Утверждена
Президентом Национальной Ассоциации
профессиональных медиаторов «Паритет»
Дубининой Ю. А.

02 августа 2023 г.
ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая политика в отношении обработки персональных данных (далее – «Политика») разработана во исполнение требований пункта 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – «Закон о персональных данных») и определяет порядок обработки персональный данных Национальной Ассоциацией профессиональных медиаторов «Паритет» (ИНН 7728496394, адрес г. Москва, Муниципальный окр. Тверской, пер. 1-й Тверской-Ямской, 18 этаж, ком. 4/39) (далее – Оператор)

1.2. Цель настоящей Политики - обеспечения надлежащей защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.3. Настоящая Политика действует в отношении следующих категорий субъектов персональных данных, которые обрабатывает Оператор:

  • Члены Ассоциации
  • Соискатели
  • Работники
  • Работники, с которыми расторгнут трудовой договор
  • Родственники работников
  • Клиенты
  • Представители Контрагентов
  • Исполнители по договорам
  • Пользователи Сайта
    (объеденные под общим понятием субъекты персональных данных).

1.4. Настоящая Политика размещена на Сайте Оператора в информационно-коммуникационной сети Интернет по адресу www.mediation-party.ru

1.5. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

1.6. Основные понятия, используемые в Политике:

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

Члены Ассоциации – дееспособные граждане, иностранные граждане, лица без гражданства, законно находящиеся в РФ, внесшие вступительный взнос и выполняющие права и обязанности, предусмотренные Уставом Оператора.

Соискатели – физические лица, претендующие на замещение вакантной должности у Оператора и направившие резюме в целях прохождения отбора

Клиент – дееспособное физическое лицо, юридическое лицо, обратившееся за проведением процедуры медиации и заключившее соглашение о проведении процедуры медиации.

Исполнитель по договору - физическое лицо, заключившее гражданско-правовой договор с Оператором.

Работники – физические лица, заключившие трудовой договор с Оператором

Пользователи Сайта – любой посетитель Сайта

Оператор персональных данных (Оператор) – Национальная Ассоциация профессиональных медиаторов «Паритет» (ИНН 7728496394; адрес г. Москва, Муниципальный окр. Тверской, пер. 1-й Тверской-Ямской, 18 этаж, ком. 4/39)

Сайт – совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети интернет и расположенной по адресу: www.mediation-party.ru.

1.7. Основные права и обязанности Оператора.

1.7.1. Оператор имеет право:

  • самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
  • поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных;
  • в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.

1.7.2. Оператор обязан:

  • Предоставлять Субъекту по его запросу информацию об обработке персональных данных
  • Использовать персональные данные исключительно для целей, указанных в настоящей Политики.
  • Соблюдать конфиденциальность персональных данных, не раскрывать третьим лицам и не распространять персональные данные без согласия Субъекта.
  • Принимать правовые, организационные и технические меры по обеспечению конфиденциальности и безопасности персональных данных Субъектов согласно порядку, обычно используемого для защиты такого рода информации в существующем деловом обороте.
  • Осуществить блокирование персональных данных, относящихся к соответствующему Субъекту, с момента обращения или запроса Субъекта или его законного представителя, либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.
  • Уточнять персональные данные, в случае подтверждения факта неточности персональных данных
  • Прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных. Уничтожение персональных данных подтверждается Актом об уничтожении.

1.8. Основные права Субъектов персональных данных. Субъект персональных данных имеет право:

  • получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются Субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим Субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
  • требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
  • обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.

Субъект персональных данных может реализовать права по получению информации, касающейся обработки его персональных данных, а также права по уточнению его персональных данных, их блокированию или уничтожению, обратившись к Оператору с соответствующим запросом по электронной почте mediation_parity@mail.ru или по адресу г. Москва, Муниципальный окр. Тверской, пер. 1-й Тверской-Ямской, 18 этаж, ком. 4/39. Запрос должен быть оформлен с соблюдением требований статьи 8.1. настоящей Политики.

