Политика конфиденциальности

УТВЕРЖДАЮ

Директор ООО «ЮРКИН ПАРК ТРЭВЕЛ»

Летик Т.Ю.
«01» апреля 2018 г.

     Политика

в отношении обработки и защиты персональных данных

 

Для неограниченного доступа, опубликовано в соответствии с частью 2 статьи 18.1 Федерального закона от 27 июля 2006г. № 152-ФЗ «О персональных данных» в редакции от 14.05.2018 г.

г. Уфа

2019 год

Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана в соответствии Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 года в редакции от 01.07.2017г., действует в отношении всех персональных данных, которые ООО «ЮРКИН ПАРК ТРЭВЕЛ» (далее – Оператор) может получить от субъектов персональных данных – работников Общества в связи с реализацией трудовых отношений, клиентов и контрагентов Общества в связи с осуществлением Обществом уставной деятельности.

 

Важнейшим условием реализации целей Общества является обеспечение необходимого и достаточного уровня информационной безопасности, к которым в том числе относятся персональные данные и технологические процессы, в рамках которых они обрабатываются.

Обеспечение безопасности персональных данных является одной из приоритетных задач Общества.

Обработка и обеспечение безопасности информации, отнесенной к персональным данным, в Обществе осуществляется в соответствии с вышеназванным Федеральным законом и нормативными правовыми актами, в том числе, но не ограничиваясь:

-   Постановлением Правительства Российской Федерации от 01.11.2012г. №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;

-       Приказом Федеральной службы по техническому и экспортному контролю Российской Федерации от 18.02.2013 № 21 (ред. от 23.03.2017) «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных» (Зарегистрировано в Минюсте России 14.05.2013 N 28375);

-          Методическими рекомендациями по определению угрозы безопасности персональных данных, утвержденными Федеральной службой безопасности Российской Федерации 31.03.2015 N 149/7/2/6-432;

-   иными нормативными правовыми актами.

Обработка и обеспечение безопасности информации, отнесенной к персональным данным, в Обществе осуществляется также в соответствии с локальными документами Общества в отношении персональных данных, что позволяет обеспечить защиту персональных данных, обрабатываемых как в информационных системах персональных данных, т.е. в системах, целью создания которых является обработка персональных данных и к защите которых требования и рекомендации по обеспечению безопасности персональных данных предъявляют Федеральная служба безопасности Российской Федерации (ФСБ России), Федеральная служба по техническому и экспортному контролю (ФСТЭК России), так и в иных информационных системах, в которых персональные данные обрабатываются совместно с информацией, защищаемой в соответствии с требованиями, установленными для этой информации.

Меры по обеспечению безопасности персональных данных принимаются для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

 

 

Настоящая Политика определяет принципы, порядок и условия обработки персональных данных работников, клиентов и контрагентов Общества, чьи персональные данные обрабатываются Обществом, с целью обеспечения защиты прав и свобод человека




и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также устанавливает ответственность работников Общества, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных.

Политика определяет стратегию защиты персональных данных, обрабатываемых в Обществе и формулирует основные принципы и механизмы защиты персональных данных.

Политика является основным руководящим документом Общества, определяющим требования, предъявляемые к обеспечению безопасности персональных данных.

Безопасность персональных данных достигается путем исключения несанкционированного доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, предоставление распространение персональных данных, иные несанкционированные действия.

Безопасность персональных данных при их обработке обеспечивается с помощью системы защиты персональных данных, включающей организационные меры и средства защиты информации, а также используемые в информационной системе информационные технологии.

Персональные данные являются конфиденциальной информацией и на них распространяются все требования, установленные внутренними документами Общества к защите конфиденциальной информации.

Принципы обработки персональных данных

Обработка персональных данных в Обществе осуществляется на основе следующих принципов:

- законности и справедливости целей и способов обработки персональных данных;

-   соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Общества;

-   соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;

-     достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;

-    недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные;

-      хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки;

-   уничтожения по достижении целей обработки персональных данных или в случае утраты необходимости в их достижении.

 

Состав персональных данных

 

В Обществе происходит сбор, запись, систематизация, хранение, уточнение (обновление, изменение), использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение информации, содержащей персональные данные и в соответствии с действующим законодательством Российской Федерации подлежащей защите.

