УТВЕРЖДЕНО Решением Совета Благотворительного фонда охраны окружающей среды «ЭКОСФЕРА» (Протокол от «30» декабря 2024 г. № 2)
ПОЛИТИКА Благотворительного фонда охраны окружающей среды «ЭКОСФЕРА» в отношении обработки персональных данных с изменениями, внесенными Решением Совета Благотворительного фонда охраны окружающей среды «ЭКОСФЕРА» (Протокол от «03» марта 2025 г. № 2) город Москва, 2024
  1. Общие положения
  2. 1.1. Настоящая Политика Благотворительного фонда охраны окружающей среды «ЭКОСФЕРА» в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований пункта 2 части 1 статьи 18.1 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
  3. 1.2. Политика действует в отношении всех персональных данных, которые обрабатывает Благотворительный фонд охраны окружающей среды «ЭКОСФЕРА» (далее — Фонд, Оператор) и регулирует вопросы обработки персональных данных, определяющих для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований.
  4. 1.3. Фонд, являясь Оператором персональных данных, обрабатывает и защищает персональные данные, которые субъект персональных данных предоставляет при использовании сайта Фонда в информационно-телекоммуникационной сети Интернет и при коммуникации с Фондом в любой форме, в соответствии с законодательством Российской Федерации и настоящей Политикой.
  5. 1.3.1. Политика распространяется на отношения в области обработки персональных данных, возникшие у Фонда как до, так и после утверждения настоящей Политики.
  6. 1.3.2. При совершении действий по получению информации о Фонде на сайте, в том числе его деятельности, истории и управлении, а также о проектах, событиях, предоставление персональных данных не требуется, в том числе Фонд не совершает обработку персональных данных, за исключением сведений, собираемых автоматически (сбор и обработка обезличенных данных о посетителях Сайта (в т.ч. файлов «cookie») с помощью сервисов Интернет-статистики (Яндекс Метрика и Гугл Аналитика и других).
  7. 1.4. Во исполнение требований части 2 статьи 18.1 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на официальном сайте Фонда по адресу https://сфераэко.рф.
  8. 1.5. Основные понятия, используемые в Политике: персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных); биометрические персональные данные — сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются для установления личности субъекта персональных данных; персональные данные, разрешенные субъектом персональных данных для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном законодательством; контрагент — сторона договора с Фондом, не являющаяся работником Фонда; субъект персональных данных — физическое лицо, в том числе пользователь Сайта, сервисов, проектов Фонда, работник Фонда, благотворитель, благополучатель, доброволец (волонтер), к которому относятся персональные данные; оператор персональных данных (оператор) — юридическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Оператором является Благотворительный фонд охраны окружающей среды «ЭКОСФЕРА» (ОГРН 1247700838956, ИНН 9705236925), расположенный по адресу: 115114, город Москва, муниципальный округ Замоскворечье, улица Летниковская, дом 10, строение 2, помещение 18/10; сайт Фонда — официальный сайт Фонда в информационно-телекоммуникационной сети Интернет по адресу https://сфераэко.рф, а также иные сайты Фонда в информационно-телекоммуникационной сети Интернет, создаваемые (регистрируемые) в рамках реализации благотворительных программ, иных программ и проектов Фонда; обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение; автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники; трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу; распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц; предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц; блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных); уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных; обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных; информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
  9. 1.6. Основные права и обязанности Фонда.
  10. 1.6.1. Фонд имеет право: 1) самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» или другими федеральными законами; 2) поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Фонда, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных», соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных»; 3) в случае отзыва субъектом персональных данных согласия на обработку персональных данных, Фонд вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Федеральном законе от 27 июля 2006 года № 152-ФЗ «О персональных данных»; 4) Фонд вправе вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции.
