Настоящая новая редакция Политики в отношении обработки персональных данных Фонда развития ИТ-инноваций (ИНН 7813292056) (далее по тексту «Политика») разработана в соответствии с требованиями Федерального закона РФ от 27.07.2006 г. № 152-ФЗ «О персональных данных» (в редакции Федерального закона от 31.12.2017 № 498-ФЗ) (далее – «Федеральный закон»), и утверждена Приказом Президента Фонда развития ИТ-инноваций от «01» марта 2019 г. № 20-Ю.
Назначение Политики обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных Фондом развития ИТ-инноваций (далее по тексту «Фонд» или «Оператор»), в том числе защиты прав на неприкосновенность частной жизни, прав на личную и семейную тайну.
Основные понятия, используемые в Политике:
персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
оператор персональных данных (оператор)- государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными. Обработка персональных данных включает в себя: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Информационный портал Фонда (Портал)- информационный ресурс в сети Интернет, расположенный по адресу: www.gotech.vc, www.techscout.vc
Основные обязанности Оператора
Оператор обязан:
предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставить отказ;
по требованию субъекта персональных данных уточнять обрабатываемые персональные данные, блокировать или удалять, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
вести Журнал учета обращений субъектов персональных данных, в котором должны фиксироваться запросы субъектов персональных данных на получение персональных данных, а также факты предоставления персональных данных по этим запросам;
обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных Граждан РФ с использованием баз данных, находящихся на территории РФ, за исключением случаев, предусмотренных п.2,3,4,8 ч.1 ст. 6 Федерального закона;
уведомлять субъекта персональных данных об обработке персональных данных в том случае, если персональные данные были получены не от субъекта персональных данных;
в случае достижения цели обработки персональных данных незамедлительно прекратить обработку персональных данных и уничтожить соответствующие персональные данные в срок, не превышающий 30 дней с даты достижения цели обработки персональных данных, если иное не предусмотрено федеральными законами, и уведомить об этом субъекта персональных данных или его законного представителя, а если обращение или запрос были направлены уполномоченным органом по защите прав субъектов персональных данных, уведомить также указанный орган;
в случае отзыва субъектом персональных данных согласия на обработку своих персональных данных прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий 30 дней с даты поступления указанного отзыва;
уведомить субъекта персональных данных об уничтожении его персональных данных;
в случае поступления требования субъекта персональных данных о прекращении обработки его персональных данных в целях продвижения на рынке услуг Фонда или исполнения Фондом своих обязательств по гражданско-правовым договорам, немедленно прекратить обработку персональных данных.
Основные права субъектов персональных данных:
Субъект персональных данных имеет право:
принимать решение о предоставлении его персональных данных Оператору;
отзывать согласие на обработку своих персональных данных;
внести, дополнить или изменить обрабатываемые персональные данные;
требовать исключения своих персональных данных из общедоступных источников персональных данных;
на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
-подтверждение факта обработки персональных данных Оператором;
правовые основания и цели обработки персональных данных;
цели и применяемые Оператором способы обработки персональных данных;
наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании норм Федерального закона;
обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок предоставления таких данных не предусмотрен Федеральным законом;
сроки обработки персональных данных, в том числе сроки их хранения;
порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом;
информацию об осуществленной или о предполагаемой трансграничной передаче данных;
наименование или Ф.И.О., адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
иные сведения, предусмотренные Федеральным законом или другими федеральными законами РФ;
обжаловать действия или бездействие Оператора в Уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке в случае, если Субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона или иным образом нарушает его права и свободы;
на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда.
ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ
Фонд собирает и хранит персональные данные работников, посетителей Портала, в том числе участников конкурсов, питч-сессий и других мероприятий, организуемых и проводимых Фондом, представителей юридических лиц, работников Фонда или соискателей на замещение вакантных должностей Фонда, а также персональные данные других субъектов персональных данных, полученные от контрагентов Фонда, необходимые для исполнения соглашений или договоров, стороной которого или выгодоприобретателем по которому является субъект персональных данных.