В Обществе определены следующие основания для обработки информации, содержащей персональные данные:

·         Федеральный закон РФ «О персональных данных» №152-ФЗ от 27.07.2006г. в редакции от 01.07.2017г.;




·         Трудовой кодекс Российской Федерации от 30.12.2001г. №197-ФЗ в редакции от

18.06.2017г.;

·         Налоговый кодекс Российской Федерации: Налоговый кодекс Российской Федерации: часть первая от 31.07.1998г. №146-ФЗ в редакции от 28.12.2016г. и часть вторая от 05.08.2000г. №117-ФЗ в редакции от 03.04.2017г.;

·         Федеральный закон от 07.08.2001г. №115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма» с изменениями и дополнениями в редакции от 28.12.2016г., вступившими в силу с 28.06.2017г.;

·         Федеральный закон от 01.04.1996г. №27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования» в редакции от 28.12.2016г.;

·         Гражданский кодекс Российской Федерации: часть первая от 30.11.1994г. №51-ФЗ в редакции от 28.03.2017г., с изменениями от 22.06.2017г.; часть вторая от 26.01.1996г. №14-ФЗ в редакции от 28.03.2017г., часть третья от 26.11.2001г. №146- ФЗ в редакции от 28.03.2017г. и часть четвертая от 18.12.2006г. №230-ФЗ в редакции от 03.07.2016г. с изменениями от 13.12.2016г., вступившими в силу с 01.01.2017г.

Цель обработки информации, содержащей персональные данные, является осуществление Обществом своей основной деятельности в соответствии с Уставом, в том числе, но не ограничиваясь, а также иной деятельности, не запрещенной законом и определенной учредительными документами Общества.

 

Определен следующий перечень обрабатываемых персональных данных:

Общество обрабатывает следующие категории персональных данных в связи с реализацией трудовых отношений:

·         фамилия, имя, отчество;

·         образование;

·         сведения о трудовом и общем стаже;

·         сведения о составе семьи;

·         паспортные данные;

·         сведения о воинском учете;

·         ИНН;

·         СНИЛС;

·         налоговый статус (резидент/нерезидент);

·         сведения о заработной плате работника;

·         сведения о социальных льготах;

·         специальность;

·         занимаемая должность;

·         адрес места жительства;

·         телефон;

·         место работы или учебы членов семьи и родственников;

·         содержание трудового договора;

·         иную, не указанную выше информацию, содержащуюся в личных делах и трудовых книжках сотрудников;

·         информацию, являющуюся основанием к приказам по личному составу;

·         информацию, содержащуюся в страховом свидетельстве обязательного пенсионного страхования, свидетельстве о постановке на учет в налоговом органе физического лица по месту жительства на территории Российской Федерации, страховом медицинском полисе обязательного медицинского страхования граждан, медицинском заключении установленной формы об отсутствии у гражданина заболевания, препятствующего поступлению на работу в Общество.

·         дела, содержащие материалы по повышению квалификации и переподготовке сотрудников, их аттестации, служебным расследованиям;

·         информацию об отсутствии судимостей

 Для целей осуществления уставной (коммерческой) деятельности в Обществе обрабатываются следующие категории персональных данных клиентов и контрагентов:

·         фамилия, имя, отчество;

·         гражданство;

·         дата рождения;

·         реквизиты документа, удостоверяющего личность гражданина РФ, в том числе паспорта;

·         реквизиты документа, удостоверяющего личность иностранного гражданина либо лица без гражданства;

·         данные миграционной карты или иного документа, подтверждающего право иностранного гражданина или лица без гражданства на пребывание (проживание) в Российской Федерации;

·         адрес места жительства (регистрации) или места пребывания;

·         идентификационный номер налогоплательщика;

·         страховой номер индивидуального лицевого счета застрахованного лица в системе персонифицированного учета Пенсионного фонда Российской Федерации;

·         номер полиса обязательного медицинского страхования застрахованного лица;

·         абонентский   номер    клиента   -    физического   лица,   пользующегося    услугами подвижной радиотелефонной связи;

·         иная информация, позволяющая подтвердить вышеперечисленные сведения в целях идентификации клиента в соответствии с требованиями Федерального закона от 07.08.2001г. №115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма»;

·         адрес электронной почты;

·         данные веб-страниц на сайтах в Интернете;

·         иные сведения, указанные заявителем.

Цели сбора и обработки персональных данных

 Общество осуществляет обработку персональных данных в следующих целях:

-   осуществления деятельности, предусмотренной Уставом Общества, действующим законодательством Российской Федерации, «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма», «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», «О персональных данных»;

-    заключения, исполнения, прекращения гражданско-правовых договоров Общества;

-   организации кадрового учета Общества, обеспечения соблюдения законов и иных нормативно-правовых актов, заключения и исполнения обязательств по трудовым и гражданско-правовым договорам; ведения кадрового делопроизводства, содействия работникам в трудоустройстве, обучении и продвижении по службе, пользования различного вида льготами, исполнения требований налогового законодательства в связи с исчислением и уплатой налога на доходы физических лиц, а также единого социального налога, пенсионного законодательства при формировании и представлении персонифицированных данных о каждом получателе доходов, учитываемых при начислении страховых взносов на обязательное пенсионное страхование и обеспечение, заполнения первичной статистической документации, в соответствии с Трудовым кодексом Российской Федерации, Налоговым кодексом Российской Федерации, федеральными законами, в частности: «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», «О персональных данных», а также Уставом и локальными актами Общества.

