Политика в отношении обработки персональных данных

1. Общие положения

1.1. Политика в отношении обработки персональных данных (далее — Политика) направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает ООО “Каникулы С” (далее — Оператор).

1.2. Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — ФЗ «О персональных данных»).

1.3. Политика содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», и является общедоступным документом.

2. Сведения об операторе

2.1. Оператор ведет свою деятельность по адресу 630091, Новосибирская область, г. Новосибирск, ул. Фрунзе, дом 5, оф. 721.

2.2. Директор Моргунова Елена Юрьевна (телефон +7-383-227-07-97) назначен ответственным за организацию обработки персональных данных, осуществляемую Оператором.

3. Сведения об обработке персональных данных

3.1. Оператором осуществляется обработка персональных данных на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора, работников Оператора и третьих лиц.

3.2. Оператор получает персональные данные непосредственно у субъектов персональных данных.

3.3. Оператором ведётся обработка персональных данных автоматизированным и неавтоматизированным способами, с использованием средств вычислительной техники и без использования таких средств.

3.4. Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.

4. Обработка персональных данных работников

4.1. Оператором осуществляется обработка персональных данных работников Оператора в рамках правоотношений, урегулированных Трудовым Кодексом Российской Федерации от 30 декабря 2001 г. № 197-ФЗ (далее — ТК РФ).

4.2. Оператор обрабатывает персональные данные работников с целью выполнения трудовых договоров с работниками, соблюдения норм законодательства РФ, и иными законными целями, в частности:

— вести кадровый учёт

— вести бухгалтерский учёт

— осуществлять функции, полномочия и обязанности, возложенные законодательством РФ на Оператора, в том числе по предоставлению персональных данных в органы государственной власти, в Пенсионный фонд РФ, в Фонд социального страхования РФ, в Федеральный фонд обязательного медицинского страхования, а также в иные государственные органы

— соблюдать нормы и требования по охране труда и обеспечения личной безопасности работников, сохранности имущества

— контролировать количество и качество выполняемой работы

— предоставлять льготы и компенсации, предусмотренные законодательством РФ

— перечислять страховые взносы в негосударственные пенсионные фонды

— обеспечивать пропускной режим на территорию Оператора

— организовывать обучение работников

— размещать персональные данные на сайте Оператора

4.3. Обработка персональных данных работников осуществляется с их письменного согласия, предоставляемого на срок действия трудового договора.

4.4. Обработка персональных данных работников осуществляется в течение срока действия трудового договора. Обработка персональных данных уволенных работников осуществляется в течение срока, установленного п. 5 ч. 3 ст. 24 части первой Налогового Кодекса Российской Федерации от 31 июля 1998 г. № 146-ФЗ, ч. 1 ст. 29 Федерального закона «О бухгалтерском учёте» от 6 декабря 2011 г. № 402-ФЗ и иными нормативными правовыми актами.

4.5. Оператором может осуществляться обработка специальных категорий персональных данных работников (сведений о состоянии здоровья, относящихся к вопросу о возможности выполнения ими трудовых функций) на основании п. 2.3 ч. 2 ст. 10 ФЗ «О персональных данных».

4.6. Оператором не осуществляется обработка биометрических персональных данных работников. 4.7. Осуществляется обработка следующих персональных данных работников:

— Фамилия, имя, отчество

— Тип, серия и номер документа, удостоверяющего личность

— Дата выдачи документа, удостоверяющего личность, и выдавшем его органе

— Год рождения

— Месяц рождения

— Дата рождения

— Место рождения

— Адрес

— Мобильный телефон

— Идентификационный номер налогоплательщика

— Номер страхового свидетельства государственного пенсионного страхования

— Профессия

— Доходы

— Трудовой стаж

— Адрес электронной почты

— Семейное положение

— Фотография

— Образование

— Страховые взносы на ОПС

— Страховые взносы на ОМС

— Оказанные услуги

4.8. В порядке, установленном законодательством, и в соответствии со ст. 7 ФЗ «О персональных данных» для достижения целей обработки персональных данных и с согласия работников Оператор предоставляет персональные данные работников или поручает их обработку следующим лицам:

— Государственные органы (ПФР, ФНС, ФСС и др.)

— Компании пассажирских грузоперевозок и гостиницы (в рамках организации командировок)

— Туроператоры-партнеры

5. Обработка персональных данных туристов

5.1. Оператором осуществляется обработка персональных данных физических лиц в рамках правоотношений с Оператором, урегулированных частью второй Гражданского Кодекса Российской Федерации от 26 января 1996 г. № 14-ФЗ, (далее — туристов).

