Политика конфиденциальности и обработки персональных данных
КРОО "Центр Общественных инициатив "Крылья жизни"

Общие положения


Настоящая Политика конфиденциальности и обработки персональных данных (далее — «Политика») определяет цели, порядок и условия обработки персональных данных, меры, направленные на защиту персональных данных, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных в КРОО «ЦЕНТР ОБЩЕСТВЕННЫХ ИНИЦИАТИВ «КРЫЛЬЯ ЖИЗНИ» (далее — «Оператор» либо «КРОО»).

 Настоящая Политика определяет регламент работы КРОО как оператора, осуществляющего обработку персональных данных, которые могут быть получены от физического лица либо от его законного представителя (далее — «Субъект персональных данных»), при возникновении следующих отношений:

— при использовании функций сайта krilya-zhizni.ru/, включая все его домены, поддомены и страницы, их содержимое, а также интернет-сервисы и программное обеспечение, предлагаемые Оператором к использованию на этом сайте (далее вместе — «Сайт»);

— при осуществлении Оператором прав и обязанностей, установленных соглашениями/договорами, заключёнными между Оператором и Субъектом персональных данных;

— при обработке обращений, жалоб, запросов, сообщений, направляемых Оператором и Субъектом персональных данных друг другу.

Особенности работы с персональными данными работников КРОО определяется иным регламентом, утверждаемым Оператором в установленном порядке.

Обработка персональных данных в КРОО осуществляется с соблюдением принципов и условий, предусмотренных законодательством Российской Федерации в области персональных данных и настоящей Политикой.

Политика не может содержать положения, ограничивающие права и свободы Субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора/выражения согласия бездействие Субъекта персональных данных.


Правовое основание обработки персональных данных


Обработка персональных данных Субъектов персональных данных осуществляется Обществом на условиях, определённых законодательством Российской Федерации, а именно:

— обработка персональных данных осуществляется с согласия Субъекта, выраженное способом, установленным законодательством и настоящей Политикой;

— обработка персональных данных необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством на Общество функций, полномочий и обязанностей;

— обработка персональных данных необходима для исполнения договора, заключаемого между Оператором и Субъектом персональных данных;

— обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц, либо для достижения КРОО общественно значимых целей при условии, что при этом не нарушаются права и свободы Субъекта персональных данных;

— осуществляется обработка персональных данных, доступ к которым предоставлен по разрешению Субъекта неограниченному кругу лиц;

— обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах.

Обработка персональных данных Субъектов может осуществляться в иных случаях, когда данная обязанность Оператора предусмотрена действующим законодательством.


Субъект персональных данных принимает решение о предоставлении его персональных данных и даёт согласие на их обработку свободно, своей волей и в своём интересе. Бездействие субъекта персональных данных не может пониматься как согласие.

Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным.

Согласие с условиями настоящей Политики может быть выражено субъектом персональных данных через совершение любого из следующих действий:

— подписание Согласия на обработку персональных данных;

— заключение с Оператором договора, в том числе через форму публичной оферты (при условии, что Субъекту персональных данных в каждом месте сбора персональных данных предоставлена возможность ознакомиться с полным текстом настоящей Политики);

— простановка символа в чек-боксе (в поле для ввода) на Сайте рядом с текстом вида: «Я даю согласие на обработку моих персональных данных в соответствии с Политикой», при условии, что Субъекту персональных данных в каждом месте сбора персональных данных предоставлена возможность ознакомиться с полным текстом настоящей Политики.

Правила обработки персональных данных


Цель обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы и сроки обработки и хранения.


Цель: идентификация Субъекта персональных данных.

Категории и перечень обрабатываемых данных: фамилия, имя, отчество, телефон, электронная почта.

Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных — Пользователи Сайта и клиенты Оператора.

Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.

Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 7 (семь) лет.


Цель: подготовка, заключение и исполнение договора с Субъектом персональных данных.

Категории и перечень обрабатываемых данных: фамилия, имя, отчество, телефон, электронная почта,

Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных — Пользователи Сайта и клиенты Оператора (физические лица).

Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.

Срок обработки и хранения: до получения от субъекта персональных данных

требования о прекращении обработки/отзыва согласия либо 7 (семь) лет.


Цель: предоставления Субъекту персональных данных материалов рекламного или информационного характера, в том числе путем email- и sms-рассылки на электронную почту и телефон, в мессенджеры по номеру телефона, указанные соответствующим субъектом персональных данных при заполнении формы на сайте Оператор.

