Политика обработки персональных данных пользователей сайта https://rgri.ru
Автономная некоммерческая организация "Институт исследований корпоративных продаж и стратегий устойчивого роста" (сокращенно — АНО "Институт стратегий роста")
1. Общие положения
1. Общие положения

1.1. Настоящая Политика обработки персональных данных пользователей сайта https://rgri.ru (далее — Политика) определяет порядок обработки и защиты персональных данных, которые Автономная некоммерческая организация «Институт исследований корпоративных продаж и стратегий устойчивого роста» (далее — Оператор) получает через сайт https://rgri.ru, его страницы, формы, сервисы, интерактивные элементы, cookie-баннер, подписные и иные веб-формы.

1.2. Настоящая Политика регулирует исключительно обработку персональных данных через сайт https://rgri.ru и не охватывает в полном объеме иные процессы обработки персональных данных Оператором вне сайта, если для них Оператором приняты отдельные документы.

1.3. Политика применяется к персональным данным:
  • посетителей сайта;
  • лиц, направляющих обращения через формы сайта;
  • подписчиков новостных и аналитических рассылок;
  • лиц, направляющих сообщения в комплаенс-канал через сайт;
  • лиц, направляющих заявки на сотрудничество;
  • лиц, подающих через сайт заявку на присвоение статуса эксперта Института.
1.4. Используя сайт и/или направляя данные через его формы, пользователь подтверждает, что ознакомился с настоящей Политикой.

1.5. Политика не распространяется на сайты третьих лиц, на которые пользователь может перейти по ссылкам, размещенным на сайте Оператора. Оператор не контролирует и не несет ответственности за обработку персональных данных на таких ресурсах.
2. Термины и определения
2.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://rgri.ru.

2.2. Пользователь — любое лицо, посещающее сайт https://rgri.ru или использующее его сервисы и формы.

2.3. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2.4. Cookies — небольшие текстовые файлы и иные сходные технологии, сохраняемые в браузере или на устройстве пользователя и используемые для обеспечения работы сайта, сохранения настроек, анализа использования сайта и иных целей, указанных в настоящей Политике.

2.5. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

2.6. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

2.7. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевому адресу https://rgri.ru.

2.8. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

2.9. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.

2.7. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

2.8. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта http://rgri.ru.

2.9. Персональные данные, разрешенные субъектом персональных данных для распространения, — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее — персональные данные, разрешенные для распространения).

2.10. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

2.11. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.

2.12. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.

2.13. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.
3. Какие персональные данные обрабатываются через сайт
3.1. Оператор может обрабатывать следующие персональные данные, которые пользователь предоставляет самостоятельно через сайт:

а) для обращений, запросов и обратной связи:
  • фамилия, имя, отчество (если указаны);
  • адрес электронной почты;
  • номер телефона;
  • организация, должность или статус;
  • тема обращения;
  • содержание сообщения;
  • иные сведения, которые пользователь добровольно указывает в тексте обращения или приложениях.
б) для подписки на новости, аналитические материалы и рассылки:
  • адрес электронной почты;
  • имя или иное обращение, если пользователь указал его добровольно.
в) для направления сообщений в комплаенс-канал:
  • фамилия, имя, отчество (если указаны);
  • контактные данные;
  • сведения о должности, организации или отношении к Институту, если они указаны;
  • содержание сообщения, обращения, жалобы или уведомления;
  • сведения и документы, приложенные пользователем;
  • иные данные, добровольно указанные пользователем в обращении.
г) для заявок на сотрудничество
(в том числе от бизнеса, СМИ, органов публичной власти, НКО, научных и образовательных организаций, экспертов и иных лиц):
  • фамилия, имя, отчество;
  • организация;
  • должность;
  • адрес электронной почты;
  • номер телефона;
  • сведения о содержании запроса, инициативы, предложения или запроса о сотрудничестве;
  • приложенные материалы.
д) для заявок на присвоение статуса эксперта Института:
  • фамилия, имя, отчество;
  • контактные данные;
  • сведения о профессиональном профиле;
  • сведения об опыте и текущем профессиональном статусе;
  • сведения о мотивации участия;
  • ссылки на профессиональные профили;
  • иные сведения, которые пользователь добровольно сообщает в заявке.
3.2. Оператор также может автоматически обрабатывать технические и иные данные, собираемые при использовании сайта:
  • IP-адрес;
  • данные cookies;
  • сведения о браузере и устройстве;
  • сведения об операционной системе;
  • дата и время доступа;
  • адреса и параметры посещаемых страниц;
  • источник перехода на сайт;
  • сведения о действиях пользователя на сайте;
  • языковые и иные пользовательские настройки;
  • данные, сохраняемые в local storage или аналогичных технологиях, если они используются сайтом.

