Политика общества с ограниченной ответственностью «ПОВУЗАМ» в отношении обработки персональных данных1. Общие положения1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) составлена в соответствии с п.2 ч.1 ст.18.1 Федерального закона РФ «О персональных данных» № 152-ФЗ от 27 июля 2006 года и действует в отношении всех персональных данных, обрабатываемых в ООО «ПОВУЗАМ» (далее — «Оператор»).
1.2. Целью разработки настоящей Политики является определение категорий персональных данных, обрабатываемых Оператором, а также основных принципов, которыми Оператор руководствуется при обработке персональных данных.
1.3. Положения настоящей Политики являются обязательными для исполнения всеми работниками Оператора, организациями, получающими либо предоставляющие персональные данные Оператору, а также физическими лицами, находящимися в договорных отношениях с Оператором.
1.4. В настоящей Политике используются следующие понятия:
–
персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
–
оператор персональных данных (оператор) — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
–
обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования.
Обработка персональных данных включает в себя, в том числе:
·сбор;
·запись;
·систематизацию;
·накопление;
·хранение;
·уточнение (обновление, изменение);
·извлечение;
·использование;
·передачу (распространение, предоставление, доступ);
·блокирование;
·удаление;
·уничтожение.
–
автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
–
распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
–
предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
–
блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
–
уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
–
информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
–
трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
–
конфиденциальность персональных данных — обязанность Оператора и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
1.5. Субъекты персональных данных или их законные представители имеют право:
– получать полную информацию о своих персональных данных и обработке этих данных (в том числе автоматизированной);
– осуществлять свободный бесплатный доступ к своим персональным данным, включая право получать копии любой записи, содержащей персональные данные субъекта, за исключением случаев, предусмотренных федеральным законодательством РФ;
– требовать исключения или исправления неверных или неполных персональных данных, а также данных, обработка которых ведется с нарушением законодательства РФ;
– при отказе Оператора или уполномоченного им лица исключить или исправить персональные данные субъекта — заявить в письменной форме о своем несогласии, представив соответствующее обоснование;
– требовать от Оператора или уполномоченного им лица уведомления всех лиц, которым ранее были сообщены неверные или неполные персональные данные субъекта, обо всех произведенных в них изменениях или исключениях из них;
– обжаловать в суде любые неправомерные действия или бездействие Оператора или уполномоченного им лица, осуществляемые при обработке и защите персональных данных субъекта.
1.6. Субъекты персональных данных или их законные представители, обязаны:
– предоставлять Оператору персональные данные, соответствующие действительности;
– своевременно уведомлять Оператора обо всех изменениях персональных данных.
1.7. Оператор имеет право осуществлять обработку персональных данных при условии наличия законных оснований, соответствия процессов обработки заявленным целям обработки и требованиям законодательства Российской Федерации, положениям настоящей Политики и иных локальных актов Оператора.
1.8. Оператор обязан:
– за свой счет обеспечить защиту персональных данных от неправомерного их использования или утраты в порядке, установленном законодательством РФ;
– предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставить отказ;
– обеспечить субъекту свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей его персональные данные, за исключением случаев, предусмотренных законодательством РФ;
– по требованию субъекта персональных данных уточнять обрабатываемые персональные данные, блокировать или удалять, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
– вести Журнал учета обращений субъектов персональных данных, в котором должны фиксироваться запросы субъектов персональных данных на получение персональных данных, а также факты предоставления персональных данных по этим запросам;
– уведомлять субъекта персональных данных об обработке персональных данных в том случае, если персональные данные были получены не от субъекта персональных данных;
– в случае достижения цели обработки персональных данных незамедлительно прекратить обработку персональных данных и уничтожить соответствующие персональные данные в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено федеральным законодательством РФ;
– в случае направления запроса субъектом о прекращении обработки его персональных данных прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий десяти рабочих дней с даты поступления указанного запроса. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации. Оператор вправе продолжить обработку персональных данных в случаях, предусмотренных пунктами 2 — 11 части 1 статьи 6, частью 2 статьи 10 и частью 2 статьи 11 Федерального закона № 152-ФЗ «О персональных данных»;
– предоставлять персональные данные субъекта только уполномоченным лицам и только в той части, которая необходима им для выполнения их трудовых обязанностей в соответствии с настоящим Положением и законодательством Российской Федерации.
