1. Преамбула
Фонд Семь Ветров ставит соблюдение прав и свобод граждан одним из важнейших условий осуществления своей деятельности. Наши общие приципы в области обработки и хранения персональных данных предельно просты:
- Мы не запрашиваем персональные данные и любую личную информацию, если она нам действительно не нужна.
- Мы никому не передаем персональные данные, за исключением случаев выполнения требований действующего законодательства РФ или защиты наших собственных прав.
- Мы храним и обрабатываем персональные данные в точном соответствии с требованиями действующего законодательства РФ.
Все нижеизложенное является выражением этих принципов в более подробных формулировках.
2.Общие положения
Настоящая Политика обработки и обеспечения безопасности персональных данных (далее «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» (далее – «ФЗ о ПДн») и является основополагающим внутренним
документом Фонда Семь Ветров, определяющим ключевые направления деятельности в области обработки и обеспечения безопасности персональных данных.
Для целей настоящей Политики Фонд Семь Ветров или Оператор означает далее «Благотворительный фонд поддержки современных художников и талантливой молодёжи Семь Ветров» — некоммерческую благотворительную организацию, зарегистрированную 11 мая 2011 года в соответствии с законодательством Российской Федерации (ИНН 3443104029 / ОГРН 1113400001770 / КПП 344401001).
Настоящая Политика разработана в целях реализации требований законодательства в области обработки и обеспечения безопасности персональных данных и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных в Фонде Семь Ветров.
В Политике используются следующие основные понятия:
- Безопасность персональных данных – состояние защищенности персональных данных от неправомерных действий, характеризуемое способностью пользователей, технических средств и информационных систем обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке, независимо от формы их представления.
- Конфиденциальность персональных данных – обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не раскрывать третьим лицам и не допускать их распространения при отсутствии согласия субъекта персональных данных или иного законного основания.
- Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Оператор персональных данных — лицо, самостоятельно или совместно с другими лицами, организующее и (или) осуществляющее обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
- Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн).
- Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевым адресам http://7vetrov.net и https://seven-winds.art
- Пользователь – любой посетитель указанных веб-сайтов и их субдоменов.
- Обезличивание персональных данных – действия, результатом которых является невозможность без использования дополнительной информации определить принадлежность персональных данных конкретному лицу.
Пожалуйста, внимательно ознакомьтесь с нашей Политикой хранения и обработки персональных данных. В том случае, если Вы не согласны с данной Политикой, Вы должны отказаться от посещения наших веб-сайтов. Просматривая содержание наших веб-сайтов или используя их иным способом, Вы выражаете своё полное согласие со всеми пунктами данной Политики.
Cм. также: Заявление об ограничении ответственности
2. Права субъектов персональных данных
Субъекты ПДн обладают следующими правами:
- получать информацию, касающуюся обработки их ПДн в Фонде Семь Ветров, а также ПДн, обрабатываемых по поручению Фонда Семь Ветров, в объеме и в порядке, предусмотренном ФЗ «О персональных данных»;
- определять своих представителей для защиты своих ПДн;
- требовать от Фонда Семь Ветров уточнения их ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- требовать извещения Фондом Семь Ветров всех лиц, которым ранее были сообщены неверные или неполные ПДн, обо всех произведенных в них исключениях, исправлениях или дополнениях;
- получать свободный бесплатный доступ к своим ПДн, включая право на получение копий любой записи, содержащей ПДн, за исключением случаев, предусмотренных законодательством;
- отозвать согласие на обработку ПДн;
- заявлять возражения против решений, принятых на основании исключительно автоматизированной обработки ПДн субъектов, а также получать разъяснения от Фонда Семь Ветроы о порядке защиты субъектами ПДн их прав и законных интересов;
- обжаловать в суде любые неправомерные действия или бездействия Фонда Семь Ветров при обработке и защите их ПДн;
- иными правами, предусмотренными законодательствам РФ.
3. Принципы и цели обработки персональных данных
Обработка ПДн в Фонде Семь Ветров осуществляется на законной основе и ограничивается достижением конкретных, заранее определенных целей.
