Институт музыкальных инициативИнститут музыкальных инициативМосква+7 (967) 051–87–65ИМИ (Институт Музыкальных Инициатив)
@imi_liveИнститут музыкальных инициатив

ПОЛИТИКА АВТОНОМНОЙ НЕКОММЕРЧЕСКОЙ ОРГАНИЗАЦИИ ПОДДЕРЖКИ И РАЗВИТИЯ МУЗЫКАЛЬНОЙ ИНДУСТРИИ «ИМИ» В ОТНОШЕНИИ ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
-
ОБЩИЕ ПОЛОЖЕНИЯ
- Настоящая Политика Автономной некоммерческой организации поддержки и развития музыкальной индустрии «ИМИ» в отношении обработки и защиты персональных данных (далее — Политика) принята в целях соблюдения законодательства, регулирующего отношения, связанные с обработкой персональных данных, обеспечения соблюдения прав и свобод субъектов персональных данных, соблюдения конфиденциальности персональных данных и обеспечения безопасности процессов их обработки и опубликована с целью обеспечения неограниченного доступа с использованием средств информационно-телекоммуникационной сети «Интернет» для целей ознакомления с положениями настоящей Политики неограниченного круга лиц.
- Настоящая Политика определяет цели и правовые основания обработки персональных данных, объем и категории обрабатываемых персональных данных, категории субъектов персональных данных, порядок и условия обработки персональных данных, основные права и обязанности оператора и субъектов персональных данных, а также отношения, связанные с актуализацией, исправлением, удалением и уничтожением персональных данных, определяет порядок предоставления ответов на запросы субъектов персональных данных на доступ к персональным данным.
-
В настоящей Политике используются следующие основные понятия в следующих значениях:
- персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- оператор персональных данных (Оператор) — Автономная некоммерческая организация поддержки и развития музыкальной индустрии «ИМИ» (ОГРН 1257700276130, ИНН 9706056724, юридический адрес: 119049, г Москва, улица Крымский Вал, дом 9, строение 18);
- обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
- распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
-
ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
-
Обработка персональных данных осуществляется в целях:
-
Обеспечения исполнения обязательств, связанных с оказанием услуг Оператора в сферах просвещения, культуры, науки и исполнительных искусств для развития музыкальной культуры общества, создания благоприятных условий развития музыкальной индустрии, содействия и поддержки музыкально-творческой деятельности коллективов и отдельных исполнителей, а также популяризации детского и молодежного творчества в процессе проведения мероприятий, проектов культурно-просветительского характера, в том числе при:
- проведении лекций, мастер-классов, творческих вечеров, прочих мероприятий и проектов;
- проведении открытого набора (опен-колл) среди потенциальных участников мероприятий и проектов Оператора с целью организации мероприятий, перформансов, творческих лабораторий и других мероприятий и проектов Оператора;
- рассылки приглашений, уведомлений и предоставления информации о деятельности Оператора и проводимых Оператором проектах и мероприятиях;
- рассылки таргетированной рекламы.
-
Обеспечения исполнения обязательств Оператора, вытекающих из трудовых и иных непосредственно связанных с ними отношений, в том числе при:
- подборе персонала: подборе, оценке кандидатов;
- трудоустройстве;
- ведении кадрового и бухгалтерского учета;
- содействии работникам в получении образования и продвижении по службе;
- оформлении награждений и поощрений;
- предоставлении установленных законодательством условий труда, гарантий, льгот и компенсаций;
- заполнении и передаче в уполномоченные органы требуемых форм отчетности;
- обеспечении личной безопасности работников и сохранности имущества;
- осуществлении контроля за количеством и качеством выполняемой работы;
- размещения информации о работниках на корпоративном портале Оператора.
- Обеспечения исполнения обязательств Оператора, вытекающих из гражданско-правовых договоров, соглашений, прочих сделок, государственных и муниципальных контрактов.
- Организации и обеспечения пропускного режима в помещения Оператора.
-
Организации и обеспечения взаимодействия субъектов персональных данных (пользователей) с интернет-сайтами и прочими интернет-площадками Оператора: i-m-i.ru, nns.i-m-i.ru (далее - Интернет-сайты), в том числе при:
- идентификации субъектов персональных данных и установлении с ними обратной связи посредством Интернет-сайтов;
- предоставлении субъекту персональных данных доступа к использованию функциональных возможностей и контента Интернет-сайтов Оператора;
- осуществлении электронных почтовых рассылок;
- проведении на основе обезличенных персональных данных статистических и иных исследований;
- проведении аналитики в отношении состава аудитории Интернет-сайтов с целью понимания ее потребностей и улучшения продуктов, услуг и информационного наполнения (контента) Интернет-сайтов.
