УТВЕРЖДЕНА
Приказом Индивидуального предпринимателя
Сутулиной Т.Е.
№ 8 от «20» сентября 2024 г.
ПОЛИТИКА
обработки персональных данных
1.
Общие положенияНастоящая Политика Индивидуального предпринимателя
Сутулиной Т.Е (далее – Оператор, Организация) в отношении обработки персональных данных определяет цели, содержание и порядок обработки персональных данных, меры, направленные на защиту персональных данных, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных в Организации.
· Настоящая Политика в отношении обработки персональных данных (далее – Политика) составлена в соответствии с ст. 7, п. 2 статьи 18.1 Федерального закона №152-ФЗ «О персональных данных» от 27 июля 2006 г., ст. 86 Трудового кодекса Российской Федерации, ст. 152.2. Гражданского кодекса Российской Федерации, а также иными нормативно-правовыми актами Российской Федерации в области защиты и обработки персональных данных и действует в отношении всех персональных данных (далее – Данные), которые Организация может получить от субъекта персональных данных, потребителя или иного заказчика, являющегося стороной договорных отношений по договору о реализации туристского продукта и (или) туристских услуг, или договора оказания услуг, контрагентов Организации, заключивших с Организацией гражданско-правовой договор, пользователей сайта https://www.спортивныесборы.рф/ (далее – «сайт»), содержащего сведения об услугах Оператора, а также от субъекта персональных данных, состоящего с Оператором в отношениях, регулируемых трудовым законодательством (далее – Работник).
· Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Федерального закона №152-ФЗ «О персональных данных» от 27 июля 2006 г.
Оператор
Индивидуальный предприниматель Сутулина Т.Е (ИНН/ОГРН 482403797916 / 324774600160748) находится по адресу: 115404, г. Москва, ул. Бирюлевская д.31 к 3 кв 614.
· Настоящая Политика и изменения к ней утверждаются
Индивидуальным предпринимателем Сутулиной Т.Е и вводятся приказом. Все сотрудники
Индивидуального предпринимателя Сутулиной Т.Е должны быть ознакомлены под подпись с данной Политикой и изменениями к ней. Настоящая Политика является обязательной для исполнения всеми сотрудниками
Индивидуального предпринимателя Сутулиной Т.Е, имеющими доступ к персональным данным.
·
Индивидуальный предприниматель Сутулина Т.Е с целью обеспечения неограниченного доступа к настоящему документу, определяющему политику
Индивидуального предпринимателя Сутулиной Т.Е в отношении обработки персональных данных и в сфере реализуемых мер по защите персональных данных, размещает текст настоящей Политики на официальном сайтеhttps://www.спортивныесборы.рф / (далее – «Сайт»).
· Сайт может содержать гиперссылки на другие веб-сайты, предоставленные третьими лицами. Оператор не контролирует и не несет ответственности за сайты третьих лиц, на которые пользователь может перейти по ссылкам, доступным на сайте. После того как пользователь покинул сайты, Оператор не несет ответственности за защиту и конфиденциальность любой информации, которую предоставляет пользователь как субъект персональных данных и персональной информации. Субъект персональных данных должен проявлять осторожность и знакомиться с соответствующей политикой конфиденциальности веб-сайта, который он посещает.
·
Индивидуальный предприниматель Сутулина Т.Е оставляет за собой право вносить необходимые изменения в Политику при изменении действующего законодательства РФ и условий своей деятельности.
2.
Основные понятия· В настоящей Политике используются следующие основные понятия:
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). Такой информацией, в частности, являются фамилия, имя, отчество, год, месяц, дата рождения, адрес, семейное положение, социальное положение, имущественное положение, образование, профессия, доходы, иные сведения, относящиеся к субъекту персональных данных.
Конфиденциальная персональная информация – информация, которая может обрабатываться при посещении Сайта, которая автоматически передается сервисам Сайта в процессе их использования с помощью установленного на устройстве субъекта персональных данных программного обеспечения с использованием файлов cookie (метрических программ).
