Благотворительного фонда «Фонд борьбы с лейкемией»
в отношении обработки персональных данных
(версия 30.11.2022)
Настоящая Политика в отношении обработки и защиты персональных данных (далее — Политика) принята и действует в Благотворительном фонде «Фонд борьбы с лейкемией» (далее — Организация).
- Общие положения
- Настоящая Политика устанавливает общие принципы и правила обработки и защиты персональных данных (далее — персональные данные, ПД), которые могут уточняться и дополняться, в правилах, положениях, политиках в отношении отдельных видов или форм обработки персональных данных и/или в отношении отдельных субъектов ПД.
- Организация обрабатывает и защищает персональные данные, которые субъект персональных данных (его законный представитель или иное лицо в силу закона или на основании специального уполномочия от субъекта персональных данных) предоставляет:
- с любого устройства при использовании сайта (сайтов) Организации, страниц Организации (ее отдельных программ/проектов/мероприятий) в социальных сетях, форм регистрации/опросников/обратной связи, сервисов распространения, обмена и хранения информации (в том числе, но не ограничиваясь, аудио- и видеохостинг, аудио и видео-стриминг, электронная почта, мессенджеры, облачные хранилища) с использованием не находящихся под контролем Организации интернет-сервисов, других технических способов обмена информацией и программного обеспечения;
- при коммуникации с Организацией в любой форме (письменной или устной (с или без использования технических средств)), в том числе, но не ограничиваясь, при заключении договоров и предварительных переговорах, обращениях в Организацию за предоставлением помощи, оказании безвозмездно или на льготных условиях помощи Организации, участии в организуемых или поддерживаемых Организацией мероприятиях) в соответствии с законодательством Российской̆ Федерации и настоящей Политикой;
- предоставлении субъектами персональных данных копий документов, содержащих персональные данные.
-
- Любая обработка и защита персональных данных производится в соответствии с законодательством Российской Федерации, в соответствии с принципами настоящей Политики, в том числе, устанавливающими повышенные, по сравнению с законодательством, требования.
- В случае противоречия настоящей Политики (ее части) законодательству применяются установленные законодательством нормы, а Организация принимает меры по корректировке настоящей Политики в соответствии с измененным законодательством.
- Политика, учитывая цели, виды, масштабы текущей деятельности и перспектив развития, базируется на оптимальном сочетании:
- законных прав и интересов субъектов персональных данных, уважении их чести, достоинства и права на тайну частной жизни;
- необходимой, с точки зрения лучших практик, раскрытия информации о деятельности Организации заинтересованным сторонам;
- количества и сложности формализованных предписанных законодательством процедур;
- деятельности Организации в публичном пространстве.
-
- Настоящая Политика размещается на сайте Организации leikozu.net, а также на других сайтах и поддоменах, владельцем которых является Организация и при использовании которых происходит обработка персональных данных, а также Политика доступна для ознакомления любому обратившемуся в Организацию. Правила, положения, политики в отношении отдельных видов или форм обработки персональных данных и/или в отношении отдельных субъектов ПД также доступны для ознакомления любому обратившемуся в Организацию и размещаются:
- на сайтах/сервисах Организации при использовании которых они действуют;
- на сайтах/сервисах третьих лиц, при предоставлении ими Организации такой организационно-технической возможности, а в случае ее отсутствия — на сайте leikozu.net.
Указанные в настоящем пункте способы ознакомления с регулирующими обработку персональных данных документами являются для Организации обязательными, Организация также вправе устанавливать дополнительные способы ознакомления с такими документами.
2. Основные понятия
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Обработка персональных данных — любое действие (операция) или совокупность действий̆ (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Общие цели обработки персональных данных
Организация осуществляет обработку ПД в целях:
- исполнения прав и обязанностей̆ сторон трудовых отношений в соответствии с трудовым законодательством;
- информационного обеспечения трудовой деятельности работников Организации и деятельности Организации;
- содействия в трудоустройстве на вакантные должности в Организации;
- заключения и исполнения договоров добровольного медицинского страхования, страхования от несчастных случаев и иных форм страхования, в том числе страхования выезжающих за рубеж и при путешествии по территории Российской̆ Федерации;
- взаимодействия с родственниками работников Организации в случае наступления несчастного случая и иных, нетерпящих отлагательства обстоятельств;
- согласования условий, заключения и исполнения договоров, соглашений и иных сделок и документов, необходимых для функционирования Организации и реализации своей уставных целей и задач;
- взаимодействия с лицами, прекратившим трудовой договор с Организацией и их будущими работодателями;
- взаимодействия с лицами, обратившимися за благотворительной и иной помощью в Организацию, и/или оказания помощи таким лицам, а также их родными и близкими;
- взаимодействия с контрагентами Организации для реализации прав и исполнения обязанностей по заключенным договорам, а также ведения преддоговорной работы;
- взаимодействия с добровольцами (волонтерами) и участниками мероприятий Организации или мероприятиях, поддерживаемых Организацией;
- взаимодействия с пользователями социальных сетей и других Интернет-сервисов, используемых Организацией;
- исполнение обязанностей и реализация полномочий Организации в соответствии с законодательством Российской̆ Федерации.
