ПОЛИТИКА Благотворительного фонда поддержки людей с синдромом Дауна «Синдром любви» в отношении обработки персональных данных
1. Термины и определения
Оператор или Фонд - Благотворительный фонд поддержки людей с синдромом
Дауна «Синдром любви» (БФ «Синдром любви»), ОГРН 1167700059262, ИНН 7719449616,
адрес местонахождения: 105043, г. Москва, вн. тер. г. муниципальный округ Измайлово, ул.
Парковая 3-я, д. 14А, ком. 7.
Персональные данные (ПДн) — любая информация, относящаяся прямо или
косвенно к определенному или определяемому физическому лицу (субъекту персональных
данных).
Обработка персональных данных — любое действие (операция) или совокупность
действий (операций), совершаемых с использованием средств автоматизации или без
использования таких средств с персональными данными, включая сбор, запись,
систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение,
использование, передачу (распространение, предоставление, доступ), обезличивание,
блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных - обработка
персональных данных с помощью средств вычислительной техники;
Сайт - интернет-сайты БФ «Синдром любви», расположенные по следующим
адресам в сети интернет: https://sindromlubvi.ru/, https://sportvoblago.ru/,
https://moysite.site/, https://turnonheart.ru, https://football.sindromlubvi.ru/,
https://atletvoblago.ru/
2. Общие положения
Политика БФ «Синдром любви» в отношении обработки персональных данных
(далее - Политика) определяет принципы обработки персональных данных оператором в
целях обеспечения защиты прав и свобод субъекта персональных данных при обработке его
персональных данных, в том числе защиты прав на неприкосновенность частной жизни,
личную и семейную тайну.
Фонд, получивший доступ к персональным данным, обязан соблюдать
конфиденциальность персональных данных - не раскрывать третьим лицам и не
распространять персональные данные без согласия субъекта персональных данных, если
иное не предусмотрено федеральным законом.
Права субъекта персональных данных
Субъект персональных данных имеет право на получение информации, касающейся
обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных оператором;
- правовые основания и цели обработки персональных данных;
- цели и применяемые оператором способы обработки персональных данных;
- наименование и место нахождения оператора, сведения о лицах (за исключением
работников оператора), которые имеют доступ к персональным данным или которым могут
быть раскрыты персональные данные на основании договора с оператором или на
основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему
субъекту персональных данных, источник их получения, если иной порядок представления
таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных
Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;
- информацию об осуществленной или о предполагаемой трансграничной передаче
данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего
обработку персональных данных по поручению оператора, если обработка поручена или
будет поручена такому лицу;
- информацию о способах исполнения оператором обязанностей, установленных
Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;
- иные сведения, предусмотренные Законом о персональных данных или другими
федеральными законами.
Субъект персональных данных вправе требовать от оператора уточнения его
персональных данных, их блокирования или уничтожения в случае, если персональные
данные являются неполными, устаревшими, неточными, незаконно полученными или не
являются необходимыми для заявленной цели обработки, а также принимать
предусмотренные законом меры по защите своих прав.
Все юридически значимые обращения субъекта персональных данных к Фонду
должны направляться
по адресу: 105043, г. Москва, вн. тер. г. муниципальный округ
Измайлово, ул. Парковая 3-я, д. 14А, ком. 7; или по адресу электронной почты
info@fondsl.ru
Права Фонда
Оператор персональных данных вправе:
- предоставлять персональные данные субъектов третьим лицам, если это
предусмотрено действующим законодательством (налоговые, правоохранительные органы
и др.);
- отказывать в предоставлении персональных данных в случаях, предусмотренных
законодательством;
- использовать персональные данные субъекта без его согласия в случаях,
предусмотренных законодательством.
3. Цели сбора персональных данных
Обработка персональных данных ограничивается достижением конкретных, заранее
определенных и законных целей. Не допускается обработка персональных данных,
несовместимая с целями сбора персональных данных.
