Политика

в отношении обработки персональных данных Автономной

некоммерческой организации «Верность»

  1. 1. Общие положения
1.1. Настоящая политика в отношении обработки персональных данных (далее – Политика) определяет цели и общие принципы обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Автономной некоммерческой организации «Верность» (ОГРН 1167600051002, ИНН 17617010322, юридический адрес: Россия, 152070, Ярославская область, г.Данилов, ул.Шарохина, д.17, кв.32, далее - АНО «Верность», Оператор).
1.2. Обработка персональных данных осуществляется на законной и справедливой основе, а также с соблюдением принципов и правил, предусмотренных Федеральным законом 152-ФЗ от 27 июля 2006 г. «О персональных данных» (далее – Федеральный закон No 152-ФЗ).
1.3. Действие Политики распространяется на все процессы Оператора, связанные с обработкой персональных данных.
1.4. Пересмотр и обновление настоящей Политики осуществляется в связи с изменениями законодательства Российской Федерации в области персональных данных, по результатам анализа актуальности, достаточности и эффективности используемых мер обеспечения безопасности персональных данных при их обработке Оператором, а также по результатам других контрольных мероприятий.
1.5. Оператор гарантирует соблюдение конфиденциальности в отношении полученных персональных данных с учетом положений настоящей Политики и обязуется использовать их только в целях, указанных в Политике.
1.6. Политика размещается в общем доступе на сайте Оператора https://spasibozavernost.ru, pets76.ru (далее – Сайт), в том числе на страницах Сайта Оператора, с использованием которых осуществляется сбор персональных данных.
1.7. Использование Сайта возможно при условии предварительного ознакомления пользователя с Политикой и согласия с ней. Пользователь, начавший использование Сайта, считается ознакомившимся и принявшим условия настоящей Политики без возражений. В случае несогласия с условиями настоящей политики пользователь обязан прекратить использование Сайта.
1.8. Понятия, используемые в Политике, определены Федеральным законом от 27 июля 20226 г. No 152-ФЗ «О персональных данных» (далее – Федеральный закон No 152-ФЗ).
2. Правовые основания обработки персональных данных
2.1. Правовым основанием обработки персональных данных в зависимости от целей процесса, предусматривающего обработку персональных данных может являться:
Конституция Российской Федерации;
Налоговый кодекс Российской Федерации;
Гражданский Кодекс Российской Федерации;
Трудовой кодекс Российской Федерации;
Федеральный закон от 12 января 1996 г. No 7-ФЗ «О некоммерческих организациях»;
Федеральный закон от 27 июля 2006 г. No 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
Федеральный закон от 1 апреля 1996 г. No 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
Федеральный закон от 6 декабря 2011 г. No 402-ФЗ «О бухгалтерском учете»;
Постановление Правительства Российской Федерации от 15сентября 2008 г. No 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
иные нормативные правовые акты в сфере обработки персональных данных;
Устав АНО «Верность»;
Программы и проекты АНО «Верность»
локальные акты Оператора;
договоры, заключаемые между Оператором и субъектом персональных данных;
согласие субъектов персональных данных на обработку персональных данных;
осуществление прав и законных интересов Оператора или третьих лиц.
3. Основные права и обязанности Оператора и субъекта персональных данных
3.1. Основные права Оператора:
получать от субъекта персональных данных документы, содержащие персональные данные;
требовать от субъекта персональных данных своевременного уточнения предоставленных персональных данных;
проверять полноту и точность предоставленных персональных данных, их достаточность и в случае выявления ошибки или неполных персональных данных прекратить все отношения с субъектом персональных данных;
в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных при наличии оснований, указанных в Федеральном законе No 152-ФЗ;
отказать субъекту персональных данных в выполнении повторного запроса на доступ к своим персональным данным, не соответствующим условиям, предусмотренных Федеральным законом No 152-ФЗ;
поручать обработку персональных данных третьим лицам с согласия субъекта персональных данных, если иное не предусмотрено действующим законодательством Российской Федерации.
