ПОЛИТИКА автономной некоммерческой организации «Больше, чем путешествие» в отношении обработки персональных данных
1. ОБЩИЕ ПОЛОЖЕНИЯ1.1. Настоящая политика обработки персональных данных (далее – Политика) составлена в соответствии с требованиями Федерального закона от 27 июля 2006 года № 152-ФЗ
«О персональных данных» (далее – Закон) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных автономной некоммерческой организации «Больше, чем путешествие», ОГРН 1227700772870,
ИНН 9704178727, юридический адрес: 109028, г. Москва, вн. тер. г. муниципальный округ Таганский, ул. Земляной Вал, д. 50А, стр. 3, этаж 7 (далее – Оператор).
1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Политика применяется ко всей информации, которую Оператор может получить и обрабатывать в рамках функционирования интернет-сайтов
https://morethantrip.ru/,
https://premia.morethantrip.ru/,
https://местагордости.рф/, а также в случаях обращения субъектов персональных данных по указанным на сайтах адресам электронной почты, номерам телефонов либо посредством форм обратной связи.
2. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
2.3. Веб-сайт (сайт) – это совокупность связанных веб-страниц, доступных в сети Интернет и объединённых под одним доменным именем. Оператору принадлежат веб-сайты
с доменными именами
https://morethantrip.ru/,
https://premia.morethantrip.ru/,
https://местагордости.рф/, включая все их подразделы и субдомены.
2.4. Пользователь сайта – лицо, имеющее доступ к принадлежащим Оператору веб-сайтам посредством сети Интернет и использующее веб-сайты (один из них или несколько).
2.5. Данные веб-аналитики – информация о Пользователях сайта и их поведении на сайте, собранная с помощью специальных инструментов – Сервисов веб-аналитики – с целью улучшения и оптимизации сайта.
2.6. Сервисы веб-аналитики – онлайн-рейтинги и иные программные решения, обеспечивающие оценку посещаемости сайта, популярности сайта в целом и его отдельных разделов у целевой аудитории, обеспечивающие измерение активности Пользователей сайта и решение аналогичных задач.
2.7. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.8. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
2.9. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.10. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.11. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.12. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
2.13. Уточнение персональных данных – действия, направленные на подтверждение, обновление и изменение персональных данных, направленные на обеспечение актуальности персональных данных по отношению к целям их обработки.
2.14. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
3. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ3.1. Обработка персональных данных осуществляется Оператором на законной и справедливой основе с учетом необходимости обеспечения защиты прав и свобод субъектов персональных данных и ограничивается достижением конкретных, заранее определенных и законных целей.
3.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых Оператором персональных данных соответствуют заявленным целям обработки; избыточность обрабатываемых данных не допускается.
3.3. При обработке персональных данных Оператором обеспечивается точность персональных данных, их достаточность и в необходимых случаях актуальность по отношению к целям обработки персональных данных.
3.4. Оператором принимаются необходимые меры (обеспечивается их принятие) по удалению или уточнению неполных или неточных персональных данных.
3.5. Хранение персональных данных осуществляется Оператором в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
3.6. Объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой, не допускается. При осуществлении хранения персональных данных Оператор использует базы данных, находящиеся на территории Российской Федерации.
3.7. Обрабатываемые персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ4.1. Персональные данные обрабатываются Оператором в следующих целях:
– информирование граждан о деятельности Оператора, повышения уровня доверия, ответы на обращения, жалобы и запросы;
– проведение собеседований, подбор персонала, содействие в трудоустройстве, соблюдение порядка и правил приема на работу, установленных ТК РФ;
– регистрация и учет работников: создание необходимых условий для исполнения должностных обязанностей, обеспечение соблюдения законов и иных нормативных правовых актов, обучении, продвижении по работе, обеспечение личной безопасности работников, сохранности имущества, контроля количества и качества выполняемой работы;
– регистрация и учет участников программы, оказание услуг по организации туристической поездки;
– регистрация и учет лиц, с которыми заключены договоры, их представителей.
5. СЕРВИСЫ ВЕБ-АНАЛИТИКИ И COOKIE-ФАЙЛЫ5.1. Подключение веб-сайтов к Сервисам веб-аналитики осуществляется строго штатным способом, который предусмотрен правилами соответствующего Сервиса веб-аналитики. В большинстве случаев для этого в программный код веб-сайтов добавляется предоставленный Сервисом веб-аналитики программный код (скрипт). Скрипт обеспечивает для Сервиса веб-аналитики возможность напрямую собирать необходимую для работы информацию.