  11. 1.6.2. Фонд обязан: 1) организовывать обработку персональных данных в соответствии с требованиями Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных»; 2) отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных»; 3) сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 (Десяти) рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на 5 (Пять) рабочих дней. Для этого Фонду необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации; 4) в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных; 5) обеспечивать защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных»; 6) в случаях если персональные данные были получены не от субъекта персональных данных, уведомить субъекта; 7) при отказе субъекта в предоставлении персональных данных разъяснить последствия такого отказа; 8) опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных; 9) принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
  12. 1.7. Основные права субъекта персональных данных. Субъект персональных данных имеет право: 1) получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Фондом в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных»; 2) требовать от Фонда уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав; 3) дать согласие на обработку персональных данных; 4) обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Фонда при обработке его персональных данных.
  13. 1.7.1. Полномочия представителя на представление интересов каждого субъекта персональных данных подтверждаются доверенностью, оформленной в соответствии с действующим законодательством Российской Федерации. Законный представитель действует от имени субъекта персональных данных без доверенности на основании соответствующего документа.
  14. 1.8. Субъект персональных данных, используя Сайт Фонда и предоставляя свои персональные данные посредством заполнения соответствующих форм (полей), в том числе оставляя заявку, запрос на обратную связь, оформляя подписку, регистрируясь, совершая иные действия, связанные с внесением персональных данных на Сайте, тем самым дает свое согласие на обработку своих персональных данных.
  15. 1.9. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Фонда.
  16. 1.10. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов Фонда в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
  17. Принципы обработки персональных данных
  18. 2.1. Обработка персональных данных Фондом осуществляется в соответствии со следующими принципами:
  19. 2.1.1. Законность и справедливая основа обработки персональных данных. Фонд принимает все необходимые меры по выполнению требований законодательства, не обрабатывает персональные данные в случаях, когда это не допускается законодательством и не требуется для достижения определенных Фондом целей, не использует персональные данные во вред субъектам таких данных.
  20. 2.1.2. Ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей.
  21. 2.1.3. Обработка только тех персональных данных, которые отвечают заранее объявленным целям их обработки; соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки; недопущение обработки персональных данных, не совместимой с целями сбора персональных данных, а также избыточных по отношению к заявленным целям обработки персональных данных.
  22. 2.1.4. Недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой.
  23. 2.1.5. Обеспечение точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных.
  24. 2.1.6. Фонд принимает все разумные меры по поддержке актуальности обрабатываемых персональных данных, включая (без ограничения) реализацию права каждого субъекта получать для ознакомления свои персональные данные и требовать от Фонда их уточнения, блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных выше целей обработки без объяснения причин такого требования.
  25. 2.1.7. Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством, договором, стороной которого является субъект персональных данных, а также согласием субъекта персональных данных на обработку данных.
  26. 2.1.8. Уничтожение или обезличивание персональных данных по достижении заявленных целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Фондом допущенных нарушений установленного законодательством порядка обработки персональных данных, отзыве согласия на обработку субъектом персональных данных, истечении срока обработки персональных данных, установленных согласием на обработку персональных данных, если иное не предусмотрено законодательством или договорами с субъектами персональных данных.
  27. Правовые основания обработки персональных данных
  28. 3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Фонд осуществляет обработку персональных данных, в том числе: Конституция Российской Федерации; Гражданский кодекс Российской Федерации; Трудовой кодекс Российской Федерации; Налоговый кодекс Российской Федерации; Федеральный закон от 06 декабря 2011 года № 402-ФЗ «О бухгалтерском учете»; Федеральный закон от 15 декабря 2001 года № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»; Федеральный закон от 27 июля 2006 года № 152-ФЗ «О персональных данных»; Федеральный закон от 11 августа 1995 года № 135-ФЗ «О благотворительной деятельности и добровольчестве (волонтерстве)»; иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Фонда.
  29. 3.2. Правовым основанием обработки персональных данных также являются: Устав Фонда; договоры, заключаемые между Фондом и субъектами персональных данных, в том числе посредством Публичной оферты; согласие субъектов персональных данных на обработку их персональных данных.