Оператор – юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Общедоступные персональные данные – персональные данные, размещённые субъектом персональных данных в общедоступных источниках персональных данных (в том числе справочниках, адресных книгах), доступ к которым предоставлен неограниченному кругу лиц, либо персональные данные, размещённые в общедоступных источниках персональных данных на основании письменного согласия субъекта персональных данных.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Cookies — фрагмент данных, которые Сайт запрашивает у браузера, используемого на персональном компьютере или мобильном устройстве Пользователя, которые отражают предпочтения Пользователя и его действия на Сайте, а также сведения об используемом Пользователем оборудовании, дате и времени посещения Сайта.
- Обработка персональных данных в Организации выполняется с использованием средств автоматизации или без использования таких средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных субъектов персональных данных, персональные данные которых обрабатываются в Организации.
- Обработка персональных данных без использования средств автоматизации может осуществляться в виде документов на бумажных носителях и в электронном виде (файлы, базы данных) на электронных носителях информации.
- Категории субъектов персональных данных, которые обрабатываются Оператором:
- Работники – физические лица, кандидаты на работу, работники, члены их семей, бывшие работники, а также иные лица, персональные данные которых Организация обязана обрабатывать в соответствии с трудовым законодательством;
- Клиенты – физические лица, заказчики туристских продуктов и (или) отдельных туристских услуг или иные физические лица, имеющие намерение заказать или приобрести либо заказывающие, приобретающие туристские услуги от имени потребителя (туриста), в том числе законные представители несовершеннолетнего потребителя (туриста);
- Клиенты – физические лица, туристы, использующие туристские продукты и услуги исключительно для личных и иных нужд, не связанных с осуществлением предпринимательской деятельности;
- Контрагенты – физические лица (субъекты персональных данных), заключающие или намеревающиеся заключить гражданско-правовой договор с Оператором;
- Пользователи – физические лица, пользователи Сайта Организации в информационнотелекоммуникационной сети «Интернет» – физические лица, желающие получить информацию в отношении оказываемых Организацией услуг или заключить договор о реализации туристского продукта и (или) туристских услуг.
3.
Цели обработки персональных данных и соответствующие им перечни обрабатываемых персональных данных·
Персональные данные субъектов персональных данных, указанных в подпункте 2.4.1. пункта 2 настоящей Политики, обрабатываются в целях:– обеспечения Оператором трудового законодательства;
– содействия работникам в трудоустройстве;
– получения образования и продвижения по службе;
– обеспечения личной безопасности работников;
– контроля количества и качества выполняемой работы;
– обеспечения сохранности имущества;
– обеспечения установленных законодательством РФ условий труда, гарантий и компенсаций.
- Персональные данные работников, обрабатываемые Организацией в целях, указанных в п. 3.1.:
– фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена и
(или) отчества (при наличии), в случае их изменения);
– дата и место рождения;
– сведения о гражданстве;
– вид, серия, номер документа, удостоверяющего личность гражданина РФ, наименование органа, код подразделения органа, выдавшего его, дата выдачи;
– вид, серия, номер документа, удостоверяющего личность гражданина РФ за пределами РФ, наименование органа, выдавшего его, дата выдачи;
– адрес места жительства, дата регистрации по месту жительства (месту пребывания); |
– номер телефона, адрес электронной почты;
– сведения, содержащиеся в страховом свидетельстве обязательного пенсионного
страхования или документе, подтверждающем регистрацию в системе индивидуального (персонифицированного) учета;
– идентификационный номер налогоплательщика;
– реквизиты страхового медицинского полиса обязательного медицинского страхования;
– реквизиты свидетельства о государственной регистрации актов гражданского состояния;
– сведения о семейном положении, составе семьи;
– сведения о трудовой деятельности, включая работу по совместительству, предпринимательскую и иную деятельность, военную службу;
– отношение к воинской обязанности, сведения о воинском учете и реквизиты документов воинского учета (серия, номер, дата выдачи документов воинского учета, наименование органов, выдавших их);
– сведения об образовании с указанием наименования образовательной организации, года ее окончания, квалификации, специальности и (или) направления подготовки, наименования и реквизитов документа об образовании;
– сведения о владении иностранными языками и языками народов Российской Федерации;
– сведения о наличии либо отсутствии заболевания, препятствующего осуществлению трудовой функции;
– фотография;
– номер расчетного счета;
– номер банковской карты;
– иные сведения, которые субъект персональных данных пожелал сообщить о себе и которые отвечают целям обработки персональных данных, указанным в пункте 3.2. настоящей Политики.