3.3. Оператор не просит пользователей сообщать через сайт специальные категории персональных данных, биометрические персональные данные и иные избыточные сведения, если это не является объективно необходимым для конкретного обращения.

3.4. Пользователь обязуется не передавать через сайт персональные данные третьих лиц без надлежащих правовых оснований. Если пользователь включает в сообщение или приложение сведения о третьих лицах, он самостоятельно несет ответственность за законность такой передачи.
4. Цели обработки персональных данных
4.1. Оператор обрабатывает персональные данные пользователей сайта в следующих целях:

4.1.1. Обработка обращений и обеспечение обратной связи
— прием, регистрация, рассмотрение и подготовка ответов на вопросы, запросы, сообщения и иные обращения, направленные через сайт.

4.1.2. Направление новостей, аналитических материалов и иных информационных сообщений Института
— формирование и отправка новостных, аналитических и иных информационных рассылок пользователям, давшим соответствующее согласие.

4.1.3. Прием и рассмотрение комплаенс-обращений
— рассмотрение сообщений о возможных нарушениях, конфликтах интересов, нарушениях этических, антикоррупционных, комплаенс- и иных стандартов Института, а также проведение внутренней проверки в пределах компетенции Оператора.

4.1.4. Прием и рассмотрение заявок на сотрудничество
— обработка инициатив, запросов и предложений о партнерстве, экспертном, исследовательском, просветительском, медийном, институциональном и ином взаимодействии.

4.1.5. Прием и рассмотрение заявок на присвоение статуса эксперта Института
— первичная оценка кандидатуры, верификация профессионального профиля, коммуникация с кандидатом, запрос уточнений и принятие решения по заявке.

4.1.6. Обеспечение функционирования, безопасности и развития сайта
— техническая поддержка, администрирование сайта, обеспечение стабильной работы, предотвращение злоупотреблений, защита от автоматизированных атак и анализ использования сайта.

4.1.7. Исполнение требований законодательства Российской Федерации
— исполнение обязательств, возложенных на Оператора применимым законодательством.
5. Правовые основания обработки персональных данных
5.1. Оператор обрабатывает персональные данные пользователей сайта на следующих правовых основаниях:

  • согласие субъекта персональных данных;
  • необходимость обработки для рассмотрения обращения или запроса, инициированного самим субъектом персональных данных;
  • необходимость обработки для осуществления прав и законных интересов Оператора, если при этом не нарушаются права и свободы субъекта персональных данных;
  • необходимость исполнения обязанностей, возложенных на Оператора законодательством Российской Федерации.

5.2. Обработка персональных данных для направления новостей, аналитических материалов и иных информационных рассылок осуществляется только при наличии отдельного предварительного согласия пользователя.

5.3. Публикация сведений о пользователе, кандидате в эксперты, эксперте, авторе или ином лице на сайте в открытом доступе, если такая публикация предполагает раскрытие персональных данных неограниченному кругу лиц, осуществляется только на основании отдельного согласия на обработку персональных данных, разрешенных для распространения, если иное прямо не вытекает из закона.
6. Порядок и условия обработки персональных данных
6.1. Обработка персональных данных осуществляется с использованием средств автоматизации, а также без использования таких средств, либо смешанным способом.

6.2. Оператор обрабатывает только те персональные данные, которые необходимы для достижения заявленных целей обработки.

6.3. Оператор не осуществляет продажу, обмен или иное самостоятельное коммерческое раскрытие персональных данных пользователей.

6.4. Оператор вправе передавать персональные данные третьим лицам либо поручать им обработку персональных данных в объеме, необходимом для работы сайта и достижения целей, указанных в настоящей Политике. На сайте используются, в частности, следующие внешние сервисы:
Tilda — для размещения сайта, обеспечения его функционирования и работы веб-форм;
Яндекс Метрика — для веб-аналитики, анализа посещаемости и использования сайта;
Google Analytics — для веб-аналитики, анализа посещаемости и использования сайта.

Оператор также может использовать иные сервисы технической инфраструктуры, корпоративной почты, хранения данных, антиспам-защиты, информационной безопасности и сопровождения сайта в объеме, необходимом для функционирования сайта и соблюдения требований законодательства Российской Федерации.

