Политика обработки персональных данных и информации
1. ОБЩИЕ ПОЛОЖЕНИЯ
Настоящая Политика разработана с целью соблюдения МЕЖРЕГИОНАЛЬНОЙ ФИЗКУЛЬТУРНО-СПОРТИВНОЙ ОБЩЕСТВЕННОЙ ОРГАНИЗАЦИИ «ФОРМУЛА ПЕРВЫХ» (МФСОО «ФОРМУЛА ПЕРВЫХ»), ИНН 9731153898 ОГРН 1257700351842 (далее – Оператор) требований законодательства Российской Федерации в части обработки, хранения и защиты персональных данных субъектов.
Политика регулирует отношения между Оператором и:
(1) клиентом, являющимся физическим лицом, их представителем, кандидатом в члены организации и членом организации, являющимся физическим лицом, их представителем, представителем и бенефициарным владельцем клиентов, являющихся юридическими лицами или индивидуальными предпринимателями;
(2) любым физическим лицом, индивидуальным предпринимателем и юридическим лицом, посетителями сайта(-ов) Оператора (субъекты обработки персональных данных) по обработке персональной информации, предоставленной субъектом и (или) собранной у субъекта персональных данных;
(3) контрагентом, являющимся физическим лицом, их представителем, представителем контрагентов, являющихся юридическими лицами или индивидуальными предпринимателями;
(4) работником (в том числе бывшим) Оператора и их представителями, соискателями на вакантные должности Оператора.
Действие Политики распространяется на все операции по обработке Персональных данных, совершаемые Оператором, а также на всю информацию, которую Оператор и (или) его аффилированные или иные уполномоченные лица, действующие от имени Оператора, могут получить о субъекте, а также применяется ко всем сайтам (аккаунтам социальных сетей, каналам и чатам мессенджеров, сайтам, содержащим ссылки на данную Политику, независимо от способа их использования или доступа, включая доступ с мобильных устройств) (далее – Сайт).
Политика обязательна для ознакомления и исполнения всеми лицами, допущенными Оператором к обработке персональных данных, и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных.
Обеспечение неограниченного доступа к Политике реализуется путем ее публикации на сайте(-ах) (доменах и поддоменах) Оператора в сети Интернет по адресу(-ам): https://formula-pervyh.ru/
Политика подлежит актуализации в одном из следующих случаев:
- изменение законодательства РФ о персональных данных;
- выявление несоответствий, затрагивающих обработку и (или) защиту персональных данных, по результатам контроля выполнения требований по обработке и (или) защите персональных данных.
- по решению руководства Оператора.
Основанием для разработки настоящей Политики являются, в частности: Конституция РФ, Федеральный закон РФ от 27 июля 2006 г. № 152-ФЗ «О персональных данных», Трудовой кодекс РФ и другие нормативные правовые акты в области обработки и обеспечения защиты персональных данных.
2. ОСНОВНЫЕ ТЕРМИНЫ
(1) Персональные данные (ПД) – любая информация, относящаяся к прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
(2) Персональные данные, разрешенные субъектом персональных данных для распространения, – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем предоставления согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее по тексту – Закон);
(3) Оператор – юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
(Оператор – МЕЖРЕГИОНАЛЬНОЙ ФИЗКУЛЬТУРНО-СПОРТИВНОЙ ОБЩЕСТВЕННОЙ ОРГАНИЗАЦИИ «ФОРМУЛА ПЕРВЫХ» (МФСОО «ФОРМУЛА ПЕРВЫХ»), ИНН 9731153898 ОГРН 1257700351842, юридический адрес: 121353, Москва, ул.Вяземская, д. 12, к. 1, кв. 258). 
(4) Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с Персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
(5) Автоматизированная обработка Персональных данных – обработка Персональных данных с помощью средств вычислительной техники.
(6) Распространение Персональных данных – действия, направленные на раскрытие Персональных данных. 
(7) Предоставление Персональных данных – действия, направленные на раскрытие Персональных данных определенному лицу или определенному кругу лиц.
