Политика в отношении обработки персональных данных

1. Общие положения

1.1. Настоящая политика обработки персональных данных (далее – Политика) разработана Фондом охраны природы и сохранения редких видов животных и растений «Природа и люди» (далее – Оператор, Фонд) в соответствии с требованиями Конституции РФ, Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» и иных законодательных и нормативных актов в сфере персональных данных.
1.2. Назначением Политики является обеспечение Оператором защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайны, в соответствии с требованиями российского законодательства в области персональных данных.
1.3. Политика определяет правила обработки персональных данных и всей информации о физическом лице, которую Фонд получает или может получить во время использования физическим лицом сервисов сайта, расположенного по адресу: https://naturepeople.ru, а также других сайтов, владельцем которых является Фонд (далее – «Сервисы»), в том числе при заполнении физическим лицом анкет, опросных форм, регистрационных листов и иных форм сбора информации
1.4. Использование физическим лицом Сервисов означает безоговорочное согласие с настоящей Политикой и указанными в ней условиями обработки персональных данных. В случае несогласия физического лица с Политикой использование Сервисов должно быть незамедлительно прекращено.
1.5. Фонд не принимает решений, порождающих для субъекта юридические последствия или иным образом затрагивающих права и законные интересы субъекта на основании исключительно автоматизированной обработки персональных данных
1.6. Фонд публикует Политику в информационно-телекоммуникационной сети "Интернет" по адресу: https://naturepeople.ru/policy, а также предоставляет неограниченный доступ к ней любому лицу, лично обратившемуся в Фонд.
1.7. Фонд вносит изменения в Политику по мере необходимости. Обязательный пересмотр Политики проводится в случае существенных изменений законодательства в сфере персональных данных.
1.8. Фонд не проверяет достоверность предоставленных физическим лицом персональных данных и его дееспособность. Физическое лицо гарантирует, что все данные являются достоверными, актуальными и не нарушают законодательство Российской Федерации.


2. Основные понятия, используемые в Политике

2.1. Веб-форма - это ограниченная область на странице сайта, содержащая поля для ввода информации пользователя, необходимой для организации взаимодействия между пользователем с администраторами сайта, а также для получения и обработки полученных данных администратором.
2.2. Конфиденциальность персональных данных – законодательно установленное требование операторам и иным лицам, получившим персональные данные, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2.3. Мобильное приложение – специальное программное обеспечение, позволяющее Пользователю Сайта использовать его возможности на электронных мобильных устройствах.
2.4. Оператор – Фонд, самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.5. Пользователь – физическое лицо, действующее от своего имени или являющееся представителем юридического лица, получившее доступ к Сервисам, и осуществляющее их использование (далее также – субъект персональных данных)
2.6. Сайт Фонда – интернет ресурс, представляющий совокупность самостоятельных материалов, фотографических произведений, произведений графики, информационных материалов, доступ к которому обеспечивается посредством информационно-телекоммуникационной сети "Интернет", владельцем которого является Фонд.
2.7. Сервисы – функциональные возможности Сайта Фонда, которыми вправе воспользоваться Пользователь.
2.8. Иные понятия, используемые в тексте настоящей Политики, подлежат применению и толкованию в значении, установленном Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных».


3. Основные права субъекта персональных данных

3.1. Субъект персональных данных вправе:
- получать у Оператора любую информацию, касающуюся обработки его персональных данных;
- требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
- в любой момент отозвать согласие на обработку персональных данных;
- в любой момент отказаться от получения всех или определенных информационных сообщений и уведомлений, направив Оператору письмо на адрес электронной почты: help@naturepeople.ru с пометкой «Отказ от получения уведомлений, информационных сообщений».



4. Основные права и обязанности Оператора:

4.1. Оператор вправе:
- собирать, использовать и защищать персональные данные, которые предоставляет субъект персональных данных при использовании сайта Фонда и мобильных приложений с любого устройства и при коммуникации в любой форме, в соответствии с данной Политикой;
- информировать субъекта персональных данных о новых публикациях на сайте Фонда, о новостях, о нововведениях на сайте Фонда, об аналитических и информационных материалах, о проектах и мероприятиях Фонда и других организаций с помощью различных средств связи, а именно (но не ограничиваясь) посредством сообщений на адрес электронной почты, коротких текстовых сообщений на номер телефона, использования информационно-коммуникационных сервисов, мессенджеров и подобных им сервисов, телефонных звонков;
- направлять субъекту персональных данных приглашения на мероприятия, на участие в опросах;
- поручить обработку персональных данных другому лицу, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, не обязано получать согласие субъекта персональных данных на обработку его персональных данных.
4.2. Оператор обязан:
- в установленные законом сроки предоставлять субъекту персональных данных по его письменному запросу информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставить отказ в предоставлении такой информации;
- в установленный законом срок по письменному требованию субъекта персональных данных уточнять обрабатываемые персональные данные, блокировать или удалять их, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- в случае достижения цели обработки персональных данных незамедлительно прекратить обработку персональных данных и в установленный законом срок уничтожить соответствующие персональные данные, если иное не предусмотрено договором, стороной которого, выгодоприобретателем по которому является субъект персональных данных, иным соглашением между Оператором и субъектом персональных данных;
- в случае отзыва субъектом персональных данных согласия на обработку своих персональных данных прекратить обработку персональных данных и в установленный законом срок уничтожить персональные данные, если иное не предусмотрено соглашением между Оператором и субъектом персональных данных;
- принимать при обработке персональных данных необходимые правовые, организационные и технические меры для защиты персональных данных третьих лиц от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
- в случае отказа Пользователя от получения всех или определенных Пользователем информационных сообщений, уведомлений о мероприятиях и событиях, направленного на адрес электронной почты Оператора: help@naturepeople.ru , незамедлительно прекратить отправку Пользователю указанных в отказе сообщений и уведомлений.

