Институт музыкальных инициативМосква+7 (967) 051–87–65
logo
@imi_liveИнститут музыкальных инициатив

ПОЛИТИКА АВТОНОМНОЙ НЕКОММЕРЧЕСКОЙ ОРГАНИЗАЦИИ ПОДДЕРЖКИ И РАЗВИТИЯ МУЗЫКАЛЬНОЙ ИНДУСТРИИ «ИМИ» В ОТНОШЕНИИ ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

  1. ОБЩИЕ ПОЛОЖЕНИЯ
    1. Настоящая Политика Автономной некоммерческой организации поддержки и развития музыкальной индустрии «ИМИ» в отношении обработки и защиты персональных данных (далее — Политика) принята в целях соблюдения законодательства, регулирующего отношения, связанные с обработкой персональных данных, обеспечения соблюдения прав и свобод субъектов персональных данных, соблюдения конфиденциальности персональных данных и обеспечения безопасности процессов их обработки и опубликована с целью обеспечения неограниченного доступа с использованием средств информационно-телекоммуникационной сети «Интернет» для целей ознакомления с положениями настоящей Политики неограниченного круга лиц.
    2. Настоящая Политика определяет цели и правовые основания обработки персональных данных, объем и категории обрабатываемых персональных данных, категории субъектов персональных данных, порядок и условия обработки персональных данных, основные права и обязанности оператора и субъектов персональных данных, а также отношения, связанные с актуализацией, исправлением, удалением и уничтожением персональных данных, определяет порядок предоставления ответов на запросы субъектов персональных данных на доступ к персональным данным.
    3. В настоящей Политике используются следующие основные понятия в следующих значениях:
      1. персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
      2. оператор персональных данных (Оператор) — Автономная некоммерческая организация поддержки и развития музыкальной индустрии «ИМИ» (ОГРН 1257700276130, ИНН 9706056724, юридический адрес: 119049, г Москва, улица Крымский Вал, дом 9, строение 18);
      3. обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
      4. автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
      5. распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
      6. предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
      7. блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
      8. уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
      9. обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
      10. информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
  2. ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
    1. Обработка персональных данных осуществляется в целях:
      1. Обеспечения исполнения обязательств, связанных с оказанием услуг Оператора в сферах просвещения, культуры, науки и исполнительных искусств для развития музыкальной культуры общества, создания благоприятных условий развития музыкальной индустрии, содействия и поддержки музыкально-творческой деятельности коллективов и отдельных исполнителей, а также популяризации детского и молодежного творчества в процессе проведения мероприятий, проектов культурно-просветительского характера, в том числе при:
        • проведении лекций, мастер-классов, творческих вечеров, прочих мероприятий и проектов;
        • проведении открытого набора (опен-колл) среди потенциальных участников мероприятий и проектов Оператора с целью организации мероприятий, перформансов, творческих лабораторий и других мероприятий и проектов Оператора;
        • рассылки приглашений, уведомлений и предоставления информации о деятельности Оператора и проводимых Оператором проектах и мероприятиях;
        • рассылки таргетированной рекламы.
      2. Обеспечения исполнения обязательств Оператора, вытекающих из трудовых и иных непосредственно связанных с ними отношений, в том числе при:
        • подборе персонала: подборе, оценке кандидатов;
        • трудоустройстве;
        • ведении кадрового и бухгалтерского учета;
        • содействии работникам в получении образования и продвижении по службе;
        • оформлении награждений и поощрений;
        • предоставлении установленных законодательством условий труда, гарантий, льгот и компенсаций;
        • заполнении и передаче в уполномоченные органы требуемых форм отчетности;
        • обеспечении личной безопасности работников и сохранности имущества;
        • осуществлении контроля за количеством и качеством выполняемой работы;
        • размещения информации о работниках на корпоративном портале Оператора.
      3. Обеспечения исполнения обязательств Оператора, вытекающих из гражданско-правовых договоров, соглашений, прочих сделок, государственных и муниципальных контрактов.
      4. Организации и обеспечения пропускного режима в помещения Оператора.
      5. Организации и обеспечения взаимодействия субъектов персональных данных (пользователей) с интернет-сайтами и прочими интернет-площадками Оператора: i-m-i.ru, nns.i-m-i.ru (далее - Интернет-сайты), в том числе при:
        • идентификации субъектов персональных данных и установлении с ними обратной связи посредством Интернет-сайтов;
        • предоставлении субъекту персональных данных доступа к использованию функциональных возможностей и контента Интернет-сайтов Оператора;
        • осуществлении электронных почтовых рассылок;
        • проведении на основе обезличенных персональных данных статистических и иных исследований;
        • проведении аналитики в отношении состава аудитории Интернет-сайтов с целью понимания ее потребностей и улучшения продуктов, услуг и информационного наполнения (контента) Интернет-сайтов.
