Skip to content

Информационное уведомление: Уведомление о конфиденциальности и доступе к информаци


ИНФОРМАЦИОННОЕ УВЕДОМЛЕНИЕ В этом уведомлении описывается, как компания Rainbow Railroad собирает, использует, раскрывает и сохраняет персональные данные. «Персональные данные» означают информацию об идентифицируемом физическом лице.

Для выполнения своей работы Rainbow Railroad необходимо собирать и хранить персональные данные и (или) информацию об организации. Мы очень серьезно относимся к защите персональных данных и информации об организациях, которые мы собираем и храним при предоставлении услуг. 

Мы обязуемся принимать все разумные меры для обеспечения того, чтобы информация, которую мы собираем, предоставлялась нам по согласию, сохранялась в безопасности и передавалась только по запросу или в рамках соглашений, обеспечивающих информированное согласие, а также чтобы наши стандарты конфиденциальности, защиты данных и доступа к информации соответствовали требованиям соответствующих законов Онтарио, Канады и США, а также European General Data Protection Regulation (Европейскому общему регламенту по защите данных, GDPR), который в настоящее время представляет собой глобальный золотой стандарт в этой области.

Мы передаем информацию о человеке или организации только по запросу или с согласия этого человека или организации, или в ограниченных исключительных обстоятельствах, если этого требуют законы Онтарио, Канады или США, или в чрезвычайной ситуации, если это необходимо для защиты безопасности человека и если нераскрытие этой информации может привести к вреду здоровью или смерти.

Настоящее уведомление о конфиденциальности и доступе к информации касается использования нами:

  • любых персональных данных или информации об организации, которые мы собираем при предоставлении услуг.

В этом информационном уведомлении объясняется следующее:

  • Какие персональные данные может собирать компания Rainbow Railroad;
  • Как Rainbow Railroad будет использовать собранные нами персональные данные;
  • Когда Rainbow Railroad может использовать данные человека, чтобы связаться с ним, а также варианты, доступные соответствующим лицам в отношении информации, которую мы собираем и храним, а также в отношении того, как мы можем связаться с ними; и
  • Будет ли Rainbow Railroad раскрывать персональные данные или информацию об организации кому-либо еще;
  • Наши варианты выбора в отношении предоставляемых нам персональных данных и информации об организациях.
ОПРЕДЕЛЕНИЯ Персональные данные — информация, которая идентифицирует человека, его контактная информация и любая другая информация о нем, раскрытая для получения услуг Rainbow Railroad. 

Партнер — организация или правительство, с которым Rainbow Railroad заключила соглашение о совместной поддержке по переселению беженцев. В рамках таких соглашений Rainbow Railroad либо получает направления беженцев от партнера, либо направляет людей к партнеру.

СФЕРА ПРИМЕНЕНИЯ
  • Люди, которые обращаются за помощью и (или) получают помощь от Rainbow Railroad.

 

СОБЛЮДЕНИЕ ЗАКОНОДАТЕЛЬНЫХ ТРЕБОВАНИЙ И РУКОВОДСТВ Rainbow Railroad имеет офисы в Онтарио (Канада) и Нью-Йорке (США), но оказывает помощь людям во всем мире. 

Rainbow Railroad соответствует стандартам в отношении сбора, сохранения, хранения и передачи информации, предусмотренным в Онтарио (Канада), США и Европейском союзе, или превышает установленные нормы.

В вопросе сбора, сохранения, передачи или хранения персональных данных Rainbow Railroad соблюдает следующие законы, которые либо являются обязательными, либо содержат стандарты или рекомендации, которым следует компания Rainbow Railroad. 

