Автономной некоммерческой организации "Помощь детям и молодежи с социально значимыми и хроническими заболеваниями "Пора помогать"
Редакция № 2 от 30.09.2025 утверждена
Приказом Директора АНО «Пора помогать»
№ 12 от 30.09.2025
1. Общие положения
1.1. Настоящая политика оператора в отношении обработки персональных данных (далее - политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» (далее - Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые АНО «Пора помогать» (далее –оператор).
1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Настоящая политика оператора в отношении обработки персональных данных (далее – «политика») применяется ко всей информации, которую оператор может получить о посетителях сайта в сети «Интернет», принадлежащего оператору, - https://www.porapomogat.ru/ - далее – сайт оператора. А также, в результате заполнения субъектом персональных данных Яндекс.Форм, размещенных на ресурсах оператора https://vk.com/porapomogat и https://t.me/porapomogat
1.4. Основные понятия, используемые в Политике:
- персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
- распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных - действия, в результате которы х становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- пользователь сайта оператора - физическое лицо, субъект персональных данных, добровольно зарегистрировавшийся на одном или нескольких сайтах оператора, и предоставивший необходимые персональные данные при регистрации.
1.5. Оператор, получивший доступ к персональным данным, обязан соблюдать конфиденциальность персональных данных - не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Цели обработки персональных данных происходят в том числе из анализа правовых актов, регламентирующих деятельность оператора, целей фактически осуществляемой оператором деятельности, а также деятельности, которая предусмотрена учредительными документами оператора.
2.3. К целям обработки персональных данных оператора относятся:
- осуществление деятельности, предусмотренной Уставом, для достижения уставных целей;
- заключение, исполнение и прекращение гражданско-правовых договоров;
- организация кадрового учета организации, обеспечение соблюдения законов, заключение и исполнение обязательств по трудовым и гражданско-правовым договорам;
- исполнение требований налогового законодательства по вопросам исчисления и уплаты налога на доходы физических лиц, взносов во внебюджетные фонды и страховых взносов во внебюджетные фонды, пенсионного законодательства при формировании и передаче в ПФР персонифицированных данных о каждом получателе доходов, которые учитываются при начислении взносов на обязательное пенсионное страхование.
3.1. Правовым основанием обработки персональных данных являются:
- совокупность нормативно-правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных; Конституция Российской Федерации; статьи 86-90 Трудового кодекса Российской Федерации,
- устав Оператора;
- договоры, заключаемые между Оператором и субъектом персональных данных;
- согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям Оператора).
4.1. Обработка персональных данных допускается в следующих случаях:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом;
- осуществляется обработка персональных данных для достижения законных целей оператора, при условии, что это не нарушает права и свободы человека.
4.2. Обработка оператором биометрических персональных данных пользователей (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) не осуществляется.
4.3. Оператор осуществляет обработку специальных категорий персональных данных о состоянии здоровья (заболеваниях, диагнозе или инвалидности) физических лиц, в т.ч. несовершеннолетних, нуждающихся или получивших в связи с состоянием своего здоровья материальную и (или) иную социальную помощь. Целью обработки является сбор пожертвований на оказание помощи или поддержки указанных лиц, оказание социальной поддержки данным лицам, а также осуществления контроля (в т.ч. в форме отчетности) за целевым использованием пожертвований и расходования средств, полученных в ходе благотворительных акций. Основанием обработки является собственноручное письменное согласие субъекта персональных данных, либо его законного представителя.
4.4. Оператор не создает общедоступные источники персональных данных.
4.5. Оператор не осуществляет трансграничную передачу персональных данных субъектов персональных данных.
