ПОЛИТИКА ОБЩЕСТВА ПРИ РЕАЛИЗАЦИИ ТУРПРОДУКТОВ И ОТДЕЛЬНЫХ
ТУРИСТСКИХ УСЛУГ В ОБЛАСТИ ОБРАБОТКИ И ОБЕСПЕЧЕНИЯ
БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ КЛИЕНТОВ
(далее – «Политика»)
1. Общие положения
Настоящий документ определяет политику ООО «КС Ресурс» (далее — Общество) в отношении обработки и конфиденциальности персональных данных и информации и излагает основные принципы в отношении обработки указанной информации в Обществе. Политика также объясняет, каким образом Общество обрабатывает и защищает персональные данные субъектов и иную информацию пользователей.
Политика регулирует отношения между Компанией и:
- любым физическим лицом (соискателем, клиентом, представителем клиента, пользователей Сайта и иных лиц) по обработке персональных данных указанных лиц, предоставленных ими Обществу;
- любым физическим лицом, индивидуальным предпринимателем и юридическим лицом, посещающим сайт Общества (далее — Пользователь) по обработке персональной информации, предоставленной Пользователем и/или собранной у Пользователя информации.
Общество является Оператором в отношении Персональных данных лиц, указанных в разделе 3 Политики.
Действие Политики распространяется на все операции по обработке Персональных данных, совершаемые в Обществе, а также на всю информацию, которую Общество и/или иные уполномоченные лица, действующие от имени Общества, могут получить при выполнении Заявки на бронирования и/или привлечения клиентов.
Политика обязательна для ознакомления и исполнения всеми лицами, допущенными к обработке персональных данных в Обществе, и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных в Обществе.
Политика подлежит актуализации в случаях:
- изменения законодательства РФ о персональных данных;
- выявления несоответствий, затрагивающих обработку и (или) защиту персональных данных, по результатам контроля выполнения требований по обработке и (или) защите персональных данных;
- по решению руководства Общества.
Основные термины
Персональные данные (ПД) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Контент пользователя — любая информация, размещенная/загруженная (внесенная) Пользователем в заявку на бронирование, размещенную на сайте Общества в личном кабинете либо отправленная по средствам электронной почты, в том числе: персональные данные клиентов/сотрудников и иных лиц, в отношении которой Пользователь выступает как Оператор или обработчик; данные, которые хранятся и обрабатываются посредством использования, такие как текст, текстовые сообщения, документы, голосовые и видео носители, изображения, текстовые сообщения электронной почты и т.п.
Персональная информация — информация (включая, но не ограничиваясь, Контент пользователя, Персональные данные), которую Пользователь самостоятельно предоставляет Обществу при осуществлении действий, направленных на регистрацию (в т.ч. активация) либо в рамках их использования (в т.ч. создание учетной записи). Информация предоставляется путем заполнения Пользователем соответствующих форм, при этом объем предоставления информации при заполнении необязательных полей указанных форм определяется Пользователем самостоятельно.
Сайт/веб-сайт — сайт в сети Интернет, расположенный по адресу https://charmtravel.ru/, поддомены указанного сайта.
В настоящей Политике могут быть использованы иные термины, выше не определенные, толкование которых будет производиться в соответствии с Федеральным законом от «27» июля 2006 г. №152-ФЗ «О персональных данных» (далее — Закон).
2. Обработка Персональных данных Обществом в качестве оператора
2.1. Цели, правовые основания и сроки Обработки Персональных данных
*При указании категории субъекта «Контрагент» понимаются клиенты, партнеры и сотрудники Общества совместно, за исключением случаев, когда приведено уточнение.
- Компания не осуществляет обработку биометрических Персональных данных.
- Сроки обработки персональных данных определены с учетом: установленных целей обработки; сроков действия договоров с субъектами и/или согласий; сроков, определенных НПА РФ.
