1. Общие положения
1.1. Настоящая Политика обработки персональных данных пользователей сайтов «Азбука веры» (далее – Политика) предназначена для ознакомления пользователей сайта «Азбука веры» (далее – Оператор) с основами обработки и защиты персональных данных, которые могут быть переданы Пользователем при помощи сайтов Оператора.
1.2. Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и является публичным, общедоступным документом. Действующая редакция Политики на бумажном носителе хранится по местонахождению Оператора по адресу: 109044, г. Москва, Крутицкий вал, д 14, 2 этаж, офис 204. Электронная версия действующей редакции Политики размещена на сайте Оператора в сети интернет: https://azbyka.ru.
2. Основные понятия, используемые в Политике
2.1. персональные данные – любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных);
2.2. оператор персональных данных (Оператор) – «Азбука веры», осуществляющий обработку персональных данных Пользователей;
2.4. пользователь – субъект персональных данных, являющийся пользователем сайтов Оператора;
2.5. сайт – веб-сайт Оператора, расположенный в сети интернет по адресу: https://azbyka.ru – и его поддоменах;
2.6. обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
2.7. автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
2.8. распространение персональных данных – действия, направленные на раскрытие персональных данных неопределённому кругу лиц;
2.9. предоставление персональных данных – действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц;
2.10. блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.11. уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
2.12. обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
2.13. информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
2.14. трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
2.15. конфиденциальность персональных данных – обязательное для выполнения Оператором и иными лицами, получившими доступ к персональным данным, требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
2.16. Оператор при осуществлении обработки персональных данных берет на себя следующие обязательства:
2.17. осуществлять сбор персональных данных в порядке, установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
2.18. принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами;
2.19. сообщать в установленном порядке Пользователям или их представителям информацию об обработке персональных данных, относящихся к соответствующим Пользователям, предоставлять возможность ознакомления с этими персональными данными при обращении и (или) поступлении запросов указанных Пользователей или их представителей, если иное не установлено законодательством Российской Федерации;
2.20. предоставить документы и локальные акты и (или) иным образом подтвердить принятие мер, направленных на обеспечение выполнения Оператором своих обязанностей в отношении обработки персональных данных, по запросу уполномоченного органа по защите прав субъектов персональных данных;
2.21. принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также иных неправомерных действий в отношении персональных данных;
2.22. устранять нарушения законодательства, допущенные при обработке персональных данных, по уточнению, блокированию и уничтожению персональных данных;
2.23. уведомлять уполномоченный орган по защите прав субъектов персональных данных о своём намерении осуществлять обработку персональных данных в порядке, установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
2.24. назначать лицо, ответственное за организацию обработки персональных данных; совершать иные действия, предусмотренные законодательством Российской Федерации в области обработки персональных данных.
3. Основные права и обязанности пользователя
3.1. Пользователь имеет право:
– получать сведения, касающиеся обработки его персональных данных Оператором, в порядке и объёме, предусмотренном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
– требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
– принимать предусмотренные законом меры по защите своих прав;
– отозвать согласие на обработку персональных данных; в случае отзыва Пользователем согласия на обработку персональных данных Оператор вправе продолжить их обработку без согласия Пользователя при наличии оснований, указанных в пунктах 2 – 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
– требовать от Оператора немедленного прекращения обработки его персональных данных в целях продвижения товаров, работ, услуг на рынке;
– обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
– защищать свои права и законные интересы, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
3.2. Пользователи обязаны:
– предоставлять Оператору достоверные данные о себе;
– сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
3.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
4. Цели сбора и обработки персональных данных
4.1. Персональные данные Пользователей на сайте https://azbyka.ru, его поддоменах обрабатываются Оператором для достижения следующих целей:
4.1.1. Регистрация на сайтах Оператора.
4.1.2. Реализация обратной связи и осуществление взаимодействия с Оператором.
4.1.3. Подписка на рассылку информационных и рекламных материалов Оператора.
4.1.4. Оказание Оператором услуг по технической поддержке Пользователей.
4.2. Обработка персональных данных, несовместимая с заявленными целями обработки, Оператором не допускается.
5. Правовые основания обработки персональных данных
5.1. Правовыми основаниями для обработки персональных данных Пользователей Оператором являются:
– Конституция Российской Федерации.
– Гражданский кодекс Российской Федерации.
– Налоговый кодекс Российской Федерации.
– Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
– Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи».
– Приказ Министерства культуры и массовых коммуникаций Российской Федерации от 31.07.2007 № 1182 «Об утверждении Перечня типовых архивных документов, образующихся в научно-технической и производственной деятельности организаций, с указанием сроков хранения».
