- Персональные данные категории субъектов персональных данных «Туристы» (подпункт 2.4.3. пункта 2 настоящей Политики) обрабатываются в целях:
- осуществления гражданско-правовых отношений, связанных с исполнением обязательств в рамках договоров о реализации туристского продукта и (или) туристских услуг, в том числе: бронированием туристских услуг, оформлением документов, необходимых для потребления услуг, предоставлением и/или обеспечением предоставления услуг, входящих в состав туристского продукта.
- В целях, указанных в п. 3.3., Организация обрабатывает персональные данные категорий «общедоступные» и «иные»:
- фамилия, имя, отчество (при наличии) на русском языке;
- фамилия, имя в латинской транскрипции, как они указаны в заграничном паспорте;
- год, месяц и число рождения Туриста;
- место рождения;
- гражданство в настоящее время (при необходимости – гражданство при рождении);
- пол;
- данные об общегражданском паспорте РФ (серия и номер общероссийского паспорта, дата его выдачи, наименование органа, выдавшего паспорт, срок действия общероссийского паспорта либо свидетельства о рождении);
- данные о заграничном паспорте РФ (серия и номер заграничного паспорта, дата его выдачи, наименование органа, выдавшего паспорт, срок действия);
- данные свидетельства о рождении (для несовершеннолетних граждан);
- адрес регистрации;
- фактический адрес проживания;
- адрес электронной почты;
- домашний и контактный (мобильный) телефоны;
- дополнительные сведения, представленные по собственному желанию туристом.
Дополнительная информация, запрашиваемая консульскими службами посольства страны планируемого посещения при необходимости получения в интересах Туриста визы в посольстве страны планируемого пребывания (п.п.5. п.1.; п.4. ст.6. Федерального закона «О персональных данных»), либо страховыми компаниями в интересах заключения договора, выгодоприобретателем по которому является Турист, которая может включать:
- фамилию, имя отца; фамилию, имя матери;
- данные о работодателе и работе (наименование, адрес и телефон работодателя, должность в настоящее время, размер заработной платы);
- данные об учебном заведении – для школьников и студентов (наименование, адрес и телефон учебного заведения);
- изображение (фотография) Туриста;
- сведения о получении пенсии и о том, кто оплачивает поездку пенсионеру (для пенсионеров);
- даты прошлых выездов в страну планируемого посещения или в группу определенных стран;
- сведения о прошлых депортациях из страны планируемого посещения либо иных нарушениях законодательства иностранных государств;
- копии претензий и исковых заявлений, относящиеся к Туристам;
- другие требуемые сведения, определяемые консульскими службами посольства страны планируемого посещения.
- Документами Организации, которые содержат персональные данные Туристов, являются:
- копия паспорта или иного документа, удостоверяющего личность;
- паспорт, удостоверяющий личность гражданина за пределами территории РФ;
- свидетельство о рождении;
- комплекты документов, сопровождающих процесс оформления визы;
- договор о реализации туристского продукта и (или) отдельных услуг;
- иные документы, подтверждающие право Туристов на получение туристских услуг, входящих в состав туристского продукта (ваучер, путёвка, авиа и ж/д билет, страховой полис и т.п.).
- Способы, сроки их обработки и хранения, порядок уничтожения персональных данных:
Обработка персональных данных Туристов осуществляется с использованием средств автоматизации или без использования таких средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление), блокирование, удаление, уничтожение.
Срок хранения персональных данных Туристов в целях, указанных в п.3.3. Политики, составляет 5 лет или до достижения целей обработки.
Способы хранения персональных данных Туристов и порядок уничтожения персональных данных Туристов осуществляются в соответствии с разделами 7 и 8 настоящей Политики.
Уничтожение персональных данных Туристов осуществляется комиссией, созданной на основании приказа Организации. Документальной фиксацией уничтожения персональных данных Туристов является оформление соответствующего акта о прекращении обработки персональных данных. После утверждения акта персональные данные подлежат уничтожению встроенными средствами информационной системы администраторами информационных систем.
Персональные данные на бумажных носителях уничтожаются с использованием шредера. Персональные данные на электронных носителях уничтожаются путем механического нарушения целостности носителя, не позволяющего считать или восстановить персональные данные, а также путем удаления данных с электронных носителей методами и средствами гарантированного удаления остаточной информации.
