ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Международная ассоциация психологов и психотерапевтов (МАПП)
ИНН 6685228974,КПП 668501001, ОГРН 1256600038782
Юридический адрес:620025, Свердловская область, г. Екатеринбург, ул. Бахчиванджи, д. 14, кв. 36
Директор:Ларионова Людмила Анатольевна
E-mail для связи по вопросам ПДн:associationpip@mail.ru
Официальный сайт:https://mappassociation.online/
Личный кабинет:https://lk.mappassociation.ru
(далее – «Ассоциация», «Общество» или «Оператор»)
1. Общие положения
1.1. Настоящая Политика конфиденциальности и обработки персональных данных (далее – «Политика») разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Уставом Международной ассоциации психологов и психотерапевтов (МАПП) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности в Ассоциации.
1.2. Целью Политики является защита прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Действие Политики распространяется на все процессы по сбору, записи, систематизации, накоплению, хранению, уточнению, извлечению, использованию, передаче, обезличиванию, блокированию, удалению и уничтожению персональных данных, осуществляемые с использованием средств автоматизации и без использования таких средств.
1.4. Обработка специальных категорий персональных данных, касающихся профессиональной деятельности членов Ассоциации, осуществляется только при наличии отдельного, информированного и явного согласия субъекта данных.
2. Основные понятия, используемые в Политике
2.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.3. Субъект персональных данных (Субъект ПДн) – физическое лицо, чьи данные обрабатываются Ассоциацией. В контексте настоящей Политики к Субъектам относятся:
* Члены Ассоциации (кандидаты в члены)– психологи и психотерапевты, подавшие заявку на вступление или являющиеся действующими членами МАПП.
* Клиенты– физические лица, использующие сайт Ассоциации для поиска специалистов, оплаты консультаций, участия в мероприятиях или приобретения иных услуг.
* Посетители Сайта– лица, осуществляющие просмотр информации на сайте https://mappassociation.online/.
2.4. Конфиденциальность персональных данных – обязательное для соблюдения Оператором требование не допускать их распространения без согласия Субъекта ПДн или наличия иного законного основания.
3. Цели сбора и обработки персональных данных
3.1. Ассоциация обрабатывает персональные данные в следующих целях:
3.1.1. Для членов Ассоциации:
* Рассмотрение заявки на вступление, проверка профессиональной квалификации и соответствия критериям членства.
* Заключение и исполнение договора о членстве.
* Формирование и ведение реестра членов Ассоциации.
* Создание, размещение и поддержка профессиональных профилей (визиток) членов Ассоциации на сайте и в личном кабинете.
* Информирование о деятельности Ассоциации, мероприятиях (конференциях, семинарах, супервизиях), изменениях в регламенте.
* Организация внутреннего взаимодействия, предоставление доступа к закрытым ресурсам и инструментам.
* Исполнение уставных целей Ассоциации.
3.1.2. Для клиентов Ассоциации:
* Предоставление возможности поиска и выбора специалиста-психолога из числа членов Ассоциации.
* Организация и оплата консультаций, участия в мероприятиях, приобретения цифровых продуктов.
* Заключение и исполнение договора оказания услуг (договора-оферты).
* Обратная связь, поддержка пользователей.
* Направление информационных и рекламных материалов (с согласия субъекта).
3.1.3. Для всех категорий субъектов:
* Соблюдение требований действующего законодательства Российской Федерации.
* Заключение и исполнение договора,стороной которого является субъект ПДн (договор о членстве, договор оказания услуг).
* Осуществление прав и законных интересов Оператора,при условии, что при этом не нарушаются права и свободы субъекта ПДн.
* Исполнение возложенных законодательством обязанностей.
5. Объем и категории обрабатываемых персональных данных
5.1. Для членов Ассоциации Ассоциация обрабатывает:
* Фамилия,имя, отчество.
* Контактные данные:номер телефона, адрес электронной почты.
* Данные документа,удостоверяющего личность (паспорт) – для договора и реестра.
* Сведения о профессиональной деятельности(специальные категории с согласия): образование (вуз, специальность, год окончания), данные о повышении квалификации (сертификаты), профессиональный стаж, специализации, методы работы, членство в иных профессиональных объединениях.
* Фотография.
* Платежные реквизиты для уплаты членских взносов.
* Данные,автоматически собираемые при использовании личного кабинета (IP-адрес, данные cookie, история действий).
5.2. Для клиентов Ассоциации Ассоциация обрабатывает:
* Фамилия,имя, отчество.
* Контактные данные:номер телефона, адрес электронной почты.
* Данные,необходимые для организации услуги: выбранный специалист, предпочтительное время, история заказов и оплат.