Законы и положения

В Канаде:

  • Freedom of Information and Protection of Privacy Act (Закон о свободе информации и защите частной жизни) Онтарио, 1990 г.
  • Personal Information Protection and Electronic Documents Act (Закон о защите персональных данных и электронных документах, PIPEDA), сфера применения: привлечение финансов
  • Federal IIncome Tax Act (Закон о федеральном подоходном налоге), Employment Insurance Act (Закон о страховании занятости) и Canada Pension Plan (Пенсионный план Канады) и законы о подоходном налоге в Онтарио, налоге с продаж и налоге на медицинское страхование, предоставляемое работодателем (налог на заработную плату), сфера применения: информация о работниках в Канаде

В США:

  • U.S. Privacy Act (Закон о неприкосновенности частной жизни США)
  • U.S. Freedom of Information Act (Закон о свободе доступа к информации США)
  • US Equal Opportunity Employment Commission Regulation (Постановление Комиссии США по равным возможностям в сфере занятости), сфера применения: информация о работниках в США
  • Законы других государств, в которых осуществляется сбор средств Rainbow Railroad, сфера применения: информация о жертвователях

В Европе:

  • General Data Protection Regulation (Общий регламент ЕС по защите персональных данных, GDPR)

Помимо соблюдения законов и положений, компания Rainbow Railroad стремится к тому, чтобы ее деятельность соответствовала нормам, предусмотренным или принятым следующими учреждениями:

  • Офис уполномоченного по защите конфиденциальности Канады;
  • Уполномоченный по защите информации и конфиденциальности Онтарио;
  • Управление Верховного комиссара Организации Объединенных Наций по делам беженцев, в частности правила защиты персональных данных и конфиденциальности, установленные General Policy on the Protection of Personal Data and Privacy (Общей политикой защиты персональных данных и конфиденциальности) 2022 г.
ИНФОРМИРОВАННОЕ СОГЛАСИЕ  Настоящее уведомление о конфиденциальности и доступе к информации (с учетом регулярных обновлений) размещается публично — любое лицо может ознакомиться с ним, прежде чем станет пользователем услуги. 

Используя наш сайт / формы запроса о помощи, соответствующее лицо указывает, что дает согласие на использование нами его персональных данных, как описано в настоящем информационном уведомлении (с учетом регулярных обновлений).

Если и когда человек становится пользователем услуги, он указывает, что дает согласие на использование его персональных данных, как описано в этом уведомлении, и может воспользоваться вариантами выбора в соответствии с этим уведомлением.

Что касается предоставления услуг Rainbow Railroad потенциальным и нынешним беженцам, когда кто-либо запрашивает услуги Rainbow Railroad, Rainbow Railroad указывает такому лицу на настоящее уведомление об обработке их персональных данных, при необходимости объясняет суть настоящего информационного уведомления и отвечает на любые вопросы.

СБОР ДАННЫХ И ИСПОЛЬЗОВАНИЕ СОБРАННЫХ ДАННЫХ Когда человек получает доступ к любой из услуг Rainbow Railroad, он соглашается на сбор нами его персональных данных. 

Эта информация может состоять из данных, предоставленных человеком через наши онлайн-сервисы (например, на наших сайтах), таких как (без ограничений) его имя, адрес электронной почты, адрес, местоположение и иногда организация. 

Rainbow Railroad собирает конфиденциальные данные, такие как данные о сексуальной ориентации или гендерной идентичности, или другие данные о состоянии здоровья людей только по мере необходимости в контексте:

  • Управления нашей услугой для определения права на получение поддержки в качестве лица из числа ЛГБТКИА+.

Rainbow Railroad также может использовать Google Analytics для сбора данных об устройстве человека, а также о его посещениях и использовании этого сайта (данные о браузере, общем местоположении, определенном по IP-адресу и предоставленном браузером, сайте, с которого осуществляется переход, и ссылках, по которым переходит пользователь при выходе с сайта).

Rainbow Railroad может также использовать персональные данные в статистических и аналитических целях для администрирования сайта, улучшения наших услуг или, на агрегированной, неидентифицируемой основе, предоставления отчетов жертвователям и спонсорам, а также в целях информационно-просветительской деятельности. Любая идентифицируемая информация в материалах Rainbow Railroad будет предоставляться с явного письменного согласия.

