Политика в отношении обработки персональных данных пользователей сайта atom.museum и иных интернет-сервисов, используемых Павильоном «АТОМ»
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных пользователей сайта atom.museum и иных интернет-сервисов, используемых Павильоном «АТОМ», определяет условия и порядок обработки Фондом содействия развитию научных, просветительских и коммуникационных инициатив «АТОМ» персональных данных при предоставлении физическим лицам возможности использовать сайт atom.museum, иные интернет-сервисы, используемые Павильоном «АТОМ», регистрации и участии физических лиц в мероприятиях, проводимых в Павильоне «АТОМ».
1.2. Применяемые в рамках настоящей Политики в отношении обработки персональных данных пользователей сайта atom.museum и иных интернет-сервисов, используемых Павильоном «АТОМ», термины и сокращения имеют следующие значения:
1.2.1. Политика – настоящая Политика в отношении обработки персональных данных пользователей сайта atom.museum и иных интернет-сервисов, используемых Павильоном «АТОМ».
1.2.2. Фонд – Фонд содействия развитию научных, просветительских и коммуникационных инициатив «АТОМ» (ОГРН: 1227700048256, адрес: 115184, город Москва, ул. Пятницкая, д. 11/23 стр. 1, этаж/ком. 2/12).
1.2.3. Павильон «АТОМ» - павильон атомной энергии «АТОМ» на территории Выставки достижений народного хозяйства, расположенный по адресу: г. Москва, проспект Мира, д. 119, стр. 19А.
1.2.3. Сайт – сайт atom.museum, включающий в себя все поддомены сайта (в том числе, shop.atom.museum, tickets.atom.museum), расположенный по адресу: https://atom.museum. Общие вопросы, связанные с использованием Сайта, регулируются Пользовательским соглашением сайта atom.museum. Вопросы, связанные с приобретением товаров на Сайте, регулируются Публичной офертой купли-продажи товара дистанционным способом посредством сайта (интернет-магазина) shop.atom.museum. Вопросы, связанные с приобретением на Сайте билетов на посещение мероприятий, проводимых в Павильоне «АТОМ», регулируются Пользовательским соглашением (Соглашение об условиях онлайн-продажи билетов Фондом) и Правилами реализации и возврата билетов Фонда. В случаях, когда Пользователь использует Сайт для участия в проводимых Фондом или партнерами Фонда просветительских мероприятиях и конкурсах, то условия такого участия определяются соответствующими правилами. Указанные документы размещаются на Сайте.
1.2.4. Интернет-сервисы - иные интернет-сервисы, используемые Павильоном «АТОМ», являющиеся сайтами в сети «Интернет», владельцами которых могут быть как Фонд, так и третьи лица, предоставляющие Фонду возможность использовать принадлежащие им сервисы, посредством которых Фонд может осуществлять сбор персональных данных. Не относятся к Интернет-сервисам в рамках настоящей Политики корпоративные сайты Фонда, сервисы просветительского проекта Homo Science (АТОМАРИУМ), а также иные сайты, используемые Фондом, в отношении которых действуют иные политики обработки персональных данных.
1.2.5. Пользователь – лицо, использующее Сайт, Интернет-сервисы.
1.2.6. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
1.2.7. Оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.2.8. Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования.
Обработка персональных данных включает в себя, в том числе:
-
сбор;
-
запись;
-
систематизацию;
-
накопление;
-
хранение;
-
уточнение (обновление, изменение);
-
извлечение;
-
использование;
-
передачу (распространение, предоставление, доступ);
-
обезличивание;
-
блокирование;
-
удаление;
-
уничтожение.
1.2.9. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
1.2.10. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
1.2.11. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.2.12. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.2.13. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1.2.14. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
1.2.15. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.2.16. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Термины и сокращения, не определенные в настоящем пункте, используются в значении, определенном документами, указанными в п. 1.2.3 Политики, законодательством Российской Федерации и международным правом, а при отсутствии таких определений – в общепринятом значении.
1.3. Фонд соблюдает требования российского законодательства в области персональных данных. При обработке персональных данных Фонд придерживается принципов, изложенных в ст. 5 Федерального закона от 27.07.2006 г №152-ФЗ «О персональных данных» (далее – 152-ФЗ).
1.4. Сайт, Интернет-сервисы могут содержать ссылки на информационные ресурсы третьих лиц, которые Фонд не контролирует и на которые не распространяется действие Политики.
