Политика конфиденциальности

1. Термины и определения

1.1. В настоящей Политике конфиденциальности используются следующие термины:
1.1.1. «Фонд» - Некоммерческая организация Благотворительный фонд «Берегиня» (ИНН 5903093774, ОГРН 1095900001229, Юридический адрес: г. Пермь, ул. Мира, д. 41, стр. В, оф. 6).
1.1.2. «Веб-сайт» - совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://добраяподписка.рф.
1.1.3. «Оператор» - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными (в данном случае - Некоммерческая организация Благотворительный фонд «Берегиня»).
1.1.4. «Пользователь» – любой посетитель Веб-сайта https://добраяподписка.рф
1.1.5. «Персональные данные Пользователя» - любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта  https://добраяподписка.рф
1.1.6. «Обработка персональных данных» - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.1.7. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
1.1.8. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.1.9. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.1.10. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
1.1.11. «Конфиденциальность персональных данных» - обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
1.1.12. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.1.13. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
1.1.14. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
1.1.15. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.
1.1.16.«Cookies» - небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
1.1.16. «IP-адрес» - уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.

2. Общие положения

2.1. Настоящая Политика конфиденциальности регламентирует правила обработки Фондом Персональных данных Пользователей при посещении ими Веб-сайта.
2.2. Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Некоммерческая организация Благотворительный фонд «Берегиня».
2.3. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
2.4. Настоящая Политика конфиденциальности является открытым и общедоступным документом. Действующая редакция Политики конфиденциальности размещена на Веб-сайте Фонда.
2.5. Настоящая Политика распространяется на все персональные данные, которые Оператор может получить от субъектов персональных данных при использовании Веб-сайта. Размещение данной Политики на отдельной странице Сайта является выполнением обязанности Оператора, установленной п.2 ч.1 ст.18.1 Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных».
2.6. Используя Веб-сайт, Пользователь выражает свое согласие с условиями настоящей Политики конфиденциальности, а также подтверждает свое право- и дееспособность.
2.7. Фонд не несет ответственности за действия третьих лиц, совершенные ими с Персональными данными Пользователя, если такие третьи лица получили персональные данные Пользователей самостоятельно непосредственно от Пользователя без участия Фонда и/или из открытых источников и/или от третьих лиц без участия Фонда на законных основаниях.
2.8. Обращения, предложения и претензии, связанные с содержанием и функционированием Веб-сайта, нарушениями прав и интересов третьих лиц, требований законодательства Российской Федерации, а также для запросов уполномоченных законодательством Российской Федерации лиц могут быть направлены по адресу электронной почты office@fondbereginya.ru и/или по почтовому адресу Фонда: 614095, г. Пермь, ул. Мира, д. 41, стр. В, оф. 6.

3. Предмет Политики конфиденциальности

3.1. Настоящая Политика конфиденциальности устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности Персональных данных, которые Пользователь предоставляет при посещении Веб-сайта Фонда.
3.2. Персональные данные, разрешённые к обработке в рамках настоящей Политики конфиденциальности, предоставляются Пользователем путём заполнения формы на Веб-сайте и могут включать в себя следующую информацию:
3.2.1. Наименование организации;
3.2.2. Адрес веб-сайта организации;
3.2.3. Сферу деятельности организации;
3.2.4. Фамилию, имя, отчество контактного лица;
3.2.5. Номер телефона контактного лица;
3.2.6. Адрес электронной почты (email).
3.3. Сайт защищает Данные, которые передаются автоматически при использовании Сайта:
3.3.1. IP адрес;
3.3.2. Информацию о браузере, устройстве и операционной системе;
3.3.3. Времени доступа;
3.3.4. Адрес страницы, с которой осуществлен переход;
3.3.5. Иных статистических данных.
3.4. Сбор и анализ информации, предусмотренной п.3.3. осуществляется при помощи стороннего сервиса веб-аналитики «Яндекс.Метрика». Данные об активности пользователя на Веб-сайте обезличиваются и использующуюся исключительно для улучшения работы Веб-сайта и качеств предоставляемых услуг.
3.5. Отключение cookies может повлечь невозможность доступа к частям Веб-сайта, требующим авторизации.
3.6. Веб-сайт осуществляет сбор статистики об IP-адресах своих посетителей. Данная информация используется с целью выявления и решения технических проблем, для контроля законности проводимых финансовых платежей.