      6. Обеспечения исполнения иных обязанностей, возложенных на Оператора законодательством.
    2. Правовыми основаниями для обработки персональных данных являются:
      • Федеральный закон от 12.01.1996 № 7-ФЗ «О некоммерческих организациях»;
      • Трудовой кодекс Российской Федерации;
      • Федеральный закон от 19.12.2005 № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных»;
      • Гражданский кодекс Российской Федерации (часть первая) от 30.11.1994 № 51-ФЗ;
      • Гражданский кодекс Российской Федерации (часть вторая) от 26.01.1996 № 14-ФЗ;
      • Гражданский кодекс Российской Федерации (часть третья) от 26.11.2001 № 146-ФЗ;
      • Гражданский кодекс Российской Федерации (часть четвертая) от 18.12.2006 № 230-ФЗ;
      • Устав Оператора.
  3. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
    1. Объем и категории обрабатываемых персональных данных определяются в соответствии с целями обработки персональных данных, а также зависят от категории субъектов персональных данных.
    2. Оператор обрабатывает персональные данные исходя из недопущения избыточности обрабатываемых данных заявленным целям обработки. Предельные объемы обрабатываемых персональных данных указаны в п.3.4. настоящей Политики.
    3. Настоящей Политикой установлены следующие категории субъектов персональных данных:
      • кандидаты на вакантные должности Оператора;
      • работники Оператора,
      • родственники работников Оператора, в пределах, определяемых законодательством, если сведения о них предоставляются работником;
      • физические лица, с которыми Оператором заключаются договоры гражданско-правового характера;
      • посетители Интернет-сайтов Оператора;
      • участники открытых программ поддержки представителей музыкальной культуры;
      • участники и посетители прочих проектов и мероприятий Оператора.
    4. Настоящая Политика определяет следующие объемы обрабатываемых Оператором персональных данных:
      1. Для категории «кандидаты на вакантные должности Оператора»:
        • фамилия, имя, отчество (при наличии);
        • дата, место рождения и возраст;
        • пол;
        • вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
        • сведения о гражданстве;
        • сведения, содержащиеся в документах, дающих право на пребывание и трудовую деятельность на территории РФ (для иностранных граждан, пребывающих в РФ);
        • сведения, содержащиеся в разрешении на временное проживание, разрешении на временное проживание в целях получения образования (для иностранных граждан, временно проживающих в РФ), виде на жительство (для иностранных граждан, постоянно проживающих в РФ);
        • образование и данные документов об образовании, квалификации, профессиональной подготовке, сведения о повышении квалификации;
        • знание иностранных языков (язык, уровень владения);
        • сведения о текущей и предыдущей трудовой деятельности (наименование работодателей, периоды работы, наименования должностей, сведения о трудовом стаже);
        • номер телефона;
        • адрес электронной почты;
        • иные персональные данные, содержащиеся в документах, представление которых предусмотрено законодательством, если обработка этих данных соответствует целям обработки персональных данных, изложенных в настоящей Политике;
        • иные персональные данные, которые кандидат пожелал сообщить о себе и обработка которых соответствует целям обработки персональных данных, изложенных в настоящей Политике.
      2. Для категории «работники Оператора»:
        • фамилия, имя, отчество (при наличии);
        • дата, место рождения и возраст;
        • пол;
        • вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
        • сведения о гражданстве;
        • сведения, содержащиеся в документах, дающих право на пребывание и трудовую деятельность на территории РФ (для иностранных граждан, пребывающих в РФ);
        • сведения, содержащиеся в разрешении на временное проживание, разрешении на временное проживание в целях получения образования (для иностранных граждан, временно проживающих в РФ), виде на жительство (для иностранных граждан, постоянно проживающих в РФ);
        • образование и данные документов об образовании, квалификации, профессиональной подготовке, сведения о повышении квалификации;
        • знание иностранных языков (язык, уровень владения);
        • сведения о предыдущей трудовой деятельности (наименование работодателей, периоды работы, наименования должностей, сведения о доходах, сведения о трудовом стаже);
        • номер телефона;
        • адрес электронной почты;
        • адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;
        • фотоизображение;
        • семейное положение и сведения о составе семьи и близких родственниках: реквизиты свидетельств о государственной регистрации актов гражданского состояния и содержащиеся в них сведения, степень родства, фамилии, имена, отчества (при наличии), даты (число, месяц, год) и места рождения;
        • отношение к воинской обязанности и военной службе и сведения, содержащиеся в документах воинского учета;
        • банковские реквизиты;
        • страховой номер индивидуального лицевого счета (СНИЛС);
        • идентификационный номер налогоплательщика (ИНН);
        • иные персональные данные, содержащиеся в документах, представление которых предусмотрено законодательством, если обработка этих данных соответствует целям обработки персональных данных, изложенных в настоящей Политике;
        • иные персональные данные, которые работник пожелал сообщить о себе и обработка которых соответствует целям обработки персональных данных, изложенных в настоящей Политике.