2. Цели обработки персональных данныхООО «ПОВУЗАМ» осуществляет обработку персональных данных в следующих целях:
1) Предоставление пользователям доступа к платформе и личным кабинетам.
2) обеспечения соблюдения трудового законодательства, содействия работникам в трудоустройстве, получении образования, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества;
3). Регистрация (идентификация) на Сайте (виды персональных данных для данной цели: фамилия, имя, отчество; пол, дата рождения, адрес электронной почты; номер телефона; месторасположение пользователя; информация о том, откуда пришел на сайт (метка); сведения о поведении на сайте; учетная информация (уникальное имя Пользователя (логин) и пароль для входа на Сайт, указываемые Пользователем при регистрации на Сайте); куки (cookie)), в том числе осуществляемая третьими лицами, аффилированными с лицами ПОВУЗАМ или заключившими с ними договоры, которым Владелец Сайта осуществляет передачу указанных персональных данных Пользователя в указанных выше целях, при условии обеспечения в отношении передаваемых данных режима, аналогичного режиму, существующему на Сайте.
Третьи лица, обрабатывающие персональные данные по поручению Владельца Сайта для указанной в согласии цели (перечень вышеуказанных лиц является закрытым и изложен ниже):
Аффилированные лица ПОВУЗАМ:
ООО "Империя Туризма" Местонахождение: 101000, город Москва, Армянский пер, д. 9 стр. 1 ИНН 7715373525; ОГРН 1037715023378
4. Получение новостных рассылок (виды персональных данных для данной цели: фамилия, имя, отчество; пол, дата рождения, адрес электронной почты; имя; номер телефона; место работы и занимаемая должность; сфера деятельности; месторасположение пользователя, информация о том, откуда пришел на сайт (метка); сведения о поведении на сайте; сведения о получении и открытии писем; сведения о переходе по ссылкам в письме; сведения об отписке от рассылки или отметке как спам; куки (cookie)), в том числе от третьих лиц, аффилированных с ПОВУЗАМ или заключивших с ними договоры, а также третьих лиц, являющихся партнёрами Владельца Сайта, которым Владелец Сайта, на основании согласия Пользователя, осуществляет передачу указанных персональных данных Пользователя в указанных выше целях, при условии обеспечения в отношении передаваемых данных режима, аналогичного режиму, существующему на Сайте.
Третьи лица, обрабатывающие персональные данные по поручению Владельца Сайта для указанной в согласии цели (перечень вышеуказанных лиц является закрытым и изложен ниже):
Аффилированные лица ПОВУЗАМ:
ООО "Империя Туризма" Местонахождение: 101000, город Москва, Армянский пер, д. 9 стр. 1 ИНН 7715373525; ОГРН 1037715023378
3. Порядок и условия обработки персональных данных3.1. Все персональные данные Оператор получает непосредственно от субъекта персональных данных, от его представителя либо от лица, поручившего Оператору обработку персональных данных, за исключением случаев, предусмотренных законодательством РФ.
3.2. Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством РФ. Согласие может быть выражено в различных формах, позволяющих подтвердить факт его получения, в том числе в конклюдентных действиях, в письменном виде в форме отдельного документа, либо в составе какого-либо документа, подписываемого субъектом. Согласие может быть дано представителем субъекта, при предоставлении им доказательств своих полномочий.
3.3. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случаях, предусмотренных законодательством РФ, обработка персональных данных может быть продолжена даже после отзыва субъектом согласия на обработку.
3.4. При принятии решений, затрагивающих интересы субъекта, Оператор никогда не основывается на персональных данных субъекта, полученных исключительно в результате их автоматизированной обработки или электронного получения.