получать персональные данные субъекта персональных данных от третьих лиц, на основании заключенных ими с Оператором договоров и согласий субъектов персональных данных.
3.2. Обязанности оператора закреплены в главе 4 Федерального закона No 152-ФЗ. Также основными обязанностями Оператора являются:
обработка персональных данных, полученных в установленном законодательством порядке;
рассмотрение обращений субъектов персональных данных по вопросу обработки персональных данных;
предоставление субъекту персональных данных возможности безвозмездного доступа к своим персональным данным, обрабатываемых Оператором;
принятие мер по уточнению, уничтожению персональных данных субъекта персональных данных по его требованию.
3.3. Права субъектов персональных данных закреплены в главе3 Федерального закона No 152-ФЗ. Также основными правами субъектом персональных данных являются:
получение сведений, касающихся обработки персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или являются необходимыми для заявленной цели;
отзыв персональных данных в предусмотренных Федеральным законом No 152-ФЗ случаях.
3.2. Субъекты персональных данных обязаны:
предоставлять Оператору достоверные данные о себе;
сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
3.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Российской Федерации.
4. Цели сбора и обработки персональных данных
4.1. Обработка Персональных данных осуществляется оператором в целях:
выполнение трудового законодательства Российской Федерации;
оформления и исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
осуществление Оператором видов деятельности, заявленных в Уставе АНО «Верность», в том числе, содействия работникам Оператора в обучении, поддержания корпоративной культуры, коммуникаций между работниками Оператора, пользовании различного вида льготами в соответствии с законодательством Российской Федерации;
осуществления Оператором предпринимательской деятельности;
осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных
доступа неограниченного круга лиц, персональные данные к которым предоставлен субъектом персональных данных либо по его просьбе;
опубликования или обязательного раскрытия в соответствии с федеральным законом;
пропускного режима;
регистрации субъекта персональных данных на Сайте Оператора для предоставления доступа к отдельным его разделам;
коммуникации с субъектом персональных данных, когда он обращается к Оператору;
организации участия субъекта персональных данных в проводимых Оператором конкурсах, мероприятиях, опросах, анкетирования;
участие субъекта персональных данных в проектах и программах Оператора;
для других целей с согласия субъекта персональных данных.
4.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
5. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
5.1. Оператором осуществляется обработка полученных в установленном законом порядке персональных данных, принадлежащих:
5.1.2. Работникам Оператора, уволенным работникам Оператора, родственников работника Оператора;
5.1.3. Физическим лицам, заключившим с Оператором гражданско- правовые договоры на оказание услуг, поставку товаров, выполнения работ;
5.1.4. Физическим лицам, являющимся претендентами и (или) участниками проектов и программ Оператора.
5.1.5. Работникам партнеров Оператора, подрядчиков (субподрядчиков), поставщиков и других юридических лиц, индивидуальных предпринимателей, имеющих договорные отношения с Оператором (далее – юридические лица);
5.1.6. Иным физическим лицам, вступившим или намеревающимися вступить в гражданско-правовые отношения с Оператором;
5.1.7. Пользователям Сайта Оператора.
5.2. Субъекты категории, указанной в пункте 5.1.2 настоящего раздела (работники Оператора), предоставляют следующую персональную информацию:
фамилия, имя, отчество;
дата рождения;
пол;
гражданство;
паспортные данные (No, когда и кем выдан); место регистрации (по паспорту);
почтовый адрес (с индексом); ИНН;
СНИЛС;
номер контактного телефона (при наличии);
e-mail (при наличии);
наименование банка, отделение банка, ИНН, КПП, БИК, расчетный счет корреспондентский счет, лицевой счет банка;
данные об образовании (наименование учебного заведения, год окончания, квалификация, специальность);
сведения о предыдущем месте работы;
сведения о воинском учёте;
данные о семейном положении, о составе семьи (степень родства (ближайшие родственники, Ф.И.О. родственников, год их рождения, которые могут понадобиться Оператору для предоставления льгот, предусмотренных трудовым и налоговым законодательством);
сведения о социальных льготах (в соответствии с действующим законодательством Российской Федерации);
фото и видеоизображение;
дополнительные сведения, представленные по собственному желанию и указанные в согласии на обработку персональных данных.