- Общество осуществляет хранение представленной соискателями информации в целях организации трудоустройства претендента в Общество в будущем путем формирования кадрового резерва.
| № | Цель обработки | Категория субъектов | Категория ПД | Перечень ПД | Сроки обработки | Способ обработки | Правовое основание | Порядок уничтожения |
|---|---|---|---|---|---|---|---|---|
| 1 | Подбор претендентов на замещение вакантных должностей | Соискатели | Общие / иные | ФИО; дата рождения; сведения об образовании; опыт работы; адрес места жительства; номер контактного телефона; адрес эл. почты; фото (при наличии); сведения о желаемой зарплате; стаж; семейное положение; интересы; личные качества; адрес регистрации; место рождения; сведения о трудовой деятельности; иные ПД из резюме | До принятия решения о трудоустройстве или отказе; 30 календарных дней с даты отказа | Смешанная | Согласие субъекта (п.1 ч.1 ст.6 Закона) | Уничтожение из ИС встроенными средствами, бумажных — шредер/сжигание |
| 2 | Формирование и предоставление установленной отчетности, включая уплату налогов и взносов | Контрагент (физ. лицо) | Общие / иные | ФИО; данные паспорта; СНИЛС; ИНН; адрес регистрации; контактный телефон; эл. почта; дата рождения; иные ПД для цели | Период действия договора; 5 лет по истечении срока договора | Смешанная | Исполнение функций, возложенных законом (п.2 ч.1 ст.6 Закона) | Аналогично п.1 (встроенные средства ИС, шредер/сжигание для бумажных носителей) |
| 3 | Исполнение обязанностей в связи с правом уполномоченных органов получать запрашиваемую информацию | Представители уполномоченных органов | Общие / иные | ФИО; должность и звание; место работы; контактные данные; сведения о приобретенных услугах; запрашиваемые сведения | До ликвидации Общества | Смешанная | Исполнение функций, возложенных законом (п.2 ч.1 ст.6 Закона) | |
| 4 | Заключение, исполнение, изменение и расторжение договора | Контрагент (физ. лицо) | Общие / иные | ФИО; паспортные данные; данные загранпаспорта; ИНН; СНИЛС; адрес регистрации; телефон; эл. почта; банковские реквизиты; место рождения; дата рождения; пол; гражданство | Период действия договора и 5 лет после; 5/10 лет до ликвидации | Смешанная | Исполнение договора, выгодоприобретателем по которому является субъект (п.5 ч.1 ст.6 Закона) | |
| 4 | — | Представитель контрагента | Общие / иные | ФИО; адрес регистрации; телефон; эл. почта; место работы; должность; реквизиты доверенности; дата рождения; пол; гражданство; реквизиты документа, удостоверяющего личность; место рождения | Период действия договора и 5 лет после; 5/10 лет до ликвидации | Смешанная | Законный интерес Общества (п.7 ч.1 ст.6 Закона); исполнение функций (п.2 ч.1 ст.6); исполнение договора (п.5 ч.1 ст.6) | |
| 5 | Предоставление возможности использовать программы (Личный кабинет, Заявки на бронирование, Сайт) | Контрагент Клиент / Партнер (физ. лицо) | Общие / иные | ФИО; адрес эл. почты; номер телефона; логин/пароль; IP-адрес; данные необходимых файлов Cookies | Период действия договора; 5 лет после; до отзыва согласия | Смешанная | Исполнение договора (п.5 ч.1 ст.6); Согласие (п.1 ч.1 ст.6) | |
| 5 | — | Пользователь веб-сайта | Общие / иные | Информация о посещении сайта (сервисы статистики); IP-адрес; данные необходимых Cookies; пароль от ЛК | Период действия договора; до отзыва согласия | Смешанная | Исполнение договора (п.5 ч.1 ст.6); Согласие (п.1 ч.1 ст.6) | |
| 5 | — | Представитель контрагента | Общие / иные | ФИО; адрес эл. почты; номер телефона; IP-адрес; данные Cookies | Период действия договора; 5 лет после; до отзыва согласия | Смешанная | Законный интерес (п.7 ч.1 ст.6); исполнение функций (п.2 ч.1 ст.6); Согласие (п.1 ч.1 ст.6) | |
| 5 | — | Контрагенты (разработчики, IT) | Общие / иные | ФИО; E-mail; телефон; название компании; реквизиты банковского счета; код разработчика; почтовый адрес; IP-адрес | Период действия договора; 5 лет после | Смешанная | Исполнение договора (п.5 ч.1 ст.6) | |
| 6 | Техническая поддержка и консультации (включая обработку обращений и заявок) | Контрагент Клиент/Партнер (физ. лицо) | Общие / иные | ФИО; номер телефона; эл. почта; содержание обращения; запись разговора (если применимо); логин; id пользователя; номер заявки | Период действия договора; до достижения цели/отзыва согласия | Смешанная | Исполнение договора (п.5 ч.1 ст.6); Согласие (п.1 ч.1 ст.6) | |