К целям обработки персональных данных Фондом относятся:
- заключение, исполнение и прекращение гражданско-правовых договоров;
- организация кадрового учета организации, обеспечение соблюдения законов,
заключение и исполнение обязательств по трудовым и гражданско-правовым договорам, в
том числе договорам с волонтерами;
- ведение кадрового делопроизводства, содействие работникам в трудоустройстве,
обучении и продвижении по службе, пользовании льготами;
- исполнение требований налогового законодательства по вопросам исчисления и
уплаты налога на доходы физических лиц, страховых взносов во внебюджетные фонды,
пенсионного законодательства при формировании и передаче в СФР
персонифицированных данных о каждом получателе доходов, которые учитываются при
начислении взносов на обязательное пенсионное страхование; законодательства по
вопросам воинского учета; законодательства о некоммерческих, о благотворительных
организациях, об образовательной и физкультурно-спортивной деятельности;
- заполнение первичной статистической документации в соответствии с трудовым,
налоговым законодательством и иными федеральными законами;
- оказание различных видов благотворительной помощи людям с синдромом Дауна
и членам их семей;
- предоставление информации пользователям Сайта.
4. Правовые основания обработки персональных данных
Правовым основанием обработки персональных данных являются:
- Трудовой кодекс Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;- Федеральный закон от 01.04.1996 №
27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного
пенсионного страхования»;
- Федеральный закон от 28 марта 1998 г. № 53-ФЗ «О воинской обязанности и
военной службе»;
- Федеральный закон от 12.01.1996 № 7-ФЗ «О некоммерческих организациях»;
- Федеральный закон от 11 августа 1995 г. № 135-ФЗ «О благотворительной
деятельности и добровольчестве (волонтерстве)»,
- Федеральный закон от 29 декабря 2012 г. № 273-ФЗ «Об образовании в Российской
Федерации»,
- Федеральный закон от 4 декабря 2007 г. № 329-ФЗ «О физической культуре и
спорте в Российской Федерации»
- Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи»;
- Федеральный закон от 07.07.2003 № 126-ФЗ «О связи»;
- Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в РФ»;
- устав Благотворительного фонда поддержки людей с синдромом Дауна «Синдром
любви»;
- договоры, заключаемые между оператором и субъектом персональных данных;
- согласие на обработку персональных данных (в случаях, прямо не
предусмотренных законодательством Российской Федерации, но соответствующих
полномочиям оператора).
5. Объем и категории обрабатываемых персональных данных, категории субъектов
персональных данных
Содержание и объем обрабатываемых персональных данных соответствуют
заявленным целям обработки. Обрабатываемые персональные данные не должны быть
избыточными по отношению к заявленным целям их обработки.
Фонд не обрабатывает биометрические персональные данные.
Объем персональных данных по категориям субъектов персональных данных.
1. Работники, бывшие работники, кандидаты на замещение вакантных должностей, а
также родственники работников.
В данной категории субъектов Фондом обрабатываются персональные данные в
целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия
работникам в трудоустройстве, получении образования и продвижении по службе,
обеспечения личной безопасности работников, контроля количества и качества
выполняемой работы и обеспечения сохранности имущества.
Общие персональные данные: фамилия, имя, отчество; пол; гражданство; дата и
место рождения; адрес места проживания; сведения о регистрации по месту жительства или
пребывания; номера телефонов (домашний, мобильный, рабочий); адрес электронной
почты; сведения о трудовой деятельности; ИНН, СНИЛС; данные паспорта или иного
удостоверяющего личность документа; данные трудовой книжки, вкладыша в трудовую
книжку; сведения о воинском учете; сведения об образовании; сведения о получении
дополнительного профессионального образования; сведения о владении иностранными
языками; сведения о семейном положении; сведения о близких родственниках,
свойственниках; сведения, содержащиеся в справках о доходах, расходах, об имуществе и
обязательствах имущественного характера; сведения об отсутствии судимости; номер
расчетного счета.
В отношении отдельных работников оператор может обрабатывать специальные
персональные данные: сведения о состоянии здоровья.
2.
Контрагенты оператора - физические лица (индивидуальные предприниматели; лица,
заключающие гражданско-правовые договоры, в том числе самозанятые; волонтеры, если
заключаемый с ними договор содержит имущественные обязательства).
В данной категории субъектов Фондом обрабатываются персональные данные,
полученные им в целях исполнения договора, стороной которого является субъект
персональных данных.
