Политика конфиденциальности
Настоящее положение о конфиденциальности составлено в соответствии с действующим в Финляндии законодательством о защите персональных данных и Общим регламентом ЕС по защите данных (GDPR) для реестра членов организации, ведение которого осуществляет контролер данных.
Политика конфиденциальности, 2025 год
Lappeenrannan Venäjä-klubi ry
ФИО членов организации, адрес электронной почты, данные и должность контактного лица, номер телефона, адресные данные, ссылки на профили в социальных сетях и веб-сайты.
Уполномоченный по защите данных (DPO): Надежда Суханова (Nadezhda Sukhanova)
Sammaltie 23, 53920, Lappeenranta
lpr.ven.klubi@gmail.com
В связи с ведением реестра членов организации контролер обрабатывает следующие персональные данные:
Основные данные зарегистрированного лица: ФИО, место жительства;
Контактные данные зарегистрированного лица: адрес электронной почты, номер телефона, адресные данные;
Информация о членстве: категория членства, продолжительность членства;
Информация об уплате членских взносов;
Дополнительная информация: например, имя аккаунта в Telegram или номер телефона, привязанный к WhatsApp.
Обработка персональных данных членов организации основана на требовании статьи 11 Закона об объединениях Финляндии (yhdistyslaki) касательно ведения списка членов. Данные для реестра собираются при возникновении отношений членства и в течение их действия на основании уведомлений, направляемых членом организации контролеру данных. Отношения членства возникают, когда лицо передает свои данные организации при вступлении. Данные хранятся в течение всего периода членства и максимум 12 месяцев после его прекращения.
Персональные данные хранятся на условиях конфиденциальности, а лица, ведущие реестры, связаны обязательством о неразглашении. Персональные данные могут передаваться третьим лицам для реализации мероприятий и услуг контролера данных. Контролер может обдуманно передавать третьим сторонам (например, субподрядчику по сбору средств или получателю петиции) только строго необходимые персональные данные, которые обрабатываются ими на основании выданного поручения. Этим третьим сторонам запрещено использовать персональные данные для каких-либо иных целей, кроме предоставления согласованной услуги. Контролер данных обеспечивает, чтобы обработка данных осуществлялась в соответствии с настоящей политикой конфиденциальности.
Персональные данные не передаются и не пересылаются за пределы ЕС или ЕЭЗ.
При ведении реестра соблюдается надлежащая осмотрительность, а данные, обрабатываемые с помощью информационных систем, защищаются должным образом. При хранении данных реестра на интернет-серверах обеспечивается соответствующая физическая и цифровая безопасность оборудования. Контролер данных заботится о том, чтобы сохраненные данные, права доступа к серверам и другая критически важная с точки зрения безопасности персональных данных информация обрабатывались конфиденциально и только теми сотрудниками, в чьи должностные обязанности это входит.
Каждое лицо, внесенное в реестр, имеет право проверить свои сохраненные в реестре данные, требовать исправления возможных ошибок или дополнения неполных данных, а также удаления своих данных из реестра. Если лицо хочет проверить сохраненные о нем данные, потребовать их исправления или удаления, соответствующий запрос необходимо направить в письменном виде по вышеуказанному адресу контролера данных. При необходимости контролер данных может попросить заявителя подтвердить свою личность.