4.6. Содержание и объем обрабатываемых персональных данных соответствует следующим целям обработки и определяется характером отношений между Оператором и субъектом персональных данных:
4.6.1. Цель обработки данных: осуществление деятельности, предусмотренной Уставом, для достижения уставных целей:
- организация на безвозмездной или льготной основе мероприятий, необходимых для социализации и реабилитации детей, нуждающихся в помощи: групповых и индивидуальных занятий с психологом, реабилитологом, дефектологом, логопедом, репетирами, тематических кружков, мастер-классов, праздников, встреч;
- деятельность по оказанию помощи детям и молодежи с социально значимыми и хроническими заболеваниями;
организация оказания юридической помощи на безвозмездной основе детям и молодёжи, страдающим социально значимыми и хроническими заболеваниями, а также семьям, воспитывающим детей с социально значимыми и хроническими заболеваниями, их правовое просвещение.
|
Персональные данные |
Категории субъектов |
Перечень действий |
Правовое основание обработки |
|
Фамилия, имя, отчество, дата рождения, место рождения, пол, гражданство, ИНН, СНИЛС, реквизиты документа, удостоверяющего личность (вид документа, серия и номер, наименование органа, выдавшего документ, в том числе код подразделения, дата выдачи), адрес по месту регистрации, адрес почтовый (для информирования), номер телефона (личный), адрес электронной почты (личный, корпоративный), реквизиты банковского счета, сведения о состоянии здоровья (заболеваниях, диагнозе или инвалидности).
|
Участники мероприятий, программ и акций, в т.ч. несовершеннолетних, их законных представителей; получатели помощи
|
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных |
письменное согласие; необходимость обработки для достижения законных целей; договор. |
4.6.2. Цель обработки данных: осуществление деятельности, предусмотренной Уставом, для достижения уставных целей: осуществление сбора пожертвований от юридических и физических лиц, а также осуществления контроля (в т.ч. в форме отчетности) за целевым использованием пожертвований и расходования средств, полученных в ходе благотворительных акций.
|
Персональные данные |
Категории субъектов |
Перечень действий |
Правовое основание обработки |
|
Фамилия, имя, отчество; адрес электронной почты; адрес места жительства; номер телефона; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; номер лицевого счета |
Благотворители (жертвователи) АНО «Пора помогать»; получатели помощи: в т.ч. несовершеннолетние, их законные представители |
сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных |
Согласие субъекта персональных данных на обработку его персональных данных, которое дается в том числе, при оформлении пожертвования на сайте оператора; договор. |
4.6.3. Цель обработки данных: благотворительная деятельность, оказание благотворительной нематериальной помощи (моральной, психологической) детям с социально-значимыми и хроническими заболеваниями, нуждающимся в помощи, а также деятельность в области организации и поддержки благотворительности и добровольчества (волонтерства).
|
Персональные данные |
Категории субъектов |
Перечень действий |
Правовое основание обработки |
|
фамилия, имя, отчество; адрес электронной почты; адрес места жительства; номер телефона; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; номер лицевого счета; сведения о состоянии здоровья. |
Благополучатели (подопечные) АНО «Пора помогать», имеющие право на получение благотворительной помощи в соответствии с Уставом и благотворительными программами АНО «Пора помогать», законные представители |
сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных |
согласие субъекта персональных данных; договор. |
4.6.4. Цель обработки данных: организация кадрового учета организации, заключение трудовых договоров.
|
Персональные данные |
Категории субъектов |
Перечень действий |
Правовое основание обработки |
|
фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; доходы; пол; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные документа, содержащиеся в свидетельстве о рождении; реквизиты банковской карты; номер лицевого счета; профессия; сведения о |
Работники; родственники работников; уволенные работники |
сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных |
согласие субъекта персональных данных на обработку его персональных данных
|
4.6.5. Цель обработки данных: подготовка, заключение и исполнение гражданско-правового договора
|
Персональные данные |
Категории субъектов |
Перечень действий |
Правовое основание обработки |
|
фамилия, имя, отчество; адрес места жительства; адрес регистрации; номер телефона; ИНН; адрес электронной почты, гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; номер лицевого счета |
физические лица, состоящие с АНО «Пора помогать» в гражданско-правовых отношениях, предметом которых являются возмездное выполнение работ/оказание услуг |
сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных |
договор, заключенный с физическим лицом |
4.6.6. Цель обработки данных: Обеспечение соблюдения налогового, пенсионного законодательства РФ
|
Персональные данные |
Категории субъектов |
Перечень действий |
Правовое основание обработки |
|
фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; семейное положение; доходы; пол; адрес места жительства; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность |
Работники; физические лица, состоящие с АНО «Пора помогать» в гражданско-правовых отношениях, предметом которых являются возмездное выполнение работ/оказание услуг |
сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных |
Действующее законодательство Российской Федерации |
4.6.7. Цель обработки данных: общественно – значимые цели, статистика, исследование (подготовка статистики, проведение исследования, публикация материалов о работе АНО «Пора помогать», рассказ о своей деятельности журналистам, исследователям, партнерам).
