Политика в отношении обработки персональных данных 

Вступление 

Amnesty International принимает все возможные меры для того, чтобы обеспечивать конфиденциальность всех своих пользователей. Долгие годы организация отстаивает право на неприкосновенность частной жизни и выступает против слежки и вмешательства властей в частную жизнь. Предлагаемый ниже регламент даёт полное представление о том, как организация реализует взятое на себя обязательство по защите конфиденциальности пользователей. Здесь мы подробно разъясняем, как Amnesty International использует  персональные данные пользователей, а также как пользователи могут на это повлиять. 

Регламент применяется ко всем онлайн-системам, предлагаемым Amnesty International Limited широкому кругу лиц на сайте www.amnesty.org и других сайтах организации. 

Местоимения «мы», «нас» и «наши», а также слово «организация» означают Amnesty International Limited — главную операционную компанию во главе с Международным секретариатом Amnesty International. Компания зарегистрирована в качестве общества с ответственностью по гарантиям(company limited by guarantee) в соответствии с правом Англии и Уэльса (№01606776). 

Amnesty International Limited является зарегистрированным оператором персональных данных, указанным в настоящем регламенте. Подробная информация об Amnesty International Limited приведена в конце документа.  По всем вопросам, связанным с регламентом, вы можете обратиться к нам. 

Какую информацию мы собираем и каким образом мы это делаем? 

Вид и объём данных, которые получает и хранит организация, зависят от действий пользователя на сайтах организации. Большинство страниц сайтов организации можно просматривать, не раскрывая свою личность и персональные данные (за исключением IP-адреса). 

Когда пользователь посещает  сайты организации, ее веб-серверы  используют куки  и собирают анонимные данные журналов событий. Это помогает получать ценную информацию для дальнейшей оптимизации работы сайтов. Дополнительную информацию см. на отдельной странице  

Мы можем получать персональные  данные, включая IP-адрес, в следующих случаях: 

  • При подписке на онлайн-акции или вступлении в организацию в качестве международного члена; 
  • При совершении пожертвования; 
  • При записи на курс по правам человека; 
  • При участии в других онлайн-кампаниях или акциях, например, «Amnesty Decoders» (Расшифровщики Amnesty); 
  • При обращении в организацию по вопросу устройства на официальную должность или в качестве волонтёра. 

Мы можем получать следующие виды персональных  данных (в случае вашего согласия): 

  • Ф.И.О. 
  • Возраст 
  • Адрес 
  • Адрес электронной почты 
  • Номер телефона 
  • Данные банковской карты (пересылаются провайдерам платёжных сервисов в зашифрованном виде и не подлежат хранению со стороны Amnesty) 
  • Информация, которая предоставляется при устройстве на официальную должность или в качестве волонтёра, в том числе пол, национальность, сексуальная ориентация, инвалидность и справка о судимости. 

Для чего мы используем полученные данные? 

Организация использует персональные данные, собранные через свои сайты, для того, чтобы: 

  • Проводить email-акции и собирать подписи под петициями; 
  • Держать пользователей в курсе проводимых кампаний и других мероприятий; 
  • Обращаться к пользователям с просьбой внести пожертвование или принять участие в кампаниях; 
  • Заинтересовывать пользователей во вступлении в Amnesty International; 
  • Управлять членством пользователя в Amnesty International; 
  • Обрабатывать пожертвования, получаемые от пользователей; 
  • Управлять и рассматривать заявления пользователей об устройстве в организацию в качестве сотрудника или волонтёра; 
  • Отслеживать многообразие соискателей на официальную должность и кандидатов в волонтёры; 
  • Предоставлять данные пользователей другим организациям Amnesty International или доверенным третьим лицам (подробнее см. ниже); 
  • Оптимизировать сайты организации; 
  • Выполнять установленные законом обязанности. 

Законные основания для обработки данных 

В соответствии с законом о защите персональных данных у организации должны быть законные основания для обработки персональных данных пользователей. В зависимости от вида данных и способа их обработки, организация соблюдает следующие условия: 

Получение согласия 
Организация запрашивает согласие пользователя на  отправку информации, например, электронных писем с новостями о деятельности организации, кампаниях и просьбами о пожертвованиях. Обработка персональных данных  осуществляется только с  согласия пользователя. Если пользователь обращается  в организацию по вопросу трудоустройства и предоставляет  организации персональные данные ограниченного доступа (например, сведения  о расовой принадлежности, национальности, гендере), организация вправе обрабатывать такие данные исключительно  с согласия пользователя. 

