ПОЛИТИКА
в отношении обработки персональных данных
- Общие положения
Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана в соответствии с Законом Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» (далее – Закон) в целях обеспечения конфиденциальности и защиты персональных данных, прав и свобод физических лиц при обработке их персональных данных, от несанкционированного доступа и разглашения.
Политика разъясняет субъектам персональных данных, как и для каких целей персональные данные собираются и используются.
Термины, содержащиеся в статье 1 Закона, используются в настоящей Политике с аналогичным значением, а также следующие термины:
Турагент – юридическое лицо, индивидуальный предприниматель, с которым у ООО «Правильный отдых» заключен договор поручения (или агентскй договор) по реализации туристических услуг участникам туристической деятельности (заказчикам, туристам). Турагент является уполномоченным лицом ООО «Правильный отдых», осуществляющим обработку персональных данных в интересах ООО «Правильный отдых» в соответствии с заключенным договором поручения.
Заказчик – юридическое лицо, физическое лицо, планирующее заказать либо заказавшее туристические услуги;
Турист, экскурсант – физическое лицо, совершающее туристическое путешествие, экскурсию в соответствии с заключенным договором оказания туристических услуг;
Сайт – pravilniy-otdyh.by, а также все поддомены этого сайта, позволяющие подобрать и забронировать туристические услуги.
1.4. Действие настоящей политики распространяется на все операции, совершаемые ООО «Правильный отдых» с персональными данными с использованием средств автоматизации и без их использования.
1.5. При организации процессов обработки персональных данных ООО «Правильный отдых» исходит из необходимости соблюдения всеми работниками ООО «Правильный отдых» в рамках их должностных обязанностей требований законодательства о защите персональных данных.
- Цели обработки персональных данных, категории субъектов персональных данных, перечень обрабатываемых персональных данных, правовые основания и сроки обработки персональных данных.
2.1. ООО «Правильный отдых» осуществляет обработку персональных данных субъектов персональных данных в целях, объеме, на правовых основаниях и в сроки применительно к каждой категории субъектов персональных данных согласно приложению 1 к настоящей Политике.
- Действия и способы обработки персональных данных
3.1. Обработка персональных данных ООО «Правильный отдых», в том числе полученных от Турагента, включает в себя следующие действия с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
3.2. Обработка персональных данных осуществляется ООО «Правильный отдых» следующими способами:
— неавтоматизированная обработка персональных данных;
— автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
— смешанная обработка персональных данных.
3.3. Источником информации обо всех персональных данных является непосредственно субъект персональных данных либо Турагент в отношении Туристов, с которыми Турагентом были заключены соответствующие договоры на реализацию туристических услуг.
3.4. ООО «Правильный отдых» для целей исполнения договоров на реализацию туристических услуг вправе передавать персональные данные Туристов поставщикам соответствующих услуг по туру. Такие поставщики услуг могут иметь доступ только к тем персональным данным, которые необходимы им для оказания соответствующих услуг по туру.
3.5. Трансграничная передача персональных данных осуществляется ООО «Правильный отдых» для достижения целей обработки в соответствии с требованиями законодательства Республики Беларусь.
- Права субъекта персональных данных и механизм их реализации.
4.1. Субъекты персональных данных имеют право на получение информации, касающейся обработки их персональных данных. Настоящее право может быть реализовано субъектом персональных данных посредством подачи в ООО «Правильный отдых» заявления в письменной форме при бронировании услуг или заключении договора оказания услуг. Заявление должно содержать: сведения о заказчике услуг и лицах, которым оказываются услуги в объеме, необходимом для получения заказанных услуг по договору.
4.2. Субъект персональных данных вправе требовать от ООО «Правильный отдых» внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными. В этих целях субъект персональных данных подает в ООО «Правильный отдых» заявление.
4.3. Субъект персональных данных вправе получать от ООО «Правильный отдых» информацию о предоставлении своих персональных данных, а именно какие персональные данные этого субъекта и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомит субъекта персональных данных о причинах отказа в ее предоставлении.
4.4. Субъект персональных данных вправе отозвать свое согласие на обработку персональных данных посредством подачи в ООО «Правильный отдых» заявления.
ООО «Правильный отдых» в течение пятнадцати дней после получения заявления субъекта персональных данных в соответствии с его содержанием прекратит обработку персональных данных (если нет оснований для их обработки согласно законодательству Республики Беларусь), осуществит их удаление, а при отсутствии технической возможности удаления – примет меры по недопущению дальнейшей обработки персональных данных, включая их блокировку, и уведомит об этом субъекта персональных данных в тот же срок.
