1.
Общие положения1.1. Настоящая Политика ИП Ащеулова Елена Алексеевна (далее – Оператор, Организация) в отношении обработки персональных данных определяет цели, содержание и порядок обработки персональных данных, меры, направленные на защиту персональных данных, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных в Организации.
1.2.
Настоящая Политика в отношении обработки персональных данных (далее – Политика) составлена в соответствии с ст. 7, п. 2 статьи 18.1 Федерального закона №152-ФЗ «О персональных данных» от 27 июля 2006 г., ст. 86 Трудового кодекса Российской Федерации, ст. 152.2. Гражданского кодекса Российской Федерации, а также иными нормативно-правовыми актами Российской Федерации в области защиты и обработки персональных данных и действует в отношении всех персональных данных (далее – Данные), которые Организация может получить от субъекта персональных данных, потребителя или иного заказчика, являющегося стороной договорных отношений по договору о реализации туристского продукта и (или) туристских услуг, контрагентов Организации, заключивших с Организацией гражданско-правовой договор, пользователей сайта https://travelmechta.ru (далее – «сайт»), содержащего сведения об услугах Оператора, а также от субъекта персональных данных, состоящего с Оператором в отношениях, регулируемых трудовым законодательством.
1.3. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Федерального закона №152-ФЗ «О персональных данных» от 27 июля 2006 г.
1.4. Оператор ИП Ащеулова Елена Алексеевна (ИНН/ОГРНИП 420544939791/ 323420500070894) находится по адресу: РФ, город Кемерово, проспект Притомский дом 25, корпус 3, квартира 142.
1.5. Настоящая Политика и изменения к ней утверждаются ИП Ащеулова Елена Алексеевна и вводятся приказом. Все работники ИП Ащеулова Елена Алексеевна должны быть ознакомлены под подпись с данной Политикой и изменениями к ней. Настоящая Политика является обязательной для исполнения всеми работниками ИП Ащеулова Елена Алексеевна, имеющими доступ к персональным данным.
1.6. ИП Ащеулова Елена Алексеевна с целью обеспечения неограниченного доступа к настоящему документу, определяющему политику ИП Ащеулова Елена Алексеевна в отношении обработки персональных данных и в сфере реализуемых мер по защите персональных данных, размещает текст настоящей Политики на официальном сайте ИП Ащеулова Елена Алексеевна
https://travelmechta.ru (далее – «Сайт»).
1.7. Сайт может содержать гиперссылки на другие веб-сайты, предоставленные третьими лицами. Оператор не контролирует и не несет ответственности за сайты третьих лиц, на которые пользователь может перейти по ссылкам, доступным на сайте. После того как пользователь покинул сайты, Оператор не несет ответственности за защиту и конфиденциальность любой информации, которую предоставляет пользователь как субъект персональных данных и персональной информации. Субъект персональных данных должен проявлять осторожность и знакомиться с соответствующей политикой конфиденциальности веб-сайта, который он посещает.
1.8. ИП Ащеулова Елена Алексеевна оставляет за собой право вносить необходимые изменения в Политику при изменении действующего законодательства РФ и условий своей деятельности.
2.
Основные понятия2.1. В настоящей Политике используются следующие основные понятия:
Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). Такой информацией, в частности, являются фамилия, имя, отчество, год, месяц, дата рождения, адрес, семейное положение, социальное положение, имущественное положение, образование, профессия, доходы, иные сведения, относящиеся к субъекту персональных данных.
Конфиденциальная персональная информация – информация, которая может обрабатываться при посещении Сайта, которая автоматически передается сервисам Сайта в процессе их использования с помощью установленного на устройстве субъекта персональных данных программного обеспечения с использованием файлов cookie (метрических программ).
Оператор – юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Общедоступные персональные данные – персональные данные, размещённые субъектом персональных данных в общедоступных источниках персональных данных (в том числе справочниках, адресных книгах), доступ к которым предоставлен неограниченному кругу лиц, либо персональные данные, размещённые в общедоступных источниках персональных данных на основании письменного согласия субъекта персональных данных.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Файлы cookie — фрагмент данных, которые Сайт запрашивает у браузера, используемого на персональном компьютере или мобильном устройстве Пользователя, которые отражают предпочтения Пользователя и его действия на Сайте, а также сведения об используемом Пользователем оборудовании, дате и времени посещения Сайта.