- Документами Организации, которые содержат персональные данные работников, являются:
– комплекты документов, сопровождающих процесс оформления трудовых отношений при приеме на работу, переводе, увольнении;
– комплекты материалов по анкетированию, тестированию, проведению собеседований с кандидатом на должность;
– подлинники и копии приказов (распоряжений) по кадрам;
– личные дела, трудовые книжки, сведения о трудовой деятельности работников;
– дела, содержащие материалы аттестаций работников;
– дела, содержащие материалы внутренних расследований;
– справочно-информационный банк данных по персоналу (картотеки, журналы);
– копии отчетов, направляемых в государственные контролирующие органы.
- Персональные данные субъектов персональных данных, указанных в подпункте 4.2. пункта 2 настоящей Политики, обрабатываются в целях:
– осуществления гражданско-правовых отношений, в том числе связанных с подготовкой, заключением и исполнением обязательств в рамках договоров о реализации туристского продукта и (или) туристских услуг, оказания услуг, обеспечением предоставления услуг, входящих в состав туристского продукта и или услуг;
- Персональные данные клиентов, обрабатываемые Организацией в целях, указанных в п. 3.2.:
– фамилия, имя, отчество (при наличии);
– вид, серия, номер документа, удостоверяющего личность гражданина РФ, наименование органа, код подразделения органа, выдавшего его, дата выдачи;
– адрес места жительства, дата регистрации по месту жительства (месту пребывания);
– адрес фактического проживания;
– номер телефона, адрес электронной почты;
– почтовый адрес.
- Документами Организации, которые содержат персональные данные клиентов, указанных в подпункте 2.4.2. пункта 2 настоящей Политики, являются:
– копия паспорта или иного документа, удостоверяющего личность;
– договор о реализации туристского продукта и (или) отдельных услуг;
– иные документы, подтверждающие право клиентов на получение туристских услуг, входящих в состав туристского продукта (ваучер, путёвка, авиа и ж/д билет, страховой полис и т.п.).
- Персональные данные субъектов персональных данных, указанных в подпункте 2.4.3. пункта 2 настоящей Политики, обрабатываются в целях:
– осуществления гражданско-правовых отношений, связанных с исполнением обязательств в рамках договоров о реализации туристского продукта и (или) туристских услуг, оказания услуг, в том числе: бронированием туристских услуг, оформлением документов, необходимых для потребления услуг, предоставлением и/или обеспечением предоставления услуг, входящих в состав туристского продукта.
- Персональные данные клиентов, обрабатываемые Организацией в целях, указанных в п. 3.3.:
– фамилия, имя, отчество (при наличии) на русском языке;
– фамилия, имя в латинской транскрипции, как они указаны в заграничном паспорте;
– год, месяц и число рождения клиента;
– место рождения;
– гражданство в настоящее время (при необходимости – гражданство при рождении);
– пол;
– данные об общегражданском паспорте РФ (серия и номер общероссийского паспорта, дата его выдачи, наименование органа, выдавшего паспорт, срок действия общероссийского паспорта либо свидетельства о рождении);
– данные о заграничном паспорте РФ (серия и номер заграничного паспорта, дата его выдачи, наименование органа, выдавшего паспорт, срок действия);
– данные свидетельства о рождении (для несовершеннолетних граждан);
– адрес регистрации;
– фактический адрес проживания;
– адрес электронной почты;
– домашний и контактный (мобильный) телефоны;
– дополнительные сведения, представленные по собственному желанию туристом.
