Политика в отношении обработки персональных данных
Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению их безопасности на платформе https://dobrozdes.ru/ (далее — Платформа).
1. Оператор
Оператор персональных данных — Автономная некоммерческая организация по содействию развитию волонтёрской деятельности «Добро Здесь» (далее — Оператор). ОГРН 1247700357541, ИНН 9721233110, адрес: 111677, г. Москва, ул. Маресьева, д. 7, к. 2, кв. 103. Контакт по вопросам обработки персональных данных: cooperation@dobrozdes.ru.
Уведомление об обработке персональных данных подано в Роскомнадзор в установленном порядке.
2. Статус Платформы
Платформа является информационно-технологической площадкой (информационным посредником) и предоставляет пользователям техническую возможность размещать и находить заявки на безвозмездную волонтёрскую помощь. Оператор не оказывает помощь самостоятельно и не является стороной договорённостей между пользователями (см. Пользовательское соглашение и Правила платформы).
3. Какие данные обрабатываются
Платформа не запрашивает специальные категории персональных данных и биометрические данные. В зависимости от сценария обрабатываются:
- Данные авторизации. Вход выполняется через сторонние сервисы авторизации. От выбранного сервиса Оператор получает: имя (и при наличии — фамилию, отчество), адрес электронной почты, номер телефона, дату рождения, пол, фотографию профиля (аватар) — в объёме, который сервис передаёт. Для входа представителей организаций через Сбер ID могут дополнительно передаваться ИНН, ОГРН и наименование организации.
- Данные учётной записи и активности: загруженный аватар, размещённые заявки/возможности, отклики, сообщения, отзывы, волонтёрские часы.
- Технические данные: IP-адрес, сведения об устройстве и браузере (User-Agent), данные сессии и файлы cookie (см. «Файлы cookie»).
- Контакты для связи в заявке/возможности (имя, email, телефон) — по умолчанию берутся из профиля; для организаций могут быть переопределены.
4. Цели и правовые основания
- регистрация, аутентификация и предоставление доступа к функциям Платформы;
- публикация заявок/возможностей и обеспечение связи между пользователями;
- учёт волонтёрской активности, выдача справок/сертификатов по запросу;
- обеспечение безопасности, предотвращение злоупотреблений и мошенничества;
- обратная связь и поддержка пользователей.
Правовое основание — согласие субъекта персональных данных (ст. 6, ст. 9 152-ФЗ), а также исполнение соглашений с пользователем и законные основания, предусмотренные законодательством. Согласие на обработку персональных данных предоставляется конклюдентным действием — переходом по кнопке входа; факт согласия фиксируется Оператором (дата, IP, версия документов).
5. Распространение размещённых данных (ст. 10.1 152-ФЗ)
Сведения, которые пользователь добровольно размещает в заявке или возможности, становятся доступны другим пользователям Платформы, а в части, отображаемой публично, — неопределённому кругу лиц и могут индексироваться поисковыми системами. Публикуя материал (нажимая «Опубликовать»), пользователь выражает согласие на распространение размещённых им данных и подтверждает, что вправе их разместить. Контакты автора заявки (email, телефон) по умолчанию не отображаются публично и открываются другой стороне после отклика. Пользователь не должен размещать персональные данные третьих лиц без их согласия.
6. Рекламные и информационные рассылки
Рассылки новостей и материалов по электронной почте осуществляются только при отдельном добровольном согласии пользователя (ст. 18 38-ФЗ «О рекламе»). Согласие на обработку персональных данных для работы Платформы не означает согласия на рекламные рассылки. От рассылок можно отказаться в любой момент.
7. Лица, привлекаемые к обработке
Для работы Платформы Оператор привлекает следующих обработчиков (поручение обработки), перечень актуализируется по мере изменений:
- сервисы авторизации: Яндекс (Yandex ID), VK (VK ID), ПАО Сбербанк (Сбер ID);
- сервис подсказки адресов «ДаДата» (ввод адреса в формах);
- сервис веб-аналитики «Яндекс.Метрика» — подключается только после согласия на аналитические cookie;
- сервис мониторинга ошибок и стабильности (технические данные об инцидентах с маскированием персональных данных);
- хостинг-провайдер, обеспечивающий размещение Платформы и базы данных.
8. Хранение и трансграничная передача
Запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан РФ осуществляются с использованием баз данных, расположенных на территории Российской Федерации (ст. 18 ч. 5 152-ФЗ). Если для отдельных сервисов требуется трансграничная передача, она осуществляется с соблюдением требований ст. 12 152-ФЗ — в государства, обеспечивающие адекватную защиту прав субъектов персональных данных, после необходимого уведомления уполномоченного органа. Оператор принимает меры по минимизации данных, передаваемых внешним сервисам (маскирование, ограничение состава).
9. Сроки обработки
Персональные данные обрабатываются до достижения целей обработки либо до отзыва согласия, если иное не предусмотрено законом. После удаления учётной записи персональные данные удаляются или обезличиваются, за исключением сведений, хранение которых требуется по закону или для разрешения споров.
10. Права субъекта персональных данных
Пользователь вправе:
- получать сведения об обработке своих персональных данных;
- требовать уточнения, блокирования или удаления данных, если они неполны, неточны или обрабатываются с нарушением закона;
- отозвать согласие на обработку персональных данных;
- удалить учётную запись — в личном кабинете либо по запросу на почту Оператора;
- отказаться от рекламных рассылок;
- обжаловать действия Оператора в уполномоченном органе (Роскомнадзор) или в суде.
Для реализации прав направьте запрос на cooperation@dobrozdes.ru. Оператор рассматривает запрос в сроки, установленные 152-ФЗ. При отзыве согласия обработка прекращается, если нет иных законных оснований для её продолжения.
11. Меры защиты
Оператор принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования и распространения: шифрование канала (HTTPS), хранение паролей в хэшированном виде, разграничение доступа, ограничение и маскирование данных, передаваемых внешним сервисам, журналирование действий.
12. Файлы cookie
Платформа использует необходимые cookie (работа входа, безопасность, язык) и — только после согласия — аналитические cookie. Подробнее и управление согласием — на странице «Файлы cookie».
13. Изменение Политики
Оператор вправе изменять настоящую Политику. Новая редакция вступает в силу с момента размещения на Платформе. Актуальная редакция всегда доступна по адресу https://dobrozdes.ru/docs/privacy.