  30. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
  31. 4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в настоящей Политике. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
  32. 4.2. В зависимости от целей сбора и обработки персональных данных Фонд может обрабатывать персональные данные следующих категорий субъектов персональных данных: кандидаты для приема на работу к Фонду; работники, бывшие работники Фонда; благополучатели и их представители; добровольцы (волонтеры); благотворители; контрагенты-физические лица, индивидуальные предприниматели, с которыми заключены гражданско-правовые договоры; пользователи Сайта (физические лица, посещающие Сайт Фонда).
  33. 4.2.1. Кандидаты для приема на работу к Фонду: фамилия, имя, отчество; пол; гражданство; дата и место рождения; контактные данные; сведения об образовании, опыте работы, квалификации; иные персональные данные, сообщаемые кандидатами в резюме и сопроводительных письмах.
  34. 4.2.2. Работники и бывшие работники Фонда: фамилия, имя, отчество; сведения о перемене фамилии, имени, отчества; пол; гражданство; дата и место рождения; изображение (фотографическое изображение лица); данные паспорта или иного документа, удостоверяющего личность (серия, номер, дата выдачи и орган, выдавший паспорт или иной документ, удостоверяющий личность, иная информация, содержащаяся в паспорте или ином документе, удостоверяющем личность); адрес регистрации по месту жительства; адрес фактического проживания; контактные данные (номер телефона, адрес электронной почты); идентификационный номер налогоплательщика (ИНН); страховой номер индивидуального лицевого счета (СНИЛС); сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации, стаже работы; семейное положение, наличие детей, родственные связи; сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий; данные о регистрации брака; сведения о воинском учете; сведения об инвалидности; сведения об удержании алиментов; сведения о доходе с предыдущего места работы; сведения о банковских счетах и реквизитах, данные банковских платежных карт, выпущенных к банковским счетам; иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
  35. 4.2.3. Благополучатели и их представители: фамилия, имя, отчество; пол; гражданство; дата и место рождения; изображение (фотографическое изображение лица); данные паспорта или иного документа, удостоверяющего личность (серия, номер, дата выдачи и орган, выдавший паспорт или иной документ, удостоверяющий личность, иная информация, содержащаяся в паспорте или ином документе, удостоверяющем личность); адрес регистрации по месту жительства; адрес фактического проживания; контактные данные; идентификационный номер налогоплательщика (ИНН); страховой номер индивидуального лицевого счета (СНИЛС); сведения о банковских счетах и реквизитах, данные банковских платежных карт, выпущенных к банковским счетам для перечисления пожертвования в денежной форме; сведения о наличии/отсутствии инвалидности (группа инвалидности, номер справки, выдавший орган, дата получения и/или окончания инвалидности, причины отказа в установлении инвалидности); социальная информация: условия проживания, сведения об уровне образования, о месте работе и занимаемой должности, семейном положении и категории семьи, наличии иных членов семьи, статусе лица, осуществляющего уход, хобби (интересах, увлечениях); информация о наличии/отсутствии сбора благотворительных пожертвований в иных организациях; сведения о фактах уголовного дела, наличия проведения следственных действий, наличие судебных решений об обращении взыскания на имущество, возбуждения исполнительного производства, наложения ареста на имущество, наличия задолженности по уплате налогов, сборов и иных обязательных платежей, инициирования процедуры банкротства; номер телефона, адрес электронной почты, аккаунты в социальных сетях; иные персональные данные, предоставляемые благополучателями, необходимые для заключения и исполнения договора благотворительного пожертвования.
