Повідомлення про
обробку персональних даних
БФ "Хід юристів"
Останнє оновлення: 18 травня 2023 року
Вступ
Вітаємо, шановні. З урахуванням того що ми всі юристи та вміємо в юридичні документи, конкретно цей розповість вам, що ми такого робимо з вашими персональними даними й чому ви можете спати спокійно.
Повідомлення описує те, як збираються, зберігаються, використовуються ваші персональні дані, а також, що з ними відбувається, коли ви взаємодієте з БФ “Хід юристів” (Фонд).
Зміст
Про нас – володільців персональних даних
Ми є володільцем ваших персональних даних, які потрапляють до нас через сайт, гугл-форми, запити в соц мережах, месенджери або під час особистих зустрічей.
Володілець то значить, що ми самостійно визначаємо цілі, обсяг та засоби обробки даних.
Також ми є співволодільцями даних в контексті проєкту “БурсаХаб”. Там разом з іншим володільцем UA First Kit ми визначили обсяг даних і мету їх обробки.
Найменування
БФ “Хід юристів”
Реєстраційний номер
44936121
Адреса реєстрації
01133, м. Київ, вул. Євгена Коновальця 36е
Електронна пошта
charity@lawyersmove.org
Про вас – суб’єктів персональних даних
Категорія субʼєкта
персональних даних
Опис
Відвідувач
людина, яка взаємодіє з нашим сайтом або сторінками в соціальних мережах.
Військовий
людина, яка служить в ЗСУ та звертається до нас з відповідним запитом.
Гість
людина, що реєструється та/або відвідує заходи Фонду.
Резидент
людина, яка зареєструвалась постійним гостем БурсаХаб.
Благодійник
людина, яка підтримує діяльність Фонду донатами.
Клієнт
людина, яка звертається за юридичною допомогою в Юр Клініку.
Партнер
людина (фізична особа або представник юридичної особи), що планує та реалізує спільні проєкти з Фондом.
Важливо: тут ми можемо бути співволодільцями даних, якщо визначаємо мету і ціль сумісно, на засадах рівності і верховенства права.
Зверніть увагу! Ми свідомо не обробляємо персональні дані суб’єктів персональних даних молодше 18 років. Якщо ви є таким суб’єктом персональних даних або його законним представником, будь ласка,
зв'яжіться з нами.
Персональні дані
Джерела даних
Оскільки волонтерство доволі енергозатратна робота, інста-детективів в нас в штаті нема, тож, ми отримуємо персональні дані, тільки якщо ви самостійно їх нам надаєте, коли:
- заповнюєте гугл-форму для отримання юридичної допомоги;
- реєструєтесь як резидент БурсаХабу;
- звертаєтесь з мілітарним чи медичним запитом;
- реєструєтесь на міроприємства Фонду;
- одноразово або систематично підтримуєте фонд донатами;
- контактуєте безпосередньо з командою Фонду.
Ми також можемо (хоча необов’язково це робимо) отримувати дані від третіх сторін: рекомендації, реферальні угоди, пропозиції тощо.
Підстави для обробки
Для обробки ваших персональних даних ми покладаємося на наступні підстави:
- виконання правочину — для здійснення заходів, що передують укладенню правочину, його укладення та виконання (наприклад, умов взаємодії) з вами;
- законний інтерес — для захисту наших законних інтересів;
- юридичний обов’язок — для виконання вимог законодавства.
Дані Відвідувачів
Коли ви як Відвідувач взаємодієте з нашим сайтом, деякі дані збираються автоматично. Нам потрібні технічні дані для роботи сайту. Також ми бачимо і радіємо вашим лайкам та коментарям в наших соц мережах. Більше ми, звичайно ж, нічого не робимо. Ну хіба що можемо зайти на вашу сторінку і поставити взаємний лайк, але це майже не рахується.
Показати деталі
Приховати деталі
Момент збору даних
Опис
Мета обробки
Підстава обробки
Користування сайтом.
Технічні дані як: тип пристрою; кукі-файл, що відповідає за збереження обраної мови, ідентифікатори переходу на різні сторінки.
Коректна робота сайту.
Виконання правочину.
Дані Користувачів.
Зберігаються протягом використання сайту і 3 місяці після.
Дані Гостей
Ми, як і всі українці – дуже гостинні хости. Для того щоб повною мірою підготуватись до вашого приходу (а це і вино налити і яблучка нарізати, ковбаску замовити не тільки на Пасху) – ми збираємо певні дані.
Показати деталі
Приховати деталі
Момент збору даних |
Опис |
Мета обробки |
Підстава обробки |
Реєстрація на івент. |
Ім’я. |
Для того, щоб знати як до вас звертатись та розуміти кількість людей.