- Персональные данные категории субъектов персональных данных «Контрагенты» (подпункт 2.4.4. пункта 2 настоящей Политики) обрабатываются в целях:
- подготовки, включая регистрацию на Сайте с целью получения доступа к сервисам бронирования, заключения и исполнения гражданско-правовых договоров
- В целях, указанных в п. 3.4., Организация обрабатывает персональные данные категорий «общедоступные» и «иные»:
- фамилия, имя, отчество (при наличии);
- вид, серия, номер документа, удостоверяющего личность гражданина РФ, наименование органа, код подразделения органа, выдавшего его, дата выдачи;
- сведения об идентификационном номере налогоплательщика;
- адрес места жительства, дата регистрации по месту жительства (месту пребывания);
- адрес фактического проживания;
- сведения о трудовом и общем стаже;
- номер телефона, адрес электронной почты;
- почтовый адрес;
- дополнительные сведения, представленные субъектом персональных данных (Контрагентом) по собственному желанию.
- Документами Организации, которые содержат персональные данные Контрагентов, являются:
- копия паспорта или иного документа, удостоверяющего личность;
- копия доверенности;
- уставные документы;
- выписки из ЕГРИП, ЕГРЮЛ;
- копии разрешительных документов (патенты, лицензии, справки, разрешения и т.п.);
- данные, находящиеся в государственных реестрах;
- договоры, заключаемые между Организацией и Контрагентами;
- иные документы, предоставленные Контрагентами с целью подготовки, заключения и исполнения гражданско-правовых договоров.
- Способы, сроки их обработки и хранения, порядок уничтожения персональных данных:
Обработка персональных данных Контрагентов осуществляется с использованием средств автоматизации или без использования таких средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление), блокирование, удаление, уничтожение.
Срок хранения персональных данных Контрагентов в целях, указанных в п.3.4. Политики, осуществляется в течение действия заключенного гражданско-правового договора или до истечения установленных законом сроков хранения.
Способы хранения персональных данных Контрагентов и порядок уничтожения персональных данных Контрагентов осуществляются в соответствии с разделами 7 и 8 настоящей Политики.
Уничтожение персональных данных Контрагентов осуществляется комиссией, созданной на основании приказа Организации. Документальной фиксацией уничтожения персональных данных Контрагентов является оформление соответствующего акта о прекращении обработки персональных данных. После утверждения акта персональные данные подлежат уничтожению встроенными средствами информационной системы администраторами информационных систем.
Персональные данные на бумажных носителях уничтожаются с использованием шредера. Персональные данные на электронных носителях уничтожаются путем механического нарушения целостности носителя, не позволяющего считать или восстановить персональные данные, а также путем удаления данных с электронных носителей методами и средствами гарантированного удаления остаточной информации.
- Персональные данные категорий субъектов персональных данных «Заказчики», «Туристы», «Контрагенты» (подпункты 2.4.2., 2.4.3., 2.4.4. пункта 2 настоящей Политики) обрабатываются в целях:
- установления с субъектами персональных данных обратной связи путем осуществления прямых контактов, предоставления консультационной, организационной, технической и клиентской поддержки.
- В целях, указанных в п. 3.5., Организация обрабатывает персональные данные категорий «общедоступные» и «иные»:
- фамилия, имя, отчество (при наличии);
- номер телефона;
- адрес электронной почты;
- почтовый адрес.
- Документами Организации, которые содержат персональные данные, используемые для целей, установленных пунктом 3.5. настоящей Политики, являются:
- договоры/копии договоров, заключенных Заказчиками и Контрагентами с Организацией;
- сформированные Организацией электронные базы данных.
- Способы, сроки их обработки и хранения, порядок уничтожения персональных данных:
Обработка персональных данных осуществляется с использованием средств автоматизации или без использования таких средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение.
Срок хранения персональных данных в целях, указанных в п.3.5. Политики, осуществляется в течение трех лет или до достижения целей обработки.
Способы хранения персональных данных и порядок уничтожения персональных данных осуществляются в соответствии с разделами 7 и 8 настоящей Политики.
Уничтожение персональных данных субъектов персональных данных осуществляется комиссией, созданной на основании приказа Организации. Документальной фиксацией уничтожения персональных данных субъектов персональных данных является оформление соответствующего акта о прекращении обработки персональных данных. После утверждения акта персональные данные подлежат уничтожению встроенными средствами информационной системы администраторами информационных систем.
- Персональные данные категорий субъектов персональных данных «Заказчики», «Туристы», «Контрагенты» (подпункты 2.4.2., 2.4.3., 2.4.4. пункта 2 настоящей Политики), обрабатываются в целях:
- формирование базы Контрагентов для заключения и исполнения договоров.
- В целях, указанных в п. 3.6., Организация обрабатывает персональные данные категорий «общедоступные» и «иные»:
- фамилия, имя, отчество (при наличии);
- номер телефона, адрес электронной почты.