Наличие законного интереса 
В отдельных случаях  организация передает  персональные данные пользователей другим участникам глобального  движения Amnesty International (см. ниже). Это необходимо  для реализации законного интереса в эффективном развитии организации и расширения охвата аудитории, заинтересованной в защите прав человека. 

Исполнение договорного обязательства 
Если пользователь делает пожертвование или выражает желание присоединиться к движению, организация обрабатывает предоставленные персональные данные для  обработки пожертвования или заявки на членство. 

Правовое обязательство 
Организация обрабатывает персональные данные пользователей для  выполнения требований закона. Это включает, например, меры по предотвращению мошенничества и легализации незаконно полученных денежных средств. Кроме того, данные могут обрабатываться в случае, если такая обработка на законных основаниях необходима по требованию органов власти или суда. 

Необходимость 
Например, в случае, когда  пользователь обращается в организацию в связи с устройством на официальную должность или в качестве волонтёра, обработка некоторых персональных данных требуется в целях оформления трудовых отношений. 

Безопасность 
Организация принимает все необходимые меры для обеспечения безопасности, точности и актуальности пользовательских данных. Мы также  следим за тем, чтобы платёжная система соответствовала стандартам безопасной обработки платежей. Тем не менее, передача данных через интернет  не может быть абсолютно безопасна. Несмотря на усилия по защите персональных данных, организация не может гарантировать полную безопасность информации, передаваемой на наши сайты. 

Сайты третьих лиц 

На нашем сайте могут размещаться ссылки на сайты или приложения сторонних организаций. Настоящий регламент не распространяется на такие ресурсы, хостинг которых принадлежит или управляется другими организациями. К ним относятся сайты или приложения секций Amnesty International, а также сайты третьих лиц. Эти ресурсы могут иметь  собственные правила обработки персональных данных. 

Предоставление персональных данных пользователей 

Организация предоставляет персональные данные пользователей только в следующих случаях: 

Передача другим участникам глобального  движения Amnesty International 
Amnesty International Limited является частью всемирного движения Amnesty International, в которое входят более шестидесяти организаций. Их цель —  борьба с нарушениями прав человека по всему миру, включая Великобританию. Некоторые из этих организаций  зарегистрированы в качестве юридических лиц, другие – нет.  

Организация может передавать данные пользователей этим участникам  для использования в их  деятельности. Например, если пользователь хочет вступить в Amnesty International или подписать петицию, мы передаём  контактные данные пользователя местному отделению. Если для передачи персональных данных требуется их отправка за пределы ЕС, организация использует  договоры, гарантирующие передачу и обработку данных в соответствии со стандартами ЕС. 

Хостинг и обработка 
Хостинг сайтов организации осуществляется сторонними провайдерами, поэтому персональные данные пользователей, передаваемые через эти сайты, могут обрабатываться такими провайдерами. К таким данным относятся IP-адрес и другие сведения, которые пользователь может предоставить добровольно  (например, при подписании петиции). 

В некоторых случаях мы получаем пользовательские данные от третьих лиц. Например, если пользователь регистрируется на учебный курс по защите прав человека через внешнего провайдера или  желает присоединиться к Amnesty International через Facebook, то Facebook передаёт нам имя и адрес электронной почты пользователя. Кроме того, организация может поручать обработку персональных данных сторонним компаниям , в том числе для: 

  • Обработки онлайн-заявок о вступлении в Amnesty International и  управления связанными с этим коммуникациями; 
  • Обработки онлайн-платежей; 
  • Ведения процессов, связанных с трудоустройством или волонтёрской деятельностью. 

Все сторонние провайдеры обрабатывают персональные данные исключительно по поручению Amnesty International Limited и обязаны соблюдать договорные обязательства в соответствии с законодательством о защите персональных данных. 

Организация использует функции Facebook, такие как индивидуально настроенная и похожая аудитория.  Эти инструменты (в зависимости от настроек конфиденциальности пользователя в Facebook) позволяют показывать наш контент действующим и потенциальным сторонникам. Для этого мы передаём Facebook персональные данные, например  адрес электронной почты. Facebook надёжно шифрует эти данные и удаляет их, если они не совпадают с учётной записью пользователя или после подтверждения её наличия. 

Обработка платежей и предотвращение мошенничества 
Данные банковской карты пользователя могут быть переданы банкам или другим финансовым организациям для проведения оплаты. Если операция выглядит подозрительной, данные  могут быть дополнительно обработаны исключительно для проверки (например, переданы компании, занимающейся проверкой платёжных операций). 

