Приложение №1 к Приказу Директора
БФ "Фонд имени Михаила Абрамова"
№ 07 от 15 мая 2025 г.


ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

БФ "ФОНД ИМЕНИ МИХАИЛА АБРАМОВА" В ОТНОШЕНИИ 

ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ


1. Общие положения.

1.1. Настоящая Политика юридического лица - Благотворительного фонда «Фонд имени Михаила Абрамова по сохранению, изучению и популяризации произведений древнерусского искусства» (ОГРН 1067799025249, ИНН 7708235796, КПП 770501001, юридический адрес: 109240, город Москва, Гончарная ул., д.3 стр. 1) и/или его аффилированных лиц (далее – Оператор, БФ «Фонд имени Михаила Абрамова»,) в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.2. Политика действует в отношении всех персональных данных, которые обрабатывает БФ «Фонд имени Михаила Абрамова».

1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.

1.4. Настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на Интернет сайте Оператора по адресу https://new.russikona.ru/policy/, а также доступна для ознакомления по адресу местонахождения Оператора: 109240, город Москва, Гончарная ул., д.3 стр. 1.

1.5. Основные понятия, используемые в Политике:

персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

персональные данные, разрешенные субъектом персональных данных для распространения - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных;

оператор персональных данных (Оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:

1) сбор;

2) запись;

3) систематизацию;

4) накопление;

5) хранение;

6) уточнение (обновление, изменение);

7) извлечение;

8) использование;

9) передачу (распространение, предоставление, доступ);

10) обезличивание;

11) блокирование;

12) удаление;

13) уничтожение;

автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

2. Права и обязанности сторон.

2.1. Основные права и обязанности Оператора.

2.1.1. Оператор имеет право:

1) самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;

2) поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;

3) в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.

2.1.2. Оператор обязан:

1) организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;

2) использовать полученные персональные данные исключительно для целей, указанных в настоящей Политике;

3) отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;

4) сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (далее - Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;

5) в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.

2.2. Основные права субъекта персональных данных. Субъект персональных данных имеет право:

1) получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;

2) требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

3) дать предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг;

4) обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;

5) обратиться с запросом к Оператору по адресу: 109240, город Москва, Гончарная ул., д.3 стр. 1. Запрос должен содержать:

3. Цели сбора и обработки персональных данных.

3.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

3.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

3.3. Обработка БФ «Фонд имени Михаила Абрамова» персональных данных осуществляется в следующих целях:

1) Идентификации физического лица (субъекта персональных данных) на официальном Интернет сайте БФ "Фонд имени Михаила Абрамова" в сети Интернет по адресу https://new.russikona.ru (далее - Сайт), и всех его сервисах, как размещённых на самом Cайте, так и указанных на нем в виде активных ссылок для перехода, с целью информирования о деятельности БФ "Фонд имени Михаила Абрамова", предоставляемых Оператором услугах (экскурсионном обслуживании и т.п.), а также сервисов, если они предоставляются в электронном виде (в указанном случае Оператор обрабатывает следующие персональные данные: фамилия, имя, отчество, контактные данные: номера телефонов, адреса электронной почты (email), данные пользователя Сайта: IP-адрес, местоположение (геолокация), cookie);

2) Предоставления физическому лицу (субъекту персональных данных) доступа к персонализированным ресурсам Сайта (в указанном случае Оператор обрабатывает следующие персональные данные: фамилия, имя, отчество, контактные данные: номера телефонов, адреса электронной почты (email), данные пользователя Сайта: IP-адрес, местоположение (геолокация), cookie).