|
Персональные данные |
Категории субъектов |
Перечень действий |
Правовое основание обработки |
|
Обезличенные персональные данные |
Физические лица, в том числе несовершеннолетние, вступившие во взаимоотношения с АНО «Пора помогать» в качестве получателей помощи, жертвователей, волонтеров, участников мероприятий, программ, акций и пр. |
сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных |
Согласие не требуется |
4.7. Оператор обрабатывает технические данные об использовании субъектом персональных данных сайта оператора (автоматически передаваемые устройствами, используемыми субъектом персональных данных для заполнения соответствующих форм (полей) на сайте оператора, в том числе в том числе IP-адрес (уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP), данные Cookie-файлов (небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта), информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых пользователем, дата и время доступа к сервисам, адреса запрашиваемых страниц, собираемые посредством метрических программ) исключительно в целях обеспечения функционирования и безопасности сайта, а также улучшения его качества.
Сайт использует сервис веб-аналитики Яндекс Метрика, предоставляемый компанией ООО «ЯНДЕКС», Собранная при помощи cookie информация не может идентифицировать пользователя сайта, однако может помочь улучшить работу сайта. Информация об использовании пользователем сайта Оператора, собранная при помощи cookie, передается Яндексу и хранится на сервере Яндекса в РФ. Яндекс обрабатывает эту информацию в интересах оператора, в частности для оценки использования пользователями сайта, составления отчетов об активности на сайте. Яндекс обрабатывает эту информацию в порядке, установленном в Условиях использования сервиса Яндекс Метрика.
5. Порядок и условия обработки персональных данных
5.1. Оператор осуществляет автоматизированную, неавтоматизированную (на бумажных носителях), а также смешанную обработку персональных данных пользователей с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям.
5.2. При обработке обеспечиваются точность, достаточность и актуальность персональных данных по отношению к целям их обработки. При обнаружении неточных или неполных персональных данных производится их актуализация. Получение и обработка персональных данных в случаях, предусмотренных Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных», осуществляется Оператором с письменного согласия субъекта персональных данных. Равнозначным согласию в письменной форме на бумажном носителе, содержащему собственноручную подпись субъекта персональных данных, признается согласие в форме электронного документа, подписанного квалифицированной электронной подписью.
5.3. Согласие на обработку персональных данных может быть дано субъектов персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не предусмотрено законом. Форма согласия на обработку персональных данных разрабатывается оператором в соответствии ст. 9 Федерального закона 27.07.2006 №152-ФЗ «О персональных данных». В случае недееспособности либо несовершеннолетия субъекта персональных данных все персональные данные субъекта следует получать от его законных представителей. Обработка персональных данных, разрешении субъектов персональных данных для распространения, осуществляется оператором в строгом соответствии с требованиями ст. 10.1 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных». Форма согласия на такую обработку разрабатывается оператором в соответствии с требованиями Приказа Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 24.02.2021 №18 «Об утверждении требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения». Письменное согласие не требуется, если обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных.