Категории и перечень обрабатываемых данных: имя, фамилия, отчество, телефон, электронная почта.

Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных — Пользователи Сайта и клиенты Оператора.

Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.

Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 7 (семь) лет.


Цель: связь с Субъектом персональных данных, обработка сообщений, жалоб, обращений, которые поступают от Субъекта персональных данных.

Категории и перечень обрабатываемых данных: имя, фамилия, отчество, телефон, электронная почта.

Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных — Пользователи Сайта и клиенты Оператора.

Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.

Срок обработки и хранения: до получения от субъекта персональных данных

требования о прекращении обработки/отзыва согласия либо 7 (семь) лет.


Цель: Защита прав и законных интересов Сторон (Оператора и Субъекта персональных данных).

Категории и перечень обрабатываемых данных: имя, фамилия, отчество, телефон, электронная почта.

Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных — Пользователи Сайта и клиенты Оператора.

Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.

Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 7 (семь) лет.


Обработка персональных данных ограничивается достижением этих конкретных, заранее определённых и законных целей. Обществом не допускается обработка персональных данных, несовместимая с целью обработки.


Порядок и условия обработки персональных данных


Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ, распространение), обезличивание, блокирование, удаление, уничтожение персональных данных. В настоящей Политике устанавливаются цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы и сроки обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований для каждой цели обработки.

Оператор может обрабатывать данные указанными способами (операциями) как в информационных системах персональных данных, так и без использования средств автоматизации.

Оператор будет обрабатывать персональные данные столько времени, сколько это необходимо для достижения конкретной цели обработки.

Условием прекращения обработки персональных данных в КРОО является достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, ликвидация КРОО, а также выявление неправомерной обработки персональных данных.

В случае подтверждения факта неправомерности обработки персональных данных, обработка таких персональных данных прекращается Обществом в установленном порядке.

При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если у КРОО отсутствуют иные правовые основания для продолжения обработки персональных данных.

Уничтожение персональных данных Оператором осуществляется самостоятельно согласно утверждённому регламенту, разработанному в соответствии с требованиями действующего законодательства.

Меры по защите персональных данных


Оператор принимает все необходимые правовые, организационные и технические меры для защиты персональных данных от несанкционированного, случайного или незаконного доступа к ним, уничтожения, потери, изменения, блокирования, копирования, предоставления, недобросовестного использования или раскрытия, а также иных неправомерных действий в отношении обработки персональных данных.

Для обеспечения защиты персональных данных Субъектов Обществом реализуются достаточные технические и организационные меры безопасности с учетом своевременного уровня техники, стоимости их реализации, рисков, связанных с обработкой и характером персональных данных, в том числе следующие меры:

— назначен ответственный за организацию обработки персональных данных и их защиту;

— для обеспечения безопасности персональных данных в информационных системах КРОО внедрена система защиты персональных данных, согласно требованиям действующего законодательства РФ;

— для уничтожения персональных данных применяются прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации, в составе которых реализована функция уничтожения информации;

— все носители с персональными данными как бумажные, так и электронные, подлежат учёту и к ним применяются строгие требования по хранению и уничтожению;

— все персональные данные резервируются и, в случае их модифицирования или уничтожения вследствие несанкционированного доступа Общество всегда может их восстановить;

— хранение персональных данных в КРОО осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных не установлен федеральным законом или договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;

— Общество обеспечивает раздельное хранение персональных данных на разных материальных носителях, обработка которых осуществляется в различных целях, определённых настоящей Политикой.

— доступ к персональным данным имеют минимально необходимое количество работников АНО и только в целях выполнения ими их должностных обязанностей;

— условия о неразглашении конфиденциальной информации включены в трудовые договоры, заключённые со всеми работниками КРОО, имеющими доступ к персональным данным субъектов, а также подписаны соответствующие Обязательства;

— Общество проводит систематическое и непрерывное обучение своих работников, занятых в процессе обработки персональных данных;

— Оператором установлен ограниченный доступ к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечена регистрация и учёт всех действий, совершаемых с персональными данными в информационной системе персональных данных;

— Общество постоянно повышает уровень безопасности персональных данных субъектов с помощью системы внутреннего контроля и, при обнаружении несоответствий, в самые короткие сроки устраняет их причины.