3) Установления с физическим лицом (субъектом персональных данных) обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, его сервисов, обработку поступивших запросов и заявок (в указанном случае Оператор обрабатывает следующие персональные данные: фамилия, имя, отчество, контактные данные: номера телефонов, адреса электронной почты (email), данные пользователя Сайта: IP-адрес, местоположение (геолокация), cookie);

4) Создания учетной записи для предоставления информации об услугах (экскурсионном обслуживании и т.п.) БФ "Фонд имени Михаила Абрамова" и самих услуг (в случае, если они предоставляются в электронном виде), при условии, что физическое лицо (субъект персональных данных) дало согласие на создание учетной записи (в указанном случае Оператор обрабатывает следующие персональные данные: фамилия, имя, отчество, контактные данные: номера телефонов, адреса электронной почты (email), данные пользователя Сайта: IP-адрес, местоположение (геолокация), cookie);

5) Информирования физического лица (субъекта персональных данных) о проходящих в БФ "Фонд имени Михаила Абрамова" мероприятиях и иных событиях путем персонализированной электронной рассылки, при условии, что физическое лицо (субъект персональных данных) дало согласие на получение такой рассылки (в указанном случае Оператор обрабатывает следующие персональные данные: фамилия, имя, отчество, контактные данные: номера телефонов, адреса электронной почты (email), данные пользователя Сайта: IP-адрес, местоположение (геолокация), cookie);

6) Регистрации физического лица (субъекта персональных данных) для участия в проходящих в БФ "Фонд имени Михаила Абрамова" мероприятиях, экскурсиях и иных событиях (в указанном случае Оператор обрабатывает следующие персональные данные: фамилия, имя, отчество, контактные данные: номера телефонов, адреса электронной почты (email), данные пользователя Сайта: IP-адрес, местоположение (геолокация), cookie);

7) Предоставления физическому лицу (субъекту персональных данных) технической поддержки при возникновении проблем, связанных с использованием Сайта (в указанном случае Оператор обрабатывает следующие персональные данные: фамилия, имя, отчество, контактные данные: номера телефонов, адреса электронной почты (email), данные пользователя Сайта: IP-адрес, местоположение (геолокация), cookie);

8) Осуществления мероприятий по совершенствованию деятельности и улучшению качества обслуживания посетителей (в указанном случае Оператор обрабатывает следующие персональные данные: фамилия, имя, отчество, контактные данные: номера телефонов, адреса электронной почты (email), данные пользователя Сайта: IP-адрес, местоположение (геолокация), cookie);

9) Исполнения договоров с контрагентами, предоставления услуг (экскурсионного обслуживания и т.п.), а также учета оказанных физическому лицу (субъекту персональных данных) услуг (в указанном случае Оператор обрабатывает следующие персональные данные: фамилия, имя, отчество, контактные данные: номера телефонов, адреса электронной почты (email), данные пользователя Сайта: IP-адрес, местоположение (геолокация), cookie);

10) Исполнение трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, в том числе: содействие работникам в трудоустройстве, получении образования и продвижении по службе, привлечение и отбор кандидатов на работу у БФ "Фонд имени Михаила Абрамова", обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества, ведение кадрового и бухучета, заполнение и передача в уполномоченные органы требуемых форм отчетности, организация постановки на индивидуальный (персонифицированный) учет работников в системах обязательного пенсионного страхования и обязательного социального страхования (в указанном случае Оператор обрабатывает следующие персональные данные: фамилия, имя, отчество, пол, гражданство, дата и место рождения, данные документов, удостоверяющих личность, контактные данные: номера телефонов, адреса электронной почты (email), сведения об образовании, опыте работы, квалификации, изображение (фотография), адрес регистрации по месту жительства, адрес фактического проживания, индивидуальный номер налогоплательщика, номер расчетного счета, страховой номер индивидуального лицевого счета (СНИЛС), сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации, семейное положение, наличие детей, родственные связи, сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий, данные о регистрации брака, сведения о воинском учете, сведения об инвалидности, сведения об удержании алиментов, сведения о доходе с предыдущего места работы);

11) Осуществление пропускного режима (в указанном случае Оператор обрабатывает следующие персональные данные: фамилия, имя, отчество, контактные данные: номера телефонов, адреса электронной почты (email), данные документов, удостоверяющих личность, изображение (фотография), адрес регистрации по месту жительства, адрес фактического проживания);

12) Осуществления иной деятельности в соответствии с Уставом БФ "Фонд имени Михаила Абрамова" и законодательством, требующей получения от физического лица (субъекта персональных данных) персональных данных.