1.5. Сбор персональных данных осуществляется на Сайте, Интернет-сервисах путем заполнения Пользователем соответствующих форм, размещенных на Сайте, Интернет-сервисах или иными доступными способами (в том числе с использованием сторонних сервисов), а также при изменении Пользователем ранее предоставленной информации либо при дополнении по своей инициативе персональных данных с помощью функций, предоставляемых на Сайте, Интернет-сервисах.
1.6. В процессе использования Пользователем Сайта, Интернет-сервисов Фонд может обрабатывать персональные данные Пользователя в целях, указанных в Приложении №1 к Политике, в которой также определены для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований.
1.7. Фонд вправе в указанных в Приложении №1 к Политике целях вносить персональные данные в информационные системы, хранить и обрабатывать любыми не противоречащими законодательству способами в течение срока, указанного в Приложении №1 к Политике. По достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством, либо иное отдельно не согласовано сторонами, обрабатываемые персональные данные подлежат уничтожению.
1.8. В процессе использования Пользователем Сайта, Интернет-сервисов Фонд не обрабатывает специальные категории персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также биометрические персональные данные.
2. Обработка персональных данных третьими лицами
2.1. Фонд может привлекать третьих лиц к обработке персональных данных, а также передавать персональные данные третьим лицам в целях, указанных в Приложении №1 к Политике, в соответствии с законодательством Российской Федерации. К числу подобных третьих лиц, в частности, могут относиться:
• лица, оказывающие услуги по обеспечению функционирования Сайта, Интернет-сервисов в частности, администраторы Сайта, Интернет-сервисов, провайдеры хостинга;
• лица, оказывающие услуги по организации и проведению просветительских мероприятий и конкурсов, включая доставку призов и сувенирной продукции;
• лица, оказывающие услуги по доставке товаров, приобретаемых Пользователем в интернет-магазине shop.atom.museum;
• лица, оказывающие услуги по рассылке сообщений Пользователям;
• владельцы метрических систем (в том числе Яндекс.Метрика и другие), используемых для аналитики Сайта, Интернет-сервисов;
• партнеры Фонда;
• государственные/муниципальные органы в случаях, предусмотренных законом.
2.2. Условия проведения Фондом и его партнерами просветительского мероприятия или конкурса могут предусматривать объявление результатов такого мероприятия или конкурса путем их публикации на Сайте, Интернет-сервисах и содержащих персональные данные участников и(или) победителей просветительского мероприятия или конкурса в объеме, определенном такими условиями.
2.3. В случае, когда организатором просветительского мероприятия или конкурса является третье лицо, Фонд будет действовать по поручению на обработку персональных данных, заключенному с таким третьим лицом.
2.4. При использовании Пользователем сторонних сервисов его персональные данные могут передаваться третьим лицам в процессе использования таких сторонних сервисов Пользователем. Фонд может получать от указанных третьих лиц персональные данные в объеме и на условиях, определяемых между Пользователем и владельцем стороннего сервиса.
3. Права субъектов персональных данных
3.1. В соответствии с 152-ФЗ, Пользователь имеет следующие права при обработке персональных данных:
• право на доступ к персональным данным;
• право на уточнение персональных данных;
• право на обжалование действий или бездействия Фонда;
• право на обжалование решений, принятых на основании исключительно автоматизированной обработки персональных данных;
• право на отзыв согласия.
3.2. В ходе реализации прав Пользователей Фонд может запрашивать дополнительную информацию, которая позволит Фонду достоверно идентифицировать Пользователя.
Фонд не сможет реализовать права Пользователя, если в ответ на запрос Фонда Пользователь не предоставит дополнительную информацию, необходимую для его идентификации.
3.3. Информация, связанная с реализацией прав Пользователя, предоставляется бесплатно. Если запрос Пользователя является явно необоснованным или чрезмерным, в частности из-за его повторяющегося характера, Фонд может отказаться от ответа.
3.4. Пользователь имеет право получить от Фонда достоверную информацию об обработке персональных данных Пользователя, и, если это возможно, доступ к персональным данным и к следующей информации:
• подтверждение факта обработки персональных данных Фондом;
• правовые основания и цели обработки персональных данных;
• цели и применяемые Фондом способы обработки персональных данных;
• наименование и место нахождения Фонда, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Фондом или на основании федерального закона;
• обрабатываемые персональные данные, относящиеся к Пользователю, источник их получения;
• сроки обработки персональных данных, в том числе сроки их хранения;
• порядок осуществления Пользователем своих прав согласно 152-ФЗ;
• информацию об осуществленной или о предполагаемой трансграничной передаче данных;
• наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Фонда, если обработка поручена или будет поручена такому лицу;
• информацию о способах исполнения Фондом обязанностей, установленных ст. 18.1 152-ФЗ.