5.3. Субъекты категории, указанной в пункте 5.1.3, 5.1.4. настоящего раздела, предоставляют следующую персональную информацию:
фамилия, имя, отчество;
дата рождения;
пол;
паспортные данные (No, когда и кем выдан); гражданство;
место регистрации (по паспорту);
почтовый адрес (с индексом);
ИНН;
СНИЛС (при необходимости);
номер контактного телефона (при наличии); e-mail (при наличии);
наименование банка, отделение банка, ИНН, КПП, БИК, расчетный счет, корреспондентский счет, лицевой счет банка;
дополнительные сведения, представленные по собственному желанию и указанные в согласии на обработку персональных данных.
5.4. Субъекты категории, указанной в пункте 5.1.5 настоящего раздела, предоставляют следующую персональную информацию:
- сведения о контактном лице: фамилию, имя, отчество, должность, номер контактного телефона (с кодом населенного пункта), e-mail (при наличии);
фото и видеоизображение;
дополнительные сведения, представленные по собственному желанию и указанные в согласии на обработку персональных данных.
5.5. Субъекты категории, указанной в пункте 5.1.6 настоящего раздела, предоставляют следующую персональную информацию:
фамилию, имя, отчество;
дата рождения;
пол;
паспортные данные (No, когда и кем выдан); гражданство;
место регистрации (по паспорту);
почтовый адрес (с индексом);
ИНН;
номер контактного телефона (при наличии);
e-mail (при наличии);
наименование банка, отделение банка, ИНН, КПП, БИК, расчетный счет корреспондентский счет, лицевой счет банка;
фото и видеоизображение;
дополнительные сведения, представленные по собственному желанию и указанные в согласии на обработку персональных данных.
5.6. Оператор не проверяет достоверность персональных данных, предоставленных субъектом персональных данных, и не имеет возможности оценить его дееспособность. Однако, Оператор исходит из того, что субъект персональных данных предоставляет достоверные и достаточные данные и поддерживает эту информацию в актуальном состоянии.
5.7. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.
5.8. Обработка персональных данных, разрешенных для распространения, из числа специальных категорий персональных данных, указанных в ч. 1 ст. 10 Закона о персональных данных, допускается, если соблюдаются запреты и условия, предусмотренные ст. 10.1 Закона о персональных данных.
5.9. Оператор защищает данные, которые автоматически передаются в процессе просмотра субъектом персональных данных рекламных блоков, в том числе информацию Cookies, при наличии.
6. Порядок и условия обработки персональных данных
6.1. Персональные данные, разрешенные к обработке в рамках настоящей Политики, предоставляются субъектом персональных данных или его представителем путем заполнения согласия на обработку персональных данных или другим образом, позволяющим подтвердить факт его получения, свободно, своей волей и в своем интересе. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа оформленного в соответствии с требования действующего законодательстваВ случаях, когда предоставление персональных данных является обязательным в соответствии с действующим законодательством, Оператор разъясняет субъекту персональных данных юридические последствия отказа предоставления персональных данных.
6.2. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
6.3. Обработка персональных данных осуществляется Оператором следующими способами:
неавтоматизированная обработка персональных данных;
автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
смешанная обработка персональных данных.
6.4. Сроки обработки персональных данных определяются Оператором с учетом:
установленных целей обработки персональных данных;
сроков действия договоров с субъектами персональных данных и согласий субъектов персональных данных на обработку их персональных данных;
сроков, определенных законодательством.
6.5. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
6.6. Представители органов государственной власти (в том числе, контролирующих, надзорных, правоохранительных, дознания и следствия и иных уполномоченных органов по основаниям, предусмотренным действующим законодательством Российской Федерации) получают доступ к персональным данным, обрабатываемым Оператором, в объеме и порядке, установленном законодательством Российской Федерации.