| 6 | — | Представитель контрагента | Общие / иные | ФИО; номер телефона; эл. почта; содержание обращения; запись разговора; логин; id пользователя | Период действия договора; до достижения цели/отзыва согласия | Смешанная | Законный интерес (п.7 ч.1 ст.6); исполнение функций (п.2 ч.1 ст.6); Согласие (п.1 ч.1 ст.6) | |
| 6 | — | Пользователь веб-сайта | Общие / иные | ФИО; телефон; эл. почта; содержание обращения; запись разговора; логин; id пользователя | До прекращения договорных отношений / достижения цели / отзыва согласия | Смешанная | Согласие (п.1 ч.1 ст.6); Исполнение договора (п.5 ч.1 ст.6) | |
| 7 | Оформление заявок на бронирование | Контрагент Клиент (физ. лицо) | Общие / иные | ФИО; эл. почта; телефон; паспортные данные; сведения о детях (если участник тура — несовершеннолетний) | До отзыва согласия; 5 лет после истечения срока договора / прекращения обязательств | Смешанная | Согласие (п.1 ч.1 ст.6); Исполнение договора (п.5 ч.1 ст.6) | |
| 7 | — | Представитель контрагента | Общие / иные | ФИО; эл. почта; телефон; паспортные данные | До отзыва согласия | Смешанная | Согласие (п.1 ч.1 ст.6) | |
| 8 | Исполнение обязанностей, возложенных в связи с необходимостью осуществления проверки контрагентов | Контрагент (физ. лицо) | Общие / иные | ФИО; паспортные данные; ИНН; СНИЛС; адрес регистрации; телефон; эл. почта; банковские реквизиты; сведения о задолженностях/судимостях; об участии в судебных разбирательствах | При отказе — 30 дней; при заключении договора — 5 лет после прекращения | Смешанная | Исполнение функций (п.2 ч.1 ст.6); Законный интерес (п.7 ч.1 ст.6) | |
| 8 | — | Представитель контрагента | Общие / иные | ФИО; место работы; должность; сведения об участии в ЮЛ | Аналогично выше | Смешанная | Исполнение функций (п.2 ч.1 ст.6); Законный интерес (п.7 ч.1 ст.6) | |
| 9 | Сбор аналитики по бронированию услуг | Пользователи | Общие / иные | id пользователя; IP-адрес; сведения о действиях на сайте | До достижения цели / отзыва согласия | Смешанная | Исполнение договора (п.5 ч.1 ст.6) | |
| 10 | Осуществление информационных и рекламных рассылок | Контрагент Клиент/Партнер (физ. лицо); Представитель; Посетители сайта | Общие / иные | Эл. почта; ФИО; номер телефона; IP-адрес; cookies-файлы | До достижения цели / отзыва согласия | Смешанная | Согласие (п.1 ч.1 ст.6) | |
| 11 | Размещение на сайте отзывов клиентов и партнеров | Контрагент (физ. лицо); Представитель | Общие / иные | ФИО; контактные данные; фотоизображение; видеозапись; текст сообщения | До прекращения работы ресурса / отзыва согласия; уничтожение в течение 30 дней | Смешанная | Согласие на распространение (ст. 10.1 Закона) | |
| 12 | Обработка обращений в рамках претензионного порядка | Контрагенты (физ. лица); Клиенты; Представители | Общие / иные | Эл. почта; ОГРНИП/ИНН; ФИО; телефон; реквизиты счета; сведения из претензии; адрес регистрации; гражданство; место работы; должность; иная информация в рамках рассмотрения | 5 лет после направления ответа на обращение | Смешанная | Исполнение функций (п.2 ч.1 ст.6); Законный интерес (п.7 ч.1 ст.6) |
2.2. Принципы и условия Обработки Персональных данных в Обществе
- Общество осуществляет Обработку Персональных данных на законной и справедливой основе.
- При Обработке обеспечиваются точность, достаточность, актуальность по отношению к целям.
- Обработка осуществляется с использованием средств автоматизации и без их использования, с соблюдением требований Закона.
- Общество вправе поручить Обработку другим лицам с соблюдением всех требований Закона.
- Общество не раскрывает третьим лицам и не распространяет Персональные данные, за исключением случаев:
- согласия субъекта;
- необходимости исполнения договора, выгодоприобретателем по которому является субъект;
- защиты прав и законных интересов Общества или третьих лиц;
- оказания и бронирования забронированных услуг;
- инициативы субъекта;
- осуществления правосудия, исполнения судебного акта или иных предусмотренных законом случаев.
