Политика в отношении обработки и защиты персональных данных
Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152- ФЗ «О персональных данных» и устанавливает порядок обработки персональных данных физических лиц в связи с реализацией трудовых отношений и в связи с оказанием АО «Эгирея» гостиничных услуг.
Состав персональных данных
АО «Эгирея» (Оператор обработки персональных данных) обрабатывает следующие категории персональных данных в связи с реализацией трудовых отношений:
фамилия, имя, отчество;
пол, возраст;
дата и место рождения;
паспортные данные;
адрес регистрации по месту жительства и адрес фактического проживания;
номер телефона (домашний, мобильный);
данные документов об образовании, квалификации, профессиональной подготовке, о повышении квалификации;
семейное положение, сведения о составе семьи, которые могут понадобиться работодателю для предоставления мне льгот, предусмотренных трудовым и налоговым законодательством;
отношение к воинской обязанности;
сведения о трудовом стаже, предыдущих местах работы, доходах с предыдущих мест работы;
СНИЛС;
ИНН;
информация о приеме, переводе, увольнении и иных событиях, относящихся к моей трудовой деятельности в АО «Эгирея»;
сведения о доходах в АО «Эгирея»;
сведения о деловых и иных личных качествах, имеющих оценочный характер.
Для целей оказания гостиничных услуг в АО «Эгирея» обрабатываются следующие категории персональных данных:
фамилия, имя, отчество;
паспортные данные;
адрес регистрации по месту жительства;
номер телефона (домашний, мобильный).
фамилия, имя, отчество;
дата рождения;
паспортные данные иностранного гражданина или лица без гражданства;
миграционная карта;
виза.
Передача персональных данных
Оператор обработки персональных данных не предоставляет и не раскрывает сведения, содержащие персональные данные клиентов, третьей стороне без письменного согласия субъекта персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью, а также в случаях, установленных федеральными законами.
По письменному запросу исключительно для выполнения возложенных законодательством функций и полномочий персональные данные субъекта персональных данных без его согласия могут быть переданы:
в органы прокуратуры;
в органы полиции;
в следственные органы;
в судебные органы;
в органы государственной безопасности;
в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения.
Оператор обработки персональных данных не отвечает на вопросы, связанные с передачей персональных данных по телефону или факсу.
Права субъектов персональных данных
Субъект персональных данных вправе требовать от Оператора обработки персональных данных уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Для реализации вышеуказанных прав субъект персональных данных может в порядке, установленном ст. 14 Федерального закона от 27.07.2016 № 152-ФЗ «О персональных данных», обратиться к Оператору обработки персональных данных с соответствующим запросом. Для выполнения таких запросов Оператору обработки персональных данных может потребоваться установить Вашу личность и запросить дополнительную информацию.
Если субъект персональных данных считает, что Оператор обработки персональных данных осуществляет обработку его персональных данных с нарушением требований настоящего Федерального закона или иным способом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействия Оператора обработки персональных данных в вышестоящий орган, в органы прокуратуры или в судебном порядке.
Кроме того, действующее законодательство может устанавливать ограничения и другие условия, касающиеся упомянутых выше прав субъекта персональных данных.
Меры по обеспечению защиты персональных данных
Оператор обработки персональных данных предпринимает необходимые организационные и технические меры по защите персональных данных. Принимаемые меры основаны на требованиях ст. 18.1, ст 19 Федерального закона от 27.07.2016 № 152-ФЗ «О персональных данных», Постановления Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
В частности:
1. Назначены лица, ответственные за организацию обработки и обеспечение безопасности персональных данных.
2. Разработано и внедрено Положение о защите персональных данных работников.
3. Разработано и внедрено Положение о защите персональных данных клиентов.
4. Лица, ведущие обработку персональных данных, проинструктированы и ознакомлены с нормативными правовыми актами, регламентирующими порядок работы и защиты персональных данных.
5. Разграничены права доступа к обрабатываемым персональным данным.
6. В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям проводятся периодические проверки условий обработки персональных данных.
7. Помимо вышеуказанных мер, осуществляются меры технического характера, направленные на:
- предотвращения несанкционированного доступа к системам, в которых хранятся персональные данные;
- резервирования и восстановления персональных данных работоспособности технических средств и программного обеспечения, средств защиты информации в информационных системах персональных данных модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- иные меры безопасности.
Гарантии конфиденциальности
Информация, относящаяся к персональным данным, ставшая известной в связи с реализацией трудовых отношений и в связи с оказанием гостиничных услуг, является конфиденциальной информацией и охраняется законом.
Работники и иные лица, получившие доступ к обрабатываемым персональным данным, предупреждены о возможной дисциплинарной, административной или уголовной ответственности в случае нарушения норм и требований действующего законодательства, регулирующего правила обработки и защиты персональных данных.
Изменения настоящей Политики
Настоящая Политика может быть дополнена либо изменена. В случае внесения в настоящую Политику существенных изменений, к ним будет обеспечен неограниченный доступ всем заинтересованным субъектам персональных данных.