3.5. Если персональные данные Пользователя являются неточными, неполными или устаревшими, Пользователь имеет право потребовать от Фонда исправления данных, касающихся Пользователя. Фонд уведомляет Пользователя об уточнении его персональных данных.
3.6. Пользователь имеет право возражать против обработки своих персональных данных в ответ на действия или бездействия Фонда. Для этого Пользователь вправе обратиться в территориальный орган Роскомнадзора в своем регионе.
3.7. Фонд не принимает решения, порождающие юридические последствия в отношении Пользователя или иным образом затрагивающие его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных решений.
3.8. Если персональные данные Пользователя обрабатываются на основании согласия, то он имеет право отозвать его.
3.9. Для реализации своих прав Пользователь вправе:
• написать запрос на адрес Фонда, указанный в п. 1.2.2 Политики, сообщив в нем сведения о документе, удостоверяющем личность Пользователя или личность его представителя (тип документа, серия и номер, кем и когда выдан), ФИО Пользователя или ФИО представителя, информацию о взаимоотношениях с Пользователем, которые будут подтверждать факт обработки персональных данных Фондом, подпись Пользователя или подпись его представителя. Такой запрос может быть направлен на электронную почту privacy@atom.museum в форме электронного документа, подписанного согласно законодательства Российской Федерации об электронной подписи;
• также Пользователь может обратиться напрямую к Фонду по электронной почте privacy@atom.museum.
4. Безопасность персональных данных
4.1. Фонд обеспечивает защиту персональных данных от несанкционированного доступа, неправомерной обработки или передачи, а также от утери, искажения или уничтожения согласно законодательству Российской Федерации в области персональных данных. Для этого Фонд применяет технические средства и организационные меры.
5. Использование файлов сookie и других подобных технологий
5.1. Файлы cookie — это небольшой фрагмент данных, который принимается и обрабатывается устройством, которое использует Пользователь для доступа к Сайту, Интернет-сервисам. Файлы cookie хранят и отправляют обратно на Сайт, Интернет-сервисы информацию, которая помогает работе Пользователя с Сайтом, Интернет-сервисами и позволяет Фонду запоминать посещения Пользователя на Сайт, Интернет-сервисы. В этих целях также используются другие технологии, включая уникальные идентификаторы (они нужны, чтобы различать браузеры, приложения или устройства), пиксели и локальное хранилище.
5.2. На Сайте, Интернет-сервисах могут использоваться следующие типы файлов cookie:
-
строго необходимые файлы cookie – необходимы для обеспечения работы Сайта, Интернет-сервисов; также они позволяют идентифицировать аппаратное и программное обеспечение, включая тип используемого Пользователем браузера;
-
статистические и аналитические файлы cookie – позволяют распознавать Пользователей, подсчитывать их количество и собирать информацию, такую как произведенные Пользователем операции на Сайте, Интернет-сервисах;
-
технические файлы cookie – собирают информацию о том, как Пользователи взаимодействуют с Сайтом, Интернет-сервисами, что позволяет выявлять ошибки и тестировать новые функции для повышения производительности Сайта, Интернет-сервисов;
-
функциональные файлы cookie – позволяют предоставлять определенные функции, чтобы облегчить использование Пользователем Сайта, Интернет-сервисов, например, сохраняя предпочтения Пользователя (такие как язык и местоположение);
-
рекламные файлы cookie – собирают информацию об источниках трафика на Сайт, Интернет-сервисы. Они используются в статистических и исследовательских целях.
5.3. Фонд использует информацию, содержащуюся в файлах cookie, только в указанных выше целях, после чего собранные данные будут храниться на устройстве Пользователя в течение периода, который может зависеть от соответствующего типа файлов cookie, но не превышая срока, необходимого для достижения их цели, после чего они будут автоматически удалены из системы Пользователя.
