ЛОКАЛЬНЫЙ НОРМАТИВНЫЙ АКТ ООО "БММТ "СПУТНИК-ТАМБОВ",
принят в соответствии со статьей 8 Трудового кодекса РФ и во исполнение требований статьи 18.1. Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»
Статья 1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Туроператор – юридическое лицо, состоящее в Едином федеральном реестре туроператоров, с которым Турагент заключил письменный договор о реализации туристского продукта, и который формирует и предоставляет Турагенту туристский продукт, в интересах исполнения Турагентом обязательств по договору с Клиентом.
Статья 2. ПОНЯТИЕ И СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ КЛИЕНТА
а) Физические лица (субъекты персональных данных), заключившие с Турагентом договор на реализацию туристского продукта, формируемого туроператором. В данных правоотношениях с Клиентами Турагент по терминологии Федерального закона № 152-ФЗ от 27 июля 2006 года «О персональных данных» (далее по тексту - Закон «О персональных данных») выступает в качестве оператора персональных данных.
б) Физические лица (субъекты персональных данных), от имени которых заказчик* туристского продукта заключил с Турагентом договор на реализацию туристского продукта, который формируется туроператором. В данных правоотношениях с Клиентами Турагент по терминологии Закона «О персональных данных») выступает в качестве оператора персональных данных.
* - Далее в Положении под Клиентом понимается также заказчик, который приобретал туристский продукт в том числе для лиц, интересы которых он представляет, при условии, что заказчик предоставил оператору - Турагенту основания правомерности его действий в чужом интересе.
1.1. В правоотношениях, указанных в подп. а), б) п.1. ст.2. настоящего Положения туроператор по терминологии Закона «О персональных данных» выступает в качестве третьего лица, которому оператор персональных данных - Турагент на договорной основе поручил обработку персональных данных Клиентов с их согласия и на основании договора, заключенного между Турагентом и Клиентом или заказчиком.
Фамилия, имя, отчество
Фамилия при рождении (либо другие фамилии, если были)
Фамилия, имя в латинской транскрипции, как они указаны в заграничном паспорте
Год, месяц и число рождения
Место рождения
Гражданство при рождении
Гражданство в настоящее время
Пол
Семейное положение
Фамилия, имя отца
Фамилия, имя матери
Данные об общегражданском паспорте Российской Федерации:
- Серия и номер общероссийского паспорта
- дата его выдачи
- наименование органа, выдавшего паспорт
- срок действия общероссийского паспорта либо свидетельства о рождении
Данные о заграничном паспорте Российской Федерации:
- Серия и номер заграничного паспорта
- дата его выдачи
- наименование органа, выдавшего паспорт
- срок действия
Свидетельства о рождении (для несовершеннолетних граждан)
Адрес регистрации
Адрес электронной почты
Домашний и контактный (мобильный) телефоны
Данные о работодателе и работе:
- наименование, адрес и телефон работодателя
- должность в настоящее время
- размер заработной платы
Данные об учебном заведении (для школьников и студентов):
- наименование, адрес и телефон учебного заведения
Изображение (фотография) Клиента*
Сведения о получении пенсии и о том, кто оплачивает поездку пенсионеру (для пенсионеров)
Даты прошлых выездов в страну планируемого посещения или в группу определенных стран
Сведения о прошлых депортациях из страны планируемого посещения либо иных нарушений законодательства иностранных государств
Копии претензий и исковых заявлений, относящиеся к Клиентам
Копии ответов на претензии и копии возражений на исковые заявления, относящиеся к Клиентам
Иные сведения о Клиенте, которые он сообщает о себе в связи с особенностями планируемого им путешествия, или в связи с требованиями, которые предъявляются к информации о Клиенте консульскими службами посольств стран планируемого посещения для рассмотрения вопроса о выдаче визы, либо страховыми компаниями в интересах заключения договора, выгодоприобретателем по которому является Клиент.
* - Обработка персональных данных в форме «Изображения Клиента» необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, с целью исполнению договорного поручения Клиента по получению для него визы для въезда в страну планируемого посещения (см.под п.5., п.1.; п.4. ст.6. Федерального закона «О персональных данных»).
