Политика конфиденциальности (обработки персональных данных) Международного общественного фонда «Zamin» при сборе благотворительных пожертвований (благотворительной помощи)
1. Общие положения
Политика обработки персональных данных (далее — Политика) разработана в соответствии с Законом Республики Узбекистан от 21.06.2019 «О персональных данных» (далее — закон).
Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в Международном общественном фонде «Zamin» (далее — Фонд) с целью регулирования отношений в области персональных данных, в том числе защиты прав и свобод человека и гражданина при обработке его персональных данных и защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
В Политике используются следующие основные понятия:
- персональные данные — зафиксированная на электронном, бумажном и (или) ином материальном носителе информация, относящаяся к определенному физическому лицу или дающая возможность его идентификации, включая, но не ограничиваясь паспортными данными, фотографиями и видеозаписями, историей болезни, сведениями о семейном и социальном положении и т.д.;
- субъект персональных данных – физическое лицо, к которому относятся персональные данные;
- распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение во Всемирной информационной сети Интернет или предоставление доступа к персональным данным каким-либо иным способом;
- краудфандинговая платформа — размещенная на веб-ресурсе площадка, призванная помочь в финансировании проектов путем привлечения денежных средств у широкого круга лиц.
- автоматизированная обработка персональных данных— обработка персональных данных с помощью средств вычислительной техники;
- обезличивание персональных данных—действия, в результате совершения которых определение принадлежности персональных данных конкретному субъекту становится невозможным.;
- обработка персональных данных— реализация одного или совокупности действий по сбору, систематизации, хранению, изменению, дополнению, использованию, предоставлению, распространению, передаче, обезличиванию и уничтожению персональных данных;
- фонд— юридическое лицо, осуществляющее обработку персональных данных;
- третье лицо – любое лицо, не являющееся субъектом, собственником и (или) Фондом, но связанное с ними обстоятельствами или отношениями по обработке персональных данных.
- предоставление персональных данных— действия, направленные на раскрытие персональных данных конкретному лицу;
- уничтожение персональных данных— действия, в результате которых становится невозможным восстановить персональные данные.
Международный общественный фонд «Zamin» обеспечивает неограниченный доступ к настоящей Политике обработки персональных данных.
2. Принципы и условия обработки персональных данных
2.1. Принципы обработки персональных данных
Обработка персональных данных Фондом осуществляется на основе следующих принципов:
- соблюдение конституционных прав и свобод человека и гражданина;
- законность целей и способов обработки персональных данных;
- точность и достоверность персональных данных;
- конфиденциальность и защищенность персональных данных;
- равенство прав субъектов, собственников и Фондов;
- безопасность личности, общества и государства.
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей (реализацией и/или завершением благотворительных проектов Фонда и/или их компонентов);
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработки только тех персональных данных, которые отвечают целям их обработки;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
- обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
- уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Фондом допущенных нарушений персональных данных, если иное не предусмотрено нормативными актами Республики Узбекистан.
2.2. Условия обработки персональных данных
Фонд производит обработку персональных данных при наличии хотя бы одного из следующих условий:
- согласия субъекта на обработку этих данных, выражаемое путем принятия настоящей Политики;
- необходимости обработки этих данных для выполнения договора, стороной которого является субъект, или принятия мер по запросу субъекта до заключения такого договора (платежные системы и агрегаторы под товарными марками: Payme, Uzcard, Click, Humo, Paysis, а также аналитический модуль Google Analytics);
- необходимости обработки этих данных для исполнения обязательств Фонда, определенных законодательством;
- необходимости обработки этих данных для защиты законных интересов субъекта или другого лица;
- необходимости обработки этих данных для осуществления прав и законных интересов Фонда или третьего лица либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и законные интересы субъектов персональных данных;
- обработки этих данных в статистических или иных исследовательских целях при условии обязательного обезличивания персональных данных;
- если эти данные получены из общедоступных источников.
2.3. Конфиденциальность персональных данных
Конфиденциальностью персональных данных является обязательное для соблюдения Фондом или иным получившим доступ к персональным данным лицом требование о недопустимости их раскрытия и распространения без согласия субъекта или наличия иного законного основания.
Фонд и иные лица, получившие доступ к персональным данным, обязаны не раскрывать и не распространять персональные данные без согласия субъекта.
3. Права субъекта персональных данных
3.1. Согласие субъекта персональных данных на обработку его персональных данных
Субъект, принимая настоящую Политику, передает свое согласие на осуществление действий в отношении своих персональных данных (фамилия, имя, отчество, электронная почты и иные), включая, но не ограничиваясь сбором, систематизацией, накоплением, хранением, уточнением (обновлением, изменением), использованием, передачей третьим лицам для осуществления действий по обмену информацией, обезличиванием, блокированием персональных данных на Краудфандинговой платформе, а также осуществление любых иных действий, предусмотренных действующим законодательством.
Субъект отзывает согласие на обработку персональных данных в той форме, в какой данное согласие было дано, либо в письменной форме, в том числе в виде электронного документа.
3.2. Права субъекта персональных данных
Субъект имеет право на получение информации, касающейся обработки его персональных данных, содержащей:
- подтверждение факта обработки персональных данных;
- основания и цели обработки персональных данных;
- применяемые способы обработки персональных данных;
- наименование Фонда;
- состав обрабатываемых персональных данных, относящихся к соответствующему субъекту, источник их получения, если иной порядок предоставления таких данных не предусмотрен Законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
Право субъекта на получение информации, касающейся обработки его персональных данных, может быть ограничено в случаях, когда предоставление такой информации нарушает права и законные интересы других лиц.
4. Права и обязанности Фонда
Фонд имеет право осуществлять обработку персональных данных в рамках возможного и разумного обеспечения их конфиденциальности в соответствии с Законом Республики Узбекистан «О персональных данных» от 02.07.2019г. №ЗРУ-547 и на условиях, указанных в настоящей Политике, в целях осуществления сбора благотворительных пожертвований среди широкого круга лиц на основе Краудфандинговой платформы, для реализации благотворительных проектов Фонда в соответствии с его уставными целями и задачами.
Фонд обязан:
- соблюдать законодательство о персональных данных;
- предоставлять по обращению субъекта информацию касательно обработки его персональных данных;
- утверждать состав персональных данных, необходимый и достаточный для выполнения ими задач;
- принимать меры по уничтожению персональных данных в случае достижения цели их обработки, а также в иных случаях, установленных Законом;
- изменить и (или) дополнить персональные данные при условии документального подтверждения достоверности новых данных или уничтожить их при невозможности внесения таких изменений и (или) дополнений;
- временно приостанавливать обработку или уничтожать персональные данные в случае наличия информации о нарушении условий их обработки;
- зарегистрировать находящиеся в собственности и (или) обрабатываемые базы персональных данных;
- принимать необходимые правовые, организационные и технические меры по защите персональных данных.
4. Обеспечение безопасности персональных данных
Безопасность персональных данных, обрабатываемых Фондом, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований законодательства в области защиты персональных данных.
Для предотвращения несанкционированного доступа к персональным данным Фондом применяются следующие организационно-технические меры:
- назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных;
- ограничение состава лиц, допущенных к обработке персональных данных;
- ознакомление субъектов с требованиями законодательства и нормативных документов Фонда по обработке и защите персональных данных;
- организация учета, хранения и обращения носителей, содержащих информацию с персональными данными;
- иные меры.
5. Заключительные положения
Иные права и обязанности Фонда в связи с обработкой персональных данных определяются законодательством Республики Узбекистан в области персональных данных.