Приложение 1
к приказу БФ «ИСТИНА»
от 14 мая 2025 г. № 4
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ, ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ БЛАГОТВОРИТЕЛЬНОГО ФОНДА «ИСТИНА»
1. ОПРЕДЕЛЕНИЕ ТЕРМИНОВ
1.1. В настоящей Политике (далее – Политика конфиденциальности) используются термины и определения в тех значениях, как они определены в Федеральном законе от 27.07.2006 г. № 152-ФЗ «О персональных данных» и иных нормативных правовых актах:
1.1.2. Персональные данные — любая информация, относящаяся прямо или косвенно к субъекту персональных данных.
1.1.3. Субъект персональных данных – физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.
1.1.4. Оператор персональных данных — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Благотворительный фонд «ИСТИНА» является оператором персональных данных (далее – Оператор, Фонд).
1.1.5. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.1.6. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
1.1.7. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.1.8. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.1.9. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных лиц и (или) в результате которых уничтожаются материальные носители персональных данных.
1.1.10. Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному лицу.
1.1.11. Конфиденциальность персональных данных – обязательное для соблюдения лицом, получившим доступ к персональным данным, требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
1.1.12. Администрация Сайта – уполномоченные лица на управление Сайтом, действующие от имени Фонда, которые организуют и (или) осуществляют обработку персональных данных, а также определяют цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.1.13. Официальный сайт Фонда (далее – Сайт) – совокупность электронных документов (веб-страниц), объединённых под одним адресом (доменным именем) и размещённых в сети Интернет.
1.1.14. Пользователь Сайта (далее – Пользователь) – лицо, имеющее доступ к Сайту, посредством сети Интернет и использующее Сайт.
1.1.15. Cookie-файлы — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
2. ОБЩИЕ ПОЛОЖЕНИЯ
2.1. Настоящая Политика конфиденциальности в отношении обработки и защиты персональных данных разработана в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
2.2. Политика конфиденциальности определяет цели и общие принципы обработки персональных данных, а также реализуемые Оператором меры защиты персональных данных, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений, связанных с обработкой персональных данных.
2.3. Политика конфиденциальности является локальным общедоступным документом Оператора и предусматривает возможность ознакомления с ней неограниченного круга лиц на Сайте Фонда.
2.4. Политика конфиденциальности действует в отношении всех персональных данных, которые обрабатывает, в том числе, информации, которую Фонд расположенный на доменном имени, адрес: «http://fondistina.ru/», «http://istinafond.ru/», «http://истинафонд.рф/», «http://фондистина.рф/», «http://истина-фонд.рф/», «http://фонд-истина.рф/», «https://fondistina.ru/», «https://istinafond.ru/», «https://истинафонд.рф/», «https://фондистина.рф/», «http:s//истина-фонд.рф/», «https://фонд-истина.рф/» может получить о Пользователе во время использования Сайта.
3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Обработка персональных данных осуществляется Оператором на основании и в соответствии с требованиями следующих нормативных правовых актов, действующих на территории Российской Федерации:
- Конституция Российской Федерации
- Трудовой кодекс Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральный закон от 12.01.1996 №7-ФЗ «О некоммерческих организациях»;
- Федеральный закон от 11.08.1995 №135-ФЗ «О благотворительный деятельности и добровольчестве (волонтерстве)»;
- Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи»;
- Федеральный закон от 12.01.1996 № 7-ФЗ «О некоммерческих организациях»;
- Федеральный закон от 06.12.2011 №402-ФЗ «О бухгалтерском учете»;
- Постановление Правительства от 27.11.2006 N 719 «Об утверждении Положения о воинском учете»;
- Федеральный закон от 01.04.1996 №27-ФЗ «Об обязательном (персонифицированном) учете в системе обязательного пенсионного страхования»;
- Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
- Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении Требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Федеральный закон Российской Федерации от 27.07.2006 № 149-ФЗ «Об информатизации, информационных технологиях и о защите информации»;
- Устав Благотворительного фонда «ИСТИНА»;
- Политика конфединциальности;
- Благотворительные программы и проекты БФ «ИСТИНА»
- Договоры, заключаемые между Оператором и Пользователями;
- Согласие субъектов персональных данных на обработку их персональных данных.