5.2. Оператор не занимается самостоятельным сбором и передачей информации на обработку в Сервисы веб-аналитики каким-либо иным способом.
5.3. Принцип работы Сервисов веб-аналитики заключается в сборе сведений о визитах на веб-сайты и активности Пользователей сайтов.
5.4. Оператор использует данные cookie-файлов в целях отслеживания активности Пользователей сайта и хранения информации.
5.5. Cookie-файлы представляют собой файлы с небольшим количеством данных, которые могут включать анонимный уникальный идентификатор. Cookie-файлы отправляются в браузер с веб-сайта и хранятся на устройстве Пользователя сайта.
5.6. Отказаться от обработки cookie-файлов Пользователь сайта может с помощью соответствующих настроек браузера. При отказе от использования cookie-файлов Пользователь сайта соглашается с тем, что некоторые функции сайта могут быть ему недоступны для использования.
5.7. Перечень основных cookie-файлов, которые использует Оператор, содержится в Приложении № 1 к Политике.
5.8. В целях, связанных с использованием функционала веб-сайтов, Оператор передает информацию о Пользователях сайта третьим лицам, перечень которых содержится в Приложении № 2 к Политике:
6. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ6.1. Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных.
6.2. В зависимости от цели обработки персональных данных Оператор осуществляет обработку персональных данных на следующих основаниях:
– Конституция Российской Федерации;
– Трудовой кодекс Российской Федерации;
– Гражданский кодекс Российской Федерации;
– Налоговый кодекс Российской Федерации;
– иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти;
– устав Оператора;
– договоры, контракты, соглашения, одной из сторон по которым выступает Оператор;
– локальные нормативные акты Оператора;
– согласие субъекта персональных данных на обработку его персональных данных.
7. КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ,КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ7.1. Оператором осуществляется обработка персональных данных следующих категорий субъектов персональных данных:
– работники Оператора, бывшие работники, кандидаты на замещение вакантных должностей, родственники работников;
– контрагенты Оператора (физические лица);
– представители / работники контрагентов Оператора (юридические лица);
– посетители веб-сайтов Оператора;
– другие субъекты персональных данных (для обеспечения реализации целей обработки, указанных в разделе 4 Политики).
7.2. Перечень персональных данных, обрабатываемых Оператором, определяется в соответствии с законодательством РФ и локальными нормативными актами Оператора» с учетом целей обработки персональных данных, указанных в разделе 4 Политики.
7.3. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.
7.4. Обработка специальных категорий персональных данных, касающейся состояния здоровья, осуществляется в соответствии с трудовым и пенсионным законодательством Российской Федерации, а также в объеме, необходимом для организации доступных туристических путешествий;
7.5. Обработка биометрических персональных данных, а также трансграничная передача персональных данных Оператором не осуществляется.
7.6. Обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется Оператором на основании согласия субъекта персональных данных на распространение с соблюдением установленных субъектом персональных данных запретов и условий на обработку персональных данных.
8. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ8.1. Обработка персональных данных осуществляется Оператором с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации в области персональных данных.
8.2. Оператор без согласия субъекта персональных данных не передает третьим лицам и не распространяет персональные данные, если иное не предусмотрено законодательством Российской Федерации в области персональных данных.
8.3. Оператор может осуществлять обработку персональных данных с привлечением других лиц. Оператор поручает обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора (далее – поручение Оператора).
8.4. Оператор обязывает лиц, осуществляющих обработку персональных данных по поручению Оператора, соблюдать принципы и правила обработки персональных данных, предусмотренные Законом, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом.
8.5. В поручении Оператор определяет перечень персональных данных, перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели их обработки, устанавливается обязанность такого лица соблюдать конфиденциальность персональных данных, требования, предусмотренные частью 5 статьи 18 и статьей 18.1 Закона, обязанность по запросу Оператора персональных данных в течение срока действия поручения Оператора, в том числе до обработки персональных данных, предоставлять документы и иную информацию, подтверждающие принятие мер и соблюдение в целях исполнения поручения Оператора требований, установленных в соответствии со статьей 6 Закона, обязанность обеспечивать безопасность персональных данных при их обработке, а также указываются требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Закона, в том числе требование об уведомлении оператора о случаях, предусмотренных частью 3.1 статьи 21 Закона.