3.5. Персональные данные не используются в целях причинения имущественного и/или морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации.
3.6. Доступ к персональным данным имеют работники Оператора, которым персональные данные необходимы в связи с исполнением ими должностных обязанностей.
3.7. Передача персональных данных работника Оператора третьим лицам осуществляется только с письменного согласия субъекта, за исключением случаев, предусмотренных законодательством РФ.
3.8. Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
3.9. Оператор вправе создавать общедоступные источники персональных данных, в которые могут включаться персональные данные субъекта персональных данных с его письменного согласия.
3.10. Передача персональных данных субъекта в коммерческих целях без его письменного согласия не осуществляется.
3.11. В случае необходимости передачи Оператором персональных данных третьим лицам, она осуществляется только после подписания между Оператором и третьей стороной соглашения о неразглашении конфиденциальной информации, за исключением случаев, предусмотренных законодательством РФ.
3.12. Обработка персональных данных осуществляется как использованием средств вычислительной техники, так и без использования таковых средств.
3.13. Сроки обработки персональных данных Оператором в общем случае определяются в соответствии со сроками, установленными Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»; сроком действия соответствующего договора; сроками, оговоренными в поручении на обработку персональных данных; сроками действия документов, установленными Федерального закона N 125-ФЗ «Об архивном деле в Российской Федерации»; Приказа Росархива от 20.12.2019 N 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения», сроком исковой давности; сроком действия согласия, данного субъектом персональных данных на их обработку; а также иными требованиями законодательства Российской Федерации.
3.14. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, обособляются от иной информации, в частности путем фиксации их на отдельных материальных носителях персональных данных (далее — материальные носители), в специальных разделах или на полях форм (бланков).
3.15. При фиксации персональных данных на материальных носителях не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы. Для обработки различных категорий персональных данных, осуществляемой без использования средств автоматизации, для каждой категории персональных данных используется отдельный материальный носитель.
3.16. Лица, осуществляющие обработку персональных данных без использования средств автоматизации, должны быть проинформированы о факте обработки ими персональных данных, обработка которых осуществляется оператором без использования средств автоматизации, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки.
3.17. При использовании типовых форм документов, заполняемых субъектом персональных данных собственноручно, характер информации в которых предполагает или допускает включение в них персональных данных (далее — типовая форма), соблюдаются следующие условия:
– типовая форма или связанные с ней документы (инструкция по ее заполнению, карточки, реестры и журналы) должны содержать сведения о цели обработки персональных данных, осуществляемой без использования средств автоматизации, имя (наименование) и адрес оператора, фамилию имя, отчество и адрес субъекта персональных данных, источник получения персональных данных, сроки обработки персональных данных, перечень действий с персональными данными, которые будут совершаться в процессе их обработки, общее описание используемых оператором способов обработки персональных данных;
– типовая форма должна предусматривать поле, в котором субъект персональных данных может поставить отметку о своем согласии на обработку персональных данных, осуществляемую без использования средств автоматизации — при необходимости получения письменного согласия на обработку персональных данных;
– типовая форма должна быть составлена таким образом, чтобы каждый из субъектов персональных данных, содержащихся в документе, имел возможность ознакомиться со своими персональными данными, содержащимися в документе, не нарушая прав и законных интересов иных субъектов персональных данных; - типовая форма должна исключать объединение полей, предназначенных для внесения персональных данных, цели обработки которых заведомо несовместимы.
3.18. Персональные данные подлежат уничтожению по достижении целей обработки, в случае утраты необходимости в их достижении, по истечении срока хранения, при выявлении факта неправомерной обработки либо по требованию лица, поручившего обработку персональных данных в срок, не превышающий десяти рабочих дней с даты достижения цели обработки персональных данных, либо получения отзыва на их обработку. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации. Уничтожение осуществляется в присутствии комиссии. По итогам составляется акт об уничтожении.
3.19. Трансграничная передача осуществляется Оператором в следующие страны:
4. Защита персональных данных4.1. Оператор обеспечивает защиту персональных данных субъекта от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.
