ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ
- Основные понятия
1.1. Политика обработки персональных данных пользователя сайта https://мзза.рф (далее — Политика) действует в отношении всех персональных данных, которые Автономная некоммерческая организация Алтайский центр профилактики наркомании «МЫ ЗА ЗДОРОВЫЙ АЛТАЙ» получает от лица, использующего сайт и его отдельные сервисы (далее — Пользователь).
1.2. Политика:
1.2.1 Определяет цели, правовые основания, порядок и объем обрабатываемых персональных данных Пользователя;
1.2.2 Содержит сведения о реализуемых требованиях к защите обрабатываемых персональных данных;
1.2.3 Определяет порядок взаимодействия с субъектами персональных данных при поступлении от них обращений.
1.3. Текст Политики доступен Пользователю в сети Интернет по адресу: https://мзза.рф.
В случае несогласия с условиями Политики Пользователь должен немедленно прекратить любое использование Сайта.
1.4. В Политике понятия используются в следующих значениях:
- Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);
- Оператор персональных данных (Оператор) – Автономная некоммерческая организация Алтайский центр профилактики наркомании «МЫ ЗА ЗДОРОВЫЙ АЛТАЙ» (ОГРН 1192225012220, ИНН 2222875342, адрес: 656006, Алтайский край, г. Барнаул, ул. Малахова, д. 171).
Оператор самостоятельно организует и осуществляет обработку персональных данных, а также определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия, совершаемые с персональными данными;
- Обработка персональных данных — любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
- Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определяемому кругу лиц;
- Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных);
- Использование персональных данных — действия (операции) с персональными данными, совершаемые Оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц;
- Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
- Пользовательское соглашение — соглашение, размещенное в сети Интернет по адресу: https://мзза.рф, являющееся предложением Оператора заключить соглашение с любым третьим лицом, использующим Сайт на условиях, предусмотренных Пользовательским соглашением;
- Сайт — программное обеспечение Оператора, представляющее собой набор взаимосвязанных веб-сервисов;
- Личный кабинет — раздел Сайта, доступ к которому Пользователь получает после регистрации на Сайте посредством введения уникального логина и пароля;
- Файлы cookie — данные, которые автоматически передаются Оператору в процессе использования Сайта с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, географическое местоположение, информация о браузере и виде операционной системы устройства Пользователя, технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к Сайту.
- Правовые основания и цели обработки персональных данных
2.1. Обработка персональных данных Пользователя осуществляется на следующих правовых основаниях:
- Гражданский кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон «О персональных данных» от 27.07.2006 г. № 152-ФЗ (далее – Закон);
- иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора;
- пользовательское соглашение и иные соглашения, расположенные на сайте https://мзза.рф;
- договоры, заключаемые между Оператором и субъектами персональных данных;
- согласие субъектов персональных данных на обработку их персональных данных.
2.2. Оператор обрабатывает персональные данные Пользователя исключительно в следующих целях:
2.2.1. Предоставление Пользователю возможности полноценного использования сервисов Сайта.
2.2.2. Идентификация Пользователя на Сайте.
2.2.3 Установление и поддержание связи между Пользователем и Оператором, консультирование по вопросам выполнения работ, оказания услуг.
2.2.4. Исполнение Оператором обязательств перед Пользователем по соглашениям, заключенным с Оператором (в частности, Пользовательскому соглашению, иным договорам и соглашениям, исполняемым на Сайте Оператора, размещенным и доступным по адресу: https://мзза.рф). Исполнение обязательств, в частности, включает в себя информирование о дате и времени проведения мероприятий (в том числе путем обзвона и направления смс-сообщений) и т.д.
2.2.5. Направление Оператором на адрес электронной почты Пользователя сообщений рекламного характера; таргетирование рекламных материалов.
2.2.6. Размещение на Сайте Оператора по адресу: https://мзза.рф, в официальных группах социальных сетей и иных сообществах Оператора в сети Интернет, прочих рекламных и информационных источниках, в целях, не связанных с установлением личности Пользователя:
– фото и видеоматериалов, полученных в процессе проведения мероприятий;
– оставленных Пользователем отзывов о мероприятиях, проводимых Оператором.
2.2.7. Улучшение качества обслуживания Пользователя и модернизация Сайта Оператора путем обработки запросов и заявок от Пользователя.
2.2.8. Статистические и иные исследования на основе обезличенной информации, предоставленной Пользователем.