– Приказ Министерства культуры Российской Федерации от 25.08.2010 № 558 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения».
– Приказ ФСБ РФ от 27.12.2011 № 795 «Об утверждении требований к форме квалифицированного сертификата ключа проверки электронной подписи».
– Приказ Минкомсвязи России от 13.04.2012 № 107 «Об утверждении Положения о федеральной государственной информационной системе „Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем,
используемых для предоставления государственных и муниципальных услуг в электронной форме”».
– Устав фонда «Азбука веры».
– Локальные правовые акты Оператора по вопросам обработки и обеспечению безопасности персональных данных.
– Договоры, заключаемые между Оператором и Пользователем.
– Согласие Пользователя.
6. Объём и категории обрабатываемых персональных данных Пользователей
6.1. Оператор обрабатывает следующие категории персональных данных Пользователей на сайте https://azbyka.ru, его поддоменах:
– адрес электронной почты;
6.2. Обработка биометрических персональных данных и специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, на сайтах Оператора не осуществляется.
7. Общий порядок и условия обработки персональных данных
7.1. Обработка персональных данных с использованием сайтов Оператора осуществляется с согласия Пользователя на обработку его персональных данных.
7.2. Пользователь выражает свое согласие на обработку персональных данных, заполняя поля форм на сайтах Оператора, предназначенных для ввода персональных данных, и устанавливая «галочку» в соответствующем поле:
– ☐ Я даю свое согласие на обработку и использование моих персональных данных;
– или подтверждая действием нажатия на кнопку отправки данных.
7.3. Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение.
7.4. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации, в соответствии Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
7.5. Обработка персональных данных осуществляется Оператором следующими способами:
– автоматизированная обработка персональных данных с передачей полученной информации по защищенным каналам информационно-телекоммуникационных сетей или без таковой;
– неавтоматизированная обработка персональных данных (в рамках технической необходимости, а так же обработки личных запросов Пользователя в службу технической поддержки Оператора).
7.6. Оператор обязуется не принимать на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных действующим законодательством Российской Федерации в области персональных данных, и только при выполнении всех необходимых требований и условий.
7.7. Выражая согласие на обработку своих персональных данных, Пользователь соглашается с тем, что персональные данные не будут передаваться третьим лицам.
7.8. Условиями прекращения обработки персональных данных являются:
– прекращение деятельности Оператора;
– достижение целей обработки персональных данных;
– истечение срока действия согласия Пользователя;
– отзыв согласия Пользователя;
– выявление неправомерной обработки персональных данных.
8. Сроки хранения и обработки персональных данных
8.1. Срок хранения и обработки персональных данных не ограничен, если Пользователь не проинформировал Оператора о своём намерении удалить персональные данные. В противном случае обработка персональных данных действует до момента ликвидации Оператора в соответствии с требованиями законодательства Российской Федерации в сфере деятельности Оператора.
9. Обеспечение безопасности персональных данных
9.1. Безопасность персональных данных обеспечивается Оператором путем реализации правовых, организационных и технических мер, необходимых и достаточных для обеспечения требований федерального законодательства в области защиты персональных данных и защиты их от несанкционированного доступа, уничтожения, изменения, блокирования и других несанкционированных действий.
9.2. Для целенаправленного создания неблагоприятных условий и труднопреодолимых препятствий для нарушителей, пытающихся осуществить несанкционированный доступ к персональным данным, Оператором в полном объёме применяются организационно-технические меры в соответствии со ст. 18, ст. 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», в том числе Оператором:
– назначен ответственный за организацию обработки персональных данных;
– утверждены документы, определяющие политику Оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных и по вопросам предотвращения, выявления и устранения последствий нарушений законодательства Российской Федерации;
– осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым нормативным правовым актам, требованиям к защите персональных данных, локальным актам Оператора;
– работники Оператора, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, локальными актами по вопросам обработки персональных данных и умеют применять их на практике;
– иные меры, предусмотренные законодательством Российской Федерации и исполнительными органами государственной власти в области обработки и обеспечения безопасности персональных данных.
9.3. Обработка персональных данных, осуществляемая без использования средств автоматизации, осуществляется в соответствии с требованиями законодательства Российской Федерации о персональных данных, выполняемыми в полном объёме.
10. Использование файлов cookie
10.1. Посещая сайты Оператора, Пользователь дает согласие Оператору на обработку файлов cookie с использованием метрических сервисов Google Analytics (Гугл Аналитикс), Yandex Metrika (Яндекс Метрика) для анализа использования, измерения и повышение уровня производительности сайтов Оператора.