- Документами Организации, которые содержат персональные данные, используемые для целей, установленных пунктом 3.6. настоящей Политики, являются:
- договоры/копии договоров, заключенных Заказчиками и Контрагентами с Организацией;
- сформированные Организацией электронные базы данных.
- Способы, сроки их обработки и хранения, порядок уничтожения персональных данных:
Обработка персональных данных осуществляется с использованием средств автоматизации или без использования таких средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), передачу, извлечение, использование, блокирование, удаление, уничтожение.
Срок хранения персональных данных в целях, указанных в п.3.6. Политики, осуществляется в течение трех лет или до достижения целей обработки.
Способы хранения персональных данных и порядок уничтожения персональных данных осуществляются в соответствии с разделами 7 и 8 настоящей Политики.
Уничтожение персональных данных субъектов персональных данных осуществляется комиссией, созданной на основании приказа Организации. Документальной фиксацией уничтожения персональных данных субъектов персональных данных является оформление соответствующего акта о прекращении обработки персональных данных. После утверждения акта персональные данные подлежат уничтожению встроенными средствами информационной системы администраторами информационных систем.
- Персональные данные категорий субъектов персональных данных «Заказчики», «Туристы» (подпункты 2.4.2., 2.4.3. пункта 2 настоящей Политики), обрабатываются в целях:
- продвижения услуг Организации на рынке, в том числе путем публикации отзывов с целью повышения осведомленности посетителей Сайта об услугах Организации, изучения мнения об услугах, контроля качества услуг.
- В целях, указанных в п. 3.7., Организация обрабатывает персональные данные категорий «общедоступные», «биометрические» и «иные»:
- фамилия, имя, отчество (при наличии);
- фотоизображение, видеоизображение;
- номер телефона, адрес электронной почты.
- Документами Организации, которые содержат персональные данные, используемые для целей, установленных пунктом 3.7. настоящей Политики, являются:
- договоры/копии договоров, заключенных Заказчиками и Контрагентами с Организацией;
- сформированные Организацией электронные базы данных;
- предоставленные субъектами персональных данных или сделанные Организацией, ее представителями фото- и видеоизображения во время предоставления Организацией услуг.
- Способы, сроки их обработки и хранения, порядок уничтожения персональных данных:
Обработка персональных данных Контрагентов осуществляется с использованием средств автоматизации или без использования таких средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (доступ, распространение), блокирование, удаление, уничтожение.
Срок хранения персональных данных в целях, указанных в п.3.7. Политики - в течение срока действия согласия на обработку персональных данных, или до отзыва согласия субъекта персональных денных, или до достижения целей обработки
Способы хранения персональных данных и порядок уничтожения персональных данных осуществляются в соответствии с разделами 7 и 8 настоящей Политики.
Уничтожение персональных данных субъектов персональных данных осуществляется комиссией, созданной на основании приказа Организации. Документальной фиксацией уничтожения персональных данных субъектов персональных данных является оформление соответствующего акта о прекращении обработки персональных данных. После утверждения акта персональные данные подлежат уничтожению встроенными средствами информационной системы администраторами информационных систем.
- Конфиденциальная персональная информация категории субъектов персональных данных «Пользователи» (подпункт 2.4.5. пункта 2 настоящей Политики) обрабатывается в целях:
- сбора статистической информации о действиях и функциях, которые больше всего интересуют пользователей Сайте, с целью обеспечения лучшего и более персонализированного опыта, изучения спроса, повышения качества обслуживания, организации доступа к информации о деятельности Организации, размещаемой на Сайте в информационно-телекоммуникационной сети «Интернет».
- Конфиденциальная персональная информация пользователей, обрабатываемая Организацией в целях, указанных в п. 3.8.:
- данные, которые автоматически передаются сервисам сайта в процессе их использования с помощью установленного на устройстве пользователя программного обеспечения;
- IP-адрес;
- данные файлов cookie;
- параметры и настройки интернет-браузеров (или иных программ, с помощью которых осуществляется доступ к сервисам сайта);
- файлы журналов, технические характеристики оборудования и программного обеспечения, используемых пользователем;
- дата и время доступа к сервисам Сайта;
- адреса запрашиваемых страниц;
- истории заказов;
- информация о подписках и сообщениях в службу поддержки;
- иная подобная информация.
- Конфиденциальная персональная информация пользователей,используемая для целей, установленных пунктом 3.8. настоящей Политики, содержится в текстовых файлах (cookie), которые сайт сохраняет на компьютере пользователя с помощью браузера, в том числе:
сессионные — временные файлы cookie, которые хранятся в течение времени нахождения Пользователя на Сайте, и удаляются после его выхода с Сайта. Сессионные файлы cookie позволяют Сайту помнить информацию о выборе Пользователя на предыдущем сайте, чтобы избежать необходимости повторного ввода информации.