При использовании отдельных иностранных сервисов может осуществляться трансграничная передача персональных данных в порядке, предусмотренном законодательством Российской Федерации.

6.5. Такие лица получают доступ только к тем персональным данным, которые необходимы им для выполнения соответствующей функции, и обязаны соблюдать конфиденциальность и требования законодательства о персональных данных.

6.6. Если для работы отдельных внешних сервисов возникает необходимость трансграничной передачи персональных данных, такая передача осуществляется только при соблюдении требований законодательства Российской Федерации. Оператор обеспечивает соблюдение требований о локализации персональных данных граждан Российской Федерации при сборе персональных данных через сеть "Интернет" в случаях и в объеме, предусмотренных законодательством Российской Федерации.

В случаях, когда трансграничная передача персональных данных требуется, Оператор соблюдает порядок уведомления уполномоченного органа и иные требования, установленные законодательством Российской Федерации.


6.7. В случае если пользователь отзывает согласие на обработку персональных данных или направляет требование о прекращении обработки, Оператор прекращает обработку соответствующих данных, если иное не требуется по закону или не допускается иным правовым основанием.
7. Cookies и аналогичные технологии
7.1. На сайте используются cookies и сходные технологии для обеспечения корректной работы сайта, сохранения пользовательских настроек, повышения удобства использования сайта, а также для получения аналитической информации о посещаемости и использовании сайта.

7.2. На сайте могут использоваться следующие категории cookies:
  • обязательные cookies — необходимы для работы сайта, обеспечения безопасности и сохранения базовых пользовательских настроек;
  • аналитические cookies — используются для анализа посещаемости и улучшения сайта;
  • рекламные cookies — могут использоваться для оценки эффективности информационных кампаний и взаимодействия с внешними платформами;
  • дополнительные cookies — используются для подключения дополнительных функций и внешних сервисов.

7.3. На дату публикации настоящей Политики на сайте используются следующие внешние аналитические сервисы:
  • Яндекс Метрика — для анализа посещаемости сайта, источников трафика, поведения пользователей и иных статистических показателей использования сайта;
  • Google Analytics — для анализа посещаемости сайта, поведения пользователей и иных статистических показателей использования сайта.

7.4. Указанные сервисы веб-аналитики могут автоматически собирать технические и статистические сведения о пользователях и их действиях на сайте, включая IP-адрес, сведения о браузере, устройстве и операционной системе, данные о посещенных страницах, времени и продолжительности визита, источнике перехода, действиях на сайте, а также идентификаторы браузера и cookies.

7.5. Обязательные cookies используются без отдельного согласия пользователя в той мере, в какой это необходимо для функционирования сайта.

7.6. Аналитические cookies, связанные с использованием Яндекс Метрики и Google Analytics, используются только после получения соответствующего согласия пользователя через cookie-баннер или настройки cookies на сайте.

7.7. Пользователь вправе:
  • принять использование всех доступных cookies;
  • отказаться от использования аналитических cookies;
  • изменить ранее выбранные настройки cookies;
  • самостоятельно ограничить или отключить cookies в настройках своего браузера.

7.8. Отказ от использования аналитических cookies не препятствует использованию сайта в целом, однако может повлиять на корректность сбора статистики и работу отдельных дополнительных функций.

7.9. При использовании сервиса Яндекс Метрика обработка данных осуществляется в соответствии с условиями использования сервиса Яндекс Метрика. При использовании сервиса Google Analytics обработка данных осуществляется в соответствии с условиями и политиками Google, применимыми к соответствующему сервису.

7.10. Пользователь может повторно открыть панель управления cookies и изменить свой выбор в любой момент через соответствующий элемент интерфейса сайта.
8. Права субъекта персональных данных
8.1. Пользователь вправе:

  • получать сведения об обработке своих персональных данных;
  • требовать уточнения, обновления, блокирования или уничтожения своих персональных данных, если они являются неполными, неточными, устаревшими, незаконно полученными или не нужны для заявленной цели обработки;
  • отозвать свое согласие на обработку персональных данных;
  • отказаться от получения рассылок путем использования ссылки на отписку либо направления соответствующего запроса Оператору;
  • направить требование о прекращении обработки персональных данных в предусмотренных законом случаях;
  • обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в суд.

8.2. Для реализации своих прав пользователь может направить обращение по адресу электронной почты: info@rgri.ru, указав тему письма: "Персональные данные".