Оператор не несёт ответственности за обработку персональных данных третьих лиц, которые получатель услуг Оператора сообщил посредством интернет-сайта как свои собственные. Риск привлечения к ответственности в этом случае несёт получатель услуг Оператора, предоставивший недостоверные данные.

Оператор не осуществляет намеренно обработку персональных данных несовершеннолетних лиц. Оператор рекомендует пользоваться сайтом лицам, достигшим возраста 18 (восемнадцати) лет. Ответственность за действия несовершеннолетних, включая подачу заявки и приобретение ими услуг на Сайте, лежит на законных представителях несовершеннолетних. Если Оператору станет известно о том, что он получил персональную информацию о несовершеннолетнем лице без согласия законных представителей, то такая информация будет удалена в возможно короткие сроки.


Передача персональных данных третьим лицам и распространение

персональных данных


Оператор, получивший доступ к персональным данным, обеспечивает их конфиденциальность и не вправе раскрывать их третьим лицам, а также распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

Оператор вправе осуществить передачу (способом доступа и предоставления) персональных данных следующим третьим лицам:

— в отношении которых произведена уступка (перевод) прав или обязанностей, либо новация по соответствующему соглашению (например, при правопреемстве, при продаже или ином отчуждении бизнеса в целом или части бизнеса);

— любому контролирующему органу, правоохранительным органам, центральным или местным органам власти, другим официальным или государственным органам или судам, которым Оператор обязан по запросу предоставлять информацию в соответствии с применимым законодательством;

— лицам, осуществляющим обеспечение правовой защиты Оператора или третьих лиц при нарушении их прав либо угрозе нарушения их прав, включая нарушение законов или регулирующих документов;

— в случае если Субъект персональных данных сам выразил согласие на передачу персональных данных третьему лицу, либо передача персональных данных требуется для предоставления прямо запрошенной Субъектом персональных данных функции Сайта, оказания прямо запрошенной Субъектом персональных данных услуги, а также для исполнения соглашения или договора, заключённого с Субъектом персональных данных. Сюда относятся, в том числе случаи, когда Субъект персональных данных разрешил своему оборудованию приём, передачу и хранение файлов технологии куки (cookie), если такой файл содержит персональные данные.

Оператор вправе осуществить передачу (способом распространения неограниченному кругу лиц) персональных данных только в случае, когда Субъект персональных данных сам разрешил свободное распространение категорий персональных данных неограниченному кругу лиц путём дачи Оператору согласия на распространение персональных данных.

Для реализации всех прав субъекта персональных данных, связанных с передачей (доступом, предоставлением, распространением) персональных данных, Субъект персональных данных может воспользоваться соответствующими настройками и функциями Сайта, а если настройки или функции Сайта недостаточны по мнению субъекта персональных данных — путём направления письменного обращения на адрес электронной почты Оператора, указанный в настоящей Политике.

Рассмотрение запросов Субъектов персональных данных или их представителей


Субъекты персональных данных обязаны предоставлять Оператору только достоверные персональные данные и своевременно сообщать об изменении своих персональных данных. При этом Оператор не проверяет достоверность персональных данных, и не осуществляет контроль за дееспособностью субъектов персональных данных, и исходит из того, что субъект предоставляет достоверную и достаточную персональную информацию по вопросам, предлагаемым в форме заявки/регистрации (подписки, оплаты), и поддерживает эту информацию в актуальном состоянии.

Риск предоставления недостоверных персональных данных при этом несёт сам субъект персональных данных.

Субъект персональных данных имеет право:

— на получение полной информации о своих персональных данных и на свободный бесплатный доступ к своим персональным данным, за исключением случаев, предусмотренных действующим законодательством;

— на получение информации, касающейся обработки его персональных данных,

— требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

— иные права, предусмотренные законодательством РФ.

Субъект персональных данных обязан самостоятельно заботиться о достоверности предоставленной информации, о своевременности внесения изменений в предоставленную информацию, её актуализации, в противном случае Оператор не несёт ответственности за неисполнение обязательств, любые убытки, вред или потери.

Субъект персональных данных вправе внести необходимые изменения в персональные данные, указанные при регистрации на Сайте, путём направления соответствующего заявления КРОО по электронной почте, указанный в настоящей Политике.