С согласия субъекта персональных данных Общество может использовать персональные данные клиентов и контрагентов в следующих целях:

-   для связи с клиентами и контрагентами в случае необходимости, в том числе для направления уведомлений, информации и запросов, связанных с оказанием услуг, а также обработки заявлений, запросов и заявок клиентов и контрагентов;

-   для улучшения качества услуг, оказываемых Обществом;

-для продвижения услуг на рынке путем осуществления прямых контактов с клиентами и контрагентами;

-     для проведения статистических и иных исследований на основе обезличенных персональных данных.

Передача персональных данных

 Оператор не предоставляет и не раскрывает сведения, содержащие персональные данные работников, клиентов и контрагентов третьей стороне без письменного согласия субъекта персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровья, а также в случаях, установленных федеральными законами.

По мотивированному запросу исключительно для выполнения возложенных законодательством функций и полномочий персональные данные субъекта персональных данных без его согласия могут быть переданы:

-   в судебные органы в связи с осуществлением правосудия;

-   в органы государственной безопасности;

-   в органы прокуратуры;

-   в органы полиции;

-   в следственные органы;

-    в иные органы и организации в случаях, установленных Федеральным законом от 27.07.2006г. №152-ФЗ «О персональных данных» и иными нормативными правовыми актами, обязательными для исполнения.

Работники Общества, ведущие обработку персональных данных, не отвечают на вопросы, связанные с передачей персональных данных по телефону или факсу.

 Сроки обработки и хранения персональных данных

 Период обработки и хранения персональных данных определяется в соответствии с Законом «О персональных данных».

Обработка персональных данных начинается с момента поступления персональных данных в информационную систему персональных данных и прекращается:

-   в случае выявления неправомерных действий с персональными данными в срок, не превышающий трех рабочих дней с даты такого выявления, Общество устраняет допущенные нарушения. В случае невозможности устранения допущенных нарушений, Общество, в срок, не превышающий трех рабочих дней с даты выявления неправомерности действий с персональными данными, уничтожает персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных Общество уведомляет субъекта персональных данных или его законного представителя, а в случае, если обращение или запрос были направлены уполномоченным органом по защите прав субъектов персональных данных, Общество уведомляет также указанный орган;

-    в случае достижения цели обработки персональных данных или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом, Общество незамедлительно прекращает обработку персональных данных и уничтожает соответствующие персональные данные в срок, не превышающий 30 календарных дней с даты достижения цели обработки персональных данных, и уведомляет об этом субъекта персональных данных или его законного представителя, а в случае, если обращение или запрос были направлены уполномоченным органом по защите прав субъектов персональных данных, Общество уведомляет также указанный орган;

-     в случае отзыва субъектом персональных данных согласия на обработку его персональных данных Общество прекращает обработку персональных данных и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожает персональные данные в срок, не превышающий трех рабочих дней с даты поступления указанного отзыва. Об уничтожении персональных данных Общество уведомляет субъекта персональных данных.

- в случае прекращения деятельности Общества.

Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.

В случае получения согласия клиента (или контрагента) на обработку персональных данных в целях продвижения услуг Общества на рынке путем осуществления прямых контактов с помощью средств связи, данные клиента (или контрагента) хранятся бессрочно (до отзыва субъектом персональных данных согласия на обработку его персональных).

Порядок уничтожения персональных данных

 

Ответственным за уничтожение персональных данных является лицо, ответственное за организацию обработки и обеспечение безопасности персональных данных.

При наступлении любого из событий, повлекших необходимость уничтожения персональных данных, лицо ответственные за организацию обработки и обеспечение безопасности персональных данных обязано:

- принять меры к уничтожению персональных данных;

-     оформить соответствующий Акт об уничтожении персональных данных (и/или материальных носителей персональных данных) и представить Акт об уничтожении персональных данных (и/или материальных носителей персональных данных) на утверждение директору;

-      в случае необходимости уведомить об уничтожении персональных данных субъекта персональных данных и/или уполномоченный орган.