  36. 4.2.4. Добровольцы (волонтеры): фамилия, имя, отчество; дата и место рождения; гражданство; данные паспорта или иного документа, удостоверяющего личность (серия, номер, дата выдачи и орган, выдавший паспорт или иной документ, удостоверяющий личность, иная информация, содержащаяся в паспорте или ином документе, удостоверяющем личность); адрес регистрации по месту жительства; контактные данные (номер телефона, адрес электронной почты); идентификационный номер налогоплательщика (ИНН); сведения о банковских счетах и реквизитах, данные банковских платежных карт, выпущенных к банковским счетам; иные персональные данные, предоставляемые волонтерами и необходимые для заключения и исполнения договора на осуществление добровольческой (волонтерской) деятельности.
  37. 4.2.5. Благотворители: фамилия, имя, отчество; дата и место рождения; гражданство; данные паспорта гражданина Российской Федерации (серия, номер, дата выдачи); адрес регистрации по месту жительства; контактные данные (номер телефона, адрес электронной почты); идентификационный номер налогоплательщика (ИНН); реквизиты банковского счета, номера банковских карт, номера электронных средств платежа; фотографии, ссылки на аккаунты в социальных сетях; иные персональные данные, предоставляемые благотворителями в целях заключения и исполнения договоров благотворительного пожертвования.
  38. 4.2.6. Контрагенты Фонда (физические лица): фамилия, имя, отчество; дата и место рождения; гражданство; данные паспорта или иного документа, удостоверяющего личность (серия, номер, дата выдачи и орган, выдавший паспорт или иной документ, удостоверяющий личность, иная информация, содержащаяся в паспорте или ином документе, удостоверяющем личность); адрес регистрации по месту жительства; контактные данные (номер телефона, адрес электронной почты); идентификационный номер налогоплательщика; сведения о банковских счетах и реквизитах, данные банковских платежных карт, выпущенных к банковским счетам; иные персональные данные, предоставляемые клиентами и контрагентами (физическими лицами), необходимые для заключения и исполнения договоров.
  39. 4.2.7. Пользователи Сайта Фонда: фамилия, имя, отчество; дата и место рождения; гражданство; данные паспорта гражданина Российской Федерации (серия, номер, дата выдачи); адрес регистрации по месту жительства; контактные данные (номер телефона, адрес электронной почты); идентификационный номер налогоплательщика (ИНН); реквизиты банковского счета, номера банковских карт, номера электронных средств платежа; фотографии, ссылки на аккаунты в социальных сетях; файлы cookies и другие пользовательские данные пользователей Сайтов (дата и время посещения; IP-адрес, присвоенный устройству выхода в Интернет; тип браузера и операционной системы; URL сайта, с которого был осуществлен переход; данные, собираемые посредством агрегаторов статистики посетителей Сайтов).
  40. 4.3. Обработка Фондом биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с законодательством Российской Федерации.
  41. 4.4. Фондом не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством Российской Федерации.
  42. Цели обработки персональных данных
  43. 5.1. Обработка Фондом персональных данных осуществляется в следующих целях:
  44. 5.1.1. осуществления Фондом деятельности, предусмотренной Уставом;
  45. 5.1.2. при совершении пожертвования на сайте Фонда — реализация уставных целей Фонда, в том числе путем осуществления благотворительной деятельности; получение Фондом пожертвований в денежной и натуральной форме, в том числе заключение и исполнение договоров пожертвования (посредством акцептирования Публичной оферты); выполнение требований федерального законодательства по раскрытию информации о деятельности благотворительной организации, размещение информации о деятельности Фонда в общедоступных источниках, в том числе на Сайте Фонда;
  46. 5.1.3. в отношении пользователей Сайта Фонда — рассмотрение заявок, отзывов и комментариев, оставленных в формах обратной связи на Сайте, направление рассылок о работе Фонде, настройки рекламы, выполнение иных действий по поручению представителей субъектов персональных данных; взаимодействие с Фондом; предоставление информации о функциях того или иного сервиса, направление уведомлений, материалов, предложений, связь с субъектом персональных данных; направления информационных сообщений, в том числе электронных писем на указанный адрес электронной почты и/или номер мобильного телефона, содержащих информацию о деятельности Фонда; участия в программах Фонда; обеспечение участия в программах, проектах, конкурсах Фонда, в том числе для подачи заявки, проведения экспертной оценки заявки и принятия решений, проведения исследований, оказания помощи в участии в мероприятиях; проведение оценки благотворительных программ, информирование общественности о деятельности Фонда и проведение мероприятий внутреннего контроля; исполнение возложенных на Фонд законом обязанностей, например, в случае предоставления информации уполномоченным государственным органам;