4. ЦЕЛИ ОБРАБОТКИ, ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ,
КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Содержание и объем обрабатываемых персональных данных соответствует целям обработки и определяется характером отношений между Оператором и субъектом персональных данных.
4.1.1. Цель обработки данных № 1: Реализация Уставных целей Фонда, в том числе осуществление благотворительной деятельности.
4.1.1.1. Категории персональных данных, Персональные данные: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; социальное положение; имущественное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные документа, удостоверяющего личность за пределами Российской Федерации; данные документа, содержащиеся в свидетельстве о рождении; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; сведения об образовании; фото-видео изображение лица.
4.1.1.2. Специальные категории персональных данных: сведения о состоянии здоровья; сведения о судимости; а также: сведения о статусе пенсионера, степень родства, сведения о социальных льготах.
4.1.1.3. Категории субъектов, персональные данные которых обрабатываются: Иные категории субъектов персональных данных, персональные Физические лица — получатели благотворительной помощи (благополучатели) и их законные представители, участники мероприятий, программ и акций.
4.1.1.4. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем. Заключаемый с субъектом персональных данных, договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных.
4.1.1.5. Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение; распространение.
4.2.1. Цель обработки данных № 2: Ведение кадрового и бухгалтерского учета.
4.2.1.1. Категории персональных данных, Персональные данные: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные водительского удостоверения; данные документа, содержащиеся в свидетельстве о рождении; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании; фото-видео изображение лица.
4.2.1.2. Категории субъектов, персональные данные которых обрабатываются: Работники; Соискатели; Родственники работников; Уволенные работники; Законные представители.
4.2.1.3. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения, возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей.
4.2.1.4. Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
4.3.1. Цель обработки данных № 3: Организация сбора благотворительных пожертвований.
4.3.1.1. Категории персональных данных, Персональные данные: фамилия, имя, отчество; дата рождения; пол; адрес электронной почты; адрес места жительства; номер телефона; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; номер лицевого счета;
4.3.1.2. Категории субъектов, персональные данные которых обрабатываются: Иные категории субъектов персональных данных, персональные данные которых обрабатываются; благотворители-лица, осуществляющие благотворительные пожертвования.
4.3.1.3. Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
4.4.1. Цель обработки данных № 4: Подготовка, заключение и исполнение гражданско-правового договора.
4.4.1.1. Категории персональных данных, Персональные данные: фамилия, имя, отчество; адрес электронной почты; адрес места жительства; номер телефона; ИНН; гражданство; данные документа, удостоверяющего личность; данные документа, удостоверяющего личность за пределами Российской Федерации; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия.
4.4.1.2. Категории субъектов, персональные данные которых обрабатываются: Иные категории субъектов персональных данных, персональные данные которых обрабатываются; физические лица, состоящие с Фондом в гражданско-правовых отношениях, предметом которых являются возмездное выполнение работ/оказание услуг.
4.4.1.3. Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение; распространение.
4.5.1. Цель обработки данных № 5: Подготовка, заключение и исполнение договора на безвозмездную благотворительную деятельность добровольца Фонда.
4.5.1.1. Категории персональных данных, Персональные данные: фамилия, имя, отчество; месяц рождения; дата рождения; место рождения; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; ИНН; гражданство; данные документа, удостоверяющего личность; данные документа, содержащиеся в свидетельстве о рождении.
4.5.1.2. Специальные категории персональных данных сведения о состоянии здоровья; сведения о судимости; а также: сведения об аккаунте в соцсетях.
4.5.1.3. Категории субъектов, персональные данные которых обрабатываются: Иные категории субъектов персональных данных, персональные данные которых обрабатываются; Добровольцы (волонтеры) Фонда и кандидаты в добровольцы, их законные представители.
4.5.1.4. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, в отношении обработки и хранения персональных данных.
