1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) составлена в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных, а также меры по обеспечению безопасности персональных данных, применяемые Межрегиональной общественной организацией содействия и развития экспертной деятельности «Экспертный Совет» (далее — Оператор).
ИНН/КПП 9717156061/ 771701001
Юридический адрес 129085, город Москва, Звёздный б-р, д. 21 стр. 1, помещ. 11а/4
ОГРН 1247700173170 от 19.02.2024
1.2. Политика применяется ко всей информации, которую Оператор может получить о пользователях сайта https://rospalata.ru/ (далее — Сайт), в том числе при использовании контактных форм, личного кабинета, сервисов авторизации, технических файлов cookie и иных технических средств, необходимых для работы Сайта.
1.3. Оператор исходит из необходимости соблюдения прав и свобод человека и гражданина при обработке персональных данных, включая защиту права на неприкосновенность частной жизни, личную и семейную тайну.
1.4. Актуальная редакция Политики размещается в свободном доступе по адресу: https://rospalata.ru/privacy-policy/.
1.5. Если пользователь не согласен с условиями настоящей Политики, он должен воздержаться от использования форм обратной связи, регистрации, авторизации и иных сервисов Сайта, предполагающих передачу персональных данных.
2. Основные понятия
2.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.
2.2. Пользователь — любое лицо, посещающее Сайт https://rospalata.ru/ и/или использующее его функциональные возможности.
2.3. Субъект персональных данных — физическое лицо, к которому относятся обрабатываемые персональные данные.
2.4. Оператор — лицо, самостоятельно или совместно с другими лицами организующее и/или осуществляющее обработку персональных данных, а также определяющее цели обработки, состав персональных данных и действия, совершаемые с персональными данными.
2.5. Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, предоставление, доступ, обезличивание, блокирование, удаление и уничтожение.
2.6. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.7. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.8. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц. Оператор не осуществляет распространение персональных данных пользователей Сайта без отдельного согласия субъекта персональных данных, если иное не предусмотрено законом.
2.9. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства иностранному лицу или организации.
2.10. Файлы cookie — небольшие фрагменты данных, которые Сайт может сохранять в браузере пользователя для обеспечения корректной работы Сайта, авторизации, сохранения пользовательских настроек и фиксации согласия с использованием cookie.
3. Категории субъектов персональных данных
3.1. Оператор может обрабатывать персональные данные следующих категорий субъектов:
— посетители Сайта;
— пользователи, заполняющие контактные формы на Сайте;
— пользователи, направляющие обращения, вопросы и заявки через Сайт;
— пользователи, регистрирующиеся и/или авторизующиеся в личном кабинете на Сайте;
— представители организаций, обращающиеся к Оператору через Сайт.
4. Состав обрабатываемых персональных данных
4.1. При заполнении контактных форм на Сайте Оператор может обрабатывать следующие персональные данные, которые пользователь указывает самостоятельно:
— фамилия, имя, отчество;
— номер телефона;
— адрес электронной почты;
— город;
— содержание сообщения, вопроса или обращения, включая иные сведения, которые пользователь по собственной инициативе указывает в свободном текстовом поле.
4.2. При использовании личного кабинета на Сайте Оператор может обрабатывать данные, необходимые для регистрации, авторизации и предоставления доступа к личному кабинету:
— фамилия, имя, отчество пользователя, если эти данные указываются при регистрации или в профиле;
— адрес электронной почты и/или номер телефона, используемые для регистрации, входа, восстановления доступа и связи с пользователем;
— логин, идентификатор учетной записи, роль или статус пользователя на Сайте;
— пароль в виде технического хеша или иного защищенного идентификатора, если пароль используется для авторизации;
— дата и время регистрации, входа, выхода из личного кабинета, изменения учетных данных и иных действий в личном кабинете;
— сведения, которые пользователь самостоятельно указывает или загружает в личном кабинете, если такой функционал предусмотрен Сайтом.
