1. Общие положения
Настоящая Политика обработки персональных данных (далее — «Политика») разработана Автономная некоммерческая организация «Центр поддержки гражданских инициатив Республики Дагестан» (далее — «Оператор», «АНО «ЦПГИ РД»») в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ») и иных нормативных правовых актов Российской Федерации в области защиты персональных данных.
Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Оператором в целях защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Действие настоящей Политики распространяется на все персональные данные субъектов, обрабатываемые Оператором с применением средств автоматизации и без применения таких средств, в том числе получаемые через сайт https://грантыглавы05.рф/ (далее — «Сайт»), его поддомены и формы обратной связи.
Политика подлежит изменению при изменении требований законодательства Российской Федерации в области персональных данных. Изменения публикуются на Сайте и вступают в силу с момента такого опубликования.
Принимая условия настоящей Политики, пользователь подтверждает своё согласие с её положениями. Если пользователь не согласен с Политикой, он обязан прекратить использование Сайта.
2. Сведения об Операторе
| Полное наименование | Автономная некоммерческая организация «Центр поддержки гражданских инициатив Республики Дагестан» |
|---|---|
| Сокращённое наименование | АНО «ЦПГИ РД» |
| ИНН | 0572033476 |
| КПП | 057201001 |
| ОГРН | 1230500006747 |
| Юридический адрес | 367000, Республика Дагестан, г. Махачкала, ул. Дахадаева, 107 |
| Фактический адрес | 367032, Республика Дагестан, г. Махачкала, ул. Магомета Гаджиева, 170/3 |
| Телефон | 8 (8722) 98-97-50 |
| Электронная почта | cpgird@mail.ru |
| Руководитель | Директор Махмудов Руслан Даниялович |
3. Цели обработки персональных данных
Оператор обрабатывает персональные данные исключительно в следующих конкретных, заранее определённых и законных целях:
- Регистрация и идентификация пользователя на Сайте, создание и сопровождение учётной записи в личном кабинете грантополучателя, эксперта, куратора, валидатора или иного участника грантового процесса.
- Приём, регистрация и рассмотрение заявок на гранты Главы Республики Дагестан, проведение независимой экспертизы проектов, формирование рейтинга, определение победителей конкурса.
- Заключение и исполнение договоров о предоставлении грантов с победителями конкурсов, ведение бухгалтерского учёта и отчётности по предоставленным грантам.
- Информационное взаимодействие с пользователями: рассылка уведомлений о статусе заявок, мероприятиях, новых конкурсах, результатах экспертизы; ответы на обращения и консультации.
- Запись на консультации, обработка обращений через формы обратной связи Сайта.
- Исполнение требований законодательства Российской Федерации о бюджетной системе, бухгалтерском учёте, противодействии легализации доходов, полученных преступным путём, валютном контроле, а также налогового законодательства.
- Сбор обезличенных статистических данных о посещаемости Сайта, улучшение работы Сайта, анализ поведения пользователей с использованием систем веб-аналитики (см. раздел 8 Политики).
- Защита прав и законных интересов Оператора, в том числе в судебных и иных уполномоченных государственных органах.
4. Правовые основания обработки
Правовыми основаниями обработки персональных данных Оператором являются:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Бюджетный кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральный закон от 12.01.1996 № 7-ФЗ «О некоммерческих организациях»;
- Указ Главы Республики Дагестан о грантах Главы Республики Дагестан;
- Устав АНО «ЦПГИ РД»;
- Договоры, заключаемые между Оператором и субъектом персональных данных;
- Согласие субъекта персональных данных на обработку его персональных данных.
5. Категории персональных данных и субъектов
5.1. Категории субъектов персональных данных
- физические лица — заявители (грантополучатели), руководители и члены команд проектов;
- уполномоченные представители юридических лиц — заявителей;
- эксперты, привлекаемые для проведения независимой экспертизы;
- кураторы, валидаторы, финансовые сотрудники и иные лица, участвующие в грантовом процессе;
- пользователи, оставившие заявку на консультацию или обратившиеся через формы обратной связи;
- посетители Сайта (в части обезличенных данных).
