- Поиск туров по всем туроператорам
- Туры в Шерегеш, Алтай, Боровое, Яровое
Политика конфиденциальности
Политика конфиденциальности
ПОЛИТИКА
обработки персональных данных ООО "Национальный туроператор"
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — Политика обработки ПДн) Общества с ограниченной ответственностью "Национальный Туроператор", ИНН 5507283186, разработана в соответствии с Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом 27 июля 2006 года № 152-ФЗ "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, и действует в отношении всех персональных данных (далее – Данные), которые Организация (далее – Оператор, Общество) может получить от субъекта персональных данных (туриста или иного заказчика), являющегося стороной договорных отношений, связанных с реализацией туристского продукта и оказанием туристских услуг, входящих в состав туристского продукта, а также от субъекта персональных данных, состоящего с Оператором в отношениях, регулируемых трудовым законодательством (далее – Работник)
1.2. Политика обработки ПДн разработана с целью обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных (далее – ПДн).
1.3. Понятия, содержащиеся в ст. 3 Федерального закона от 27 июля 2006 года № 152-ФЗ "О персональных данных", используются в настоящей Политике с аналогичным значением.
1.4. Оператор обязуется опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике в соответствие с пунктами 1.2 и 2 ст. 18.1 Федерального закона № 152-ФЗ. Неограниченный доступ к документу обеспечивается путем его публикации на сайтах Оператора в сети Интернет по адресу: trikitaomsk.ru
2. Цели обработки ПДн
ПДн обрабатываются ООО "Национальный Туроператор" в следующих целях:
1) Обработка персональных данных необходима для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей, в частности:
- выполнение требований законодательства в сфере труда и налогообложения;
- ведение текущего бухгалтерского и налогового учёта, формированию, изготовлению и своевременной подаче бухгалтерской, налоговой и статистической отчётности;
2) Осуществление гражданско-правовых отношений, в том числе связанных с исполнением обязательств в рамках договоров о реализации туристского продукта, и обеспечением предоставления услуг, входящих в состав реализуемого туристского продукта;
3) Информирование о рекламных или маркетинговых акциях, проводимых Оператором.
3. Правовые основания обработки персональных данных.
3.1. Обработка персональных данных ведется, руководствуясь Постановлением правительства Российской федерации от 01.11.2012 № 119 об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных, Федеральным законом от 27.07.2006 № 152-ФЗ (с изменениями на 14 июля 2022 года), Трудовым кодексом Российской Федерации, Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом «Об информации, информационных технологиях и о защите информации», Правилами внутреннего трудового распорядка оператора.
3.2. Правовым основанием обработки персональных данных является совокупность правовых актов, во использование которых и в соответствие с которыми оператор осуществляет обработку персональных данных. Договоры между оператором и субъектом персональных данных, а также согласие данное субъектом на обработку персональных данных следует считать правовым обоснованием оператора на обработку персональных данных.
4. Получение и Обработка персональных данных
4.1. Получение персональных данных, за исключением общедоступных персональных данных, осуществляется Оператором непосредственно у субъектов персональных данных, либо лиц, имеющих надлежащим образом оформленные полномочия представлять интересы субъектов персональных данных при персональных данных Оператору. Если персональные данные субъекта можно получить только у третьей стороны, то субъект должен быть уведомлен об этом или от него должно быть получено письменное согласие.
4.2. Обработка персональных данных осуществляется Оператором с соблюдением принципов и правил, предусмотренных 152-ФЗ «О персональных данных» от 27 июля 2006 г., в следующих случаях:
— с согласия субъекта персональных данных на обработку его персональных данных;
— обработка персональных данных необходима для исполнения договора о реализации туристского продукта, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
— в случаях, когда обработка персональных данных необходима Оператору для осуществления и выполнения возложенных законодательством РФ функций, полномочий и обязанностей;
— обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно.
4.3. Категории субъектов персональных данных, персональные данные которых обрабатываются Оператором:
— заказчики туристского продукта – турист или иное лицо, заказывающее туристский продукт от имени туриста, в том числе законный представитель несовершеннолетнего туриста;
— турист – физическое лицо, посещающее страну (место) временного пребывания в лечебно-оздоровительных, рекреационных, познавательных, физкультурно-спортивных, профессионально-деловых, религиозных и иных целях без занятия деятельностью, связанной с получением дохода от источников в стране (месте) временного пребывания, на период от 24 часов до 6 месяцев подряд или осуществляющее не менее одной ночевки в стране (месте) временного пребывания;
— пассажир – физическое лицо, которому перевозчик, на основании документов, оформленных Оператором, обязался оказать услуги перевозки;
— физические лица, состоящие с Обществом в трудовых отношениях;
— физические лица, уволившиеся из Общества;
— физические лица, являющиеся кандидатами на работу;
— физические лица, состоящие с Обществом в гражданско-правовых отношения.