- Обеспечения исполнения иных обязанностей, возложенных на Оператора законодательством.
-
Обеспечения исполнения обязательств, связанных с оказанием услуг Оператора в сферах просвещения, культуры, науки и исполнительных искусств для развития музыкальной культуры общества, создания благоприятных условий развития музыкальной индустрии, содействия и поддержки музыкально-творческой деятельности коллективов и отдельных исполнителей, а также популяризации детского и молодежного творчества в процессе проведения мероприятий, проектов культурно-просветительского характера, в том числе при:
-
Правовыми основаниями для обработки персональных данных являются:
- Федеральный закон от 12.01.1996 № 7-ФЗ «О некоммерческих организациях»;
- Трудовой кодекс Российской Федерации;
- Федеральный закон от 19.12.2005 № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных»;
- Гражданский кодекс Российской Федерации (часть первая) от 30.11.1994 № 51-ФЗ;
- Гражданский кодекс Российской Федерации (часть вторая) от 26.01.1996 № 14-ФЗ;
- Гражданский кодекс Российской Федерации (часть третья) от 26.11.2001 № 146-ФЗ;
- Гражданский кодекс Российской Федерации (часть четвертая) от 18.12.2006 № 230-ФЗ;
- Устав Оператора.
-
Обработка персональных данных осуществляется в целях:
-
ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Объем и категории обрабатываемых персональных данных определяются в соответствии с целями обработки персональных данных, а также зависят от категории субъектов персональных данных.
- Оператор обрабатывает персональные данные исходя из недопущения избыточности обрабатываемых данных заявленным целям обработки. Предельные объемы обрабатываемых персональных данных указаны в п.3.4. настоящей Политики.
-
Настоящей Политикой установлены следующие категории субъектов персональных данных:
- кандидаты на вакантные должности Оператора;
- работники Оператора,
- родственники работников Оператора, в пределах, определяемых законодательством, если сведения о них предоставляются работником;
- физические лица, с которыми Оператором заключаются договоры гражданско-правового характера;
- посетители Интернет-сайтов Оператора;
- участники открытых программ поддержки представителей музыкальной культуры;
- участники и посетители прочих проектов и мероприятий Оператора.
-
Настоящая Политика определяет следующие объемы обрабатываемых Оператором персональных данных:
- Для категории «кандидаты на вакантные должности Оператора»:
- фамилия, имя, отчество (при наличии);
- дата, место рождения и возраст;
- пол;
- вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
- сведения о гражданстве;
- сведения, содержащиеся в документах, дающих право на пребывание и трудовую деятельность на территории РФ (для иностранных граждан, пребывающих в РФ);
- сведения, содержащиеся в разрешении на временное проживание, разрешении на временное проживание в целях получения образования (для иностранных граждан, временно проживающих в РФ), виде на жительство (для иностранных граждан, постоянно проживающих в РФ);
- образование и данные документов об образовании, квалификации, профессиональной подготовке, сведения о повышении квалификации;
- знание иностранных языков (язык, уровень владения);
- сведения о текущей и предыдущей трудовой деятельности (наименование работодателей, периоды работы, наименования должностей, сведения о трудовом стаже);
- номер телефона;
- адрес электронной почты;
- иные персональные данные, содержащиеся в документах, представление которых предусмотрено законодательством, если обработка этих данных соответствует целям обработки персональных данных, изложенных в настоящей Политике;
- иные персональные данные, которые кандидат пожелал сообщить о себе и обработка которых соответствует целям обработки персональных данных, изложенных в настоящей Политике.
