработки персональных данных;
  • содержание и объем обрабатываемых Персональных данных соответствуют заявленным целям их обработки. Обрабатываемые Персональные данные не являются избыточными по отношению к заявленным целям Обработки персональных данных;
  • при обработке персональных данных обеспечивается точность Персональных данных, их достаточность и актуальность по отношению к целям Обработки персональных данных;
  • содержание и объем обрабатываемых Персональных данных соответствуют заявленным целям обработки персональных данных;
  • уничтожению персональных данных либо обезличиванию персональных данных подлежат Персональные данные цели обработки персональных данных, которых достигнуты или утрачена необходимость в достижении этих целей.
6.2.Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных, в том числе на страницах принадлежащего оператору сайта в информационно-телекоммуникационной сети "Интернет", с использованием которых осуществляется сбор персональных данных.
6.3.Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
6.4.Оператор обрабатывает и хранит персональные данные с использованием баз данных, находящихся на территории Российской Федерации и в соответствии с законодательством Российской Федерации, за исключением случаев, установленных Федеральным законом.
6.5.В отношении Персональных данных Субъекта персональных данных обеспечивается их конфиденциальность, целостность и доступность. Передача Персональных данных третьим лицам для выполнения договорных обязательств осуществляется только с согласия Субъекта персональных данных, а для выполнения требований законодательства РФ – в рамках установленной законодательством процедуры.
6.6.Лицо, осуществляющее Обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила Обработки персональных данных и несет ответственность перед Оператором. Оператор несет ответственность перед Субъектом персональных данных за действия уполномоченного лица, которому Оператор поручил Обработку персональных данных.


7.    АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ


7.1.В случае подтверждения факта неточности персональных данных или неправомерности их обработки, персональные данные подлежат их актуализации Оператором, а обработка должна быть прекращена, соответственно.
7.2.При достижении целей обработки персональных данных, а также в случае отзыва Субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
  • иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является Субъект персональных данных;
  • оператор не вправе осуществлять обработку без согласия Субъекта персональных данных на основаниях, предусмотренных Федеральным законом «О персональных данных» или иными федеральными законами;
  • иное не предусмотрено иным соглашением между Оператором и Субъектом персональных данных.
7.3.Оператор обязан сообщить Субъекту персональных данных или его представителю информацию об осуществляемой им обработке персональных данных такого Субъекта по запросу последнего
7.4.Субъекты персональных данных могут направлять запросы в произвольной форме Оператору на электронную почту info@dobrocenter.ru, либо по адресу 390026, Рязанская обл., г. Рязань, пл. 50-летия Октября, д.1, оф.56, либо предоставлять лично или через представителя. Ответ на запросы Субъектов персональных данных дается в соответствии с Федеральным законом «О персональных данных».
Контакты
info@dobrocenter.ru