Политика конфиденциальности

Утверждено
20.05.2021
г. Москва
Директор БФ «Фонд борьбы с лейкемией»
Кафланова А.В.

Политика в области обработки и защиты персональных данных

Политика в области обработки и защиты персональных данных (далее — Политика) разработана Благотворительным Фондом «Фонд борьбы с лейкемией» (далее —Фонд) в соответствии с Федеральным законом от 27.07.2006 г. No152-ФЗ «О персональных данных» (далее —Закон) и другими нормативными правовыми актами в области персональных данных. Политика используется совместно с Согласием на обработку персональных данных (далее — Согласие), размещенными на официальном сайте Фонда в сети интернет http://leikozu.net (далее —Сайт). 

1. Общие положения 

1.1. Политика определяет порядок обработки и защиты информации о физических лицах, использующих Сайт (включая поддомены http://portal.leikozu.net, http://expo.leikozu.net, http://shop.leikozu.net ).

1.2. Использование физическим лицом Сайта означает безоговорочное согласие с настоящей Политикой и указанными в ней условиями обработки персональных данных. В случае несогласия физического лица с Политикой использование Сайта должно быть немедленно прекращено. 

1.3. Целью Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, четкое и неукоснительное соблюдение требований российского законодательства в области персональных данных. 

1.4. Действие Политики распространяется на все персональные данные физических лиц, обрабатываемые Фондом как с применением средств автоматизации, так и без применения таких средств, а также связанные с обработкой персональных данных процессы. К таким процессам в том числе, но не ограничиваясь, могут относится сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), электронное копирование, извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных. 

1.5. Фонд публикует Политику на Сайте по адресу: https://leikozu.net/privacy-policy/ а также предоставляет неограниченный доступ к ней любому лицу, лично обратившемуся в Фонд. 

1.6. Фонд вправе вносить изменения в Политику по мере необходимости. Обязательный пересмотр Политики проводится в случае существенных изменений международного или национального законодательства в сфере персональных данных. 

1.7. Фонд не проверяет достоверность предоставленных физическим лицом персональных данных и его дееспособность. Физическое лицо гарантирует, что все данные являются достоверными, актуальными и не нарушают законодательство РФ. 

2. Статус Фонда и физического лица, использующего Сервисы 

2.1. Фонд является оператором персональных данных в отношении информации, относящейся к физическим лицам. 

2.2. Физическим лицом является пользователь, разместивший свои персональные данные на Сайте, в том числе в веб-формах (далее —Пользователь).

3. Цели обработки персональных данных 

3.1. Фонд осуществляет связанные с обработкой персональных данных процессы в целях выполнения обязательств в соответствии с Публичной офертой о добровольном пожертвовании (https://leikozu.net/o-nas/offert/), а также в целях информирования общественности (неограниченного круга лиц) о проблемах, связанных с онкогематологическими заболеваниями, борьбы с канцерофобией, а также оказания поддержки людям, проходящим лечение от рака крови, вышедшим в ремиссию, в целях повышения осведомленности о деятельности фонда

Такими обязательствами Фонда являются: 

● направление на указанный Пользователем адрес электронной почты сообщений, уведомлений, запросов, сведений информационного характера, в том числе информации о собранных средствах в отношении подопечных Фонда; 

● оказание консультационной и технической поддержки Пользователю для связи с Пользователем Фонд вправе использовать указанные Пользователем номер телефона и/или адрес электронной почты; 

● проведение, при необходимости, исследования любых категорий, в том числе анализа по улучшению качества сервисов;

● обеспечение работоспособности и безопасности Сайта. 

4. Перечень персональных данных, на обработку которых дается согласие

4.1. Персональные данные Пользователя: общие персональные данные, предоставляемые Пользователем по своему усмотрению: адрес электронной почты, контактный номер телефона. 