3.4. Обработка персональных данных работников может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.


4. Правовые основания обработки персональных данных

4.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:

1) Конституция Российской Федерации;

2) Гражданский кодекс Российской Федерации;

3) Трудовой кодекс Российской Федерации;

4) Налоговый кодекс Российской Федерации;

5) Федеральный закон от 12.01.1996 N 7-ФЗ "О некоммерческих организациях";

6) Федеральный закон от 06.12.2011 N 402-ФЗ "О бухгалтерском учете";

7) Федеральный закон от 15.12.2001 N 167-ФЗ "Об обязательном пенсионном страховании в Российской Федерации";

8) иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.

4.2. Правовым основанием обработки персональных данных также являются:

1) устав БФ «Фонд имени Михаила Абрамова»;

2) согласие субъектов персональных данных на обработку их персональных данных;

3) договоры, заключаемые между Оператором и субъектами персональных данных.

4.3. Использование сервисов Сайта означает безоговорочное согласие физического лица (субъекта персональных данных) с настоящей Политикой и указанными в ней условиями обработки его персональных данных.


5. Условия обработки персональных данных и их передачи третьим лицам

5.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разд. 3 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

5.2. В зависимости от цели обработки, Оператор может обрабатывать следующие персональные данные физических лиц (субъектов персональных данных):

1) фамилия, имя, отчество;

2) пол;

3) гражданство;

4) дата и место рождения;

5) данные документов, удостоверяющих личность;

6) контактные данные: номера телефонов, адреса электронной почты (email);

7) данные пользователя Сайта: IP-адрес, местоположение (геолокация), cookie;

8) сведения об образовании, опыте работы, квалификации;

9) изображение (фотография);

10) адрес регистрации по месту жительства;

11) адрес фактического проживания;

12) индивидуальный номер налогоплательщика;

13) номер расчетного счета;

14) страховой номер индивидуального лицевого счета (СНИЛС);

15) сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации;

16) семейное положение, наличие детей, родственные связи;

17) сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий;

18) данные о регистрации брака;

19) сведения о воинском учете;

20) сведения об инвалидности;

21) сведения об удержании алиментов;

22) сведения о доходе с предыдущего места работы;

23) иные персональные данные, предоставляемые физическими лицами (субъектами персональных данных).

5.3. В отношении персональных данных физических лиц (субъектов персональных данных) Оператором сохраняется их конфиденциальность, кроме случаев добровольного предоставления физическим лицом (субъектом персональных данных) информации о себе для общего доступа неограниченному кругу лиц. При использовании Сайта, его сервисов, как размещённых на самом Cайте, так и указанных на нем в виде активных ссылок для перехода, физическое лицо (субъект персональных данных) соглашается, что определенная часть его персональных данных становится общедоступной.

5.4. Оператор вправе передать персональные данные физического лица (субъекта персональных данных) третьим лицам, указанным в Приложении №1 к данной Политике, с целью реализации уставной деятельности БФ "Фонд имени Михаила Абрамова" в следующих случаях:

5.4.1. Субъект персональных данных выразил согласие на такие действия.

5.4.2. Передача необходима для фактической реализации Оператором деятельности, для цели осуществления которой БФ «Фонд имени Михаила Абрамова» осуществляет обработку персональных данных (п. 3.3. настоящей Политики).

5.4.3. Передача предусмотрена российским законодательством в рамках установленной законодательством процедуры.

5.5. Обработка персональных данных физического лица (субъекта персональных данных) Оператором осуществляется без ограничения срока любым законным способом, в том числе с использованием средств автоматизации или без использования таких средств.

5.6. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.

5.7. Оператор прекращает обработку персональных данных в следующих случаях:

1) выявлен факт их неправомерной обработки;

2) достигнута цель их обработки;

3) истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных.

