ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
I. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Политика в отношении обработки персональных данных (далее — Политика) направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает с использованием функционала сайта Индивидуальный предприниматель Любимцев Андрей Иванович (685000, Магаданская область, г Магадан, ул. Парковая, д. 3) (далее — Оператор).
1.2. Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — Федерального закона № 152 ФЗ).
1.4. Термины и определения
Персональные данные (ПД) - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, представление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
II. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБЪЕМ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, СПОСОБЫ И СРОКИ ОБРАБОТКИ
2.1. Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей.
2.2. Цели обработки, перечень обрабатываемых персональных данных, категории субъектов персональных данных:
в целях бронирования поездки обрабатываются персональные данные пользователей сайта: адрес электронной почты, имя, номер контактного телефона;
в целях рассмотрения обращений/запросов/пожеланий, направленных с использованием формы обратной связи обрабатываются персональные данные пользователей сайта: адрес электронной почты);
в целях направления отзыва обрабатываются персональные данные пользователей сайта: фамилия, имя, отчество, адрес электронной почты;
в целях подсчета количества посещений сайта обрабатываются персональные данные посетителей сайта: сведения, собираемые посредством сервиса веб-статистики «Яндекс.Метрика» (информация об активности на сайте, файлы cookie, дата и время осуществления доступа к сайту и др).
2.3. Способы обработки, перечень действий с персональными данными.
2.3.1. Оператор обрабатывает персональные данные с использованием средств автоматизации и без использования таковых.
2.3.2.Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление и уничтожение.
2.4. Сроки обработки и хранения персональных данных.
2.4.1. Срок обработки и хранения персональных данных в целях осуществления бронирования поездки составляет 30 дней.
2.4.2. Срок обработки и хранения персональных данных в целях рассмотрения обращений/запросов/пожеланий, направленных с использованием формы обратной связи составляет 30 дней.
2.4.3. Срок обработки и хранения персональных данных в целях направления комментария составляет 30 дней.
2.4.4. Срок обработки и хранения персональных данных в целях подсчета количества посещений сайта – 6 месяцев
2.5. Порядок уничтожения персональных данных.
Порядок уничтожения персональных данных.
2.5.1 Персональные данные подлежат уничтожению в следующих случаях:
- При достижении цели обработки персональных данных или в случае утраты необходимости в достижении цели обработки персональных данных, если иное не предусмотрено Федеральным законом «О персональных данных»;
- При изменении, признании утратившими силу нормативных правовых актов, устанавливающих правовые основания обработки персональных данных;
- При выявлении факта неправомерной обработки персональных данных;
- При отзыве субъектом персональных данных согласия, если иное не предусмотрено Федеральным законом "О персональных данных".
2.5.2. Уничтожение персональных данных по окончании срока их обработки производится путем удаления с электронных носителей методами и средствами гарантированного удаления остаточной информации.
2.6. Трансграничная передача персональных данных не осуществляется
III. МЕРЫ ПО ОРГАНИЗАЦИИ ОБРАБОТКИ И ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
3.2. Обеспечение безопасности персональных данных достигается, в частности, следующими способами:
- назначением ответственного лица за организацию обработки персональных данных, права и обязанности которого определяются локальными актами общества;
- осуществлением внутреннего контроля и/или аудита соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, требованиями к защите персональных данных, локальными актами общества;
- ознакомлением сотрудников общества, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных и/или обучением указанных сотрудников;
- определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;
- оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- учетом машинных (материальных) носителей персональных данных;
- выявлением фактов несанкционированного доступа к персональным данным и принятием соответствующих мер;
- восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- контролем над соблюдением требований в сфере обеспечения безопасности персональных данных и к уровням защищенности информационных систем персональных.
3.3. Меры по обеспечению безопасности персональных данных при их обработке, осуществляемой без использования средств автоматизации.
3.3.1. Обработка персональных данных, осуществляемая без использования средств автоматизации, осуществляется таким образом, чтобы в отношении каждой категории персональных данных можно определить места хранения персональных данных (материальных носителей) и установить перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ.
3.3.2. Обеспечивается раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях.
3.3.3. При хранении материальных носителей соблюдаются условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный к ним доступ. Перечень мер, необходимых для обеспечения таких условий, порядок их принятия, а также перечень лиц, ответственных за реализацию указанных мер, устанавливаются оператором.
IV. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
- наличие в обществе персональных данных;
- способы обработки персональных данных, применяемые в обществе;
- сроки обработки персональных данных, в том числе сроки их хранения;