4.3. При посещении Сайта и использовании его технических функций могут автоматически обрабатываться технические данные:
— IP-адрес;
— сведения о браузере, устройстве, операционной системе и настройках пользователя;
— User-Agent;
— дата и время посещения Сайта, отправки формы, регистрации или авторизации;
— адреса запрашиваемых страниц и файлов;
— источник перехода на Сайт (referrer), если он передается браузером;
— данные серверных журналов, необходимые для обеспечения работоспособности и безопасности Сайта;
— данные файлов cookie и аналогичных технических средств, необходимых для работы Сайта, личного кабинета, форм, антиспам-защиты и фиксации согласия пользователя с использованием cookie.
4.4. Сайт не использует Wordfence Security, Яндекс Метрику, Google Analytics, рекламные пиксели, онлайн-чаты, системы ретаргетинга и иные указанные в настоящем пункте сторонние аналитические или рекламные сервисы.
4.5. Оператор не запрашивает через контактные формы Сайта паспортные данные, гражданство, ИНН, адрес регистрации или проживания, сведения об образовании, профессии, воинском учете, философских, политических или религиозных убеждениях, если такие сведения не будут отдельно предусмотрены функционалом Сайта и правовыми основаниями обработки.
5. Цели обработки персональных данных
5.1. Оператор обрабатывает персональные данные пользователей Сайта в следующих целях:
— прием, рассмотрение и обработка обращений, вопросов и заявок, направленных через контактные формы Сайта;
— обратная связь с пользователем по указанным им контактным данным;
— предоставление информации о деятельности Оператора, услугах, мероприятиях, проектах и иных материалах, размещенных на Сайте;
— подготовка, заключение и исполнение договоров или иных соглашений по инициативе пользователя или представляемой им организации;
— регистрация, авторизация и предоставление пользователю доступа к личному кабинету;
— администрирование учетной записи пользователя и восстановление доступа к личному кабинету;
— обеспечение корректной, стабильной и безопасной работы Сайта;
— защита Сайта от спама, злоупотреблений, несанкционированного доступа, вредоносной активности и технических сбоев;
— фиксация согласия пользователя с обработкой персональных данных, использованием cookie и технических данных;
— исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации.
6. Правовые основания обработки персональных данных
6.1. Правовыми основаниями обработки персональных данных являются:
— Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
— Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
— уставные и иные учредительные документы Оператора;
— согласие субъекта персональных данных на обработку персональных данных;
— необходимость обработки персональных данных для заключения договора по инициативе субъекта персональных данных или для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
— необходимость обработки для осуществления прав и законных интересов Оператора при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
— иные основания, предусмотренные законодательством Российской Федерации.
7. Обработка персональных данных через контактные формы
7.1. Через контактные формы на Сайте обрабатываются только те данные, которые пользователь самостоятельно вводит в соответствующие поля формы: ФИО, номер телефона, адрес электронной почты, город, сообщение или вопрос.
7.2. Данные, направленные через формы, используются для обработки обращения, связи с пользователем, подготовки ответа, уточнения деталей запроса, а также для подготовки и заключения договоров при наличии такой необходимости.
7.3. Для защиты форм от спама и автоматических отправок могут использоваться технические антиспам-механизмы, включая скрытые технические поля, проверку корректности отправки формы, временные и иные технические параметры, не предназначенные для самостоятельной идентификации пользователя, но необходимые для защиты Сайта.
7.4. Перед отправкой формы пользователь должен выразить согласие на обработку персональных данных путем совершения активного действия, предусмотренного интерфейсом формы, например путем проставления обязательной отметки в чекбоксе.
8. Обработка персональных данных при использовании личного кабинета
8.1. Сайт предусматривает возможность авторизации пользователей в личном кабинете. В связи с этим Оператор может обрабатывать персональные данные, необходимые для создания и использования учетной записи, подтверждения личности пользователя в рамках Сайта, предоставления доступа к закрытым разделам и сохранения информации, связанной с учетной записью.