(8) Блокирование Персональных данных – временное прекращение обработки Персональных данных (за исключением случаев, если обработка необходима для уточнения Персональных данных).
(9) Уничтожение Персональных данных – действия, в результате которых становится невозможным восстановить содержание Персональных данных в информационной системе Персональных данных и (или) в результате которых уничтожаются материальные носители Персональных данных.
(10) Информационная система Персональных данных – совокупность содержащихся в базах данных Персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
(11) Сайт – совокупность информации, текстов, графических элементов, дизайна, изображений, фото и видеоматериалов и иных результатов интеллектуальной деятельности, а также программ для ЭВМ, содержащихся в информационной системе, обеспечивающей доступность такой информации в сети Интернет по сетевому(-ым) адресу(-ам): https://formula-pervyh.ru/, включая домены, поддомены, расположенные на интернет площадках партнеров или поставщиков услуг Оператора. 
(12) Заказчик – любое физическое или юридическое лицо, заключившее Договор с Оператором.
(13) Договор – договор, заключенный между Оператором и субъектом персональных данных, со всеми Приложениями и Дополнительными соглашениями, являющимися его неотъемлемой частью.
(14) Работник (бывший работник) – физическое лицо, заключившее трудовой договор с Оператором. 
(15) Соискатель на вакантные должности Оператора – физическое лицо, претендующие на вакантные должности Оператора, до оформления трудовых отношений. 
(16) Клиент – юридические лица, индивидуальные предприниматели обращающиеся (обратившиеся) к Оператору с целью заключения договора (заключившие договор), в рамках осуществляемой Оператором деятельности. 
(17) Контрагент – юридические лица, индивидуальные предприниматели, физические лица, оказывающие услуги, выполняющие работы или реализующие товары по заключённым с Оператором договорам гражданско-правового характера. 
(18) Бенефициарный владелец – физическое лицо, которое в конечном счете прямо или косвенно (через третьих лиц) владеет (имеет преобладающее участие более 25 процентов в капитале) юридическим лицом либо имеет возможность контролировать действия юридического лица. Бенефициарным владельцем физического лица считается это лицо, за исключением случаев, если имеются основания полагать, что бенефициарным владельцем является иное физическое лицо.
(19) Представитель – дееспособное физическое лицо, действующее от имени представляемого в силу полномочия, основанного на доверенности, указании закона либо акте уполномоченного на то государственного органа или органа местного самоуправления, при совершении сделок, которые непосредственно создают, изменяют и прекращают гражданские права и обязанности представляемого. Полномочие может также явствовать из обстановки, в которой действует представитель.
(20) Члены организации (Кандидаты в члены организации) - физические лица, достигшие возраста 18-ти лет, являющиеся гражданами Российской Федерации, иностранные граждане и лица без гражданства, законно находящиеся в Российской Федерации, и юридические лица, признающие Устав организации, разделяющие цели Организации, содействующие деятельности и принимающие участие работе Организации, уплачивающие членские взносы. 
(21) Все остальные термины, встречающиеся в тексте настоящей Политики, толкуются Сторонами в соответствии с действующим законодательством Российской Федерации и сложившимися в сети Интернет обычными правилами толкования соответствующих терминов.
3. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ ОПЕРАТОРОМ
3.1. Цели, правовые основания и сроки Обработки Персональных данных.
Оператор осуществляет обработку Персональных данных в следующих целях:
3.1.1. Обработка Персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка Персональных данных, несовместимая с целями сбора Персональных данных.
Обработке подлежат только Персональные данные, которые отвечают целям их обработки.
Обработка Персональных данных работников Оператора может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
3.1.2. Оператор не осуществляет намеренно обработку Персональных данных несовершеннолетних лиц. Оператор рекомендует пользоваться Сайтом лицам, достигшим 18 лет. Ответственность за действия несовершеннолетних, включая приобретение ими услуг, товаров, работ на Сайте, лежит на законных представителях несовершеннолетних. Все посетители младше 18 лет обязаны получить разрешение своих законных представителей прежде, чем предоставлять какую-либо персональную информацию о себе.