Общие персональные данные: фамилия, имя, отчество; пол; гражданство; дата и
место рождения; сведения о регистрации по месту жительства или пребывания; номера
телефонов (домашний, мобильный, рабочий); адрес электронной почты; ИНН, СНИСЛ,
данные паспорта или иного удостоверяющего личность документа; номер расчетного счета.
3.
Члены органов Фонда (Совета Фонда, Попечительского совета).
Персональные данные обрабатываются в целях исполнения законодательства о
некоммерческих организациях, а также в целях исполнения субъектами персональных
данных своих полномочий.
Общие персональные данные: фамилия, имя, отчество; пол; гражданство; дата и
место рождения; сведения о регистрации по месту жительства или пребывания; номера
телефонов (домашний, мобильный, рабочий); адрес электронной почты; место работы и
должность; ИНН, СНИСЛ, данные паспорта или иного удостоверяющего личность
документа.
4.
Волонтеры (добровольцы), кандидаты в волонтеры
Персональные данные обрабатываются в целях зачисления в волонтерский корпус,
исполнения обязанностей волонтера, реализации прав волонтеров и получения
информации о деятельности оператора.
Общие персональные данные: фамилия, имя, отчество; пол; гражданство; дата
рождения; сведения о регистрации по месту жительства или пребывания; номера телефонов
(домашний, мобильный, рабочий); адрес электронной почты; образование; сфера
профессиональной деятельности.
5. Доноры (жертвователи) – физические лица
Персональные данные обрабатываются в целях исполнения договора
пожертвования, для информирования субъекта персональных данных о деятельности
Фонда, об использовании сделанного им пожертвования.
Общие персональные данные: фамилия, имя, отчество, пол, адрес места жительства,
номер телефона, адрес электронной почты, дата рождения.
6. Благополучатели - люди с синдромом Дауна.
В целях получения педагогических, психологических, социальных услуг Фонд
обрабатывает
общие персональные данные: фамилия, имя, отчество; пол; дата рождения;
сведения о месте проживания; номера телефонов.
В целях получения спортивных услуг и участия в спортивных соревнованиях:
общие
персональные данные - фамилия, имя, отчество; пол; дата рождения; сведения о
регистрации по месту жительства или пребывания; номера телефонов; данные паспорта или
иного удостоверяющего личность документа; а также специальные персональные данные
– сведения о состоянии здоровья.
В целях получения благотворительной помощи в имущественной форме Фонд
обрабатывает
общие персональные данные: фамилия, имя, отчество; пол; гражданство:
дата рождения; сведения о регистрации по месту жительства или пребывания; номера
телефонов; данные паспорта или иного удостоверяющего личность документа; ИНН.
СНИЛС, номер расчетного счета.
7. Благополучатели – члены семьи людей с синдромом Дауна. К ним относятся
родители, дедушки и бабушки, сестры и братья, а также опекуны и приемные родители.
В целях получения педагогических, психологических, социальных услуг Фонд
обрабатывает
общие персональные данные: фамилия, имя, отчество; пол; дата рождения;
сведения о месте проживания; номера телефонов, адрес электронной почты; сведения о
юридическом отношении с ребенком (кровный родственник, усыновление, опека,
приемный родитель).
В целях получения благотворительной помощи в имущественной форме Фонд
обрабатывает
общие персональные данные: фамилия, имя, отчество; пол; гражданство;
дата рождения; сведения о регистрации по месту жительства или пребывания; номера
телефонов; данные паспорта или иного удостоверяющего личность документа; сведения об
установлении опеки; договор о приемной семье; ИНН. СНИЛС, номер расчетного счета.
8. Лица, получающие образовательные услуги в области дополнительного
профессионального образования
Персональные данные обрабатываются в целях исполнения договора о получении
образовательных услуг.
Общие персональные данные: фамилия, имя, отчество; пол; гражданство; дата и
место рождения; сведения о регистрации по месту жительства или пребывания; номера
телефонов (домашний, мобильный, рабочий); адрес электронной почты; ИНН, СНИСЛ,
данные паспорта или иного удостоверяющего личность документа; номер расчетного счета;
сведения об образовании, месте работы и должности.
