1 of 36

Важные документы для НКО

2 of 36

Оферта НКО

это предложение конкретных условий сотрудничества.

Оферты классифицируют по количеству адресатов.

Простая, или непубличная, направляется только одному человеку или компании.

3 of 36

Оферты классифицируют по количеству адресатов.

Публичная — предложение для всех сразу.

Публичная оферта будет предложением заключить договор, если в ней указаны все условия этого договора.

4 of 36

Отличия от договора

Оферта — это предложение договориться, а договор — уже результат переговоров.

Оферта отражает позицию одного человека или одной компании и до ее принятия кем-то не создает никаких забот. Разве что надо быть готовым выполнить ее условия.

Договор — это уже соглашение двух или нескольких сторон о взаимных правах и обязанностях: каждая сторона должна будет что-то сделать.

5 of 36

Заключение договора между некоммерческой организацией и контрагентом (физическим или юридическим лицом) предполагает прохождение сторонами

обязательной стадии - направления одной из сторон оферты, то есть предложения заключить договор.��В соответствии со ст. 435 Гражданского кодекса РФ (далее - ГК РФ) офертой признается адресованное одному или нескольким конкретным лицам предложение, которое выражает намерение лица, сделавшего предложение, считать себя

заключившим договор с адресатом, которым будет принято предложение (акцепт).

6 of 36

Оферта может быть выражена в разных формах: письмо, телеграмма, факс,

электронный документ;

Офертой также может выступать проект договора.

Направление оферты означает, что лицо, направившее ее, в случае безоговорочного акцепта (принятия) этого предложения его адресатом,

автоматически становится стороной договора с момента получения акцепта.

7 of 36

Оферте (направленной и полученной адресатом) присуще важное свойство — безотзывность, т.е. невозможность для направившей стороны отзывать свое

предложение о заключении договора в период с момента получения его адресатом

и до истечения установленного срока для акцепта (ст. 436 ГК РФ).

8 of 36

Если предложение заключить договор обращено неопределенному кругу лиц (с соблюдением прочих требований, предъявляемых к оферте), оно является публичной офертой.

Публичная оферта − такое предложение неопределенному

кругу лиц, которое включает все существенные условия будущего договора, а также явно выражающее волю лица, делающего предложение, заключить договор с каждым, кто к нему обратится.

Юридические последствия признания

предложения публичной офертой заключаются в том, что лицо, совершившее необходимые действия в целях акцепта оферты, вправе требовать от лица, сделавшего такое предложение, исполнения договорных обязательств.

9 of 36

ДОГОВОР И ОФЕРТА ДОЛЖНЫ БЫТЬ В ОБЯЗАТЕЛЬНОМ ПОРЯДКЕ:

Публичная оферта должна быть размещена на сайте с датой и реквизитами

В тексте указано основание ст 582 ГК РФ

Прописана конкретная цель пожертвования и что происходит если ее невозможно реализовать

Понятно, как принимается оферта (акцепт через платеж, галочку и т.д.)

Указан порядок отчетности и контакт для связи с жертвователем

Оферта обновляется: если сменили реквизиты, если сменили формы сборов, 1 раз в год для профилактики.

10 of 36

Политика конфиденциальности

Политика конфиденциальности — это документ, в котором оператор рассказывает, как и зачем он использует персональные данные своих субъектов (пользователей).

Политика должна гарантировать, что НКО будет использовать данные пользователей только в оговорённых целях и не допустит их утечки.

Документ должен быть у всех обязательно.

На сайте используют cookies. Это маленькие текстовые файлы, в которых хранится информация о посетителе сайта и его действиях. Например, логин, пароль, язык, время посещения, просмотренные страницы.

11 of 36

Политика конфиденциальности

Персональные данные — это любая информация о пользователе, которая помогает его опознать.

Например:

фамилия и имя,

телефон,

email,

домашний адрес,

фото,

дата рождения,

ссылки на профили в соцсетях.

12 of 36

Политика конфиденциальности

Что включает: Этот документ описывает правила и принципы сбора, хранения, использования и защиты персональной информации пользователями сайта, сервиса или приложения.

Цель: Предоставление пользователям четкого понимания того, какая информация собирается организацией, каким образом эта информация используется и передается третьим лицам, какие меры безопасности применяются для её защиты.

Область регулирования: Регулирует использование личных данных клиентами или посетителями сайта/интернет-ресурсов компании.