Если Оператору станет известно о том, что он получил персональную информацию о несовершеннолетнем лице без согласия законных представителей, то такая информация будет удалена в возможно короткие сроки.
3.1.3. Оператор не осуществляет проверку наличия особого режима обработки Персональных данных субъекта Персональных данных. Если субъект Персональных данных является гражданином стран Европейского союза или гражданином иных государств, временно или постоянно проживающим на территории стран ЕС и получает доступ к Сайту из стран Европы, Оператор предпринимает все разумные меры обеспечения соблюдения таких требований законодательства о защите Персональных данных. Для этого субъект Персональных данных обязан уведомить Оператора о наличии особого режима обработки его Персональных данных путем обращения по адресу электронной почты Оператора: formulapervykh@mail.ru
3.1.4. Оператор в общем случае не проверяет достоверность персональной информации, предоставляемой субъектами Персональных данных, и не осуществляет контроль за их дееспособностью. Риск предоставления недостоверных Персональных данных, в том числе предоставление данных третьих лиц как своих собственных несет сам субъект Персональных данных.
3.1.5. Оператор исходит из того, что:
(а) Субъект Персональных данных предоставляет достоверную и достаточную персональную информацию в актуальном состоянии.
(б) Субъект Персональных данных ознакомлен с настоящей Политикой, выражает свое информированное и осознанное согласие с ней.
3.1.6. Сроки обработки Персональных данных определены с учетом:
(1) установленных целей обработки Персональных данных;
(2) сроков действия договоров с субъектами Персональных данных и (или) согласий субъектов Персональных данных на обработку их Персональных данных;
(3) сроков, определенных нормативно-правовыми актами Российской Федерации.
3.1.7. Настоящая Политика и изменения к ней утверждаются руководителем Оператора и вводятся соответствующим приказом. Все работники Оператора, включённые в список должностных лиц, доступ которых к Персональным данным необходим для выполнения служебных (трудовых) обязанностей, до начала работы должны быть ознакомлены с положениями законодательства РФ о Персональных данных, в том числе с требованиями к защите Персональных данных, настоящей Политикой и изменениями к ней, локальными нормативными актами Оператора по вопросам обработки и защиты Персональных данных. Обучение (инструктажи) указанных работников организуется ответственным за организацию обработки Персональных данных
3.2. Принципы и условия обработки Персональных данных Оператором
3.2.1. Оператор осуществляет обработку Персональных данных на законной и справедливой основе с соблюдением принципов и правил, предусмотренных Законом.
Обработка Персональных данных субъектов персональных данных основана на принципах:
- законности целей и способов обработки персональных данных, добросовестности и справедливости в деятельности Организации;
- достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
- обработки только персональных данных, которые отвечают целям их обработки;
- соответствия содержания и объёма обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
- недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой;
- обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных. Организация принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;
- хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
3.2.2. При обработке Персональных данных обеспечиваются их точность, достаточность, актуальность по отношению к целям обработки Персональных данных. Обработка Персональных данных Оператором ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка Персональных данных, несовместимая с целями сбора Персональных данных. Не допускается объединение баз данных, содержащих Персональные данные, обработка которых осуществляется в целях, несовместимых между собой. Оператор принимает необходимые меры по удалению или уточнению неполных или неточных данных.
3.2.3. Оператор осуществляет обработку Персональных данных с использованием средств автоматизации и без их использования. При этом Оператор выполняет требования к автоматизированной и неавтоматизированной обработке Персональных данных, предусмотренные Законом и принятыми в соответствии с ним нормативными правовыми актами.
3.2.4. Оператор поручает обработку Персональных данных другим лицам. При этом Оператор выполняет все требования к поручению обработки Персональных данных, предусмотренные Законом.
3.2.5. Оператор не раскрывает третьим лицам и не распространяет Персональные данные, за исключением следующих случаев: 
(1) Субъект Персональных данных заблаговременно выразил свое согласие на такое раскрытие.