СОГЛАСИЕ НА ТО, ЧТОБЫ С ВАМИ СВЯЗАЛИСЬ  Rainbow Railroad может связаться с человеком:

  1. по поводу любого запроса об услугах или текущего предоставления услуг;
  1. по поводу любой корреспонденции, которую мы получаем от человека;
  2. в информационных целях, если мы считаем, что человек дал нам на это согласие. Если пользователь получает от Rainbow Railroad материалы, которые он не запрашивал, он может сообщить нам об этом. Как правило, Rainbow Railroad использует персональные данные человека только внутри организации. Однако иногда Rainbow Railroad использует услуги третьих лиц в целях:
    • Обработки персональных данных (таких как адрес электронной почты человека и настройки подписки);
    • Предоставления любых других запрошенных услуг. 

Rainbow Railroad требует от этих третьих лиц строгого соблюдения наших инструкций, и мы требуем, чтобы эти третьи лица не использовали персональные данные в своих деловых целях.

Люди, которые подписываются на получение информации от Rainbow Railroad, косвенно соглашаются на получение этой информации или соглашаются на то, чтобы с ними связались для получения этой информации, и могут отказаться от нее в любое время.

ЗАЩИТА ДАННЫХ И ОГРАНИЧЕННЫЕ ПРИЧИНЫ ДЛЯ РАСКРЫТИЯ ИНФОРМАЦИИ Компания Rainbow Railroad приняла строгие меры кибербезопасности для защиты персональных данных, которые мы собираем. 

Rainbow Railroad никогда не передает персональные данные третьим лицам, за исключением: 

  • Третьих лиц, оказывающих услуги от нашего имени или являющихся партнерами Rainbow Railroad по переселению беженцев, и только при наличии строгих соглашений о конфиденциальности и защите данных с этими третьими лицами, гарантирующих, что было получено информированное согласие соответствующего лица и что обе стороны действуют в жизненно важных и наилучших интересах беженца; и (или)
  • Юридических обязательств: Когда нам необходимо соблюдать юридические или нормативные обязательства; и (или)
  • Этических причин, в частности: В чрезвычайной ситуации, если нам необходимо защитить безопасность человека и если нераскрытие этой информации может привести к вреду здоровью или смерти человека.

Мы не продаем, не сдаем в аренду и иным образом не передаем в маркетинговых целях персональные данные третьим лицам без согласия человека, за исключением описанных выше случаев.

ХРАНЕНИЕ И УДАЛЕНИЕ ДАННЫХ Rainbow Railroad хранит персональные данные и информацию об организации до тех пор, пока мы считаем это необходимым для предоставления услуг по запросу человека или организации и для соблюдения местного законодательства. Это касается персональных данных, предоставленных при обращении к нам и (или) направлении нам запроса о помощи. 

Пользователь имеет право на доступ к персональным данным, которые мы храним о нем, или информации о соответствующей организации. Пользователи могут связаться с нами в любое время, отправив электронное письмо своему специалисту или на адрес help@rainbowrailroad.org и запросив изменение или удаление своих данных, и Rainbow Railroad сделает это в течение разумного периода времени.

Для лиц, которые направляют запрос о помощи и (или) получают помощь от Rainbow Railroad, стандартом Rainbow Railroad является хранение информации об этих лицах в течение неопределенного срока, если только их не попросят или от них не потребуют удалить эту информацию. Это делается для предоставления этим лицам последующих услуг (если применимо), для внутреннего аудита совершенствования программы или для того, чтобы связаться с отдельными лицами для получения согласия на участие в исследованиях, оценках программ, коллективной информационно-просветительской деятельности и создании движения.

Исключения делаются в тех случаях, когда компания Rainbow Railroad заключила с партнером другое соглашение в соответствии со стандартом этого партнера и (или) соглашением об информированном согласии, заключенном партнером с лицом, чья информация передается компании Rainbow Railroad или от нее. 

