Утверждена
Приказом
Директора БФ «Благодари»
№ б/н от 23 мая 2025г.
1. Общие положения
Настоящая Политика в отношении обработки и защиты персональных данных (далее – Политика) разработана и действует в Благотворительном Фонде «Благодари» ИНН 7720424197, ОГРН 1187700007868, место нахождения: 454047, обл. Челябинская, г. Челябинск, ул. Жукова, д. 14, кв. 32 (далее – Оператор, Фонд) с целью детального описания подхода Фонда к обработке персональных данных, которые он собирает, хранит и обрабатывает иными способами, а также обеспечения безопасности персональных данных.
Политика определяет цели и общие принципы обработки персональных данных, а также реализуемые Оператором меры защиты персональных данных, устанавливает процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений, связанных с обработкой персональных данных.
Политика является локальным общедоступным документом Оператора и предусматривает возможность ознакомления с ней неограниченного круга лиц путем размещения Политики на сайте Оператора
https://blagodari.life https://blagodari-life.tilda.ws/ Политика вступает в силу с момента утверждения Директором Фонда и действует бессрочно до ее отмены или замены новой редакцией документа. Оператор вправе изменять (обновлять) настоящую Политику, в случае изменения требований законодательства или по мере необходимости. В случае изменения настоящей Политики, Оператор размещает новую редакцию Политики на своем сайте. Продолжая пользоваться сайтом Оператора, средствами обмена информацией на сайте или страницами Оператора в социальных сетях, субъект персональных данных тем самым подтверждает свое согласие на обработку его персональных данных с учетом внесенных в Политику изменений.
В Политике используются термины и определения в тех значениях, как они определены в Федеральном законе от 27.07.2006 №152-ФЗ «О персональных данных» и иных нормативных правовых актах:
Персональные данные — любая информация, относящаяся прямо или косвенно к субъекту персональных данных.
Оператор персональных данных — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Благотворительный фонд является оператором персональных данных.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных лиц и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному лицу.
Конфиденциальность персональных данных – обязательное для соблюдения лицом, получившим доступ к персональным данным, требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей, которые определяются уставными документами Оператора, фактически осуществляемой Оператором деятельностью, конкретными взаимоотношениями между Оператором и субъектом персональных данных. Обработка персональных данных, несовместимая с целями сбора персональных данных, не допускается.
Фонд не обрабатывает Специальные категории персональных данных без согласия субъекта персональных данных в установленных законом случаях. Фонд не обрабатывает биометрические персональные данные. Фонд не осуществляет Трансграничную передачу персональных данных Субъектов. Трансграничная передача Персональных данных на территории иностранных государств, может осуществляться только в случае наличия согласия в письменной форме Субъекта персональных данных на Трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является Субъект персональных данных.
Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящей Политикой, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.
2. Правовые основания обработки персональных данных
Обработка персональных данных осуществляется Оператором на законной и справедливой основе в соответствии с требованиями следующих нормативных правовых актов, действующих на территории Российской Федерации в области обработки персональных данных и обеспечения информационной безопасности, и документов:
• Конституция Российской Федерации;
• Трудовой кодекс Российской Федерации;
• Гражданский кодекс Российской Федерации;
• Налоговый кодекс Российской Федерации;
• Федеральный закон Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных»;
• Федеральный закон от 12.01.1996 №7-ФЗ «О некоммерческих организациях»;
• Федеральный закон от 11.08.1995 №135-ФЗ «О благотворительный деятельности и добровольчестве (волонтерстве)»;
• Федеральный закон «О бухгалтерском учете»;
• Постановление Правительства «Об утверждении Положения о воинском учете»;
• Федеральный закон «Об обязательном (персонифицированном) учете в системе обязательного пенсионного страхования»;
• Федеральный закон «Об обязательном пенсионном страховании в Российской Федерации»;
• Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении Требований к защите персональных данных при их обработке в информационных системах персональных данных»;
• Постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
• Федеральный закон Российской Федерации от 27.07.2006 № 149-ФЗ «Об информатизации, информационных технологиях и о защите информации»;
• Устав Благотворительного фонда «Благодари»;
• Благотворительные программы и проекты БФ «Благодари».
3. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
Содержание и объем обрабатываемых персональных данных соответствует целям обработки и определяется характером отношений между Оператором и субъектом персональных данных.
№ 1:
Цель обработки данных: Ведение кадрового и бухгалтерского учета.
Персональные данные — фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; гражданство; данные документа, удостоверяющего личность; профессия; должность; сведения об образовании; фото-видео изображение лица; семейное положение; доходы; имущественное положение; сведения о состоянии здоровья.
Категории субъектов, персональные данные которых обрабатываются:
Иные категории субъектов персональных данных, персональные данные которых обрабатываются: благополучатели, благотворители.
Перечень действий:
сбор; систематизация; хранение; уточнение (обновление, изменение); использование;
Способы обработки:
неавтоматизированная; с передачей по внутренней сети юридического лица; без передачи по сети Интернет.
Правовое основание обработки персональных данных:
обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных; обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
№ 2:
Цель обработки данных: Подготовка, заключение и исполнение договора на безвозмездную благотворительную деятельность добровольца БФ «Благодари».
Персональные данные:
фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; гражданство; данные документа, удостоверяющего личность; профессия, сведения об аккаунте в соцсетях, фото-видео изображение лица; данные документа, содержащиеся в свидетельстве о рождении, сведения о состоянии здоровья; сведения о судимости.
Категории субъектов, персональные данные которых обрабатываются:
Добровольцы (волонтеры) Фонда и кандидаты в добровольцы.