4.5. Субъект персональных данных вправе требовать от ООО «Правильный отдых» прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для их обработки, посредством подачи заявления. ООО «Правильный отдых» в течение пятнадцати дней после получения заявления субъекта персональных данных прекратит обработку персональных данных (если нет оснований для их обработки согласно законодательству Республики Беларусь), осуществит их удаление.
4.6. Прекращение обработки в ООО «Правильный отдых» персональных данных в случаях, предусмотренных пунктом 4.4 и пунктом 4.5 Политики, может сделать невозможным дальнейшее предоставление ООО «Правильный отдых» услуг субъекту персональных данных.
4.7. Субъект персональных данных вправе обжаловать действия (бездействие) и решения ООО «Правильный отдых», связанные с обработкой его персональных данных, в уполномоченный орган по защите прав субъектов персональных данных (Национальный центр защиты персональных данных Республики Беларусь) в порядке, установленном законодательством об обращениях граждан и юридических лиц.
- Функции ООО «Правильный отдых» при осуществлении обработки персональных данных.
5.1. ООО «Правильный отдых» при осуществлении обработки персональных данных:
— принимает меры, необходимые и достаточные для обеспечения выполнения требований законодательства Республики Беларусь в области персональных данных;
— принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
— назначает лицо, ответственное за осуществление внутреннего контроля за обработкой персональных данных в ООО «Правильный отдых»;
— издает локальные правовые акты, определяющие политику и вопросы обработки и защиты персональных данных ООО «Правильный отдых»;
— осуществляет ознакомление работников ООО «Правильный отдых», непосредственно осуществляющих обработку персональных данных, с положениями законодательства Республики Беларусь и локальных нормативных актов ООО «Правильный отдых» в области персональных данных, в том числе требованиями к защите персональных данных, и обучение указанных работников;
— публикует или иным образом обеспечивает неограниченный доступ к настоящей Политике;
— сообщает в установленном порядке субъектам персональных данных информацию о наличии персональных данных, относящихся к соответствующим субъектам, а также информацию о предоставлении его персональных данных третьим лицам, предоставляет возможность ознакомления с этой информацией при обращении и (или) поступлении запросов указанных субъектов персональных данных, если иное не установлено законодательством Республикой Беларусь;
— прекращает обработку и уничтожает персональные данные в случаях, предусмотренных законодательством Республики Беларусь в области персональных данных;
— совершает иные действия, предусмотренные законодательством Республики Беларусь в области персональных данных.
- Защита персональных данных.
6.1. В целях обеспечения безопасности персональных данных при их обработке ООО «Правильный отдых» принимает необходимые и достаточные правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных.
6.2. Доступ к персональным данным ограничивается в соответствии с законами и локальными правовыми актами ООО «Правильный отдых».
6.3. Обработка персональных данных может осуществляться:
— работниками ООО «Правильный отдых», допущенными к обработке персональных данных в соответствии с должностными инструкциями;
— третьими лицами, осуществляющими обработку персональных данных по поручению ООО «Правильный отдых» и в его интересах в соответствии с требованиями законодательства.
6.4. Работники ООО «Правильный отдых», получившие доступ к персональным данным, принимают обязательства по обеспечению конфиденциальности и безопасности обрабатываемых персональных данных, которые определены трудовым договором, должностными инструкциями и локальными правовыми актами ООО «Правильный отдых».
6.5. Доступ представителей государственных органов к персональным данным регламентируется действующим законодательством Республики Беларусь.
6.6. ООО «Правильный отдых», его должностные лица и работники несут дисциплинарную, административную, гражданско-правовую и иную ответственность за несоблюдение принципов и условий обработки персональных данных субъектов персональных данных, а также за разглашение или незаконное использование персональных данных в соответствии с законодательством Республики Беларусь.
- Заключительные положения.
7.1. Настоящая Политика является общедоступной. Неограниченный доступ к Настоящей Политике обеспечивается путем ее опубликования на Сайте ООО «Правильный отдых», а также по адресу официального местонахождения ООО «Правильный отдых».
7.2. Настоящая Политика вступает в силу с момента её утверждения директором ООО «Правильный отдых» и действует до её отмены/замены новой. ООО «Правильный отдых» имеет право по своему усмотрению изменять и (или) дополнять условия настоящей Политики без предварительного и (или) последующего уведомления субъектов персональных данных.
7.3. Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящей Политике, регулируются законодательством Республики Беларусь.