Политика приватности
1 февраля 2023Мы заботимся о приватности людей, с которыми работаем. Этот документ определяет, для чего и каким образом мы собираем, храним и используем персональные данные в рамках проекта Social Camp. Здесь также собрана основная информация о правах субъектов персональных данных и о том, как с нами можно связаться, если вы полагаете, что ваши права были нарушены.
Для начала – несколько важных понятий.
В проекте Social Camp OO «Europos švietimo ir tyrimų centras» (ул. Ю. Савицкё 4, LT-01108, Вильнюс) является Контролером данных, т.е. определяет цели обработки и отвечает за соблюдение прав субъектов данных. Субъекты данных – это люди, чьи персональные данные мы собираем, храним и используем. Обработка – любые действия с персональными данными.
Мы обрабатываем данные, руководствуясь принципами и правами субъектов, заложенными в Общий регламент Европейского союза о защите персональных данных (GDPR).
Примеры персональных данных, которые мы обрабатываем:
- имя и фамилия, возраст;
- страна и (или) город нахождения;
- адрес электронной почты, аккаунт в социальных сетях и (или) мессенджерах;
- сфера деятельности, активистский, профессиональный и (или) учебный опыт.
Эти данные мы собираем через форму заявки, которую вы заполняете для участия в программе проекта. При необходимости заключения договоров такими данными могут быть паспортные данные, адрес проживания, банковский счет.
Целями обработки данных является организация программ проекта, а именно:
- администрирование менторинговой и образовательной программ, программы микрогрантинга;
- администрирование приложений, виртуальной обучающей площадки;
- цели, связанные с реализацией этих программ.
Передача данных третьим лицам.
Персональные данные могут быть переданы третьим лицам только в случае необходимости для обеспечения администрирования приложений и реализации программ проекта, а именно администратор_кам приложений, виртуальной обучающей площадки, преподаватель_ницам и ментор_кам для обеспечения предоставления услуг в интересах участни_ц программ, аудиторам и партнерам.
Сроки обработки.
Персональные данные хранятся до тех пор, пока это необходимо для предоставления услуг или для других важных целей, таких как соблюдение юридических обязательств, разрешение споров и обеспечение соблюдения соглашений в отношении реализации программ проекта, в течение максимум пяти (5) лет с даты окончания реализации этих программ.
Безопасность данных.
Для обеспечения безопасности данных:
- используем надежные сервисы;
- проводим обучение команды по цифровой безопасности;
- разработали и применяем правила цифровой безопасности по использованию, настройкам мобильных и иных устройств, программ и приложений.
Ваши права.
Право на доступ.
Вы вправе запрашивать у Контролера подтверждение относительно того, обрабатываются ли относящиеся к вам персональные данные, вправе получить доступ к ним, а также следующей информации:
- для каких целей используются личные данные;
- кому и в какие страны передаются;
- сколько времени хранятся;
- откуда получены (источники данных);
- о важных для вас решениях, которые принимаются автоматически;
- о том, есть ли у вас право требовать удаления или уточнения данных, или на их «заморозку» (ограничение обработки);
- о праве подачи жалобы в надзорный орган.
Право на уточнение данных.
Вы вправе потребовать корректировку информации, которая утратила достоверность или неточна, но все еще обрабатывается нами. Такое может случиться, если вы поменяете фамилию или место жительства, или где-то в данных была допущена ошибка.
Право на удаление данных («право быть забытым»).
Вы можете потребовать от нас удаления ваших данных в случаях, если:
- данные больше не нужны для той цели, для которой они собирались первоначально;
- для обработки данных требовалось ваше согласие и вы его отзываете;
- вы возражаете против обработки данных в связи с вашей конкретной ситуацией и отсутствуют имеющие преимущественную силу легитимные основания для их обработки, или если вы возражаете против обработки данных для целей прямого маркетинга;
- данные обрабатываются незаконно;
- данные принадлежат ребенку и собирались онлайн-сервисом по его согласию. Согласие ребенка является действительным только если ребенку исполнилось 16 лет или вместо него получено согласие/одобрение лица, обладающего в отношении него родительскими правами;
- персональные данные должны быть уничтожены во исполнение правовой обязанности согласно праву Европейского союза или государства-члена, под действие которого подпадает Контролёр.
Право на ограничение обработки.
Право приостановить использование персональных данных по следующим причинам:
- оспаривание вами точности персональных данных – на срок, позволяющий Контролеру проверить точность персональных данных;
- обработка является незаконной, вы возражаете против удаления данных и требуете вместо этого ограничить их использование;
- контролер больше не нуждается в обработке ваших персональных данных, но они необходимы вам для заявления, осуществления правовых исков и т. д.;
- вы ставите перед Контролером вопрос о том, превалируют ли легитимные интересы Контролера над вашими интересами.
Право на переносимость данных.
Вы вправе получить свои персональные данные в машиночитаемой форме, если это технически можно осуществить, а также передать эти данные иному контролёру, при следующих условиях:
- основанием обработки персональных данных является ваше согласие или договор, а также некоторые случаи, предусмотренные GDPR. Например, если обработка необходима для защиты ваших жизненных интересов, либо другого физического лица, когда вы физически или юридически не способны дать согласие;
- обработка осуществляется при помощи автоматизированных средств.
Право на возражение.
Вы вправе возразить против обработки своих персональных данных. Такое возражение возможно в случае, если основанием для обработки данных выступает легитимный или публичный интерес. Контролер обязан рассмотреть возражение, проанализировать ситуацию и принять решение: не превалируют ли ваши интересы в данном конкретном случае над интересами организации и общественности. При возражении против обработки в целях прямого маркетинга, обработка прекращается немедленно.
Право не быть объектом автоматизированного принятия решений.
Право не подвергаться юридически значимым и иным существенно влияющим на вас решениям, если они основаны исключительно на автоматизированной обработке (без участия человека), кроме случаев, если решение:
- необходимо для заключения или исполнения договора между вами и Контролёром;
- основывается на отчетливом вашем согласии;
- разрешено законодательством Европейского союза или государства-члена, которому подчиняется Контролёр, и которое также устанавливает надлежащие меры защиты прав, свобод и законных интересов субъекта данных.
Право подать жалобу в надзорный орган.
Если вы считаете, что обработка ваших персональных данных нарушает GDPR, вы вправе потребовать защиту у надзорного органа по месту жительства, по месту работы или по месту нарушения. Решение надзорного органа может быть обжаловано в суде.
Как с нами связаться.
Если у вас есть вопросы, связанные с обработкой ваших персональных данных в рамках Social Camp или вы полагаете, что ваши права были нарушены, напишите нам mentoring@socialcamp.org.