4.5.1.5. Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
4.6.1. Цель обработки данных № 6: Осуществление функций по управлению Фондом в соответствии с Уставом Фонда, в том числе при принятии решений в рамках заседаний Совета Фонда, Попечительского Совета Фонда.
4.6.1.1. Категории персональных данных, Персональные данные: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; гражданство; данные документа, удостоверяющего личность.
4.6.1.2. Категории субъектов, персональные данные которых обрабатываются: Иные категории субъектов персональных данных, персональные данные которых обрабатываются; Учредитель Фонда, директор Фонда, члены Совета Фонда, члены Попечительского Совета Фонда, ревизор Фонда.
4.6.1.3. Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
4.7.1. Цель обработки данных № 7: Обеспечение функционирования и улучшение качества работы сайта Фонда.
4.7.1.1. Категории персональных данных, Персональные данные: фамилия, имя, отчество; адрес электронной почты; номер телефона; сведения, собираемые посредством метрических программ.
4.7.1.2. Категории субъектов, персональные данные которых обрабатываются: Посетители Сайта.
4.7.1.3. Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
4.7.2. Персональные данные Пользователя Администрация сайта может также использовать в целях:
4.7.2.1. Идентификации Пользователя, зарегистрированного на Сайте, для оформления заявления о помощи (или) заключения Договора оказания помощи дистанционным способом с Фондом через Сайт.
4.7.2.2. Предоставления Пользователю доступа к персонализированным ресурсам Сайта.
4.7.2.3. Установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработки запросов и заявок от Пользователя.
4.7.2.4. Уведомления Пользователя интернет Сайта о состоянии Заявления об оказании помощи.
4.7.2.5. Обработки и получения платежей, подтверждения налога или налоговых льгот, оспаривания платежа.
4.7.2.6. Предоставления Пользователю эффективной технической поддержки при возникновении проблем связанных с использованием Сайта.
4.7.2.7. Предоставления доступа Пользователю на сайты или сервисы партнеров Сайта с целью получения продуктов, обновлений и услуг.
Оператор вправе использовать на Сайте сторонние веб-сервисы. Например, для отображения тех или иных элементов (изображения, видео, презентации и т. п.), организации опросов и т. п. Оператор не может препятствовать сбору этими сайтами или внешними доменами информации о том, как Пользователь использует содержание Сайта.
4.7.3. Оператор обрабатывает технические данные об использовании Сайта (автоматически передаваемые устройствами, используемыми Пользователем для заполнения соответствующих форм (полей) на Сайте Оператора, в том числе данные Cookie-файлов, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к сервисам, адреса запрашиваемых страниц, собираемые посредством метрических программ) исключительно в целях обеспечения функционирования и безопасности Сайта, а также улучшения его качества.
4.7.4. При использовании Сайта, Пользователь подтверждает свое согласие на использование Сookie-файлов и других похожих технологий. Если Пользователь не согласен на использование данного типа файлов, Пользователь должен соответствующим образом установить настройки своего браузера или не использовать Сайт Оператора. При блокировании или удалении Сookie-файлов, Оператор не может гарантировать корректную работу Сайта в браузере Пользователя.
4.7.5. Использование Сайта Оператора, средствами обмена информацией на Сайте или страницами Оператора в социальных сетях, Пользователь тем самым подтверждает свое согласие на обработку его персональных данных и означает согласие с настоящей Политикой конфиденциальности и условиями обработки персональных данных Пользователя.
4.7.6. В случае несогласия с условиями Политики конфиденциальности Пользователь должен прекратить использование Сайта.
4.7.7. Сайт не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
4.7.8. Администрация сайта не проверяет актуальность и достоверность персональных данных, предоставляемых Пользователем Сайта. Оператор исходит из того, что субъекты персональных данных предоставляют достоверные и достаточные персональные данные и поддерживают их в актуальном состоянии.