5. Цели сбора и обработки персональных данных

5.1. Персональные данные собираются и обрабатываются Оператором в целях:
- регистрации субъекта персональных данных на сайте Оператора для предоставления доступа к отдельным его Сервисам;
- идентификации Пользователя, предоставившего персональные данные путем заполнения веб-формы на Сервисах Фонда для осуществления коммуникации, осуществления платежной транзакции и обратной связи
- создания уникальной учетной записи Пользователя на сайте Оператора;
- обеспечения соблюдения законов и иных нормативных правовых актов;
- обеспечения заключения, исполнения и контроля исполнения обязательств по договорам;
- предоставления информации, отправки посылок и писем, оказания консультационной, информационной и технической поддержки Пользователю. Для связи с Пользователем Фонд вправе использовать указанные Пользователем номер телефона и (или) адрес электронной почты;
- предоставления субъекту персональных данных информации о проектах и мероприятиях Оператора;
- организации участия субъекта персональных данных в проводимых Оператором мероприятиях и опросах;
- сбора статистических данных;
- для других целей с согласия субъекта персональных данных.
5.2. Обезличенные данные об активности Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.



6. Правовые основания обработки персональных данных

6.1. Правовыми основаниями обработки персональных данных являются:
- Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;
- Постановление Правительства РФ от 21 марта 2012 г. N 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами»;
- Постановления от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти;
- Устав Фонда охраны природы и сохранения редких видов животных и растений «Природа и люди»
- Локальные нормативные акты Оператора
- Согласие на обработку персональных данных по установленной Оператором форме.



7. Объем и категории обрабатываемых персональных данных

7.1. Оператор обрабатывает категории персональных данных:
- данные, автоматически передаваемые Сервисам в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе: IP-адрес, данные файлов cookie, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к сервисам, адреса запрашиваемых страниц и иная подобная информация.
- персональные данные, разрешенные к обработке в рамках настоящей Политики, и которые предоставляются субъектом персональных данных путем заполнения регистрационной формы на сайте Оператора либо направления Оператору информации другим образом свободно, своей волей и в своем интересе, в том числе:
фамилия, имя, отчество;
дата рождения;
адрес места жительства (с почтовым индексом);
номер контактного телефона;
адрес электронной почты.
7.2. Обязательная для предоставления Сервисов информация помечена специальным образом. Иная информация предоставляется Пользователем на его усмотрение. Предоставляемые Пользователем персональные данные не являются биометрическими.
7.3. Оператор также обрабатывает платежную информацию, которую Пользователь может предоставить через Сервис, осуществляя перечисление пожертвований Фонду посредством введения в специальном поле информации о платежной карте и идентификационных данных владельца такой карты.
7.4. Пользователь может осуществлять платеж следующими способами:
- посредством банковской карты;
- посредством системы быстрых платежей (СБП);
- посредством перевода наличных средств с помощью квитанции через любой банк;
- посредством направления коротких сообщений (SMS) с мобильного телефона на короткий номер.
7.5. Сбор и обработка данных о Пользователе при проведении им платежной операции осуществляется исключительно в объеме, необходимом для целей осуществления платежа, недопущения мошенничества, а также соблюдения иных требований законодательных актов.
7.6. Пользователь, совершающий перечисление пожертвования через Сервисы, дает согласие на доступ и сбор Фондом и платежной системой или банковским учреждением, через которое осуществляется платежная операция, к необходимым персональным данным, а также соглашается с политикой конфиденциальности соответствующей платежной системы или банковского учреждения.
7.7. Оператор осуществляет сбор статистики (информации) об IP-адресах своих посетителей. Данная информация используется с целью выявления технических проблем.
7.8. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в Фонде не осуществляется.
7.9. Оператор не проверяет достоверность персональных данных, предоставленных субъектом, и не имеет возможности оценить его дееспособность. Однако Оператор исходит из того, что субъект персональных данных предоставляет достоверные и достаточные данные и поддерживает эту информацию в актуальном состоянии.