4.2. Защита персональных данных обеспечивается Оператором в установленном действующим законодательством РФ и локальными актами Оператора порядке, путем выполнения комплекса организационно—технических мероприятий, обеспечивающих их безопасность.
4.3. Все меры защиты при сборе, обработке, хранении и передаче персональных данных субъекта распространяются как на бумажные, так и на электронные (автоматизированные) носители информации.
5. Актуализация, исправление, удаление и уничтожение персональных данных5.1. Оператор имеет право внести, дополнить, изменить, блокировать или удалить персональные данные в соответствии с Федеральным законодательством Российской Федерации.
5.2. По запросу субъекта персональных данных Оператор обязан:
– предоставить сведения о наличии у оператора персональных данных субъекта;
– предоставить возможность ознакомления с персональными данными субъекта (исключение ФЗ-152 статья 14 часть 5) и предоставить информацию, касающуюся обработки его персональных данных в соответствии с ФЗ-152;
– уточнить недостоверные или изменившиеся персональные данные;
– блокировать или уничтожить персональные данные в случае, если они являются незаконно полученными, не являются необходимыми для заявленной цели обработки или отозвано согласие субъекта.
5.4. Запрос может быть направлен в электронной форме и подписан электронной цифровой подписью в соответствии с законодательством Российской Федерации на электронную почту: info@newtraveltech.ru.
5.5. При поступлении запроса обращения субъектов, ответственный работник Оператора обязан зарегистрировать такой запрос в журнале регистрации обращений субъектов.
5.6. Ответ, либо мотивированный отказ, должны быть отправлены в течение десяти рабочих дней с даты получения запроса от субъекта персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации. Ответ должен быть в форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе и содержать конкретную и исчерпывающую информацию, касающуюся сути вопроса.
6. Кому мы передаем ваши персональные данные?Мы передаем ваши персональные данные за пределы ПОВУЗАМ в следующих случаях:
- в рамках заключения и исполнения с вами различных договоров.
- для исполнения положений законодательства, которое применяется к компании ПОВУЗАМ и которое требует от нее раскрытия персональных данных в определенном обмене (например, по требованию налоговых органов или по запросу суда);
- с вашего согласия;
- при наличии иных правовых оснований в соответствии с Применимым законодательством.
Категории получателей ваших персональных данныхВы также соглашаетесь, что мы вправе передавать ваши персональных данных иным третьим лицам на основании заключаемых с ними договоров.
Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные ФЗ-152 и настоящей Политикой.
К числу лиц за пределами ПОВУЗАМ, которым мы в зависимости от конкретных обстоятельств и используемых вами Сервисов ПОВУЗАМ передаем персональные данные, относятся банки, осуществляющие прием платежей на наших веб-сайтах и в мобильных приложениях, операторы почтовой связи, осуществляющие доставку заказов в соответствии со своими правилами, туроператоры на нашей платформе, государственные органы, запрашивающие персональные данные в пределах своей компетенции, и т.д. Такие лица не обрабатывают персональные данные от имени ПОВУЗАМ или в его интересах, поскольку имеют собственные цель и правовые основания такой обработки (например, банки-эквайеры принимают платежи в соответствии с требованиями банковского законодательства, а ПОВУЗАМ не вправе вмешиваться в их деятельность).
Когда вы инициируете процедуру оспаривания платежа по банковской карте (чарджбэка), мы в рамках соответствующего разбирательства также передаем сведения, относящиеся к спорному заказу и обстоятельствам его оформления, в адрес банка-эквайера, который ранее обработал транзакцию по такому заказу.
Мы также можем передавать ваши контактные данные нашим партнерам (операторам сотовой связи, владельцам социальных сетей, организаторам сервисов обмена мгновенными сообщениями (мессенджерам), а также иным провайдерам каналов коммуникации) — это необходимо для своевременного направления вам информационных сообщений через таких партнеров по поводу использования вами Платформы ПОВУЗАМ.
