Политика обработки персональных данных
(Политика конфиденциальности)

г. Санкт-Петербург



1. Общие положения

1.1. Настоящий документ определяет Политику обработки персональных данных Общества с ограниченной ответственностью «Петро-Трэвел «Туристическое агентство» (далее – Оператор) в отношении обработки персональных данных и реализации требований к защите персональных данных (далее – Политика) в соответствии со ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
1.2. Политика разработана в соответствии с действующим законодательством Российской Федерации о персональных данных и распространяется на все процессы Оператора, связанные с обработкой персональных данных.
1.3. Политика является общедоступным документом, декларирующим основы деятельности Оператора при обработке персональных данных, и подлежит опубликованию на официальных сайтах Оператора в информационно-телекоммуникационной сети «Интернет» (далее – сеть «Интернет») по адресам: www.petrotravel.ru, https://online-broadcast.ru.



2. Основные понятия

2.1. Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Оператор – Общество с ограниченной ответственностью «Петро-Трэвел «Туристическое агентство» (ИНН: 7839310045; ОГРН: 1057810065180; юридический адрес: 191040, г. Санкт-Петербург, Лиговский пр., д. 43/45, лит. Б, офис 306), самостоятельно организующее и осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.3. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.4. Работник – физическое лицо, осуществляющее трудовую деятельность в ООО «Петро-Трэвел «Туристическое агентство», на основании трудового или гражданско-правового договора.
2.5. Пользователь - физическое лицо, зарегистрировавшееся на сайте https://online-broadcast.ru.
2.6. Покупатель - лицо, имеющее намерение заключить договор или заключивший договор на оказание Оператором услуг.
2.7. Контрагент - физическое или юридическое лицо, являющееся стороной гражданско-правового договора.



3. Правовые основания обработки персональных данных

3.1. Политика Оператора в области обработки персональных данных определяется в соответствии с:
3.1.1. Конституцией Российской Федерации;
3.1.2. Гражданским кодексом Российской Федерации;
3.1.3. Трудовым кодексом Российской Федерации;
3.1.4. Федеральным законом от 27.07.2006 N 152-ФЗ (ред. от 14.07.2022) "О персональных данных";
3.1.5. Федеральным законом от 27.07.2006 № 149-ФЗ «Об информатизации, информационных технологиях и о защите информации»;
3.1.6. Постановлением Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
3.1.7. договорами, заключаемыми между Оператором и субъектом персональных данных;
3.1.8. другими нормативно-правовыми актами Российской Федерации, относящиеся к вопросу обработки и защиты персональных данных.



4. Принципы обработки персональных данных

4.1. Обработка персональных данных осуществляется Оператором на основании следующих принципов:
4.1.1. обработка осуществляется в строгом соответствии целям их обработки;
4.1.2. содержание и объем обрабатываемых персональных данных соответствует заявленным целям их обработки, обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки;
4.1.3. при обработке персональных данных обеспечивается их точность, достаточность, а в необходимых случаях и актуальность по отношению к целям обработки (принимаются меры по удалению/уточнению неполных или неточных данных);
4.1.4. хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором (обрабатываемые персональные данные по достижении целей обработки или в случае утраты необходимости в достижении этих целей подлежат уничтожению).



5. Цели обработки персональных данных

5.1. Оператор осуществляет обработку персональных данных исключительно в целях:
5.1.1 регулирования трудовых отношений с работниками, ведения бухгалтерского и кадрового учета, формирования отчетности для предоставления в государственные органы;
5.1.2 исполнения договоров с контрагентами;
5.1.3 осуществления туроператорской деятельности компании, организации конференций и выставок;
5.1.4 организации доступа к видеотрансляциям конференций, идентификации пользователей как специалистов здравоохранения и исполнения договорных обязательств перед Заказчиками и Спонсорами конференций в части предоставления отчета по участникам конференции;
5.1.5 исполнения требований законодательства РФ.
5.2. Оператор не обрабатывает специальные категории персональных данных, относящихся к национальной принадлежности, политическим взглядам, религиозным и другим убеждениям.
5.3. Оператор не производит трансграничную передачу персональных данных (на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу).