Фотографии Клиентов, обрабатываемые в ИСПДн для передачи в консульские отделы иностранных представительств или визовые центры, не удовлетворяют требованиям ГОСТ Р ИСО/МЭК 19794-5-2006, и на этом основании их следует считать не биометрическими персональными данными, а «Изображением гражданина». Обработка «Изображений гражданина» должна осуществляться согласно нормам статьи 152.1 ГК РФ.
1) От субъекта персональных данных – Клиента, на основании заключения с Клиентом письменного договора о реализации туристского продукта.
2) От заказчика туристского продукта (субъекта персональных данных), выступающего также на законном основании представителем других субъектов персональных данных - Клиентов, указанных в договоре о реализации туристского продукта, и являющихся выгодоприобретателями по договору между Турагентом и заказчиком.
Статья 3. КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ
Статья 4. ПРАВА И ОБЯЗАННОСТИ КЛИЕНТА
3.1. Клиент имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей: подтверждение факта обработки персональных данных Турагентом; правовые основания и цели обработки персональных данных; цели и применяемые оператором способы обработки персональных данных; сроки обработки персональных данных, в том числе сроки их хранения; информацию об осуществленной или о предполагаемой трансграничной передаче данных; наименование третьего лица или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по договору с Турагентом; иные сведения, предусмотренные федеральными законами.
3.2. Клиент вправе требовать от Турагента уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Статья 5. ОБЯЗАННОСТИ ТУРАГЕНТА ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
1) обработка персональных данных Клиентов необходима для осуществления и выполнения возложенных Федеральным законом № 132-ФЗ от 24.11.1996 года «Об основах туристской деятельности в Российской Федерации» на Общество, как на турагента, функций, полномочий и обязанностей;
2) обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является Клиент, а также для заключения договора по инициативе Клиента или договора, по которому Клиент будет являться выгодоприобретателем или поручителем;
3) обработка персональных данных Клиента необходима для осуществления прав и законных интересов Турагента или иных третьих лиц при соблюдении условия, что при этом не нарушаются права и свободы Клиента;
4) осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен самим Клиентом либо по его просьбе.
2.1. В договоре Турагента с третьим лицом должны быть определены:
- перечень действий (операций) с персональными данными, которые будут совершаться третьим лицом, осуществляющим обработку персональных данных Клиента;
- цели обработки персональных данных Клиента;
- обязанность третьего лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке;
- требования к защите обрабатываемых персональных данных в соответствии с Законом «О персональных данных»
2.2. Если Турагент поручает обработку персональных данных Клиента третьему лицу, то ответственность перед Клиентом за действия указанного лица несет непосредственно Турагент.
6.1. Турагент получает по инициативе Клиента персональные данные Клиента о его членстве в общественных объединениях или его профсоюзной деятельности только на бумажных носителях, и ведет их обработку без использования средств автоматизации.
7.1. Турагент получает по инициативе Клиента персональные данные Клиента о состоянии его здоровья только на бумажных носителях, и ведет их обработку без использования средств автоматизации.
9.1. Фотографии, которые Турагент получает от Клиента, не удовлетворяют требованиям ГОСТ Р ИСО/МЭК 19794-5-2006, и их следует считать не биометрическими персональными данными Клиента, а «Изображением гражданина». Обработка «Изображений гражданина» должна осуществляться согласно нормам статьи 152.1 ГК РФ.
Статья 6. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ КЛИЕНТОВ
- документы, содержащие персональные данные Клиента;
- бумажные носители, содержащие персональные данные Клиентов;
- информация, содержащая персональные данные Клиентов, размещенная на электронных носителях.
- Ознакомление сотрудников под роспись с настоящим Положением.
- Истребование с сотрудников письменного обязательства о соблюдении конфиденциальности персональных данных Клиента и соблюдении правил их обработки.
- Ознакомление сотрудников под роспись с приказами и внутренними локальными нормативными актами, регламентирующими обработку и защиту персональных данных в Обществе.
В целях выполнения порученного задания и на основании служебной записки с положительной резолюцией Директора, доступ к персональным данным Клиента может быть предоставлен иному сотруднику, должность которого не включена в Перечень должностей сотрудников, имеющих доступ к персональным данным Клиента, и которым они необходимы в связи с исполнением трудовых обязанностей.