постоянные — файлы cookie, которые хранятся на персональном компьютере Пользователя и не удаляются при закрытии браузера. Постоянные файлы cookie могут сохранять пользовательские настройки для определенного веб-сайта, позволяя использовать эти предпочтения в будущих сеансах просмотра. Такие файлы cookie идентифицируют Пользователя Сайта как уникального и при возвращении на Сайт помогают вспомнить информацию о Пользователе и его ранее совершенных действиях.
статистические — включают в себя информацию об использовании Сайта. Их главная цель — улучшение функций Сайта.
обязательные — файлы cookie, которые необходимы для корректной работы Сайта.
- Получение и обработка персональных данных
- Получение персональных данных.
- Получение персональных данных, за исключением общедоступных персональных данных, осуществляется Оператором непосредственно у субъектов персональных данных, либо лиц, имеющих надлежащим образом оформленные полномочия представлять интересы субъектов персональных данных при передачеперсональных данных Оператору.
- Если персональные данные субъекта можно получить только у третьей стороны, то субъект уведомляется об этом заранее и от него должно быть получено письменное согласие. Организация сообщает субъекту персональных данных о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа субъекта дать письменное согласие на их получение.
- Организация не имеет права получать и обрабатывать сведения о субъекте персональных данных, относящиеся в соответствии с законодательством РФ в области персональных данных к специальным категориям персональных данных, за исключением случаев, предусмотренных Трудовым кодексом и другими федеральными законами.
- При получении персональных данных Оператор обязан сообщить субъекту персональных данных:
- о целях получения Оператором персональных данных;
- о перечне персональных данных, запрашиваемых Оператором;
- о перечне действий, которые Оператор намерен совершать с персональными данными;
- о сроке, в течение которого действует согласие субъекта персональных данных на обработку персональных данных;
- о порядке отзыва согласия на обработку персональных данных;
- о последствиях отказа субъекта персональных данных предоставить Оператору согласие на получение и обработку персональных данных.
- Конфиденциальная персональная информация собирается автоматически с помощью метрических программ в связи с активностью пользователя на Сайте. При посещении сайта фиксируются все входы в аккаунт. Другие сведения по трафику пользователя не обрабатываются и не сохраняются.
На некоторых страницах Сайта установлены коды сервиса Yandex Метрика. Этот сервис может получать и обрабатывать информацию исключительно о том, что пользователь посетил страницу, и другую информацию, которая передается браузером пользователя. Использование указанного сервиса необходимо Оператору для оперативного анализа посещений сайта, внутренней и внешней оценки посещаемости сайта, глубины просмотров, активности пользователей. Данные, полученные от указанного сервиса, не хранятся и не обрабатываются.
- Обработка персональных данных
- Обработка персональных данных осуществляется Оператором с соблюдением принципов и правил, предусмотренных 152-ФЗ «О персональных данных» от 27 июля 2006 г., в следующих случаях:
- с согласия субъекта персональных данных на обработку его персональных данных. Согласие на обработку персональных данных считается полученным Оператором с момента предоставления субъектом персональных данных письменного согласия на обработку персональных данных либо с момента проставления специальной отметки в соответствующем поле формы сбора персональных данных, размещенной на Сайте, а в установленных законом случаях – исключительно с момента предоставления отдельного письменного согласия на обработку персональных данных;
- обработка персональных данных необходима для подготовки, заключения, исполнения гражданско-правового договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
- в случаях, когда обработка персональных данных необходима Оператору для осуществления и выполнения возложенных законодательством РФ функций, полномочий и обязанностей;
- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
- сбор и обработка персональной информации с использованием файлов cookie осуществляется с согласия пользователя Сайта.
- Обработке подлежат только те персональные данные, которые отвечают указанным в настоящей Политике целям обработки. Персональные данные не подлежат обработке в случае несоответствия их характера и объема поставленным целям.
- Если для достижения указанных в пункте 3 настоящей Политики целей Оператору необходимы биометрические персональные данные либо данные, касающиеся состояния здоровья, то такая обработка осуществляется только на основании письменного согласия субъекта персональных данных в соответствии с законодательством. Обработка специальных категорий персональных данных должна быть незамедлительно прекращена, если устранены причины, вследствие которых она осуществлялась.
- Оператор также имеет право попросить субъекта персональных данных предоставить дополнительное согласие в случае необходимости использования персональных данных и персональной информации для целей, не указанных в настоящей Политике.
