Политика в отношении обработки персональных данных в Национальном союзе развития водородной энергетики

Политика в отношении обработки персональных данных в Национальном союзе развития водородной энергетики

Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана Национальным союзом развития водородной энергетики, адрес регистрации: 117292, г. Москва, вн.тер.г.муниципальный округ Академический, пр-т 60-летия Октября, д.10А, этаж 6, ком.3В (далее — Союз), являющийся оператором персональных данных, в соответствии с Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» и другими нормативными правовыми актами в области персональных данных и определяет правила обработки персональных данных и всей информации о физическом лице, которую Союз может получить во время использования физическим лицом сервисов сайта, расположенного по адресу: https://h2-union.ru/, собственником которого является Союз (далее — «Сервисы»).

Оператор считает важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, обеспечение защиты персональных данных жертвователей и благополучателей, обращающихся в Союз, а также охрану служебной информации Оператора от третьих лиц, за исключением случаев, предусмотренных законодательством РФ.

  1. Используемые Термины

    1. В Политике используются следующие термины:

      Оператор персональных данных – юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Оператором персональных данных, обрабатываемых с использованием Сервисов, является Союз.

      Сайт — совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети «Интернет» по доменным именам и (или) по сетевым адресам, позволяющим идентифицировать сайты в сети «Интернет».

      Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

      Пользователь – физическое лицо, действующее от своего имени или являющееся представителем юридического лица, получившее доступ к Сервисам и осуществляющее их использование.

      Конфиденциальность персональных данных – законодательно установленное требование операторам и иным лицам, получившим персональные данные не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

      Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

  2. Общие положения

    1. Политика определяет порядок обработки и защиты персональных данных, получаемых Союзом от Пользователей в связи с использованием ими Сервисов. Использование физическим лицом Сервисов означает безоговорочное согласие с настоящей Политикой и указанными в ней условиями обработки персональных данных. В случае несогласия физического лица с Политикой использование Сервисов должно быть немедленно прекращено.
    2. Видами обработки персональных данных Пользователя являются любое действие (операцию) или совокупность действий (операций), совершаемых с персональными данными указанных лиц, с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных).
    3. Получение согласия на обработку персональных данных может быть получено посредством проставления “галочки” Пользователем в соответствующей веб-форме на сайте Союза.
    4. Союз публикует Политику по адресу: (https://h2-union.ru/), а также предоставляет неограниченный доступ к ней любому лицу, лично обратившемуся к Союзу.
    5. Союз вправе вносить изменения в Политику без согласия Пользователей и по мере необходимости. Обязательный пересмотр Политики проводится в случае существенных изменений международного или национального законодательства в сфере персональных данных.
    6. С актуальной версией Политики Пользователь вправе ознакомиться на сайте Союза (https://h2-union.ru/).
    7. Политика вступает в силу с момента издания приказа о ее утверждении.
    8. Союз вправе не проверять достоверность предоставленных физическим лицом персональных данных и его дееспособность. Физическое лицо гарантирует, что все данные являются достоверными, актуальными и не нарушают законодательство Российской Федерации.
    9. Пользователь сайта гарантирует, что является совершеннолетним и дееспособным физическим лицом.
  3. Цели обработки персональных данных Пользователей

    1. Союз собирает и хранит только ту персональную информацию, которая необходима для предоставления Сервисов или исполнения соглашений и договоров с Пользователем, за исключением случаев, когда законодательством предусмотрено обязательное хранение персональной информации в течение определенного законом срока.
    2. Персональную информацию Пользователя Союз обрабатывает в следующих целях:
      Цели Категории субъектов Перечень персональных данных Категории персональных данных Способы, сроки их обработки, хранения Порядок уничтожения персональных данных
      предоставление доступа к Сервисам, в том числе для регистрации на Сервисах пользователи сайта имя, фамилия, адрес электронной почты общие в течение 3 лет с даты совершения действий на сайте стирание с серверов оператора персональных данных
      идентификация Пользователя, предоставившего персональные данные путем заполнения web-формы на Сервисах Союза для осуществления коммуникации, осуществления платежной транзакции и обратной связи пользователи сайта имя, фамилия, адрес электронной почты, номер телефона, платежные реквизиты общие в течение 3 лет с даты совершения действий на сайте стирание с серверов оператора персональных данных
      предоставление информации, оказание консультационной, информационной и технической поддержки Пользователю пользователи сайта имя, фамилия, адрес электронной почты, номер телефона общие в течение 30 дней с даты предоставления информации, различного рода поддержки Пользователю стирание с серверов оператора персональных данных
      установление с Пользователем обратной связи, включая направление уведомлений, сведений информационного характера, запросов, касающихся использования Сервисов, информационных материалов, размещенных на Сервисах, обработку запросов и заявок от Пользователя пользователи сайта имя, фамилия, адрес электронной почты, номер телефона общие в течение 3 лет с даты совершения действий на сайте стирание с серверов оператора персональных данных
      проведение, при необходимости, исследования любых категорий, в том числе анализа по улучшению качества Сервисов пользователи сайта имя, фамилия, адрес электронной почты общие в течение 3 лет с даты совершения действий на сайте стирание с серверов оператора персональных данных
      предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сервисов пользователи сайта имя, фамилия, адрес электронной почты, номер телефона общие в течение 30 дней с даты предоставления информации, различного рода поддержки Пользователю стирание с серверов оператора персональных данных
  4. Перечень персональных данных, на обработку которых дается согласие