Можливо ми зробимо бейджики. |
Виконання правочину. |
Прізвище. |
Електронна адреса. |
Надсилання покликання для підтвердження реєстрації та подальшої комунікації (нагадати, наприклад, чи ось адресу кинути). |
Виконання правочину. |
Номер телефону. |
Надсилання донату
(Дані, які автоматично збираються та генеруються платіжною системою Fondy.) |
Імʼя та прізвище. |
Верифікація платежу. |
Виконання правочину. |
ID платежу. |
Сума донату. |
Електронна адреса. |
Зберігання даних |
Дані Гостей. |
Зберігаються 3 роки. |
Дані Резидентів
БурсаХаб – це наш спільний проєкт з іншими партнерами. Ми проводимо відбір і слідкуємо за тим, кого ми пускаємо на свою територію. Звичайно, що ми раді всім волонтерам, але перевіреним особам – раді трошки більше.
Показати деталі
Приховати деталі
Момент збору даних |
Опис |
Мета обробки |
Підстава обробки |
Реєстрація. |
Ім’я. |
Для реєстрації вас в базі даних резидентів. |
Виконання правочину. |
Прізвище. |
Електронна адреса. |
Номер телефону. |
KYC дані. |
Назва волонтерської організації. |
Верифікація волонтерства. |
Виконання правочину. |
Виписка з реєстру волонтерів. |
Посилання на соціальні сторінки організації. |
Зберігання даних |
Дані Резидентів. |
Зберігаються 1 рік після завершення резидентства. |
Дані Благодійників
Ми збираємо ваші дані, коли ви донатите нам гроші. Ви як Благодійник можете надавати допомогу (благодійну пожертву) нам, тобто Фонду, а ми своєю чергою зобовʼязуємось використовувати ці донати виключно відповідно до Статуту і обіцянок в фейсбук постах.
Показати деталі
Приховати деталі
Момент збору даних |
Опис |
Мета обробки |
Підстава обробки |
Надсилання одноразового донату. |
Сума донату. |
Верифікація платежу. |
Виконання правочину. |
Ім’я. |
Прізвище. |
ID платежу. |
Електронна адреса (за умови проплати через Apple/Google pay). |
Дата і час сплати. |
Оформлення підписки. |
Сума донату. |
Верифікація платежу. |
Виконання правочину. |
Ім’я. |
Прізвище. |
ID платежу. |
Електронна адреса (за умови проплати через Apple/Google pay). |
4 останні цифри номера картки (за умови самостійного введення номера картки). |
User ID. |
Дата і час сплати. |
Корпоративний донат. |
Електронна адреса. |
Верифікація платежу. |
Виконання правочину. |
Ім’я. |
Прізвище. |
Сума донату. |
ID платежу. |
Додаткові дані, відповідно до договору |
Квитанції. |
Інформація про успішність платежу. |
Ведення фінансової звітності та обліку. |
Юридичний обов’язок. |
Квитанція чи інший документ про сплату благодійної пожертви. |
Зберігання даних |
Дані, які обробляються на підставі виконання правочину. |
Зберігаються протягом участі в діяльності Фонду і 3 роки після припинення угоди відповідно до Умов використання. |
Дані, які обробляються на підставі юридичного обов’язку. |
Зберігаються протягом строку визначеного законодавством – 1095 днів. |
Дані Військових
Ми розуміємо чутливість інформації, яка стосується військових та будь-якої прямої та непрямої ідентифікації. Дані, які ми запитуємо, необхідні нам для трьох основних причин:
- верифікація запиту;
- визначення пріоритетності;
- законодавчі вимоги (податкові та звітні зобовʼязання Фонду як юридичної особи).
Показати деталі
Приховати деталі
Момент збору даних |
Опис |
Мета обробки |
Підстава обробки |
Отримання запиту. |
Імʼя та прізвище. |
Верифікація запиту та визначення пріоритетності в контексті внутрішнього порядку діяльності Фонду. |
Виконання правочину. |
Посада. |
Напрямок здійснення військової служби. |
Реалізація запиту. |
Імʼя та прізвище. |
Оформлення відповідної документації: акти прийому-передачі, інвойси. |
Юридичний обов’язок. |
Посада. |
Номер військової частини. |
Номер телефону. |
Імʼя, прізвище та посада відповідальної особи. |
Створення акту прийому-передачі на військову частину. |
Зберігання даних |
Дані Військових. |
Зберігаються 6 років. |
Дані Клієнтів
Всі ми волонтери, брати по діяльності та класні люди. Коли ви звертаєтесь в Юридичну Клініку – ви є клієнтом, а ми надаємо вам послуги: юридичні, консультаційні, іноді моральної підтримки.
Показати деталі
Приховати деталі
Момент збору даних |
Опис |
Мета обробки |
Підстава обробки |
Заповнення гугл-форми. |
Електронна адреса. |
Отримати необхідну інформацію для того, щоб надати персоналізовану консультацію. |
Виконання правочину. |
Опис запиту. |
Тип допомоги. |
Правова форма. |
Документи. |
Зберігання даних |
Дані Клієнтів. |
Зберігаються протягом року. |
Дані від третіх сторін
Ми можемо отримувати деякі ваші персональні дані від третіх сторін.