Дополнительная информация, запрашиваемая консульскими службами посольства страны планируемого посещения при необходимости получения в интересах клиента визы в посольстве страны планируемого пребывания (п.п.5. п.1.; п.4. ст.6. Федерального закона «О персональных данных»), либо страховыми компаниями в интересах заключения договора, выгодоприобретателем по которому является клиент, которая может включать:
– фамилию, имя отца; фамилию, имя матери;
– данные о работодателе и работе (наименование, адрес и телефон работодателя, должность в настоящее время, размер заработной платы);
– данные об учебном заведении – для школьников и студентов (наименование, адрес и телефон учебного заведения);
– изображение (фотография) клиента;
– сведения о получении пенсии и о том, кто оплачивает поездку пенсионеру (для пенсионеров);
– даты прошлых выездов в страну планируемого посещения или в группу определенных стран;
– сведения о прошлых депортациях из страны планируемого посещения либо иных нарушениях законодательства иностранных государств;
– копии претензий и исковых заявлений, относящиеся к клиентам;
– другие требуемые сведения, определяемые консульскими службами посольства страны планируемого посещения.
- Документами Организации, которые содержат персональные данные клиентов, указанных в подпункте 2.4.3. пункта 2 настоящей Политики, являются:
– копия паспорта или иного документа, удостоверяющего личность;
– паспорт, удостоверяющий личность гражданина за пределами территории РФ;
– свидетельство о рождении;
– комплекты документов, сопровождающих процесс оформления визы;
– договор о реализации туристского продукта и (или) отдельных услуг;
– иные документы, подтверждающие право клиентов на получение туристских и (или) услуг, входящих в состав туристского продукта (ваучер, путёвка, авиа и ж/д билет, страховой полис и т.п.).
- Персональные данные субъектов персональных данных, указанных в подпункте 2.4.4. пункта 2 настоящей Политики, обрабатываются в целях:
– подготовки, заключения и исполнения гражданско-правовых договоров.
- Персональные данные контрагентов, обрабатываемые Организацией в целях, указанных в п. 3.4.:
– фамилия, имя, отчество (при наличии);
– вид, серия, номер документа, удостоверяющего личность гражданина РФ, наименование органа, код подразделения органа, выдавшего его, дата выдачи;
– сведения об идентификационном номере налогоплательщика;
– адрес места жительства, дата регистрации по месту жительства (месту пребывания);
– адрес фактического проживания;
– сведения о трудовом и общем стаже;
– номер телефона, адрес электронной почты;
– почтовый адрес;
– дополнительные сведения, представленные субъектом персональных данных (контрагентом) по собственному желанию.
- Документами Организации, которые содержат персональные данные контрагентов, указанных в подпункте 2.4.4. пункта 2 настоящей Политики, являются:
– копия паспорта или иного документа, удостоверяющего личность;
– копия доверенности;
– уставные документы;
– выписки из ЕГРИП, ЕГРЮЛ;
– копии разрешительных документов (патенты, лицензии, справки, разрешения и т.п.);
– данные, находящиеся в государственных реестрах;
– договоры, заключаемые между Организацией и контрагентами;
– иные документы, предоставленные контрагентами с целью подготовки, заключения и исполнения гражданско-правовых договоров.
- Персональные данные субъектов персональных данных, указанных в подпунктах 2.4.2., 2.4.3., 2.4.4. пункта 2 настоящей Политики, обрабатываются в целях:
– установления с субъектами персональных данных обратной связи путем осуществления прямых контактов, предоставления консультационной, организационной, технической и клиентской поддержки.
- Персональные данные клиентов и контрагентов, обрабатываемые Организацией в целях, указанных в п. 3.5.:
– фамилия, имя, отчество (при наличии);
– номер телефона, адрес электронной почты;
– почтовый адрес.
- Документами Организации, которые содержат персональные данные клиентов и контрагентов, используемые для целей, установленных пунктом 3.5. настоящей Политики, являются:
– договоры/копии договоров, заключенных клиентами и контрагентами с Организацией;
– сформированные Организацией электронные базы данных.