2.3. Конкретный объем персональных данных, обрабатываемых в указанных выше целях, определен в разделе 4 Политики.
- Условия и порядок предоставления согласия на обработку персональных данных Оператором
3.1. Оператор не проверяет предоставляемые Пользователем персональные данные. В связи с этим Оператор исходит из того, что при предоставлении персональных данных на Сайте Пользователь:
3.1.1. Является дееспособным лицом. В случае недееспособности лица, использующего Сайт, согласие на обработку персональных данных предоставляется законным представителем Пользователя, который ознакомился и принял условия обработки персональных данных, указанные в Политике.
3.1.2. Указывает достоверную информацию о себе или о представляемом недееспособном лице (п. 3.1.1) в объемах, необходимых для использования Сайта. Пользователь самостоятельно поддерживает предоставленные персональные данные в актуальном состоянии. Последствия предоставления Пользователем недостоверной или недостаточной информации определены в Пользовательском соглашении.
3.1.3. Осознает, что информация на Сайте, размещаемая Пользователем о себе, может становиться доступной для других Пользователей Сайта, может быть скопирована и распространена такими Пользователями в случаях и на условиях, указанных в п. 5.6. настоящей Политики.
3.2. Пользователь принимает условия настоящей Политики и дает Оператору информированное и осознанное согласие на обработку своих персональных данных на условиях, предусмотренных Политикой и Законом:
3.2.1. При регистрации на Сайте – для персональных данных, которые Пользователь предоставляет Оператору путем авторизации с использованием персональных данных, указанных Пользователем в социальных сетях. Перечень социальных сетей, с помощью которых доступна авторизация на Сайте, указан на Сайте. Пользователь считается предоставившим согласие на обработку своих персональных данных в момент нажатия кнопки, отображающей выбранную для авторизации социальную сеть. Нажимая указанную кнопку, Пользователь дает согласие на передачу Оператору всех персональных данных, которые были сделаны им общедоступными путем указания в профиле соответствующей социальной сети.
3.2.2. При заполнении формы обратной связи — для персональных данных, которые Пользователь предоставляет Оператору при заполнении формы обратной связи в сети Интернет на Сайте. Пользователь считается предоставившим согласие на обработку своих персональных данных, внесенных в поля формы обратной связи, в момент нажатия кнопки, подтверждающей отправку заявки «Отправить»).
3.2.3. При любом использовании Сайта — для персональных данных, которые автоматически передаются Оператору в процессе использования Сайта с помощью установленного на устройстве Пользователя программного обеспечения. Пользователь считается предоставившим согласие на обработку своих персональных данных в момент начала использования Сайта.
3.3. Согласие Пользователя на обработку Оператором его персональных данных действует со дня, предоставления согласия на их обработку (п. 3.2 Политики), и в течение срока, необходимого для достижения целей обработки персональных данных.
- Персональные данные, обрабатываемые Оператором
4.1. Обработка персональных данных Пользователя осуществляется на следующих условиях:
| Цель использования персональных данных |
Объем обрабатываемых персональных данных |
| Идентификация на Сайте |
– фамилия, имя, отчество;
– адрес электронной почты;
– номер телефона;
– все данные, указанные в аккаунте социальной сети (если регистрация осуществляется путем авторизации через социальную сеть или другой электронный сервис) |
| Установление и поддержание связи между Пользователем и Оператором |
– фамилия, имя, отчество;
– номер телефона;
– адрес электронной почты;
– данные аккаунтов в социальных сетях |
| Исполнение обязательств по заключенным соглашениям |
– фамилия, имя, отчество;
– номер телефона;
– адрес электронной почты;
– дата рождения (если необходима для выполнения работ и оказания услуг);
– домашний адрес (если необходим для выполнения работ и оказания услуг) |
| Направление сообщений информационного характера; таргетирование рекламных материалов |
– фамилия, имя, отчество;
– номер телефона;
– адрес электронной почты |
| Размещение фото и видеоматериалов, полученных в ходе мероприятий, проводимых Оператором; комментариев Пользователя относительно мероприятий, проводимых Оператором |
– фамилия, имя, отчество;
– изображение;
– данные аккаунтов в социальных сетях |
| Улучшение качества обслуживания Пользователя и модернизация Сайта |
— файлы cookie |
| Статистические и иные исследования на основе обезличенной информации |
— файлы cookie |
- Обработка персональных данных
5.1. Обработка персональных данных Пользователя производится Оператором с использованием баз данных на территории Российской Федерации.