1.9. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.

1.10. Ответственность за нарушение требований законодательства Российской Федерации и локальных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.

2. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации и на основе следующих принципов:

  • законности и справедливой основы;
  • ограничения обработки персональных данных достижением конкретных, заранее определённых и законных целей;
  • недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
  • недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • обработки только тех персональных данных, которые отвечают целям их обработки;
  • соответствия содержания и объёма обрабатываемых персональных данных заявленным целям обработки;
  • недопущения обработки избыточных персональных данных по отношению к заявленным целям их обработки;
  • обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
  • уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей.

3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:

  • Конституция Российской Федерации;
  • Гражданский Кодекс Российской Федерации;
  • Налоговый кодекс Российской Федерации;
  • Трудовой Кодекс Российской Федерации
  • Федеральный закон от 27 июля 2010 г. №193-ФЗ «Об альтернативной процедуре урегулирования споров с участием посредника (процедуре медиации)»
  • Федеральный закон от 6 декабря 2011 г. № 402-ФЗ «О бухгалтерском учёте»;
  • иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.

3.2. Правовым основанием обработки персональных данных также являются:

  • Устав Оператора;
  • Локальные акты Оператора
  • Договоры, заключаемые с Субъектом персональных данных;
  • Согласия субъектов персональных данных на обработку персональных данных.

3.3. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, согласие на обработку персональных данных считается предоставленным Пользователем Сайта посредством совершения им конклюдентных действий, а именно путем проставления специального знака – «веб-метки» в специальном поле при регистрации на Сайте рядом с текстом вида: «Я даю согласие на обработку персональных данных на условиях Политики конфиденциальности», при условии, что Пользователю в каждом месте сбора персональных данных предоставлена возможность ознакомиться с полным текстом настоящей Политики.

4. ЦЕЛИ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

4.2. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в настоящем разделе. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

4.3. В соответствии с настоящей Политикой Оператор может обрабатывать персональные данные, принадлежащих следующим категориям Субъектов персональных данных:

  • Члены Ассоциации
  • Соискатели
  • Работники
  • Работники, с которыми расторгнут трудовой договор
  • Родственники работников
  • Клиенты
  • Представители Контрагентов
  • Исполнители по договорам
  • Пользователи Сайта

4.3.1. Обработка персональных данных Соискателей

4.3.1.1. Общие положения

Обработка персональных данных соискателей предполагает получение согласия соискателей на обработку его персональных данных и обработку персональных данных только на период принятия Оператором решения о приеме либо отказе в приеме на работу. Согласие соискателя на обработку его персональных данных, указанных в резюме, должно быть получено от соискателя одновременно с получением резюме. Исключение составляют случай самостоятельного размещения соискателем своего резюме в сети Интернет, доступного неограниченному кругу лиц.

В случае отказа в приеме на работу, персональные данные, предоставленные соискателем, должны быть уничтожены.

В случае заинтересованности Оператора в соискателе последний может быть приглашен для очного собеседования, в таком случае согласием соискателя будет являться совершение конклюдентных действий, а именно явка на собеседование.

В случае получения резюме соискателя от кадрового агентства, получение Оператором согласия соискателя не требуется.

1) Цель обработки: подбор персонала на вакантные должности

Перечень обрабатываемых персональных данных иной категории: фамилия, имя, отчество, номер телефона, адрес электронной почты, дата и место рождения, пол, семейное положение, сведения о трудовой деятельности, профессия

Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – Соискатели

Правовые основания: согласие на обработку персональных данных

Способы обработки: смешанный

Перечень действий: сбор, запись, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение персональных данных.

Срок обработки: 30 календарных дней.

Срок хранения: до момента принятия решения по соискателю, но не более 30 календарных дней.