4.7.9. Сайт использует сервис веб-аналитики Яндекс Метрика, предоставляемый компанией ООО «ЯНДЕКС», 119021, Россия, Москва, ул. Л. Толстого, 16. Собранная при помощи Сookie информация не может идентифицировать пользователя Сайта, однако может помочь улучшить работу Сайта. Информация об использовании пользователем Сайта Оператора, собранная при помощи Сookie, передается Яндексу и хранится на сервере Яндекса в Российской Федерации.
4.7.10. Яндекс обрабатывает эту информацию в интересах Оператора, в частности для оценки использования пользователями Сайта, составления отчетов об активности на Сайте. Яндекс обрабатывает эту информацию в порядке, установленном в Условиях использования сервиса Яндекс Метрика.
5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- смешанная обработка персональных данных.
5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных и (или) Пользователей на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
5.3. К обработке персональных данных допускаются уполномоченные лица Оператора, в обязанности которых входит обработка персональных данных.
5.4. Политика конфиденциальности распространяется в полном объеме на обработку персональных данных с использованием средств автоматизации, а при обработке персональных данных без использования средств автоматизации – только на те случаи, когда такая обработка соответствует характеру действий (операций), совершаемых с персональными данными с использованием средств автоматизации, то есть позволяет осуществлять в соответствии с заданным алгоритмом поиск персональных данных, зафиксированных на материальном носителе.
5.5. При обработке персональных данных обеспечиваются точность, достаточность и актуальность персональных данных по отношению к целям их обработки. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
5.5.1. Получение и обработка персональных данных в случаях, предусмотренных Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных», осуществляется Оператором с письменного согласия субъекта персональных данных. Равнозначным согласию в письменной форме на бумажном носителе, содержащему собственноручную подпись субъекта персональных данных, признается согласие в форме электронного документа, подписанного квалифицированной электронной подписью. Форма согласия на обработку персональных данных разрабатывается Оператором в соответствии ст. 9 Федерального закона 27.07.2006 №152-ФЗ «О персональных данных».
5.6. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не предусмотрено законом.
5.7. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным.
5.8. В случае недееспособности либо несовершеннолетия Пользователя все персональные данные такого Пользователя следует получать от его законных представителей.
5.9. Письменное согласие не требуется, если обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных.
5.10. Обработка персональных данных на основании договоров и иных соглашений Оператора, поручений Оператору и поручений Оператора на обработку персональных данных осуществляется в соответствии с условиями этих договоров, соглашений и поручений. Вышеуказанные документы могут определять, в частности:
- цели, условия, сроки обработки персональных данных;
- обязательства сторон, в том числе меры по обеспечению безопасности персональных данных;
- права, обязанности и ответственность сторон, касающиеся обработки персональных данных.
5.11. Оператор не обрабатывает Специальные категории персональных данных без согласия субъекта персональных данных в установленных законом случаях. Оператор не обрабатывает биометрические персональные данные. Оператор не осуществляет Трансграничную передачу персональных данных Субъектов. Трансграничная передача Персональных данных на территории иностранных государств, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на Трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является субъект персональных данных.
5.12. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей, которые определяются уставными документами Оператора, фактически осуществляемой Оператором деятельностью, конкретными взаимоотношениями между Оператором и субъектом персональных данных. Обработка персональных данных, несовместимая с целями сбора персональных данных, не допускается.
5.13. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий:
5.13.1. Определяет угрозы безопасности персональных данных при их обработке.
5.13.2. Принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных.
5.13.3. Назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора.
5.13.4. Создает необходимые условия для работы с персональными данными.
5.13.5. Организует учет документов, содержащих персональные данные.
5.13.6. Организует работу с информационными системами, в которых обрабатываются персональные данные.
5.13.7. Организует обучение работников Оператора, осуществляющих обработку персональных данных.
5.14. Оператор обеспечивает субъектам свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных законодательством.
5.15. Оператор по требованию субъектов предоставляет им полную информацию о их персональных данных и обработке этих данных.
5.16. При заключении договоров с аудиторскими, бухгалтерскими и иными организациями, сотрудники которых получают доступ к персональным данным, в договор вносится условие о неразглашении представителями указанных организаций персональных данных, к которым им был предоставлен доступ.