5.2. Персональные данные обрабатываются с использованием автоматизированных систем, а также иных случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.
5.3. Хранение персональных данных Пользователя осуществляется на электронных носителях. При обработке персональных данных с целью исполнения обязательств по соглашениям с Пользователем Оператор может извлекать персональные данные и хранить их на материальных носителях. Хранение таких персональных данных осуществляется в течение срока, установленного законодательством Российской Федерации об образовании и архивном деле. Хранение персональных данных осуществляется (в зависимости от того, какое событие наступит раньше):
- до момента их уничтожения Оператором — в случае поступления от Пользователя отзыва согласия на обработку персональных данных или требования об уничтожении персональных данных;
- до момента истечения срока действия согласия.
5.4. Уточнение персональных данных может осуществляться Пользователем самостоятельно либо Оператором по требованию Пользователя.
5.5. Распространение персональных данных может осуществляться Оператором исключительно в следующих случаях:
5.5.1. С целью размещения отзывов о мероприятиях, проводимых Оператором, оставленных Пользователем, в различных источниках информации.
5.5.2. С целью размещения фото- и видеоматериалов, полученных в процессе выполнения работ, оказания услуг, в различных источниках информации.
5.6 Оператор вправе осуществлять передачу персональных данных третьим лицам с соблюдением следующих условий:
- Третье лицо осуществляет обработку персональных данных с использованием баз данных на территории Российской Федерации.
- Третье лицо обеспечивает конфиденциальность персональных данных при их обработке и использовании; обязуется не раскрывать иным лицам, а также не распространять персональные данные Пользователя без его согласия.
- Третье лицо гарантирует соблюдение следующих мер по обеспечению безопасности персональных данных при их обработке: использование средств защиты информации; обнаружение и фиксация фактов несанкционированного доступа к персональным данным и принятие мер по восстановлению персональных данных; ограничение доступа к персональным данным; регистрация и учет действий с персональными данными; контроль и оценка эффективности применяемых мер по обеспечению безопасности персональных данных.
5.6.1. Цели передачи персональных данных:
- Оптимизация Оператором рассылки сообщений информационного характера. В этом случае третьему лицу передаются следующие персональные данные Пользователей: фамилия, имя, отчество; номер телефона; адрес электронной почты.
- Направление Пользователю информационных рассылок о новых возможностях в области профилактики наркомании. В этом случае третьему лицу передаются следующие персональные данные Пользователя: фамилия, имя, отчество; адрес электронной почты. Каждая информационная рассылка предоставляет Пользователю возможность отказаться от получения таких рассылок.
- Исполнение условий договора перед Пользователем Сайта с привлечением третьих лиц. Объем передаваемых данных определяется в условиях договора.
5.6.2. Перечень разрешенных способов обработки персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение. Третьему лицу запрещено осуществлять передачу и распространение персональных данных.
5.6.3. Уничтожение персональных данных осуществляется Оператором в следующих случаях:
- поступление от Пользователя отзыва согласия на обработку персональных данных;
- получение от Пользователя требования об уничтожении персональных данных;
- истечение срока действия согласия.
- Меры, принимаемые Оператором для защиты персональных данных
6.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты информации, предоставляемой Пользователем, от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц. Такие действия, в частности, включают:
6.1.1. Назначение лица, ответственного за обработку персональных данных;
6.1.2. Применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах;
6.1.3. Контроль фактов несанкционированного доступа к персональным данным и принятие мер по недопущению подобных инцидентов в дальнейшем;
6.1.4 Контроль над принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных.
- Права Пользователя
7.1. По своему усмотрению предоставлять Оператору персональные данные для их обработки на условиях, указанных в Политике;
7.2. Самостоятельно вносить изменения и исправления в свои персональные данные при условии, что такие изменения и исправления содержат актуальную и достоверную информацию;
7.3. Обращаться к Оператору с требованиями, в том числе об уточнении персональных данных; о блокировке или уничтожении персональных данных, если такие данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Требование предъявляется в порядке, предусмотренном в разделе 8 Политики;
7.4. На основании запроса получать от Оператора информацию, касающуюся обработки его персональных данных и предусмотренную п. 7 ст. 14 Закона.