    1. В рамках настоящей Политики под персональной информацией Пользователя понимаются:
      1. Персональная информация, которую Пользователь предоставляет о себе самостоятельно при заполнении web-форм, или в процессе использования Сервисов, включая, но не исключая, следующие персональные данные Пользователя: имя, фамилия, адрес электронной почты. Обязательная для предоставления Сервисов информация помечена специальным образом. Иная информация предоставляется Пользователем на его усмотрение либо при необходимости для отдельной цели обработки персональных данных. Предоставляемые Пользователем персональные данные не являются биометрическими.
      2. Данные, которые автоматически передаются Сервисам в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к сервисам, адреса запрашиваемых страниц и иная подобная информация.
    2. Союз обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).
  5. Правовые основания и принципы обработки персональных данных

    1. Основанием для сбора, обработки и хранения персональных данных являются:
      • Статьи 23 и 24 Конституции Российской Федерации;
      • Статьи 2, 5, 6, 7, 9.18-22 Федерального закона от 27.07.2006 № 152 «О персональных данных»;
      • Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
      • Устав Союза.
    2. Обработка персональных данных осуществляется на основе следующих принципов:
      • Законность и справедливая основа обработки персональных данных;
      • Обработка персональных данных в соответствии с конкретными, заранее определенными и законными целями;
      • Обработке подлежат только персональные данные, которые отвечают целям их обработки;
      • Точность, достаточность, актуальность и достоверность персональных данных;Законность технических мер, направленных на обработку персональных данных;
      • Разумность и целесообразность обработки персональных данных;
      • Хранение персональных данных не дольше, чем того требуют цели их обработки или в течение срока согласия Пользователя;
      • Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию: в течение 30 (Тридцати) рабочих дней с момента отзыва Пользователем согласия на обработку персональных данных.
  6. Обработка персональных данных

    1. В ходе обработки с персональными данными будут совершены следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
    2. Сбор персональных данных осуществляется следующими способами:
      • предоставление персональных данных Пользователями на Сервисах, в том числе при заполнении веб-форм;
      • автоматический сбор информации о Субъектах персональных данных с помощью технологий и сервисов: веб-протоколы, файлов cookie, веб-отметки, которые запускаются только при вводе Пользователем своих данных.
    3. Хранение и использование персональных данных:
      • Персональные данные Пользователей хранятся исключительно на должным образом защищенных электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в соответствии с законодательством Российской Федерации;
      • В отношении персональной информации Пользователя сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц. При использовании отдельных Сервисов Пользователь соглашается с тем, что определенная часть его персональной информации становится общедоступной;
      • Союз, при обработке персональных данных Субъектов персональных данных, обеспечивает использование баз данных, находящихся на территории Российской Федерации.
    4. Передача персональных данных. Союз не передает персональные данные третьим лицам без согласия Пользователя, за исключением случаев, когда передача осуществляется для обеспечения соблюдения требований законодательства Российской Федерации, предупреждения, пресечения незаконных действий Пользователя и защиты законных интересов Союза и третьих лиц.
    5. Уничтожение персональных данных. Союз уничтожает персональные данные Субъектов персональных данных в следующих случаях:
      • наличие угрозы безопасности Сервисов;
      • нарушение Пользователем условий Политики;
      • истечение срока хранения персональных данных;
      • по запросу Пользователя.
  7. Права Пользователя