(2) Передача необходима для исполнения договора, стороной которого является субъект Персональных данных, а также для заключения договора по инициативе субъекта Персональных данных.
(3) Передача необходима для защиты прав и законных интересов Оператора или третьих лиц.
(4) Передача инициирована субъектом Персональных данных.
(5) Передача необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве либо в иных предусмотренных действующим законодательством РФ случаях.
3.2.6. В целях обеспечения надлежащего исполнения Оператором своих обязательств перед субъектом по предоставлению доступа к услугам, результатам работ, товарам.
3.2.7. Сроки обработки Персональных данных определяются исходя из конкретных целей обработки Персональных данных в соответствии со сроком действия договоров с субъектами Персональных данных, требованиями законодательства Российской Федерации и иных нормативных правовых актов.
3.2.8. Передача Персональных данных:
а) Оператор может привлекать третьих лиц к обработке Персональных данных путем поручения третьим лицам обработки Персональных данных и (или) путем передачи Персональных данных третьим лицам без поручения обработки Персональных данных. Оператор не осуществляет трансграничную передачу Персональных данных.
б) Привлечение третьих лиц к обработке Персональных данных может осуществляться только при условии обработки такими лицами Персональных данных в минимально необходимом составе и исключительно для достижения предусмотренных Политикой целей обработки Персональных данных, а также при условии обеспечения такими лицами конфиденциальности и безопасности Персональных данных при их обработке (в случае неисполнения третьими лицами данных условий указанные лица будут нести ответственность на основании своих договорных обязательств перед Оператором и (или) в соответствии с положениями применимого законодательства о Персональных данных).
3.2.9. К вышеуказанным третьим лицам потенциально могут относиться:
а) Лица, обладающие правом в предусмотренных применимым законодательством случаях на получение Персональных данных в составе, необходимом для осуществления и выполнения возложенных на таких лиц функций, полномочий и обязанностей.
б) Контрагенты Оператора, приобретение и использование продукции (товаров, работ, услуг) которых Оператором является необходимым для достижения предусмотренных Политикой целей обработки Персональных данных.
в) Фактический состав привлекаемых Оператором третьих лиц к обработке Персональных данных определяется исходя из сложившихся отношений между Оператором и субъектом Персональных данных, а также в соответствии с положениями применимого законодательства, договоров между Оператором и субъектом Персональных данных, согласия(-ий) субъекта Персональных данных на обработку Персональных данных.
г) Оператор может создавать общедоступные источники Персональных данных и (или) осуществлять распространение Персональных данных только с согласия субъекта Персональных данных или на основании требований применимого законодательства.
3.2.10. Обработка Персональных данных для каждой цели обработки, указанной в п. 3.1 настоящей Политики, осуществляется путем:
- получения Персональных данных в устной и (или) письменной форме непосредственно от субъектов Персональных данных;
- внесения Персональных данных в журналы, реестры и информационные системы Оператора;
- использования иных способов обработки Персональных данных.
3.2.11. Передача (распространение, предоставление, доступ) Персональных данных, разрешенных субъектом Персональных данных для распространения, прекращается Оператором в любое время по требованию субъекта Персональных данных.
3.2.12. Оператор принимает необходимые правовые, организационные и технические меры для защиты Персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения и других неправомерных действий, в том числе:
- определяет угрозы безопасности Персональных данных при их обработке в информационных системах Персональных данных;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты Персональных данных;
- назначает лиц, ответственных за обработку и обеспечение безопасности Персональных данных в структурных подразделениях и информационных системах Оператора;
- создает необходимые условия для работы с Персональными данными;
- организует учет документов, содержащих Персональные данные;
- организует работу с информационными системами, в которых обрабатываются Персональные данные;
- хранит Персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- организует обучение работников Оператора, осуществляющих обработку Персональных данных (при наличии).