Несмотря на какое-либо соглашение с партнером или стандартную практику Rainbow Railroad, если лицо просит удалить или уничтожить его данные, Rainbow Railroad выполнит этот запрос в течение пяти рабочих дней, если не применимо одно из следующих условий; в противном случае удаление будет выполнено как можно скорее после того, как следующие условия больше не будут применяться:

  • Если есть законное основание для обработки информации; ИЛИ
  • Если персональные данные по-прежнему необходимы для целей, для которых они были собраны; ИЛИ
  • Если информация имеет юридическое значение; ИЛИ
  • Если информация необходима для представления отчетности в отношении действий Rainbow Railroad; ИЛИ
  • Если информация по-прежнему необходима компании Rainbow Railroad для помощи другому лицу.
ВАРИАНТЫ ВЫБОРА В ОТНОШЕНИИ ПЕРСОНАЛЬНЫХ ДАННЫХ ИЛИ ИНФОРМАЦИИ ОБ ОРГАНИЗАЦИИ, СОБИРАЕМЫХ RAINBOW RAILROAD Пожалуйста, свяжитесь со своим специалистом или напишите на адрес help@rainbowrailroad.org, чтобы:

  • Получить доступ к персональным данным, просмотреть, исправить, обновить или удалить персональные данные из наших документов — в таком случае мы выполним соответствующее требование, если это разрешено местным законодательством;
  • Получить доступ к информации об организации, просмотреть, исправить, обновить или удалить информацию об организации из наших документов;
  • Задать любые вопросы или выразить опасения по поводу сбора, использования и передачи персональных данных или информации об организации;
  • Попросить нас передать собранные нами персональные данные человека в другую организацию или непосредственно этому человеку.

Как только личность человека будет подтверждена, мы обработаем запрос в кратчайшие возможные сроки. 

Лица, имеющие доступ к этому информационному уведомлению на нашем сайте и желающие отказаться от подписки на получение информации/услуг от нас, могут отправить электронное письмо на адрес info@rainbowrailroad.org.

УВЕДОМЛЕНИЕ В СЛУЧАЕ НАРУШЕНИЯ БЕЗОПАСНОСТИ ДАННЫХ Rainbow Railroad предоставит пользователям уведомление в кратчайшие сроки в случае нарушения безопасности их персональных данных. Мы проинформируем этих лиц о мерах, которые мы принимаем или будем принимать для уменьшения ущерба, если такое нарушение безопасности персональных данных может привести к высоким рискам для их безопасности, прав и свобод.
ИСПОЛЬЗОВАНИЕ ФАЙЛОВ COOKIE НА САЙТАХ Сайт Rainbow Railroad использует файлы cookie. Эти файлы cookie необходимы для эффективной работы нашего сайта. Файлы cookie обеспечивают более быстрое и простое взаимодействие пользователя с сайтом. 

В частности, мы используем Google Analytics, службу веб-аналитики, которая использует файлы cookie. Эта служба устанавливает свои собственные файлы cookie. Google использует эту информацию для отслеживания того, как человек использует сайт, составления отчетов об активности на сайте для операторов сайта и предоставления других услуг, связанных с активностью на сайте и использованием интернета. 

ОГРАНИЧЕНИЯ В контексте услуг Rainbow Railroad наш сайт может содержать ссылки на другие сайты или приложения и (или) наши сотрудники или волонтеры могут предоставлять информацию о других услугах. Однако мы не несем ответственности за политику конфиденциальности соответствующих сайтов, за информацию или контент, которые они содержат, а также за политику конфиденциальности организаций, информацию о которых мы предоставляем.
ИЗМЕНЕНИЯ В ЭТОМ УВЕДОМЛЕНИИ Мы можем время от времени обновлять настоящее Уведомление о конфиденциальности и доступе к информации, отражая изменения в законодательстве и (или) нашей политике конфиденциальности. 

В случае несущественных изменений или разъяснений мы не предоставляем дополнительного уведомления, кроме обновления уведомления на нашем сайте, и такие изменения вступают в силу немедленно.

В случае любых существенных изменений в этом уведомлении мы направим письмо на основной адрес электронной почты наших заинтересованных сторон или разместим заметное уведомление на нашем сайте. Существенные изменения вступают в силу через 30 дней после такого уведомления. 

Мы всегда будем обновлять дату последней редакции нашего Уведомления о конфиденциальности и доступе к информации в верхней части раздела о конфиденциальности. 

Мы рекомендуем пользователям сайта проверять наличие недавних изменений в нашем Уведомлении о конфиденциальности и доступе к информации. 

С нашим специалистом по конфиденциальности можно связаться по адресу: privacy@rainbowrailroad.org