9. Стажеры, практиканты
Персональные данные обрабатываются в целях прохождения практики (студенты,
школьники) или стажировки (специалисты).
Общие персональные данные: фамилия, имя, отчество; пол; сведения о регистрации
по месту жительства или пребывания; номера телефонов (домашний, мобильный, рабочий);
адрес электронной почты; сведения о месте работы (учебы), сведения об образовании,
квалификации (для стажеров).
10. Участники физкультурно-спортивных мероприятий проекта «Спорт во благо»
Персональные данные обрабатываются в целях участия субъекта персональных
данных в физкультурно-спортивном мероприятии.
Общие персональные данные: фамилия, имя, отчество; дата рождения; пол; номер
телефона; адрес электронной почты; место проживания (город); сведения о допуске к
участию в физкультурных и спортивных мероприятиях.
11. Пользователи сайта
Фонд обрабатывает персональные данные лиц, регистрирующихся на сайте, в целях
обеспечения им полного доступа к содержанию сайта.
Общие персональные данные: фамилия, имя, отчество; дата рождения; пол; номер
телефона; адрес электронной почты; адрес места проживания; сфера интересов в
отношении сайта.
Использование сайта возможно без регистрации.
При любом использовании сайта – с регистрацией или без регистрации – на сайте
собираются cookie-файлы.
СOOKIE-ФАЙЛЫ
Cookie-файлы — это небольшие фрагменты данных, относящиеся к персональным
данным, которые сохраняются в браузере компьютера, мобильного телефона или другого
устройства после посещения пользователем Сайта. Они позволяют отличать пользователя
от других пользователей.
Автоматически собирается следующая информация: технические данные (IP-адрес,
имя пользователя, тип используемого браузера, о часовом поясе, плагины и версии
браузера, операционной и компьютерной систем); данные о посещении (полная
информация о единообразном локаторе ресурса (URL), статистика кликов при
переходе/посещении/выходе с сайта (включая дату и время), темы, которые искал или
просматривал пользователь, время отклика страницы, ошибки загрузки данных,
продолжительность пребывания на определённых страницах, прокручивания и движения
мышью, клики, методы, используемые для выхода с сайта, а также номера телефонов,
которые использовались для связи с центром поддержки).
Собираемая информация используется в следующих целях:
- для администрирования сайта и для совершения внутренних операций, включая
поиск и устранение неисправностей, для анализа данных, тестирования, сбора
статистических данных и для проведения опросов;
- для улучшения сайта;
- для предоставления доступа пользователю к интерактивным возможностям сайта
в случае, если он желает ими воспользоваться;
- для обеспечения безопасности сайтов.
Технические сookie-файлы — сбор данных файлов нельзя запретить при посещении,
так как они необходимы для правильной работы и предоставления полного функционала
Сайта.
Если Пользователь не хочет, чтобы cookie-файлы сохранялись на его устройстве, то
отключить эту опцию можно в настройках браузера. Сохраненные cookie-файлы также
можно удалить в любое время в системных настройках браузера. Пользователь может
изменить настройки браузера, чтобы принимать или отклонять по умолчанию все cookieфайлы либо cookie-файлы с Сайта.
Отключив cookie-файлы, пользователь не сможет пользоваться некоторыми
функциями и инструментами Сайта.
6. Порядок и условия обработки персональных данных
Условие обработки ПДн
Обработка Фондом персональных данных допускается в следующих случаях:
- обработка персональных данных осуществляется с согласия субъекта
персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для исполнения договора, стороной
которого либо выгодоприобретателем по которому является субъект персональных данных,
а также для заключения договора по инициативе субъекта персональных данных или
договора, по которому субъект персональных данных будет являться
выгодоприобретателем.
- обработка персональных данных необходима для осуществления прав и законных
интересов Фонда или третьих лиц;
- осуществляется обработка персональных данных, подлежащих опубликованию
или обязательному раскрытию в соответствии с федеральным законом.
Согласие на обработку персональных данных
Субъект персональных данных может выразить согласие на обработку своих
персональных данных разными способами, в том числе путем проставления флажка в чекбоксе или нажатием кнопки. Для обработки специальных персональных данных требуется
согласие в письменной форме – на бумажном носителе с собственноручной подписью
субъекта или в форме электронного документа, подписанного квалифицированной
электронной подписью.