Организация обрабатывает технические данные (cookies) о пользовании субъектом персональных данных сайтом Организации исключительно в целях обеспечения функционирования и безопасности сайта Организации, а также улучшения его качества.
Организация не передает персональные данные третьим лицам без согласия субъекта, не размещает их в общедоступных источниках (за исключением случаев прямо указанных в настоящей Политике), не принимает решений, порождающих юридические последствия для субъекта персональных данных или иным образом затрагивающих его права и законные интересы на основании исключительно автоматизированной обработки персональных данных.
Организация вправе в отдельных случаях обрабатывать персональные данные в иных целях, при условии, что такие цели будут прямо указаны в соответствующих письменных согласиях субъектов персональных данных.
Организация вправе, в установленных законом случаях, обрабатывать ПД без получения письменного согласия субъекта ПД.
- Перечень персональных данных отдельных категорий субъектов ПД и цели обработки
4.1. Организация обрабатывает следующие персональные данные кандидатов:
- ФИО;
- сведения о месте (местах) работы (текущем и предыдущем, включая оказание услуг в качестве самозанятого или ПБОЮЛ), образовании, профессиональных компетенциях, знании иностранных языков, об участии в профессиональных ассоциациях и тому подобных объединениях, об участии в других организациях;
- сведения о наличии судимостей (иных формах уголовного преследования), о привлечении к административной ответственности, о наличии определенных заболеваний, профилактических мероприятиях медицинского характера;
- контактные данные (адрес регистрации, адрес фактического проживания, телефон, e-mail);
- иные данные, которые кандидат сообщил без запроса со стороны Организации.
В целях: принятия решения о предложении кандидату конкретной должности; предоставление кандидату информации, связанной с трудоустройством, через различные каналы связи (почта, СМС-сообщения, электронная почта, телефонный звонок и т.п.); проведение проверки в отношении кандидата, для рассмотрения кандидатуры на вакантную должность и обеспечения соблюдения требований антикоррупционного законодательства РФ и антикоррупционной политики Организации (при ее наличии); оформление направления на предварительный медицинский осмотр/освидетельствование (при необходимости, для отдельных категорий работников); формирование кадрового резерва; запрос рекомендаций от лиц, данные которых предоставлены кандидатом.
4.2. Организация обрабатывает следующие персональные данные работников и членов органов управления Организации:
- ФИО;
- сведения о месте (местах) работы (текущем и предыдущем, включая оказание услуг в качестве самозанятого или ПБОЮЛ), образовании, профессиональных компетенциях, знании иностранных языков, об участии в профессиональных ассоциациях и тому подобных объединениях, об участии в других организациях;
- сведения о наличии судимостей (иных формах уголовного преследования), о привлечении к административной ответственности, о наличии определенных заболеваний, профилактических мероприятиях медицинского характера
- контактные данные (адрес регистрации, адрес фактического проживания, телефон, e-mail)
- сведения о ближайших родственниках;
- ИНН, СНИЛС, паспортные данные;
- дата и место рождения, гражданство, сведения о воинском учете;
- сведения о наличии профилактических прививок, личном транспорте, транспортных картах, если уполномоченными органами государственной/муниципальной власти принято решение об обязанности работодателя предоставлять такие сведения в соответствующие информационные системы или уполномоченным органам;
- фото- и видеоизображения, предоставленные Организации работником и/или полученные во время его работы, в том числе на корпоративных мероприятиях во внерабочее время.
В целях: обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве у будущих работодателей, получении образования и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества, обеспечения добровольного медицинского страхования, страхования от несчастных случаев и иных форм страхования, а для членов органов управления Организацией в целях формирования и подачи предусмотренной для некоммерческих организаций отчетности.
При получении отдельного письменного согласия от работника, Организация вправе распространять ФИО, должность/функционал, фото- и видеоизображения работника, и другие, предоставленные в таком согласии, персональные данные, в целях информирования общества о деятельности Организации, реализуемых благотворительных программах, отдельных проектах и мероприятиях, в объемах и способами указанных в таких согласиях работника.