13 of 36

Политика обработки персональных данных

Что включает: Данный документ регулирует порядок действий организации по сбору, обработке, хранению, защите и уничтожению персональных данных сотрудников, контрагентов, партнеров, поставщиков и других субъектов, чьи персональные данные обрабатываются компанией.

Цель: Установить внутренний регламент организации относительно порядка обработки персональных данных работников, подрядчиков и иных лиц, вовлеченных в деятельность компании.

Область регулирования: Применяется внутри самой организации и касается преимущественно внутренних процессов обработки данных персонала и деловых партнёров.

14 of 36

Политика обработки персональных данных

Когда нужна:

На сайте есть формы для сбора контактов. Например, люди регистрируются, оставляют обратную связь, подписываются на рассылку — во всех эти случаях пользователи заполняют формы и передают свои персональные данные.

15 of 36

Политика обработки персональных данных

Из чего состоит:

Информация об операторе.

Обычно это наименование, адрес и контактные данные. Эти сведения могут быть в первом пункте «‎Общие положения».

Основания обработки персональных данных.

Это законы, договоры оператора, пользовательское соглашение — те формальности, которые дают право использовать персональную информацию пользователей. Важно указать, что считается согласием на обработку личных данных — например, поставленная галочка рядом с соответствующим текстом.

16 of 36

Политика обработки персональных данных

Из чего состоит:

Цели сбора и обработки персональных данных. Здесь нужно доступно и исчерпывающе рассказать, зачем оператору данные. Например, интернет-магазин собирает их, чтобы сделать сайт более удобным, персонализировать контент, отправлять маркетинговые сообщения.

Перечень персональных данных, которые собирает оператор. Здесь обычно указывают все данные, которые посетители передают в формы на сайте (имя, почта, телефон). Или указывают информацию о поведении пользователя на сайте, которая будет содержаться в cookies .

17 of 36

Политика обработки персональных данных

Из чего состоит:

Порядок и условия использования персональных данных. Объемный пункт (или даже несколько), где оператор рассказывает, как он будет обращаться с данными пользователей. То есть собирать их, обрабатывать, хранить, уничтожать. Нужно указать сроки обработки и хранения

Безопасность данных. В этом пункте оператор объясняет, как защищает персональные данные и не допускает их утечки. Например, применяет резервное копирование и не передает третьим лицам. Здесь же можно показать, как пользователь может защитить свои персональные данные — к примеру, отозвать согласие на использование.

18 of 36

Политика обработки персональных данных

Дополнительные пункты

Определение терминов. Лучше расшифровать такие термины, как оператор, обработка персональных данных или их уничтожение.

Передача персональных данных третьим лицам. Этот пункт важен, если оператор передает личную информацию субъектов кому-то еще — например, сервисам аналитики. Чтобы успокоить пользователя, можно объяснить, что от этой передачи не будет ничего плохого. Никто не начнет одолевать навязчивыми звонками, просто сайт будет более удобным.

Трансграничная передача данных. Пункт нужен, если оператор передает данные пользователей на территорию иностранных государств. Например, когда у компании есть филиалы в нескольких странах.

Часто задаваемые вопросы. Пункт здорово прояснит все то, что потенциально беспокоит аудиторию конкретного оператора. Например, есть спортивный клуб, который собирает телефоны посетителей. Тогда в политике он может написать, что не будет постоянно звонить и предлагать купить новый абонемент.

Связь с оператором. Этим пунктом можно дополнительно позаботиться о человеке. Написать, куда он может обращаться, если возникнут вопросы по документу. Также пункт выручит, если у пользователя возникнут претензии.

19 of 36

ВАЖНО!!!

Оба документа должны быть размещены на сайте и в социальных сетях;

Ссылки на документы должны быть в форме сбора пожертвований, рядом с галочкой о согласии, а также в подвале сайта

Роскомнадзор уведомлен! Есть договоры с подрядчиками обрабатывающими ПНД по 152-ФЗ

20 of 36

ЧТО ДОЛЖНО БЫТЬ НА САЙТЕ, ЧТОБЫ НЕ БЫЛО ШТРАФОВ!!!

1. Формы обратной связи

Любые формы, через которые пользователь передает свои данные (имя, фамилия, телефон, электронная почта и т.п.) администрации сайта, считаются обработкой персональных данных. Для их использования необходимо получать согласие пользователя.

