top of page

Політика конфіденційності

ГО «АСОЦІАЦІЯ БУГУРТНОГО СПОРТУ В УКРАЇНІ»

Цей документ описує політику конфіденційності в діяльності ГО «АСОЦІАЦІЯ БУГУРТНОГО СПОРТУ», в тому числі для сайту www.buhurtsich.com (далі – Сайт) громадської організації «АСОЦІАЦІЯ БУГУРТНОГО СПОРТУ» (далі Організація). У цьому документі роз’яснюється, які види інформації можуть бути зібрані та зберігатися на Сайті, та як може використовуватися і надаватися ця інформація. 

 

Ми визнаємо важливість захисту ваших персональних даних і зобов’язуємося обробляти та зберігати їх із належною відповідальністю та з дотриманням застосовних в Україні законів про захист персональних даних.

 

Персональні дані осіб, які співпрацюють з Організацією, в тому числі відвідувачів сайту Організації (далі - Сайт) використовуються задля забезпечення обміну інформацією, відносин у сфері реклами та комунікації відповідно до Законів України "Про захист персональних даних", "Про інформацію", "Про рекламу", "Про телекомунікації", "Про захист інформації в інформаційно телекомунікаційних системах", “Про громадські об’єднання”. 

 

Персональні дані - це будь-яка інформація, що дозволяє ідентифікувати особу, у тому числі імена, прізвища, адреси, онлайн-ідентифікатори.

Конфіденційна інформація - це інформація про фізичну або юридичну особу, крім суб’єктів владних повноважень, яка обмежена у доступі цією особою, а також попередньо обмежена законодавством до моменту, поки особа не відкриє таку інформацію за власним бажанням. 

 

Організація збирає лише ті персональні дані, які свідомо надані користувачем як суб’єктом персональних даних в цілях надання послуг Організацією та використання сервісів Сайту, що відповідно до вимог законодавства є згодою суб’єкта персональних даних на обробку своїх персональних даних відповідно до мети їх обробки, зазначеної в цій Політиці. 

В ході співпраці з Організацією ми можемо збирати та обробляти наступні персональні дані про вас як фізичну особу, в тому числі через Сайт:

  • Прізвище, ім’я та по батькові;

  • Адреса реєстрації та/або проживання;

  • Контактний телефон, email адреса та інші контактні дані;

 

Крім того, ми збираємо дані за допомогою Google Analytics та/або за допомогою інших сервісів, які відстежують вашу поведінку на нашому сайті, що допомагає нам створювати актуальніший контент, відповідно до ваших інтересів і потреб.

Ми також можемо збирати додаткову аналітичну інформацію, зокрема вік, стать, статус, а в окремих випадках — інформацію про стан здоров’я, якщо це потрібно:

  • для забезпечення безпеки під час участі в заходах;

  • для формування статистичних звітів (у знеособленому вигляді);

  • за умовами співпраці з донорами (наприклад, у межах проєктів з реабілітації чи підтримки вразливих категорій населення).

 

Персональні дані, отримані Організацією, в тому числі залишені відвідувачами на Сайті, не використовуються з маркетинговою метою, не передаються іншим особам і організаціям і використовуються виключно з метою виконання статутної мети Організації. 

 

Веб-сайт Організації може містити посилання на інші веб-сайти. Ми не несемо відповідальності за політику конфіденційності або зміст цих сайтів. Ця політика поширюється тільки на інформацію, зібрану на сайтах Організації та веб-додатки, що працюють у рамках сайту, при переході по зовнішнім посиланням на інші інформаційні ресурси та сторінки в соціальних мережах Організація не несе відповідальності за дії третьої сторони, а також за інформацію розміщену на сторонніх ресурсах. 

Організація впроваджує організаційні та технічні заходи безпеки для захисту персональних даних, включно з:

  • обмеженням доступу до даних лише для уповноважених осіб;

  • захистом серверів і баз даних паролями;

  • шифруванням даних при передачі, коли це передбачено;

  • навчанням персоналу принципам захисту інформації.
     

Зберігання персональних даних

Персональні дані зберігаються лише протягом часу, необхідного для реалізації цілей, з якими вони були зібрані, або відповідно до вимог донорів/законодавства.


По завершенні проєкту або після досягнення мети, дані можуть бути:

  • знеособлені (анонімізовані);

  • видалені або знищені відповідно до внутрішніх протоколів.
     

Передача даних донорам та третім сторонам

Організація може передавати персональні дані лише у таких випадках:

  • за вимогою чинного законодавства України;

  • на вимогу донора, якщо це передбачено умовами грантової/партнерської угоди (в обсязі, необхідному для звітності, з дотриманням конфіденційності);

  • за письмовою згодою суб’єкта персональних даних.
     

У будь-яких інших випадках персональні дані не розголошуються і не передаються.

Права користувачів

Кожна особа має право:

  • отримати інформацію про обробку своїх даних;

  • звернутися з вимогою про зміну, обмеження або видалення даних;

  • відкликати згоду на обробку в будь-який момент.

Протоколи щодо зберігання персональної інформації 

 

Цей розділ регулює порядок зберігання, обмеження доступу та знищення персональних даних, що збираються ГО «Асоціація бугуртного спорту» в рамках реалізації статутної діяльності та проєктів.

1. Місце та форма зберігання даних

  • Електронні дані зберігаються на:
    - захищених комп’ютерах, серверах або у хмарних сервісах (Google Drive, Dropbox тощо) з обмеженим доступом;системах, захищених паролями, - двофакторною автентифікацією (2FA) та автоматичним блокуванням після періоду неактивності.
     

  • Паперові носії:
    - зберігаються у зачинених шафах в офісному приміщенні Організації;
    - доступ мають лише уповноважені працівники.
     

2. Обмеження доступу

  • Доступ до персональних даних мають лише уповноважені особи, призначені наказом або розпорядженням керівника.

  • Кожен працівник, що має доступ до персональних даних, підписує Зобов’язання про нерозголошення конфіденційної інформації.

  • Доступ до файлів регулюється рівнем ролі (наприклад: перегляд, редагування, завантаження).
     

3. Строки зберігання

  • Дані зберігаються не довше, ніж це необхідно для цілей, з якими вони були зібрані, або:
     

    • 3 роки після завершення проєкту — якщо інше не визначено договором з донором.

    • До моменту відкликання згоди суб’єкта — для даних, зібраних за добровільною згодою.

    • 5 років — для фінансових документів, які містять персональні дані.
       

4. Знищення та видалення даних

  • Електронні дані видаляються з основного носія та резервних копій після завершення строку зберігання, згідно з актом про знищення.

  • Паперові документи утилізуються шляхом фізичного знищення (шредер або спеціалізована утилізація).

  • Акт знищення підписується відповідальною особою та затверджується Головою Правління.
     

5. Інциденти або витоки даних

  • У разі виявлення несанкціонованого доступу, втрати або витоку персональних даних:
     

    • відповідальна особа негайно повідомляє керівника проєкту та Голову Правління;

    • проводиться внутрішнє розслідування;

    • складається звіт про інцидент, і вживаються заходи щодо усунення порушення;

    • якщо того вимагає законодавство або умови грантової угоди — суб’єкти даних або донори повідомляються у визначений строк.
       

6. Періодичний перегляд

  • Ці протоколи переглядаються щорічно або в разі змін у законодавстві/вимогах донорів.

  • Відповідальність за актуальність несе відповідальна особа з безпеки даних або керівник проєкту.

bottom of page