4.3.2. Обработка персональных данных Работников

4.3.2.1. Общие положения:

При заключении трудового договора в соответствии со ст. 65 Трудового Кодекса Российской Федерации лицо, поступающее на работу, предоставляет:

  • паспорт или иной документ, удостоверяющий личность;
  • трудовую книжку, за исключением случаев, когда договор заключается впервые, или работник поступает на работу на условиях совместительства, или трудовая книжка у работника отсутствует в связи с ее утратой или по другим причинам;
  • страховое свидетельство государственного пенсионного страхования;
  • документы воинского учета – для военнообязанных и лиц, подлежащих воинскому учету;
  • документ об образовании, о квалификации или наличии специальных знаний - при поступлении на работу, требующую специальных знаний или специальной подготовки.

Личное дело работника состоит из следующих документов:

- трудовой договор, дополнительные соглашения к нему;

- документы, связанные с трудовой деятельностью (заявления работника, копии приказов, соглашение о конфиденциальности/ неразглашении информации и иных кадровые документы.).

Получение персональных данных может осуществляться как путем представления их самим работником, так и путем получения их из иных источников с согласия работника в соответствии с действующим законодательством Российской Федерации. Если персональные данные можно получить только у третьей стороны, то работник должен быть заранее в письменной форме уведомлен об этом и от него должно быть получено письменное согласие.

Работник обязан представить достоверные сведения о себе.

Работник обязан представлять сведения об изменении своих персональных данных, включенных в состав личного дела, в течение 5 рабочих дней с момента изменения данных.

Персональные данные, внесенные в личные дела работников, иные сведения, содержащиеся в личных делах, относятся к информации ограниченного доступа.

Оператор не имеет право получать и обрабатывать персональные данные работника специальных категорий: о его расовой, национальной принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья (за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции), интимной жизни.

1) Цель обработки : соблюдение трудового законодательства РФ

Перечень обрабатываемых персональных данных иной категории: фамилия, имя, отчество, дата и место рождения, гражданство, пол, адрес регистрации/адрес места жительства, номер СНИЛС, номер ИНН, данные документа, удостоверяющего личность, документы об образовании, банковские реквизиты, профессия, сведения о трудовой деятельности, номер телефона, адрес электронной почты

Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – Работники.

Правовые основания: трудовой договор, заключенный с Работником, Трудовой Кодекс РФ

Способы обработки: смешанный.

Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.

Срок обработки: в течение срока действия трудового договора.

Срок хранения: 50 лет.

2) Цель обработки: соблюдение налогового законодательства РФ

Перечень обрабатываемых персональных данных иной категории: фамилия, имя, отчество, дата и место рождения, данные документа, удостоверяющего личность, адрес регистрации, номер СНИЛС, номер ИНН

Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – Работники.

Правовые основания: Налоговый кодекс РФ

Способы обработки: автоматизированный

Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.

Срок обработки: в течение срока действия трудового договора.

Срок хранения: 5 (пять) лет.

3) Цель обработки: ведение кадрового и бухгалтерского учета

Перечень обрабатываемых персональных данных иной категории: фамилия, имя, отчество, должность, серия и номер трудовой книжки, дата и номера приказов, ИНН

Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – Работники.

Правовые основания: Трудовой Кодекс РФ, Федеральный Закон от 06.12.2011 №402-ФЗ «О бухгалтерском учете», Налоговый Кодекс РФ

Способы обработки: автоматизированный

Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.

Срок обработки: в течение срока действия трудового договора.

Срок хранения: в целях кадрового учета -50 лет, в целях бухгалтерского учета – 5 лет.

4) Цель обработки: соблюдение страхового законодательства РФ

Перечень обрабатываемых персональных данных иной категории фамилия, имя, отчество, пол, дата и место рождения, гражданство, адрес регистрации, адрес места жительства, данные документа, удостоверяющего личность, СНИЛС, данные полиса ОМС, должность

Перечень обрабатываемых персональных данных специальной категории: сведения о состоянии здоровья, содержащиеся в листе нетрудоспособности

Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – Работники.