Согласие на обработку персональных данных несовершеннолетних или
недееспособных граждан дают их законные представители. В этом случае Фонд вправе
проверить полномочия данного представителя на дачу согласия от имени субъекта
персональных данных.
В любом случае согласие на обработку персональных данных должно быть
конкретным, предметным, информированным, сознательным и однозначным. Согласие на
обработку персональных данных должно быть оформлено отдельно от иных информации и
(или) документов, которые подтверждает и (или) подписывает субъект персональных
данных.
Операции с персональными данными
Фонд обрабатывает персональные данные смешанным способом - с использованием
средств автоматизации и без использования средств автоматизации.
Специальные персональные данные Фонд обрабатывает без средств автоматизации.
Осуществляются следующие действия с персональными данными: сбор, запись,
систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение,
использование, передача (распространение, предоставление, доступ), обезличивание (при
необходимости), блокирование, удаление, уничтожение персональных данных.
Хранение персональных данных
Хранение персональных данных осуществляется в форме, позволяющей определить
субъекта персональных данных не дольше, чем этого требуют цели обработки
персональных данных.
Срок хранения персональных данных может быть установлен федеральным
законом, договором, стороной которого является субъект персональных данных.
Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по
достижении целей обработки или в случае утраты необходимости в достижении этих целей,
если иное не предусмотрено федеральным законом.
При осуществлении хранения персональных данных Фонд использует базы данных,
находящиеся на территории Российской Федерации.
Персональные данные при их обработке, осуществляемой без использования
средств автоматизации, должны обособляться от иной информации, в частности путем
фиксации их на отдельных материальных носителях, в специальных разделах или на полях
форм (бланков). Для обработки различных категорий персональных данных,
осуществляемой без использования средств автоматизации, для каждой категории
персональных данных должен использоваться отдельный материальный носитель.
Передача (распространение, предоставление, доступ) персональных данных
Фонд не осуществляет трансграничную передачу персональных данных.
Оператор вправе поручить обработку персональных данных другому лицу на
основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку
персональных данных по поручению оператора, обязано соблюдать принципы и правила
обработки персональных данных, предусмотренные Законом о персональных данных,
соблюдать конфиденциальность персональных данных, принимать необходимые меры,
направленные на обеспечение выполнения обязанностей, предусмотренных Законом о
персональных данных.
По поручению Фонда обрабатывают персональные данные следующие лица:
- ООО «Инфраструктура благотворительности» (ИНН 7701415824, ОГРН
5147746406209, адрес места нахождения: 117105, г. Москва, Варшавское шоссе, д. 1, стр.
17, эт. 1, оф. В-101), которое на основании договора с Оператором ведет его бухгалтерский
и налоговый учет.
v
- ООО «1С-Битрикс», (ОГРН 5077746476209, адресу места нахождения: 109544, г.
Москва, б-р Энтузиастов, д. 2, эт. 13, пом. 8-19) по договору об использовании для
управленческих целей программы для ЭВМ «1С-Битрикс24».
- ООО «ЮНИСЕНДЕР СМАРТ», (ОГРН: 1227700213180, ИНН: 9731091240 адрес
места нахождения: 127015, г. Москва, ул. Большая Новодмитровская, дом 23, этаж 2, пом.
46) по договору использования программы для ЭВМ «Unisender» для осуществления
электронной рассылки информационных материалов Пользователям сайта, донорам и
другим субъектам персональных данных, выразивших согласие на получение таких
сообщений.
Фонд предоставляет доступ к персональным данным аудиторской фирме (аудитору),
которая (который) определяется Советом Фонда ежегодно. Доступ предоставляется на
основании закона в связи с обязательностью аудиторской проверки бухгалтерской
документации.
На основании закона Фонд передает персональные данные налоговому органу,
Социальному фонду России, военному комиссариату и органу местного самоуправления в
связи с обязанностью вести воинский учет работников, Главному управлению Минюста РФ
по Москве в связи с требованиями, предъявляемыми к отчетности некоммерческих
организаций, и иным государственным органам и органам местного самоуправления, если
законодательство требует такой передачи.