4.4. В ООО "Национальный Туроператор" используется смешанный (с использованием средств автоматизации и без использования средств автоматизации) способ обработки ПДн с передачей информации по внутренней локальной сети ООО "Национальный туроператор" и с передачей информации по информационно-телекоммуникационной сети "Интернет" в защищенном режиме.
5. Перечень действий с ПДн
При обработке ПДн ООО "Национальный туроператор" будет осуществлять следующие действия с ПДн: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
6. Состав обрабатываемых ПДн
6.1. Состав ПДн каждой из перечисленных в п. 4.3 настоящего Положения категории субъектов определяется согласно нормативным документам, перечисленным в разделе 3 настоящего Положения, а также нормативным документам, изданным для обеспечения их исполнения.
6.2. Оператор обеспечивает соответствие содержания и объема обрабатываемых ПДн заявленным целям обработки и, в случае необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.
7. Хранение и уничтожение Персональных данных.
7.1. Хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем того требуют цели обработки персональных данных, если срок хранения перосанальных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн.
7.2. Обрабатываемые персональные данные подлежат уничтожению по достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
8. Обеспечение защиты ПДн ООО "Национальный туроператор"
ООО "Национальный туроператор" принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 года № 152-ФЗ "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами. ООО "Национальный туроператор" самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 года № 152-ФЗ "О персональных данных", постановлением Правительства от 15 сентября 2008 года № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", постановлением Правительства от 01 ноября 2012 года № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", приказом ФСТЭК от 18 февраля 2013 года № 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных", и другими нормативными правовыми актами, если иное не предусмотрено федеральными законами. К таким мерам относятся:
– назначение ООО "Национальный туроператор" ответственного за организацию обработки ПДн;
– издание ООО "Национальный туроператор" документов, определяющих политику оператора в отношении обработки ПДн, локальных актов по вопросам обработки ПДн, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
– применение правовых, организационных и технических мер по обеспечению безопасности ПДн;
– осуществление внутреннего контроля и (или) аудита соответствия обработки ПДн Федеральному закону "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, требованиям к защите ПДн, политике ООО "Национальный туроператор" в отношении обработки ПДн, локальным актам ООО "Национальный туроператор"
– определение оценки вреда, который может быть причинен субъектам ПДн в случае нарушения Федерального закона "О персональных данных", соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных";
– ознакомление работников, непосредственно осуществляющих обработку ПДн, с положениями законодательства Российской Федерации о ПДн, в том числе требованиями к защите ПДн, документами, определяющими политику Оператора в отношении обработки ПДн, локальными актами по вопросам обработки ПДн, и (или) обучение указанных работников.
Оператор при обработке ПДн принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн.
9. Право субъекта ПДн на доступ к его ПДн
9.1. Субъект ПДн вправе требовать от ООО "Национальный туроператор" уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
9.2. Сведения предоставляются субъекту ПДн или его представителю оператором при обращении либо при получении запроса субъекта ПДн или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта ПДн или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта ПДн в отношениях с ООО "Национальный туроператор" (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки ПДн ООО "Национальный туроператор" , подпись субъекта ПДн или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
9.3. ООО "Национальный туроператор" вправе отказать субъекту ПДн в выполнении повторного запроса. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на ООО "Национальный туроператор"
9.4. Субъект ПДн имеет право на получение информации, касающейся обработки его ПДн, в том числе содержащей:
– подтверждение факта обработки ПДн оператором;
– правовые основания и цели обработки ПДн;
– цели и применяемые способы обработки ПДн;
– наименование и место нахождения ООО "Национальный туроператор", сведения о лицах (за исключением сотрудников оператора), которые имеют доступ к ПДн или которым могут быть раскрыты ПДн на основании договора с ООО "Национальный туроператор" или на основании федерального закона;
– обрабатываемые ПДн, относящиеся к соответствующему субъекту ПДн, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
– сроки обработки ПДн, в том числе сроки их хранения;
– порядок осуществления субъектом ПДн прав, предусмотренных Федеральным законом "О персональных данных";
– информацию об осуществленной или о предполагаемой трансграничной передаче данных;
– наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПДн по поручению ООО "Национальный туроператор" , если обработка поручена или будет поручена такому лицу.
9.5. Если субъект ПДн считает, что оператор осуществляет обработку его ПДн с нарушением требований Федерального закона "О персональных данных" или иным образом нарушает его права и свободы, субъект ПДн вправе обжаловать действия или бездействие оператора в орган, уполномоченный по вопросам защиты прав субъектов ПДн, или в судебном порядке.
9.6. Субъект ПДн имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
10. Ответственный за обработку ПДн
Ответственным за обработку ПДн в ООО "Национальный туроператор" является главный бухгалтер.