4.3. Организация обрабатывает следующие персональные данные физических лиц -получателей финансовой и иной поддержки Организации (далее — благополучатели), а также их родственников, представителей и иных значимых близких:
ФИО;
- сведения о месте (местах) учебы/работы/службы (текущем и предыдущем, включая оказание услуг в качестве самозанятого или ПБОЮЛ), образовании, профессиональных компетенциях, знании иностранных языков;
- сведения о состоянии здоровья, в том числе, но не ограничиваясь, сведения об имеющихся и перенесенных заболеваниях, группе и иных маркеры крови, костного мозга, других органов (их частей) или клеток, результаты анализов, исследований, принимаемых и назначенных лекарственных препаратах, проводимых (проведенных) терапиях и иных осуществляемых или предписанных медицинских и реабилитационных действиях, наличии инвалидности;
- сведения о семейном и материальном положении субъекта ПД, в том числе сведения о наличии иждивенцев;
- сведения о родстве или ином свойстве родственников и близких благополучателя и их материальном положении;
- контактные данные (адрес регистрации, адрес фактического проживания, телефон, e-mail);
- ИНН, СНИЛС, сведения об ОМС и ДМС;
- фото- и видеоизображения, предоставленные при запросе помощи Организации или полученные в ходе организации и предоставления помощи, и контроля ее целевого использования;
- копии документов благополучателя, подтверждающих вышеуказанные данные, необходимые для организации и оказания благополучателю благотворительной помощи (финансовой, медицинской и иной) и содействия, в том числе для организации (содействия организации) ввоза незарегистрированных лекарственных препаратов, поиска доноров, поиска медицинских организаций, оказывающих медицинские услуги, необходимые благополучателю.
В целях: оказания благополучателю (его родным и значимым близким) всесторонней поддержки, в том числе поиска медицинских и иных организаций (в том числе за рубежом), чьи услуги необходимы благополучателю, поиска доноров органов (их частей) и клеток (в том числе за рубежом — трансграничная передача), организацию сборов пожертвований для оплаты медицинских услуг, лекарственных препаратов, расходов связанных с поиском, заготовлением и транспортировкой органов (их частей) и клеток или активации доноров, содействия в получении других товаров и услуг.
При получении отдельного письменного согласия от благополучателя, его родных, представителей и иных значимых близких Организация вправе распространять все или часть персональных данных (кроме копий документов их содержащих), указанных в настоящем пункте, в том числе, но не ограничиваясь, ФИО, семейное, фото- и видеоизображения благополучателя, его родных, представителей и иных значимых близких, а также другие, предоставленные в таком согласии, персональные данные, в целях оплаты медицинских и сопутствующих услуг, закупки лекарственных препаратов, организации сборов пожертвований для оказания помощи благополучателю, информирования общества о деятельности Организации, реализуемых благотворительных программах, отдельных проектах и мероприятиях, в объемах и способами указанных в таких согласиях благополучателя, его родных, представителей и иных значимых близких.
4.4. Организация обрабатывает следующие персональные данные физических лиц, участников мероприятий Организации и поддержки их участия в мероприятиях третьих лиц:
ФИО;
- сведения о месте (местах) работы (текущем и предыдущих, включая оказание услуг в качестве самозанятого или ПБОЮЛ), образовании, научных и педагогических званиях, профессиональных компетенциях, знании иностранных языков;
- сведения о состоянии здоровья, если формат участия в мероприятии подразумевает их раскрытие;
- контактные данные (адрес регистрации, адрес фактического проживания, телефон, e-mail)
- ИНН, СНИЛС, сведения ОМС и ДМС
- фото- и видеоизображения, предоставленные для участия в мероприятиях и/или полученные в ходе участия в мероприятиях.
В целях: регистрации участников мероприятий, внесения за них организационных сборов, оплаты проезда, проживания и других необходимых расходов, оказания иных форм поддержки участия в мероприятиях, выпуска информационных материалов для таких мероприятий и/или по итогам мероприятий, а также распространения фото- и видеотрансляций и записей мероприятий.
4.5. Организация обрабатывает следующие персональные данные пользователей сайта Организации leikozu.net и других сайтов Организации, страниц/аккаунтов Организации в социальных сетях и сервисах видеохостинга, сервисов регистрации на мероприятия, проведения опросов и других сервисов (далее, кроме специально оговоренных случаев, все используемые (вне зависимости от условий использования и принадлежности) Организацией сервисы/страницы/порталы, страницы социальных сетей, каналы видеохостинга и распространения сообщений (мессенджеры) в сети Интернет, именуются «сайт Организации»):
- персональные данные (ФИО, псевдоним, имя пользователя (никнейм), контактные данные и др.), предоставляемые субъектом персональных данных при заполнении соответствующих форм (полей) на сайте Организации, в том числе при заполнении контактной формы, при подписке на новостную рассылку, при регистрации на мероприятия;
- персональные данные, любого характера, указываемые субъектом персональных данных в электронных и иных сообщениях, направляемых в адрес Организации (переписка);
- технические данные, автоматически передаваемые устройствами, используемыми субъектом персональных данных для заполнения соответствующих форм (полей) на сайте Организации, в том числе технические характеристики устройств, IP-адрес, информация в файлах cookies, информация о браузере, дата и время пользования сайтом Организации, адреса запрашиваемых страниц сайта Организации и иная подобная информация.