→ Рядом с каждой формой должна быть заметка о том, что пользователь ознакомился с политикой конфиденциальности (или другим документом, регулирующим обработку данных) и дает согласие на обработку своих данных. Политика конфиденциальности должна быть размещена в нижней части сайта, а в уведомлении должна быть активная ссылка на нее. Согласие должно быть выражено явно, например, путем установки галочки в чек-боксе. Удаление галочки или автоматическое проставление считаются недопустимыми способами получения согласия.

21 of 36

ЧТО ДОЛЖНО БЫТЬ НА САЙТЕ, ЧТОБЫ НЕ БЫЛО ШТРАФОВ!!!

2. Cookies-файлы

Несмотря на обезличенность данных, Роскомнадзор считает cookies персональными данными, поскольку они позволяют идентифицировать конкретного посетителя, анализировать его предпочтения и поведение на сайте.

→ Необходимо предусмотреть механизм информирования пользователя о сборе cookies и получить его согласие, например, через всплывающее окно с кнопкой «Я согласен» или «Разрешаю».

22 of 36

ЧТО ДОЛЖНО БЫТЬ НА САЙТЕ, ЧТОБЫ НЕ БЫЛО ШТРАФОВ!!!

3. Использование метрик и аналитических программ

Если на сайте применяются аналитические инструменты (метрики), это должно быть отражено в политике конфиденциальности или другом документе, регулирующем обработку данных.

→ В документе нужно указать, какие именно метрики используются, их названия, какие данные собираются, и для каких категорий пользователей. Также необходимо постоянно актуализировать эту информацию. Уведомление о сборе cookies должно содержать информацию о применении метрик.

Пример формулировки уведомления:

«Мы обрабатываем ваши персональные данные с помощью cookies и аналитических программ.»

Кнопка: «Я согласен».

23 of 36

ЧТО ДОЛЖНО БЫТЬ НА САЙТЕ, ЧТОБЫ НЕ БЫЛО ШТРАФОВ!!!

4. Использование иностранных сервисов

Если на сайте применяются зарубежные аналитические или другие сервисы (например, Google Analytics, Google Forms, Google Captcha), Роскомнадзор считает это трансграничной передачей данных, поскольку данные российских пользователей хранятся за границей.

→ Необходимо уведомить Роскомнадзор о трансграничной передаче данных. Уведомление подается в электронном виде или на бумаге. После его подачи можно продолжать использование сервисов, если Роскомнадзор не выразил возражений. В случае отказа или ограничений — использование таких сервисов запрещается.

24 of 36

ЧТО ДОЛЖНО БЫТЬ НА САЙТЕ, ЧТОБЫ НЕ БЫЛО ШТРАФОВ!!!

5. Документ, регламентирующий политику обработки персональных данных

Если на сайте есть формы обратной связи, покупки или используются аналитические инструменты, обязательно должен быть размещен документ, определяющий политику компании в области обработки персональных данных.

→ В этом документе необходимо указать:

категории и перечень обрабатываемых данных;

категории субъектов данных;

способы, сроки обработки и хранения;

порядок уничтожения данных после достижения целей или при иных законных основаниях.

Документ должен быть размещен на видном месте (например, в нижней части сайта) и иметь активные ссылки под каждой формой обратной связи.

25 of 36

ЧТО ДОЛЖНО БЫТЬ НА САЙТЕ, ЧТОБЫ НЕ БЫЛО ШТРАФОВ!!!

6. Местонахождение баз данных

Базы данных сайта должны находиться исключительно на территории России. Закон запрещает хранить персональные данные российских граждан за границей, а нарушение влечет штрафы от 1 до 6 миллионов рублей.

→ В случае требования Роскомнадзора подтвердить местонахождение баз данных, необходимо предоставить договор аренды или приобретения серверных мощностей, а также подтверждающие документы.

Если WHOIS-сервис показывает регистрацию сайта у иностранного регистратора, это может стать основанием для проверки соответствия требованиям о хранении данных на территории РФ.

26 of 36

ЧТО ДОЛЖНО БЫТЬ НА САЙТЕ, ЧТОБЫ НЕ БЫЛО ШТРАФОВ!!!

7. Использование рекомендательных технологий

Если на сайте применяются системы рекомендаций, владелец обязан уведомить пользователей об этом.

→ На главной странице в круглосуточном режиме должно быть размещено уведомление о применении рекомендательных технологий, например:

«На сайте используются рекомендательные технологии, основанные на сборе и анализе данных о предпочтениях пользователей, находящихся на территории РФ.»