Правовые основания: Трудовой Кодекс РФ, Федеральный Закон от 29.11.2010 №326-ФЗ «Об обязательном медицинском страховании», Федеральный Закон от 29.12.2006 №255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством», Федеральный Закон от 16.07.1999 №165-ФЗ ФЗ «Об основах обязательного социального страховании», Федеральный Закон от 24.07.1998 №125-ФЗ «Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний»,

Способы обработки: автоматизированный

Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.

Срок обработки: в течение срока действия трудового договора.

Срок хранения: 5 лет.

5) Цель обработки : соблюдение пенсионного законодательства РФ

Перечень обрабатываемых персональных данных иной категории: фамилия, имя, отчество, дата и место рождения, гражданство, пол, адрес регистрации/адрес места жительства, номер СНИЛС, данные документа, удостоверяющего личность,

Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – Работники.

Правовые основания: Трудовой Кодекс РФ, Федеральный Закон от15.12.2001 №167-ФЗ «Об обязательном пенсионном страховании в РФ»

Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.

Срок обработки: в течение срока действия трудового договора.

Срок хранения: 5 лет.

4.3.3. Обработка персональных данных работников, с которыми трудовой договор расторгнут (далее – уволенные работники)

4.3.3.1. Общие положения

Обработка персональных данных уволенных работников осуществляется в порядке, определенном Федеральным законом от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации».

Оператор вправе обрабатывать персональные данные уволенного работника в случаях и в сроки, предусмотренные законодательством Российской Федерации. Персональные данные, не требующие хранения, полежат уничтожению.

По истечении сроков, определенных законодательством Российской Федерации, личные дела работников и иные документы подлежат архивному хранению сроком 50 лет.

1) Цель обработки: соблюдение архивного законодательства

Перечень обрабатываемых персональных данных иной категории: фамилия, имя, отчество, дата и место рождения, гражданство, пол, адрес регистрации/адрес места жительства, номер СНИЛС, номер ИНН, данные документа, удостоверяющего личность, документы об образовании, банковские реквизиты, профессия, сведения о трудовой деятельности, номер телефона, адрес электронной почты

Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных –Работники, с которыми расторгнут трудовой договор

Правовые основания: Трудовой Кодекс РФ, Приказ Росархива от 20.12.2019 № 236

Способы обработки: не автоматизированный

Перечень действий: систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.

Срок хранения: 50 лет.

4.3.4. Обработка персональных данных Родственников работников

4.3.4.1. Общие положения

Персональные данные родственников Работников обрабатываются в объеме и в случаях, предусмотренных действующим законодательством РФ.

1) Цель обработки: соблюдение требований налогового законодательства

Перечень обрабатываемых персональных данных иной категории: фамилия, имя, отчество, дата и место рождения, данные свидетельства о рождении.

Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – Родственники работника (дети).

Правовые основания: Налоговый Кодекс РФ

Способы обработки: смешанный

Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.

Срок обработки: в течение срока действия трудового договора. Срок хранения: 5 лет.

2) Цель обработки: соблюдение социального законодательства

Перечень обрабатываемых персональных данных иной категории: фамилия, имя, отчество, дата и место рождения, данные свидетельства о рождении.

Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – Родственники работника (дети).

Правовые основания: ФЗ от 29.12.2006 №255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»

Способы обработки: смешанный

Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.

Срок обработки: в течение срока действия трудового договора. Срок хранения: 5 лет.

4.3.5. Обработка персональных данных кандидатов в Члены Ассоциации

4.3.5.1. Общие положения

Дееспособное физическое лицо, желающее вступить в члены Ассоциации, заполняет и направляет заявление о вступлении в члены Ассоциации согласно порядку, утвержденному в Уставе Оператора.

