1. Общие положения
1.1 Настоящая Политика определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых при бронировании услуг на сайте crugide.com персональных данных, права и обязанности Работодателя при обработке персональных данных, права субъектов персональных данных.
1.2. Настоящая Политика определяется в соответствии применимым законодательством.
1.3. Сведениями, составляющими персональные данные, является любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
1.4. Осуществляется обработка персональных данные следующих категорий субъектов персональных данных:
2. Основные термины и определения используемые во внутренних нормативных документах
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Информация – сведения (сообщения, данные) независимо от формы их представления.
Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
3. Основные действия, способы, принципы, цели, случаи обработки персональных данных и их перечень
3.1. Обработка персональных данных в Обществе осуществляется с учетом необходимости обеспечения защиты прав и свобод работников и других субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:
3.2. Целями обработки персональных данных являются:
3.3. Обработка персональных данных в Обществе допускается, если она:
3.4. Перечень персональных данных, обрабатываемых в Обществе:
3.5. Перечень действий с персональными данными и способы их обработки:
4. Меры по обеспечению безопасности персональных данных
4.1. При обработке персональных данных принимаются необходимые правовые, организационные и технические меры защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
4.2. Обеспечение безопасности персональных данных достигается посредством:
5. Обязанности сотрудников
5.1. Сотрудники Общества, допущенные к обработке персональных данных, обязаны:
5.2. Сотрудникам Общества, допущенным к обработке персональных данных, запрещается несанкционированное и нерегламентированное копирование персональных данных на бумажные носители информации и на любые электронные и облачные носители информации, не предназначенные для хранения персональных данных.
5.3. Каждый новый сотрудник Общества, непосредственно осуществляющий обработку персональных данных, подлежит ознакомлению с требованиями в применимом законодательстве в области защиты персональных данных, с настоящей Политикой и другими нормативными документами по вопросам обработки и обеспечения безопасности персональных данных и обязуется их соблюдать.
5.4. Лица, виновные в нарушении требований в применимом законодательстве в области защит персональных данных, несут дисциплинарную, материальную, административную, гражданско-правовую, или уголовную ответственность в соответствии с действующим законодательством.
6. Права субъекта персональных данных
Субъекты персональных данных имеют право на:
7. Порядок уничтожения, блокирования персональных данных
7.1. В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных осуществляется блокировка неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения.
7.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных осуществляется блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
7.3. В случае подтверждения факта неточности персональных данных на основании сведений, представленных субъектом персональных данных, или иных необходимых документов уточняются персональные данные, и в течение семи рабочих дней со дня представления таких сведений обновляет данные в системах персональных данных.
7.4. В случае выявления неправомерной обработки персональных данных, осуществляемой, в срок не превышающий трех рабочих дней с даты этого выявления, прекращает неправомерную обработку персональных данных.
7.5. Если обеспечить правомерность обработки персональных данных невозможно, в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные.
7.6. Об устранении допущенных нарушений или об уничтожении персональных данных субъект персональных данных уведомляется.
7.7. В случае достижения цели обработки персональных данных обработка персональных данных прекращается персональные данные уничтожаются в срок, не превышающий тридцати календарных дней с даты достижения цели обработки персональных данных, если иное не предусмотрено соглашением сторон/договором.
7.8. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных обработка прекращается и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные в срок, не превышающий тридцати календарных дней с даты поступления указанного отзыва, если иное не предусмотрено трудовым договором.
7.9. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в пунктах 7.4-7.8 настоящей Политики, осуществляется блокирование таких персональных данных и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен применимыми законами.
Действующая редакция Политики хранится на сайте.