При обработке персональных данных мы стремимся соблюдать требования законодательства Российской Федерации, в частности Федеральный закон № 152-ФЗ от 27 июля 2006 г. «О персональных данных», а также нормы и правила, установленные в ООО "Премиум-Тур".
1. Назначение и область действия документа1.1 Политика ООО "Премиум-Тур" (далее по тексту также - Общество) в отношении обработки персональных данных» (далее - Политика) определяет позицию и намерения Общества в области обработки и защиты персональных данных, с целью соблюдения и защиты прав и свобод каждого человека и, в особенности, права на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени.
1.2. Политика неукоснительно исполняется руководителями и работниками всех структурных подразделений и филиалов ООО "Премиум-Тур".
1.3. Действие настоящей Политики распространяется на все персональные данные субъектов, обрабатываемые в Обществе с применением средств автоматизации и без применения таких средств.
1.4. К настоящей Политике имеет доступ любой субъект персональных данных.
1.5. Политика разработана с учетом требований Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации в области персональных данных.
2. Термины и определения2.1. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (гражданину). Т.е. к такой информации, в частности, можно отнести: ФИО, год, месяц, дата и место рождения, адрес, сведения о семейном, социальном, имущественном положении, сведения об образовании, профессии, доходах, сведения о состоянии здоровья, а также другую информацию, включая ряд технических данных: IP адрес, cookie, историю посещений браузера и другие.
2.2. Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данным, совершаемых с использованием средств автоматизации или без использования таких средств. К таким действиям (операциям) можно отнести: сбор, получение, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.3. Политика – настоящая политика в отношении обработки персональных данных.
2.4. Субъект персональных данных - физическое лицо, прямо или косвенно определенное или определяемое на основании относящихся к нему персональных данных.
2.5. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание Персональных данных в Информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
3. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных3.1. ООО "Премиум-Тур" обрабатывает персональные данные следующих лиц:
3.1.1. Работники ООО «Премиум-Тур» - для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений:
- фамилия, имя, отчество;
- пол;
- гражданство;
- дата и место рождения;
- изображение (фотография);
- паспортные данные;
- адрес регистрации по месту жительства;
- адрес фактического проживания;
- контактные данные;
- индивидуальный номер налогоплательщика;
- страховой номер индивидуального лицевого счета (СНИЛС);
- сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации;
- семейное положение, наличие детей, родственные связи;
- сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий;
- данные о регистрации брака;
- сведения о воинском учете;
- сведения об инвалидности;
- сведения об удержании алиментов;
- сведения о доходе с предыдущего места работы;
- иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
3.1.2. Члены семей работников ООО «Премиум-Тур» - для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений:
- фамилия, имя, отчество;
- степень родства;
- год рождения;
- иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
3.1.3. Кандидаты для приема на работу в ООО «Премиум-Тур» - для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений:
- фамилия, имя, отчество;
- пол;
- гражданство;
- дата и место рождения;
- контактные данные;
- сведения об образовании, опыте работы, квалификации;
- иные персональные данные, сообщаемые кандидатами в резюме и сопроводительных письмах.
3.1.4. Клиенты и контрагенты ООО «Премиум-Тур» (физические лица) - для целей осуществления своей деятельности в соответствии с уставом ООО «Премиум-Тур»:
- фамилия, имя, отчество;
- дата и место рождения;
- паспортные данные;
- адрес регистрации по месту жительства;
- контактные данные;
- замещаемая должность;
- индивидуальный номер налогоплательщика;
- номер расчетного счета;
- иные персональные данные, предоставляемые клиентами и контрагентами (физическими лицами), необходимые для заключения и исполнения договоров.
3.1.5. Представители (работники) клиентов и контрагентов ООО «Премиум-Тур» (юридических лиц) - для целей осуществления своей деятельности в соответствии с уставом ООО «Премиум-Тур»:
- фамилия, имя, отчество;
- паспортные данные;
- контактные данные;
- замещаемая должность;
- иные персональные данные, предоставляемые представителями (работниками) клиентов и контрагентов, необходимые для заключения и исполнения договоров.
4. Принципы и условия обработки персональных данных4.1. Под безопасностью персональных данных ООО "Премиум-Тур" понимает защищенность персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных и принимает необходимые правовые, организационные и технические меры для защиты персональных данных.
4.2.Обработка и обеспечение безопасности персональных данных в ООО "Премиум-Тур" осуществляется в соответствии с требованиями Конституции Российской Федерации, Федерального закона № 152-ФЗ от 27 июля 2006 г. «О персональных данных», подзаконных актов, других определяющих случаи и особенности обработки персональных данных федеральных законов Российской Федерации, руководящих и методических документов ФСТЭК России и ФСБ России.
4.3. При обработке персональных данных ООО "Премиум-Тур" придерживается следующих принципов:
- законности и справедливой основы;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработки персональных данных, которые отвечают целям их обработки; соответствия содержания.