8.6. В целях внутреннего информационного обеспечения Оператор может создавать внутренние справочные материалы, в которые с письменного согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, могут включаться его фамилия, имя, отчество, место работы, должность, абонентский номер, адрес корпоративной электронной почты.
8.7. Доступ к обрабатываемым Оператором персональным данным разрешается только работникам Оператора, занимающим должности, включенные в перечень должностей структурных подразделений Оператора, замещение которых предполагает обработку персональных данных.
9. ПЕРЕЧЕНЬ ДЕЙСТВИЙ С ПЕРСОНАЛЬНЫМИ ДАННЫМИИ СПОСОБЫ ИХ ОБРАБОТКИ9.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление и уничтожение персональных данных.
9.2. Обработка персональных данных осуществляется следующими способами:
– неавтоматизированная обработка персональных данных;
– автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
– смешанная обработка персональных данных.
10. МЕРЫ, ПРИНИМАЕМЫЕ ОПЕРАТОРОМДЛЯ ОБЕСПЕЧЕНИЯ ВЫПОЛНЕНИЯ ОБЯЗАННОСТЕЙ ОПЕРАТОРАПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ10.1. Для обеспечения выполнения обязанностей при обработке персональных данных Оператор принимает следующие меры, предусмотренные законодательством Российской Федерации в области персональных данных:
– обеспечивает неограниченный доступ к Политике;
– назначает лицо, ответственное за организацию обработки персональных данных Оператором;
– принимает локальные нормативные акты и иные документы в области обработки и защиты персональных данных;
– принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
– организует обучение и проводит методическую работу с работниками структурных подразделений Оператора, занимающими должности, предполагающими осуществление обработки персональных данных;
– осуществляет отбор согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;
– обеспечивает раздельное хранение персональных данных и их материальных носителей, обработка которых осуществляется в разных целях и которые содержат разные категории персональных данных;
– осуществляет передачу персональных данных по открытым каналам связи, вычислительным сетям вне пределов контролируемой зоны с применением установленных Оператором мер по обеспечению безопасности персональных данных;
– обеспечивает в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) персональных данных;
– уведомляет уполномоченный орган по защите прав субъектов персональных данных о случаях установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшего нарушение прав субъектов персональных данных;
– сообщает в установленном порядке субъектам персональных данных или их представителям информацию о наличии персональных данных, относящихся к соответствующим субъектам, предоставляет возможность ознакомления с этими персональными данными при обращении и (или) поступлении запросов указанных субъектов персональных данных или их представителей, если иное не установлено законодательством Российской Федерации;
– прекращает обработку и уничтожает персональные данные в случаях, предусмотренных законодательством Российской Федерации в области персональных данных;
– совершает иные действия, предусмотренные законодательством Российской Федерации в области персональных данных;
– осуществляет хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;
– осуществляет внутренний контроль соответствия обработки персональных данных требованиям Закона и принятого в соответствии с ним нормативного правового акта, требованиям к защите персональных данных, Политике, локальным нормативным актам Оператора;
– осуществляет иные меры, предусмотренные законодательством Российской Федерации в области персональных данных.
11. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ11.1 Субъекты персональных данных имеют право на:
– полную информацию об их персональных данных, обрабатываемых Оператором;
– доступ к своим персональным данным, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных Законом;
– уточнение своих персональных данных, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
– отзыв согласия на обработку персональных данных путем направления Оператору письменного заявления, составленного в соответствии с требованиями статьи 14 Закона,
по адресу, указанному в п. 1.1 Политики, либо в виде электронного документа, подписанного
в соответствии с законодательством Российской федерации в сфере электронной подписи, на адрес электронной почты info@morethantrip.ru;
– принятие предусмотренных Законом мер по защите своих прав;
– обжалование действия или бездействия Оператора, осуществляемых в области персональных данных, в уполномоченном органе по защите прав субъектов персональных данных или в суде;
– осуществление иных прав в области персональных данных, предусмотренных законодательством Российской Федерации.
11.2. Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются в соответствии с локальными нормативными актами Оператора, регламентирующими вопросы обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных.
12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ12.1. Субъект персональных данных может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору по адресу, указанному в п. 1.1 Политики, либо на адрес электронной почты
info@morethantrip.ru.
12.2. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресам
https://morethantrip.ru/,
https://premia.morethantrip.ru/,
https://местагордости.рф/.