Мероприятие
Рабочая встреча на тему: «Новые санитарные правила для дошкольного и дополнительного образования: изменения и практика применения»
Политика обработки персональных данных
Политика обработки и защиты персональных данных (редакция 2025 года, утверждена приказом Оператора от 23.05.25 г. № 2/ПД-5)
Общие положения
Настоящая Политика обработки и защиты персональных данных (далее — «Политика») определяет порядок и условия обработки персональных данных, а также меры по их защите, применяемые Ростовским областным отделением Общероссийской общественной организации малого и среднего предпринимательства «ОПОРА РОССИИ» (далее — «Оператор», ИНН 6163112897, ОГРН 1116100002765, адрес 344006, Ростовская область, г. Ростов-на-Дону, ул. Большая Садовая, дом 85, оф.21).
Политика разработана в соответствии с:
Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (с изменениями 2024–2025 гг.);
Федеральным законом от 30.11.2024 № 420-ФЗ (изменения ст. 13.11 КоАП РФ);
Федеральным законом от 08.08.2024 № 233-ФЗ (об обезличенных данных);
Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации…»;
Приказом Роскомнадзора от 28.10.2022 № 180 (формы уведомлений);
Методическими рекомендациями Роскомнадзора по составлению политики обработки персональных данных (ред. 2025 г.).
Политика является общедоступным документом и размещается по адресу: https://www.opora61.ru/politic
Термин | Определение |
|---|---|
Персональные данные (ПД) | Любая информация, относящаяся к прямо или косвенно определённому физическому лицу (субъекту ПД). |
Субъект ПД | Физическое лицо, к которому относятся ПД. |
Обработка ПД | Любое действие (операция) или совокупность действий с ПД, совершаемых с использованием средств автоматизации или без них. |
Автоматизированная обработка | Обработка ПД с использованием вычислительной техники, включая профилирование и принятие решений без участия человека. |
Cookies / Online-ID | Файлы и идентификаторы, создаваемые веб-сервисами для распознавания устройств, анализа поведения, персонализации контента. |
Утечка ПД (инцидент ИБ) | Неавторизованный или случайный доступ к ПД либо их раскрытие, уничтожение, изменение, блокирование, копирование, распространение. |
Принципы обработки ПД
Обработка ПД осуществляется на основе принципов:
законности и добросовестности;
ограничения обработки достижением конкретных, заранее определённых и законных целей;
минимизации (не допускается обработка избыточных ПД);
достоверности и актуальности ПД;
ограничения сроков хранения;
обеспечения конфиденциальности и безопасности ПД;
ответственности Оператора за соблюдение законодательства.
Правовые основания обработки ПД
согласие субъекта ПД на обработку (ст. 6 № 152-ФЗ);
исполнение договора с субъектом;
выполнение уставных функций и законных обязанностей Оператора (ч. 1 ст. 6 п. 5 № 152-ФЗ);
иные основания, предусмотренные законодательством РФ.
Категория данных | Примерный состав | Источник |
|---|---|---|
Идентификационные | Фамилия, имя, отчество, дата и место рождения, паспортные данные | непосредственно субъект |
Контактные | адрес электронной почты, телефон, регион проживания | субъект |
Профессиональные | место работы, должность, образование, профессиональная деятельность, ИНН/ОГРН ИП, сведения о наградах и поощрениях | субъект / открытые источники |
Данные взаимодействия с Сайтом | cookie-файлы, IP-адрес, история посещений | автоматически при использовании Сайта |
Фото/видео мероприятия | изображение участника | субъект (публичные мероприятия) |
Оператор не обрабатывает специальные категории ПД и биометрические ПД без отдельного письменного согласия субъекта.
Цели обработки ПД
Реализация уставной деятельности Оператора (поддержка малого и среднего бизнеса).
Регистрация и сопровождение участников мероприятий, вебинаров, форумов.
Обработка обращений, предложений, заявлений и жалоб.
Рассылка новостей и материалов при наличии согласия (e-mail, мессенджеры, push).
Ведение кадрового и бухгалтерского учёта.
Ведение аналитики посещаемости Сайта (строго при наличии отдельного согласия на cookie-файлы).
Условия обработки и передачи ПД
Обработка осуществляется как с использованием средств автоматизации (CRM, рассылочные сервисы, системы учёта), так и без них (бумажные носители).
Передача ПД третьим лицам возможна лишь при наличии правового основания и в объёме, необходимом для достижения цели, при условии заключения договора с получателем ПД, содержащего обязательства по обеспечению конфиденциальности и безопасности. Категории получателей:
банки и платёжные системы (при необходимости оплаты участия в мероприятии);
сервис-провайдеры рассылок, обладающие дата-центрами на территории РФ;
государственные органы — в рамках их компетенции;
партнёры-организаторы совместных мероприятий — при условии отдельного согласия субъекта.
Трансграничная передача за пределы РФ допускается только при выполнении требований ст. 12 № 152-ФЗ: получение отдельного согласия субъекта, наличие разрешения Роскомнадзора либо включение страны-получателя в перечень государств, обеспечивающих адекватную защиту ПД.