2.2. Обработка персональных данных в Организации выполняется с использованием средств автоматизации или без использования таких средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных субъектов персональных данных, персональные данные которых обрабатываются в Организации.
2.3. Обработка персональных данных без использования средств автоматизации может осуществляться в виде документов на бумажных носителях и в электронном виде (файлы, базы данных) на электронных носителях информации.
2.4.
Категории субъектов персональных данных, которые обрабатываются Оператором:
2.4.1.
Работники – физические лица, кандидаты на работу, работники, члены их семей, бывшие работники, а также иные лица, персональные данные которых Организация обязана обрабатывать в соответствии с трудовым законодательством;
2.4.2.
Заказчики – физические лица, клиенты - заказчики туристских продуктов и (или) отдельных туристских услуг или иные физические лица, имеющие намерение заказать или приобрести либо заказывающие, приобретающие туристские услуги от имени потребителя (туриста), в том числе законные представители несовершеннолетнего потребителя (туриста);
2.4.3.
Туристы – физические лица, клиенты - туристы, использующие туристские продукты и услуги исключительно для личных и иных нужд, не связанных с осуществлением предпринимательской деятельности;
2.4.4.
Контрагенты – физические лица (субъекты персональных данных), заключающие или намеревающиеся заключить гражданско-правовой договор с Оператором, их работники и контактные лица;
2.4.5.
Пользователи – физические лица, пользователи Сайта Организации в информационнотелекоммуникационной сети «Интернет» - физические лица, желающие получить информацию в отношении оказываемых Организацией услуг или заключить договор о реализации туристского продукта и (или) туристских услуг.
3.
Цели обработки персональных данных и соответствующие им перечни обрабатываемых персональных данных3.1.
Персональные данные категории субъектов персональных данных «Работники» (подпункт 2.4.1. пункта 2 настоящей Политики) обрабатываются в целях:- обеспечения Оператором трудового законодательства;
- содействия работникам в трудоустройстве;
- получения образования и продвижения по службе;
- обеспечения личной безопасности работников;
- контроля количества и качества выполняемой работы;
- обеспечения сохранности имущества;
- обеспечения установленных законодательством РФ условий труда, гарантий и компенсаций.
3.1.1.
В целях, указанных в п. 3.1., Организация обрабатывает персональные данные категорий «общедоступные» и «иные»: - фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена и (или) отчества (при наличии), в случае их изменения);
- дата и место рождения;
- сведения о гражданстве;
- вид, серия, номер документа, удостоверяющего личность гражданина РФ, наименование органа, код подразделения органа, выдавшего его, дата выдачи;
- вид, серия, номер документа, удостоверяющего личность гражданина РФ за пределами РФ, наименование органа, выдавшего его, дата выдачи;
- адрес места жительства, дата регистрации по месту жительства (месту пребывания);
- номер телефона, адрес электронной почты;
- сведения, содержащиеся в страховом свидетельстве обязательного пенсионного
страхования или документе, подтверждающем регистрацию в системе индивидуального (персонифицированного) учета;
- идентификационный номер налогоплательщика;
- реквизиты страхового медицинского полиса обязательного медицинского страхования;
- реквизиты свидетельства о государственной регистрации актов гражданского состояния;
- сведения о семейном положении, составе семьи;
- сведения о трудовой деятельности, включая работу по совместительству, предпринимательскую и иную деятельность, военную службу;
- отношение к воинской обязанности, сведения о воинском учете и реквизиты документов воинского учета (серия, номер, дата выдачи документов воинского учета, наименование органов, выдавших их);
- сведения об образовании с указанием наименования образовательной организации, года ее окончания, квалификации, специальности и (или) направления подготовки, наименования и реквизитов документа об образовании;
- сведения о владении иностранными языками и языками народов Российской Федерации;
- сведения о наличии либо отсутствии заболевания, препятствующего осуществлению трудовой функции;
- номер расчетного счета;
- номер банковской карты;
- иные сведения, которые субъект персональных данных пожелал сообщить о себе и которые отвечают целям обработки персональных данных, указанным в пункте 3.2. настоящей Политики.
3.1.2.