10.2. Обработка файлов cookie Оператором осуществляется в обобщенном виде; Адрес электронной почты (е-мейл) Пользователя фигурирует в файлах cookie только для зарегистрированных Пользователей после явного согласия на обработку этих персональных данных.
10.3. Настоящее согласие действует с момента его предоставления и в течение всего периода использования сайта Пользователем.
10.4. В случае отказа от обработки файлов cookie Пользователю необходимо прекратить использование сайта Оператора или отключить использование файлов cookie в настройках браузера, при этом некоторые функции сайта Оператора могут стать недоступны.
11. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
11.1. В случае подтверждения факта неточности персональных данных или неправомерности их обработки, персональные данные подлежат их актуализации Оператором, а обработка должна быть
прекращена, соответственно.
11.2. Оператор обязуется уничтожать персональные данные при достижении целей обработки персональных данных, а также в случае отзыва Пользователем согласия на их обработку, если:
– иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является Пользователь;
– Оператор не вправе осуществлять обработку без согласия Пользователя на основаниях, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или иными федеральными законами;
– иное не предусмотрено иным соглашением между Оператором и Пользователем.
11.3. Оператор обязуется сообщать Пользователю или его представителю информацию об осуществляемой им обработке персональных данных такого Пользователя по запросу.
11.4. Обработка запросов Пользователей и их законных представителей, а также уполномоченных органов осуществляется Оператором в порядке, установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
11.5. Почтовый адрес Оператора для приема письменных запросов: 109044, г. Москва, Крутицкий вал, д 14, 2 этаж, офис 204.
11.6. Рекомендуемая форма письменного запроса приведена в Приложении 1 к Политике.
11.7. Форма обратной связи в сети интернет размещена по адресу: https://azbyka.org/obratnaja-svjaz.
12. Заключительные положения
12.1. Оператор имеет право вносить изменения в настоящую Политику в одностороннем порядке в случае изменения нормативных правовых актов Российской Федерации, а также по своему усмотрению.
12.2. Настоящая Политика вступает в силу с момента ее опубликования на сайте Оператора https://azbyka.ru и распространяется на персональные данные Пользователя, полученные как до, так и после вступления в силу настоящей Политики.
12.3. Лица, виновные в нарушении норм обработки и защиты персональных данных несут ответственность, предусмотренную законодательством Российской Федерации, локальными актами Оператора и договорами, регламентирующими правоотношения Оператора с третьими лицами.
13. Реквизиты Оператора
Фонд православного просвещения «Азбука веры»
Юридический адрес: 109044, г. Москва, Крутицкий вал, д 14, 2 этаж, офис 204.
Почтовый адрес: 109044, г. Москва, Крутицкий вал, д 14, 2 этаж, офис 204.
Адрес для направления курьера: 109044, г. Москва, Крутицкий вал, д 14, 2 этаж, офис 204.
ОГРН: 1157700001250
ИНН: 7720290698
КПП: 771401001
Тел: +7 (800) 333-80-08
e-mail: fond@azbyka.ru
Приложение 1
Образец формы письменного запроса на получение информации, касающейся обработки персональных данных
Оператору персональных данных «Азбука веры»
109044, г. Москва, Крутицкий вал, д 14, 2 этаж, офис 204
от:
адрес регистрации:
паспорт: серия _ _ _ _ № _ _ _ _ _ _
выдан:___________________________
дата выдачи:_ _._ _._ _ _ _
сведения, подтверждающие факт обработки персональных данных Оператором:
_______________________________________________________
Почтовый адрес для направления ответа Оператора:
_______________________________________________________
Запрос на получение информации, касающейся обработки персональных данных
В соответствии со ст. 14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», прошу предоставить сведения, касающиеся обработки моих персональных данных, а именно (нужное выбрать):
☐ Подтверждение факта обработки моих персональных данных.
☐ Правовые основания и цели обработки моих персональных данных.
☐ Цели и применяемые Оператором способы обработки моих персональных данных
☐ Сведения о лицах (за исключением работников Оператора), которые имеют доступ к моим персональным данным или которым могут быть раскрыты мои персональные данные на основании договора с Оператором или на основании федерального закона.
☐ Перечень обрабатываемых персональных данных и источник их получения.
☐ Сроки обработки моих персональных данных, в том числе сроки их хранения.
☐ Порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
☐ Информация об осуществленной или о предполагаемой трансграничной передаче данных.
☐ Наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку моих персональных данных по поручению оператора.
☐ Иные сведения, предусмотренные федеральным законодательством Российской Федерации. (указать)______________________________________________________________________.
_________________ _________________ _________________
(Ф.И.О.) (подпись) (дата)
Источник: https://www.azbyka.ru/privacy