Права субъектов персональных данных

Субъект персональных данных вправе:

-   требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

-    требовать перечень своих персональных данных, обрабатываемых Обществом и источник их получения;

-     получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;




-     требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях.

 

Для реализации вышеуказанных прав субъект персональных данных может в порядке, установленном статьей 14 Федерального закона от 27.07.2006г. № 152-ФЗ «О персональных данных», обратиться в Общество с запросом.

Запрос в обязательном порядке должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя.

Для выполнения таких запросов представителю Общества может потребоваться установить личность субъекта персональных данных и запросить дополнительную информацию.

Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона от 27.07.2006г.

№ 152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в порядке, предусмотренном законодательством Российской Федерации.

Меры по обеспечению защиты персональных данных

 

Общество не вправе обрабатывать персональные данные субъекта персональных данных без его письменного согласия, за исключением случаев, приведенных в части 2 статьи 6 Федерального закона от 27.07.2006г. №152-ФЗ «О персональных данных».

Письменное согласие может быть составлено в виде отдельного документа или быть внедрено в структуру иного документа, подписываемого субъектом персональных данных.

Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Общество вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27.07.2006г. №152-ФЗ «О персональных данных».

Оператор предпринимает необходимые организационные и технические меры по защите персональных данных. Принимаемые меры основаны на требованиях статей 18.1 и

19 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных», иных нормативных актов в сфере персональных данных.

В том числе:

1)      Назначены лица, ответственные за организацию обработки и обеспечение безопасности персональных данных.

2)         Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки и обеспечение безопасности персональных данных Общества.




3)   Ответственность должностных лиц Общества, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними документами Общества.

4)   Разработано и внедрено Положение о защите персональных данных работников, клиентов и контрагентов Общества.

5)        Лица, ведущие обработку персональных данных, проинструктированы и ознакомлены с нормативными правовыми актами, регламентирующими порядок работы и защиты персональных данных.

6) Разграничены права доступа к обрабатываемым персональным данным.

7)         Обеспечено раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях.

8)        В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям проводятся периодические проверки условий обработки персональных данных.

9)     Помимо вышеуказанных мер, осуществляются меры технического характера, направленные на:

-     предотвращение несанкционированного доступа к системам, в которых хранятся персональные данные;

-        резервирование и восстановление персональных данных, работоспособность технических средств и программного обеспечения, средств защиты информации в информационных системах персональных данных модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

-   иные необходимые меры безопасности.

Гарантии конфиденциальности

Информация, относящаяся к персональным данным, ставшая известной в связи с реализацией трудовых отношений, в связи с оказанием услуг клиентам Общества и в связи с сотрудничеством с контрагентами Общества, является конфиденциальной информацией и охраняется законом.

Работники Общества и иные лица, получившие доступ к обрабатываемым персональным данным, предупреждаются о возможной дисциплинарной, административной, гражданско–правовой или уголовной ответственности в случае нарушения норм и требований действующего законодательства, регулирующего правила обработки и защиты персональных данных.

Работники Общества, по вине которых произошло нарушение конфиденциальности персональных данных, и работники, создавшие предпосылки к нарушению конфиденциальности персональных данных, несут ответственность, предусмотренную действующим законодательством Российской Федерации, внутренними документами Общества и условиями трудового договора.

Работники, осуществляющие обработку персональных данных и ответственные за обеспечение её безопасности, должны иметь квалификацию, достаточную для поддержания требуемого режима безопасности персональных данных.

В этих целях вводится система обеспечения требуемого уровня квалификации. Для всех   лиц,            обрабатывающих               персональные    данные,    проводятся    инструктажи    по обеспечению безопасности персональных данных;

Обязанность по реализации системы обеспечения требуемого уровня квалификации возлагается на лицо, ответственное за организацию обработки и обеспечение безопасности персональных данных.

Ответственное лицо:

-   организовывает инструктирование и обучение работников;



-   ведет персональный учёт работников, прошедших инструктирование и обучение.

 

Изменения настоящей Политики

 

Настоящая Политика является внутренним документом Общества.

Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных. В случае внесения в настоящую Политику изменений к ним будет обеспечен неограниченный доступ всем заинтересованным субъектам персональных данных.

Действующая редакция настоящей Политики хранится в месте нахождения Общества по адресу: 420061, респ Татарстан, город Казань, улица Николая Ершова, дом 1а, ОФИС 665

Пополнить
Карту парка

Заказать мероприятие

Выбрать дату в календаре

Купите билет в DinoLand
прямо сейчас!

... и помните, что в
стоимость билета уже входит

Экскурсия, Квест
и 3 Мастер-класса

Заказать обратный звонок