      3. Для категории «физические лица, с которыми Оператором заключаются договоры гражданско-правового характера»:
        • фамилия, имя, отчество (при наличии);
        • дата, место рождения и возраст;
        • пол;
        • вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
        • банковские реквизиты;
        • номер телефона;
        • адрес электронной почты;
        • адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;
        • страховой номер индивидуального лицевого счета (СНИЛС);
        • идентификационный номер налогоплательщика (ИНН).
      4. Для категории «посетители Интернет-сайтов Оператора»:
        • HTTP-заголовки;
        • IP-адрес;
        • прочая информация о посетителе Интернет-сайта Оператора, содержащаяся в логах запросов к серверу;
        • дата и время осуществления доступа к Интернет-сайтам;
        • информация об активности во время использования Интернет-сайтов (история поисковых запросов, посещенные страницы и пр.);
        • адрес электронной почты (при подписке на рассылку).
      5. Для категории «участники открытых программ поддержки представителей музыкальной культуры»:
        • фамилия, имя, отчество (при наличии);
        • возраст;
        • образование и данные документов об образовании, квалификации, профессиональной подготовке, сведения о повышении квалификации;
        • место работы;
        • номер телефона;
        • адрес электронной почты;
        • адреса страниц в социальных сетях, сайтов в сети Интернет;
        • персональные данные, обрабатываемые для категории «посетители Интернет-сайтов Оператора» (при регистрации на участие через Интернет-сайт Оператора).
      6. Для категории «участники и посетители прочих проектов и мероприятий Оператора»:
        • фамилия, имя;
        • адрес электронной почты;
        • номер телефона;
        • персональные данные, обрабатываемые для категории «посетители Интернет-сайтов Оператора» (при регистрации на участие через Интернет-сайт Оператора).
  4. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
    1. Оператор не осуществляет:
      • обработку персональных данных, касающихся расовой, национальной принадлежности, религиозных, философских и иных убеждений, интимной жизни, политических взглядов, членства в общественных объединениях, политических партиях, а также в профессиональных союзах.
    2. Способ получения (сбора) персональных данных зависит от категории персональных данных и может производиться путем:
      • получения персональных данных от субъекта персональных данных в виде копий (оригиналов) документов, заполненных анкет в письменном и электронном виде, реквизитов договоров, а также специальных форм, заполненных посетителями Интернет-сайтов Оператора;
      • получения персональных данных от третьих лиц в случаях и порядке, предусмотренных законодательством;
      • получения персональных данных из общедоступных источников.
    3. В отношении персональных данных Оператор осуществляет следующие действия, совершаемые как с использованием средств автоматизации, так и без использования таких средств: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
    4. При осуществлении хранения персональных данных Оператор использует базы данных, расположенные на территории Российской Федерации.
    5. Настоящей Политикой установлено, что предельные сроки обработки персональных данных не могут превышать сроков, установленных:
      • законодательством Российской Федерации;
      • субъектом персональных данных, выраженных в письменном согласии на обработку его персональных данных либо в заявлении об отзыве согласия на обработку персональных данных.
    6. При этом в любом случае обработка персональных данных не может быть дольше, чем этого требуют цели обработки персональных данных.
    7. При наступлении предельных сроков обработки персональных данных Оператор прекращает обработку персональных данных. Кроме того, обработка персональных данных прекращается Оператором в случаях:
      • изменения, признания утратившими силу нормативных актов, устанавливающих правовые основания обработки персональных данных;
      • выявления неправомерной обработки персональных данных, осуществляемой Оператором;
      • отзыва субъектом персональных данных своего согласия на обработку своих персональных данных, в случае, если обработка таких персональных данных в соответствии с законодательством допускается лишь на основании согласия субъекта персональных данных.
