ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
и обработки персональных данных ОО ИНОДА «ИнваЛайф»
(в соответствии с GDPR и законодательством Республики Молдова)
Дата вступления в силу: «10» июля 2026 г.
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика определяет порядок обработки и защиты персональных данных пользователей сайта https://invalife.org (далее — Сайт).
1.2. Оператором персональных данных является ОО ИНОДА «ИнваЛайф» (далее — Оператор).
1.3. Политика разработана в соответствии с:
— Регламентом (ЕС) 2016/679 (GDPR);
— Законом Республики Молдова №133/2011 о защите персональных данных.
1.4. Оператор обеспечивает законную, справедливую и прозрачную обработку персональных данных.
2. ПРИНЦИПЫ ОБРАБОТКИ ДАННЫХ (GDPR)
Оператор соблюдает следующие принципы:
— законность, справедливость и прозрачность;
— ограничение целей обработки;
— минимизация данных;
— точность данных;
— ограничение срока хранения;
— целостность и конфиденциальность;
— подотчетность (accountability).
3. КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Оператор может обрабатывать:
— имя, фамилию;
— номер телефона;
— адрес электронной почты;
— данные, указанные в формах;
— IP-адрес;
— cookies и технические данные.
4. ЦЕЛИ ОБРАБОТКИ
Персональные данные обрабатываются для:
— связи с пользователями;
— обработки заявок;
— информирования о деятельности организации;
— реализации социальных и уставных проектов;
— аналитики и улучшения работы сайта.
5. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ
Обработка осуществляется на основании:
— согласия субъекта данных (Art. 6(1)(a) GDPR);
— выполнения обязательств (Art. 6(1)(b));
— законных интересов Оператора (Art. 6(1)(f));
— соблюдения правовых обязательств (Art. 6(1)(c)).
6. ПРАВА СУБЪЕКТА ДАННЫХ
Пользователь имеет право:
— на доступ к данным (Right of Access);
— на исправление (Right to Rectification);
— на удаление (Right to Erasure, «право быть забытым»);
— на ограничение обработки;
— на переносимость данных;
— на возражение против обработки;
— на отзыв согласия;
— на подачу жалобы в надзорный орган.
7. COOKIE И ТРЕКИНГ
7.1. Сайт использует cookies и аналогичные технологии.
7.2. Пользователь может управлять cookies через баннер согласия или настройки браузера.
8. ПЕРЕДАЧА ДАННЫХ
8.1. Персональные данные могут передаваться:
— IT-провайдерам (хостинг, аналитика);
— подрядчикам при соблюдении конфиденциальности.
8.2. При передаче данных за пределы ЕС применяются:
— стандартные договорные положения (SCC);
— иные механизмы GDPR.
9. СРОК ХРАНЕНИЯ
9.1. Данные хранятся не дольше, чем необходимо для целей обработки.
9.2. По достижении целей данные удаляются или анонимизируются.
10. БЕЗОПАСНОСТЬ ДАННЫХ
Оператор принимает меры:
— шифрование данных;
— контроль доступа;
— антивирусная защита;
— резервное копирование;
— обучение сотрудников.
11. УТЕЧКИ ДАННЫХ (DATA BREACH)
11.1. В случае утечки данных Оператор:
— уведомляет надзорный орган в течение 72 часов;
— уведомляет субъектов данных (при высоком риске).
12. ОТВЕТСТВЕННЫЙ ПО ЗАЩИТЕ ДАННЫХ (DPO)
12.1. Назначается ответственное лицо за защиту данных.
13. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
13.1. Политика публикуется на сайте и является общедоступной.
13.2. Оператор вправе вносить изменения.
14. КОНТАКТЫ
ОО ИНОДА «ИнваЛайф»
E-mail: info@invalife.org
Телефон: +373 77 894779
Адрес: г. Тирасполь, ул. Текстильщиков, 38