5.4. Актуальный перечень собираемых на Сайте, Интернет-сервисах файлов cookie, их описание и сроки хранения Пользователь может узнать с помощью используемого им браузера, сторонних программных средств и сервисов, например, https://www.cookieserve.com/. Также описание файлов cookie может быть получена Пользователем на информационных ресурсах владельцев метрических систем, например, Яндекс.Метрика - https://yandex.ru/support/metrica/general/cookie-usage.html.
5.5. Пользователь может отказаться от использования файлов cookie, удалив файлы cookie, хранящиеся в браузере Пользователя, а также изменив настройки браузера, чтобы принимать или отклонять по умолчанию все файлы cookie или файлы cookie с определенных сайтов.
5.6. Если Пользователь отказывается от использования файлов cookie, это может привести к тому, что некоторые функции Сайта, Интернет-сервисов будут недоступны такому Пользователю, или ухудшат удобство пользования Сайтом, Интернет-сервисами.
6. Изменение Политики
6.1. Политика может быть изменена Фондом в одностороннем порядке без отдельного уведомления Пользователя и вступает в силу с момента его опубликования на Сайте, Интернет-сервисах.
6.2. Пользователю рекомендуется самостоятельно и регулярно проверять Политику на предмет наличия изменений в ней.
7. Контакты
7.1. Для вопросов, связанных с обработкой и защитой персональных данных, Пользователь может обратиться по адресу: privacy@atom.museum.
7.2. Указанные в Политике контакты используются только для взаимодействия по вопросам обработки и защиты персональных данных Фондом. Обращения, направленные Пользователем по указанным в Политике контактам, не связанные с обработкой и защитой персональных данных Фондом, не будут рассмотрены.
Приложение № 1
к Политике обработки персональных данных
на сайте atom.museum
Цели обработки персональных данных на Сайте, Интернет-сервисах, категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки и правовые основания их обработки и хранения, порядок уничтожения персональных данных:
Цели обработки персональных данных |
Описание цели обработки персональных данных применительно к Сайту, Интернет-сервисам |
Перечень персональных данных (категория – иная) |
Субъект персональных данных |
Правовое основание обработки персональных данных |
Сроки обработки персональных данных |
Вид обработки и порядок уничтожения персональных данных |
Макроцель: Ведение основной деятельности
|
||||||
Предоставление возможности использования функций сервисов и сайтов в сети «Интернет» |
Персональные данные могут быть необходимы для предоставления Пользователям возможности пользоваться отдельными функциями Сайта, Интернет-сервисов указанными в пользовательских соглашениях. Например, регистрация и авторизация на Сайте, Интернет-сервисах, коммуникация с Пользователем по вопросам использования Сайта, Интернет-сервисов (кроме рекламной и информационной рассылки) |
Фамилия, имя, отчество, дата рождения, номер телефона, адрес электронной почты, данные, собираемые системами веб-аналитики (в том числе файлы cookie, сведения о пользовательских устройствах) |
Посетители сайта |
Пользовательское соглашение, согласие на обработку персональных данных |
До 30 дней после окончания правоотношений с посетителем сайта |
Автоматизированная; персональные данные уничтожаются в встроенными функциями программного обеспечения |
Организация и проведение просветительских мероприятий и конкурсов, включая доставку призов и сувенирной продукции |
Персональные данные могут быть необходимы для регистрации Пользователей на просветительских мероприятиях и конкурсах, реализации их механик, определения победителей в соответствии с условиями проведения просветительских мероприятий и конкурсов. Фонд может связаться по номеру телефона, адресу электронной почты Пользователя для уточнения участия в просветительском мероприятии или конкурсе. |
Фамилия, имя, отчество, дата рождения, номер телефона, адрес электронной почты, сфера (род) деятельности |
Посетители сайта |
Правила проведения просветительских мероприятий и конкурсов, согласие на обработку персональных данных |
До 30 дней после окончания правоотношений с посетителем сайта |
Смешанная; персональные данные уничтожаются в рамках автоматизированной обработки встроенными функциями программного обеспечения, а в рамках неавтоматизированной обработки путем сжигания или шредирования бумажных носителей |
Проведение инструктажа по технике безопасности |
Персональные данные будут внесены в лист посещения, подтверждающий прохождение инструктажа по технике безопасности |
Фамилия, имя, отчество, номер телефона, адрес электронной почты, школа, класс |
Посетители сайта |
согласие на обработку персональных данных |