  47. 5.1.4. в отношении кандидатов для приема на работу к Фонду — принятие решения о возможности заключения трудового договора с лицами, претендующими на открытые вакансии;
  48. 5.1.5. в отношении работников и бывших работников Фонда — соблюдение трудового, налогового и пенсионного законодательства Российской Федерации; исполнение заключенных договоров, в том числе содействие в обучении, повышении квалификации и продвижении по службе, обеспечение личной безопасности, контроль количества и качества выполняемой работы, обеспечение сохранности имущества; расчет и выплата заработной платы, вознаграждений и иных начислений, расчет и перечисление налогов и страховых взносов; предоставление дополнительных услуг за счет работодателя (перечисление доходов и возмещение расходов, произведенных с целью обеспечения нужд Фонда, на платежные карты, обеспечение условий для осуществления служебных командировок и пр.); выполнение требований нормативных правовых актов органов государственного статистического учета; выполнение требований федерального законодательства по раскрытию информации о деятельности благотворительной организации, размещение информации о деятельности Фонда в общедоступных источниках, в том числе на Сайтах;
  49. 5.1.6. в отношении благополучателей и их представителей — реализация уставных целей Фонда путем осуществления благотворительной деятельности, в том числе заключение и исполнение договоров на осуществление благотворительной помощи; безвозмездное оказание Фондом благополучателям благотворительной помощи в виде привлечения и передачи пожертвований в денежной и натуральной форме, оплаты, закупки и передачи имущества; привлечение внимания общественности и ресурсов для оказания помощи благополучателям; оказание иной благотворительной помощи и поддержки благополучателям; выполнение требований федерального законодательства по раскрытию информации о деятельности благотворительной организации, размещение информации о деятельности Фонда в общедоступных источниках, в том числе на Сайтах;
  50. 5.1.7. в отношении добровольцев (волонтеров) — привлечение на постоянной или временной основе добровольцев (волонтеров) к осуществлению добровольческой (волонтерской) деятельности и осуществление руководства их деятельностью; исполнение заключенных гражданско-правовых договоров с волонтерами; содействие в обучении и повышении квалификации волонтеров, оказывающих помощь благополучателям Фонда, с целью повышения качества такой помощи; возмещение расходов, понесенных волонтерами в результате оказания помощи благополучателям Фонда, на платежные карты волонтеров; обеспечение волонтерам дополнительно согласованных условий для совершения поездок, осуществляемых в интересах Фонда по соглашению сторон; выполнение требований нормативных правовых актов органов государственного статистического учета; выполнение требований федерального законодательства по раскрытию информации о деятельности благотворительной организации, размещение информации о деятельности Фонда в общедоступных источниках, в том числе на Сайтах;
  51. 5.1.8. в отношении благотворителей — реализация уставных целей Фонда путем осуществления благотворительной деятельности; получение Фондом пожертвований в денежной и натуральной форме, в том числе заключение и исполнение договоров пожертвования; выполнение требований федерального законодательства по раскрытию информации о деятельности благотворительной организации, размещение информации о деятельности Фонда в общедоступных источниках, в том числе на Сайтах;
  52. 5.1.9. в отношении контрагентов — исполнение заключенных гражданско-правовых договоров, расчет и выплата вознаграждений за оказанные услуги и/или выполненные работы; расчет и перечисление налогов и взносов (за исключением физических лиц, зарегистрированных в качестве индивидуальных предпринимателей, а также применяющих специальный налоговый режим «Налог на профессиональный доход»); предоставление дополнительных услуг за счет Фонда (перечисление доходов за оказанные услуги и/или выполненные работы и возмещение расходов, понесенных контрагентами в результате оказания услуг и/или выполнения работ, на платежные карты контрагентов; обеспечение контрагентам дополнительно согласованных условий для совершения поездок, осуществляемых в интересах Фонда по соглашению сторон); выполнение требований нормативных правовых актов органов государственного статистического учета; соблюдение норм Гражданского кодекса Российской Федерации, регулирующих договорную работу, заключение и исполнение договоров с контрагентами; выполнение требований федерального законодательства по раскрытию информации о деятельности благотворительной организации, размещение информации о деятельности Фонда в общедоступных источниках, в том числе на Сайтах.