4.2. Иная информация, обрабатываемая Фондом: 

● данные о технических средствах (устройствах): IP-адрес, вид операционной системы, тип браузера, географическое положение; 

● сведения об использовании Сайта (в том числе сведения о посещенных страницах); 

● информация, автоматически получаемая при доступе к Сайту, в том числе с использованием cookies; 

● информация, полученная в результате действий Пользователя, в том числе следующие сведения: о направленных запросах, отзывах и вопросах. 

5. Принципы обработки персональных данных 

Обработка персональных данных осуществляется на основе следующих принципов: 

5.1. Законность и справедливая основа обработки персональных данных. 

5.2. Обработка персональных данных в соответствии с конкретными, заранее определенными и законными целями. 

5.3. Недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой. 

5.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки. 

5.5. Соответствие содержания и объема персональных данных заявленным целям обработки. 

5.6. Точность, достаточно, актуальность и достоверность персональных данных. 

5.7. Законность технических мер, направленных на обработку персональных данных. 

5.8. Разумность и целесообразность обработки персональных данных. 

5.9. Хранение персональных данных не дольше, чем того требуют цели их обработки или в течение срока согласия Пользователя. 

5.10. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию: в течение 30 (Тридцати) рабочих дней с момента отзыва Пользователем согласия на обработку персональных данных. 

6. Обработка персональных данных 

6.1. Сбор персональных данных. 

Сбор персональных данных осуществляется следующими способами: 

● предоставление персональных данных Пользователями на Сайте, в том числе при заполнении веб-форм;

● автоматическийсбор информации о Пользователе с помощью технологий и сервисов: веб-протоколов, файлов «cookie», веб-отметок, которые запускаются только при вводе Пользователе своих данных. 

6.2. Хранение и использование персональных данных. 

● персональные данные Пользователей хранятся исключительно на должным образом защищенных электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в соответствии с законодательством Российской Федерации; 

● Фонд при обработке персональных данных Пользователя обеспечивает использование баз данных, находящихся на территории Российской Федерации. 

6.3. Передача персональных данных. 

● Фонд не передает персональные данные третьим лицам (далее —Консультанты) без согласия Пользователя, за исключением случаев, когда передача осуществляется для обеспечения соблюдения требований законодательства Российской Федерации, предупреждения, пресечения незаконных действий Пользователя и защиты законных интересов Фонда и третьих лиц.

6.4. Уничтожение персональных данных. 

Фонд уничтожает персональные данные Пользователя следующих случаях: 

● истечение срока хранения персональных данных; 

● по запросу Пользователя. 

7. Права Пользователя 

7.1. Пользователь имеет право на получение информации об обработке персональных данных, в том числе содержащей:

● подтверждение факта обработки персональных данных; 

● правовые основания обработки персональных данных; 

● цели и применяемые Фондом способы обработки персональных данных;

● обрабатываемые персональные данные, относящиеся к соответствующему Пользователю, источник их получения, если иной порядок представления таких данных не предусмотрен законодательством Российской Федерации; 

● сроки обработки персональных данных, в том числе сроки их хранения; 

● порядок осуществления прав, предусмотренных законодательством Российской Федерации; 

● информацию об осуществленной или о предполагаемой трансграничной передаче данных; 

● сведения о лицах, которым могут быть раскрыты персональные данные на основании договора с Фондом или в соответствии с законодательством Российской Федерации; 

● наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Фонда, если обработка поручена или будет поручена такому лицу; 

● иные сведения, предусмотренные законодательством Российской Федерации. 

7.2. Пользователь вправе получить сведения, указанные в п. 7.1. Политики, направив в Фонд соответствующий запрос в порядке, предусмотренном разделом 12 Политики. 