Фонд осуществляет обработку персональных данных в целях:
организации и проведении выставок, конференций, конгрессов, конкурсов и иных мероприятий по поддержке и развитию инноваций (далее- «Мероприятия»);
распространения информации, направленной на привлечение внимания к проводимым в соответствии с целями деятельности Фонда Мероприятиям, а также распространение информации о спонсорах этих Мероприятий;
сбора сведений о потенциальных участниках/участниках и экспертах Мероприятий, определения соответствия потенциальных участников/участников Мероприятий заявленным требованиям, положениям о соответствующем Мероприятии;
связи с работниками, представителями контрагентов, потенциальными участниками/ участниками, экспертами Мероприятия по электронной почте, телефону, адресу места жительства;
определения победителей конкурса, организация проживания и проезда, награждение победителей конкурса, публикация списков победителей и номинантов конкурсов, а также участников Мероприятий в открытом доступе;
формирования банка данных потенциальных участников/участников Мероприятий;
продвижения услуг Фонда на рынке путем осуществления прямых контактов с субъектами персональных данных, включая информирование о проводимых Мероприятиях (приглашение на Мероприятия);
реализации совместных с контрагентами Фонда Мероприятий и проектов;
оплата налогов и сборов,
заключение, исполнение и прекращение договоров;
идентификация стороны по заключаемым сделкам;
направление уведомлений, информации и запросов, связанных с осуществлением Фондов видов деятельности, предусмотренных Уставом Фонда, а также исполнения обязательств по заключенным договорам;
исполнения целей, обозначенных в Уставе Фонда;
исполнения условий трудовых договоров, осуществления прав и обязанностей Работодателя в соответствии с трудовым законодательством, ведение кадрового делопроизводства;
организации командировок и служебных поездок;
фиксации информации в документах, отражающих деятельность Фонда;
размещения информации о составе и деятельности Фонда на Портале;
рассмотрения резюме соискателей на вакантные должности Фонда и принятие решения о возможности заключения трудового договора с ними;
ведения бухгалтерского и налогового учета, формирование, изготовление, своевременная подача бухгалтерской, налоговой, статистической отчетности.
Сбор персональных данных потенциальных участников/участников Мероприятий посредством Портала осуществляется путем самостоятельного заполнения соответствующим субъектом персональных данных информационных полей на Портале, в т.ч. при заполнении им контактной формы для подачи заявки в целях регистрации на Мероприятие, и введении им данных о фамилии, имени, отчестве (при наличии), возрасте, номере контактного телефона, адресе электронной почты, месте работы и занимаемой должности, сведений об образовании, адресе места нахождения работы и места жительства, сведения об аккаунтах в социальных сетях, сведения об интересах, сведения о членстве в клубах, ассоциациях и союзах.
Сбор персональных данных иных субъектов персональных данных, предусмотренных настоящей Политикой, осуществляется при непосредственном взаимодействии с соответствующим субъектом персональных данных.
ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Фонд осуществляет обработку персональных данных субъектов, руководствуясь:
Конституцией РФ,
Трудовым Кодексом РФ, Гражданским Кодексом РФ, Налоговым Кодексом РФ, Федеральным законом, Федеральным законом от 12.01.1996 г. № 7-ФЗ «О некоммерческих организациях», Федеральным законом от 24 июля 2009 года № 212-ФЗ «О страховых взносах в Пенсионный фонд РФ, Фонд социального страхования, Федеральный фонд обязательного медицинского страхования и территориальные фонды обязательного медицинского страхования», Федеральным законом «Об обязательном пенсионном страховании в Российской Федерации» № 167-ФЗот 15.12.2001 г., и принятые на их основе нормативно-правовые акты, регулирующие отношения, связанные с деятельностью Фонда;
Федеральным законом от 27.07.2006 N 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
Указом Президента Российской Федерации от 06 марта 1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера»;
Постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
Постановлением Правительства Российской Федерации от 01 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
Приказом Роскомнадзора от 05 сентября 2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных»;
приказом ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
-Уставом Фонда;
договорами и соглашениями, стороной которых, выгодоприобретателем и (или) поручителем по которым является субъект персональных данных;
согласиями на обработку персональных данных.
ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
Фонд обрабатывает персональные данные следующих категорий субъектов:
лиц, имеющих гражданско-правовой характер договорных отношений с Фондом, или находящихся на этапе преддоговорных или выполненных отношений подобного характера;
партнеров, контрагентов, потенциальных контрагентов, потенциальных партнеров, представителей контрагентов- юридических лиц и физических лиц- контрагентов Фонда, в том числе персональные данные руководителей, участников (акционеров) и/или их работников, необходимые Фонду для выполнения своих обязательств в рамках договорных отношений с указанными лицами и для выполнения требований законодательства Российской Федерации;
физических лиц -потенциальных участников/участников организуемых и проводимых Фондом Мероприятий, как состоящих, так и не состоящих с Фондом в гражданско-правовых отношениях;
представителей потенциальных участников/участников организуемых и проводимых Фондом Мероприятий;
работников Фонда,
-кандидатов на вакантные должности Фонда.
родственников (несовершеннолетних детей) работников Фонда в минимальном объеме, предусмотренном действующим законодательством.
пользователей Портала и иных лиц, обработка персональных данных которых необходима Фонду для осуществления целей, указанных в разделе 2 настоящей Политики.
Фонд обрабатывает персональные данные следующих категорий и в следующем объеме:
персональные данные, которые контрагент- физическое лицо или представитель контрагента (в том числе физическое лицо -участник организуемых и проводимых Фондом Мероприятий), состоящий с Фондом в гражданско-правовых отношениях, предоставляет Фонду при проведении переговоров, заключении сделок и в ходе исполнения сделок: данные субъекта персональных данных, указанные в документе, удостоверяющем личность соответствующего субъекта персональных данных (фамилия, имя, отчество (при наличии), дата и место рождения, номер и дата выдачи документа, удостоверяющего личность, орган, выдавший документ, удостоверяющий личность, адрес регистрации по месту жительства, сведения об образовании, место работы и занимаемая должность, сведения об аккаунтах в социальных сетях, сведения об интересах, сведения о членстве в клубах, ассоциациях, союзах, номера контактных телефонов, адрес электронной почты);
персональные данные работников Фонда в объеме, предусмотренном действующим трудовым законодательством (фамилия, имя, отчество (при наличии), дата и место рождения, сведения об образовании и специальности, серия номер основного документа, удостоверяющего личность, сведения о дате выдачи указанного документа и выдавшем его органе, сведения о занимаемой должности, сведения о месте жительства (пребывания), телефон, сведения о составе семьи, сведения о трудовом и общем стаже, сведения о воинском учете (при наличии), сведения о заработной плате и социальных льготах, информацию, содержащуюся в страховом свидетельстве обязательного пенсионного страхования и свидетельстве о постановке на учет в налоговом органе физического лица по месту жительства на территории РФ, содержание трудового договора, содержание налоговых деклараций, подлинники и копии приказов по личному составу, личные дела, личные карточки (форма Т-2), трудовые книжки сотрудников, дела, содержащие материалы по повышению квалификации, переподготовке сотрудников, их аттестации, дела по служебным расследованиям, а также и иные сведения, определенные в соответствии с законодательством Российской Федерации и локальными нормативными актами Фонда;
персональные данные кандидатов на вакантные должности Фонда (персональные данные, содержащиеся в паспорте или ином документе, удостоверяющем личность, персональные данные, предоставляемые кандидатами в резюме на вакантные должности Фонда;
персональные данные родственников (несовершеннолетних детей) работников Фонда (фамилия, имя, отчество (при наличии), дата и место рождения, серия и номер свидетельства о рождении или основного документа, удостоверяющего личность, сведения о дате выдачи указанного документа и выдавшем его органе),