  53. 5.2. Фонд не собирает и не обрабатывает персональные данные, не требующиеся для достижения целей, указанных в настоящей Политике, не использует персональные данные субъектов в каких-либо целях, кроме указанных.
6. Порядок и условия получения, обработки, хранения персональных данных
6.1. Обработка и хранение персональных данных осуществляется Фондом в соответствии с требованиями законодательства Российской Федерации.
6.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации. Если персональные данные субъекта можно получить только у третьей стороны, то субъект должен быть уведомлен об этом или от него должно быть получено согласие.
6.3. Обработка персональных данных Фондом допускается в следующих случаях: • при наличии согласия субъекта на обработку его персональных данных. Согласие дается путем активации чекбокса (например, «Согласен с условиями политики конфиденциальности» или «Даю согласие на обработку моих персональных данных в соответствии с Политикой в отношении обработки персональных данных» и т.п.); • при передаче персональных данных субъекта персональных данных на Сайте. При передаче данных субъекта персональных данных третьим лицом, третье лицо гарантирует, что предварительно получило от субъекта персональных данных согласие на передачу данных Фонду; • персональные данные подлежат опубликованию или обязательному раскрытию в соответствии с законодательством Российской Федерации; обработка персональных данных необходима для осуществления и выполнения возложенных законодательством на Фонд функций, полномочий и обязанностей; • для заключения договора по инициативе субъекта персональных данных и исполнения договора, стороной которого является субъект персональных данных; • обработка персональных данных Фондом необходима для осуществления прав и законных интересов Фонда и/или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъектов персональных данных. • Фонд должен сообщить субъекту о целях, предполагаемых источниках и способах получения персональных данных, характере подлежащих получению персональных данных, перечне действий с персональными данными, сроке, в течение которого действует согласие, и порядке его отзыва, а также о последствиях отказа субъекта дать письменное согласие на их получение.
6.4. Фонд осуществляет обработку персональных данных для каждой цели их обработки следующими способами: • неавтоматизированная обработка персональных данных; • автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой; • смешанная обработка персональных данных.
6.5. К обработке персональных данных допускаются работники Фонда, в должностные обязанности которых входит обработка персональных данных.
6.6. Обработка персональных данных для каждой цели обработки, указанной в Политике, осуществляется путем: • получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных; • внесения персональных данных в журналы, реестры и информационные системы Фонда; • использования иных способов обработки персональных данных.
6.7. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
6.9. Фонд принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе: 6.9.1. определяет угрозы безопасности данных при их обработке; 6.9.2. принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных; 6.9.3. назначает лиц, ответственных за обеспечение безопасности персональных данных, которые осуществляют организацию обработки персональных данных, обучение и инструктаж, внутренний контроль за соблюдением учреждением и его работниками требований к защите персональных данных; 6.9.4. создает необходимые условия для работы с данными; 6.9.5. устанавливает индивидуальные пароли доступа сотрудников в информационную систему в соответствии с их производственными обязанностями; 6.9.6. организует учет документов, содержащих персональные данные; 6.9.7. организует работу с информационными системами, в которых обрабатываются персональные данные; 6.9.8. хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним; 6.9.9. обеспечивает наличие сертифицированного антивирусного программного обеспечения с регулярно обновляемыми базами; 6.9.10. организует обучение работников Фонда, осуществляющих обработку персональных данных; 6.9.11. осуществляет внутренний контроль и аудит.