-
Для категории «работники Оператора»:
- фамилия, имя, отчество (при наличии);
- дата, место рождения и возраст;
- пол;
- вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
- сведения о гражданстве;
- сведения, содержащиеся в документах, дающих право на пребывание и трудовую деятельность на территории РФ (для иностранных граждан, пребывающих в РФ);
- сведения, содержащиеся в разрешении на временное проживание, разрешении на временное проживание в целях получения образования (для иностранных граждан, временно проживающих в РФ), виде на жительство (для иностранных граждан, постоянно проживающих в РФ);
- образование и данные документов об образовании, квалификации, профессиональной подготовке, сведения о повышении квалификации;
- знание иностранных языков (язык, уровень владения);
- сведения о предыдущей трудовой деятельности (наименование работодателей, периоды работы, наименования должностей, сведения о доходах, сведения о трудовом стаже);
- номер телефона;
- адрес электронной почты;
- адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;
- фотоизображение;
- семейное положение и сведения о составе семьи и близких родственниках: реквизиты свидетельств о государственной регистрации актов гражданского состояния и содержащиеся в них сведения, степень родства, фамилии, имена, отчества (при наличии), даты (число, месяц, год) и места рождения;
- отношение к воинской обязанности и военной службе и сведения, содержащиеся в документах воинского учета;
- банковские реквизиты;
- страховой номер индивидуального лицевого счета (СНИЛС);
- идентификационный номер налогоплательщика (ИНН);
- иные персональные данные, содержащиеся в документах, представление которых предусмотрено законодательством, если обработка этих данных соответствует целям обработки персональных данных, изложенных в настоящей Политике;
- иные персональные данные, которые работник пожелал сообщить о себе и обработка которых соответствует целям обработки персональных данных, изложенных в настоящей Политике.
-
Для категории «физические лица, с которыми Оператором заключаются договоры гражданско-правового характера»:
- фамилия, имя, отчество (при наличии);
- дата, место рождения и возраст;
- пол;
- вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
- банковские реквизиты;
- номер телефона;
- адрес электронной почты;
- адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;
- страховой номер индивидуального лицевого счета (СНИЛС);
- идентификационный номер налогоплательщика (ИНН).
-
Для категории «посетители Интернет-сайтов Оператора»:
- HTTP-заголовки;
- IP-адрес;
- прочая информация о посетителе Интернет-сайта Оператора, содержащаяся в логах запросов к серверу;
- дата и время осуществления доступа к Интернет-сайтам;
- информация об активности во время использования Интернет-сайтов (история поисковых запросов, посещенные страницы и пр.);
- адрес электронной почты (при подписке на рассылку).
-
Для категории «участники открытых программ поддержки представителей музыкальной культуры»:
- фамилия, имя, отчество (при наличии);
- возраст;
- образование и данные документов об образовании, квалификации, профессиональной подготовке, сведения о повышении квалификации;
- место работы;
- номер телефона;
- адрес электронной почты;
- адреса страниц в социальных сетях, сайтов в сети Интернет;
- персональные данные, обрабатываемые для категории «посетители Интернет-сайтов Оператора» (при регистрации на участие через Интернет-сайт Оператора).
-
Для категории «участники и посетители прочих проектов и мероприятий Оператора»:
- фамилия, имя;
- адрес электронной почты;
- номер телефона;
- персональные данные, обрабатываемые для категории «посетители Интернет-сайтов Оператора» (при регистрации на участие через Интернет-сайт Оператора).
- Для категории «кандидаты на вакантные должности Оператора»:
-
ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
-
Оператор не осуществляет:
- обработку персональных данных, касающихся расовой, национальной принадлежности, религиозных, философских и иных убеждений, интимной жизни, политических взглядов, членства в общественных объединениях, политических партиях, а также в профессиональных союзах.
-
Способ получения (сбора) персональных данных зависит от категории персональных данных и может производиться путем:
- получения персональных данных от субъекта персональных данных в виде копий (оригиналов) документов, заполненных анкет в письменном и электронном виде, реквизитов договоров, а также специальных форм, заполненных посетителями Интернет-сайтов Оператора;
- получения персональных данных от третьих лиц в случаях и порядке, предусмотренных законодательством;
- получения персональных данных из общедоступных источников.
- В отношении персональных данных Оператор осуществляет следующие действия, совершаемые как с использованием средств автоматизации, так и без использования таких средств: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- При осуществлении хранения персональных данных Оператор использует базы данных, расположенные на территории Российской Федерации.
-
Настоящей Политикой установлено, что предельные сроки обработки персональных данных не могут превышать сроков, установленных:
- законодательством Российской Федерации;
- субъектом персональных данных, выраженных в письменном согласии на обработку его персональных данных либо в заявлении об отзыве согласия на обработку персональных данных.
- При этом в любом случае обработка персональных данных не может быть дольше, чем этого требуют цели обработки персональных данных.
-
При наступлении предельных сроков обработки персональных данных Оператор прекращает обработку персональных данных. Кроме того, обработка персональных данных прекращается Оператором в случаях:
- изменения, признания утратившими силу нормативных актов, устанавливающих правовые основания обработки персональных данных;
- выявления неправомерной обработки персональных данных, осуществляемой Оператором;
- отзыва субъектом персональных данных своего согласия на обработку своих персональных данных, в случае, если обработка таких персональных данных в соответствии с законодательством допускается лишь на основании согласия субъекта персональных данных.
