1. Общие положения
1.1. Настоящая Политика Индивидуальный предприниматель Пискунова Наталья Ильинична (далее – Оператор, Организация) в отношении обработки персональных данных определяет цели, содержание и порядок обработки персональных данных, меры, направленные на защиту персональных данных, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных в Организации.
1.2. Настоящая Политика в отношении обработки персональных данных (далее –
Политика) составлена в соответствии с ст. 7, п. 2 статьи 18.1 Федерального закона №152ФЗ «О персональных данных» от 27 июля 2006 г., ст. 86 Трудового кодекса Российской Федерации, ст. 152.2. Гражданского кодекса Российской Федерации, а также иными нормативно-правовыми актами Российской Федерации в области защиты и обработки персональных данных и действует в отношении всех персональных данных (далее – Данные), которые Организация может получить от субъекта персональных данных, потребителя или иного заказчика, являющегося стороной договорных отношений по договору об оказании консультационных и (или) юридических услуг, контрагентов
Организации, заключивших с Организацией гражданско-правовой договор,
пользователей сайта https://tour-support.ru/ (далее – «сайт»), содержащего сведения об услугах Оператора, а также от субъекта персональных данных, состоящего с Оператором в отношениях, регулируемых трудовым законодательством (далее – Работник).
1.3. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Федерального закона №152-ФЗ «О персональных данных» от 27 июля 2006 г.
1.4. Регистрирующий орган Оператора - Межрайонная инспекция Федеральной налоговой службы № 16 по Краснодарскому краю, ОГРНИП 325237500114595, ИНН: 290132211339.
1.5. Настоящая Политика и изменения к ней утверждаются ИП Пискуновой Н.И. Все сотрудники Организации должны быть ознакомлены под подпись с данной Политикой и изменениями к ней. Настоящая Политика является обязательной для исполнения всеми сотрудниками Организации, имеющими доступ к персональным данным.
1.6. Организация с целью обеспечения неограниченного доступа к настоящему документу, определяющему политику Оператора в отношении обработки персональных данных и в сфере реализуемых мер по защите персональных данных, размещает текст настоящей Политики на своем официальном сайте https://tour-support.ru/ (далее – «Сайт»).
1.7. Сайт может содержать гиперссылки на другие веб-сайты, предоставленные третьими лицами. Оператор не контролирует и не несет ответственности за сайты третьих лиц, на которые пользователь может перейти по ссылкам, доступным на сайте. После того как пользователь покинул сайты, Оператор не несет ответственности за защиту и конфиденциальность любой информации, которую предоставляет пользователь как субъект персональных данных и персональной информации. Субъект персональных данных должен проявлять осторожность и знакомиться с соответствующей политикой конфиденциальности веб-сайта, который он посещает.
1.8. Организация оставляет за собой право вносить необходимые изменения в Политику при изменении действующего законодательства РФ и условий своей деятельности.
2. Основные понятия
2.1. В настоящей Политике используются следующие основные понятия:
Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных). Такой информацией, в частности, являются фамилия, имя, отчество, год, месяц, дата рождения, адрес, семейное положение, социальное положение, имущественное положение, образование, профессия, доходы, иные сведения, относящиеся к субъекту персональных данных.
Конфиденциальная персональная информация – информация, которая может обрабатываться при посещении Сайта, которая автоматически передается сервисам Сайта в процессе их использования с помощью установленного на устройстве субъекта персональных данных программного обеспечения с использованием файлов cookie (метрических программ).
Оператор – юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Общедоступные персональные данные – персональные данные, размещённые субъектом персональных данных в общедоступных источниках персональных данных (в том числе справочниках, адресных книгах), доступ к которым предоставлен неограниченному кругу лиц, либо персональные данные, размещённые в общедоступных источниках персональных данных на основании письменного согласия субъекта персональных данных.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2.2. Обработка персональных данных в Организации выполняется с использованием средств автоматизации или без использования таких средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных субъектов персональных данных, персональные данные которых обрабатываются в Организации.
2.3. Обработка персональных данных без использования средств автоматизации может осуществляться в виде документов на бумажных носителях и в электронном виде (файлы, базы данных) на электронных носителях информации.
2.4. Категории субъектов персональных данных, которые обрабатываются Оператором:
2.4.1. Работники – физические лица, кандидаты на работу, работники, члены их семей, бывшие работники, а также иные лица, персональные данные которых Организация обязана обрабатывать в соответствии с трудовым законодательством;
2.4.2. Клиенты – физические лица, заказчики юридических услуг или иные физические лица, имеющие намерение заказать или заказывающие, приобретающие юридические услуги, а также данные субъектов персональных данных, в интересах которых действуют клиенты;
2.4.3. Контрагенты – физические лица (субъекты персональных данных), заключающие или намеревающиеся заключить гражданско-правовой договор с Оператором;
2.4.4. Пользователи – физические лица, пользователи Сайта Организации в информационнотелекоммуникационной сети «Интернет» - физические лица, желающие получить информацию в отношении оказываемых Организацией услуг или заключить договор об оказании юридических услуг.