Документами Организации, которые содержат персональные данные Работников, являются:- комплекты документов, сопровождающих процесс оформления трудовых отношений при приеме на работу, переводе, увольнении;
- комплекты материалов по анкетированию, тестированию, проведению собеседований с кандидатом на должность;
- подлинники и копии приказов (распоряжений) по кадрам;
- личные дела, трудовые книжки, сведения о трудовой деятельности Работников;
- дела, содержащие материалы аттестаций Работников;
- дела, содержащие материалы внутренних расследований;
- справочно-информационный банк данных по персоналу (картотеки, журналы);
- копии отчетов, направляемых в государственные контролирующие органы.
3.1.3.
Способы, сроки их обработки и хранения, порядок уничтожения персональных данных: Обработка персональных данных Работников осуществляется с использованием средств автоматизации или без использования таких средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление), блокирование, удаление, уничтожение.
Персональные данные Работников на бумажных носителях хранятся в Организации в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ (Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации».
Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
Способы хранения персональных данных Работников и порядок уничтожения персональных данных Работников осуществляются в соответствии с разделами 7 и 8 настоящей Политики.
Уничтожение персональных данных Работников осуществляется комиссией, созданной на основании приказа Организации. Документальной фиксацией уничтожения персональных данных Работников является оформление соответствующего акта о прекращении обработки персональных данных. После утверждения акта персональные данные подлежат уничтожению встроенными средствами информационной системы администраторами информационных систем, а персональные данные на бумажных носителях – путем их механического уничтожения.
Персональные данные на бумажных носителях уничтожаются с использованием шредера. Персональные данные на электронных носителях уничтожаются путем механического нарушения целостности носителя, не позволяющего считать или восстановить персональные данные, а также путем удаления данных с электронных носителей методами и средствами гарантированного удаления остаточной информации.
3.2.
Персональные данные категории субъектов персональных данных «Заказчики» (подпункт 2.4.2. пункта 2 настоящей Политики) обрабатываются в целях:- осуществления гражданско-правовых отношений, в том числе связанных с подготовкой, включая регистрацию на Сайте с целью получения доступа к сервисам бронирования, заключением и исполнением обязательств в рамках договоров о реализации туристского продукта и (или) туристских услуг, обеспечением предоставления услуг, входящих в состав туристского продукта и или услуг;
3.2.1.
В целях, указанных в п. 3.2., Организация обрабатывает персональные данные категорий «общедоступные» и «иные»: - фамилия, имя, отчество (при наличии);
- вид, серия, номер документа, удостоверяющего личность гражданина РФ, наименование органа, код подразделения органа, выдавшего его, дата выдачи;
- адрес места жительства, дата регистрации по месту жительства (месту пребывания);
- адрес фактического проживания;
- номер телефона, адрес электронной почты;
- почтовый адрес.
3.2.2.
Документами Организации, которые содержат персональные данные Заказчиков, являются:- копия паспорта или иного документа, удостоверяющего личность;
- договор о реализации туристского продукта и (или) отдельных услуг;
- иные документы, подтверждающие право Заказчика на получение туристских услуг, входящих в состав туристского продукта (ваучер, путёвка, авиа и ж/д билет, страховой полис и т.п.).
3.2.3.
Способы, сроки их обработки и хранения, порядок уничтожения персональных данных: Обработка персональных данных Заказчиков осуществляется с использованием средств автоматизации или без использования таких средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление), блокирование, удаление, уничтожение.
Срок хранения персональных данных Заказчиков в целях, указанных в п.3.2. Политики, составляет 5 лет или до достижения целей обработки.
Способы хранения персональных данных Заказчиков и порядок уничтожения персональных данных Заказчиков осуществляются в соответствии с разделами 7 и 8 настоящей Политики.
Уничтожение персональных данных Заказчиков осуществляется комиссией, созданной на основании приказа Организации. Документальной фиксацией уничтожения персональных данных Заказчиков является оформление соответствующего акта о прекращении обработки персональных данных. После утверждения акта персональные данные подлежат уничтожению встроенными средствами информационной системы администраторами информационных систем.
Персональные данные на бумажных носителях уничтожаются с использованием шредера. Персональные данные на электронных носителях уничтожаются путем механического нарушения целостности носителя, не позволяющего считать или восстановить персональные данные, а также путем удаления данных с электронных носителей методами и средствами гарантированного удаления остаточной информации.
3.3.
