меню
Политика конфиденциальности  в отношении обработки персональных данных
(Положение)



1. Общие положения

1.1. Настоящая политика конфиденциальности в отношении обработки персональных данных разработана в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» (далее Федеральный закон № 152-ФЗ) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в Местной религиозной организации «Каритас» Римско-католической Церкви в Санкт-Петербурге.
Полное наименование: Местная религиозная организация «Каритас» Римско-католической Церкви в Санкт-Петербурге. ОГРН: 1027800005419, ИНН: 7814020231, местонахождение: 191144, город Санкт-Петербург, ул. Кирилловская, д. 19 (далее – Оператор/Учреждение).
1.2. Настоящее Положение в области персональных данных основывается на Конституции Российской Федерации, международных договорах Российской Федерации, на Федеральном законе № 152-ФЗ и других определяющих случаи и особенности обработки персональных данных федеральных законах.
1.2. Целью настоящего Положения является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. В целях настоящего Положения применяются основные понятия в соответствии со статьей 3 Федерального закона № 152-ФЗ «О персональных данных» (далее Федеральный закон № 152-ФЗ):
  • персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
  • персональные данные, разрешенные субъектом персональных данных для распространения - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных»;
  • оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
  • обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
  • автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
  • распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
  • предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
  • блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
  • уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
  • обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
  • информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
  • трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.4. Местная религиозная организация «Каритас» Римско-католической Церкви в Санкт-Петербурге имеет свой Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевым адресам: http://www.caritas-spb.org.ru/
  • Пользователь – лицо/круг лиц – любой посетитель веб-сайта: http://www.caritas-spb.org.ru/
На веб-сайте: http://www.caritas-spb.org.ru/ происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика и Гугл Аналитика и других).
Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, для улучшения качества сайта и его содержания.

2. Принципы и условия обработки персональных данных

2.1. Обработка персональных данных осуществляется на законной и справедливой основе. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.2. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки.
2.3. Хранение персональных данных должно осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
2.4. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
2.5. Обработка персональных данных допускается в следующих случаях:
  • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
  • обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
  • обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
  • обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
  • обработка персональных данных необходима для осуществления профессиональной деятельности Учреждения либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных;
2.6. Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2.7.  Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие вступает в силу со дня его подписания и действует в течение неопределенного срока.
2.8. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных через отзыв в произвольной форме посредством электронной почты на электронный адрес Оператора caritas.spb@mail.ru с пометкой «Отзыв согласия на обработку персональных данных» или обратиться к Оператору лично.
2.9. В общедоступные источники персональных данных с письменного согласия субъекта персональных данных могут включаться его фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии и иные персональные данные, сообщаемые субъектом персональных данных.
2.10. Сведения о субъекте персональных данных должны быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных либо по решению суда или иных уполномоченных государственных органов.
2.11. Согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя, в частности:
  • фамилию, имя, отчество, пол, СНИЛС, адрес (регистрации и фактического проживания) субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
  • фамилию, имя, отчество, пол, СНИЛС, адрес (регистрации и фактического проживания) представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);
  • документы, содержащие информацию о перемене имени, месте работы и должности, банковские реквизиты субъекта персональных данных;
  • медицинские документы, выписки из медицинских документов, сведения о состоянии здоровья и диагнозе, иная информация, иные сведения, о субъекте персональных данных;
  • контактный телефон, адрес электронной почты, фото-, видеоизображение субъекта персональных данных/ представителя субъекта персональных данных, в том числе: членов семьи, история обращения;
  • документы, согласно ст.65 ТК РФ, предъявляемые при заключении трудового договора, в том числе: документы об образовании и (или) о квалификации, документы об обучении;
  • дополнительные сведения, персональные данные, представленные субъектом персональных данных по собственному желанию, необходимые Оператору (Учреждению) в соответствии с действующим законодательством Российской Федерации;
  • наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта персональных данных;
  • цель обработки персональных данных;
  • перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
  • наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;
  • перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;
  • срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;
  • подпись субъекта персональных данных;
  • комментарии/ отзывы Пользователей веб-сайта: http://www.caritas-spb.org.ru/
2.12. В случае недееспособности субъекта персональных данных согласие на обработку его персональных данных дает законный представитель субъекта персональных данных.
2.13. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
2.14. Субъект персональных данных вправе обратиться с требованием прекратить передачу (распространение, предоставление, доступ) своих персональных данных, ранее разрешенных субъектом персональных данных для распространения, к любому лицу, обрабатывающему его персональные данные.
2.15. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомления на адрес электронной почты Оператора caritas.spb@mail.ru с пометкой «Актуализация персональных данных» или обратиться к Оператору лично.
2.16. Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
2.17. Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных.
2.18. Оператор, являющийся юридическим лицом, назначает лицо, ответственное за организацию обработки персональных данных. Лицо, ответственное за организацию обработки персональных данных, получает указания непосредственно от исполнительного органа организации, являющейся оператором, и подотчетно ему.
2.19. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных клиента Местной религиозной организации «Каритас» Римско-католической Церкви в Санкт-Петербурге несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с действующим законодательством Российской Федерации.
2.20. Трансграничная передача персональных данных.
Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.
Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является субъект персональных данных.
2.21. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.