3. Цели обработки персональных данных и соответствующие им перечни обрабатываемых персональных данных
3.1. Персональные данные субъектов персональных данных, указанных в подпункте 2.4.1. пункта 2 настоящей Политики, обрабатываются в целях:
- обеспечения Оператором трудового законодательства;
- содействия работникам в трудоустройстве;
- получения образования и продвижения по службе;
- обеспечения личной безопасности работников;
- контроля количества и качества выполняемой работы;
- обеспечения сохранности имущества;
- обеспечения установленных законодательством РФ условий труда, гарантий и компенсаций.
3.1.1. Персональные данные работников, обрабатываемые Организацией в целях, указанных в п. 3.1.:
- фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена и
(или) отчества (при наличии), в случае их изменения);
- дата и место рождения;
- сведения о гражданстве;
- вид, серия, номер документа, удостоверяющего личность гражданина РФ, наименование органа, код подразделения органа, выдавшего его, дата выдачи;
- вид, серия, номер документа, удостоверяющего личность гражданина РФ за пределами РФ, наименование органа, выдавшего его, дата выдачи;
- адрес места жительства, дата регистрации по месту жительства (месту пребывания); |
- номер телефона, адрес электронной почты;
- сведения, содержащиеся в страховом свидетельстве обязательного пенсионного
страхования или документе, подтверждающем регистрацию в системе индивидуального
(персонифицированного) учета;
- идентификационный номер налогоплательщика;
- реквизиты страхового медицинского полиса обязательного медицинского страхования;
- реквизиты свидетельства о государственной регистрации актов гражданского состояния;
- сведения о семейном положении, составе семьи;
- сведения о трудовой деятельности, включая работу по совместительству, предпринимательскую и иную деятельность, военную службу;
- отношение к воинской обязанности, сведения о воинском учете и реквизиты документов воинского учета (серия, номер, дата выдачи документов воинского учета, наименование органов, выдавших их);
- сведения об образовании с указанием наименования образовательной организации, года ее окончания, квалификации, специальности и (или) направления подготовки, наименования и реквизитов документа об образовании;
- сведения о владении иностранными языками и языками народов Российской Федерации;
- сведения о наличии либо отсутствии заболевания, препятствующего осуществлению трудовой функции;
- фотография;
- номер расчетного счета;
- номер банковской карты;
- иные сведения, которые субъект персональных данных пожелал сообщить о себе и которые отвечают целям обработки персональных данных, указанным в пункте 3.2. настоящей Политики.
3.1.2. Документами Организации, которые содержат персональные данные работников, являются:
- комплекты документов, сопровождающих процесс оформления трудовых отношений при приеме на работу, переводе, увольнении;
- комплекты материалов по анкетированию, тестированию, проведению собеседований с кандидатом на должность;
- подлинники и копии приказов (распоряжений) по кадрам;
- личные дела, трудовые книжки, сведения о трудовой деятельности работников;
- дела, содержащие материалы аттестаций работников;
- дела, содержащие материалы внутренних расследований;
- справочно-информационный банк данных по персоналу (картотеки, журналы); - копии отчетов, направляемых в государственные контролирующие органы.
3.2. Персональные данные субъектов персональных данных, указанных в подпункте 2.4.2. пункта 2 настоящей Политики, обрабатываются в целях:
- осуществления гражданско-правовых отношений, в том числе связанных с подготовкой, заключением и исполнением обязательств в рамках договоров, связанных с оказанием юридических услуг, обеспечением предоставления таких услуг.
Персональные данные клиентов, обрабатываемые Организацией в целях, указанных в п. 3.2.:
- фамилия, имя, отчество (при наличии);
- вид, серия, номер документа, удостоверяющего личность гражданина РФ, наименование органа, код подразделения органа, выдавшего его, дата выдачи;
- адрес места жительства, дата регистрации по месту жительства (месту пребывания);
- адрес фактического проживания;
- номер телефона, адрес электронной почты;
- почтовый адрес;
- дополнительные сведения, представленные субъектом персональных данных (клиентом) по собственному желанию с целью обеспечения предоставления услуг.
3.2.1. Документами Организации, которые содержат персональные данные клиентов, указанных в подпункте 2.4.2. пункта 2 настоящей Политики, являются:
- договор об оказании юридических услуг;
- иные документы, разработанные Организацией по заданию клиентов (договоры, письма, обращения иные юридически значимые документы).
3.3. Персональные данные субъектов персональных данных, указанных в подпункте 2.4.3. пункта 2 настоящей Политики, обрабатываются в целях:
- подготовки, заключения и исполнения гражданско-правовых договоров.