3.2.13. Оператор осуществляет хранение Персональных данных в форме, позволяющей определить субъекта Персональных данных, не дольше, чем этого требуют цели обработки Персональных данных, если срок хранения Персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект Персональных данных.
3.2.14. Срок хранения Персональных данных обусловлен достижением конкретной цели их обработки, моментом отзыва согласия на обработку Персональных данных субъектом Персональных данных, а также требованиями действующего законодательства. Срок хранения Персональных данных, обрабатываемых в информационных системах Персональных данных, соответствует сроку хранения Персональных данных на бумажных носителях.
3.2.15. При осуществлении хранения Персональных данных Оператор использует базы данных, находящиеся на территории Российской Федерации, в соответствии с частью 5 статьи 18 Закона.
3.2.16. Оператор установил следующие условия прекращения обработки Персональных данных:
а) достижение целей обработки Персональных данных и максимальных сроков хранения Персональных данных;
б) утрата необходимости в достижении целей обработки Персональных данных;
в) предоставление субъектом Персональных данных или его законным представителем сведений, подтверждающих, что Персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки;
г) невозможность обеспечения правомерности обработки Персональных данных;
д) отзыв субъектом Персональных данных согласия на обработку Персональных данных, если сохранение Персональных данных более не требуется для целей обработки Персональных данных;
е) требование субъекта Персональных данных к Оператору о прекращении обработки Персональных данных, за исключением случаев, предусмотренных законодательством;
ж) истечение сроков исковой давности для правоотношений, в рамках которых осуществляется либо осуществлялась обработка Персональных данных;
з) ликвидация или реорганизация Оператора.
3.2.17. При обращении субъекта Персональных данных к Оператору с требованием о прекращении обработки Персональных данных в срок, не превышающий 10 (Десяти) рабочих дней с даты получения Оператором соответствующего требования, обработка Персональных данных прекращается, за исключением случаев, предусмотренных Законом. Указанный срок может быть продлен, но не более чем на 5 (Пять) рабочих дней. Для этого Оператору необходимо направить в адрес субъекта Персональных данных мотивированное уведомление с указанием причин продления срока.
3.2.18. При невозможности уничтожения Персональных данных в сроки, определенные Законом для случаев, когда невозможно обеспечить правомерность обработки Персональных данных, при достижении целей обработки Персональных данных, а также при отзыве субъектом согласия на обработку Персональных данных и (или) получении Оператором требования субъекта Персональных данных о прекращении обработки Персональных данных, если сохранение Персональных данных более не требуется для целей обработки Персональных данных, Оператор осуществляет блокирование Персональных данных и уничтожает их в течение 6 (Шести) месяцев, если иной срок не установлен применимым законодательством.
3.3. Условия и ограничения обработки Персональных данных, разрешенных субъектом для распространения 
3.3.1. Оператор, с согласия субъекта Персональных данных, осуществляет обработку некоторых категорий Персональных данных. Эти данные разрешены субъектом для распространения и предоставления доступа неограниченному кругу лиц через размещение их на различных платформах и сервисах, включая сайты с доменами и (или) поддоменами, Bitrix 24, программное обеспечение (ПО) и системы дистанционного обучения (СДО), а также в виджетах, чатах мессенджеров, презентациях, статьях, фотографиях, аудиозаписях и других произведениях. Они также могут использоваться в рекламных целях в сети Интернет, в официальных группах и аккаунтах в социальных сетях.
3.3.2. Персональные данные размещаются в следующих целях:
(1) увеличение лояльности посетителей Сайта к товарам, работам, услугам Оператора;
(2) формирование позитивного отношения посетителей Сайта к товарам, работам и услугам Оператора;
(3) продвижение товаров, работ и услуг Оператора.
3.3.3. Перечень Персональных данных и наличие/отсутствие ограничений или запретов в их отношении:
3.3.4. Обработка осуществляется в течение срока действия согласия субъекта ПД, разрешенных для распространения.
3.4. Права субъектов Персональных данных
3.4.1. Субъект Персональных данных обладает следующими правами: