Положение об обработке и защите

персональных данных посетителей интернет сайта checkup.imtovi.media


1) Общие положения.

1.1. Настоящее Положение об обработке и защите персональных данных Посетителей Интернет-сайта checkup.imtovi.media (далее – Положение) разработана в соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» (далее – ФЗ-152).

1.2. Положение устанавливает порядок получения, учета, записи, систематизации, накопления, хранения и передачи сведений, относящиеся к персональным данным Посетителей Интернет-сайта checkup.imtovi.media (далее – Посетители), и меры по обеспечению безопасности персональных данных Посетителей ООО «Имтови» (далее – Оператор).

1.3. Целью настоящего Положения является защита прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, в частности – защита персональных данных Посетителей Интернет-сайта checkup.imtovi.media от несанкционированного доступа и разглашения, обеспечение их конфиденциальности.

1.4. В Положении используются следующие основные понятия:

блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

информационная система персональных данных – совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;

обезличивание персональных данных – действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных;

обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых без использования средств автоматизации с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

персональные данные Посетителя сайта – фамилия, имя, отчество, пол, год, месяц, дата и место рождения, адрес места жительства, контактные телефоны Посетителя, другая информация, необходимая для выполнения обязательств Оператора в соответствии с действующим законодательством РФ, сбор которой осуществляется исключительно с согласия на обработку персональных данных Посетителя как субъекта персональных данных.

посетитель сайта – физическое лицо (субъект персональных данных), которому Оператором оказываются услуги по подбору пакета туристических услуг посредством сайта checkup.imtovi.media;

предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;

трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;

уничтожение персональных данных – действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Оператор публикует настоящее Положение на Интернет-сайте checkup.imtovi.media и тем самым обеспечивает неограниченный доступ к нему в соответствии с ч. 2 ст. 18.1. ФЗ-152.


2) Цели обработки персональных данных Посетителей Интернет-сайта checkup.imtovi.media

2.1. Обработка персональных данных Оператором на Интернет-сайте checkup.imtovi.media осуществляется с целью предоставления субъектам персональных данных услуг по подбору и продаже пакетов туристических услуг и исполнения своих обязательств в рамках действующего законодательства Российской Федерации.

2.2. Обработка персональных данных Оператором на Интернет-сайте checkup.imtovi.media ограничивается достижением цели, указанной в п. 2.1 Положения.


3) Правовые основания обработки Оператором персональных данных Посетителей Интернет-сайта checkup.imtovi.media

3.1. Предприниматель осуществляет обработку персональных данных Посетителей Интернет-сайта checkup.imtovi.media во исполнение и в соответствии со следующими правовыми актами:

- Конституция Российской Федерации;

- Федеральный закон «Об основах туристской деятельности в Российской Федерации» от 24.11.1996 N 132-ФЗ;

- Постановление Правительства РФ от 18.07.2007 N 452 «Об утверждении Правил оказания услуг по реализации туристского продукта»;

- Закон РФ от 07.02.1992 N 2300-1 «О защите прав потребителей»;

- Договоры, заключаемые между оператором и субъектом персональных данных;

- Согласие на обработку персональных данных.


4) Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

4.1. В соответствии с заявленными в п. 2 Положения целями обработки, в объем обрабатываемых Оператором персональных данных Посетителя входят: фамилия, имя, отчество, пол, год, месяц, дата и место рождения, адрес места жительства, контактные телефоны Посетителя, другая информация, необходимая для выполнения обязательств Оператора в соответствии с действующим законодательством.

4.2. Категория субъектов персональных данных, персональные данные которых обрабатываются оператором – клиенты и контрагенты оператора (физические лица), являющиеся также, в соответствии с Положением, Посетителями Интернет-сайта Оператора.


5) Порядок и условия обработки персональных данных

5.1. Оператор совершает в отношении персональных данных субъектов следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.

5.2. Оператор обрабатывает персональные данные субъектов неавтоматизированным способом в разумные сроки.

5.3. В рамках достижения целей обработки персональных данных Оператор взаимодействует с третьими лицами и осуществляет передачу персональных данных Посетителей третьим лицам, в том числе, находящимся за пределами Российской Федерации (трансграничная передача).

5.4. Оператор вправе передавать персональные данные Посетителей органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.

5.5. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, обеспечивая конфиденциальность персональных данных.

5.6. Сотрудники, имеющие доступ к персональным данным, получают только ту информацию, которая необходима им для выполнения конкретных трудовых функций.

5.7. Персональные данные Посетителей Интернет-сайта checkup.imtovi.media Оператор получает только лично от Посетителя. Персональные данные Посетителя сайта могут быть получены с его слов и не проверяются.

5.8. Условием прекращения обработки персональных данных Посетителя является достижение целей обработки персональных данных, отзыв согласия Посетителя на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.

5.9. Персональные данные Посетителей хранятся в электронном виде в информационной системе персональных данных Интернет-сайта checkup.imtovi.media, а также в архивных копиях баз данных этих систем.

5.10. При хранении персональных данных Посетителей соблюдаются организационные и технические меры, обеспечивающие их сохранность и исключающие несанкционированный доступ к ним.

5.11. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки персональных данных, установленные п. 2.1, 2.2. и 5.3 Положения, кроме случаев, когда срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Срок хранения персональных данных Посетителя – до момента достижения целей их обработки.

5.12. При осуществлении хранения персональных данных оператор персональных данных обязан использовать базы данных, находящиеся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 ФЗ-152.

5.13. Ответственность работников Оператора, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с действующим законодательством Российской Федерации и внутренними документами Оператора.


6) Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

6.1. Посетитель, как субъект персональных данных, вправе требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

6.2. Посетитель также вправе требовать предоставления Оператором информации об осуществляемой им обработке персональных данных Посетителя, включая перечень его персональных данных, и получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения.

6.3. Оператор обязан сообщить Посетителю информацию об осуществляемой им обработке персональных данных Посетителя по запросу последнего.

6.4. В случае подтверждения факта неточности персональных данных или неправомерности их обработки, персональные данные подлежат их актуализации Оператором, а обработка прекращается, соответственно.

6.5. При достижении целей обработки персональных данных, а также в случае отзыва Посетителем согласия на обработку своих персональных данных они подлежат уничтожению, если:

- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Посетитель;

- Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных ФЗ-152.

- иное не предусмотрено иным соглашением между Оператором и Посетителем.


7) Заключительные положения

7.1. Настоящее Положение подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных.

7.2. Руководителем Оператора осуществляется контроль исполнения требований настоящего Положения.

7.3. В случае отказа Посетителя предоставить свои персональные данные или подписать согласие на обработку персональных данных, Оператор оставляет за собой право отказа в предоставлении услуг.

7.4. Все предложения или вопросы по поводу настоящего Положения следует сообщать в руководителю Оператора.

7.5. Посетитель несет ответственность за предоставление не соответствующих действительности персональных данных.

7.6. Настоящее Положение о защите персональных данных посетителей Интернет-сайта checkup.imtovi.media действует в отношении всей информации, которую Оператор может получить о Посетителе.