В целях:
- регистрации субъекта персональных данных на сайте Организации для предоставления доступа к отдельным его разделам (страницам);
- предоставления субъекту персональных данных информации об Организации, ее деятельности, услугах и мероприятиях (новостная рассылка);
- коммуникации с субъектом персональных данных при его обращении в адрес Организации (переписка);
- регистрации субъекта персональных данных в качестве участника мероприятий, проводимых Организацией (при ее участии, финансовой, организационной и иной поддержке);
- выполнения обязанностей̆ и реализация полномочий Организации в соответствии с законодательством Российской Федерации.
Организация обрабатывает технические данные о пользовании субъектом персональных данных сайтом организации исключительно в целях обеспечения функционирования и безопасности сайта Организации, а также улучшения его качества.
4.6. Организация обрабатывает следующие персональные данные жертвователей (благотворителей):
- ФИО и/или псевдоним;
- контактные данные (телефон, e-mail, адрес регистрации и фактического проживания)
- номер банковского счета, счета платежной системы, иные платежные идентификаторы жертвователей;
- гражданство, сведения о налоговом резидентстве
- копии документов, удостоверяющих личность жертвователя, при запросе им возврата пожертвования
- Права субъектов персональных данных
Субъект персональных данных имеет право:
- получать сведения об обработке своих персональных данных путем личного обращения или направления запроса в адрес Организации;
- требовать от Организации уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- принимать предусмотренные законом меры по защите своих прав;
- отозвать свое согласие на обработку персональных данных;
- обжаловать действия (бездействие) Организации в уполномоченный орган по защите прав субъектов персональных данных или в суд;
- осуществлять иные права, предусмотренные законодательством Российской̆ Федерации.
- Безопасность персональных данных
Для обеспечения безопасности персональных данных при их обработке Организация принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий̆ в отношении персональных данных.
В Организации приняты локальные акты по вопросам обработки персональных данных, в том числе по обеспечению их безопасности. Работники Организации, допущенные к обработке персональных данных, ознакомлены с настоящей Политикой и локальными актами по вопросам обработки персональных данных.
- Провайдеры услуг связи, платформы хостинга, социальные сети, мессенджеры, ссылки на сторонние сайты и службы
Организация не контролирует и не несет ответственности за сбор и обработку персональных данных, осуществляемых провайдерами услуг связи (предоставляющим доступ в Интернет, голосовую связь, почтовые услуги), курьерскими службами, компаниями, предоставляющими хостинг сайта leikozu.net и других сайтов (порталов, страниц) Организации или используемых Организацией.
Обработка персональных данных субъектов персональных данных осуществляется в социальных сетях осуществляется в соответствии с правилами таких социальных сетей. Полученные из социальных сетей персональные данные Организация расценивает как ставшие известными из общедоступных источников.
На сайте Организации могут быть размещены ссылки на сторонние сайты и службы, деятельность которых Организация не контролирует. Организация не несет ответственности за безопасность персональных данных, предоставленных субъектом персональных данных при переходе по ссылкам сторонних сайтов и служб.
- Заключительные положения
8.1. Настоящая Политика не распространяется на обработку персональных данных, которые субъекты ПД самостоятельно передали третьим лицам, вне зависимости от связи таких третьих лиц с Организацией.
8.2. Организация вправе изменять (обновлять) настоящую Политику в случае изменения требований законодательства или по мере необходимости. В случае изменения настоящей Политики Организация размещает на сайте leikozu.net соответствующее информационное сообщение. Продолжая пользоваться сайтом Организации после размещения вышеуказанного информационного сообщения, субъект персональных данных тем самым подтверждает свое согласие на обработку его персональных данных^ с учетом внесенных в Политику изменений.
8.3. Организация вправе устанавливать отдельные правила обработки для отдельных категорий ПД или субъектов ПД, которые должны не противоречить настоящей Политике.
8.4. Организация в рамках внутренних процедур вправе устанавливать более строгие, по отношению к указанным в Политике, правила и условия обработки персональных данных, не внося изменения в настоящую Политику.
8.5. В случае изменения законодательства, регулирующего обработку ПД, настоящая Политика корректируется в соответствии с изменениями, а до внесения изменений действует в части, непротиворечащей законодательству.