Показати деталі
Приховати деталі
Категорія третіх осіб |
Мета використання |
Платіжні провайдери. |
Ми користуємося послугами платіжних провайдерів для проведення ваших донейшонів. |
Обсяг зібраних даних, цілі та підстава для обробки визначаються відповідними документами щодо персональних даних цих третіх сторін.
Передача даних третім сторонам
Ми передаємо ваші персональні дані нашим підрядникам у тому обсязі, який нам потрібен для виконання наших статутних обовʼязків та реалізації проєктів.
Деталі
Ми передаємо ваші дані на таких підставах:
- Виконання правочину. Ми можемо передавати ваші дані нашим підрядникам і партнерам для укладення і виконання правочину. Ці договори, в основному, потрібні для функціонування Humancreed і надання вам якісних послуг.
- Згода. Ми можемо передати ваші персональні дані на основі вашої згоди.
- Дотримання закону. Ми можемо розкривати ваші персональні дані третім особам у разі потреби з метою:
- виконання запиту органів влади, розпорядження суду або інших вимог чинного законодавства;
- запобігання незаконному використанню нашого Застосунку або порушенню наших політик;
- захисту від претензій третіх сторін;
- допомоги у запобіганні чи розслідуванні шахрайства.
Захист персональних даних
Дані, які ми збираємо, зберігаються на серверах Google (США, ЄС).
Ми захищаємо інформацію на комп’ютерних серверах у контрольованому безпечному середовищі, захищеному від несанкціонованого доступу, використання або розкриття.
Ми звичайно не ЗСУ, але захищаємо ваші дані як можемо і вживаємо різні організаційні та технічні заходи безпеки для захисту, зокрема:
Організаційні заходи |
Навчання команди |
Внутрішні політики та інструкції |
Договори про нерозголошення |
Оцінка ризиків |
Технічні заходи |
Двофакторна аутентифікація |
Резервне копіювання |
Брандмауери |
Технології шифрування |
Журнал змін персональних даних |
Встановлення рівнів доступу |
Ваші права
Ви, як суб’єкт персональних даних, маєте низку прав. Щоб скористатись ними, будь ласка, напишіть нам на електронну пошту: charity@lawyersmove.org.
Право на доступ до інформації.
Ви маєте право знати про джерела збирання, місцезнаходження своїх персональних даних, мету їх обробки, місцезнаходження володільця персональних даних.
Право на доступ до своїх персональних даних.
Ви можете запитати доступ та отримати усі ваші дані, які ми зберігаємо.
Право на заперечення проти обробки своїх персональних даних.
Ви можете надіслати нам запит із вмотивованою вимогою щодо заперечення проти обробки своїх персональних даних.
Право на зміну або знищення своїх персональних даних.
Ви можете надіслати нам запит із вмотивованою вимогою щодо зміни або знищення своїх персональних даних, якщо ці дані обробляються незаконно чи є недостовірними.
Право на захист персональних даних.
Ви можете захистити своїх персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження у зв'язку з умисним приховуванням, ненаданням чи несвоєчасним їх наданням, а також на захист від надання відомостей, що є недостовірними чи ганьблять вашу честь, гідність та ділову репутацію.
Право подати скарги на обробку своїх персональних даних до Уповноваженого або до суду.
Ви можете подати скаргу щодо обробки ваших персональних даних до Уповноваженого Верховної Ради України з прав людини за електронною поштою
hotline@ombudsman.gov.ua.
Право відкликати згоду на обробку даних.
Ви можете відкликати свою згоду на обробку в будь-який момент. Ви також можете вносити застереження стосовно обмеження права на обробку своїх персональних даних під час надання згоди.
Право застосовувати засоби правового захисту в разі порушення законодавства про захист персональних даних.
Ви можете захищати персональні дані правовими засобами захисту у спосіб встановлений законами.
Право знати механізм автоматичної обробки персональних даних.
Ви можете надіслати нам запит щодо того, чи використовується механізм автоматичної обробки персональних даних.
Право на захист від автоматизованого рішення, яке має для вас правові наслідки.
Ви можете надіслати нам запит з оскарженням результатів автоматизованого рішення, яке має для вас правові наслідки.
Зверніть увагу! Ми можемо попросити вас підтвердити свою особу, перш ніж відповідати на запит. Ми опрацюємо ваш запит та надамо вам відповідь впродовж 30 днів від дня його отримання.
Оновлення Повідомлення
Це Повідомлення і відносини які підпадають під його дію регулюються Законом України “Про захист персональних даних”.
Чинне законодавство і вимоги до обробки персональних даних, наша взаємодія, волонтерський стан і все інше може змінитись. Будьте певні, що ми розкажемо вам про ці зміни.