- Персональные данные субъектов персональных данных, указанных в подпунктах 2.4.2., 2.4.3., 2.4.4. пункта 2 настоящей Политики, обрабатываются в целях:
– формирование базы контрагентов для заключения и исполнения договоров.
- Персональные данные клиентов и контрагентов, обрабатываемые Организацией в целях, указанных в п. 3.6.:
– фамилия, имя, отчество (при наличии);
– номер телефона, адрес электронной почты.
- Документами Организации, которые содержат персональные данные клиентов и контрагентов, используемые для целей, установленных пунктом 3.6. настоящей Политики, являются:
– договоры/копии договоров, заключенных клиентами и контрагентами с Организацией;
– сформированные Организацией электронные базы данных.
- Персональные данные субъектов персональных данных, указанных в подпунктах 2.4.2., 2.4.3. пункта 2 настоящей Политики, обрабатываются в целях:
– продвижения услуг Организации на рынке, в том числе путем публикации отзывов с целью повышения осведомленности посетителей Сайта об услугах Организации, изучения мнения об услугах, контроля качества услуг.
- Персональные данные клиентов, обрабатываемые Организацией в целях, указанных в п. 3.7.:
– фамилия, имя, отчество (при наличии);
– фотоизображение, видеоизображение;
– номер телефона, адрес электронной почты.
- Документами Организации, которые содержат персональные данные клиентов, используемые для целей, установленных пунктом 3.7. настоящей Политики, являются:
– договоры/копии договоров, заключенных клиентами и контрагентами с Организацией;
– сформированные Организацией электронные базы данных;
– предоставленные клиентами или сделанные Организацией, ее представителями фото- и видеоизображения во время предоставления Организацией услуг.
- Конфиденциальная персональная информация субъектов персональных данных, указанных в подпункте 2.4.5. пункта 2 настоящей Политики, обрабатывается в целях:
– сбора статистической информации о действиях и функциях, которые больше всего интересуют пользователей Сайте, с целью обеспечения лучшего и более персонализированного опыта, изучения спроса, повышения качества обслуживания, организации доступа к информации о деятельности Организации, размещаемой на Сайте в информационно-телекоммуникационной сети «Интернет».
- Конфиденциальная персональная информация пользователей, обрабатываемая Организацией в целях, указанных в п. 3.8.:
– данные, которые автоматически передаются сервисам сайта в процессе их использования с помощью установленного на устройстве пользователя программного обеспечения;
– IP-адрес;
– данные файлов cookie;
– параметры и настройки интернет-браузеров (или иных программ, с помощью которых осуществляется доступ к сервисам сайта);
– файлы журналов, технические характеристики оборудования и программного обеспечения, используемых пользователем;
– дата и время доступа к сервисам Сайта;
– адреса запрашиваемых страниц;
– истории заказов;
– информация о подписках и сообщениях в службу поддержки;
– иная подобная информация.
- Конфиденциальная персональная информация пользователей, используемая для целей, установленных пунктом 3.8. настоящей Политики, содержится в текстовых файлах (Cookies), которые сайт сохраняет на компьютере пользователя с помощью браузера, в том числе:
сессионные — временные Cookies, которые хранятся в течение времени нахождения Пользователя на Сайте, и удаляются после его выхода с Сайта. Сессионные Cookies позволяют Сайту помнить информацию о выборе Пользователя на предыдущем сайте, чтобы избежать необходимости повторного ввода информации.
постоянные — Сookies, которые хранятся на персональном компьютере Пользователя и не удаляются при закрытии браузера. Постоянные Сookies могут сохранять пользовательские настройки для определенного веб-сайта, позволяя использовать эти предпочтения в будущих сеансах просмотра. Такие Сookies идентифицируют Пользователя Сайта как уникального и при возвращении на Сайт помогают вспомнить информацию о Пользователе и его ранее совершенных действиях.
статистические — включают в себя информацию об использовании Сайта. Их главная цель — улучшение функций Сайта.
обязательные — Сookies, которые необходимы для корректной работы Сайта.