персональные данные физических лиц -потенциальных участников/участников организуемых и проводимых Фондом Мероприятий, не состоящие с Фондом в гражданско-правовых отношениях, а также представители потенциальных участников/участников организуемых и проводимых Фондом Мероприятий предоставляют персональные данные Фонду при заполнении информационных полей на Портале, в том числе при заполнении контактной формы для подачи заявки в целях регистрации на Мероприятия. В состав персональных данных субъектов персональных данных, полученных по сети Интернет и обрабатываемых Фондом, входят данные: о фамилии, имени, отчестве (при наличии), возрасте, номере контактного телефона, адресе электронной почты, месте работы и занимаемой должности, сведений об образовании, адресе места нахождения работы и места жительства, сведения об аккаунтах в социальных сетях, сведения об интересах, сведения о членстве в клубах, ассоциациях и союзах;
персональные данные и другую информацию, содержащуюся в сообщениях, которые субъект персональных данных направляет Фонду;
технические данные, которые автоматически передаются устройством, с помощью которого субъект персональных данных использует Портал, в том числе технические характеристики устройства, IP-адрес, информация, сохраненная в файлах «cookies», которые были отправлены на устройство субъекта персональных данных, информация о браузере, дата и время доступа к Порталу, адреса запрашиваемых страниц и иная подобная информация.
Обработка специальных категорий персональных данных Фондом не производится.
ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Фонд осуществляет обработку персональных данных при наличии хотя бы одного из следующих условий:
обработка персональных данных осуществляется с согласия Субъекта персональных данных на обработку его персональных данных;
обработка персональных данных Субъекта необходима для достижения целей, предусмотренных международным договором РФ или законом, для выполнения возложенных на Фонд законодательством РФ функций, полномочий и обязанностей;
обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащего исполнению в соответствии с законодательством РФ об исполнительном производстве;
обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является Субъект персональных данных, а также для заключения договора по инициативе Субъекта персональных данных или договора, по которому Субъект персональных данных будет являться выгодоприобретателем или поручителем;
обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов Субъекта, и при этом, получение согласия Субъекта невозможно;
обработка персональных данных необходима для осуществления прав и законных интересов Фонда или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен Субъектом персональных данных либо по его просьбе (далее – общедоступные персональные данные);
осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
При обработке персональных данных Фондом соблюдается конфиденциальность персональных данных: персональные данные не раскрываются третьим лицам, не распространяются иным образом без согласия Субъекта персональных данных, за исключением случаев, предусмотренных действующим законодательством РФ.
Включение Фондом персональных данных Субъектов в общедоступные источники персональных данных возможно только в случае наличия требований федерального законодательства, либо в случае получения согласия Субъекта персональных данных.
Фонд не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни Субъектов персональных данных.
Биометрические персональные данные (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются Фондом для установления личности субъекта персональных данных) Фондом не обрабатываются.
Фонд осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
Обработка персональных данных Фондом осуществляется следующими способами:
автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
смешанная обработка персональных данных.
Фонд вправе поручить обработку персональных данных другому лицу только с согласия Субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора (далее – поручение Фонда). При этом Фонд обязывает лицо, осуществляющее обработку персональных данных по поручению, соблюдать принципы и правила обработки персональных данных, предусмотренные федеральным законом. В случае, если Фонд поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Фонд. Лицо, осуществляющее обработку персональных данных по поручению Фонда, несет ответственность перед Фондом.
Предоставление Фондом обрабатываемых персональных данных производится в соответствии с законодательством Российской Федерации:
Федеральной налоговой службе;
Пенсионному фонду Российской Федерации;
Федеральному фонду обязательного медицинского страхования;
Федеральной службе по труду и занятости;
Военному комиссариату Министерства обороны Российской Федерации.