8.2. Для работы личного кабинета могут использоваться технические cookie WordPress и иные технические идентификаторы, необходимые для сохранения сессии авторизованного пользователя, защиты учетной записи, предотвращения несанкционированного доступа и корректного отображения интерфейса.
8.3. Данные учетной записи используются только для целей функционирования личного кабинета, связи с пользователем, администрирования доступа, защиты Сайта и исполнения обязательств Оператора, если иное не предусмотрено отдельным согласием пользователя или законодательством Российской Федерации.
8.4. Пользователь обязан обеспечивать конфиденциальность своих учетных данных и не передавать доступ к личному кабинету третьим лицам.
9. Использование файлов cookie и технических данных
9.1. Сайт может использовать файлы cookie и аналогичные технические средства. Cookie применяются для корректной работы Сайта, личного кабинета, форм обратной связи, сохранения пользовательских настроек, фиксации факта согласия с использованием cookie, предотвращения спама и обеспечения технической безопасности.
9.2. Используемые на Сайте cookie и технические данные могут включать сведения о сессии пользователя, статусе авторизации, настройках браузера, факте принятия уведомления о cookie, а также иные технические идентификаторы, необходимые для работы WordPress и установленных плагинов.
9.3. IP-адрес, сведения о браузере, устройстве, операционной системе, адреса посещенных страниц и дата/время посещения не являются файлами cookie сами по себе, но относятся к техническим данным, которые могут обрабатываться вместе с cookie для обеспечения работы и безопасности Сайта.
9.4. Пользователь может ограничить или запретить использование cookie в настройках своего браузера. При этом отдельные функции Сайта, включая личный кабинет, авторизацию, сохранение сессии и корректную работу некоторых элементов, могут работать некорректно или быть недоступны.
10. Порядок и условия обработки персональных данных
10.1. Обработка персональных данных осуществляется с использованием средств автоматизации и без использования таких средств.
10.2. Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, предоставление, доступ, обезличивание, блокирование, удаление и уничтожение.
10.3. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Оператор не обрабатывает персональные данные, избыточные по отношению к заявленным целям обработки.
10.4. Оператор не осуществляет распространение персональных данных пользователей Сайта без отдельного согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
10.5. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
10.6. Персональные данные граждан Российской Федерации при сборе через Сайт подлежат записи, систематизации, накоплению, хранению, уточнению, извлечению с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
11. Передача персональных данных третьим лицам
11.1. Оператор может предоставлять доступ к персональным данным только тем лицам, которым такой доступ необходим для достижения целей обработки и исполнения обязанностей Оператора.
11.2. Персональные данные могут быть переданы или предоставлены:
— уполномоченным работникам и представителям Оператора;
— лицам, обеспечивающим техническое сопровождение Сайта, хостинга, почтовой инфраструктуры и информационных систем Оператора;
— поставщикам услуг хостинга, почтовой отправки и технической поддержки при условии соблюдения ими требований законодательства о персональных данных;
— государственным органам, судам и иным уполномоченным лицам в случаях и порядке, предусмотренных законодательством Российской Федерации.
11.3. Оператор не продает персональные данные пользователей, не передает их для самостоятельного маркетингового использования третьими лицами и не предоставляет их неопределенному кругу лиц без отдельного согласия субъекта персональных данных.
12. Трансграничная передача персональных данных
12.1. Сайт не использует Google Analytics, рекламные пиксели, онлайн-чаты и иные сторонние сервисы, прямо предполагающие передачу пользовательских данных за пределы Российской Федерации.
12.2. Если Оператор начнет осуществлять трансграничную передачу персональных данных, он обязан до начала такой передачи выполнить требования законодательства Российской Федерации, включая направление уведомления в уполномоченный орган по защите прав субъектов персональных данных в случаях и порядке, предусмотренных законом.