Персональные данные обрабатываются со следующими целями:
- публичное представление художников и их произведений;
- публичное представление участников творческих конкурсов и проектов Фонда Семь Ветров;
- публичное представление сведений об изданиях, их авторах и редакторах;
- публичное представление сведений об авторах размещённых на сайте публикаций;
- рассылка новостных сообщений Пользователям веб-сайта.
Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания (см. подробнее: Политика использования файлов куки).
Обработке подлежат только те ПДн, которые отвечают целям их обработки. Содержание и объем обрабатываемых Фондом Семь Ветров ПДн соответствуют заявленным целям обработки, избыточность обрабатываемых ПДн не допускается. При обработке ПДн обеспечивается их точность, достаточность и актуальность по отношению к целям обработки. Фонд Семь Ветров принимает необходимые меры по удалению или уточнению неполных или неточных ПДн.
Хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели их обработки, если срок хранения ПДн не установлен федеральным законом или договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн. Обрабатываемые ПДн уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
Фонд Семь Ветров в ходе своей деятельности может предоставлять и (или) поручать обработку ПДн другому лицу с согласия субъекта ПДн, если иное не предусмотрено федеральным законом. При этом, обязательным условием предоставления и (или) поручения обработки ПДн другому лицу является обязанность сторон по соблюдению конфиденциальности и обеспечению безопасности ПДн при их обработке.
Фонд Семь Ветров не размещает ПДн субъекта в общедоступных источниках без его предварительного согласия.
В Фонде Семь Ветров запрещено принятие на основании исключительно автоматизированной обработки ПДн решений, порождающих юридические последствия в отношении субъекта ПДн или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных федеральными законами, или при наличии письменного согласия субъекта ПДн.
4. Перечень субъектов персональных данных
Фонд Семь Ветров в рамках выполнения своей основной деятельности осуществляет обработку ПДн различных категорий субъектов, включая:
- Авторов художественных произведений (художников);
- Авторов и редакторов печатных и цифровых изданий, а также размещённых на сайте текстов;
- Участников творческих конкурсов и проектов, организуемых или проводимых Фондом Семь Ветров;
- Сотрудников и волонтёров Фoнда Семь Ветров (включая бывших сотрудников и волонтёров);
- Контрагентов и партнёров Фонда Семь Ветров;
- Посетителей мероприятий Фонда Семь Ветров — в тех случаях, когда доступ на данные мероприятия требует персонализации каждого участника;
- Посетителей сайта, добровольно и собственноручно выразивших своё желание получать информационные рассылки Фонда Семь Ветров;
5. Основные меры по обеспечению безопасности персональных данных
С целью обеспечения безопасности ПДн при их обработке Фонд Семь Ветров самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством о ПДн. К таким мерам относятся, в частности:
- назначение ответственных за организацию обработки ПДн;
- разработку документов, определяющих политику Фонда Семь Ветров в отношении обработки ПДн, внутренних документов по вопросам обработки ПДн, а также внутренних документов, устанавливающих протоколы действий, направленные на предотвращение и выявление нарушений действующего законодательства РФ, устранение последствий таких нарушений;
- применение правовых, организационных и технических мер по обеспечению безопасности ПДн;
- осуществление внутреннего контроля соответствия обработки ПДн действующему законодательству РФ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите ПДн, политике Оператора в отношении обработки ПДн, внутренним документам и процедурам Фонда Семь Ветров;
- оценка вреда, который может быть причинен субъектам ПДн в случае нарушения требований законодательства, соотношение указанного вреда и принимаемых Фондом Семь Ветров мер безопасности;
- ознакомление сотрудников и волонтёров Фонда Семь Ветров, непосредственно осуществляющих обработку ПДн, с положениями действующего законодательства Российской Федерации о ПДн;
- организация приема и обработки обращений и запросов субъектов персональных данных или их представителей и (или) осуществление контроля за приемом и обработкой таких обращений и запросов;
- иные меры по обеспечению безопасности ПДн, применяемые Фондом Семь Ветров.
