Правова інформація
Політика конфіденційності та захисту персональних даних
Ця Політика визначає принципи, яких дотримується релігійна організація «Ахмедіє» (далі — «Організація») під час обробки та захисту персональних даних відповідно до Закону України «Про захист персональних даних», а щодо відвідувачів із ЄС — з урахуванням Загального регламенту про захист даних (GDPR). Захист приватності, вжиття дієвих заходів безпеки та прозорість в усіх операціях з даними є нашими пріоритетами.
1. Вступ
Захист даних осіб, чиї персональні дані обробляються, є основоположною необхідністю для нашої Організації. Тому нашими головними цілями є максимальна повага до приватного життя, вжиття дієвих і запобіжних заходів та прозорість перед суб’єктами даних в усіх операціях.
Мета цієї Політики — захищати приватність під час обробки персональних даних, дотримуватися основоположних прав і свобод людини та забезпечувати прозорість. Політика охоплює всі персональні дані осіб, які прямо чи опосередковано пов’язані з Організацією.
У разі суперечності між чинним законодавством України та цією Політикою застосовуються норми законодавства. За наявності окремих спеціальних політик діють їхні спеціальні положення.
2. Загальні принципи обробки персональних даних
- Законність і сумлінність — дані отримуються та обробляються законно й сумлінно.
- Точність і актуальність — достовірність даних постійно перевіряється та за потреби оновлюється.
- Обробка для визначених, чітких і законних цілей — дані обробляються лише для конкретних і зрозумілих цілей.
- Пов’язаність, обмеженість і пропорційність меті — обробка здійснюється співмірно та лише в обсязі, потрібному для досягнення мети.
- Обмеження строку зберігання — дані зберігаються не довше, ніж передбачено законодавством або необхідно для мети обробки.
3. Умови обробки персональних даних
Персональні дані загального характеру не обробляються без згоди суб’єкта, окрім випадків, передбачених законодавством: пряма вимога закону, фактична неможливість отримати згоду, необхідність для виконання договору, виконання юридичного обов’язку, оприлюднення даних самим суб’єктом, встановлення чи захист права, а також законні інтереси Організації.
Дані особливих категорій (расове чи етнічне походження, релігійні переконання, стан здоров’я, дані про особисте життя тощо) не обробляються без явної згоди суб’єкта, окрім випадків, прямо дозволених законодавством, і лише за умови вжиття належних заходів безпеки.
4. Захист персональних даних
Організація вживає технічних і організаційних заходів для запобігання незаконному доступу до даних, їх зміні, розкриттю чи знищенню, зокрема для забезпечення конфіденційності та запобігання несанкціонованому розголошенню.
5. Організаційні заходи
- Розмежування прав доступу до персональних даних.
- Призначення осіб, відповідальних за обробку даних.
- Періодичне навчання працівників з питань захисту персональних даних.
6. Треті особи, яким передаються дані, та цілі передачі
Персональні дані можуть передаватися постачальникам послуг, платіжним системам та уповноваженим державним органам виключно в межах визначених цілей і з дотриманням вимог законодавства України щодо захисту персональних даних.
7. Видалення, строки зберігання та реєстр даних
- Видалення та знищення — непотрібні дані або дані зі спливлим строком зберігання знищуються безпечними методами.
- Знеособлення — дані для аналітики та статистики можуть знеособлюватися.
- Строки зберігання — визначаються відповідно до правових та адміністративних зобов’язань.
- Реєстр обробки — усі оброблювані дані та цілі їх обробки фіксуються.
8. Права суб’єкта персональних даних
- Знати, чи обробляються персональні дані, та отримувати про це інформацію.
- Знати мету обробки та чи використовуються дані за призначенням.
- Вимагати виправлення неповних або неточних даних.
- Вимагати видалення чи знищення даних.
- Відкликати раніше надану згоду на обробку.
- Заперечувати проти рішень, ухвалених виключно шляхом автоматизованого аналізу, та вимагати відшкодування шкоди, завданої незаконною обробкою.
9. Обробка персональних даних кандидатів
Під час добору персоналу можуть оброблятися дані кандидатів (резюме, контактні дані, результати співбесід). Такі дані використовуються виключно для цілей добору та зберігаються протягом обґрунтованого строку.
10. Обробка даних через приміщення та вебсайт
- Відеоспостереження — здійснюється з метою безпеки приміщень, записи зберігаються обмежений строк.
- Облік відвідувачів — ведеться з метою безпеки та управління.
- Вебстатистика та журнали відвідувань — використовуються для покращення досвіду користувачів і забезпечення безпеки.
11. Чинність та оновлення
Ця Політика чинна з дати оприлюднення та може оновлюватися у зв’язку зі змінами законодавства або рішеннями керівництва Організації. Актуальна версія завжди доступна на цій сторінці.