Заявление включает в себя предоставление следующих сведений:

- Фамилия, имя, отчество
- Данные документа, удостоверяющего личность
- Адрес регистрации/адрес места жительства
- Номер мобильного телефона
- Адрес электронной почты
- Сведения об образовании
- Дата рождения
- Место рождения
- Гражданство

Согласие на обработку персональных данных кандидата является совершение им конклюдентных действий в виде подачи заявления с собственноручной подписью.

1) Цель обработки: принятие в члены Ассоциации

Перечень обрабатываемых персональных данных иной категории: Фамилия, имя, отчество, данные документа, удостоверяющего личность, адрес регистрации/адрес места жительства, номер мобильного телефона, адрес электронной почты, сведения об образовании, дата рождения, место рождения, гражданство.

Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – кандидаты в Члены Ассоциации.

Правовые основания: Устав, Федеральный закон от 12.01.1996 № 7-ФЗ «О некоммерческих организациях»

Способы обработки: смешанный

Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.

Срок обработки: до момента выхода или исключения из членов Ассоциации.

Срок хранения: 3 года

2) Цель обработки: ведение уставной деятельности

Перечень обрабатываемых персональных данных иной категории: Фамилия, имя, отчество, адрес регистрации/адрес места жительства, номер мобильного телефона, адрес электронной почты, дата рождения, место рождения, гражданство.

Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных –Члены Ассоциации.

Правовые основания: Устав, локальные акты Оператора, Федеральный закон от 12.01.1996 № 7-ФЗ «О некоммерческих организациях»

Способы обработки: смешанный

Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.

Срок обработки: до момента выхода или исключения из членов Ассоциации.

Срок хранения: 3 года

Оператор передает персональные данные членов Ассоциации в объеме: фамилия, имя, отчество, дата и место рождения, сведения об образовании в Министерство Юстиции РФ в целях проведения контрольно-надзорных мероприятий за деятельностью Оператора.

Оператор размещает информацию о членах Ассоциации на сайте Оператора с согласия члена Ассоциации.

3) Цель обработки: размещение информации о Членах ассоциации на Сайте

Перечень обрабатываемых персональных данных иной категории: фамилия, имя, отчество, адрес электронной почты, номер мобильного телефона, ник в социальных сетях

Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – Члены Ассоциации.

Правовые основания: согласие на распростарнение персональных данных

Способы обработки: автоматизированный

Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.

Срок обработки: до момента выхода, или исключения из членов Ассоциации, или отзыва согласия .

Срок хранения: 3 года

4.3.6. Обработка персональных данных представителей Контрагентов, исполнителей по договорам

4.3.6.1. Общие положения

С целях ведения уставной деятельности Оператор заключает гражданско-правовые договоры с физическими лицами, юридическими лицами и индивидуальными предпринимателями без образования юридического лица. В целях проведения переговоров, Оператор получает персональные данные представителей юридических лиц и индивидуальных предпринимателей, физических лиц. Юридическое лицо или индивидуальный предприниматель обязан соблюдать требования о получении согласия на передачу персональных данных своих представителей. Ответственность перед представителем несет Юридическое лицо или индивидуальный предприниматель, предоставивший персональные данные.

1) Цель обработки: подготовка, заключение и исполнение гражданско-правовых договоров

Перечень обрабатываемых персональных данных иной категории: фамилия, имя, отчество, номер телефона, адрес электронной почты.

Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – представители Контрагентов

Перечень обрабатываемых персональных данных иной категории: фамилия, имя, отчество, номер телефона, адрес электронной почты, адрес регистрации/адрес места жительства, данные документа, удостоверяющего личность, ИНН, банковские реквизиты.

Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных –исполнители по договорам гражданско-правового характера

Правовые основания: гражданско-правовой договор

Способы обработки: смешанный

Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.

Срок обработки: до момента окончания срока действия договора/его расторжения.

Срок хранения: 3 года

4.3.7. Обработка персональных данных Клиентов

4.3.7.1. Общие положения

В целях ведения уставной деятельности Оператор оказывает физическим лицам услуги по проведению процедуры медиации на основании заключенного соглашения, а также юридический/консультационные услуги на представление интересов Клиентов в гражданском судопроизводстве на основании выданной доверенности и соответствующего договора.

1) Цель обработки: подготовка, заключение и исполнение соглашения о проведении процедуры медиации

Перечень обрабатываемых персональных данных иной категории: фамилия, имя, отчество, номер телефона, адрес электронной почты, данные документа, удостоверяющего личность, адрес регистрации/адрес места жительства, банковские реквизиты, ИНН

Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – Клиенты.

Правовые основания: Устав Оператора, соглашение о проведении процедуры медиации

Способы обработки: смешанный

Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.

Срок обработки: в течение срока действия соглашения или до его расторжения . Срок хранения: 3 года

4.3.8. Обработка персональных данных Посетителей сайта

4.3.8.1. Общие положения

Оператором ведется обезличенная обработка следующих параметров:

- источник захода на Сайт и информация поискового или рекламного запроса;
- данные о пользовательском устройстве (среди которых разрешение, версия и другие атрибуты, характеризующие пользовательское устройство);
- пользовательские клики, просмотры страниц, заполнения полей, показы и просмотры баннеров и видео;
- данные, характеризующие аудиторные сегменты; – параметры сессии;
- данные о времени посещения
- идентификатор пользователя, хранимый в cookie.

Пользователи предоставляют персональные данные лично путем заполнения форм обратной связи на Сайте.

Согласие предоставляется в порядке, изложенном в п. 3.3. настоящей Политике.

Сбор персональных данный осуществляется посредством баз данных, расположенных на территории РФ.

Оператор не обрабатывает биометрические данные Пользователей или персональные данные специальной категории.

1) Цель обработки: информирование об услугах Оператора

Перечень обрабатываемых персональных данных иной категории: фамилия, имя, отчество, номер телефона,

Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – Пользователи Сайта.

Правовые основания: согласие на обработку персональных данных

Способы обработки: автоматизированный

Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.

Срок обработки: 1 год или до момента отзыва согласия. Срок хранения: 3 года.
5. О ТЕХНОЛОГИИ КУКИ (COOKIE):

технические файлы cookie: эти файлы необходимы для нормальной работы Сайта и предоставления его функций; кроме всего прочего, они позволяют идентифицировать аппаратное и программное обеспечение, включая тип браузера, чтобы Сайт работал корректно на оборудовании конкретного Пользователя. Например, если вы создадите учетную запись, мы будем использовать файлы cookie для управления процессом регистрации и общего администрирования. Когда вы входите в учетную запись, мы будем использовать файлы cookie, чтобы Сайт мог помнить об этом факте. Это избавляет вас от необходимости входить в учетную запись каждый раз, когда вы посещаете новую страницу Сайта;

файлы cookie для сохранения настроек и предпочтений: эти файлы cookie позволяют сохранять предпочтения Пользователя, такие как выбранный язык, местоположение, настройки внешнего вида Сайта. Чтобы запомнить ваши предпочтения, нам необходимо использовать файлы cookie, чтобы эта информация могла вызываться всякий раз, когда вы взаимодействуете со страницей Сайта, и чтобы ваши настройки не сбивались;

файлы cookie, относящиеся к рассылке по электронной почте: Сайт предлагает подписаться на информационный бюллетень по электронной почте, и файлы cookie могут использоваться, чтобы помнить, подписаны ли вы на такой бюллетень, и показывать ли вам определенные уведомления, которые могут быть действительны только для подписанных/неподписанных пользователей;

статистические/аналитические файлы cookie: эти файлы cookie позволяют распознавать пользователей, подсчитывать их количество и собирать информацию, такую как произведенные операции на Сайте, включая информацию о посещенных страницах Сайта и контенте, который наиболее интересен Пользователю. Такие файлы cookie используются Оператором чтобы собирать, анализировать и упорядочивать статистику и аналитику Сайта и улучшать Сайт;