5.2. Категории обрабатываемых персональных данных
Оператор обрабатывает следующие категории персональных данных:
- фамилия, имя, отчество;
- дата и место рождения;
- пол, гражданство;
- сведения о документе, удостоверяющем личность (вид, серия, номер, дата выдачи, орган, выдавший документ);
- ИНН, СНИЛС;
- адрес регистрации и фактического проживания;
- номер телефона, адрес электронной почты;
- сведения об образовании, профессиональной деятельности, опыте работы;
- сведения о банковских реквизитах (для перечисления средств гранта победителям);
- фотографические изображения (при загрузке в составе заявки);
- иные сведения, предоставленные субъектом в составе заявки на грант или иным образом;
- технические данные о посещении Сайта: IP-адрес, тип и версия браузера, операционная система, источник перехода, время посещения, посещённые страницы, метаданные cookie-файлов.
6. Способы и принципы обработки персональных данных
6.1. Принципы обработки (ст. 5 152-ФЗ)
Обработка персональных данных Оператором осуществляется на основе принципов:
- законности и справедливой основы;
- ограничения обработки достижением конкретных, заранее определённых и законных целей;
- недопущения объединения баз данных, обработка которых осуществляется в целях, несовместимых между собой;
- соответствия объёма и характера обрабатываемых данных, способов их обработки заявленным целям;
- достоверности персональных данных, их достаточности и актуальности по отношению к целям обработки;
- хранения данных в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки.
6.2. Способы обработки
Обработка персональных данных осуществляется как с использованием средств автоматизации (включая информационные системы Оператора, размещённые на территории Российской Федерации), так и без использования таких средств (на бумажных носителях).
Перечень действий с персональными данными:
- сбор, запись, систематизация, накопление;
- хранение, уточнение (обновление, изменение);
- извлечение, использование;
- передача (предоставление, доступ);
- обезличивание, блокирование;
- удаление, уничтожение.
6.3. Передача персональных данных третьим лицам
Оператор вправе передавать персональные данные третьим лицам только в следующих случаях:
- при наличии согласия субъекта персональных данных;
- при наличии правового основания, предусмотренного законодательством Российской Федерации (в том числе по запросам уполномоченных государственных органов);
- при необходимости для исполнения договора, стороной которого является субъект (например, передача данных в банк для перечисления средств гранта);
- при поручении обработки лицу, осуществляющему её на основании договора, в порядке, предусмотренном ст. 6 152-ФЗ.
7. Сроки обработки и хранения персональных данных
Сроки хранения персональных данных определяются в соответствии с целями обработки, требованиями законодательства Российской Федерации и условиями договоров с субъектами:
| Категория данных | Срок хранения |
|---|---|
| Данные пользователей личного кабинета | в течение всего срока действия учётной записи и 5 лет после её удаления |
| Данные заявителей и материалы заявок на гранты | не менее 5 лет с даты окончания соответствующего конкурса |
| Данные победителей конкурсов и материалы по исполнению грантовых договоров | не менее 5 лет с даты исполнения обязательств по договору в соответствии с требованиями бюджетного и налогового законодательства |
| Данные обращений (консультации, формы обратной связи) | 3 года с даты обращения |
| Данные систем веб-аналитики (cookie, IP) | срок, установленный соответствующим сервисом веб-аналитики; обезличенно |
По достижении целей обработки или в случае отзыва субъектом согласия на обработку, персональные данные подлежат уничтожению или обезличиванию в течение 30 дней, если иное не предусмотрено законодательством Российской Федерации либо договором, стороной которого является субъект персональных данных (ч. 4 ст. 21 152-ФЗ).
8. Использование cookies и систем веб-аналитики
8.1. Cookie-файлы
Сайт использует cookie-файлы — небольшие текстовые фрагменты, сохраняемые в браузере пользователя. Cookies используются для:
- обеспечения корректной работы Сайта (сессионные cookies, аутентификация);
- сохранения пользовательских настроек;
- сбора обезличенной статистики посещаемости через системы веб-аналитики.
Пользователь может в любой момент отключить или удалить cookie-файлы в настройках своего браузера. Однако в этом случае часть функциональности Сайта может быть недоступна.
8.2. Яндекс.Метрика
Яндекс.Метрика собирает следующие данные:
- обезличенный идентификатор посетителя (cookie);
- IP-адрес;
- тип и версия браузера, операционной системы;
- разрешение экрана, язык;
- источник перехода, посещённые страницы, время и продолжительность визита;
- информация о действиях на странице (карта кликов, скроллинг).