С согласия субъекта персональных данных его персональные данные могут быть
переданы:
- донору (грантодателю, жертвователю и т.п.), если документы, содержащие
персональные данные, входят в состав отчетности об использовании целевых средств;
- организации, которая по договору с Фондом фиксирует и публикует результаты
спортивных соревнований.
Доступ неограниченного круга лиц к персональным данным (распространение ПДн,
в том числе с использованием интернет-ресурсов) допускается только при наличии
отдельно оформленного согласия субъекта персональных данных. Содержание такого
согласия определено приказом Роскомнадзора от 24.02.2021 №18.
Передача (распространение, предоставление, доступ) персональных данных,
разрешенных субъектом персональных данных для распространения, должна быть
прекращена в любое время по требованию субъекта персональных данных. Данное
требование должно включать в себя фамилию, имя, отчество (при наличии), контактную
информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта
персональных данных, а также перечень персональных данных, обработка которых
подлежит прекращению. Указанные в данном требовании персональные данные могут
обрабатываться только оператором, которому оно направлено.
Прекращение обработки персональных данных
Условиями прекращения обработки персональных данных являются: ликвидация
Фонда; достижение целей обработки персональных данных; истечение срока действия
согласия или отзыв согласия субъекта персональных данных на обработку его
персональных данных; истечение сроков хранения документов в соответствии с архивным
законодательством; а также выявление случаев неправомерной обработки персональных
данных.
Меры, применяемые Фондом для защиты прав и законных интересов субъектов
персональных данных
Оператор принимает меры, необходимые и достаточные для обеспечения
выполнения обязанностей, предусмотренных Законом о персональных данных и
принятыми в соответствии с ним нормативными правовыми актами. Состав и перечень мер
оператор определяет самостоятельно.
Оператор при обработке персональных данных принимает необходимые правовые,
организационные и технические меры или обеспечивает их принятие для защиты
персональных данных от неправомерного или случайного доступа к ним, уничтожения,
изменения, блокирования, копирования, предоставления, распространения персональных
данных, а также от иных неправомерных действий в отношении персональных данных.
7. Актуализация, исправление, удаление и уничтожение персональных данных,
ответы на запросы субъектов на доступ к персональным данным
Запросы и ответы
Фонд обязан сообщить субъекту персональных данных или его представителю
информацию о наличии персональных данных, относящихся к соответствующему субъекту
персональных данных, а также предоставить возможность ознакомления с этими
персональными данными при обращении субъекта персональных данных или его
представителя либо в течение десяти рабочих дней с даты получения запроса субъекта
персональных данных или его представителя. Указанный срок может быть продлен, но не
более чем на пять рабочих дней в случае направления оператором в адрес субъекта
персональных данных мотивированного уведомления с указанием причин продления срока
предоставления запрашиваемой информации.
Актуализация и исправление
Оператор обязан предоставить безвозмездно субъекту персональных данных или его
представителю возможность ознакомления с персональными данными, относящимися к
этому субъекту персональных данных. В срок, не превышающий семи рабочих дней со дня
предоставления субъектом персональных данных или его представителем сведений,
подтверждающих, что персональные данные являются неполными, неточными или
неактуальными, оператор обязан внести в них необходимые изменения. В срок, не
превышающий семи рабочих дней со дня представления субъектом персональных данных
или его представителем сведений, подтверждающих, что такие персональные данные
являются незаконно полученными или не являются необходимыми для заявленной цели
обработки, оператор обязан уничтожить такие персональные данные. Оператор обязан
уведомить субъекта персональных данных или его представителя о внесенных изменениях
и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым
персональные данные этого субъекта были переданы.
В случае подтверждения факта неточности персональных данных оператор на
основании сведений, представленных субъектом персональных данных или его
представителем либо уполномоченным органом по защите прав субъектов персональных
данных, или иных необходимых документов обязан уточнить персональные данные либо
обеспечить их уточнение (если обработка персональных данных осуществляется другим
лицом, действующим по поручению оператора) в течение семи рабочих дней со дня
представления таких сведений и снять блокирование персональных данных.
