Политика конфиденциальности
Настоящая Политика конфиденциальности (далее — «Политика») действует в отношении всей информации, которую Автономная некоммерческая организация «Центр поддержки общественных, волонтерских и молодежных инициатив «Город неравнодушных» (ИНН 9721136325, ОГРН 1217700334653) и ее аффилированные лица (далее – «Операторы»), могут получить во время использования субъектом персональных данных любого из сервисов, программ и продуктов портала «Молодежь Москвы» (далее — «Сайты», «Сервисы», «Портал»).
Использование Сервисов Операторов означает безоговорочное согласие с настоящей Политикой и указанными в ней условиями обработки личной информации; в случае несогласия с этими условиями необходимо воздержаться от использования Сервисов.
Положения настоящей Политики являются основой для организации работы Операторов по обработке персональных данных, в том числе для разработки внутренних нормативных документов, регламентирующих обработку и защиту персональных данных Операторов.
В случае если отдельные положения настоящей Политики войдут в противоречие с действующим законодательством о персональных данных, применяются положения действующего законодательства.
Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Операторам посредством электронной почты info@anogn.ru.
Термины и определения
- Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
- Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- Субъект — субъект персональных данных, физическое или юридическое лицо, данные которого обрабатываются Оператором;
- Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение персональных данных;
- Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- Пользователь – лицо, которое осуществляет фактическое использование Сайтов и Сервисов;
- Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
- Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;
- Уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных.
Перечень обрабатываемых персональных данных
- Операторами могут обрабатываться персональные данные, сбор которых осуществляются в целях исполнения Операторами обязательств перед своими Пользователями и/или третьими лицами, а также соблюдения принципов и правил обработки персональных данных, предусмотренных Федеральным законом «О персональных данных» от 27.07.2006 № 152-ФЗ.
Операторы осуществляют обработку следующих персональных данных:
- Идентификационные данные - персональные данные Субъекта: фамилия, имя, отчество, паспортные данные, дата и место рождения, место жительства, номера контактных телефонов, адреса электронной почты, место работы, сведения об образовании, сведения о состоянии здоровья, занимаемая должность, которые Пользователь предоставляет о себе самостоятельно при регистрации (создании учетной записи) или изменении персональных данных. Обязательная для предоставления доступа к Сервисам Операторов и/или оказания сопутствующих услуг информация помечена специальным образом.
- Технические данные - данные, которые автоматически передаются Сервисам Операторов в процессе их использования с помощью установленной на устройстве Пользователя Программы, в том числе IP-адрес, информация из cookie, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к Сервисам), время доступа, адрес запрашиваемой страницы.
- Данные об использовании - информация о посещении, включая полные унифицированные указатели ресурсов (URL), последовательность посещений сайта, Сервиса (через него и с него (включая дату и время)), местоположение, продукты, которые просматривались или запрашивались Субъектом, время отклика страницы, продолжительность посещений определенной страницы, информация о взаимодействии со страницей (например, прокрутка, клики и наведение курсора мыши), методы, используемые для ухода со страницы, а также иная информация о Пользователе, сбор и/или предоставление которой предусмотрены в настоящей Политике.
- При обработке персональных данных Операторы руководствуются Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных», а также обрабатывают персональные данные в соответствии с внутренними регламентами.
- В ходе обработки с персональными данными Субъекта будут совершены следующие действия: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; блокирование; удаление; уничтожение, передача.
Цели обработки персональных данных
- Операторы обрабатывают только те персональные данные, которые необходимы для предоставления доступа к Сервисам, для оказания услуг и исполнения своих обязательств:
- Идентификация Субъекта в рамках отношений с Операторами;
- Предоставление ответов на вопросы и информации по запросу Субъекта.
- Предоставление персонализированных Сервисов, демо-доступа в Сервисы;
- Настройка и администрирование учетной записи Субъекта;
- Предоставление услуг и выполнение обязательств, вытекающих из любых договоров, заключенных между Операторами и Субъектом.