8.3. Оператор вправе запросить у заявителя дополнительные сведения, необходимые для подтверждения личности и законности требования.
9. Права и обязанности Оператора, меры по защите персональных данных
9.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, предоставления, а также от иных неправомерных действий.

9.2. К таким мерам, в частности, относятся:

  • ограничение доступа к персональным данным;
  • использование средств защиты информации и базовых инструментов информационной безопасности;
  • разграничение прав доступа к сайту и связанным с ним сервисам;
  • применение мер антивирусной защиты и контроля безопасности;
  • резервное копирование и восстановление данных там, где это применимо;
  • внутренний контроль соблюдения требований к обработке персональных данных;
  • принятие локальных организационных мер по обеспечению конфиденциальности.

9.3. Оператор исходит из принципа соразмерности: объем и характер мер защиты определяется с учетом состава данных, характера обработки и уровня рисков.

9.4. Оператор вправе:
  • самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством Российской Федерации о персональных данных;
  • поручать обработку персональных данных третьим лицам в порядке и на условиях, предусмотренных законодательством Российской Федерации;
  • продолжать обработку персональных данных без согласия субъекта персональных данных в случаях, когда такая обработка допускается законодательством Российской Федерации.

9.5. Оператор обязан:
  • осуществлять обработку персональных данных в соответствии с законодательством Российской Федерации;
  • обрабатывать персональные данные только в объеме и в целях, предусмотренных настоящей Политикой;
  • обеспечивать точность, достаточность и актуальность персональных данных, принимать меры по удалению или уточнению неполных или неточных персональных данных;
  • принимать необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных;
  • предоставлять субъекту персональных данных информацию, касающуюся обработки его персональных данных, в случаях и порядке, предусмотренных законодательством Российской Федерации;
  • рассматривать обращения субъектов персональных данных и их законных представителей по вопросам обработки персональных данных;
  • прекращать обработку и уничтожать персональные данные либо обеспечивать их уничтожение в случаях, предусмотренных законодательством Российской Федерации;
  • обеспечивать опубликование и неограниченный доступ к настоящей Политике и к сведениям о реализуемых требованиях к защите персональных данных.
10. Сроки обработки и хранения персональных данных
10.1. Персональные данные обрабатываются и хранятся не дольше, чем этого требуют цели их обработки, если иной срок не установлен законодательством Российской Федерации.

10.2. Если иное не вытекает из закона, существа правоотношения или необходимости защиты прав Оператора, персональные данные, полученные через сайт, хранятся, как правило, в следующие сроки:

  • обращения через форму обратной связи, а также заявки на сотрудничество — в течение срока рассмотрения обращения и последующей деловой переписки, а затем не более 3 (трех) лет;
  • данные подписчиков рассылок — до момента отзыва согласия или отказа от рассылки;
  • сообщения, направленные через комплаенс-канал — на период проверки и документирования результатов, а затем не более 5 (пяти) лет, если более длительное хранение не требуется в связи с возможным спором, проверкой или иной законной целью;
  • заявки на присвоение статуса эксперта — на период рассмотрения заявки и последующей коммуникации, а затем не более 2 (двух) лет, если кандидат не дал отдельного согласия на более длительное сохранение данных в кадровом или экспертном резерве;
  • технические данные и cookies — в течение сроков, необходимых для соответствующих целей обработки, либо в течение сроков, определяемых настройками браузера, cookie-баннера и используемых сервисов.

10.3. По достижении целей обработки, при утрате необходимости в их достижении, по отзыву согласия или по поступлении законного требования субъекта персональных данных персональные данные подлежат уничтожению, обезличиванию или прекращению обработки в порядке и сроки, установленные законодательством Российской Федерации.
11. Обращения по вопросам обработки персональных данных
11.1. Все обращения, запросы, требования об уточнении, удалении, прекращении обработки персональных данных, а также отзывы согласия направляются:
  • по адресу электронной почты: info@rgri.ru

11.2. Обращение должно позволять идентифицировать заявителя и понять существо требования. Оператор вправе запросить дополнительную информацию, если это необходимо для надлежащего рассмотрения обращения.
12. Заключительные положения
12.1. Настоящая Политика является общедоступным документом и размещается на сайте https://rgri.ru.

12.2. Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента ее размещения на сайте, если в новой редакции не предусмотрено иное.

12.3. Актуальная редакция Политики всегда доступна по адресу:
https://rgri.ru/privacy