Оператор обязан безвозмездно предоставить Субъекту персональных данных возможность ознакомления с персональными данными, относящимися к этому субъекту, а также внести в них необходимые изменения при предоставлении Субъектом персональных данных сведений, подтверждающих, что персональные данные являются неполными, устаревшими, неточными или незаконно полученными. О внесённых изменениях и предпринятых мерах Оператор обязан уведомить Субъекта персональных данных или его представителя и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.

Субъект персональных данных обязуется воспользоваться реквизитами из настоящей Политики для направления запросов о реализации прав субъекта персональных данных или жалоб относительно некорректности информации или незаконности ее обработки. Такие запросы и жалобы рассматриваются в срок, не превышающий 10 (десяти) рабочих дней с даты поступления Оператору. Если Субъект персональных данных не удовлетворен результатами рассмотрения запроса или жалобы, то он имеет право подать запрос или жалобу в орган, уполномоченный осуществлять защиту прав субъектов персональных данных.

Субъект персональных данных вправе в любое время отозвать согласие на обработку персональных данных. Для отзыва согласия на обработку персональных данных Субъект персональных данных направляет Оператору Уведомление в письменной форме об отзыве согласия по адресу электронной почты, указанному в разделе реквизитов настоящей Политики, либо посредством направления Уведомления почтой в адрес места нахождения Оператора, указанному в разделе реквизитов настоящей Политики. Порядок действий Оператора при получении такого Уведомления определён законодательством Российской Федерации.

Уведомление/ запрос Субъекта персональных данных, равно как и Отзыв согласия на обработку персональных данных должен содержать:

— номер основного документа, удостоверяющего личность Субъекта персональных данных или его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе;

— сведения, подтверждающие участие Субъекта персональных данных в отношениях с Обществом либо сведения, иным образом подтверждающие факт обработки персональных данных Обществом;

— подпись субъекта персональных данных или его законного представителя.


Правила хранения и обработки персональных данных граждан Российской

Федерации, правила о трансграничной передаче персональных данных


Оператор осуществляет обработку персональных данных граждан Российской Федерации с использованием автоматизированных систем и баз данных, находящихся на территории Российской Федерации. Оператор не осуществляет трансграничную передачу персональных данных.

Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надёжная защита прав субъектов персональных данных и уведомить государственный орган, уполномоченный в сфере персональных данных, о намерении осуществлять трансграничную передачу персональных данных на территории иностранных государств, отвечающих указанным требованиям.

Оператор до начала осуществления трансграничной передачи персональных данных на территорию иностранного государства, в котором не обеспечивается надёжная защита прав субъектов персональных данных, обязан получить разрешение государственного органа, уполномоченного в сфере персональных данных, осуществлять трансграничную передачу персональных данных на территории таких иностранных государств.


Изменение Политики конфиденциальности.

Применимое законодательство. Толкование.


Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики. Утратившие силу редакции доступны в архиве по указанному в Политике адресу. Оператор информирует субъектов персональных данных, ранее выразивших свое согласие с Политикой, об изменении Политики, руководствуясь при выборе формы информирования тем, что согласие Субъекта на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным.

Местом выражения согласия и местом исполнения Политики всегда является место нахождения Оператора, а правом, применимым к отношениям Оператора и Субъекта персональных данных, всегда является право Российской Федерации, вне зависимости от того, где находится Субъект персональных данных или оборудование, используемое им.

Все споры и разногласия разрешаются по месту нахождения Оператора, если законом не предусмотрено иное.

Политика начинает регулировать отношения Субъекта персональных данных и Оператора с момента выражения Субъектом персональных данных согласия с ее условиями и действует бессрочно. Бессрочность действия Политики как документа никаким образом не означает бессрочность/отсутствие ограничений срока обработки персональных данных. Одностороннее прекращение действия Политики по воле одной из сторон не допускается.


Реквизиты Оператора

Полное наименование КРЫМСКАЯ РЕГИОНАЛЬНАЯ ОБЩЕСТВЕННАЯ ОРГАНИЗАЦИЯ «ЦЕНТР ОБЩЕСТВЕННЫХ ИНИЦИАТИВ «КРЫЛЬЯ ЖИЗНИ»

Юридический адрес 297 406, г. о. Евпатория, г. Евпатория, ул. Им. Крупской, д. 50, помещ 135

Адрес электронной почты krilya_zhizni@mail.ru

ИНН 9 110 008 810

ОГРН 1 159 102 024 828