5.4. Оператор предпринимает необходимые правовые, организационные и технические меры для обеспечения безопасности персональных данных, их защиты от несанкционированного (в том числе, случайного) доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий. К таким, в частности, относятся:
1) Назначение лица, ответственного за организацию обработки персональных данных, которое осуществляет организацию обработки персональных данных, обучение и инструктаж, внутренний контроль за соблюдением оператором требований к защите персональных данных;
2) Утверждение документов, определяющих политику в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных;
3) Ограничение круга лиц, имеющих доступ к базе персональных данных;
4) Использование паролей (кодов) доступа к ПЭВМ;
5) Использование паролей доступа к базе персональных данных;
6) Использование специальных программ защиты персональных данных (антивирусные программы);
7) Отсутствие доступа к базе персональных данных из внешней сети.
8) Иные необходимые меры.
5.5. Оператор обеспечивает ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников. Оператор и иные лица, получившие доступ к персональным данных, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
5.6. Оператор по требованию субъектов предоставляет им полную информацию о их персональных данных и обработке этих данных. При заключении договоров с аудиторскими, бухгалтерскими и иными организациями, сотрудники которых получают доступ к персональным данным, в договор вносится условие о неразглашении представителями указанных организаций персональных данных, к которым им был предоставлен доступ.
6. Согласие на обработку персональных данных. Права субъектов персональных данных
6.1. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.
6.2. В случаях, прямо не предусмотренных действующим законодательством или договором, обработка осуществляется после получения согласия субъектов персональных данных. Согласие может быть выражено в форме совершения действия, свидетельствующих о согласии с условием об обработке персональных данных, в том числе, в виде принятия условий договора-оферты; продолжения переписки с оператором при наличии информации о необходимости получения согласия на обработку; проставления соответствующих отметок, заполнения полей в формах (в т.ч. электронных), бланках, или оформлено в письменной форме в соответствии с законодательством.
6.3. Субъект персональных данных имеет право отозвать согласие на обработку персональных данных, направив соответствующий запрос оператора на электронную почту help@porapomogat.ru , через форму обратной связи на сейте оператора или обратившись лично.
6.4. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
Подтверждение факта обработки персональных данных оператором;
Правовые основания и цели обработки персональных данных;
Цели и применяемые оператором способом обработки персональных данных;
Наименование и место нахождения оператора, сведения о лицах (за исключением сотрудников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
Обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
Сроки обработки персональных данных, в том числе сроки их хранения;
Порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных;
Информацию об осуществлении или о предполагаемой трансграничной передаче данных;
Наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
Информацию о способах исполнения оператором обязанностей, установленных статьей 18.1 Федерального закона «О персональных данных»;
Иные сведения, предусмотренные Федеральным законом от 27.07.2006 №152- ФЗ «О персональных данных» или другими федеральными законами.
Вышеуказанные сведения предоставляются субъекту персональных данных или его представителю в течение 10 (десяти) рабочих дней с момента обращения либо получения оператором запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
6.5. Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных», субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав, требовать от оператора извещения всех лиц, которым ранее были сообщены неверные или неполные персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях.
6.6. При достижении целей обработки персональных данных, а также в случае отзыва субъектов персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
- иное не предусмотрено иным соглашением между оператором и субъектом персональных данных.
6.7. Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав
6.8. Любые разъяснения по интересующим вопросам, касающимся обработки персональных данных, можно получить обратившись к оператору с помощью электронной почты help@porapomogat.ru , через форму обратной связи на сейте оператора. Оператор не рассматривает анонимные обращения. При получении обращения оператор также может попросить подтвердить личность субъекта персональных данных (путем предоставления паспортных данных) до направления ответа на обращение. Если субъект персональных данных считает, что оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций – Роскомнадзор) или в судебном порядке. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
7. Права и обязанности оператора
7.1. Права и обязанности оператора определяются действующим законодательством и соглашениями оператора. Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки персональных данных. Ответственный за организацию обработки персональных данных: Меркулова Екатерина Валерьевна.