6.10. Хранение персональных данных. 6.10.1. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях. 6.10.2. Персональные данные, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа. 6.10.3. Персональные данные субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках. 6.10.4. Не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных каталогах (файлообменниках) в открытых информационных системах персональных данных (ИСПД). 6.10.5. Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении, если иной срок хранения персональных данных не установлен федеральным законом, договором.
6.11. Фонд прекращает обработку персональных данных в следующих случаях: • выявлен факт их неправомерной обработки — в течение 3 (Трех) рабочих дней с даты выявления; • достигнута цель их обработки; • истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда в силу Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» обработка этих данных допускается только с согласия.
6.12. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Фонд прекращает обработку этих данных, если: • иное не предусмотрено договором, стороной которого является субъект персональных данных; • Фонд не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» или иными федеральными законами; • иное не предусмотрено другим соглашением между Фондом и субъектом персональных данных.
6.13. При обращении субъекта персональных данных к Фонду с требованием о прекращении обработки персональных данных в срок, не превышающий 10 (Десять) рабочих дней с даты получения Фондом соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных». Указанный срок может быть продлен, но не более чем на 5 (Пять) рабочих дней. Для этого Фонду необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
6.14. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Фонд обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
7. Актуализация, исправление, удаление, уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
7.1. Подтверждение факта обработки персональных данных Фондом, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в части 7 статьи 14 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных», предоставляются Фондом субъекту персональных данных или его представителю в течение 10 (Десяти) рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на 5 (Пять) рабочих дней. Для этого Фонду следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
7.1.1. В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
7.1.2. Запрос должен содержать: • номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе; • сведения, подтверждающие участие субъекта персональных данных в отношениях с Фондом (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Фондом; • подпись субъекта персональных данных или его представителя.
7.1.3. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
7.2. Фонд предоставляет сведения, указанные в части 7 статьи 14 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных», субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
7.3. Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
7.4. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных», в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
7.5. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Фонд осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
7.6. В случае подтверждения факта неточности персональных данных Фонд на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение 7 (Семи) рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
7.7. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных либо Роскомнадзора Фонд осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
7.8. При выявлении Фондом, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Фонд: • в течение 24 часов — уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Фондом на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом; • в течение 72 часов — уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
7.9. Порядок уничтожения персональных данных Фондом. 7.9.1. Условия и сроки уничтожения персональных данных Фондом: • достижение цели обработки персональных данных либо утрата необходимости достигать эту цель — в течение 30 дней; • достижение максимальных сроков хранения документов, содержащих персональные данные, — в течение 30 дней; • предоставление субъектом персональных данных подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки — в течение 7 (Семи) рабочих дней; • отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется — в течение 30 дней. 7.9.2. При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если: • иное не предусмотрено договором, стороной которого является субъект персональных данных; • Фонд не вправе осуществлять обработку без согласия субъекта на основаниях, предусмотренных федеральными законами; • иное не предусмотрено другим соглашением между Фондом и субъектом персональных данных. 7.9.3. Уничтожение персональных данных осуществляет комиссия, созданная приказом Генерального директора Фонда. Факт уничтожения персональных данных подтверждается документально актом об уничтожении. 7.9.4. Уничтожение документов (носителей), содержащих персональные данные, производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера. 7.9.5. Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.
8. Заключительные положения
8.1. Иные права и обязанности Фонда, субъекта персональных данных в связи с обработкой персональных данных определяются законодательством Российской Федерации в области персональных данных.
8.2. Работники Фонда, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном федеральными законами.