8. Обязанности Фонда 

8.1. В соответствии с требованиями Закона Фонд обязан: 

● предоставлять по запросу Пользователя информацию об обработке его персональных данных, указанную в п. 7.1. Политики, или обоснованный отказ; 

● принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом; 

● по требованию Пользователя уточнять обрабатываемые персональные данные, блокировать или удалять, если они являются неполными, устаревшими, неточными, незаконно полученными или ненужными для заявленной цели обработки; 

● обеспечить правомерность обработки персональных данных. В случае, если обеспечить правомерность обработки персональных данных невозможно, Фонд в срок, не превышающий 10 (десять) рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить или обеспечить их уничтожение; 

● в случае отзыва Пользователем согласия на обработку персональных данных прекратить их обработку и уничтожить в срок, не превышающий 30 (тридцать) рабочих дней с даты поступления указанного отзыва в порядке, предусмотренном разделом 12 Политики. Исключения составляют случаи, когда обработка может быть продолжена в соответствии с законодательством. 

9. Сведения о реализуемых требованиях к защите персональных данных 

9.1. Защита персональных данных, обрабатываемых Фондом, обеспечивается реализацией правовых, организационных и технических мер, необходимых и достаточных для обеспечения требований законодательства в области защиты персональных данных. 

9.2. Правовые меры включают в себя: 

● разработку локальных актов Фонда, реализующих требования российского законодательства (в том числе Политики в отношении обработки и защиты персональных данных с размещением ее на Сайте); 

● отказ от любых способов обработки персональных данных, не соответствующих заранее предопределенным Фондом целям. 

9.3. Организационные меры включают в себя:

● назначение лица, ответственного за организацию обработки персональных данных; 

● ограничение состава работников Фонда, имеющих доступ к персональным данным, и организацию разрешительной системы доступа к ним; 

● ознакомление работников Фонда с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, с локальными актами Фонда по вопросам обработки персональных данных, обучение указанных работников. 

9.4. Фонд обязуется и обязует третьих лиц, в случае передачи им права на обработку персональных данных Пользователя, соблюдать режим конфиденциальности в отношении персональных данных Пользователя и не использовать персональные данные без согласия Пользователя за исключением случаев, предусмотренных настоящей Политикой. 

10. Зарубежные Пользователи

10.1. До начала осуществления трансграничной передачи персональных данных Фонд обязан убедиться в том, что иностранным государством, на территорию которого осуществляется передача персональных данных, обеспечивается адекватная защита прав Пользователя. 

10.2. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться в случаях: 

● наличия согласия в письменной форме Пользователя на трансграничную передачу его персональных данных; 

● исполнения договора, стороной которого является Пользователь; 

● защиты жизни, здоровья, иных жизненно важных интересов Пользователя или других лиц при невозможности получения согласия в письменной форме Пользователя. 

11. Ограничение действия Политики 

11.1. Действие Политики распространяются исключительно на Сайт и не применяются к другим интернет-ресурсам. 

11.2. Фонд не несет ответственности за действия третьих лиц, получивших доступ к персональным данным Пользователя по вине последнего. 

12. Обращения Пользователя

12.1. Пользователь вправе направлять Фонда свои запросы, в том числе запросы относительно использования их персональных данных: 

● в письменной форме по адресу: 121069, г. Москва, Новинский бульвар, д.18, стр.1, помещение VIII; 

● в форме электронного документа по адресу электронной почты: info@leikozu.net.  

12.2. При подаче запроса в письменной форме или в форме электронного документа запрос должен содержать следующую информацию: 

● номер основного документа, удостоверяющего личность Пользователя; 

● сведения о дате выдачи указанного документа и выдавшем его органе; 

● сведения, подтверждающие участие Пользователя в отношениях с Фондом; 

● подпись Пользователя. 

12.3. Фонд обязуется рассмотреть и направить ответ на поступивший запрос в течение 30 (тридцати) дней с момента поступления обращения. 

12.4. Вся корреспонденция, полученная Фондом от Пользователя (обращения в письменной или электронной форме), относится к информации ограниченного доступа и не разглашается без его письменного согласия.