5.17. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
6. ПОРЯДОК ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
6.2. Условиями прекращения обработки персональных данных Фондом являются достижение целей обработки персональных данных; истечение срока действия согласия субъекта персональных данных на обработку его персональных данных; выявление случаев неправомерной обработки персональных данных; ликвидация Фонда.
6.3. Персональные данные могут быть переданы уполномоченным органам государственной власти Российской Федерации, органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд, Фонд социального страхования и другие уполномоченные органы исполнительной власти и организации, только по основаниям и в порядке, установленном законодательством Российской Федерации.
6.4. Субъект персональных данных и (или) Пользователь соглашается с тем, что Оператор вправе передавать персональные данные третьим лицам, в частности, курьерским службам, организациями почтовой связи, операторам электросвязи, исключительно в целях выполнения Заявления об оказании помощи Пользователю, оформленного на Сайте, включая доставку помощи.
6.5. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним.
6.6. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором или соглашением.
6.7. При сборе персональных данных, в том числе посредством информационно телекоммуникационной сети интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
6.8. Любая иная персональная информация неоговоренная выше подлежит надежному хранению и нераспространению, за исключением случаев, предусмотренных в п.п. 6.3. и 6.4 настоящей Политики конфиденциальности.
7. СРОКИ ОБРАБОТКИ И ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Обработка персональных данных осуществляется не дольше, чем этого требуют цели обработки персональных данных, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
7.1.1. Сроки обработки и хранения персональных данных могут быть определены Оператором в согласиях по каждой категории субъектов персональных данных. При осуществлении хранения персональных данных Оператор персональных данных использует базы данных и центры обработки данных, находящиеся на территории Российской Федерации.
7.2. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки персональных данных, если отсутствуют законные основания для дальнейшей обработки. 7.3. Персональные данные на бумажных носителях хранятся у Оператора в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ (Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации», Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения (утв. Приказом Росархива от 20.12.2019 № 236))
7.4. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
8. БЛОКИРОВКА, ОБЕЗЛИЧИВАНИЕ, УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Способы блокировки, обезличивания, уничтожения персональных данных устанавливаются в локальных нормативных актах Оператора.
8.2. В случае выявления неправомерной обработки персональных данных при обращении субъекта, Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этим субъектам персональных данных, с момента такого обращения на период проверки.
8.3. В случае выявления неточных персональных данных при обращении субъектов Оператор осуществляет блокирование персональных данных, относящихся к этим субъектам, с момента такого обращения на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъектов или третьих лиц.
8.4. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектами, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
8.5. В случае выявления неправомерной обработки персональных данных, осуществляемой Оператором, Оператор в срок, не превышающий трех рабочих дней с даты этого выявления, прекращает неправомерную обработку персональных данных.
8.5.1. В случае если обеспечить правомерность обработки персональных данных невозможно, Оператор в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожает такие персональные данные.
8.6. Об устранении допущенных нарушений или об уничтожении персональных данных Оператор уведомляет субъектов персональных данных. В случае достижения цели обработки персональных данных Оператор прекращает обработку персональных данных и уничтожает персональные данные в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных.
8.7. В случае отзыва субъектами согласия на обработку их персональных данных Оператор прекращает их обработку и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожает персональные данные в срок, не превышающий тридцати дней с даты поступления указанного отзыва.
8.7.1. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в настоящем разделе Политики конфиденциальности, Оператор осуществляет блокирование таких персональных данных и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
8.8. Уничтожение документов на бумажных носителях осуществляется путем измельчения документов на куски, гарантирующее невозможность восстановления текста.
8.9. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.
9. ОБЯЗАТЕЛЬСТВА СТОРОН
9.1. Субъект персональных данных, Пользователь обязан:
9.1.1. Предоставить информацию о персональных данных, необходимую для взаимодействия с Фондом и (или) Сайтом.