- Ознакомление сотрудника под роспись с настоящим Положением. При наличии иных нормативных актов (приказы, распоряжения, инструкции и т.п.), регулирующих обработку и защиту персональных данных Клиента, с данными актами также производится ознакомление под роспись.
- Истребование с сотрудника (за исключением Директора) письменного обязательства о соблюдении конфиденциальности персональных данных Клиентов и соблюдении правил их обработки, подготовленного по установленной форме (Приложение 1).
- Обеспечивает хранение информации, содержащей персональные данные Клиента, исключающее доступ к ним третьих лиц.
- В отсутствие сотрудника на его рабочем месте не должно быть документов, содержащих персональные данные Клиентов.
- При уходе в отпуск, во время служебной командировке и иных случаях длительного отсутствия сотрудника на своем рабочем месте, он обязан передать документы и иные носители, содержащие персональные данные Клиентов лицу, на которое локальным актом Общества (приказом, распоряжением) будет возложено исполнение его трудовых обязанностей.
В случае если такое лицо не назначено, то документы и иные носители, содержащие персональные данные Клиентов, передаются другому сотруднику, имеющему доступ к персональным данным Клиентов по указанию руководителя отдела.
9.1. При увольнении сотрудника, имеющего доступ к персональным данным Клиентов, документы и иные носители, содержащие персональные данные Клиентов, передаются другому сотруднику, имеющему доступ к персональным данным Клиентов по указанию руководителя отдела или Генерального директора.
В конце рабочего дня все документы, содержащие персональные данные Клиентов, помещаются в шкафы (сейфы), обеспечивающие защиту от несанкционированного доступа.
- Организацией контроля доступа в помещения информационной системы посторонних лиц.
- Использованием лицензированных антивирусных и антихакерских программ, не допускающих несанкционированный доступ к персональным данным.
- Разграничением прав доступа с использованием учетной записи.
- Установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.
- Учетом машинных носителей персональных данных.
- Обнаружением фактов несанкционированного доступа к персональным данным и принятием соответствующих мер.
- Контролем эффективности принимаемых мер по обеспечению защищенности персональных данных.
Статья 7. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ КЛИЕНТОВ
1) обработка персональных данных необходима для осуществления и выполнения возложенных на Турагента Федеральным законом № 132-ФЗ от 24.11.1996 года «Об основах туристской деятельности в Российской Федерации» функций, полномочий и обязанностей;
2) обработка персональных данных Клиента необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является Клиент, а также для заключения договора по инициативе Клиента или договора, по которому Клиент будет являться выгодоприобретателем или поручителем;
3) обработка персональных данных Клиента необходима для осуществления прав и законных интересов Турагента или третьих лиц при условии, что при этом не нарушаются права и свободы Клиента.
5.1. В случае отзыва Клиентом согласия на обработку его персональных данных, и если сохранение персональных данных более не требуется для целей обработки персональных данных Турагент обязан прекратить их обработку и обеспечить прекращение такой обработки другим лицом, в частности Туроператором, действующим по поручению Турагента, а также уничтожить персональные данные Клиента и обеспечить их уничтожение другим лицом, действующим по поручению Турагента.
5.2. Турагент уничтожает персональные данные Клиента, и обеспечивает их уничтожение другими лицами, действующими по поручению Турагента, в следующие сроки:
- хранящиеся на электронных носителях в течение тридцати дней со дня окончания установленного законодательством претензионного срока обращения Клиента с жалобой на качество предоставленных ему туристских услуг;
- хранящиеся на бумажных носителях и не отнесенные к разряду первичных бухгалтерских документов или иных документов, подлежащих хранению по законодательству РФ, в течение тридцати дней со дня окончания срока исковой давности по договору Клиент-Турагент;
- хранящиеся на бумажных носителях и отнесенные к разряду первичных бухгалтерских документов либо документов, подлежащих хранению по законодательству РФ, в течение тридцати дней со дня окончания срока их хранения, установленного нормами законодательства РФ.