2.3. Условия и ограничения обработки персональных данных, разрешенных субъектом для распространения
Общество, на основании отдельного согласия субъекта, осуществляет обработку категорий ПД, разрешенных для распространения и предоставления доступа неограниченному кругу лиц посредством размещения на Сайте.
Цели:
- увеличение лояльности пользователей Сайта;
- формирование позитивного отношения к Обществу;
- продвижение туристских продуктов и услуг.
| Перечень | Ограничения/запреты |
|---|---|
| Фамилия | Не установлено |
| Имя | Не установлено |
| Отчество | Не установлено |
| Адрес электронной почты | Не установлено |
| Место работы | Не установлено |
| Должность | Не установлено |
| Фотоизображение | Не установлено |
| Видеозапись | Не установлено |
Обработка осуществляется в течение срока действия согласия либо до прекращения работы ресурса (в зависимости от того, что произошло раньше).
3. Права субъектов Персональных данных
| Право субъекта | Способ реализации |
|---|---|
| Право получения информации, касающейся обработки его Персональных данных |
направить письменный запрос на адрес: 191002, г. Санкт-Петербург, Щербаков переулок, д. 12, лит. А, пом. 1-Н, часть пом. 72, офис 408 в порядке, установленном ст.14 Закона. |
| Право на уточнение, блокировку или уничтожение данных (неполных, устаревших, неточных, незаконно полученных) |
направить соответствующее уведомление на электронный адрес Общества service@charmtravel.ru с пометкой «Отзыв согласия на обработку персональных данных». Прекращение Обработки может сделать невозможным дальнейший вход в личный кабинет. Компания прекращает Обработку в срок до 10 рабочих дней. |
| Право отозвать предоставленное ранее согласие | аналогично (уведомление на service@charmtravel.ru) |
Для исполнения положений Общество может потребовать подтверждения личности в любой непротиворечащей закону форме.
4. Исполнение обязанностей оператора
Компанией для обеспечения выполнения обязанностей, предусмотренных 152-ФЗ, приняты следующие меры:
- назначено лицо, ответственное за организацию обработки персональных данных;
- изданы локальные акты: Положение об обработке ПД, Политика, другие локальные акты;
- применены правовые, организационные и технические меры по обеспечению безопасности;
- осуществляется внутренний контроль соответствия обработки;
- проведена оценка вреда и соотношение с принимаемыми мерами;
- работники ознакомлены с положениями Закона, Политики и локальных актов.
Дополнительные меры:
- организован режим обеспечения безопасности помещений с ИС;
- утвержден перечень лиц, допущенных к ПД;
- используются средства защиты информации, прошедшие оценку соответствия;
- реализованы требования Постановления Правительства №687.
Порядок прекращения Обработки Персональных данных
Общество прекращает обработку:
- по истечении установленных сроков;
- по достижении целей либо утрате необходимости;
- по требованию субъекта (при неполноте, неточности, незаконности), если обеспечить правомерность невозможно;
- в случае отзыва согласия;
- в случае ликвидации Общества.
Уничтожение производится в случаях: неправомерной обработки, избыточности, отзыва согласия, достижения целей, истечения сроков хранения, признания недостоверности по требованию уполномоченного органа.
5. Уведомление о файлах Cookie
Посещая или используя сайт Общества, Вы соглашаетесь с тем, что Общество использует технологии мониторинга и отслеживания, такие как cookie, маяки, пиксели, теги и скрипты (совокупно «Cookies»). Эти технологии используются для обеспечения, поддержания и улучшения Сайта, оптимизации предложений и маркетинговой деятельности.
Что такое Cookies?
Cookies — это небольшие текстовые файлы, которые сохраняются через браузер на вашем компьютере или мобильном устройстве. Они позволяют веб-сайтам хранить информацию, такую как пользовательские предпочтения. Cookies классифицируются как «сессионные» (удаляются при закрытии браузера) или «постоянные» (остаются до удаления или истечения срока).
Управление файлами cookie. Отказ от установки
- Вы можете запретить установку некоторых или всех файлов cookie.
- В большинстве браузеров cookies принимаются автоматически, но Вы можете управлять параметрами для блокировки или удаления.
- Некоторые функции Сайта зависят от cookies. При блокировке Вы не сможете входить в систему или использовать функции, зависящие от cookies.
6. Заключительные положения
Политика может быть изменена Обществом в одностороннем порядке путем размещения ее новой редакции в сети Интернет по адресу: https://charmtravel.ru/.