Прекращение обработки
Оператор обязан прекратить обработку персональных данных или обеспечить
прекращение обработки персональных данных лицом, действующим по поручению
оператора:
- в случае выявления неправомерной обработки персональных данных,
осуществляемой оператором или лицом, действующим по поручению оператора, в срок, не
превышающий трех рабочих дней с даты этого выявления;
- в случае отзыва субъектом персональных данных согласия на обработку его
персональных данных;
- в случае достижения цели обработки персональных данных и уничтожить
персональные данные или обеспечить их уничтожение (если обработка персональных
данных осуществляется другим лицом, действующим по поручению оператора) в срок, не
превышающий тридцати дней с даты достижения цели обработки персональных данных. В
случае отсутствия возможности уничтожения персональных данных в течение указанного
срока оператор осуществляет блокирование таких персональных данных или обеспечивает
их блокирование (если обработка персональных данных осуществляется другим лицом,
действующим по поручению оператора) и обеспечивает уничтожение персональных
данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными
законами.
В случае установления факта неправомерной или случайной передачи
(предоставления, распространения, доступа) персональных данных, повлекшей нарушение
прав субъектов персональных данных, оператор обязан с момента выявления такого
инцидента оператором, уполномоченным органом по защите прав субъектов персональных
данных или иным заинтересованным лицом уведомить уполномоченный орган по защите
прав субъектов персональных данных:
- в течение двадцати четырех часов о произошедшем инциденте, о предполагаемых
причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом
вреде, нанесенном правам субъектов персональных данных, о принятых мерах по
устранению последствий соответствующего инцидента, а также предоставить сведения о
лице, уполномоченном оператором на взаимодействие с уполномоченным органом по
защите прав субъектов персональных данных, по вопросам, связанным с выявленным
инцидентом;
- в течение семидесяти двух часов о результатах внутреннего расследования
выявленного инцидента, а также предоставить сведения о лицах, действия которых стали
причиной выявленного инцидента (при наличии).
В случае обращения субъекта персональных данных к оператору с требованием о
прекращении обработки персональных данных оператор в срок, не превышающий десяти
рабочих дней с даты получения им соответствующего требования, обязан прекратить их
обработку или обеспечить прекращение такой обработки (если такая обработка
осуществляется лицом, осуществляющим обработку персональных данных), за
исключением случаев, предусмотренных Законом о персональных данных.
Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае
направления оператором в адрес субъекта персональных данных мотивированного
уведомления с указанием причин продления срока предоставления запрашиваемой
информации.
Уничтожение персональных данных
После истечения срока нормативного хранения документов, содержащих
персональные данные субъекта, или при наступлении иных законных оснований
документы подлежат уничтожению.
Оператор для этих целей создает экспертную комиссию и проводит экспертизу
ценности документов.
По результатам экспертизы документы, содержащие персональные данные субъекта
и подлежащие уничтожению:
- на бумажном носителе - уничтожаются путем измельчения в шредере;
- в электронном виде - стираются с информационных носителей либо физически
уничтожаются сами носители, на которых хранится информация.
В случае если обработка персональных данных осуществлялась оператором без
использования средств автоматизации, документом, подтверждающим уничтожение
персональных данных субъектов персональных данных, является акт об уничтожении
персональных данных.
В случае если обработка персональных данных осуществлялась оператором с
использованием средств автоматизации, документами, подтверждающими уничтожение
персональных данных субъектов персональных данных, являются акт об уничтожении
персональных данных и выгрузка из журнала регистрации событий в информационной
системе персональных данных.
8. Заключительные положения
Все отношения, касающиеся обработки персональных данных, не получившие
отражения в настоящей Политике, регулируются согласно положениям законодательства
Российской Федерации.
Фонд имеет право вносить изменения в настоящую Политику. При внесении
изменений в актуальной редакции указывается дата последнего обновления. Новая
редакция Политики вступает в силу с момента ее утверждения генеральным директором
Фонда и публикуется на Сайте в течение одного рабочего дня, если иное не предусмотрено
новой редакцией Политики.
Настоящая Политика действует в течение неопределенного срока.