9.1.2. В случаях необходимости, обновить, дополнить предоставленную информацию о персональных данных, если произошли изменения данной информации.
9.2. Оператор обязан:
9.2.1. Использовать полученную информацию исключительно для целей, указанных в Разделе 4 настоящей Политики конфиденциальности.
9.2.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного согласия субъекта персональных данных, а также не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных, за исключением п.п. 6.3. и 6.4. настоящей Политики конфиденциальности.
9.2.3. Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя в соответствии с нормативными актами Фонда и действующим законодательством Российской Федерации.
9.2.4. Осуществить блокирование персональных данных, относящихся к соответствующему субъекту персональных данных или Пользователю, с момента обращения или запроса субъекта персональных данных, Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.
9.2.5. При утрате или разглашении персональных данных Оператор информирует субъекта персональных данных и (или) Пользователя об утрате или разглашении персональных данных.
9.2.6. Оператор принимает необходимые организационные и технические меры для защиты персональной информации субъекта персональных данных и (или) Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
9.2.7. Оператор совместно с субъектом персональных данных и (или) Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных.
9.3. Оператор вправе поручить обработку персональных данных третьим лицам — обработчикам — на основании заключаемых с этими лицами договоров и при наличии соответствующего правового основания. В случае если Оператор поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Оператор. Лицо, осуществляющее обработку персональных данных по поручению Оператора, несет ответственность за безопасность персональных данных и выполнение требований Закона перед Оператором.
10. ОТВЕТСТВЕННОСТЬ СТОРОН
10.1. Оператор, не исполнивший свои обязательства, несёт ответственность за убытки, понесённые субъектом персональных данных, в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации, за исключением случаев, предусмотренных п.п. 6.3. и 6.4. настоящей Политики конфиденциальности.
10.2. В случае утраты или разглашения конфиденциальной информации Оператор не несёт ответственность, если данная конфиденциальная информация:
10.2.1. Стала публичным достоянием до её утраты или разглашения.
10.2.2. Была получена от третьей стороны до момента её получения Оператором.
10.2.3. Была распространена с согласия субъекта персональных данных или Пользователя.
11. РАЗРЕШЕНИЕ СПОРОВ
11.1. До обращения в суд с иском по спорам, возникающим из отношений между субъектом персональных данных или Пользователем Сайта и Фондом, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
11.2. Получатель претензии в течение 30 календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
11.3. При не достижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Российской Федерации.
11.4. К настоящей Политике конфиденциальности и отношениям между субъектом персональных данных и Фондом применяется действующее законодательство Российской Федерации.
12. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ
12.1. Действующая Политика конфиденциальности размещена на странице по адресу: «http://fondistina.ru/», «http://istinafond.ru/», «http://истинафонд.рф/», «http://фондистина.рф/», «http://истина-фонд.рф/», «http://фонд-истина.рф/», «https://fondistina.ru/», «https://istinafond.ru/», «https://истинафонд.рф/», «https://фондистина.рф/», «http:s//истина-фонд.рф/», «https://фонд-истина.рф/».
12.2. Политика конфиденциальности вступает в силу с момента издания приказа и утверждения директором Фонда и действует бессрочно до ее отмены или замены новой редакцией документа. Оператор вправе изменять (обновлять) настоящую Политику конфиденциальности в случае изменения требований законодательства или по мере необходимости.
12.3. Фонд вправе вносить изменения в настоящую Политику конфиденциальности без согласия субъекта персональных данных.
12.4. В случае изменения настоящей Политики Оператор размещает новую редакцию Политики конфиденциальности на своем Сайте.
12.5. Новая Политика конфиденциальности вступает в силу с момента издания приказа об утверждении Политики конфединциальности и ее размещения на Сайте Фонда, если иное не предусмотрено новой редакцией Политики конфиденциальности.
12.6. Все предложения или вопросы по настоящей Политике конфиденциальности следует сообщать в указанном разделе Сайта: контакты.
12.7. Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящей Политикой конфиденциальности, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.
Директор БФ «ИСТИНА» Н.Г. Майоров