Політика конфіденційності
ГО «АСОЦІАЦІЯ БУГУРТНОГО СПОРТУ В УКРАЇНІ»
Цей документ описує політику конфіденційності в діяльності ГО «АСОЦІАЦІЯ БУГУРТНОГО СПОРТУ», в тому числі для сайту www.buhurtsich.com (далі – Сайт) громадської організації «АСОЦІАЦІЯ БУГУРТНОГО СПОРТУ» (далі Організація). У цьому документі роз’яснюється, які види інформації можуть бути зібрані та зберігатися на Сайті, та як може використовуватися і надаватися ця інформація.
Ми визнаємо важливість захисту ваших персональних даних і зобов’язуємося обробляти та зберігати їх із належною відповідальністю та з дотриманням застосовних в Україні законів про захист персональних даних.
Персональні дані осіб, які співпрацюють з Організацією, в тому числі відвідувачів сайту Організації (далі - Сайт) використовуються задля забезпечення обміну інформацією, відносин у сфері реклами та комунікації відповідно до Законів України "Про захист персональних даних", "Про інформацію", "Про рекламу", "Про телекомунікації", "Про захист інформації в інформаційно телекомунікаційних системах", “Про громадські об’єднання”.
Персональні дані - це будь-яка інформація, що дозволяє ідентифікувати особу, у тому числі імена, прізвища, адреси, онлайн-ідентифікатори.
Конфіденційна інформація - це інформація про фізичну або юридичну особу, крім суб’єктів владних повноважень, яка обмежена у доступі цією особою, а також попередньо обмежена законодавством до моменту, поки особа не відкриє таку інформацію за власним бажанням.
Організація збирає лише ті персональні дані, які свідомо надані користувачем як суб’єктом персональних даних в цілях надання послуг Організацією та використання сервісів Сайту, що відповідно до вимог законодавства є згодою суб’єкта персональних даних на обробку своїх персональних даних відповідно до мети їх обробки, зазначеної в цій Політиці.
В ході співпраці з Організацією ми можемо збирати та обробляти наступні персональні дані про вас як фізичну особу, в тому числі через Сайт:
-
Прізвище, ім’я та по батькові;
-
Адреса реєстрації та/або проживання;
-
Контактний телефон, email адреса та інші контактні дані;
Крім того, ми збираємо дані за допомогою Google Analytics та/або за допомогою інших сервісів, які відстежують вашу поведінку на нашому сайті, що допомагає нам створювати актуальніший контент, відповідно до ваших інтересів і потреб.
Ми також можемо збирати додаткову аналітичну інформацію, зокрема вік, стать, статус, а в окремих випадках — інформацію про стан здоров’я, якщо це потрібно:
-
для забезпечення безпеки під час участі в заходах;
-
для формування статистичних звітів (у знеособленому вигляді);
-
за умовами співпраці з донорами (наприклад, у межах проєктів з реабілітації чи підтримки вразливих категорій населення).
Персональні дані, отримані Організацією, в тому числі залишені відвідувачами на Сайті, не використовуються з маркетинговою метою, не передаються іншим особам і організаціям і використовуються виключно з метою виконання статутної мети Організації.
Веб-сайт Організації може містити посилання на інші веб-сайти. Ми не несемо відповідальності за політику конфіденційності або зміст цих сайтів. Ця політика поширюється тільки на інформацію, зібрану на сайтах Організації та веб-додатки, що працюють у рамках сайту, при переході по зовнішнім посиланням на інші інформаційні ресурси та сторінки в соціальних мережах Організація не несе відповідальності за дії третьої сторони, а також за інформацію розміщену на сторонніх ресурсах.
Організація впроваджує організаційні та технічні заходи безпеки для захисту персональних даних, включно з:
-
обмеженням доступу до даних лише для уповноважених осіб;
-
захистом серверів і баз даних паролями;
-
шифруванням даних при передачі, коли це передбачено;
-
навчанням персоналу принципам захисту інформації.
Зберігання персональних даних
Персональні дані зберігаються лише протягом часу, необхідного для реалізації цілей, з якими вони були зібрані, або відповідно до вимог донорів/законодавства.
По завершенні проєкту або після досягнення мети, дані можуть бути:
-
знеособлені (анонімізовані);
-
видалені або знищені відповідно до внутрішніх протоколів.
Передача даних донорам та третім сторонам
Організація може передавати персональні дані лише у таких випадках:
-
за вимогою чинного законодавства України;
-
на вимогу донора, якщо це передбачено умовами грантової/партнерської угоди (в обсязі, необхідному для звітності, з дотриманням конфіденційності);
-
за письмовою згодою суб’єкта персональних даних.
У будь-яких інших випадках персональні дані не розголошуються і не передаються.
Права користувачів
Кожна особа має право:
-
отримати інформацію про обробку своїх даних;
-
звернутися з вимогою про зміну, обмеження або видалення даних;
-
відкликати згоду на обробку в будь-який момент.
-
Протоколи щодо зберігання персональної інформації
Цей розділ регулює порядок зберігання, обмеження доступу та знищення персональних даних, що збираються ГО «Асоціація бугуртного спорту» в рамках реалізації статутної діяльності та проєктів.
1. Місце та форма зберігання даних
-
Електронні дані зберігаються на:
- захищених комп’ютерах, серверах або у хмарних сервісах (Google Drive, Dropbox тощо) з обмеженим доступом;системах, захищених паролями, - двофакторною автентифікацією (2FA) та автоматичним блокуванням після періоду неактивності.
-
Паперові носії:
- зберігаються у зачинених шафах в офісному приміщенні Організації;
- доступ мають лише уповноважені працівники.
2. Обмеження доступу
-
Доступ до персональних даних мають лише уповноважені особи, призначені наказом або розпорядженням керівника.
-
Кожен працівник, що має доступ до персональних даних, підписує Зобов’язання про нерозголошення конфіденційної інформації.
-
Доступ до файлів регулюється рівнем ролі (наприклад: перегляд, редагування, завантаження).
3. Строки зберігання
-
Дані зберігаються не довше, ніж це необхідно для цілей, з якими вони були зібрані, або:
-
3 роки після завершення проєкту — якщо інше не визначено договором з донором.
-
До моменту відкликання згоди суб’єкта — для даних, зібраних за добровільною згодою.
-
5 років — для фінансових документів, які містять персональні дані.
-
4. Знищення та видалення даних
-
Електронні дані видаляються з основного носія та резервних копій після завершення строку зберігання, згідно з актом про знищення.
-
Паперові документи утилізуються шляхом фізичного знищення (шредер або спеціалізована утилізація).
-
Акт знищення підписується відповідальною особою та затверджується Головою Правління.
5. Інциденти або витоки даних
-
У разі виявлення несанкціонованого доступу, втрати або витоку персональних даних:
-
відповідальна особа негайно повідомляє керівника проєкту та Голову Правління;
-
проводиться внутрішнє розслідування;
-
складається звіт про інцидент, і вживаються заходи щодо усунення порушення;
-
якщо того вимагає законодавство або умови грантової угоди — суб’єкти даних або донори повідомляються у визначений строк.
-
6. Періодичний перегляд
-
Ці протоколи переглядаються щорічно або в разі змін у законодавстві/вимогах донорів.
-
Відповідальність за актуальність несе відповідальна особа з безпеки даних або керівник проєкту.