Персональные данные категории субъектов персональных данных «Туристы» (подпункт 2.4.3. пункта 2 настоящей Политики) обрабатываются в целях:- осуществления гражданско-правовых отношений, связанных с исполнением обязательств в рамках договоров о реализации туристского продукта и (или) туристских услуг, в том числе: бронированием туристских услуг, оформлением документов, необходимых для потребления услуг, предоставлением и/или обеспечением предоставления услуг, входящих в состав туристского продукта.
3.3.1.
В целях, указанных в п. 3.3., Организация обрабатывает персональные данные категорий «общедоступные» и «иные»: - фамилия, имя, отчество (при наличии) на русском языке;
- фамилия, имя в латинской транскрипции, как они указаны в заграничном паспорте;
- год, месяц и число рождения Туриста;
- место рождения;
- гражданство в настоящее время (при необходимости – гражданство при рождении);
- пол;
- данные об общегражданском паспорте РФ (серия и номер общероссийского паспорта, дата его выдачи, наименование органа, выдавшего паспорт, срок действия общероссийского паспорта либо свидетельства о рождении);
- данные о заграничном паспорте РФ (серия и номер заграничного паспорта, дата его выдачи, наименование органа, выдавшего паспорт, срок действия);
- данные свидетельства о рождении (для несовершеннолетних граждан);
- адрес регистрации;
- фактический адрес проживания;
- адрес электронной почты;
- домашний и контактный (мобильный) телефоны;
- дополнительные сведения, представленные по собственному желанию туристом.
Дополнительная информация, запрашиваемая консульскими службами посольства страны планируемого посещения при необходимости получения в интересах Туриста визы в посольстве страны планируемого пребывания (п.п.5. п.1.; п.4. ст.6. Федерального закона «О персональных данных»), либо страховыми компаниями в интересах заключения договора, выгодоприобретателем по которому является Турист, которая может включать:
- фамилию, имя отца; фамилию, имя матери;
- данные о работодателе и работе (наименование, адрес и телефон работодателя, должность в настоящее время, размер заработной платы);
- данные об учебном заведении – для школьников и студентов (наименование, адрес и телефон учебного заведения);
- изображение (фотография) Туриста;
- сведения о получении пенсии и о том, кто оплачивает поездку пенсионеру (для пенсионеров);
- даты прошлых выездов в страну планируемого посещения или в группу определенных стран;
- сведения о прошлых депортациях из страны планируемого посещения либо иных нарушениях законодательства иностранных государств;
- копии претензий и исковых заявлений, относящиеся к Туристам;
- другие требуемые сведения, определяемые консульскими службами посольства страны планируемого посещения.
3.3.2.
Документами Организации, которые содержат персональные данные Туристов, являются:- копия паспорта или иного документа, удостоверяющего личность;
- паспорт, удостоверяющий личность гражданина за пределами территории РФ;
- свидетельство о рождении;
- комплекты документов, сопровождающих процесс оформления визы;
- договор о реализации туристского продукта и (или) отдельных услуг;
- иные документы, подтверждающие право Туристов на получение туристских услуг, входящих в состав туристского продукта (ваучер, путёвка, авиа и ж/д билет, страховой полис и т.п.).
3.3.3.
Способы, сроки их обработки и хранения, порядок уничтожения персональных данных: Обработка персональных данных Туристов осуществляется с использованием средств автоматизации или без использования таких средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление), блокирование, удаление, уничтожение.
Срок хранения персональных данных Туристов в целях, указанных в п.3.3. Политики, составляет 5 лет или до достижения целей обработки.
Способы хранения персональных данных Туристов и порядок уничтожения персональных данных Туристов осуществляются в соответствии с разделами 7 и 8 настоящей Политики.
Уничтожение персональных данных Туристов осуществляется комиссией, созданной на основании приказа Организации. Документальной фиксацией уничтожения персональных данных Туристов является оформление соответствующего акта о прекращении обработки персональных данных. После утверждения акта персональные данные подлежат уничтожению встроенными средствами информационной системы администраторами информационных систем.
Персональные данные на бумажных носителях уничтожаются с использованием шредера. Персональные данные на электронных носителях уничтожаются путем механического нарушения целостности носителя, не позволяющего считать или восстановить персональные данные, а также путем удаления данных с электронных носителей методами и средствами гарантированного удаления остаточной информации.
3.4.