 

4. Цели и условия обработки персональных данных Пользователя

 
4.1. Оператор обрабатывает Персональные данные Пользователей строго в определенных законных целях. Персональные данные Пользователя Оператор может использовать в следующих целях:
4.1.1. Обработка запросов и обратная связь: предоставленные в формах Сайта данные (название организации, веб-сайт, сфера деятельности, контактное лицо, телефон) используются для связи с Пользователем, ответов на его запросы и иной коммуникации по обращению Пользователя.
4.1.2. Заключение и исполнение договоров: при необходимости Персональные данные могут использоваться для подготовки и заключения договора с Пользователем (или представляемой им организацией) на оказание благотворительной помощи, спонсорской поддержки, а также для последующего исполнения таких договоров и надлежащего обслуживания клиентов.
4.1.3. Информирование и рассылки (с согласия Пользователя): при отдельном согласии Пользователя контактные данные могут быть использованы для отправки уведомлений о новостях, мероприятиях, проводимых Оператором, информацией, связанной с деятельностью Оператора, адресных и программных сборах (Оператор осуществляет рассылки, если вами переданы данные при совершении пожертвований, и предоставляет возможность отписаться от них в любой момент).
4.1.4. Улучшение качества услуг и аналитика: обезличенные данные о посещениях Веб-сайта и активности пользователей (собираемые через «Яндекс.Метрику») используются для статистического и аналитического учета, что помогает улучшать содержимое и удобство Веб-сайта, а также качество предоставляемых услуг.
4.1.5. Выполнение требований законодательства: в случаях, предусмотренных законодательством РФ, Оператор может обрабатывать и хранить персональные данные для целей отчетности, предоставления сведений по запросам уполномоченных государственных органов, исполнения обязанностей, установленных законом (например, требований налогового, бухгалтерского учета и др.).
4.2. Персональные данные не используются для целей, не совместимых с изначально заявленными. Обработка данных осуществляется на принципах законности, справедливости и прозрачности.

5. Правовые основания обработки Персональных данных


5.1. Оператор обрабатывает Персональные данные Пользователей на следующих правовых основаниях:
5.1.1. Согласие субъекта персональных данных: обработка осуществляется с согласия Пользователя на обработку предоставленных им Персональных данных. Проставляя отметку о согласии в форме на Веб-сайте или продолжая использование Веб-сайта (в случае автоматического сбора данных, таких как cookies), Пользователь выражает информированное и осознанное согласие на обработку своих Персональных данных Оператором в соответствии с настоящей Политикой.
    5.1.2. Договора и инициатива Пользователя: обработка необходима для выполнения договора, сторонами которого является Пользователь (либо представляемое им юридическое лицо) или для совершения действий по запросу Пользователя перед заключением договора. Например, предоставление контактных данных для получения коммерческого предложения рассматривается как инициатива, требующая обработки данных для последующего заключения договора.
    5.1.3. Исполнение требований закона: в случаях, когда на Оператора возлагается обязанность обрабатывать или предоставлять Персональные данные в соответствии с законодательством (например, для хранения бухгалтерских документов, ответов на официальные запросы государственных органов), обработка осуществляется на основании соответствующих норм права.
    5.2. Основным правовым основанием обработки является добровольное согласие пользователя, данное им посредством акцепта настоящей Политики и отдельного Согласия на обработку персональных данных. Оператор действует в рамках Конституции РФ (ст.24) и Федерального закона № 152-ФЗ
    при сборе и использовании персональных данных.

6. Передача Персональных данных третьим лицам


6.1. Оператор относится ответственно к конфиденциальности Персональных данных Пользователей и передает их третьим лицам только при наличии достаточных правовых оснований и мер защиты. Случаи предоставления доступа к персональным данным третьим лицам включают:
6.1.1. Технические сервисы и обработчики: Веб-сайт разработан и размещен на платформе Tilda Publishing , которая предоставляется АО «Тильда Паблишинг». Данная компания выступает лицом, обеспечивающим техническое функционирование Веб-сайта (хостинг-провайдер) и может иметь доступ к данным Пользователей постольку, поскольку это необходимо для работы платформы (например, хранение данных форм на сервере). АО «Тильда Паблишинг» обязуется сохранять конфиденциальность и безопасность данных в рамках предоставляемых сервисом.
    6.1.2. Сервисы веб-аналитики: для анализа поведения посетителей Веб-сайта используется сервис «Яндекс.Метрика», предоставляемый компанией Яндекс. В рамках работы Яндекс. Метрики определенная обезличенная информация (cookies, IP-адрес, технические сведения о браузере и устройстве) автоматически направляется и обрабатывается на серверах Яндекса. Эти данные передаются в обезличенном виде и используются исключительно в статистических целях. Яндекс выступает третьим лицом, получающим данные для целей аналитики, обработка осуществляется в соответствии с политикой конфиденциальности Яндекса и требованиями 152-ФЗ о персональных данных.
    6.1.3. Уполномоченные органы государственной власти: Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.
    6.1.4. Другие основания передачи: Передача Персональных данных третьим лицам может осуществляться также в иных случаях, прямо предусмотренных законодательством (например, для защиты законных интересов Оператора в судебном порядке) или с письменного согласия самого субъекта Персональных данных.
    6.2. Оператор гарантирует, что никакие Персональные данные Пользователей не продаются и не предоставляются третьим лицам в коммерческих целях. При передаче данных перечисленным третьим лицам Оператор обеспечивает передачу только минимально необходимого объема данных, требуемого для оказания соответствующих услуг или выполнения обязанностей. Все получатели персональных данных обязаны соблюдать конфиденциальность и обеспечивать безопасность данных.
6.3. Персональные данные не передаются третьим странам или иностранным организациям, не обеспечивающим адекватной защиты прав субъектов Персональных данных, за исключением случаев получения от Пользователя специального разрешения или необходимости исполнения закона. В настоящий момент хранение и обработка данных Пользователей осуществляется на территории Российской Федерации.
    6.4. Оператор принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

