Защита персональных данных в гостинице доклад

Обновлено: 04.07.2024

1.4. Настоящая Политика устанавливает перечень обрабатываемых персональных данных Клиентов, основные принципы, цели, способы, условия обработки персональных данных, функции и перечень действий Сервиса и его сотрудников, связанных с обработкой персональных данных Клиентов.

1.5. Сервис может осуществлять обработку следующих персональных данных Клиентов: фамилия, имя, домашний/мобильный телефон, адрес личной электронной почты, год рождения, данные банковской карты, файлы cookie и иные персональные данные, указание которых необходимо для использования Сервиса, а также платежной информации, такой как имя, платежный адрес, номер счета и реквизиты платежной карты (включая номер карты, дату истечения срока действия и код безопасности) для платежей, обрабатываемых Оператором. В той мере, в какой любые платежи обрабатываются любыми другими третьими сторонами, такими как PayPal или Apple Pay, такая информация регулируется политикой конфиденциальности этих сторон.

1.6. Оператор не осуществляет сбор и обработку персональных данных Клиента о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, частной жизни.

1.7. Персональные данные Клиентов относятся к конфиденциальной информации ограниченного доступа.

1.8. Обеспечение конфиденциальности персональных данных не требуется в случае их обезличивания, а также в отношении общедоступных персональных данных.

обработка персональных данных (фамилия, имя, дата и место рождения, паспортные данные, адрес места регистрации и проживания, гражданство, данные банковской карты, контактная информация, домашний/мобильный телефон, адрес личной электронной почты, иные персональные данные, в т.ч. файлы cookie, сбор и использование которых ведется на Сервисе в соответствии с настоящей Политикой);

для целей оказания следующих услуг:

бронирования номеров в отелях и любых иных средствах размещения;

оказания любых иных туристских услуг;

заключения и исполнения договоров в пользу Клиента;

направления денежных средств на оплату заказываемых услуг;

участия в бонусных программах и программах лояльности Оператора, а также его партнеров;

в иных целях, связанных с оказанием Клиенту заказываемых услуг;

передача Оператором полномочий по обработке персональных данных иному лицу в соответствии с ч. 3 ст. 6 Закона о персональных данных.

2.1. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

2.3. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2.4. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

2.5. Информационная система персональных данных (ИСПД) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

2.6. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

2.7. Иные термины и определения, встречающиеся в настоящей Политике, подлежат толкованию в соответствии с положениями Закона о персональных данных.

  1. Цели обработки персональных данных Клиентов Сервиса

Сервис обрабатывает персональные данные Клиентов в следующих целях:

в) Улучшение качества услуг. Сервис ориентирован на постоянное улучшение качества предоставляемых услуг и разработку новых удобных инструментов для осуществления бронирований.

г) Личное управление бронированиями. Создавая личный аккаунт на Сервисе, Клиенты приобретают возможность управлять своими бронированиями, использовать персональные предложения, участвовать в программах лояльности Сервиса, создавать закладки и сохранять необходимые параметры поиска.

д) Маркетинг. Персональные данные Клиента могут быть использованы для рассылки новостей о продуктах и услугах для путешествий, индивидуальных предложений, информации по акциям и конкурсам, проводимым на Сервисе, предложения об участии в исследованиях. Клиенту предоставляется возможность отписаться от соответствующей рассылки в любое время.

е) Надежность и безопасность услуг. Оператор может использовать данные в тестовых целях, для решения проблем и для улучшения функциональности и качества наших услуг в сфере онлайн-путешествий.

ж) Юридические цели. Данные используются для обработки и разрешения правовых споров, для расследований по требованию государственных органов и соблюдения нормативно-правовых норм, а также для обеспечения соблюдения условий, на которых Сервис оказывает услуги по онлайн-бронированию.

  1. Порядок и условия обработки персональных данных Клиентов

4.1. Персональные данные Клиентов Сервиса обрабатываются исключительно с использованием средств автоматизации.

4.2. Обработка персональных данных осуществляется Сервисом с согласия Клиента как с момента совершения им бронирования, так и непосредственно после регистрации Клиента на Сервисе.

4.4. Все персональные данные следует получать от самого субъекта. Если персональные данные субъекта можно получить только у третьей стороны, то субъект должен быть уведомлен об этом и от него должно быть получено согласие, т.к. это является личной ответственностью Клиента.

4.5. Некоторые данные могут собираться автоматически без участия Клиента, например, IP-адрес, дата и время, когда Клиент пользовался услугами Сервиса, информация об аппаратном и программном обеспечении, а также интернет-браузере, который Клиент использует.