6. Категории субъектов персональных данных и категории персональных данных

6.1. Оператором осуществляется обработка персональных данных, полученных в установленном порядке, принадлежащих: Работникам, Пользователям, Покупателям, Контрагентам, а также работникам, прекратившим трудовые отношения с Оператором.
6.2. Обработке Оператором подлежат только те персональные данные, которые отвечают целям их обработки, установленным п. 5.1 настоящей Политики.
6.3. Оператором осуществляется обработка следующих персональных данных Работников: ФИО; пол; год, месяц, дата и место рождения; гражданство; данные документа удостоверяющего личность; адрес регистрации; ИНН; СНИЛС; сведения о предыдущих местах работы из трудовой книжки; реквизиты банковской карты; номер телефона; электронная почта, должность.
6.4. Оператором осуществляется обработка следующих персональных данных Покупателей, а также Контрагентов: ФИО; год, месяц, дата и место рождения; адрес регистрации; реквизиты банковской карты; банковские реквизиты (ИНН банка, БИК, номер расчетного счета); номер телефона; электронная почта, должность.
6.5. Оператором осуществляется обработка следующих персональных данных Пользователей: ФИО; электронная почта; специальность; адрес и место работы; должность.



7. Перечень действий с персональными данными и способы их обработки

7.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных. 7.2. Обработка персональных данных Оператором ведется:
7.2.1 с использованием средств автоматизации (автоматизированная обработка персональных данных);
7.2.2 без использования средств автоматизации.



8. Получение персональных данных оператором

8.1 Любые персональные данные Оператор получает от самого субъекта персональных данных.
8.2 В случае, если персональные данные субъекта можно получить только у третьей стороны, субъект должен быть уведомлен об этом или от него должно быть получено согласие на обработку персональных данных.
8.3 Согласие на обработку персональных данных лиц, не достигших возраста 14 лет, предоставляют их родители/законные представители.
8.4 Согласие на обработку персональных данных лиц, в возрасте от 14 до 18 лет, предоставляются ими самостоятельно при наличии разрешение родителей/законных представителей.



9. Предоставление персональных данных третьим лицам

9.1. Предоставление Оператором персональных данных третьим лицам осуществляется исключительно для достижения целей, установленных п. 5 настоящей Политики.
9.2. Передача персональных данных третьим лицам осуществляется с письменного согласия субъекта персональных данных, которое оформляется по установленной законодательством форме, либо в иных случаях, установленных федеральными законами.
9.3. В целях соблюдения законодательства Российской Федерации, для достижения целей обработки персональных данных, Оператор в ходе своей деятельности предоставляет персональные данные следующим третьим лицам:
9.3.1 уполномоченным органам государственной власти в случаях, предусмотренных федеральными законами;
9.3.2 иным лицам, в случаях и в порядке, предусмотренных федеральным законодательством и при наличии согласия субъекта персональных данных.



10. Хранение персональных данных

10.1 Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, и не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого является субъект персональных данных.
10.2 Персональные данные субъектов персональных данных подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
10.3 Подлежащие уничтожению документы или иные материальные носители персональных данных должны быть уничтожены без возможности восстановления (в бумагорезательных машинах с последующим сожжением) с составлением акта. Для машинных носителей допускается гарантированное удаление информации с помощью специализированных программ.



11. Меры по обеспечению безопасности персональных данных при их обработке

11.1 Оператор при обработке персональных данных принимает все необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них. Обеспечение безопасности персональных данных достигается, в частности, следующими способами:
11.1.1 назначением лиц, ответственных за организацию обработки персональных данных;
11.1.2 изданием локальных актов по вопросам обработки персональных данных;
11.1.3 ознакомлением Работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных и обучением Работников;
11.1.4 учетом машинных носителей персональных данных;
11.1.5 хранением материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;
11.1.6 индивидуальными паролями, индивидуальными настройками доступа и безопасности для сотрудников;
11.1.7 программным обеспечением антивирусной защиты с межсетевым экраном и средством обнаружения несанкционированного доступа третьих лиц;
11.1.8 иными мерами, предусмотренными законодательством Российской Федерации в области персональных данных.
11.2 Оператор персональных данных вправе вносить изменения в настоящую Политику в одностороннем порядке в случае изменения законодательства или изменений, связанных с работой сайтов Оператора.



12. Основные права субъекта персональных данных

12.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
12.1.1. подтверждение факта обработки персональных данных оператором;
12.1.2. правовые основания и цели обработки персональных данных;
12.1.3. цели и применяемые оператором способы обработки персональных данных;
12.1.4. наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
12.1.5. обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
12.1.6. сроки обработки персональных данных, в том числе сроки их хранения;
12.1.7. порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;
12.1.8. информацию об осуществленной или о предполагаемой трансграничной передаче данных;
12.1.9. наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
12.1.10. информацию о способах исполнения оператором обязанностей, установленных статьей 18.1 Федерального закона от 27.07.2006 N 152-ФЗ (ред. от 14.07.2022) "О персональных данных";
12.1.11. иные сведения, предусмотренные Федеральным законом от 27.07.2006 N 152-ФЗ (ред. от 14.07.2022) "О персональных данных" или другими федеральными законами.
12.2. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных целей обработки, а также принимать предусмотренные законом меры по защите своих прав.