1. Общие положения1.1. Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации.
1.2. Ассоциация Брокеров Гарантийного Бизнеса (далее — Ассоциация, Оператор) является оператором персональных данных и самостоятельно организует и осуществляет их обработку, определяет цели обработки, состав персональных данных и действия, совершаемые с персональными данными.
1.3. Политика определяет порядок обработки и защиты персональных данных, обрабатываемых Ассоциацией в рамках осуществления уставной и текущей деятельности.
1.4. Действие Политики распространяется на все персональные данные, обрабатываемые Ассоциацией, независимо от формы и способа их обработки (с использованием средств автоматизации или без их использования).
1.5. Политика является общедоступным документом и подлежит размещению на официальном сайте Ассоциации:
https://rosabgb.ru.
2. Правовые основания обработки персональных данныхОбработка персональных данных в Ассоциации осуществляется на основании:
● Конституции Российской Федерации;
● Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
● иных нормативных правовых актов Российской Федерации;
● Устава Ассоциации брокеров гарантийного бизнеса;
● договоров, соглашений и иных документов, заключаемых Ассоциацией;
● согласий субъектов персональных данных, предоставленных в установленном законом порядке.
3. Основные термины и определенияВ Политике используются термины и определения в значениях, установленных Федеральным законом № 152-ФЗ «О персональных данных».
4. Принципы и цели обработки персональных данных4.1. Принципы обработки персональных данных
Обработка персональных данных в Ассоциации осуществляется на основе следующих принципов:
● законность и справедливость;
● ограничение обработки достижением конкретных, заранее определённых и законных целей;
● недопущение обработки персональных данных, несовместимой с целями их сбора;
● недопущение избыточности персональных данных;
● обеспечение точности, достаточности и актуальности персональных данных;
● хранение персональных данных не дольше, чем этого требуют цели обработки.
4.2. Цели обработки персональных данных
Персональные данные обрабатываются Ассоциацией в целях:
● реализации уставных целей и задач Ассоциации;
● ведения реестра членов Ассоциации;
● взаимодействия с членами Ассоциации, кандидатами в члены Ассоциации и их представителями;
● организации и проведения мероприятий, заседаний, рабочих групп и иных форм деятельности Ассоциации;
● информационного и аналитического взаимодействия с участниками профессионального сообщества;
● обеспечения деятельности органов управления Ассоциации;
● исполнения требований законодательства Российской Федерации;
● осуществления деловой переписки и коммуникаций;
● оценки соответствия кандидатов в члены Ассоциации целям, задачам и направлениям деятельности Ассоциации, а также анализа состава и структуры профессионального сообщества Ассоциации;
● рассмотрения заявлений о приёме в члены Ассоциации, принятия решений о приёме, отказе в приёме и прекращении (исключении) членства
5. Категории субъектов персональных данныхАссоциация осуществляет обработку персональных данных следующих категорий субъектов:
● члены Ассоциации (физические лица);
● представители членов Ассоциации (юридических лиц);
● кандидаты в члены Ассоциации;
● члены органов управления Ассоциации;
● участники мероприятий Ассоциации;
● эксперты и иные лица, привлекаемые Ассоциацией для осуществления уставной деятельности;
● работники и лица, привлекаемые по гражданско-правовым договорам;
● лица, направляющие обращения и запросы в Ассоциацию.
6. Категории и объём обрабатываемых персональных данных6.1. В Ассоциации могут обрабатываться следующие персональные данные:
● фамилия, имя, отчество;
● контактные данные (адрес электронной почты, номер телефона);
● год рождения;
● сведения о месте работы и бизнесе (наименование компании, год основания, сайт компании, роль в бизнесе, количество сотрудников, оборот бизнеса);
● сведения об участии в иных некоммерческих организациях и профессиональных сообществах;
● сведения об источниках информации об Ассоциации;
● иные сведения, предоставляемые субъектами персональных данных в рамках взаимодействия с Ассоциацией.
6.2. Ассоциация не осуществляет обработку специальных категорий персональных данных и биометрических персональных данных.
7. Условия и способы обработки персональных данных7.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации.
7.2. Обработка персональных данных осуществляется с использованием средств автоматизации (информационные системы персональных данных) и без использования таких средств.
7.3. Обработка персональных данных осуществляется с использованием серверов, расположенных на территории Российской Федерации.
7.4. Трансграничная передача персональных данных Ассоциацией не осуществляется.
7.5. Персональные данные обрабатываются и хранятся в течение срока, необходимого для достижения целей обработки, либо в течение срока членства в Ассоциации и до пяти лет после его прекращения, если иной срок не установлен законодательством Российской Федерации.
8. Передача персональных данных8.1. Ассоциация не раскрывает персональные данные третьим лицам без согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации.
8.2. Передача персональных данных органам государственной власти осуществляется в порядке и на основаниях, установленных законодательством Российской Федерации.
9. Права субъектов персональных данныхСубъекты персональных данных имеют право:
● получать информацию об обработке их персональных данных;
● требовать уточнения, блокирования или уничтожения персональных данных;
● отзывать согласие на обработку персональных данных;
● защищать свои права и законные интересы в порядке, установленном законодательством Российской Федерации.
10. Меры по обеспечению безопасности персональных данныхАссоциация принимает необходимые организационные меры по защите персональных данных, включая:
● назначение ответственного за организацию обработки персональных данных;
● ограничение доступа к персональным данным;
● внутренний контроль соблюдения требований законодательства о персональных данных и локальных нормативных актов Ассоциации.
11. Порядок рассмотрения обращений субъектов персональных данных11.1. Обращения и запросы субъектов персональных данных по вопросам обработки персональных данных направляются в Ассоциацию по электронной почте
mail@rosabgb.ru.
11.2. Ассоциация рассматривает обращения субъектов персональных данных в сроки и в порядке, установленные законодательством Российской Федерации.
12. Заключительные положения12.1. Ассоциация вправе вносить изменения в настоящую Политику.
12.2. Новая редакция Политики вступает в силу с момента её утверждения и подлежит размещению на официальном сайте Ассоциации.