6.6.
целей обработки персональных данных, указанных в разделе 4 Политики и в соответствии с Уведомлением об обработке персональных данных, направленных в Роскомнадзор, Оператор в ходе своей деятельности вправе обрабатывать биометрические данные перечень которых, определяется в соответствии с законодательством Российской Федерации и локальными актами Оператора, а также может осуществлять трансграничную передачу персональных данных. При этом:
- обработка биометрических данных, трансграничная передача персональных данных осуществляется только при наличии согласия в письменной форме субъекта персональных данных, оформленного в соответствии с пунктом 4 статьи 9 Федерального закона No152-ФЗ;
- предоставление биометрических персональных данных не может быть обязательным, за исключением случаев, предусмотренных частью 2 статьи 11 Федерального закона No 152-ФЗ.
6.7. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта
персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных.
6.8. Обработка Персональных данных, разрешенных Субъектом персональных данных для распространения, осуществляется на основании согласия, которое оформляется отдельно от иных согласий Субъекта персональных данных.
Оператор обязан в срок, установленный Федеральным законом No 152- ФЗ, опубликовать информацию об условиях обработки и о наличии запретов и условий на обработку неограниченным кругом лиц персональных данных, разрешенных субъектом персональных данных для распространения.
6.9. Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Субъект персональных данных и/или Пользователь обязан самостоятельно своевременно ознакомиться с указанными документами. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.
8. Безопасность персональных данных
8.1. Для обеспечения безопасности персональных данных при их обработке Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных согласно Федеральному закону No 152-ФЗ и принятым в соответствии с ним нормативным правовым актам.
8.2. Оператором приняты локальные акты по вопросам безопасности персональных данных. Работники Оператора, имеющие доступ к персональным данным, ознакомлены с настоящей Политикой и локальными актами по вопросам безопасности персональных данных.
9. Актуализация и уничтожение персональных данных, ответы на запросы субъектов персональных данных
9.1. В случаях выявления неправомерной обработки персональных данных, их неточности, Оператор осуществляет действия по блокированию или прекращению обработки персональных данных.
В случае, если обеспечить правомерность обработки персональных данных невозможно, Оператор предпринимает действия по их уничтожению.
В случае подтверждения факта неточности персональных данных Оператор уточняет персональные данные либо обеспечивает их уточнение и снимает блокирование персональных данных.
9.2. Обработка персональных данных прекращается Оператором на основании обращения субъекта персональных данных
9.3. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
Оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основания, предусмотренных Федеральным законом No 152-ФЗ или иными федеральными законами;
иное не предусмотрено иным соглашением между Оператором и субъектом персональных данных.
9.4.Условия и сроки действий Оператора по блокированию, прекращению, уничтожению персональных данных определяются Федеральным законом No 152-ФЗ.
9.5. Порядок уничтожения персональных данных определяется локальным актом оператора.
9.6. Запросы/обращения субъектов персональных данных по вопросам, связанных с персональными данными, предусмотренных Федеральным законом No 152-ФЗ или другими федеральными законами направляются Оператору по адресу: Россия, 152070, Ярославская область, г.Данилов, ул. Шарохина, д.17, кв.32
9.7. Запрос/обращение с указанием сути вопроса должен также содержать:
номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, а также, в случае обращения/запроса представителя, реквизиты доверенности или иного документа, подтверждающего полномочия представителя субъекта персональных данных;
сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
подпись субъекта персональных данных или его представителя.
Оператор рассматривает обращение/ запрос субъекта персональных данных или его представителя и предоставляет на него ответ в сроки и в порядке, установленными законодательством Российской Федерации, в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
10. Ссылки на сайты третьих лиц
10.1. На Сайте могут быть размещены ссылки на сторонние сайты и службы, которые не контролируются Оператором. Оператор не несет ответственности за безопасность или конфиденциальность любой информации, собираемой сторонними сайтами или службами.