12.3. При подключении сервисов, предполагающих трансграничную передачу персональных данных, настоящая Политика должна быть обновлена до начала использования таких сервисов.
13. Сроки обработки и хранения персональных данных
13.1. Персональные данные обрабатываются не дольше, чем этого требуют цели обработки, если иной срок хранения не установлен законодательством Российской Федерации, договором или иным правовым основанием.
13.2. Данные, полученные через контактные формы, хранятся в течение срока, необходимого для рассмотрения обращения, подготовки ответа, ведения деловой переписки, заключения и исполнения договора, а также в течение сроков, необходимых для защиты прав и законных интересов Оператора.
13.3. Данные учетной записи личного кабинета обрабатываются в течение срока действия учетной записи и после ее удаления или прекращения использования — в течение срока, необходимого для исполнения обязанностей Оператора и защиты его законных интересов, если иное не предусмотрено законом.
13.4. Технические данные и серверные журналы хранятся в течение срока, необходимого для обеспечения работоспособности и безопасности Сайта, диагностики технических ошибок, предотвращения злоупотреблений и выполнения требований законодательства.
13.5. По достижении целей обработки, при отзыве согласия или при поступлении требования о прекращении обработки персональные данные подлежат удалению, уничтожению или обезличиванию, если у Оператора отсутствуют иные законные основания для продолжения обработки.
14. Права субъектов персональных данных
14.1. Субъект персональных данных имеет право:
— получать информацию, касающуюся обработки его персональных данных;
— требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
— отозвать согласие на обработку персональных данных;
— направить требование о прекращении обработки персональных данных;
— обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в суд;
— осуществлять иные права, предусмотренные законодательством Российской Федерации.
14.2. Для реализации своих прав субъект персональных данных может направить обращение Оператору по контактному адресу электронной почты: anketarf@yandex.ru, либо по иному адресу, указанному Оператором на Сайте.
14.3. Оператор вправе запросить у субъекта персональных данных сведения, необходимые для подтверждения личности заявителя и правомерности обращения.
15. Отзыв согласия на обработку персональных данных
15.1. Пользователь вправе в любой момент отозвать согласие на обработку персональных данных, направив Оператору уведомление с пометкой «Отзыв согласия на обработку персональных данных» на адрес электронной почты: anketarf@yandex.ru.
15.2. Отзыв согласия не влияет на правомерность обработки персональных данных, осуществленной до получения такого отзыва.
15.3. После получения отзыва согласия Оператор прекращает обработку персональных данных и уничтожает их в порядке и сроки, предусмотренные законодательством Российской Федерации, если отсутствуют иные законные основания для продолжения обработки.
16. Конфиденциальность и безопасность персональных данных
16.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
16.2. Оператор применяет необходимые правовые, организационные и технические меры для защиты персональных данных, включая ограничение доступа к персональным данным, использование учетных записей и паролей, обновление программного обеспечения, резервное копирование, настройку прав доступа, техническое сопровождение Сайта и иные разумные меры безопасности.
16.3. Пользователь понимает, что передача данных через сеть Интернет не может быть абсолютно безопасной, однако Оператор принимает необходимые меры для защиты обрабатываемых персональных данных в пределах своих технических и организационных возможностей.
17. Заключительные положения
17.1. Настоящая Политика действует бессрочно до замены ее новой редакцией.
17.2. Оператор вправе вносить изменения в Политику при изменении законодательства Российской Федерации, состава обрабатываемых персональных данных, целей обработки, используемых сервисов, функциональности Сайта или иных существенных условий обработки персональных данных.
17.3. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
17.4. Все вопросы, связанные с обработкой персональных данных, пользователь может направить Оператору по адресу электронной почты: anketarf@yandex.ru.
17.5. Актуальная версия Политики размещается по адресу: https://rospalata.ru/privacy-policy/.