    1. Пользователь имеет право на получение информации об обработке персональных данных, в том числе содержащей:
      • подтверждение факта обработки персональных данных;
      • правовые основания обработки персональных данных;
      • цели и применяемые Союзом способы обработки персональных данных;
      • обрабатываемые персональные данные, относящиеся к соответствующему Пользователю, источник их получения, если иной порядок представления таких данных не предусмотрен законодательством Российской Федерации;
      • сроки обработки персональных данных, в том числе сроки их хранения;
      • порядок осуществления прав, предусмотренных законодательством Российской Федерации;
      • информацию об осуществленной или о предполагаемой трансграничной передаче данных;
      • сведения о лицах, которым могут быть раскрыты персональные данные на основании договора с Союзом или в соответствии с законодательством Российской Федерации;
      • наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Союза, если обработка поручена или будет поручена такому лицу;
      • иные сведения, предусмотренные законодательством Российской Федерации.
    2. Пользователь имеет право на защиту своих персональных данных.
    3. Пользователь имеет право на изменение своих персональных данных путем обращения в службу поддержки оператора персональных данных.
    4. Пользователь вправе получать сведения, указанные в п. 7.1. Политики, неограниченное количество раз, направив Союзу соответствующий запрос в порядке, предусмотренном разделом 12 Политики.
  8. Обязанности Союза

    1. В соответствии с требованиями действующего законодательства Союз обязан:
      • предоставлять по запросу Пользователя информацию об обработке его персональных данных, указанную в п. 6.1. Политики, или обоснованный отказ;
      • принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом;
      • по требованию Пользователя уточнять обрабатываемые персональные данные, блокировать или удалять, если они являются неполными, устаревшими, неточными, незаконно полученными или ненужными для заявленной цели обработки;
      • обеспечить правомерность обработки персональных данных. В случае, если обеспечить правомерность обработки персональных данных невозможно, Союз в срок, не превышающий 10 (десять) рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить или обеспечить их уничтожение;
      • в случае отзыва Пользователем согласия на обработку персональных данных прекратить их обработку и уничтожить в срок, не превышающий 30 (тридцать) рабочих дней с даты поступления указанного отзыва в порядке, предусмотренном разделом 12 Политики. Исключения составляют случаи, когда обработка может быть продолжена в соответствии с законодательством Российской Федерации.
  9. Действия Союза по защите персональных данных

    1. Защита персональных данных, обрабатываемых Союзом, обеспечивается реализацией правовых, организационных и технических мер, необходимых и достаточных для обеспечения требований законодательства Российской Федерации в области защиты персональных данных.
    2. Правовые меры включают в себя:
      • разработку локальных актов Союза, реализующих требования законодательства Российской Федерации (в том числе Политики конфиденциальности в отношении обработки и защиты персональных данных с размещением ее на Сервисах);
      • отказ от любых способов обработки персональных данных, не соответствующих заранее предопределенным Союзом целям.
    3. Организационные меры включают в себя:
      • назначение лица, ответственного за организацию обработки персональных данных;
      • ограничение состава работников Союза, имеющих доступ к персональным данным, и организацию разрешительной системы доступа к ним;
      • ознакомление работников Союза с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, с локальными актами Союза по вопросам обработки персональных данных, обучение указанных работников.
  10. Трансграничная передача персональных данных

    1. Трансграничная передача персональных данных Оператором не осуществляется.
  11. Ограничение действия Политики

    1. Действие Политики распространяются исключительно на Сервисы и не применяются к другим Интернет-ресурсам.
    2. Союз не несет ответственности за действия третьих лиц, получивших доступ к персональным данным Субъекта персональных данных по вине последнего.
  12. Обращения Пользователя

    1. Пользователь вправе направлять Союзу свои запросы, в том числе запросы относительно использования своих персональных данных:
      • в письменной форме по адресу: 117292, г. Москва, вн.тер.г.муниципальный округ Академический, пр-т 60-летия Октября, д.10А, этаж 6, ком.3В.
      • в форме электронного документа по адресу электронной почты: h2-union@mail.ru.
    2. При подаче запроса в письменной форме или в форме электронного документа запрос должен содержать следующую информацию:
      • номер основного документа, удостоверяющего личность Пользователя;
      • сведения о дате выдачи указанного документа и выдавшем его органе;
      • сведения, подтверждающие участие Пользователя в отношениях с Союзом;
      • подпись Пользователя.
    3. Союз обязуется рассмотреть и направить ответ на поступивший запрос в течение 30 (тридцати) дней с момента поступления обращения.
    4. Вся корреспонденция, полученная Союзом от Пользователя (обращения в письменной или электронной форме), относится к информации ограниченного доступа и не разглашается без его письменного согласия.