Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые Оператором.
1. Общие положения
1.1. Оператор ставит своей важнейшей целью соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая Политика применяется ко всем персональным данным, которые Оператор получает от посетителей сайта protestantism.ru (далее — Сайт), а также офлайн (по телефону, электронной почте, мессенджерам).
1.3. Действие Политики не распространяется на данные, обрабатываемые третьими лицами, к которым Пользователь переходит по ссылкам с Сайта.
2. Оператор персональных данных
Полное наименование: Благотворительный фонд «Фонд поддержки христианской культуры, науки и образования».
Сокращённое наименование: Фонд христианской культуры и образования.
ИНН: 7723396942. КПП: 772301001. ОГРН: 1157700009708.
Юридический адрес: 109652, г. Москва, ул. Поречная, д. 15.
Почтовый адрес: 142121, Московская область, г. Подольск, ул. Ленинградская, д. 11, кв. 76 (на имя администратора Фонда Филипповой Елены Александровны).
Руководитель: Президент — Бендас Константин Владимирович, действующий на основании Устава.
Ответственный за организацию обработки персональных данных: Бендас Константин Владимирович, Президент Фонда.
Контакт для обращений субъектов персональных данных: email protestantism@list.ru.
3. Основные понятия
3.1. Термины, используемые в Политике, употребляются в значениях, установленных статьёй 3 152-ФЗ:
- Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу.
- Субъект ПДн — физическое лицо, к которому относятся персональные данные.
- Оператор — Фонд (см. п. 2).
- Обработка ПДн — любое действие с ПДн, совершаемое с использованием средств автоматизации или без таковых.
4. Цели обработки персональных данных
Оператор обрабатывает ПДн в следующих целях:
- Заключение и исполнение договоров на приобретение Энциклопедии «Протестантизм» (включая выставление счёта-оферты и поставку).
- Приём и обработка пожертвований, в том числе адресных.
- Обработка заявок на организацию презентаций Энциклопедии в учебных заведениях.
- Обратная связь и ответы на обращения через формы Сайта, электронную почту, телефон и мессенджеры.
- Информирование о новостях Фонда и продукта при наличии согласия на получение рассылки (отдельное согласие в форме подписки).
- Исполнение требований законодательства РФ, включая бухгалтерский и налоговый учёт.
5. Категории субъектов и обрабатываемых персональных данных
5.1. Оператор обрабатывает ПДн следующих категорий субъектов:
- Представители юридических лиц — покупателей (бухгалтеры, директора библиотек/вузов, ответственные сотрудники церквей).
- Физические лица, направляющие пожертвования.
- Физические лица, заполняющие формы обратной связи или подписки.
5.2. Перечень обрабатываемых ПДн:
- Фамилия, имя, отчество.
- Контактный телефон.
- Адрес электронной почты.
- Должность и наименование организации, ИНН и юридический адрес организации, которую представляет субъект (для оформления договора).
- Адрес доставки (для отправки Энциклопедии).
- Сумма и назначение пожертвования.
- IP-адрес, файлы cookie, данные сервисов веб-аналитики (см. Cookie-уведомление).
5.3. Оператор не обрабатывает специальные категории ПДн (раса, политические взгляды, состояние здоровья и т. п.) и биометрические ПДн.
6. Правовые основания обработки
Обработка осуществляется на основании:
- пункта 5 части 1 статьи 6 152-ФЗ — для заключения и исполнения договора, стороной которого является субъект ПДн или выгодоприобретатель;
- пункта 1 части 1 статьи 6 152-ФЗ — согласия субъекта, выраженного при заполнении формы на Сайте (отдельный чекбокс, не отмеченный по умолчанию);
- пункта 2 части 1 статьи 6 152-ФЗ — для исполнения обязанностей, возложенных на Оператора законодательством РФ (бухгалтерский, налоговый учёт);
- части 1 статьи 10.1 152-ФЗ — согласие на распространение ПДн (в части публикации ФИО и регалий авторов, рецензентов и редакционного совета Энциклопедии на странице «Об энциклопедии»).
7. Порядок и сроки обработки
7.1. Обработка ПДн ведётся смешанным способом — с использованием средств автоматизации и без них.
7.2. ПДн хранятся на серверах, расположенных на территории Российской Федерации (Yandex Cloud, регион ru-central1), что соответствует требованиям части 5 статьи 18 152-ФЗ.
7.3. Срок хранения ПДн — 5 (пять) лет с момента прекращения договорных отношений или последнего обращения субъекта. Срок обусловлен требованиями статьи 29 Федерального закона от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте» к хранению первичных учётных документов.
7.4. По истечении срока хранения или при достижении цели обработки ПДн уничтожаются.
8. Передача персональных данных третьим лицам
8.1. Оператор может передавать ПДн третьим лицам исключительно в случаях:
- передачи курьерским и почтовым службам — для доставки Энциклопедии (ФИО, адрес, телефон получателя);
- передачи кредитной организации (ПАО Сбербанк) — для проведения расчётов;
- передачи государственным органам — в случаях и порядке, установленных законодательством РФ;
- передачи сервису DaData (ООО «Дадата», резидент РФ) — для автозаполнения реквизитов юридического лица по ИНН (передаётся только ИНН);
- передачи сервису ООО «Яндекс» — для веб-аналитики (см. Cookie-уведомление).
8.2. Передача ПДн за пределы Российской Федерации не осуществляется.
9. Меры по защите персональных данных
9.1. Оператор применяет правовые, организационные и технические меры защиты ПДн в соответствии со статьёй 19 152-ФЗ, в том числе:
- назначен ответственный за организацию обработки ПДн;
- утверждены внутренние документы по обработке и защите ПДн;
- доступ к ПДн ограничен кругом лиц, исполняющих служебные обязанности;
- применяется шифрование канала связи (HTTPS/TLS);
- используются средства антивирусной защиты и резервное копирование;
- сервер и база данных размещены в защищённой инфраструктуре Yandex Cloud, соответствующей требованиям УЗ-4.
10. Права субъекта персональных данных
10.1. Субъект имеет право:
- получать информацию об обработке его ПДн (статья 14 152-ФЗ);
- требовать уточнения, блокирования или уничтожения ПДн, если они неполны, устарели, неточны, незаконно получены или не нужны для заявленной цели обработки;
- отозвать согласие на обработку ПДн в любой момент (статья 9 152-ФЗ);
- отказаться от получения рассылки в любой момент (отписка по ссылке в письме);
- обжаловать действия Оператора в Роскомнадзоре или в суде.
10.2. Запросы направляются на email protestantism@list.ru или почтой по адресу, указанному в п. 2. Ответ предоставляется в срок не позднее 10 рабочих дней с даты получения запроса.
11. Изменения Политики
11.1. Оператор имеет право вносить изменения в настоящую Политику. Актуальная редакция публикуется на Сайте по адресу protestantism.ru/legal/privacy.
11.2. Дата последней редакции указана в начале документа.