1. ОБЩИЕ ПОЛОЖЕНИЯ
1. В части обеспечения прав субъектов на отзыв согласия и соблюдения сроков хранения данных (ч. 4, 5, 5.1 ст. 21 Закона № 152-ФЗ):
-
Для сайта https://zapiska.nicola-arzamas.ru/: внедрен программный функционал личного кабинета. Субъект может самостоятельно отозвать согласие, нажав кнопку «Удалить аккаунт», что инициирует безвозвратное уничтожение профиля, истории заказов треб и паролей в информационной системе.
-
Для сайта https://nicola-arzamas.ru/: ввиду отсутствия функционала регистрации, уничтожение данных (имя, e-mail), предоставленных при совершении пожертвований без создания личного кабинета, производится Оператором в регламентированные сроки после достижения цели обработки.
-
Сроки обработки и хранения: Персональные данные, связанные с совершением финансовых операций (пожертвований), хранятся на обоих ресурсах в течение 5 лет в целях исполнения требований законодательства о бухгалтерском учете (ФЗ-402) и противодействии легализации доходов (ФЗ-115).
-
Уничтожение данных: Для сведений, не имеющих финансовой значимости, либо в случае получения требования об отзыве согласия, Оператором обеспечено уничтожение данных в срок, не превышающий 30 дней (согласно ч. 4 ст. 21 Закона № 152-ФЗ). Процедура уничтожения фиксируется в системных журналах информационной системы.
2. ЦЕЛИ ОБРАБОТКИ, КАТЕГОРИИ ДАННЫХ И СРОКИ ХРАНЕНИЯ
Оператор обрабатывает персональные данные строго в соответствии с заявленными целями. В соответствии с ч. 4 ст. 21 Закона № 152-ФЗ, по достижении цели обработки или в случае отзыва согласия, данные уничтожаются в срок, не превышающий 30 дней.
Цель 1: Принятие и обработка пожертвований, заказ треб (включая формы плагина «Лейка»)
- Перечень данных: имя, адрес электронной почты (e-mail).
- Правовое основание: согласие субъекта персональных данных (п. 1 ч. 1 ст. 6 ФЗ-152).
- Срок обработки: до момента завершения обработки пожертвования / исполнения заказанной требы, либо до отзыва согласия.
- Порядок уничтожения: безвозвратное удаление из базы данных Сайта в срок до 30 дней с даты достижения цели.
Цель 2: Регистрация и авторизация пользователей на Сайте
- Перечень данных: имя, адрес электронной почты (e-mail), пароль (в зашифрованном виде).
- Правовое основание: согласие субъекта персональных данных (п. 1 ч. 1 ст. 6 ФЗ-152).
- Срок обработки: до момента удаления пользователем своего аккаунта или до отзыва согласия.
- Порядок уничтожения: автоматическое удаление учетной записи в срок до 30 дней после запроса.
Цель 3: Сбор статистики и улучшение работы Сайта (Яндекс.Метрика, LiveInternet)
- Перечень данных: обезличенные пользовательские данные (IP-адрес, файлы cookie, сведения о браузере, дата и время доступа, источник перехода).
- Правовое основание: согласие субъекта (выражается путем нажатия кнопки «Согласен» в cookie-баннере).
- Срок обработки: 1 год с момента дачи согласия или до момента очистки файлов cookie пользователем.
- Порядок уничтожения: автоматическое удаление (истечение срока действия cookie-файлов).
Цель 4: Осуществление обратной связи с пользователем
- Перечень данных: имя, адрес электронной почты (e-mail).
- Правовое основание: согласие субъекта персональных данных (п. 1 ч. 1 ст. 6 ФЗ-152).
- Срок обработки: до момента предоставления исчерпывающего ответа на запрос.
- Порядок уничтожения: удаление электронной переписки в срок до 30 дней после завершения общения.
3. ПОРЯДОК СБОРА, ХРАНЕНИЯ И УНИЧТОЖЕНИЯ ДАННЫХ
3.1. Безопасность персональных данных обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения требований законодательства.
3.2. Хранение персональных данных граждан РФ осуществляется исключительно на базах данных (серверах), находящихся на территории Российской Федерации.
3.3. Документирование уничтожения: Уничтожение персональных данных осуществляется в соответствии с Приказом Роскомнадзора № 179. При уничтожении данных из информационной системы формируется выгрузка из журнала регистрации событий, а также составляется Акт об уничтожении персональных данных.
3.4. Действия при инцидентах (утечках): В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов, Оператор обязан с момента выявления такого инцидента уведомить Роскомнадзор:
- в течение 24 часов — о произошедшем инциденте;
- в течение 72 часов — о результатах внутреннего расследования.
4. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Пользователь может в любой момент отозвать свое согласие на обработку, направив Оператору уведомление на e-mail: info@nicola-arzamas.ru с пометкой «Отзыв согласия на обработку персональных данных». Оператор прекращает обработку данных в срок, не превышающий 10 рабочих дней.
4.2. Пользователь имеет право на получение информации, касающейся обработки его данных. Запрос субъекта рассматривается Оператором в течение 10 рабочих дней с момента его получения.
5. СВЕДЕНИЯ ОБ ОПЕРАТОРЕ
Религиозная организация «Арзамасский Николаевский женский монастырь Нижегородской Епархии Русской Православной Церкви (Московский Патриархат)»
Настоятельница: Игумения Филарета Шевченко
Юридический адрес: 607223 Нижегородская обл., г. Арзамас, Соборная площадь, д.1
ИНН: 5243006211 | КПП: 524301001 | ОГРН: 1035204616248
Тел.: (83147) 9-40-02
E-mail: nicola_arzamas@mail.ru, info@nicola-arzamas.ru