5.8. При обращении физического лица (субъекта персональных данных) к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить физическому лицу (субъекту персональных данных) мотивированное уведомление с указанием причин продления срока;

5.9. Физическое лицо (субъект персональных данных) может в любое время отозвать свое согласие на обработку персональных данных, направив письменное уведомление в адрес БФ "Фонд имени Михаила Абрамова" в порядке указанном в пп. 5 п. 2.2. Настоящей Политики. После получения Оператором такого уведомления, обработка персональных данных физического лица (субъекта персональных данных) будет прекращена, а его персональные данные будут удалены (уничтожены), за исключением случаев, когда обработка может быть продолжена в соответствии с законодательством.

5.10. В случае прекращения обработки персональных данных по основаниям, указанным в настоящей Политике, персональные данные уничтожаются путем удаления из информационных систем с помощью встроенных средств информационной системы.

5.11. Оператор не осуществляет обработку персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных, философских и иных убеждений, интимной жизни, членства в общественных объединениях, в том числе в профессиональных союзах, биометрических данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются Оператором для установления личности субъекта персональные данные).

5.12. Оператор не осуществляет трансграничную передачу персональных данных.

5.13. При обработке персональных данных Оператор персональных данных принимает необходимые правовые, организационные и технические меры и обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

5.14. В целях координации действий по организации обработки персональных данных, а также для обеспечения безопасности персональных данных назначается соответствующие ответственное лицо.

6. Заключительные положения

6.1. Настоящая Политика является локальным нормативным актом БФ "Фонд имени Михаила Абрамова" и является общедоступной.

6.2. Настоящая Политика может быть пересмотрена в любом из следующих случаев:

1) при изменении законодательства Российской Федерации в области обработки и защиты персональных данных;

2) в случаях получения предписаний от компетентных государственных органов на устранение несоответствий, затрагивающих область действия Политики;

3) по решению руководства БФ "Фонд имени Михаила Абрамова".

6.3. Иные права и обязанности Оператора в связи с обработкой персональных данных определяются законодательством Российской Федерации в области персональных данных.

6.4. К настоящей Политике и отношениям между физическими лицами (субъектами персональных данных) и Оператором применяется действующее законодательство Российской Федерации.

Приложение №1 к Политике конфиденциальности БФ «Фонд имени Михаила Абрамова» в отношении обработки персональных данных

Перечень третьих лиц, которым БФ «Фонд имени Михаила Абрамова» вправе передать персональные данные физических лиц (субъектов персональных данных):

1. Частное учреждение культуры «Музей русской иконы имени Михаила Абрамова» (ИНН 7707460196, ОГРН 1217700607618, 127055, город Москва, Угловой пер, д. 2, этаж/помещ. 10/I ком./рм 1/2б) – для цели предоставления выразившему соответствующее согласие субъекту персональных данных услуг, (экскурсионного обслуживания и т.п.), а также учета оказанных физическому лицу (субъекту персональных данных) услуг;

2. ООО ЧОП «РЫСЬ-ОМЕГА 2» (ИНН 7733284998, ОГРН 1167746469736, 125362, город Москва, ул. Свободы, д. 17, офис 105) – для цели осуществления пропускного режима и доступа посетителей в помещения БФ "Фонд имени Михаила Абрамова";

3. ООО «Юнисендер СМАРТ» (ИНН 9731091240, ОГРН 1227700213180, 127015, город Москва, Большая Новодмитровская ул, д. 23, э/помещ. 2/46) – для цели предоставления выразившему соответствующее согласие субъекту персональных данных сервиса рассылок Unisender;

4. ООО «ТаймПэд Лтд» (ИНН 7726703662, ОГРН 1127746675275, 115191, г. Москва, Холодильный переулок, д. 3, помещ. 325) – для цели регистрации выразившего соответствующее согласие физического лица (субъекта персональных данных) для участия в проходящих в БФ "Фонд имени Михаила Абрамова" мероприятиях, экскурсиях и иных событиях;

5. ООО «Яндекс» (ИНН 7736207543, ОГРН 1027700229193, 119021, город Москва, ул. Льва Толстого, д.16) – для цели предоставления выразившему соответствующее согласие субъекту персональных данных сервисов Яндекс Формы, Яндекс.Метрика и AppMetrica.

Подробнее