В целях исполнения Фондом гражданско-правовых обязательств предполагается осуществление трансграничной передачи персональных данных физических лиц -участников (представителей участников-организаций) Мероприятий, организуемых и проводимых Фондом на основании сделок, стороной которого (Заказчиком) является иностранное юридическое лицо. Трансграничная передача персональных данных осуществляется в целях отбора кандидатов для прохождения соответствующего этапа Мероприятия, а также для определения победителя соответствующего Мероприятия. Трансграничная передача может быть осуществлена в отношении персональных данных, предоставленных Фонду при заполнении Субъектами персональных данных информационных полей на Портале, в том числе при заполнении контактной формы, а также для подачи заявки в целях регистрации для участия в Мероприятиях. В состав таких персональных данных входят данные: о фамилии, имени, отчестве (при наличии), возрасте, номере контактного телефона, адресе электронной почты, месте работы и занимаемой должности, сведений об образовании, адресе места нахождения работы и места жительства, сведения об аккаунтах в социальных сетях, сведения об интересах, сведения о членстве в клубах, ассоциациях и союзах.
В случае трансграничной передачи персональных данных лицом, получившим персональные данные, осуществляется их сбор, запись, систематизация, накопление хранение, уточнение (обновление, изменение), использование, удаление и уничтожение персональных данных.
До начала осуществления трансграничной передачи персональных данных Фонд обязан убедиться в том, что иностранным государством, на территорию которого осуществляется передача персональных данных, обеспечивается адекватная защита прав Субъектов персональных данных.
Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться Фондом в случаях:
наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных;
исполнения договора, стороной которого является субъект персональных данных.
Фонд вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством РФ.
Доступ к обрабатываемым персональным данным предоставляется только тем работникам Фонда, которым он необходим в связи с исполнением ими своих должностных обязанностей и с соблюдением принципов персональной ответственности.
Фонд обеспечивает раздельное хранение персональных данных и их материальных носителей, обработка которых осуществляется в разных целях и которые содержат разные категории персональных данных.
Обработка Фондом персональных данных прекращается в следующих случаях:
при наступлении условий прекращения обработки персональных данных или по истечении установленных сроков;
по достижении целей их обработки либо в случае утраты необходимости в достижении этих целей;
по требованию субъекта персональных данных, если обрабатываемые персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки;
в случае выявления неправомерной обработки персональных данных, если обеспечить правомерность обработки невозможно;
по истечении срока действия согласия субъекта персональных данных на обработку персональных данных или в случае отзыва субъектом персональных данных такого согласия, если для обработки персональных данных не будет иных правовых оснований, предусмотренных законодательством Российской Федерации;
в случае ликвидации Фонда.
Персональные данные, срок обработки (хранения) которых истек, должны быть уничтожены, если иное не предусмотрено федеральным законом. Хранение персональных данных после прекращения их обработки допускается только после их обезличивания.
При хранении персональных данных Фонд обязан обеспечить использование баз данных, находящихся на территории РФ, за исключением случаев, предусмотренных п.2,3,4,8 ч.1 ст. 6 Федерального закона.
Сроки хранения персональных данных составляют:
персональных данных, содержащихся в личных карточках работников (форма Т-2) – в течение 75 лет после прекращения действия трудового договора;
персональных данных, содержащихся в расчетных (расчетно-платежных) ведомостях - 5 лет с даты оформления соответствующего документа;
персональных данных книг учета депонированной заработной платы, журналов регистрации исполнительных листов - 5 лет с даты оформления соответствующего документа;
персональных данных, содержащихся в справках, представляемых в бухгалтерию на оплату учебных отпусков, получения льгот по налогам и другие – до минования надобности;
персональных данных кандидатов на вакантные должности – 6 месяцев с даты вынесения отрицательного решения;
персональных данных, полученных в с вязи с заключением и исполнением договоров, соглашений (гражданско-правовых, трудовых и других) - 5 лет с даты исполнения, прекращения соответствующего договора (соглашения);
персональных данных, указанных в согласии на обработку персональных данных - в течение 24 месяцев с даты окончания соответствующего мероприятия, предложение об участии в котором принято потенциальным участником/участником Мероприятия.