- Письменное согласие субъекта персональных данных на обработку персональных данных должно включать в себя, в частности, сведения, указанные в ст.9 Федерального закона от 27.07.2006 № 152-ФЗ.
- Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва согласия на обработку персональных данных Организация вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2–11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27.07.2006 № 152-ФЗ.
- Если пользователь в силу каких-либо причин не желает, чтобы установленные на Сайте сервисы получали доступ к его персональной информации, пользователь может по собственному желанию «разлогиниться» (выйти из своего аккаунта), очистить «сookies» (через свой браузер).
- Условия, порядок и способы обработки персональных данных субъектов
персональных данных- До начала обработки персональных данных Организация обязана уведомить Роскомнадзор о намерении осуществлять обработку персональных данных.
- Правовым основанием обработки персональных данных являются:
- Для обработки персональных данных Работников (п.2.4.1. Политики) – Устав Организации, глава 14 Трудового кодекса РФ, иные нормативные правовые акты, содержащие нормы трудового права, Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», Закон РФ от 19.04.1991 № 1032-1 «О занятости населения в Российской Федерации», Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете», Постановление Правительства РФ от 27.11.2006 № 719 «Об утверждении Положения о воинском учете», согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям оператора);
- Для обработки персональных данных Заказчиков и Туристов (п.2.4.2., п.2.4.3. Политики) - договоры о реализации туристского продукта и (или) отдельных туристских услуг, заключаемые между Оператором (его представителем) и Заказчиком (его представителем), п.19 Постановления Правительства РФ от 18.11.2020 № 1852 «Об утверждении Правил оказания услуг по реализации туристского продукта», ч.4 ст.16 Федерального закона от 7 февраля 1992 г. № 2300-1 «О защите прав потребителей», Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям оператора);
- Для обработки персональных данных Контрагентов (п.2.4.4. Политики) - уставные документы оператора, гражданско-правовые договоры, заключаемые между оператором и субъектом персональных данных, Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», Гражданский кодекс, согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям оператора);
- Для обработки персональных данных Пользователей Сайта (п.2.4.5. Политики) – законные интересы Организации, направленные на техническое обеспечение работы интернет-ресурса (Сайта) и предоставление пользователю необходимого уровня сервиса (например, навигации на сайте и подобного), пользовательское соглашение, согласие пользователя на использование файлов cookie, обработки информации с помощью метрических программ, Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
- Обработка персональных данных в Организации выполняется следующими способами:
- неавтоматизированная обработка персональных данных (для целей, указанных в п.п. 3.1.-3.5. настоящей Политики);
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой (для целей, указанных в п.п. 3.1.-3.8. настоящей Политики);
- смешанная обработка персональных данных (для целей, указанных в п.п. 3.1.-3.5. настоящей Политики).
- Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных в Организации осуществляются посредством:
- получения оригиналов документов либо их копий;
- копирования оригиналов документов;
- внесения сведений в учетные формы на бумажных и электронных носителях;
- внесения сведений в регистрационные и иные формы сбора;
- создания документов, содержащих персональные данные, на бумажных и электронных носителях;
- внесения персональных данных в информационные системы персональных данных;
- получения информации о персональных данных в телефонном режиме или с помощью электронной почты;
- метрических программ.
- В Организации используются следующие информационные системы:
- корпоративная электронная почта;
- система электронного документооборота;
- система поддержки рабочего места пользователя;
- система нормативно-справочной информации;
- система управления персоналом;
- система контроля за удаленным доступом;
- информационный портал;
- метрические программы.
- Работникам и представителям Оператора, имеющим право осуществлять обработку персональных данных в информационных системах, предоставляется уникальный логин и пароль для доступа к соответствующей информационной системе, в соответствии с функциями, предусмотренными должностными регламентами.
- Обеспечение безопасности персональных данных, обрабатываемых в информационных системах, достигается путем исключения несанкционированного, в том числе случайного доступа к персональным данным.
- Доступ работников Оператора к персональным данным, находящимся в информационных системах персональных данных Оператора, предусматривает — обязательное прохождение — процедуры идентификации и аутентификации.
- Обмен персональными данными при их обработке в информационных системах персональных данных Оператора осуществляется по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных мер и применения программных и технических средств в соответствии со статьей 19 Федерального закона «О персональных данных».
- В случае выявления нарушений порядка обработки персональных данных в информационных системах персональных данных Оператора уполномоченными ответственными работниками принимаются меры по установлению причин нарушений и их устранению с момента обнаружения таких нарушений.
- Работники и их представители должны быть ознакомлены под расписку с документами Оператора, устанавливающими порядок обработки персональных данных, а также об их правах и обязанностях в этой области.