Также необходимо подготовить документ с правилами использования таких технологий, в котором описать процессы сбора, анализа и предоставления рекомендаций, а также источники данных.

Кроме того, нужно указать контактный адрес электронной почты для получения юридически значимых сообщений.

Если эти требования не соблюсти, Роскомнадзор может потребовать прекратить использование технологий или заблокировать сайт.

27 of 36

ЧТО ДОЛЖНО БЫТЬ НА САЙТЕ, ЧТОБЫ НЕ БЫЛО ШТРАФОВ!!!

8. Публикация персональных данных

Если на сайте размещаются персональные данные (например, о сотрудниках, участниках, победителях конкурсов), необходимо получить отдельное согласие субъекта данных на их распространение.

→ Согласие должно быть оформлено в письменной или электронной форме, с четким разрешением или ограничением на распространение конкретных данных.

28 of 36

Этический кодекс

Этика — это совокупность моральных норм поведения, которой придерживаются представители какой-либо профессии.

Четких требований нет!

Этический кодекс — свод правил, норм или принципов, которыми руководствуются сотрудники той или иной организации в своей работе.

Моральный кодекс, включается в стратегию НКО

Обсуждается коллегиально, доводиться до всех членов

29 of 36

Антикоррупционная политика/конфликт интересов

Государственные органы выдвигают к НКО требования по разработке мер по предупреждению коррупции внутри собственной организации.

Федеральный закон N 273-ФЗ «О противодействии коррупции»

Меры могут включать:

1) определение подразделений или должностных лиц, ответственных за профилактику коррупционных и иных правонарушений;

2) сотрудничество организации с правоохранительными органами;

3) разработку и внедрение в практику стандартов и процедур, направленных на обеспечение добросовестной работы организации;

30 of 36

Антикоррупционная политика/конфликт интересов

Государственные органы выдвигают к НКО требования по разработке мер по предупреждению коррупции внутри собственной организации.

Федеральный закон N 273-ФЗ «О противодействии коррупции»

Меры могут включать:

4) принятие Кодекса этики и служебного поведения работников организации;

5) предотвращение и урегулирование конфликта интересов;

6) недопущение составления неофициальной отчетности и использования поддельных документов.

31 of 36

Антикоррупционная политика/конфликт интересов

Государственные органы выдвигают к НКО требования по разработке мер по предупреждению коррупции внутри собственной организации.

Федеральный закон N 273-ФЗ «О противодействии коррупции»

ВАЖНО!!!!

Организация может выбрать, какие меры она считает необходимыми для своей работы.

32 of 36

Противодействие терроризму/экстремизму

В международной практике борьбы с терроризмом имеются факты, когда террористы и террористические организации

использовали НКО в целях получения и перемещения средств, материально-технического обеспечения, вербовки террористов или иной поддержки террористических

организаций.

Кроме этого, были отмечены

случаи создания террористами фиктивных благотворительных организаций или

осуществления мошеннического сбора

средств для этих целей.

33 of 36

Домашнее задание (дедлайн - 7 ИЮЛЯ!!!):

1. Сформировать антикоррупционную политику, противодействие конфликту интересов, этический кодекс (это может быть 1 документ) - утвердить приказом, выложить скан документа в рабочую папку, на сайт/в соцсети

2. Сформировать/проверить политику ПНД и политику конфиденциальности. Выложить на сайт/соцсети. Проверить сайт соцсети по чек-листу в презентации

3. Выложить на сайт/соцсети памятку по противодействию терроризму и экстремизму

4. Сформировать/проверить публичную оферту. Утвердить приказом. Выложить на сайт/в социальные сети.

34 of 36

ВАЖНО!!!!

ВСЕ ПРИМЕРЫ ДОКУМЕНТОВ ЕСТЬ ЗДЕСЬ

https://drive.google.com/drive/folders/1LPGbftVwdvV9gx0yXAei088ANe0_Jpmu?usp=sharing

35 of 36

ВАЖНО!!!!

За каждое правильное и вовремя выполненное д/з начисляется 5 баллов.

По результатам - будет выявлен победитель (количество на мое усмотрение), которому будет приз:

сайт с нуля/корректировка имеющегося сайта

Работа бесплатно! С победителя только оплата домена и хостинга!

36 of 36

Все анонсы, новости нашего проекта

на странице ВК.

Заполните короткую заявку и мы напомним вам о каждом новом событии