Политика в отношении обработки персональных данных
При обработке персональных данных мы стремимся соблюдать требования законодательства Российской Федерации, в частности Федерального закона № 152-ФЗ от 27 июля 2006 г. «О персональных данных», а также нормы и правила, установленные в ООО «Четыре мили» ( далее Общество).
Назначение и область действия документа «Политика в отношении обработки персональных данных» (далее Политика) определяет позицию и намерения Общества в области обработки и защиты персональных данных, с целью соблюдения и защиты прав и свобод каждого человека и, в особенности, права на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени.
Политика неукоснительно исполняется руководителями и сотрудниками Общества.
Действие настоящей Политики распространяется на все персональные данные субъектов, обрабатываемые в Обществе с применением средств автоматизации и без применения таких средств.
К настоящей Политике имеет доступ любой субъект персональных данных.
Политика разработана с учетом требований Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации в области персональных данных.
Термины и определения
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (гражданину). Т.е. к такой информации, в частности, можно отнести: ФИО, год, месяц, дата и место рождения, адрес, сведения о семейном, социальном, имущественном положении, сведения об образовании, профессии, доходах, сведения о состоянии здоровья, а также другую информацию, включая ряд технических данных: IP адрес, cookie, историю посещений браузера и другие.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данным, совершаемых с использованием средств автоматизации или без использования таких средств. К таким действиям (операциям) можно отнести: сбор, получение, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Политика – настоящая политика в отношении обработки персональных данных.
Субъект персональных данных — физическое лицо, прямо или косвенно определенное или определяемое на основании относящихся к нему персональных данных.
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание Персональных данных в Информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Субъекты Общества обрабатывают персональные данные следующих лиц:
Принципы и условия обработки персональных данных.
Под безопасностью персональных данных Общество понимает защищенность персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных и принимает необходимые правовые, организационные и технические меры для защиты персональных данных.
Обработка и обеспечение безопасности персональных данных в Обществе осуществляется в соответствии с требованиями Конституции Российской Федерации, Федерального закона № 152-ФЗ от 27 июля 2006 г. «О персональных данных», подзаконных актов, других определяющих случаи и особенности обработки персональных данных федеральных законов Российской Федерации, руководящих и методических документов ФСТЭК России и ФСБ России.
При обработке персональных данных Общество придерживается следующих принципов:
законности и справедливой основы;
Общество обрабатывает персональные данные только при наличии хотя бы одного из следующих условий:
Общество вправе поручить обработку персональных данных граждан третьим лицам на основании заключаемого с этими лицами договора, в случаях, когда это необходимо для оказания услуг по бронированию туристического продукта — авиабилетов, номеров в отелях и пакетных туров, а также оформлении виз. Лица, осуществляющие обработку персональных данных по поручению Общества, обязуются соблюдать принципы и правила обработки и защиты персональных данных, предусмотренные Федеральным законом № 152-ФЗ от 27 июля 2006 г. «О персональных данных». Для каждого лица определены перечень действий (операций) с персональными данными, которые будут совершаться юридическим лицом, осуществляющим обработку персональных данных, цели обработки, установлена обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, а также указаны требования к защите обрабатываемых персональных данных.
В случаях, установленных законодательством Российской Федерации, Общество вправе осуществлять передачу персональных данных граждан без их согласия.
Общество уничтожает либо обезличивает персональные данные по достижении целей обработки или в случае утраты необходимости достижения цели обработки, а также в случае отзыва субъектом согласие на обработку персональных данных.
Обработка персональных данных в Обществе осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации в области персональных данных.
Адреса электронной почты, полученные Обществом могут использоваться ООО «Четыре мили» для отправки пользователям сообщений, в т.ч. и рассылок с правом сообщать Субъекту персональных данных любую информацию коммерческого и (или) некоммерческого, информационного характера об оказании туристских услуг и (или) продвижения туристического продукта и (или) отправлять рекламно-информационные материалы о третьих лицах, в т.ч. с условиями оказания туристских услуг и (или) продвижения туристического продукта посредством отправления рассылок по электронной почте Субъекта персональных данных .
Пользователи 4miles.ru всегда могут отписаться от получения таких рассылок в будущем.
Права субъекта персональных данных
Гражданин, персональные данные которого обрабатываются ООО «Четыре мили», имеет право получать:
Гражданин, персональные данные которого обрабатываются ООО «Четыре мили», имеет право:
Ответственность
В случае неисполнения положений настоящей Политики Общество несет ответственность в соответствии действующим законодательством Российской Федерации.
На сайте 4miles.ru публикуется актуальная версия Политики «ООО «Четыре мили» в отношении обработки персональных данных» в открытом доступе сети Интернет по адресу: http://4miles.ru/o-kompanii/
Меры по обеспечению безопасности персональных данных при их обработке
ООО «Четыре Мили» при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
К таким мерам в соответствии с Федеральным законом № 152-ФЗ от 27 июля 2006 г. «О персональных данных» относятся:
Изменения в Соглашении о конфиденциальности информации
ООО «Четыре Мили» может вносить изменения в “Политику обработки персональных данных” в одностороннем порядке, в т.ч. и без предварительного уведомления пользователей.