- Обращения Пользователя
8.1. Пользователь вправе направлять Оператору свои запросы и требования (далее — Обращение), в том числе относительно использования его персональных данных, а также отзыва согласия на обработку персональных данных. Обращение может быть направлено следующими способами:
8.1.1. В письменной форме по адресу Оператора (п.1.4. Политики);
8.1.2. В форме электронного документа (скан-, фотокопия документа). Документ должен быть направлен с адреса электронной почты Пользователя, указанного им при регистрации на Сайте или в договоре в качестве уполномоченного адреса электронной почты, по адресу электронной почты Оператора: mizazdorovialtay@mail.ru.
8.2 Направляемое Пользователем Обращение должно содержать следующую информацию:
8.2.1 Номер основного документа, удостоверяющего личность Пользователя или его представителя; сведения о дате выдачи указанного документа и выдавшем его органе;
8.2.2 Сведения, подтверждающие участие Пользователя в отношениях с Оператором;
8.2.3 Суть Обращения;
8.2.4 Подпись Пользователя или его законного представителя.
8.3 Оператор рассматривает Обращение Пользователя в следующем порядке:
8.3.1 Обращение регистрируется в Журнале учета обращений пользователей;
8.3.2 Проверяется наличие всех обязательных реквизитов Обращения;
8.3.3 Проверяется обоснованность Обращения;
8.3.4 Предоставляется ответ на Обращение. В зависимости от сути Обращения ответ на него должен содержать:
– запрашиваемую Пользователем информацию об обрабатываемых персональных данных;
– мотивированный отказ в предоставлении запрашиваемой информации об обрабатываемых персональных данных;
– уведомление о действиях, совершаемых с персональными данными Пользователя по его Обращению. Ответ на Обращение направляется в форме, соответствующей форме обращения Пользователя (п. 8.1 Политики).
8.4 Оператор рассматривает Обращение Пользователя, предоставляет на него ответ и/или совершает необходимые действия в следующие сроки:
- Обращение о получении информации, касающейся обработки персональных данных. Ответ на обращение направляется Пользователю в течение 30 календарных дней с момента получения Обращения.
- Обращение с требованием прекратить обработку персональных данных в целях продвижения товаров, работ и услуг через прямые контакты. Оператор уничтожает обрабатываемые персональные данные в день получения Обращения Пользователя.
- Обращение с требованием актуализировать персональные данные. Оператор вносит изменения в обрабатываемые персональные данные в течение 7 (семи) рабочих дней с момента получения Обращения. В течение 2 (двух) рабочих дней с момента внесения изменений в обрабатываемые персональные данные Оператор направляет уведомление Пользователю о совершенных действиях.
- Обращение с требованием прекратить обработку незаконно полученных или избыточных персональных данных Оператор вносит изменения в обрабатываемые персональные данные в течение 7 (семи) рабочих дней с момента получения Обращения. В течение 2 (двух) рабочих дней с момента внесения изменений в обрабатываемые персональные данные Оператор направляет уведомление Пользователю о совершенных действиях.
- Обращение с требованием заблокировать неточные персональные данные. В течение 1 (одного) рабочего дня с момента получения Обращения Оператор проводит проверку обоснованности Обращения. На период проверки персональные данные блокируются. Если персональные данные являются неточными, Оператор запрашивает у Пользователя точные сведения в течение 2 (двух) рабочих дней с момента получения Обращения. Оператор вносит изменения в обрабатываемые персональные данные Пользователя в течение 7 (семи) рабочих дней с момента предоставления таких сведений Пользователем.
- Обращение с требованием заблокировать неправомерно обрабатываемые персональные данные. В течение 3 (трех) рабочих дней с момента поступления Обращения Оператор прекращает обработку персональных данных и уведомляет об этом Пользователя. Обращение, содержащее отзыв согласия на обработку персональных данных Оператор обязан прекратить обработку и уничтожить обрабатываемые персональные данные Пользователя в течение 30 (тридцати) дней от даты поступления Обращения.
- Изменение Политики
9.1. Оператор оставляет за собой право вносить изменения в Политику. На Пользователе лежит обязанность при каждом использовании Сайта знакомиться с текстом Политики.
9.2. Новая редакция Политики вступает в силу с момента ее размещения в соответствующем разделе сайта Оператора. Продолжение пользования Сайтом после публикации новой редакции Политики означает принятие Политики и ее условий Пользователем.
9.3. В случае несогласия с условиями Политики Пользователь должен незамедлительно прекратить использование Сайта.
- Ответственность Оператора
10.1. Виновные в нарушении норм по обработке персональных данных несут ответственность в соответствии с действующим законодательством Российской Федерации.