- Связь с Субъектом, в том числе направление уведомлений, запросов и информации, касающихся использования Сервисов, оказания услуг, обработка запросов и заявок от Субъекта;
- Отправка рекламных, новостных, иных информационных рассылок, а также уведомлений, касающихся использования Сервисов, оказания услуг, обработки запросов и заявок от Пользователя;
- Уведомление об изменениях в Политике.
- Улучшение качества Сервисов, удобства их использования, разработка новых Сервисов и услуг;
- Использование аналитики данных для улучшения или оптимизации Сайта, Сервиса.
- Проведение статистических и иных исследований на основе обезличенных данных;
- Анализ эффективности рекламы для предоставления Субъекту релевантной рекламы.
№ ПП Цель обработки персональных данных Тип данных Идентификационные данные; Технические данные; Данные об использовании Идентификационные данные; Технические данные; Данные об использовании Идентификационные данные Обеспечение наиболее эффективного предоставления контента для Субъекта, его компьютера или устройства. Идентификационные данные; Технические данные Администрирование и защита Сервиса, Сайта, услуг, а также внутренних операций, включая устранение неполадок, анализ данных, тестирование, исследования, статистику и опросы. Технические данные; Данные об использовании Технические данные; Данные об использовании Интеграция интерактивных функций Сервисов. Идентификационные данные; Технические данные; Данные об использовании Технические данные; Данные об использовании
- Операторы обрабатывают только те персональные данные, которые необходимы для предоставления доступа к Сервисам, для оказания услуг и исполнения своих обязательств:
Условия обработки персональных данных
- Операторы не проверяют достоверность персональных данных и информации, предоставляемой Субъектами и/или порученных на обработку третьими лицами, и не осуществляют контроль за дееспособностью Субъектов. Операторы исходят из того, что Субъект предоставляет достоверную и достаточную информацию по вопросам, предлагаемым в форме регистрации, и поддерживает эту информацию в актуальном состоянии.
- Субъект, являясь пользователем Сервиса, может в любой момент самостоятельно изменить (обновить, дополнить) предоставленную им информацию или её часть, а также параметры ее конфиденциальности, воспользовавшись функцией редактирования данных в разделе «Личный кабинет» либо в персональном разделе соответствующего Сервиса Операторов, а также удалить предоставленную им в рамках определенной учетной записи информацию, связавшись с Операторами. При этом удаление аккаунта может повлечь невозможность использования Сервисов.
- В отношении персональных данных и иной информации Субъекта сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц. Особенности обработки персональных данных, разрешенных Субъектом для распространения, установленные статьей 10.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных», не распространяются на обработку Операторами при исполнении возложенных законодательством РФ функций, полномочий и обязанностей.
- Персональные данные обрабатываются до достижения целей обработки персональных данных либо до отзыва согласия на обработку персональных данных. Субъект вправе отозвать свое согласие на обработку персональных данных путем направления заявления Операторам в соответствии с законодательством Российской Федерации. В случае отзыва согласия на обработку персональных данных Операторы вправе продолжить обработку персональных данных при наличии оснований, указанных в пунктах 2-11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
- Согласие на обработку персональных данных действует все время до момента прекращения обработки персональных данных.
- Субъект подтверждает и соглашается с тем, что ему разъяснено следующее: в случае отказа Субъекта от представления персональных данных или их части, необходимых для полноценного и качественного оказания услуг и/или представления доступов к Сервисам, а также в случае отказа дать согласие на их обработку, в том числе и по поручению, Операторы не могут гарантировать работоспособность Сервисов, надлежащее качество оказания услуг, возможность исполнения обязательств перед Субъектом.
- Операторы не контролируют и не несут ответственность за сайты и сервисы третьих лиц, на которые Субъект может перейти по ссылкам, доступным на Сайте Портала и других сайтах Операторов, в том числе в результатах поиска. На таких сайтах у Субъекта может собираться или запрашиваться иная персональная информация для иных целей, а также могут совершаться иные действия.