поведенческие файлы cookie: эти файлы cookie собирают информацию о том, как пользователи взаимодействуют с Сайтом, что позволяет выявлять ошибки и тестировать новые функции для повышения производительности Сайта;

файлы cookie для форм: когда вы отправляете данные через форму, такую как те, которые находятся на странице контактов, в формах обратной связи, в формах для комментариев, файлы cookie могут использоваться для запоминания вас для будущей переписки;

сторонние и рекламные файлы cookie: эти файлы cookie собирают информацию о пользователях, источниках трафика, посещенных страницах, о рекламе, отображенной для конкретного Пользователя или групп пользователей, а также той рекламе, по которой Пользователь перешел на рекламируемую страницу. Они позволяют отображать рекламу, которая может заинтересовать конкретного Пользователя на основе анализа его персональной информации, поведения, предпочтений.

5.1. Использование файлов куки (cookie) регулируется следующим образом:

а) файлы куки, содержание которых определяет и обрабатывает исключительно Оператор, обрабатываются на условиях настоящей Политики;

б) файлы куки, содержание которых определяет и обрабатывает третье лицо – например, поставщик стороннего программного обеспечения или сервиса, которым пользуется Оператор – обрабатываются на условиях настоящей Политики, а также на условиях документов о конфиденциальности такого стороннего лица, содержащих, в том числе, наименование этого лица, порядок и условия работы с файлами куки и контактную информацию для обращений субъектов персональных данных:

5.2. Для аналитики использования Сайта мы применяем следующие сторонние инструменты, которые могут использовать технологии cookie:

Яндекс Метрика https://yandex.ru/legal/confidential/

6. ПОРЯДОК ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Хранение персональных данных осуществляется в следующих формах:

- в информационной системе персональных данных.

6.2. Персональные данные также хранятся в цифровом виде в информационных системах Оператора. Доступ к информационным системам, содержащим персональные данные осуществляется посредством личных учетных записей, хранящихся в зашифрованном виде в базе данных. Учетная запись включают в себя имя пользователя, метаданные и пароль. Предоставление доступа к информационной системе, содержащей персональные данные, осуществляется только для лиц, имеющих право доступа к персональным данным.

7. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:

  • определяет угрозы безопасности персональных данных при их обработке;
  • принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
  • назначает лицо, ответственное за организацию обработки персональных данных;
  • хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним
  • осуществляет внутренний контроль и аудит соответствия обработки персональных данных законодательству
  • осуществляет оценку вреда, который может быть причинен субъекту в случае нарушения законодательства, соотношение указанного вреда и принимаемых мер

8. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ

8.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в части 7 статьи 14 Закона о персональных данных, предоставляются Оператором Субъекту персональных данных или его представителю при обращении либо при получении запроса Субъекта персональных данных или его представителя. В предоставляемые сведения не включаются персональные данные, относящиеся к другим Субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.

Запрос должен содержать:

  • номер основного документа, удостоверяющего личность Субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
  • сведения, подтверждающие участие Субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
  • подпись Субъекта персональных данных или его представителя.

Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

Если в обращении (запросе) Субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.

Право Субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с частью 8 статьи 14 Закона о персональных данных, в том числе если доступ Субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

8.2. В случае выявления неточных персональных данных при обращении Субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому Субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы Субъекта персональных данных или третьих лиц.

В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.

8.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) Субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому Субъекту персональных данных, с момента такого обращения или получения запроса.

9. ОБЩИЕ УСЛОВИЯ ФИКСАЦИИ ПЕРСОНАЛЬНЫХ ДАННЫХ НА МАТЕРИАЛЬНЫХ НОСИТЕЛЯХ

9.1. При фиксации персональных данных на материальных носителях не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы. Для обработки различных категорий персональных данных, осуществляемой без использования средств автоматизации, для каждой категории персональных данных должен использоваться отдельный материальный носитель.