Правила работы с персональными данными и их материальными носителями без использования средств автоматизации определены в соответствии с «Положением об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», утв. Постановлением Правительства РФ от 15.02.2008 г. № 687.
Обработка персональных данных Субъекта персональных данных считается осуществленной без использования средств автоматизации, если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека. Документ, содержащий персональные данные- материальный носитель с зафиксированной в нем в любой форме информацией, содержащей персональные данные в виде текста (или) их сочетания.
Обработка персональных данных ведется в отношении личных персональных данных и должны обособляться от иной информации путем фиксации их на отдельных материальных носителях, в специальных разделах или на полях форм.
При фиксации персональных данных на материальных носителях не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы. Типовые формы документов должны быть составлены таким образом, чтобы каждый из субъектов персональных данных , содержащихся в документе, имел возможность ознакомиться со своими персональными данными, содержащимися в документе, не нарушая прав и законных интересов иных субъектов персональных данных.
Хранение документов, содержащих персональные данные, осуществляется в шкафах, запираемых на ключ.
При работе с документами, содержащими персональные данные, Сотрудник Фонда обязан исключить возможность ознакомления, просмотра этих документов иными лицами, не допущенными к работе с ними. При выносе документов, содержащих персональные данные , за пределы Фонда по служебной необходимости сотрудник Фонда должен принять все возможные меры, исключающие утрату (утерю, хищение) таких документов.
При работе с персональными данными субъектов персональных данных, а также с их носителями Фонд:
ограничивает число работников, допущенных к работе с конкретными персональными данными;
производит работу с носителями персональных данных в специальных выделенных помещениях.
АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ.
В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат актуализации Фондом, а обработка должна быть прекращена, соответственно.
Фонд предоставляет субъекту персональных данных или его законному представителю сведения, касающиеся обработки его персональных данных, отзыва согласия и доступа субъекта персональных данных к своим данным, по соответствующему обращению или запросу субъекта персональных данных или его законного представителя.
Сведения предоставляются в доступной форме и не содержат персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
Запрос субъекта персональных данных на получение сведений, касающихся обработки его персональных данных Фондом должен содержать:
сведения, подтверждающие участие субъекта персональных данных в отношениях с Фондом, либо сведения, иным образом подтверждающие факт обработки персональных данных Фондом;
подпись субъекта персональных данных или его законного представителя.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
Фонд рассматривает обращение субъекта персональных данных и предоставляет на него ответ в течение 30 дней с даты получения соответствующего запроса в форме, аналогичной форме полученного запроса.
При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, в установленные законодательством Российской Федерации сроки:
-если иное не предусмотрено договором, стороной которого является субъект персональных данных;
-если иное не предусмотрено иным соглашением между Фондом и субъектом персональных данных.
- если Фонд не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных ФЗ «О персональных данных» или иными федеральными законами.
Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или путем удаления с электронных носителей методами и средствами гарантированного удаления остаточной информации.
Уничтожение по окончании срока обработки персональных данных на бумажных носителях осуществляется путем измельчения на мелкие части при помощи шредера, исключающего возможность последующего восстановления информации.
Регламент обработки запросов субъекта персональных данных или уполномоченного органа по защите прав субъектов персональных данных является Приложением к настоящей Политике и ее неотъемлемой частью.
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
Настоящая Политика может быть пересмотрена в случае изменения норм действующего законодательства РФ, процессов и способов обработки персональных данных, категорий субъектов персональных данных, а также целей сроков обработки персональных данных.
С настоящей Политикой должны быть ознакомлены все работники Компании.
С целью обеспечения неограниченного доступа к настоящей Политике она подлежит опубликованию – размещению на Портале Фонда.
Восстановите пароль
Подать заявку на программу может только зарегистрированный пользователь