Статья 8. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
Статья 9. ХРАНЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ КЛИЕНТОВ
- в отделе Турагента, который принимает заявки Клиентов на бронирование туристского продукта;
- в отделе, который осуществляет работу непосредственно с Клиентами;
- в бухгалтерии Турагента;
- в юридическом отделе.
- письменные заявки Клиентов на бронирование туристского продукта;
- письменные договора с Клиентами на реализацию им туристского продукта;
- приложения к письменным договорам с Клиентами на реализацию им туристского продукта;
- бухгалтерские документы, которыми оформляются сделки между Клиентом и Турагентом или Турагентом и Туроператором;
- письменные претензии Клиентов по качеству предоставленных им туристских услуг;
- письменные документы (судебные иски, возражения на иски, решения судебных инстанций и т.п.), связанные с ведением судебного делопроизводства по искам Клиентов против Турагента либо Турагента против Клиентов или Туроператора.
3.1. Персональные данные Клиентов на бумажных носителях, если с них не снят на законном основании режим конфиденциальности, хранятся в специально отведенных железных шкафах.
3.2. Ключи от железных шкафов хранятся лично у ________________, их копии у Директора Турагента.
5.1. Персональные данные Клиентов, содержащиеся на бумажных носителях, уничтожаются по акту в следующие сроки:
- хранящиеся на бумажных носителях и не отнесенные к разряду первичных бухгалтерских документов или иных документов, подлежащих хранению по законодательству РФ, в течение тридцати дней со дня окончания срока исковой давности по договору Клиент-Турагент или Клиент-Турагент;
- хранящиеся на бумажных носителях и отнесенные к разряду первичных бухгалтерских документов либо документов, подлежащих хранению по законодательству РФ, в течение тридцати дней со дня окончания срока их хранения, установленного нормами законодательства РФ.
5.2. Обработка персональных данных, содержащихся на электронных носителях информации, прекращается, а сами персональные данные уничтожаются в течение тридцати дней со дня окончания установленного законодательством претензионного срока обращения Клиента с жалобой на качество предоставленных ему туристских услуг.
5.3. Турагент обязан обеспечить исполнение требований п.п.5., 5.1., 5.2. настоящего Положения всеми третьими лицами, которым Турагентом передавались персональные данные Клиентов.
Статья 10. ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ КЛИЕНТА
- Директор Турагента;
- Системный администратор__________________ Турагента;
- Работники Общества, допущенные к обработке персональных данных Клиентов в соответствии с Перечнем сотрудников Турагента, имеющих доступ к персональным данным Клиентов.
- Другие сотрудники Турагента при выполнении ими своих служебных обязанностей, при наличии соответствующего распоряжения Директора;
- Клиент, как субъект персональных данных.
3.1. Турагент обязан сообщить в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение тридцати дней с даты получения такого запроса.
- не сообщать персональные данные Клиента третьей стороне без письменного согласия Клиента, за исключением случаев, установленных федеральным законом;
- предупредить лиц, получающих персональные данные Клиента, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено;
- разрешать доступ к персональным данным Клиентов только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные Клиентов, которые необходимы для выполнения конкретных функций.
Статья 11. ОТВЕТСТВЕННОСТЬ ЗА РАЗГЛАШЕНИЕ ИНФОРМАЦИИ, СОДЕРЖАЩЕЙ ПЕРСОНАЛЬНЫЕ ДАННЫЕ КЛИЕНТА
Статья 12. ОБЕСПЕЧЕНИЕ НЕОГРАНИЧЕННОГО ДОСТУПА К НАСТОЯЩЕМУ ПОЛОЖЕНИЮ, ОПРЕДЕЛЯЮЩЕМУ ПОЛИТИКУ ТУРАГЕНТА В ОТНОШЕНИИ ОБРАБОТКИ ДАННЫХ КЛИЕНТОВ
Если после рассмотрения настоящей Политики у Вас остались вопросы, Вы можете получить разъяснения, направив официальный запрос ответственному за организацию обработки и обеспечения безопасности ПДн по электронной почте: Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript., либо по адресу: 392036, г. Тамбов, ул. Интернациональная 30Г.