    8. Оператор не вправе раскрывать третьим лицам и распространять персональные данные без письменного согласия субъекта персональных данных, если иное не установлено настоящей Политикой и законодательством, при этом согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных с обеспечением возможности субъекту персональных данных определить перечень персональных данных по каждой категории персональных данных, указанной в согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
    9. Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным законодательством Российской Федерации.
    10. Оператор реализует следующие требования к защите персональных данных:
      • назначает ответственного за организацию обработки персональных данных из числа работников Оператора;
      • разрабатывает и утверждает приказом руководителя Оператора локальные нормативные правовые акты в сфере обработки персональных данных.
    11. При эксплуатации информационных систем персональных данных принимает следующие правовые, организационные и технические меры по обеспечению безопасности персональных данных при их обработке, исполнение которых обеспечивает установленные уровни защищенности персональных данных:
      • организует режим обеспечения безопасности помещений, в которых размещена информационная система, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
      • обеспечивает сохранность носителей персональных данных;
      • утверждает перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей;
      • использует средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз;
      • при обработке персональных данных, осуществляемой без использования средств автоматизации, выполняет требования, установленные постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
      • организует проведение периодических проверок условий обработки персональных данных;
      • осуществляет ознакомление работников, осуществляющих обработку персональных данных, с положениями законодательства о персональных данных (в том числе с требованиями к защите персональных данных), локальными актами по вопросам обработки персональных данных и (или) организует обучение указанных работников;
      • уведомляет уполномоченный орган по защите прав субъектов персональных данных об обработке (намерении осуществлять обработку) персональных данных;
      • в случаях, установленных нормативными правовыми актами Российской Федерации, в соответствии с требованиями и методами, установленными уполномоченным органом по защите прав субъектов персональных данных, осуществляет обезличивание персональных данных, обрабатываемых в информационных системах персональных данных.
  5. УТОЧНЕНИЕ (ОБНОВЛЕНИЕ, ИЗМЕНЕНИЕ), УНИЧТОЖЕНИЕ, БЛОКИРОВАНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
    1. При наступлении обстоятельств, указанных в п. 4.5. настоящей Политики, Оператор обязан, в зависимости от требований действующего законодательства и субъекта персональных данных (его представителя) либо уполномоченного органа по защите прав субъектов персональных данных: прекратить обработку персональных данных, блокировать или уничтожить персональные данные, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, либо соглашением между Оператором и субъектом персональных данных, в сроки, установленные действующим законодательством.
    2. В случае подтверждения факта неточности персональных данных или неправомерности их обработки Оператор, соответственно, актуализирует персональные данные или прекращает обработку персональных данных.
    3. Оператор обязан сообщить субъекту персональных данных или его представителю информацию об осуществляемой им обработке персональных данных такого субъекта по запросу последнего.
    4. Запросы, указанные в п. 5.3. настоящей Политики, должны направляться Оператору в письменном виде по адресу, указанному в пп.2 п. 1.3. настоящей Политики, и должны содержать адрес, на который Оператор должен предоставить ответ.
    5. Оператор обязуется предоставить ответ на запрос субъекта персональных данных в срок, не превышающий 20 (двадцати) рабочих дней с даты получения запроса.
  6. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА И СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
    1. Субъект персональных данных имеет право на получение информации об обработке его персональных данных Оператором, за исключением случаев, предусмотренных законодательством.
    2. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения, в случае, если персональные данные являются неточными, устаревшими, неполными, полученными с нарушением законодательства или не являются необходимыми для заявленной цели обработки персональных данных.
    3. Субъект персональных данных вправе отозвать свое согласие на обработку персональных данных в случае, когда Оператор производит обработку персональных данных на основании согласия субъекта персональных данных.
    4. Оператор при обработке персональных данных обязан соблюдать требования законодательства и настоящей Политики.
  7. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
    1. Оператор имеет право вносить изменения в настоящую Политику, обеспечив ознакомление с указанными изменениями тем же самым способом, которым осуществляется ознакомление заинтересованных лиц с настоящей Политикой.
    2. Во всем ином, что не предусмотрено настоящей Политикой, Оператор руководствуется требованиями действующего законодательства.
    3. Никакие пункты настоящей Политики не могут рассматриваться как направленные на ограничение прав и законных интересов субъектов персональных данных.