5.2. Оператор обрабатывает персональные данные туристов в целях соблюдения норм законодательства РФ, а также:

— оказывать услуги по предоставлению туристического продукта

— бронировать билеты и гостиницы

— оформлять визы для въезда в страну планируемого посещения

— оформлять медицинские страховки для туристов

— информировать о новых товарах, специальных акциях и предложениях

5.3. Обработка персональных данных туристов осуществляется с их согласия, предоставляемого на срок действия заключенных с ними договоров. Согласие предоставляется при заключении договора в письменной форме или при совершении конклюдентных действий.

5.4. Обработка персональных данных туристов осуществляется в течение сроков действия заключенных с ними договоров. Обработка персональных данных клиентов после окончания сроков действия заключенных с ними договоров может осуществляться в течение срока, установленного п. 5 ч. 3 ст. 24 части первой НК РФ, ч. 1 ст. 29 ФЗ «О бухгалтерском учёте» и иными нормативными правовыми актами.

5.5. Осуществляется обработка следующих персональных данных туристов:

— Фамилия, имя, отчество

— Тип, серия и номер документа, удостоверяющего личность

— Дата выдачи документа, удостоверяющего личность, и выдавшем его органе

— Оказанные услуги

— Год рождения

— Месяц рождения

— Дата рождения

— Адрес

— Мобильный телефон

— Адрес электронной почты

5.6. Для достижения целей обработки персональных данных и с согласия туристов Оператор предоставляет персональные данные или поручает их обработку следующим лицам:

— Туроператоры-партнеры

— Компании пассажирских и грузоперевозок и гостиницы

— Консульские учреждения

6. Обработка персональных данных клиентов туристических агентств

6.1. Оператором осуществляется обработка персональных данных клиентов туристических агентств в рамках правоотношений с Оператором, урегулированных частью второй Гражданского Кодекса Российской Федерации от 26 января 1996 г. № 14-ФЗ.

6.2. Оператор обрабатывает персональные данные клиентов туристических агентств с целью:

— оказывать услуги по предоставлению туристического продукта

— бронировать билеты и гостиницы

— оформлять визы для въезда в страну планируемого посещения

— оформлять медицинские страховки для туристов

6.3. Обработка персональных данных клиентов туристических агентств осуществляется с их согласия, предоставляемого на срок действия заключенных с ними договоров. Согласие предоставляется при заключении договора в письменной форме или при совершении конклюдентных действий.

6.4. Обработка персональных данных клиентов туристических агентств осуществляется в течение сроков действия заключенных с ними договоров. Обработка персональных данных клиентов после окончания сроков действия заключенных с ними договоров может осуществляться в течение срока, установленного п. 5 ч. 3 ст. 24 части первой НК РФ, ч. 1 ст. 29 ФЗ «О бухгалтерском учёте» и иными нормативными правовыми актами.

6.5. Оператор обрабатывает следующие персональные данные клиентов туристических агентств: — Фамилия, имя, отчество

— Тип, серия и номер документа, удостоверяющего личность

— Дата выдачи документа, удостоверяющего личность, и выдавшем его органе

— Год рождения

— Месяц рождения

— Дата рождения

— Адрес

— Мобильный телефон

— Адрес электронной почты

— Оказанные услуги

6.6. Для достижения целей обработки персональных данных и с согласия клиентов туристических агентств Оператор предоставляет персональные данные или поручает их обработку следующим лицам:

— Туроператоры-партнеры

— Компании пассажирских и грузоперевозок и гостиницы

— Консульские учреждения

7. Сведения об обеспечении безопасности персональных данных

7.1. Для обеспечения выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, Оператором назначается ответственный за организацию обработки персональных данных.

7.2. Для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий Оператором применяется комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных:

— обеспечивается неограниченный доступ к Политике, копия которой размещена по адресу нахождения Оператора;

— во исполнение Политики утверждается и приводится в действие Положение об обработке персональных данных (далее — Положение) и иные локальные акты;

— производится ознакомление работников Оператора с положениями законодательства о персональных данных, а также с Политикой и Положением;

— осуществляется допуск работников к персональным данным, обрабатываемым в информационной системе Оператора, а также к их материальным носителям только для выполнения трудовых обязанностей;

— устанавливаются правила доступа к персональным данным, обрабатываемым в информационной системе Оператора, а также обеспечивается регистрация и учёт всех действий с ними; — производится оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных»;

— производится определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;

— применяются организационные и технические меры и используются средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;

— осуществляется обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; — производится оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора; — осуществляется внутренний

контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, Положению и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора.

8. Права субъектов персональных данных

8.1. Субъект персональных данных имеет право:

— на получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки;

— на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

— на отзыв данного им согласия на обработку персональных данных;

— на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;

— на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

8.2. Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».