8. Порядок и условия обработки персональных данных

8.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
8.2. Сбор персональных данных осуществляется следующими способами:
- предоставление персональных данных Пользователями на Сервисах, в том числе при заполнении веб-форм;
- автоматический сбор информации о Субъектах персональных данных с помощью технологий и сервисов: веб-протоколы, файлы cookie, веб-отметки, которые запускаются только при вводе Пользователем своих данных.
8.3. Персональные данные Оператор получает непосредственно от Пользователя. Оператор может получить персональные данные Пользователя от третьих лиц только при наличии соответствующего согласия Пользователя, а также в иных случаях, предусмотренных законодательством.
8.4. Заполняя соответствующие формы и (или) отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с данной Политикой.
8.5. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «Сookie» и использование технологии JavaScript).
8.6. Оператор защищает данные, которые автоматически передаются в процессе просмотра субъектом персональных данных, в том числе информацию Cookies.
8.7. Обработка персональных данных осуществляется Оператором следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- смешанная обработка персональных данных.
8.8. Сроки обработки персональных данных определяются с учетом: установленных целей обработки персональных данных, сроков действия договоров с субъектами персональных данных и согласий субъектов персональных данных на обработку их персональных данных, сроков, определенных в соответствии с законодательством Российской Федерации.
8.9. Персональные данные Пользователей хранятся исключительно на должным образом защищенных электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в соответствии с законодательством Российской Федерации.
8.10. В отношении персональной информации Пользователя сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц. При использовании отдельных Сервисов Пользователь соглашается с тем, что определенная часть его персональной информации становится общедоступной.
8.11. Фонд не передает персональные данные третьим лицам без согласия Пользователя, за исключением случаев, когда передача осуществляется для обеспечения соблюдения требований законодательства Российской Федерации, предупреждения, пресечения незаконных действий Пользователя и защиты законных интересов Фонда и третьих лиц.
8.12. Согласие на обработку персональных данных, разрешенных Пользователем для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных
8.13. Согласие Пользователя на распространение персональных данных может быть предоставлено Оператору непосредственно либо с использованием информационной системы уполномоченного органа по защите прав субъектов персональных данных.
8.14. В согласии на распространение персональных данных Пользователь вправе установить запреты на передачу (кроме предоставления доступа) этих персональных данных Оператором неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) этих персональных данных неограниченным кругом лиц. Отказ Оператора в установлении Пользователем данных запретов и условий не допускается.
8.15. При получении согласия Пользователя на распространение персональных данных Оператор обязан выполнить установленные законодательством требования в отношении условий обработки указанных персональных данных Пользователя.
8.16. Фонд, при обработке персональных данных Субъектов персональных данных, обеспечивает использование баз данных, находящихся на территории Российской Федерации.
8.17. Передача, распространение, предоставление персональных данных, разрешенных Пользователем для распространения, должна быть прекращена в любое время по его требованию. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) Пользователя, а также перечень персональных данных, обработка которых подлежит прекращению.
8.18. Действие согласия Пользователя на распространение персональных данных прекращается с момента поступления Оператору требования Пользователя о прекращении согласия на распространение его персональных данных
8.19. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
8.20. В случае подтверждения факта неточности персональных данных или неправомерности их обработки, персональные данные подлежат их актуализации Оператором, обработка прежних персональных при этом прекращается.
8.21. Уничтожение персональные данные субъектов персональных данных осуществляется Оператором в следующих случаях: наличие угрозы безопасности Сервисов; нарушение Пользователем условий Политики; истечение срока хранения персональных данных; по запросу Пользователя.


9. Безопасность персональных данных

9.1. Для обеспечения безопасности персональных данных при их обработке Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных согласно Федеральному закону от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам.
9.2. Правовые меры включают в себя:
- разработку локальных актов Фонда, обеспечивающих выполнение требований законодательства Российской Федерации (в том числе Политики в отношении обработки и защиты персональных данных с размещением ее на Сервисах);
- отказ от любых способов обработки персональных данных, не соответствующих заранее определенным Фондом целям.
9.3. Организационные меры включают в себя:
- назначение лица, ответственного за организацию обработки персональных данных;
- ограничение состава работников Фонда, имеющих доступ к персональным данным, и организацию разрешительной системы доступа к ним;
- ознакомление работников Фонда с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, с локальными актами Фонда по вопросам обработки персональных данных, обучение указанных работников
9.4. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с действующим законодательством РФ.



10. Ссылки на сайты третьих лиц

10.1. На сайте могут быть размещены ссылки на сторонние сайты и службы, которые не контролируются Оператором. Оператор не несет ответственности за безопасность или конфиденциальность любой информации, собираемой сторонними сайтами или службами.


11. Заключительные положения

11.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты: help@naturepeople.ru.
11.2. Внесение в настоящую Политику изменений и дополнений оформляется Приказом генерального директора. Политика действует бессрочно до замены ее новой версией.
11.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу: https://naturepeople.ru/policy.