Информация для туристов
Политика обработки персональных данных
Общество с ограниченной ответственностью "Евро Турс Экспресс"
1. Общие положения:
1.1. Настоящая Политика разработана в соответствии с положениями Конституции РФ, Трудового кодекса РФ, ФЗ "О персональных данных", ФЗ "Об информации, информационных технологиях и о защите информации" и иных нормативно-правовых актов, регулирующих вопросы защиты персональных данных.
1.2. Настоящая Политика определяет основные вопросы, связанные с обработкой персональных данных в ООО "Евро Турс Экспресс" (далее - Организация) с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, или без использования таких средств.
1.3. Политика распространяется на персональные данные, полученные как до, так и после утверждения настоящей Политики.
1.4. Политика распространяется, в т.ч. и на персональные данные, полученные Организацией при использовании субъектом персональных данных сайта с доменным именем http://www.eutours.ru/ и его поддоменами (далее – Сайт), а также сервисов и служб, размещенных на Сайте.
2. Понятие и состав персональных данных:
2.1. Сведениями, составляющими персональные данные, является любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Организация обрабатывает персональные данные следующих категорий субъектов персональных данных:
- работников Организации;
Под работниками Организации понимаются физические лица, состоящие в трудовых и иных гражданско-правовых отношениях с Организацией.
- заказчика (потенциального заказчика), лица, которому оказываются услуги, туриста (далее – Заказчик). Под персональными данными Заказчика понимаются: данные предоставленные Заказчиком самостоятельно включая: имя, фамилия, отчество, пол, дата рождения, гражданство, номер телефона, адрес электронной почты, а также данные, которые автоматически передаются сервисами в процессе их использования с помощью установленного на устройстве Заказчика программного обеспечения, в том числе IP-адрес, информация из cookie, информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к Сайту), время доступа, адрес запрашиваемой страницы.
3. Цели обработки персональных данных:
3.1. Целями обработки персональных данных являются:
- организация кадрового учета, ведение кадрового и бухгалтерского учета, исполнение налогового законодательства РФ в связи с исчислением и уплатой НДФЛ, а также пенсионного законодательства РФ при формировании и представлении персонифицированных данных о каждом получателе доходов, учитываемых при начислении страховых взносов на обязательное пенсионное страхование и обеспечение, заполнение первичной статистической документации;
- заключение, исполнение и прекращение гражданско-правовых договоров;
- предоставления Заказчику информации об услугах, оказываемых организацией;
- сбор статистической информации.
4. Основные принципы обработки персональных данных:
4.1. Обработка персональных данных возможна только в соответствии с целями, определившими их получение.
4.2. Организация предоставляет доступ к персональным данным только тем работникам, контрагентам и органам государственной власти как РФ, так и иностранных государств, которым эта информация необходима для оказания услуг Заказчику и обеспечения функционирования сайта.
4.3. Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
4.4. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
4.5. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
4.6. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.7. При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.
4.8. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого или выгодоприобретателем является субъект персональных данных.
4.9. Сроки хранения персональных данных определяются в соответствии со сроком действия гражданско-правовых отношений между субъектом персональных данных и Организацией, сроком исковой давности, сроками хранения документов на бумажных носителях и документов в электронных базах данных, иными требованиями законодательства РФ, а также сроком действия согласия субъекта на обработку его персональных данных.
5. Меры по обеспечению безопасности персональных данных:
5.1. При обработке персональных данных Организация принимает необходимые правовые, организационные и технические меры защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
6. Права субъекта персональных данных:
Субъект персональных данных имеет право:
6.1. На получение информации, касающейся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных оператором;
- правовые основания и цели обработки персональных данных;
- цели и применяемые Организацией способы обработки персональных данных;
- наименование и место нахождения Организации, сведения о лицах (за исключением работников Организации), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Организацией или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных ФЗ "О персональных данных";
- иные сведения, предусмотренные ФЗ "О персональных данных" или другими федеральными законами.
Сведения, касающиеся обработки персональных данных субъекта персональных данных, предоставляются Организацией субъекту персональных данных или его представителю при обращении либо при получении запроса. Запрос может быть подан одним из следующих способов:
- лично;
- письменно;
- с использованием средств факсимильной связи или электронной связи.
6.2. Требовать от Организации уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
6.3. На свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные, за исключением случаев, предусмотренных законодательством РФ.
6.4. Обжаловать в суд любые неправомерные действия или бездействие Организации при обработке и защите его персональных данных.
7. Условия передачи персональных данных посредством Сайта и сервисов, размещенных на нем.
7.1. Заказчик при пользовании Сайтом и сервисами, подтверждает, что:
- он предоставил достоверную информацию о себе в объеме, необходимом для пользования Сайтом и сервисами, размещенными на нем. Обязательные для заполнения поля помечены специальным образом, вся иная информация предоставляется пользователем по его собственному усмотрению;
- ознакомлен с настоящей Политикой, выражает свое согласие с ней и принимает на себя указанные в ней права и обязанности. Ознакомление с условиями настоящей Политики и проставление галочки под ссылкой на данную Политику является письменным согласием Заказчика на обработку его персональных данных, а именно сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, предоставление, трансграничную передачу, обезличивание, блокирование, удаление, уничтожение персональных данных, используя смешанный (в том числе автоматизированный) метод обработки, а также при необходимости Интернет.
Заказчик проинформирован о том, что обработка и хранение персональных данных будут производиться в течение сроков, предусмотренных Законодательством РФ (в частности Приложением к Приказу Министерства Культуры РФ от 25 августа 2010г. № 558).
- в случае передачи Заказчиком Организации персональных данных иных лиц, им получено письменное согласие от данных лиц на обработку персональных данных;
- в случае размещения персональных данных в разделе "Отзывы" http://www.eutours.ru/rewiev-line.php, Заказчик дает согласие на размещение персональных данных, указанных в форме "Добавление отзыва", в сети Интернет на сайте http://www.eutours.ru, за исключением данных, указанных в графах с пометкой "не показывается на сайте".
8. Обязанности организации:
Организация обязуется:
8.1. Принимать необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
8.2. Осуществлять мероприятия по организационной и технической защите персональных данных в соответствии с требованиями законодательства РФ по вопросам обработки персональных данных.
8.3. При выявлении актуальных угроз применять необходимые и достаточные правовые, организационные и технические меры по обеспечению безопасности персональных данных.
9. Заключительные положения:
9.1. Настоящая Политика является внутренним документом Организации, общедоступной и подлежит размещению на официальном сайте http://www.eutours.ru.
9.2. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных актов по обработке и защите персональных данных.
9.3. Контроль исполнения требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных Организации.
9.4. Ответственность работников Организации, осуществляющих обработку персональных данных и имеющих право доступа к ним, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации.
9.5. Все предложения или вопросы по настоящей Политике конфиденциальности следует направлять на электронную почту office@eutours.ru.