Другие случаи 
Организация может передавать персональные данные пользователей с их согласия, а также когда это является разумным требованием закона. 

Использование куки 

Куки — это небольшие фрагменты текста, которые сайт передаёт на жёсткий диск компьютера с тем, чтобы запомнить пользователя. Как правило, куки содержат имя интернет-домена, откуда приходят файлы, срок хранения (lifetime) куки и значение (как правило, сгенерированный случайным образом индивидуальный номер). 

При желании пользователь может ограничить или заблокировать куки в интернет-браузере. Дополнительную информацию см. по ссылке: www.aboutcookies.org. 

Более подробную информацию о куки и об их использовании Amnesty International вы найдёте в документе «О файлах куки на нашем сайте»

Пользователи до 18 лет 

Если вам нет 18 лет и вы хотели бы участвовать в деятельности Amnesty International, просим вас заранее заручиться разрешением родителя/опекуна на передачу персональных данных. 

Срок хранения персональных данных 

Организация хранит персональные данные только в течение времени, необходимого для выполнения перечисленных выше задач. После утраты необходимости данные удаляются в соответствии с внутренними регламентами и с правилами уничтожения информации. 

Срок хранения зависит от  категории данных, целей их обработки  и требований законодательства. По истечении этого срока организация либо удаляет данные, либо оставляет обезличенную запись для исследовательских и аналитических целей. 

Права пользователя в отношении персональных 

Персональные данные, которые собирает и хранит организация, принадлежат пользователю. Пользователь имеет следующие права: 

  • Получать информацию об обработке своих данных; 
  • Иметь доступ к своим данным; 
  • Исправлять неточные данные; 
  • Требовать удаления своих данных; 
  • Ограничивать их обработку (в том числе возможность обращения к пользователю по электронной почте) в любой момент. Все электронные письма организации содержат ссылку для отказа  от рассылки; 
  • Запрещать хранение своих данных; 
  • Переносить свои данные. 

Гарантии строгой конфиденциальности — кадровая служба 

Amnesty International Limited принимает все необходимые меры для ответственной обработки персональных данных, собираемых в рамках работы кадровой службы. 

Данные, предоставленные кандидатами, используются строго внутри организации для целей  набора и отбора персонала и не передаются третьим лицам без согласия кандидата, за исключением случаев, предусмотренных законом, и передачи провайдерам организации (дополнительную информацию см. в общем заявлении организации). 

Персональные данные ограниченного доступа — сведения о гендере, возрасте, сексуальной ориентации, религии, наличии иждивенцев, инвалидности, национальности и месте рождения — хранятся анонимно и используются только для мониторинга культурного разнообразия и равенства возможностей. Заявления соискателей, не получивших должность, хранятся в течение трёх лет после завершения отбора. Кроме того, организация просит кандидата подтвердить  согласие на обработку данных, подписав следующий текст: 

Согласие 
Подтверждаю, что данные, предоставленные в моём заявлении, являются достоверными и полными. Понимаю, что намеренное сокрытие, подлог или искажение информации  могут привести к отказу в приёме на работу или увольнению в случае найма. Согласен(-на), что организация может проверять  сведения о моем профессиональном опыте. Согласен (-на) на обработку моих персональных данных организацией Amnesty International на условиях, изложенных в политике обработки персональных данных. 

В случае, если вы желаете реализовать какое-либо из этих прав или если у вас возникли любые вопросы относительно нашей политики обработки персональных данных, вы можете связаться с нами следующим образом: 

По адресу: 

Amnesty International, International Secretariat 
1 Easton Street 
London 
WC1X 0DW 
UK 

По адресу электронной почты: amnestyis@amnesty.org   

По телефону: + 44 (0) 20 7413 5500 

Подача жалобы 

Если вы желаете пожаловаться на обращение с вашими персональными данным, вы можете подробно изложить жалобу при обращении к нам  любым из указанных выше способов. Срок ответы на все жалобы составляет 14 рабочих дней. 

Если ответ на жалобу вас не удовлетворит, вы можете обратиться с жалобой в Управление Уполномоченного по вопросам информации. Данное управление отвечает за защиту персональных данных и обязательное соблюдение политики конфиденциальности в Великобритании: 

Сайт: https://ico.org.uk/global/contactus/ 

Телефон: 0303 123 1113