            7. Сроки обработки и хранения персональных данных

7.1. Обработка персональных данных Пользователя осуществляется без ограничения срока, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств. Сроки хранения определяются следующим образом:
7.1.1. Персональные данные, предоставленные через форму обратной связи (организация, контакты и пр.), хранятся до тех пор, пока сохраняется актуальность запроса Пользователя и необходимость обратной связи. Как правило, такие данные удаляются или обезличиваются Оператором после удовлетворения запроса или заключения/исполнения договора с Пользователем, если их дальнейшее хранение не требуется по закону.
    7.1.2. Контактные данные, используемые для рассылок (при наличии согласия на рассылку), обрабатываются до момента отзыва согласия Пользователем или до прекращения проведения соответствующей рассылки. При поступлении от Пользователя отказа от получения информации, данные оперативно исключаются из списков рассылки.
    7.1.3. Технические данные (cookies, логи посещений) хранятся в соответствии с политиками «Яндекс.Метрики» и внутренними регламентами Оператора, обычно в течение всего срока функционирования соответствующих аналитических сервисов. Обезличенные статистические данные могут храниться без ограничения срока, поскольку они не относятся к персональным данным.
    7.2. По истечении указанных сроков (или при достижении целей обработки) персональные данные подлежат уничтожению либо обезличиванию, если только сохранение данных не требуется в соответствии с Федеральным законодательством. В частности, Оператор уничтожает или обезличивает персональные данные по мере достижения целей или в течение 30 дней с момента поступления от Пользователя официального отзыва согласия на обработку (либо иного законного требования на удаление данных).
 

8. Права и обязанности субъектов персональных данных


8.1. Субъекты персональных данных имеют право:
8.1.1. Получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных.
8.1.2. Требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
8.1.3. Выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг.
8.1.4. На отзыв согласия на обработку персональных данных, а также, на направление требования о прекращении обработки персональных данных.
8.1.5. Обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
8.1.6. На осуществление иных прав, предусмотренных законодательством РФ.
8.2. Субъекты персональных данных обязаны:
8.2.1. Предоставлять Оператору достоверные данные о себе
8.2.2. Сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
8.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.

9. Права и обязанности Оператора

9.1. Оператор имеет право:
9.1.1. Получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные.
9.1.2. В случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также, направления обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
9.1.3. Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
9.2. Оператор обязан:
9.2.1. Предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных.
9.2.2. Организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ.
9.2.3. Отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных.
9.2.4. Сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 дней с даты получения такого запроса.
9.2.5. Публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных.
9.2.6. Принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
9.2.7. Прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных.
9.2.8. Исполнять иные обязанности, предусмотренные Законом о персональных данных.

10.Ответственность сторон

10.1. В случае утраты или разглашения Конфиденциальной информации Оператор не несёт ответственность, если данная конфиденциальная информация:
10.1.1. Стала публичным достоянием до её утраты или разглашения.
10.1.2. Была получена от третьей стороны до момента её получения Оператором.
10.1.3. Была разглашена с согласия Пользователя.
 

11. Разрешение споров

11.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем Веб-сайта и Оператором Веб-сайта, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
11.2. Получатель претензии в течение 30 календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
11.3. При не достижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Российской Федерации.
11.4. К настоящей Политике конфиденциальности и отношениям между Пользователем и Оператором Веб-сайта применяется действующее законодательство Российской Федерации.