Почтовый адрес: 193079, Санкт-Петербуг, Дальневосточный пр., дом 69/3, кв. 40
Контактный телефон: 8-921-896-87-64
адрес электронной почты: help@porapomogat.ru
7.2. Ответственность лиц, участвующих в обработке персональных данных на основании поручений оператора, за неправомерное использование персональных данных устанавливается в соответствии с условиями заключенного между оператором и данным лицом гражданско-правового договора. На сайте оператора или страницах оператора в социальных сетях могут быть размещены ссылки на сторонние сайты и службы, деятельность, которых оператор не контролирует. Оператор не несет ответственности за безопасность персональных данных, предоставленных субъектом персональных данных при переходе под данным ссылкам. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, оператор обязан с момента выявления такого инцидента оператором, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом уведомить уполномоченный орган по защите прав субъектов персональных данных:
1) в течение двадцати четырех часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном оператором на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом;
2) в течение семидесяти двух часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
8. Обработка и хранение персональных данных
8.1. Обработка и хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки персональных данных, если отсутствуют законные основания для дальнейшей обработки. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
8.2. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
8.3. Сроки обработки и хранения персональных данных могут быть определены оператором в согласиях по каждой категории субъектов персональных данных. При осуществлении хранения персональных данных оператор персональных данных использует базы данных и центры обработки данных, находящиеся на территории Российской Федерации. Условиями прекращения обработки персональных данных оператором являются достижение целей обработки персональных данных; истечение срока действия согласия субъекта персональных данных на обработку его персональных данных; выявление случаев неправомерной обработки персональных данных; ликвидация оператора. Обработка персональных данных на основании договоров и иных соглашений оператора, поручений оператору и поручений оператора на обработку персональных данных осуществляется в соответствии с условиями этих договоров, соглашений и поручений.
Вышеуказанные документы могут определять, в частности:
1) Цели, условия, сроки обработки персональных данных;
2) Обязательства сторон, в том числе меры по обеспечению безопасности персональных данных;
3) Права, обязанности и ответственность сторон, касающиеся обработки персональных данных.
8.4. Оператор обязан передавать персональные данные органам дознания и предварительного следствия, иным уполномоченным органам в соответствии с их компетенцией и исключительно по основаниям, предусмотренным действующим законодательством Российской Федерации.
8.5. Хранение персональных данных обеспечивается должностным лицом, ответственным за организацию процесса обработки персональных данных, в ведении которого находится места хранения.
8.6. Размещение оборудования информационных систем персональных данных, специального оборудования и охрана помещений, в которых ведется работа с персональными данными, организация режима обеспечения безопасности в этих помещениях должны обеспечивать сохранность носителей персональных данных и средств защиты информации, а также исключать возможность неконтролируемого проникновения или пребывания в этих помещениях посторонних лиц.
9. Блокировка, уничтожение персональных данных
9.1. В случае выявления неправомерной обработки персональных данных при обращении субъекта, оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этим субъектам персональных данных, с момента такого обращения на период проверки.
9.2. В случае выявления неточных персональных данных при обращении субъектов оператор осуществляет блокирование персональных данных, относящихся к этим субъектам, с момента такого обращения на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъектов или третьих лиц.
9.3. В случае подтверждения факта неточности персональных данных оператор на основании сведений, представленных субъектами, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
9.4. В случае выявления неправомерной обработки персональных данных, осуществляемой оператором, оператор в срок, не превышающий трех рабочих дней с даты этого выявления, прекращает неправомерную обработку персональных данных.
9.5. В случае если обеспечить правомерность обработки персональных данных невозможно, оператор в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожает такие персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных оператор уведомляет субъектов персональных данных.
9.6. В случае достижения цели обработки персональных данных оператор прекращает обработку персональных данных и уничтожает персональные данные в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных.
9.7. В случае отзыва субъектами согласия на обработку их персональных данных оператор прекращает их обработку и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожает персональные данные в срок, не превышающий тридцати дней с даты поступления указанного отзыва.
9.8. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в настоящем разделе Политики, оператор осуществляет блокирование таких персональных данных и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
9.9. Уничтожение документов на бумажных носителях осуществляется с помощью бумагорезательной машины путем измельчения документов на куски, гарантирующего невозможность восстановления текста.
9.10. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.