Политика конфиденциальности и обработки персональных данных
Благотворительного фонда «Давай делать добро вместе» (Privacy Policy / GDPR Compliance)
1. Общие положения
1.1. Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными применимыми нормативными актами, включая Регламент ЕС 2016/679 (GDPR) — в части субъектов ПДн, находящихся в ЕС.
1.2. Политика определяет цели, правовые основания, объем, порядок обработки и защиты персональных данных субъектов, взаимодействующих с Фондом.
1.3. Фонд является оператором персональных данных и несет ответственность за их обработку.
2. Категории субъектов и персональных данных
| Категория субъектов | Состав ПДн | Правовое основание |
|---|---|---|
| Доноры (физ. лица) | ФИО, e-mail, телефон, платежные реквизиты | Согласие / Договор |
| Благополучатели | ФИО, дата рождения, адрес, данные о здоровье* | Согласие (явное) |
| Волонтеры | ФИО, контакты, паспортные данные, навыки | Договор / Согласие |
| Сотрудники Фонда | ФИО, трудовые данные, СНИЛС, ИНН | Трудовой договор |
| Контрагенты (физ. лица) | ФИО, реквизиты, контакты | Договор |
* — специальные категории ПДн, требующие явного письменного согласия.
3. Цели обработки персональных данных
- Исполнение договорных обязательств (договоры пожертвования, гранты, трудовые договоры).
- Оказание благотворительной помощи благополучателям.
- Ведение бухгалтерского и налогового учета.
- Организация и координация волонтерской деятельности.
- Направление информации о деятельности Фонда (при наличии согласия).
- Соблюдение требований законодательства (AML/CFT, налоговая отчетность).
4. Правовые основания обработки
- Согласие субъекта персональных данных (ст. 9 ФЗ-152).
- Исполнение договора, стороной которого является субъект ПДн.
- Выполнение обязанностей, предусмотренных законодательством.
- Осуществление прав и законных интересов оператора (при наличии условий).
5. Принципы обработки персональных данных
- Законность, справедливость и прозрачность обработки.
- Ограничение целей: ПДн обрабатываются только в заявленных целях.
- Минимизация данных: собирается только необходимый объем ПДн.
- Точность: ПДн актуализируются при изменении.
- Ограничение срока хранения: ПДн хранятся не дольше, чем необходимо для цели.
- Целостность и конфиденциальность: применяются технические и организационные меры защиты.
6. Сроки хранения персональных данных
| Категория ПДн | Срок хранения | Основание |
|---|---|---|
| ПДн доноров (договоры пожертвования) | 5 лет после исполнения | НК РФ |
| ПДн благополучателей (медицинские данные) | 25 лет | ФЗ «Об охране здоровья» |
| ПДн сотрудников (кадровые документы) | 75 лет | Закон об архивном деле |
| ПДн волонтеров | 3 года после окончания сотрудничества | Согласие |
| Данные пользователей сайта (cookies) | 1 год | Согласие |
7. Передача персональных данных третьим лицам
7.1. Фонд не продает и не передает ПДн третьим лицам в коммерческих целях.
7.2. Передача ПДн допускается в следующих случаях:
- Государственным органам — на основании законодательного требования.
- Обработчикам (подрядчикам) — на основании договора с условием конфиденциальности и надлежащей защиты.
- Трансграничная передача — при наличии адекватного уровня защиты в стране-получателе или специальных гарантий.
8. Права субъектов персональных данных
- Право на доступ к своим ПДн.
- Право на исправление неточных ПДн.
- Право на удаление ПДн («право на забвение»).
- Право на ограничение обработки.
- Право на переносимость данных.
- Право на возражение против обработки.
- Право на отзыв согласия в любой момент.
Для реализации прав необходимо направить запрос по адресу: info@3dv.ru.
Срок ответа на запрос: 30 дней (в соответствии с GDPR и ФЗ-152).
9. Меры по защите персональных данных
Организационные меры:
- Назначение ответственного за обработку ПДн (DPO / Ответственный по ПДн).
- Обучение сотрудников правилам работы с ПДн.
- Разграничение доступа к информационным системам, содержащим ПДн.
- Режим конфиденциальности: NDA с сотрудниками и подрядчиками.
Технические меры:
- Шифрование баз данных и каналов передачи данных (TLS/SSL).
- Двухфакторная аутентификация для доступа к системам с ПДн.
- Регулярное резервное копирование и антивирусная защита.
- Журналирование действий с ПДн.
10. Уведомление об инцидентах
В случае нарушения безопасности ПДн Фонд обязуется:
- Уведомить Роскомнадзор в течение 24 часов (об инциденте) и 72 часов (о принятых мерах) — в соответствии с требованиями.
- Уведомить субъектов ПДн в случае высокого риска для их прав и свобод.
- Провести внутреннее расследование и задокументировать инцидент.
11. Изменение политики
Политика пересматривается не реже одного раза в год, а также при изменении законодательства или деятельности Фонда. Актуальная версия публикуется на официальном сайте Фонда.
Директор Фонда — Андрианов Ю.О.
Дата: «15» июля 2026 г.
См. также: Согласие на обработку персональных данных