12. Меры по защите персональных данных

12.1. Оператор принимает необходимые организационные и технические меры для защиты Персональных данных Пользователей от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также иных неправомерных действий. В соответствии с ст.19 Федерального закона № 152-ФЗ о персональных данных внедрены следующие меры защиты:
12.1.1. Режим конфиденциальности: В отношении полученных Персональных данных установлен режим конфиденциальности. Оператор и его работники (если таковые привлечены) обязаны не раскрывать и не распространять персональные данные третьим лицам без законных оснований.
12.1.2. Технические меры безопасности: Используются современные методы защиты информации, включая шифрование соединения (протокол HTTPS) при передаче данных, защитные программные средства (антивирусы, межсетевые экраны) для предотвращения несанкционированного доступа, а также регулярное обновление программного обеспечения Веб-сайта и платформы Tilda Publishing  для устранения уязвимостей. Данные форм, передаваемые через Веб-сайт, хранятся на защищенных серверах провайдера с ограниченным доступом.
12.1.3. Ограничение доступа: Доступ к Персональным данным имеют только сам Оператор и уполномоченные им лица, которым эти данные необходимы для выполнения профессиональных обязанностей (например, сотрудники или подрядчики, обеспечивающие работу Веб-сайта). Данные лица обязаны соблюдать конфиденциальность и предусмотренные Политикой правила обработки.
12.1.4. Проверки и оценка эффективности: Оператор периодически проводит оценку принятых мер защиты Персональных данных, проверяет актуальность угроз безопасности и при необходимости обновляет систему защиты. В случае выявления инцидентов, связанных с Персональными данными, Оператор принимает меры для их локализации и предотвращения повторения, а также, при необходимости, уведомляет регулирующие органы и субъектов данных согласно требованиям законодательства.
12.2. Оператор осознает ответственность за обеспечение безопасности Персональных данных и, со своей стороны, принимает все предусмотренные законом меры для предотвращения утечек, неправомерного использования данных и иных нарушений прав субъектов Персональных данных.

               13. Порядок отзыва согласия на обработку данных
13.1. Пользователь вправе в любой момент отозвать свое согласие на обработку Персональных данных, ранее предоставленное Оператору. Для этого необходимо направить Оператору соответствующее заявление (уведомление) об отзыве. Отзыв согласия возможен в следующем порядке:
13.1.1. Через электронную почту: Пользователь может отправить письменное заявление в свободной форме на электронный адрес Оператора. В заявлении рекомендуется указать ФИО субъекта, контактные данные и суть требования — отзыв согласия на обработку персональных данных, предоставленных через электронную почту.
13.2. Оператор, получив запрос об отзыве согласия, прекращает обработку персональных данных субъекта в течение не более 30 (тридцати) дней с момента получения такого запроса, если иное не предусмотрено законодательством. Пользователь будет уведомлен о завершении обработки данных (например, ответным письмом на электронную почту, если отзыв направлен электронно).
13.3. Важно отметить, что отзыв согласия не влияет на законность обработки, осуществленной до момента отзыва. После отзыва Оператор вправе продолжить обработку Персональных данных без согласия субъекта лишь в случаях, прямо разрешенных законом (например, если сохраняется необходимость обработки для исполнения договора либо имеются иные основания, указанные в ч.1 ст. 6 или ст. 11 152-ФЗ о персональных данных).
13.4. Во всех прочих ситуациях, по отзыву согласия Персональные данные подлежат уничтожению либо обезличиванию. Если хранение определенных данных по-прежнему требуется в соответствии с законом (например, данные должны сохраняться по требованиям бухгалтерского учета), Оператор будет хранить их столько, сколько необходимо, но эти данные будут изъяты из активной обработки и использованы исключительно в установленных законом целях.
13.5. Отзыв согласия не препятствует Пользователю повторно дать согласие в будущем, если он вновь захочет воспользоваться сервисами Оператора, требующими предоставления Персональных данных. Оператор всегда готов разъяснить процедуру отзыва и последствия Пользователю по запросу.


14. Заключительные положения

14.1. Настоящая Политика конфиденциальности составлена на русском языке и в соответствии с законодательством Российской Федерации.
14.2. Если какое-либо из положений настоящей Политики конфиденциальности будет признано недействительным, это не оказывает влияния на действительность или применимость остальных положений настоящей Политики конфиденциальности.
14.3. Все возможные споры по поводу настоящей Политики конфиденциальности между пользователем и Компанией будут разрешаться по нормам российского права в суде по месту нахождения Фонда, если иное прямо не предусмотрено законодательством Российской Федерации.

15. Хранение политики

Действующая редакция Политики на бумажном носителе хранится в Компании по адресу: 614095, г. Пермь, ул. Мира, д. 41, стр. В, оф. 6. Электронная версия действующей редакции Политики размещена на официальном сайте Фонда по адресу https://добраяподписка.рф