- Информация, содержащая персональные данные при достижении целей обработки или при наступлении иных законных оснований подлежит уничтожению.
- Субъект имеет право на получение у Операторов информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Субъект персональных данных вправе требовать от Операторов уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
- Запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении Субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных федеральными законами, или при наличии согласия Субъекта персональных данных в письменной форме.
- Если Субъект персональных данных считает, что Операторы осуществляют обработку его персональных данных с нарушением требований Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» или иным образом нарушают его права и свободы, Субъект персональных данных вправе обжаловать действия или бездействие Операторов в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
- Для удаления персональных данных из баз данных Операторов, Субъект может самостоятельно, частично или полностью, удалить персональные данные через интерфейс Сайта и/или Сервисов, либо обратиться в Службу поддержки Портала.
- В случае, если в ходе деятельности Операторов произошел инцидент, повлекший неправомерную передачу (предоставление, распространение, доступ) персональных данных Субъектов, Операторы уведомляют и обеспечивает взаимодействие с Государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ в порядке и сроки, установленные законодательством РФ.
Трансграничная передача персональных данных
- В случае, если для цели исполнения обязательств Операторов необходима трансграничная передача персональных данных Субъекта персональных данных, необходимо уведомить Операторов до момента такой передачи о перечне персональных данных Субъекта, планируемых к передаче, цели передачи с указанием получателя данных.
- Трансграничная передача персональных данных Субъекта на территории иностранных государств, являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, а также иных иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, осуществляется в соответствии с законодательством и может быть запрещена или ограничена в целях защиты основ конституционного строя Российской Федерации, нравственности, здоровья, прав и законных интересов граждан, обеспечения обороны страны и безопасности государства.
- Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться в случаях:
- наличия согласия в письменной форме Субъекта персональных данных на трансграничную передачу его персональных данных;
- предусмотренных международными договорами Российской Федерации;
- предусмотренных федеральными законами Российской Федерации, если это необходимо в целях защиты основ конституционного строя Российской Федерации, обеспечения обороны страны и безопасности государства, а также обеспечения безопасности устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства;
- исполнения договора, стороной которого является Субъект персональных данных;
- защиты жизни, здоровья, иных жизненно важных интересов Субъекта персональных данных или других лиц при невозможности получения согласия в письменной форме Субъекта персональных данных.
Меры, применяемые для защиты персональной информации
- Операторы принимают необходимые и достаточные организационные и технические меры для защиты информации от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц включая:
- определение угроз безопасности Персональных данных при их обработке;
- ведение учета машинных носителей Персональных данных;
- восстановление Персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- использование аппаратных систем для сбора и анализа сведений от различных компонентов системы информационной безопасности.
- Операторы обеспечивают конфиденциальность и безопасность персональных данных при их обработке с использованием технических методов:
- предоставление доступа к Сайту и Сервисам Портала по протоколу HTTPS или аналогу, обеспечивающему аналогичный уровень безопасности;
- антивирусная защита сервера (серверов), на котором размещены персональные данные, с помощью антивирусного программного обеспечения, применяемого для защиты серверов подобного типа;
- использования межсетевого экрана, пропускающего только сетевой трафик, необходимый для использования и обслуживания Сайта и Сервисов Портала;
- дублирование и резервное копирование блоков и подсистем сетей, которые имеют значение для сохранности данных.
- Операторы принимают необходимые и достаточные организационные и технические меры для защиты информации от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц включая:
Изменение Политики конфиденциальности. Применимое законодательство
- Операторы имеют право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики. Действующая редакция находится на страницах сайта Портала.
- К настоящей Политике и отношениям между Субъектом и Операторами, возникающим в связи с применением Политики, подлежит применению право Российской Федерации.