Персональные данные категории субъектов персональных данных «Контрагенты» (подпункт 2.4.4. пункта 2 настоящей Политики) обрабатываются в целях:- подготовки, включая регистрацию на Сайте с целью получения доступа к сервисам бронирования, заключения и исполнения гражданско-правовых договоров
3.4.1.
В целях, указанных в п. 3.4., Организация обрабатывает персональные данные категорий «общедоступные» и «иные»:- фамилия, имя, отчество (при наличии);
- вид, серия, номер документа, удостоверяющего личность гражданина РФ, наименование органа, код подразделения органа, выдавшего его, дата выдачи;
- сведения об идентификационном номере налогоплательщика;
- адрес места жительства, дата регистрации по месту жительства (месту пребывания);
- адрес фактического проживания;
- сведения о трудовом и общем стаже;
- номер телефона, адрес электронной почты;
- почтовый адрес;
- дополнительные сведения, представленные субъектом персональных данных (Контрагентом) по собственному желанию.
3.4.2.
Документами Организации, которые содержат персональные данные Контрагентов, являются:- копия паспорта или иного документа, удостоверяющего личность;
- копия доверенности;
- уставные документы;
- выписки из ЕГРИП, ЕГРЮЛ;
- копии разрешительных документов (патенты, лицензии, справки, разрешения и т.п.);
- данные, находящиеся в государственных реестрах;
- договоры, заключаемые между Организацией и Контрагентами;
- иные документы, предоставленные Контрагентами с целью подготовки, заключения и исполнения гражданско-правовых договоров.
3.4.3.
Способы, сроки их обработки и хранения, порядок уничтожения персональных данных: Обработка персональных данных Контрагентов осуществляется с использованием средств автоматизации или без использования таких средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление), блокирование, удаление, уничтожение.
Срок хранения персональных данных Контрагентов в целях, указанных в п.3.4. Политики, осуществляется в течение действия заключенного гражданско-правового договора или до истечения установленных законом сроков хранения.
Способы хранения персональных данных Контрагентов и порядок уничтожения персональных данных Контрагентов осуществляются в соответствии с разделами 7 и 8 настоящей Политики.
Уничтожение персональных данных Контрагентов осуществляется комиссией, созданной на основании приказа Организации. Документальной фиксацией уничтожения персональных данных Контрагентов является оформление соответствующего акта о прекращении обработки персональных данных. После утверждения акта персональные данные подлежат уничтожению встроенными средствами информационной системы администраторами информационных систем.
Персональные данные на бумажных носителях уничтожаются с использованием шредера. Персональные данные на электронных носителях уничтожаются путем механического нарушения целостности носителя, не позволяющего считать или восстановить персональные данные, а также путем удаления данных с электронных носителей методами и средствами гарантированного удаления остаточной информации.
3.5.
Персональные данные категорий субъектов персональных данных «Заказчики», «Туристы», «Контрагенты» (подпункты 2.4.2., 2.4.3., 2.4.4. пункта 2 настоящей Политики) обрабатываются в целях:- установления с субъектами персональных данных обратной связи путем осуществления прямых контактов, предоставления консультационной, организационной, технической и клиентской поддержки.
3.5.1.
В целях, указанных в п. 3.5., Организация обрабатывает персональные данные категорий «общедоступные» и «иные»:- фамилия, имя, отчество (при наличии);
- номер телефона;
- адрес электронной почты;
- почтовый адрес.
3.5.2.
Документами Организации, которые содержат персональные данные, используемые для целей, установленных пунктом 3.5. настоящей Политики, являются:- договоры/копии договоров, заключенных Заказчиками и Контрагентами с Организацией;
- сформированные Организацией электронные базы данных.
3.5.3.
Способы, сроки их обработки и хранения, порядок уничтожения персональных данных: Обработка персональных данных осуществляется с использованием средств автоматизации или без использования таких средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение.
Срок хранения персональных данных в целях, указанных в п.3.5. Политики, осуществляется в течение трех лет или до достижения целей обработки.
Способы хранения персональных данных и порядок уничтожения персональных данных осуществляются в соответствии с разделами 7 и 8 настоящей Политики.
Уничтожение персональных данных субъектов персональных данных осуществляется комиссией, созданной на основании приказа Организации. Документальной фиксацией уничтожения персональных данных субъектов персональных данных является оформление соответствующего акта о прекращении обработки персональных данных. После утверждения акта персональные данные подлежат уничтожению встроенными средствами информационной системы администраторами информационных систем.