В частности, мы привлекаем на основании поручения лиц за пределами ПОВУЗАМ, когда не обладаем необходимым уровнем знаний или ресурсов для достижения соответствующего результата (например, когда нам необходимы дополнительные вычислительные мощности для эксплуатации Платформы ПОВУЗАМ, мы может арендовать выделенные серверы у третьего лица в отсутствие собственных серверов) или когда нам более эффективно с точки зрения собственных трудозатрат и качества деятельности передать отдельные функции на аутсорсинг. К таким лицам относятся, например, провайдеры услуг хостинга (хостинг-провайдеры), провайдеры услуг контактного центра, агентские пункты выдачи заказов и курьеры..
Когда это необходимо для защиты и/или реализации наших прав и законных интересов, мы можем использовать сторонние сервисы и привлекать третьих лиц для проверки информации о вас, передавая им такую информацию. Таким образом мы, например, выявляем и устраняем финансовые и юридические риски, боремся с мошенническим или иным недобросовестным поведением пользователей Платформы ПОВУЗАМ и предотвращаем угрозы информационной безопасности, которые могут возникать в отношении Платформы ПОВУЗАМ
6. Откуда мы получаем ваши персональные данные?6.1.Непосредственно от вас.
Когда вы используете Платформы ПОВУЗАМ, мы преимущественно получаем персональные данные напрямую от вас и не из других источников. Следовательно, вы вправе решать, хотите ли вы делиться с нами персональными данными или нет.
Вы не обязаны предоставлять нам какие-либо персональные данные, если это:
- не требуется по закону (например, когда нам нужно идентифицировать вас как клиента кредитной;
- не требуется для использования Платформы ПОВУЗАМ по их функциональному назначению (например, нам необходим номер телефона для авторизации пользователя через Платформу ПОВУЗАМ).
Однако, если вы решаете предоставить персональные данные, то вы гарантируете нам, что такие данные являются точными, полными, достоверными и актуальными. Если иное прямо не предусмотрено Применимым законодательством, ПОВУЗАМ не принимает на себя каких-либо обязательств перед вами по проверке точности, полноты, достоверности и актуальности предоставляемых данных.
Предоставляя персональные данные третьего лица, вы также гарантируете нам, что имеется действующее согласие такого лица на передачу его персональных данных в адрес ПОВУЗАМ и на последующую обработку ПОВУЗАМ его персональных данных.
6.2. От третьих лиц
В случаях, когда это прямо предусмотрено юридическими документами или пользовательским интерфейсом, мы получаем ваши персональные данные от третьих лиц.
В частности, пользователям может предлагаться опция по упрощенному заполнению их данных в различных формах и анкетах — путем получения требуемой информации из стороннего источника и без необходимости ее ручного заполнения. Вы всегда можете отказаться от использования такой опции и вводить соответствующие данные самостоятельно.
7. Изменение Политики7.1. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на сайте Оператора, если иное не предусмотрено новой редакцией Политики.
7.2. Действующая редакция хранится в месте нахождения исполнительного органа Оператора по адресу: 123182, Г.МОСКВА, ВН.ТЕР.Г. МУНИЦИПАЛЬНЫЙ ОКРУГ ЩУКИНО, Ш ВОЛОКОЛАМСКОЕ, Д. 24, К. 1, ПОМЕЩ. 437, электронная версия Политики — на сайте Оператора по адресу: https://povuzam.ru/privacy
7.3. К настоящей Политике и отношениям между субъектами персональных данных и Оператором подлежит применению право Российской Федерации.
8. Обратная связь8.1. Адрес электронной почты: ASHIROVAO.EDTECH@GMAIL.COM
8.2. Почтовый адрес: 123182, Г.МОСКВА, ВН.ТЕР.Г. МУНИЦИПАЛЬНЫЙ ОКРУГ ЩУКИНО, Ш ВОЛОКОЛАМСКОЕ, Д. 24, К. 1, ПОМЕЩ. 437
8.3. Контактный номер телефона: +7 985 237 71 98