* Технические данные:IP-адрес, данные cookie, информация о браузере и устройстве.
5.3. Ассоциация не обрабатывает биометрические персональные данные и не производит трансграничную передачу данных в страны, не обеспечивающие адекватную защиту прав субъектов ПДн, без отдельного согласия.
6. Принципы и условия обработки персональных данных
6.1. Обработка персональных данных осуществляется на основе принципов законности, ограничения достижением конкретных целей, соответствия содержания объему заявленных целей, достоверности, актуальности, а также обеспечения безопасности обработки.
6.2. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в их достижении.
6.3. Меры по обеспечению безопасности:
6.3.1. В Ассоциации назначено лицо, ответственное за организацию обработки персональных данных.
6.3.2. Утверждена настоящая Политика.
6.3.3. Организован доступ сотрудников Ассоциации к информации, содержащей персональные данные, строго в соответствии с их должностными (функциональными) обязанностями и только в объеме, необходимом для выполнения задач.
6.3.4. Применяются необходимые правовые, организационные и технические меры защиты, включая использование SSL-шифрования, регламенты доступа, антивирусную защиту.
6.4. Права субъекта персональных данных:
Субъект ПДн имеет право:
* На получение информации,касающейся обработки его персональных данных.
* На уточнение,блокирование или уничтожение своих персональных данных, если они являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
* На отзыв согласия на обработку персональных данных.
* На защиту своих прав и законных интересов,в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке.
* На обжалование действий или бездействия Ассоциации в уполномоченный орган по защите прав субъектов персональных данных(Роскомнадзор) или в суд.
6.5. Ассоциация совместно с субъектом ПДн принимает все разумные меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных субъекта.
6.6. При подтвержденном факте утраты или разглашения персональных данных Ассоциация обязуется в кратчайшие технически возможные сроки, но не позднее 72 часов с момента установления факта, информировать об этом субъекта ПДн.
7. Передача персональных данных третьим лицам
.1. Ассоциация обязуется не разглашать и не передавать персональные данные третьим лицам без согласия субъекта ПДн, за исключением случаев, предусмотренных федеральным законом.
7.2. В целях исполнения договоров и обеспечения технической возможности оказания услуг Ассоциация передает необходимый минимум персональных данных следующим лицам:
* ООО «Продaмус» (ИНН 5402048012)– платформе для приема онлайн-платежей за членские взносы, мероприятия и услуги. Политика конфиденциальности Prodamus: [https://prodamus.ru/confidential].
* Хостинг-провайдерам и IT-подрядчикам,оказывающим услуги поддержки инфраструктуры Сайта и личного кабинета (на условиях соглашений о конфиденциальности).
* Выбранному специалисту (члену Ассоциации)– в случае записи клиента на консультацию, передаются контактные данные клиента (ФИО, телефон), необходимые для организации сессии.
7.3. Во всех случаях Ассоциация требует от третьих лиц соблюдения конфиденциальности и безопасности передаваемых персональных данных.
8. Ответственность сторон
8.1. Ассоциация в случае неисполнения своих обязательств несет ответственность за убытки, понесенные субъектом ПДн в связи с неправомерным использованием его персональных данных, в соответствии с законодательством Российской Федерации.
8.2. Ассоциация не несет ответственности за утрату или разглашение персональных данных, если они:
8.2.1. Стали публичным достоянием до их утраты или разглашения.
8.2.2. Были разглашены с согласия субъекта ПДн.
8.2.3. Были получены от третьей стороны до момента их получения Ассоциацией.
8.3. Субъект ПДн несет ответственность за предоставление достоверных данных, а также за последствия, вызванные предоставлением им недостоверных данных или данных, принадлежащих другому лицу.
9. Заключительные положения
9.1. Ассоциация вправе вносить изменения в настоящую Политику обработки персональных данных без предварительного согласия субъектов ПДн.
9.2. Новая редакция Политики вступает в силу с момента ее размещения на официальном сайте Ассоциации по адресу: https://mappassociation.online/confident, если иное не предусмотрено новой редакцией Политики. Актуальная версия всегда доступна по данной ссылке.
9.3. Все предложения или вопросы по настоящей Политике, а также запросы субъектов ПДн на доступ, уточнение, блокирование или уничтожение своих данных следует направлять по адресу: associationpip@mail.ru с пометкой «Персональные данные».
9.4. Настоящая Политика является публичным документом и подлежит размещению на Сайте Ассоциации.
---
Приложение:
· Согласие на обработку персональных данных для кандидатов в члены МАПП.
· Согласие на обработку персональных данных для клиентов МАПП.
Дата последнего обновления: «21» декабря 2024 г.