Руководство Фонда Семь Ветров осознает важность и необходимость обеспечения безопасности ПДн и поощряет постоянное совершенствование системы защиты ПДн, обрабатываемых в рамках деятельности фонда.
6. Обработка обращений по вопросам обработки персональных данных
В соответствии с ФЗ О ПДн от субъектов ПДн или от их представителей в адрес Фонда Семь Ветров могут поступать следующие обращения (запросы):
а) запрос на получение информации, касающейся обработки ПДн, в том числе:
- подтверждения факта обработки ПДн конкретного лица;
- уточнения правовых основания и целей обработки ПДн;
- применяемых способов обработки ПДн;
- наименования и местонахождения Оператора ПДн, сведения о лицах, которые имеют доступ к ПДн или которым могут быть раскрыты ПДн на основании заключённых Фондом Семь Ветров договоров или на основании федерального законодательства;
- обрабатываемые ПДн, относящиеся к соответствующему субъекту ПДн, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законодательством;
- сроки обработки ПДн, в том числе сроки их хранения;
- порядок осуществления субъектом ПДн прав, предусмотренных ФЗ О ПДн;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПДн по поручению Фонда Семь Ветров, если обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные ФЗ О ПДн или другими федеральными законами.
б) требование по уточнению / блокированию / прекращению обработки / уничтожению ПДн в случае, если ПДн являются неполными, устаревшими, неточными/ незаконно полученнными / не являются необходимыми для заявленной цели обработки или если цель обработки ПДн достигнута;
в) возражение против решения, принятого на основании исключительно автоматизированной обработки ПДн;
г) отзыв согласия на обработку ПДн.
Обращения субъектов ПДн (представителей субъектов ПДн) могут поступать в Фонд Семь Ветров как в письменном виде через Почту России, так и в электронной форме в соответствии с действующим законодательством РФ, при личном посещении Фонда Семь Ветров субъектом ПДн или по телефонной связи. Все поступившие обращения субъектов ПДн (представителей субъектов ПДн) в бумажной и электронной форме, а также действия по рассмотрению таких обращений регистрируются Фондом Семь Ветров в день поступления или обращения (если сообщение поступило в рабочий день) или в первый рабочий день, следующий за днем поступления обращения (если сообщение поступило в нерабочий день) или в день совершения действий по рассмотрению обращения соответственно.
В случае обращения субъектов ПДн (их представителей) в Фонд Семь Ветров по телефону, им должно быть разъяснено, что с запросом необходимо обращаться лично, либо направить письменное обращение в адрес Фонда Семь Ветров почтой РФ, либо в электронном виде с соблюдением законодательства РФ. При этом, субъекту ПДн в обязательном порядке должен быть сообщен адрес, по которому субъекту ПДн необходимо направить письменный запрос.
Для обращений по данным вопросам см.: Контактые данные организации
Требования к содержанию обращений субъектов персональных данных
При обращении субъект или его представитель обязан предоставить следующую информацию:
- номер основного документа, удостоверяющего личность субъекта ПДн или его законного представителя;
- сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта ПДн в отношениях с Фондом Семь Ветров, либо сведения, иным способом подтверждающие факт обработки ПДн Фондом Семь Ветров;
- собственноручную подпись субъекта ПДн или его законного представителя (если запрос поступает в электронном виде, то он должен быть оформлен в виде электронного документа и подписан электронной подписью в соответствии с законодательством РФ).
В случае необходимости Фонд Семь Ветров вправе запросить дополнительную информацию у субъекта ПДн (или его представителя). Если в обращении (запросе) субъекта ПДн не отражены в соответствии с требованиями ФЗ о ПДн все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ. Право субъекта ПДн на доступ к его ПДн может быть ограничено в соответствии с ч. 8 ст. 14 ФЗ о ПДн, в том числе если доступ субъекта ПДн к его ПДн нарушает права и законные интересы третьих лиц.