Категория данных | Срок хранения | Событие уничтожения / обезличивания |
|---|---|---|
Участники мероприятий | 3 года с даты мероприятия | истечение срока + 30 дней |
Клиентские обращения | 5 лет | достижение цели обработки |
Подписчики новостей | до отзыва согласия | получение отзыва |
Соискательские резюме | 1 год | истечение срока + 10 дней |
Бухгалтерские документы | 5 лет (ст. 29 135-ФЗ) | окончание обязательного срока хранения |
По истечении сроков данные подлежат уничтожению либо обезличиванию актом комиссии в срок не позднее 30 дней.
Права субъекта ПД и порядок их реализации
Субъект ПД имеет права, предусмотренные ст. 14–15 № 152-ФЗ, в том числе:
Требовать подтверждения факта обработки и получения перечня своих ПД;
Запрашивать источник получения ПД, цели и методы обработки;
Требовать уточнения, блокирования или уничтожения своих ПД;
Отозвать согласие в любое время;
Оспорить действия Оператора в Роскомнадзоре или суде;
Возражать против решений, основанных на исключительно автоматизированной обработке.
Порядок обращения:
Запрос направляется почтой России (заказным), через e-mail mail@opora61.ru или через форму на Сайте;
Оператор регистрирует обращение в Журнале обращений субъектов ПД и даёт мотивированный ответ в срок 30 календарных дней.
Cookies, web-аналитика и онлайн-идентификаторы
При первом посещении Сайта пользователю отображается баннер, предлагающий согласие на использование cookies, разделённых на категории (обязательные, аналитические, рекламные).
Аналитические и рекламные cookies активируются только после явного согласия пользователя. Пользователь может в любой момент отозвать согласие через настройки браузера или виджет управления cookies.
С 01.07.2025 г. Оператор исключает использование иностранных сервисов, передающих ПД за рубеж (Google Analytics, Meta Pixel и др.). Аналитика осуществляется через решения, размещённые в РФ (например, «Яндекс Метрика»).
Автоматизированная обработка и профилирование
Оператор не осуществляет принятия решений, порождающих юридические последствия для субъекта, исключительно на основе автоматизированной обработки.
Если в будущем будут внедрены алгоритмы персонализированных рассылок или рекомендательных систем, субъекту будет предоставлено право потребовать человеческого вмешательства и оспорить решение.
Обработка ПД несовершеннолетних
Оператор не собирает сознательно данные лиц моложе 14 лет без согласия их законных представителей.
Согласие законного представителя оформляется отдельным документом с указанием сведений о представителе, основании представительства и подписью.
Локализация баз данных и трансграничная передача
Базы данных, содержащие ПД граждан РФ, физически размещены на серверах, расположенных на территории Российской Федерации (127473, г. Москва, 2-Й Самотёчный пер., д. 7, Общероссийская общественная организация «ОПОРА РОССИИ»).
Обработка персональных данных, осуществляемая без использования средств автоматизации, осуществляется в Исполнительной дирекции Оператора.
Сайт Оператора расположен на мощностях Акционерного общества «ТаймВэб», 196006, Санкт-Петербург, ул. Заставская, д. 22, корп.2, лит. А
Трансграничная передача персональных данных Организацией не осуществляется.
Журнал обращений субъектов ПД
Оператор ведёт электронный журнал, фиксирующий:
дату и способ поступления запроса;
сведения о субъекте;
суть обращения;
сроки и результаты исполнения;
номер исходящего ответа.
Журнал хранится не менее 3 лет и предоставляется по требованию Роскомнадзора.
Меры по обеспечению безопасности ПД
назначен Ответственный за организацию обработки ПД (приказ № 2/ПД-2 от 23.05.25 г.);
применяются СКЗИ и межсетевые экраны уровня КС3 в соответствии с Приказом ФСТЭК № 21;
проводится ежегодная оценка соответствия ИСПДн, в случае превышения порога 1 млн записей — внешняя сертификация;
реализована многофакторная аутентификация доступа к базам ПД;
все резервные копии шифруются ГОСТ Р 34.12-2015;
персонал проходит обязательный инструктаж при приёме и ежегодное обучение;
проводятся регулярные тесты на проникновение и аудит журналов безопасности.
План реагирования на инциденты (Data Breach Policy)
При выявлении утечки Оператор:
немедленно блокирует несанкционированный доступ;
в течение 24 часов направляет первичное уведомление в Роскомнадзор;
в течение 72 часов информирует пострадавших субъектов (если нарушение затронуло их права);
в срок до 10 дней направляет расширенный отчёт в Роскомнадзор о принятых мерах и причинах инцидента;
фиксирует событие в журнале инцидентов ИБ и обновляет меры защиты
Ответственный за организацию обработки ПД
ФИО: Мотовилина Дарья Александровна
Должность: заместитель исполнительного директора Ростовского областного отделения «ОПОРЫ РОССИИ»
E-mail mail@opora61.ru
Телефон: +7 (863) 240-92-84
Порядок изменения Политики
Оператор вправе вносить изменения. Актуальная версия вступает в силу с момента публикации.
При существенных изменениях (изменение целей, категорий ПД, получателей, мер безопасности) Оператор уведомляет субъектов через Сайт и/или e-mail-рассылку.
Данные для связи по вопросам ПД
Адрес 344006, г. Ростов-на-Дону, ул. Большая Садовая, дом 85, оф.21
E-mail mail@opora61.ru
Телефон: +7 (863) 240-92-84
Утверждая настоящую Политику, Оператор подтверждает соответствие процессов обработки персональных данных требованиям законодательства Российской Федерации и Методических рекомендаций Роскомнадзора 2025 года.