4.4. Общество обрабатывает персональные данные только при наличии хотя бы одного из следующих условий:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
- обработка персональных данных необходима для осуществления прав и законных интересов Общества или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
4.5. ООО "Премиум-Тур" вправе поручить обработку персональных данных граждан третьим лицам на основании заключаемого с этими лицами договора, в случаях, когда это необходимо для оказания услуг по бронированию туристического продукта - авиабилетов, номеров в отелях и пакетных туров, Лица, осуществляющие обработку персональных данных по поручению ООО "Премиум-Тур", обязуются соблюдать принципы и правила обработки и защиты персональных данных, предусмотренные Федеральным законом № 152-ФЗ от 27 июля 2006 г. «О персональных данных». Для каждого лица определены перечень действий (операций) с персональными данными, которые будут совершаться юридическим лицом, осуществляющим обработку персональных данных, цели обработки, установлена обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, а также указаны требования к защите обрабатываемых персональных данных.
4.6. В случаях, установленных законодательством Российской Федерации, ООО "Премиум-Тур" вправе осуществлять передачу персональных данных граждан.
4.7. ООО "Премиум-Тур" осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором
4.7.1. Персональные данные на бумажных носителях хранятся в ООО "Премиум-Тур" в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ (Федеральный закон от 22.10.2004 N 125-ФЗ "Об архивном деле в Российской Федерации", Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения (утв. Приказом Росархива от 20.12.2019 N 236)).
4.7.2. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
4.8. Общество уничтожает либо обезличивает персональные данные по достижении целей обработки или в случае утраты необходимости достижения цели обработки, а также в случае отзыва субъектом согласие на обработку персональных данных.
4.9. Обработка персональных данных в ООО "Премиум-Тур" осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации в области персональных данных.
4.10. Адреса электронной почты, полученные https://premiumtr.ru/, могут использоваться https://premiumtr.ru/ для отправки пользователям сообщений, в т.ч. и рассылок с правом сообщать Субъекту персональных данных любую информацию коммерческого и (или) некоммерческого, информационного характера об оказании туристских услуг и (или) продвижения туристического продукта и (или) отправлять рекламно-информационные материалы о третьих лицах, в т.ч. с условиями оказания туристских услуг и (или) продвижения туристического продукта посредством отправления рассылок по электронной почте Субъекта персональных данных . Пользователи https://premiumtr.ru/ всегда могут отписаться от получения таких рассылок в будущем.
5. Права субъекта персональных данных5.1.Гражданин, персональные данные которого обрабатываются ООО "Премиум-Тур", имеет право получать от ООО "Премиум-Тур":
- подтверждение факта обработки персональных данных ООО "Премиум-Тур",
- правовые основания и цели обработки персональных данных;
- сведения о применяемых ООО "Премиум-Тур" способах обработки персональных данных;
- наименование и местонахождения ООО "Премиум-Тур";
- сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с ООО "Премиум-Тур" или на основании федерального закона;
- перечень обрабатываемых персональных данных, относящихся к гражданину, от которого поступил запрос и источник их получения, если иной порядок предоставления таких данных не предусмотрен федеральным законом;
- сведения о сроках обработки персональных данных, в том числе о сроках их хранения;
- сведения о порядке осуществления гражданином прав, предусмотренных Федеральным законом «О персональных данных» № 152-ФЗ от 27 июля 2006 г.;
- наименование и адрес лица, осуществляющего обработку персональных данных по поручению ООО "Премиум-Тур";
- иные сведения, предусмотренные Федеральным законом «О персональных данных» № 152-ФЗ от 27 июля 2006 г. или другими федеральными законами.
5.2.Гражданин, персональные данные которого обрабатываются ООО "Премиум-Тур", имеет право:
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать свое согласие на обработку персональных данных;
- требовать устранения неправомерных действий ООО "Премиум-Тур" в отношении его персональных данных;
- обжаловать действия или бездействие ООО "Премиум-Тур" в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке в случае, если гражданин считает, что ООО "Премиум-Тур" осуществляет обработку его персональных данных с нарушением требований Федерального закона № 152-ФЗ от 27 июля 2006 г. «О персональных данных» или иным образом нарушает его права и свободы;
- на защиту своих прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке.
6. ОтветственностьВ случае неисполнения положений настоящей Политики ООО "Премиум-Тур" несет ответственность в соответствии действующим законодательством Российской Федерации.
На сайте https://premiumtr.ru/ публикуется актуальная версия «Политики ООО "Премиум-Тур" в отношении обработки персональных данных» в открытом доступе сети Интернет по адресу: https://premiumtr.ru/privacy
7. Меры по обеспечению безопасности персональных данных при их обработкеООО "Премиум-Тур" при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
К таким мерам в соответствии с Федеральным законом № 152-ФЗ от 27 июля 2006 г. «О персональных данных» относятся:
- определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
- применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;
- установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- ознакомление работников ООО "Премиум-Тур", его филиалов и представительств, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации и локальных нормативных актов ООО "Премиум-Тур" в области персональных данных, в том числе требованиями к защите персональных данных, и обучение указанных работников;
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
8. Изменения в Соглашении о конфиденциальности информацииhttps://premiumtr.ru/ может вносить изменения в “Политику обработки персональных данных” в одностороннем порядке, в т.ч. и без предварительного уведомления пользователей.