Условия обработки данных приведены в Политике конфиденциальности ООО «ЯНДЕКС»: https://yandex.ru/legal/confidential/ и Политике обработки данных Яндекс.Метрики: https://yandex.ru/legal/metrica_termsofuse/.
Для отказа от сбора данных Яндекс.Метрикой пользователь может установить официальное расширение «Блокировщик Яндекс.Метрики»: https://yandex.ru/support/metrica/general/opt-out.html.
8.3. Информирование пользователей
При первом посещении Сайта пользователю отображается информационное сообщение об использовании cookies и систем веб-аналитики. Продолжая использование Сайта, пользователь подтверждает своё согласие с обработкой указанных данных в обезличенной форме на основании п. 5 ч. 1 ст. 6 152-ФЗ (для обеспечения функционирования информационной системы и исполнения договора, стороной которого является пользователь в части использования сервисов Сайта).
9. Трансграничная передача персональных данных
Трансграничная передача персональных данных Оператором не осуществляется. Оператор не использует средств автоматизации, серверов или сервисов, физически расположенных за пределами Российской Федерации, для целей обработки персональных данных пользователей Сайта.
10. Меры по обеспечению безопасности персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных, в том числе:
- назначение лица, ответственного за организацию обработки персональных данных;
- издание локальных актов по вопросам обработки и защиты персональных данных;
- применение организационных и технических мер по обеспечению безопасности персональных данных в соответствии с требованиями ст. 19 152-ФЗ;
- использование сертифицированных средств защиты информации, рекомендованных ФСТЭК России и ФСБ России;
- применение шифрования (HTTPS / TLS) при передаче данных по сети Интернет;
- разграничение прав доступа к персональным данным (роли администратора, контент-менеджера, эксперта, валидатора, куратора, финансиста, пользователя);
- ведение журналов учёта действий пользователей в информационной системе;
- регулярное резервное копирование данных;
- обучение сотрудников, имеющих доступ к персональным данным, требованиям законодательства;
- контроль за принимаемыми мерами и уровнем защищённости информационной системы.
11. Права субъектов персональных данных
В соответствии со статьями 14–17 152-ФЗ субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных Оператором;
- требовать уточнения, блокирования или уничтожения своих персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отзывать своё согласие на обработку персональных данных;
- требовать прекращения обработки персональных данных, осуществляемой в целях продвижения товаров, работ, услуг на рынке;
- обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке;
- осуществлять иные права, предусмотренные законодательством Российской Федерации.
11.1. Порядок реализации прав
Для реализации своих прав субъект персональных данных может направить письменный запрос Оператору одним из следующих способов:
- по адресу электронной почты: cpgird@mail.ru;
- по почтовому адресу: 367032, Республика Дагестан, г. Махачкала, ул. Магомета Гаджиева, 170/3;
- лично, в часы приёма Оператора (Пн–Пт 9:00–18:00).
Запрос должен содержать сведения, подтверждающие участие субъекта в отношениях с Оператором (номер договора, дата заключения, иное), сведения, позволяющие идентифицировать субъекта (Ф. И. О., паспортные данные), и подпись субъекта персональных данных или его уполномоченного представителя. Ответ направляется в течение 30 дней с даты получения запроса.
11.2. Отзыв согласия
Согласие на обработку персональных данных может быть отозвано субъектом в любое время путём направления Оператору письменного заявления. В случае отзыва согласия Оператор прекращает обработку и уничтожает персональные данные в срок, не превышающий 30 дней с даты поступления отзыва, за исключением случаев, когда обработка может быть продолжена на иных правовых основаниях, предусмотренных 152-ФЗ.
12. Заключительные положения
Настоящая Политика является общедоступным документом и подлежит размещению на Сайте Оператора по адресу: https://грантыглавы05.рф/privacy-policy (технический адрес: https://xn--05-6kcakdb8dq2ay2ie.xn--p1ai/privacy-policy).
Изменения в Политику вносятся Оператором в одностороннем порядке и вступают в силу с момента публикации новой редакции на Сайте. Пользователи самостоятельно отслеживают изменения, периодически знакомясь с действующей редакцией Политики.
По всем вопросам, связанным с обработкой персональных данных, в том числе для реализации прав субъекта персональных данных, обращайтесь к Оператору по контактным данным, указанным в разделе 2 настоящей Политики.