3.3.1. Персональные данные контрагентов, обрабатываемые
Организацией в целях, указанных в п. 3.3.:
- фамилия, имя, отчество (при наличии);
- вид, серия, номер документа, удостоверяющего личность гражданина РФ, наименование органа, код подразделения органа, выдавшего его, дата выдачи;
- сведения об идентификационном номере налогоплательщика;
- адрес места жительства, дата регистрации по месту жительства (месту пребывания);
- адрес фактического проживания;
- сведения о трудовом и общем стаже;
- номер телефона, адрес электронной почты;
- почтовый адрес;
- дополнительные сведения, представленные субъектом персональных данных (контрагентом) по собственному желанию.
3.3.2. Документами Организации, которые содержат персональные данные контрагентов, указанных в подпункте 2.4.3. пункта 2 настоящей Политики, являются:
- копия паспорта или иного документа, удостоверяющего личность;
- копия доверенности;
- уставные документы;
- выписки из ЕГРИП, ЕГРЮЛ;
- копии разрешительных документов (патенты, лицензии, справки, разрешения и т.п.);
- данные, находящиеся в государственных реестрах;
- договоры, заключаемые между Организацией и контрагентами;
- иные документы, предоставленные контрагентами с целью подготовки, заключения и исполнения гражданско-правовых договоров.
3.4. Персональные данные субъектов персональных данных, указанных в подпунктах 2.4.2., 2.4.3. пункта 2 настоящей Политики, обрабатываются в целях:
- установления с субъектами персональных данных обратной связи путем осуществления прямых контактов, предоставления консультационной, организационной, технической и клиентской поддержки.
3.4.1. Персональные данные клиентов и контрагентов, обрабатываемые Организацией в целях, указанных в п. 3.4.:
- фамилия, имя, отчество (при наличии); - номер телефона, адрес электронной почты; - почтовый адрес.
3.4.2. Документами Организации, которые содержат персональные данные клиентов и контрагентов, используемые для целей, установленных пунктом 3.4. настоящей Политики, являются:
- договоры/копии договоров, заключенных клиентами и контрагентами с
Организацией;
- сформированные Организацией электронные базы данных.
3.5. Персональные данные субъектов персональных данных, указанных в подпунктах 2.4.2., 2.4.3. пункта 2 настоящей Политики, обрабатываются в целях:
- формирование базы контрагентов для заключения и исполнения договоров.
3.5.1. Персональные данные клиентов и контрагентов, обрабатываемые Организацией в целях, указанных в п. 3.5.:
- фамилия, имя, отчество (при наличии); - номер телефона, адрес электронной почты.
3.5.2. Документами Организации, которые содержат персональные данные клиентов и контрагентов, используемые для целей, установленных пунктом 3.5. настоящей Политики, являются:
- договоры/копии договоров, заключенных клиентами и контрагентами с
Организацией;
- сформированные Организацией электронные базы данных.
3.6. Персональные данные субъектов персональных данных, указанных в подпунктах 2.4.2. пункта 2 настоящей Политики, обрабатываются в целях:
- продвижения услуг Организации на рынке, в том числе путем публикации отзывов с целью повышения осведомленности посетителей Сайта об услугах Организации, изучения мнения об услугах, контроля качества услуг.
3.6.1. Персональные данные клиентов, обрабатываемые Организацией в целях, указанных в п. 3.6.:
- фамилия, имя, отчество (при наличии); - фотоизображение, видеоизображение; - номер телефона, адрес электронной почты.
3.6.2. Документами Организации, которые содержат персональные данные клиентов, используемые для целей, установленных пунктом 3.6. настоящей Политики, являются:
- договоры/копии договоров, заключенных клиентами и контрагентами с
Организацией;
- сформированные Организацией электронные базы данных;
- предоставленные клиентами или сделанные Организацией, ее представителями фото- и видеоизображения во время предоставления Организацией услуг.
3.7. Конфиденциальная персональная информация субъектов персональных данных, указанных в подпункте 2.4.4. пункта 2 настоящей Политики, обрабатывается в целях:
- сбора статистической информации о действиях и функциях, которые больше всего интересуют пользователей Сайте, с целью обеспечения лучшего и более персонализированного опыта, изучения спроса, повышения качества обслуживания, организации доступа к информации о деятельности Организации, размещаемой на Сайте в информационно-телекоммуникационной сети «Интернет».
3.7.1. Конфиденциальная персональная информация пользователей, обрабатываемая Организацией в целях, указанных в п. 3.7.:
- данные, которые автоматически передаются сервисам сайта в процессе их использования с помощью установленного на устройстве пользователя программного обеспечения;
- IP-адрес;
- данные файлов cookie;
- параметры и настройки интернет-браузеров (или иных программ, с помощью которых осуществляется доступ к сервисам сайта);
- файлы журналов, технические характеристики оборудования и программного обеспечения, используемых пользователем;
- дата и время доступа к сервисам Сайта;
- адреса запрашиваемых страниц;
- истории заказов;
- информация о подписках и сообщениях в службу поддержки; - иная подобная информация.
3.7.2. Конфиденциальная персональная информация пользователей, используемая для целей, установленных пунктом 3.7. настоящей Политики, содержится в:
- текстовых файлах, которые сайт сохраняет на компьютере пользователя с помощью браузера.