- Оператор не вправе раскрывать третьим лицам и распространять персональные данные без письменного согласия субъекта персональных данных, если иное не установлено настоящей Политикой и законодательством, при этом согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных с обеспечением возможности субъекту персональных данных определить перечень персональных данных по каждой категории персональных данных, указанной в согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
- Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным законодательством Российской Федерации.
-
Оператор реализует следующие требования к защите персональных данных:
- назначает ответственного за организацию обработки персональных данных из числа работников Оператора;
- разрабатывает и утверждает приказом руководителя Оператора локальные нормативные правовые акты в сфере обработки персональных данных.
-
При эксплуатации информационных систем персональных данных принимает следующие правовые, организационные и технические меры по обеспечению безопасности персональных данных при их обработке, исполнение которых обеспечивает установленные уровни защищенности персональных данных:
- организует режим обеспечения безопасности помещений, в которых размещена информационная система, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
- обеспечивает сохранность носителей персональных данных;
- утверждает перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей;
- использует средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз;
- при обработке персональных данных, осуществляемой без использования средств автоматизации, выполняет требования, установленные постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- организует проведение периодических проверок условий обработки персональных данных;
- осуществляет ознакомление работников, осуществляющих обработку персональных данных, с положениями законодательства о персональных данных (в том числе с требованиями к защите персональных данных), локальными актами по вопросам обработки персональных данных и (или) организует обучение указанных работников;
- уведомляет уполномоченный орган по защите прав субъектов персональных данных об обработке (намерении осуществлять обработку) персональных данных;
- в случаях, установленных нормативными правовыми актами Российской Федерации, в соответствии с требованиями и методами, установленными уполномоченным органом по защите прав субъектов персональных данных, осуществляет обезличивание персональных данных, обрабатываемых в информационных системах персональных данных.
-
Оператор не осуществляет:
-
УТОЧНЕНИЕ (ОБНОВЛЕНИЕ, ИЗМЕНЕНИЕ), УНИЧТОЖЕНИЕ, БЛОКИРОВАНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
- При наступлении обстоятельств, указанных в п. 4.5. настоящей Политики, Оператор обязан, в зависимости от требований действующего законодательства и субъекта персональных данных (его представителя) либо уполномоченного органа по защите прав субъектов персональных данных: прекратить обработку персональных данных, блокировать или уничтожить персональные данные, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, либо соглашением между Оператором и субъектом персональных данных, в сроки, установленные действующим законодательством.
- В случае подтверждения факта неточности персональных данных или неправомерности их обработки Оператор, соответственно, актуализирует персональные данные или прекращает обработку персональных данных.
- Оператор обязан сообщить субъекту персональных данных или его представителю информацию об осуществляемой им обработке персональных данных такого субъекта по запросу последнего.
- Запросы, указанные в п. 5.3. настоящей Политики, должны направляться Оператору в письменном виде по адресу, указанному в пп.2 п. 1.3. настоящей Политики, и должны содержать адрес, на который Оператор должен предоставить ответ.
- Оператор обязуется предоставить ответ на запрос субъекта персональных данных в срок, не превышающий 20 (двадцати) рабочих дней с даты получения запроса.
-
ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА И СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Субъект персональных данных имеет право на получение информации об обработке его персональных данных Оператором, за исключением случаев, предусмотренных законодательством.
- Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения, в случае, если персональные данные являются неточными, устаревшими, неполными, полученными с нарушением законодательства или не являются необходимыми для заявленной цели обработки персональных данных.
- Субъект персональных данных вправе отозвать свое согласие на обработку персональных данных в случае, когда Оператор производит обработку персональных данных на основании согласия субъекта персональных данных.
- Оператор при обработке персональных данных обязан соблюдать требования законодательства и настоящей Политики.
-
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
- Оператор имеет право вносить изменения в настоящую Политику, обеспечив ознакомление с указанными изменениями тем же самым способом, которым осуществляется ознакомление заинтересованных лиц с настоящей Политикой.
- Во всем ином, что не предусмотрено настоящей Политикой, Оператор руководствуется требованиями действующего законодательства.
- Никакие пункты настоящей Политики не могут рассматриваться как направленные на ограничение прав и законных интересов субъектов персональных данных.