9.2. При несовместимости целей обработки персональных данных, зафиксированных на одном материальном носителе, если материальный носитель не позволяет осуществлять обработку персональных данных отдельно от других зафиксированных на том же носителе персональных данных, должны быть приняты меры по обеспечению раздельной обработки персональных данных, в частности:

а) при необходимости использования или распространения определенных персональных данных отдельно от находящихся на том же материальном носителе других персональных данных осуществляется копирование персональных данных, подлежащих распространению или использованию, способом, исключающим одновременное копирование персональных данных, не подлежащих распространению и использованию, и используется (распространяется) копия персональных данных;

б) при необходимости уничтожения или блокирования части персональных данных уничтожается или блокируется материальный носитель с предварительным копированием сведений, не подлежащих уничтожению или блокированию, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению или блокированию.

Уничтожение или обезличивание части персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).

10. УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

10.1. Уничтожение персональных данных производится в случаях:

1) выявление неправомерной обработки персональных данных, в том числе по обращению субъекта или уполномоченного органа, если обеспечить правомерность обработки персональных данных невозможно - в течение 10 рабочих дней с даты выявления неправомерной обработки персональных данных

2) требования субъекта, если его персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки – в течение 7 дней со дня предъявления субъектом данных

3) отзыва субъектом согласия на обработку его персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных - в течение 30 дней с даты поступления указанного отзыва

4) достижения цели обработки персональных данных или утраты необходимости в достижении этих целей - в течение 30 дней с даты достижения цели обработки персональных данных

10.2. В целях уничтожения персональных данных лицо, ответственное за организацию обработки персональных данных, течение 2 рабочих дней с момента наступления обстоятельств, являющихся основанием для уничтожения персональных данных, производит уничтожение персональных данных.

10.3. Уничтожение персональных данных может быть осуществлено двумя способами в зависимости от типа носителя информации (бумажный или электронный):

  • физическое уничтожение носителя (уничтожение через шредерование, сжигание);
  • уничтожение информации с носителя (многократная перезапись в секторах магнитного диска).

Уничтожение части персональных данных, если это допускается материальным носителем, производится способом, исключающим дальнейшую обработку этих персональных данных, с сохранением возможности обработки иных данных, зафиксированных на материальном носителе.

10.4. После уничтожения материальных носителей лицо, ответственное за организацию обработки персональных данных, составляет Акт об уничтожении.

11. ПОРЯДОК ДЕЙСТВИЙ ПРИ НЕПРАВОМЕРНОЙ, СЛУЧАЙНОЙ ПЕРЕДАЧИ (ПРЕДОСТАВЛЕНИЯ, РАСПРОСТРАНЕНИЯ, ДОСТУПА) ПЕРСОНАЛЬНЫХ ДАННЫХ

11.1. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов, Оператор обязан с момента выявления такого инцидента уведомить уполномоченный орган по защите прав субъектов персональных данных:

1) в течение двадцати четырех часов о произошедшем инциденте, о предполагаемых причинах, предполагаемом нанесенном вреде, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном оператором на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом;

2) в течение семидесяти двух часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).

12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

12.1. Оператор информирует субъектов персональных данных, ранее выразивших свое согласие с Политикой, об изменении Политики, руководствуясь при выборе формы информирования тем, что согласие субъекта на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным.

12.2. Местом выражения согласия и местом исполнения Политики всегда является место нахождения Оператора, а правом, применимым к отношениям Оператора и Субъекта персональных данных, всегда является право России, вне зависимости от того, где находится Субъект персональных данных или оборудование, используемое им. Все споры и разногласия разрешаются по месту нахождения Оператора, если законом не предусмотрено иное.

12.3. Оператор имеет право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее утверждения, для Посетителей сайта – с момента размещения на Сайте. Утратившие силу редакции доступны в архиве по указанному в Политике адресу. Работники Оператора ознакомляются с Положением под роспись.