Перечень действий:
сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
Способы обработки:
смешанная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет
Правовое основание обработки персональных данных:
Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных;
Федеральный закон «О благотворительной деятельности и добровольчестве (волонтерстве)»;
Устав БФ «Благодари»;
Политика БФ «Благодари» в отношении обработки и хранения персональных данных.
№ 3:
Цель обработки данных: оказание благотворительной помощи в соответствии с Уставом Фонда, в том числе при заключении и исполнении договора о безвозмездной благотворительной помощи.
Персональные данные:
фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; гражданство; данные документа, удостоверяющего личность; профессия; должность; сведения об образовании; фото-видео изображение лица; семейное положение; доходы; имущественное положение; сведения о состоянии здоровья.
Категории субъектов, персональные данные которых обрабатываются:
Благополучатели (подопечные) Фонда, имеющие право на получение благотворительной помощи в соответствии с Уставом и благотворительными программами Фонда, законные представители.
Перечень действий:
сбор; систематизация; хранение; уточнение (обновление, изменение); использование;
Способы обработки:
неавтоматизированная; с передачей по внутренней сети юридического лица; без передачи по сети Интернет.
Правовое основание обработки персональных данных:
обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных; обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
Федеральный закон «О благотворительной деятельности и добровольчестве (волонтерстве)»;
Устав БФ «Благодари»;
Политика БФ «Благодари» в отношении обработки и хранения персональных данных.
№ 4:
Цель обработки данных: Организация сбора благотворительных пожертвований в соответствии с Уставом Фонда при заключении и исполнении договора пожертвования.
Персональные данные:
фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; гражданство; данные документа, удостоверяющего личность; профессия; должность; сведения об образовании; фото-видео изображение лица; семейное положение; доходы; имущественное положение.
Категории субъектов, персональные данные которых обрабатываются:
Благотворители (жертвователи) БФ «Благодари».
Перечень действий:
сбор; запись; систематизация; накопление; хранение, извлечение; использование; передача (предоставление, доступ); удаление; уничтожение.
Способы обработки:
смешанная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет.
Правовое основание обработки персональных данных:
Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных;
Федеральный закон «О благотворительной деятельности и добровольчестве (волонтерстве);,
Устав БФ «Благодари»;
Политика БФ «Благодари» в отношении обработки и хранения персональных данных.
4. Порядок и условия обработки персональных данных
Оператор осуществляет обработку персональных данных неавтоматизированно; с передачей по внутренней сети юридического лица; без передачи по сети Интернет;
При обработке обеспечиваются точность, достаточность и актуальность персональных данных по отношению к целям их обработки. При обнаружении неточных или неполных персональных данных производится их актуализация. Получение и обработка персональных данных в случаях, предусмотренных Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных», осуществляется Оператором с письменного согласия субъекта персональных данных. Равнозначным согласию в письменной форме на бумажном носителе, содержащем собственноручную подпись субъекта персональных данных, признается согласие в форме электронного документа, подписанного квалифицированной электронной подписью.
Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не предусмотрено законом. Форма согласия на обработку персональных данных разрабатывается Оператором в соответствии ст. 9 Федерального закона 27.07.2006 №152-ФЗ «О персональных данных». В случае недееспособности либо несовершеннолетия субъекта персональных данных все персональные данные субъекта следует получать от его законных представителей. Обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется Оператором в строгом соответствии с требованиями ст. 10.1 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных». Форма согласия на такую обработку разрабатывается Оператором в соответствии с требованиями Приказа Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 24.02.2021 №18 «Об утверждении требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения». Письменное согласие не требуется, если обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных. Оператор предпринимает необходимые правовые, организационные и технические меры для обеспечения безопасности персональных данных, их защиты от несанкционированного (в том числе, случайного) доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий. К таким, в частности, относятся:
1. Назначение лица, ответственного за организацию обработки персональных данных, которое осуществляет организацию обработки персональных данных, обучение и инструктаж, внутренний контроль за соблюдением Оператором требований к защите персональных данных;
2. Утверждение документов, определяющих политику в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных;
3. Ограничение круга лиц, имеющих доступ к базе персональных данных;
4. Использование паролей (кодов) доступа к ПЭВМ;
5. Использование паролей доступа к базе персональных данных;
6. Использование специальных программ защиты персональных данных (антивирусные программы);
7. Отсутствие доступа к базе персональных данных из внешней сети;
8. Оборудование помещения, в котором размещена ИС и носители персональных данных, необходимыми средствами защиты от неконтролируемого проникновения и пребывания посторонних лиц автономной сигнализацией;
9. Сдача помещения офиса под охрану по возможности (охрана помещения в круглосуточном режиме);
10. Издание распорядительных документов и назначение лиц, ответственных за выполнение мероприятий по защите персональных данных;
11. Учет материальных носителей информации путем маркировки и занесения сведений о них в журнале учета;
12. Регистрация выдачи и возврата материальных носителей с персональными данными;
13. Идентификация и проверка прав доступа пользователя при входе в систему;
14. Регистрация начала и окончания работы с базой персональных данных с указанием данных пользователя;
15. Регистрация попыток доступа или случаев несанкционированного доступа в систему;
16. Наличие и использование средств восстановления системы защиты персональных данных, их периодическое обновление и контроль работоспособности;
17. Разработка системы персональных данных, обеспечивающей нейтрализацию предполагаемых угроз с использованием методов и способов защиты персональных данных;
18. Осуществление внутреннего контроля за соблюдением установленного порядка, проверка эффективности принятых мер, реагирование на инциденты.