3. Цели обработки персональных данных

3.1. Обработка персональных данных осуществляется Оператором на законной и справедливой основе и ограничивается достижением конкретных, заранее определенных и законных целей. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
3.2. Оператор собирает и обрабатывает персональные данные в целях ведения своей деятельности согласно законодательству Российской Федерации и Уставу Местной религиозной организации «Каритас» Римско-католической Церкви в Санкт-Петербурге, в том числе в целях:
  • всестороннего удовлетворения потребностей малоимущих граждан в социальной сфере;
  • организации и проведения мероприятий (конференции, конгрессы, съезды, симпозиумы, научные мероприятия, связанные с апробацией программ обучения, тематические занятия и мастер-классы, показы, презентации, «круглые столы», тренинги, семинары, тематические лекции, выставки, аудио- и видео- сеансы, праздничные представления, форумы, концерты, конкурсы, флэшмобы, фестивали, творческие вечера), в том числе международных, соответствующих целям деятельности Учреждения;
  • оказания консультационных услуг, проведения обучающих занятий для всех возрастных категорий граждан, в соответствии с целями Учреждения и по тематике Учреждения;
  • разработки, поддержания и реализации социальных информационных программ и проектов для реализации целей Учреждения;
  • достижения иных целей, предусмотренных Уставом Учреждения;
  • осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей;
  • заключения и исполнения гражданско-правовых договоров;
  • исполнение договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
  • защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
  • обеспечения и соблюдения требований законодательства Российской Федерации, в том числе: соблюдение законодательства о государственной социальной помощи, трудового законодательства, пенсионного законодательства, налогового законодательства Российской Федерации;
  • осуществления прав и законных интересов Оператора или третьих лиц;
  • предоставления доступа Пользователю к сервисам, информации и/или материалам, содержащимся на веб-сайте: http://www.caritas-spb.org.ru/ информирования Пользователя посредством отправки электронных писем, уведомлений о проектах, благотворительных акциях, специальных предложениях и различных событиях, связанных с осуществлением уставной деятельности Учреждения;
  • взаимодействия Оператора с организациями почтовой связи;
  • обеспечения пропускного режима в помещение Оператора;
  • улучшения качества работы Оператора.

4. Правовые основания обработки персональных данных

4.1. Конституция Российской Федерации, Гражданский кодекс Российской Федерации, Трудовой кодекс Российской Федерации, Налоговый кодекс Российской Федерации, Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных»; Закон «Об образовании в Российской Федерации», Федеральный закон «О некоммерческих организациях», Федеральный закон от 11 августа 1995 года N 135-ФЗ "О благотворительной деятельности и добровольчестве (волонтерстве)"; Федеральный закон от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации"; другие законодательные и правовые акты, действующие на территории Российской Федерации, а также Устав Местной религиозной организации «Каритас» Римско-католической Церкви в Санкт-Петербурге.
4.2.  Оператор обрабатывает персональные данные Субъекта персональных данных в случае их заполнения и/или отправки Субъектом персональных данных лично и/или самостоятельно через специальные формы, расположенные на веб-сайте: http://www.caritas-spb.org.ru/ Заполняя соответствующие формы и/или отправляя и/или предоставляя свои персональные данные Оператору, Субъект персональных данных выражает свое согласие с данной Политикой.
4.3. В случае, если Оператор поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Оператор. Лицо, осуществляющее обработку персональных данных по поручению Оператора, несет ответственность перед Оператором.
4.4. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).



5. Заключительные положения

5.1.   Субъект персональных данных может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты caritas.spb@mail.ru или обратиться к Оператору лично.
5.2.   Положения настоящей Политики являются основой для организации работы по обработке персональных данных у Оператора, в том числе для разработки внутренних нормативных документов, регламентирующих обработку и защиту персональных данных у Оператора.
5.3.   Настоящее Положение распространяется на всех субъектов персональных данных Местной религиозной организации «Каритас» Римско-католической Церкви в Санкт-Петербурге, а также сотрудников Местной религиозной организации «Каритас» Римско-католической Церкви в Санкт-Петербурге, имеющих доступ к персональным данным клиентов Местной религиозной организации «Каритас» Римско-католической Церкви в Санкт-Петербурге и осуществляющих весь перечень действий с персональными данными.
5.4.   Сотрудники, допущенные к обработке персональных данных клиентов Местной религиозной организации «Каритас» Римско-католической Церкви в Санкт-Петербурге, подлежат ознакомлению с данным документом в порядке, предусмотренном приказом директора под личную подпись.
5.5.   В случае если отдельные нормы настоящего Положения вступят в противоречие с действующим законодательством Российской Федерации, они утрачивают силу и применяются соответствующие нормы действующего законодательства Российской Федерации. Недействительность отдельных норм настоящего Положения не влечет недействительности других норм и Положения в целом.
5.6.   Политика действует бессрочно до замены ее новой версией.
5.7.   Настоящее Положение вступает в силу в день его официального опубликования на веб-сайте: http://www.caritas-spb.org.ru/