3 года с момента получения согласия на обработку персональных данных |
Смешанная; персональные данные уничтожаются в рамках автоматизированной обработки встроенными функциями программного обеспечения, а в рамках неавтоматизированной обработки путем сжигания или шредирования бумажных носителей |
Исполнение обязательств по публичной оферте купли-продажи товара дистанционным способом посредством сайта (интернет-магазина) shop.atom.museum |
Персональные данные могут быть необходимы для создания заказа в интернет-магазине, управлением заказом, получением Пользователем информации о заказе, коммуникации с Пользователем по вопросам исполнения заказа, доставки заказа в соответствии с публичной офертой |
Фамилия, имя, отчество, номер телефона, адрес электронной почты, адрес местонахождения |
Посетители сайта |
Публичная оферта купли-продажи товара дистанционным способом посредством сайта (интернет-магазина) shop.atom.museum |
До 30 дней после окончания правоотношений с посетителем сайта |
Смешанная; персональные данные уничтожаются в рамках автоматизированной обработки встроенными функциями программного обеспечения, а в рамках неавтоматизированной обработки путем сжигания или шредирования бумажных носителей |
Исполнение обязательств по пользовательскому соглашению (соглашению об условиях онлайн-продажи билетов) |
Персональные данные могут быть необходимы для получения Пользователями билетов на оставленные им контактные данные, коммуникации с Пользователем по вопросам покупки и возврата билетов в соответствии с условиями соглашения об условиях онлайн-продажи билетов |
Фамилия, имя, отчество, номер телефона, адрес электронной почты |
Посетители сайта |
Пользовательское соглашение (соглашение об условиях онлайн-продажи билетов) |
До 30 дней после окончания правоотношений с посетителем сайта |
Смешанная; персональные данные уничтожаются в рамках автоматизированной обработки встроенными функциями программного обеспечения, а в рамках неавтоматизированной обработки путем сжигания или шредирования бумажных носителей |
Проведение статистических, аналитических и иных исследований использования сайтов и сервисов и активности в них |
Подробности использования cookie файлов и иных подобных технологий смотрите раздел 5 Политики. |
данные, собираемые системами веб-аналитики (в том числе файлы cookie, сведения о пользовательских устройствах) |
Посетители сайта |
Пользовательское соглашение, согласие на обработку персональных данных |
До 30 дней после окончания правоотношений |
Автоматизированная; персональные данные уничтожаются в встроенными функциями программного обеспечения |
Информационная и рекламная рассылка |
Персональные данные могут быть необходимы для предоставления Пользователям, подписавшимся на получение рассылки, информации о новых продуктах и услугах, специальных предложениях и различных мероприятиях Фонда и его партнеров |
Фамилия, имя, отчество, номер телефона, адрес электронной почты |
Посетители сайта |
согласие на обработку персональных данных |
До момента отказа от получения рассылки или прекращения рассылки по инициативе оператора, в зависимости от того, какое событие наступит ранее |
Автоматизированная; персональные данные уничтожаются в встроенными функциями программного обеспечения |
Макроцель: Обеспечение эффективности, устойчивости и безопасности деятельности
|
||||||
Обработка возможных претензий и обращений |
Персональные данные могут быть необходимы для подготовки ответов на претензии и обращения Пользователей и третьих лиц, которые были направлены Фонду в связи с использованием или работой Сайта, Интернет-сервисов |
Фамилия, имя, отчество, дата рождения, номер телефона, адрес электронной почты |
Посетители сайта |
Требования законодательства Российский Федерации |
3 года с момента получения претензий и обращений |
Смешанная; персональные данные уничтожаются в рамках автоматизированной обработки встроенными функциями программного обеспечения, а в рамках неавтоматизированной обработки путем сжигания или шредирования бумажных носителей |
Ведение бухгалтерского и налогового учета |
Персональные данные могут быть необходимы для подачи в налоговые органы сведений о Пользователях, получивших призы и сувенирную продукцию от Фонда, стоимостью свыше определенного налоговым законодательством размера |
Фамилия, имя, отчество, дата рождения, ИНН, СНИЛС |
Посетители сайта |
Требования законодательства Российский Федерации |
5 лет с момента наступления факта, порождающего обязательства по бухгалтерскому и налоговому учету |
Смешанная; персональные данные уничтожаются в рамках автоматизированной обработки встроенными функциями программного обеспечения, а в рамках неавтоматизированной обработки путем сжигания или шредирования бумажных носителей |