4.6. Персональные данные могут передавать следующим третьим лицам:

Объекту размещения, а также поставщику и исполнителю иных туристских услуг. Данные о совершенном бронировании, включая персональные данные Клиентов, передаются объекту размещения, в котором Клиентом осуществлено бронирование, в том числе за границу. Такая информация может включать имя, контактные данные, платежные реквизиты, имена гостей, путешествующих с Клиентом, и любые предпочтения, которые были указаны во время бронирования. В случае возникновения споров, связанных с бронированием, мы можем по необходимости предоставить администрации объекта размещения информацию о процессе бронирования. Такая информация может включать копию вашего подтверждения бронирования в качестве доказательства того факта, что бронирование было совершено.

Компетентным государственным органам. Сервис оставляет за собой право в случаях, предусмотренных законодательством Российской Федерации, раскрыть персональные данные Клиентов соответствующим уполномоченным органам государственной и муниципальной власти.

Иным лицам, в том числе организациям, которые в соответствии с заключенными договорами:

-осуществляют страхование имущественных интересов физических и юридических лиц, связанных с финансовыми обязательствами и обязательствами по предоставлению услуг;

- осуществляют списание денежных средств с банковской карты;

- кредитным организациям (банкам);

- партнерам Сервиса, осуществляющим предпринимательскую деятельность, аффилированным лицам Оператора, а также иным третьим лицам в случаях и в порядке, предусмотренном соответствующими договорами и законодательством РФ.

При этом при передаче персональных данных вышеперечисленным лицам Сервис не несет дальнейшей ответственности за законность дальнейшей обработки персональных данных, осуществляемой этими лицами.

4.7. Сервис осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, в том числе трансграничную (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

4.8. Хранение данных в форме, позволяющей определить Клиента, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.

  1. Функции Сервиса при осуществлении обработки персональных данных

5.1. При осуществлении обработки персональных данных Оператор принимает следующие меры, необходимые для выполнения обязанностей оператора персональных данных, предусмотренных законодательством Российской Федерации:

назначение лица, ответственного за организацию обработки и обеспечения безопасности персональных данных;

принятие локальных нормативных актов в области обработки и защиты персональных данных, в т.ч. настоящей Политики;

получение согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;

обеспечение раздельного хранения персональных данных и их материальных носителей, обработка которых осуществляется в разных целях и которые содержат разные категории персональных данных;

хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;

организация режима обеспечения безопасности помещений, в которых размещена информационная система, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;

обеспечение сохранности носителей персональных данных;

утверждение руководителем оператора документа, определяющего перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей;

обучение работников Оператора, непосредственно осуществляющих обработку персональных данных, положениям законодательства РФ о персональных данных, в том числе требованиям к защите персональных данных, документам, определяющим политику Оператора в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных

использование сертифицированного антивирусного программного обеспечения с регулярно обновляемыми базами;

использование средств защиты информации, прошедших процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз.

5.2. В соответствии с требованиями нормативных документов Оператором создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.

5.3. Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование СЗПД.

5.4. Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами.

5.5. Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту персональных данных.

6.1. Оператор может использовать cookie-файлы и другие технологии отслеживания для поддержки работы Сервиса, анализа трафика или в рекламных целях. Файлы cookie, используемые на Сервисе, относятся к обезличенной информации и не позволяют идентифицировать Клиента и не относятся к персональным данным.

Пользуясь Сервисом, Клиент подтверждает свое согласие на использование файлов cookie, описанных в настоящей Политике.

6.2. Оператор использует следующие виды cookie-файлов:

При заходе Клиента на Сайт происходит автоматическая генерация файлов cookie, что позволяют узнать, когда Клиент начал сессию на Сервисе и когда закончил. Сервис использует этот вид файлов cookie, чтобы определить, с какого аккаунта Клиент совершил вход, и какие опции ему доступны.

- Настройки предпочтения региона и языка

Этот вид файлов cookie используется при выборе Клиентом предпочтительного региона и языка для удобного использования Сервиса.

Используются, чтобы Клиент имел возможность передвигаться по страницам Сервиса и эффективно использовать его возможности.

Эти файлы cookie устанавливаются системами аналитики, которые собирают информацию о том, как Клиент использует Сервис. Данный вид файлов cookie используется исключительно в статистических целях.

- Рекламные cookie (включая файлы cookie третьих лиц)

Данный вид файлов cookie используется для того, чтобы собирать информацию о веб-сайтах и отдельных страницах, которые посещают Клиенты. Данные файлы cookie используются для того, чтобы отображать наиболее соответствующую интересам Клиента рекламу и осуществлять маркетинговые коммуникации. На Сервисе могут быть размещены рекламные файлы cookie партнеров.

6.3. Клиент может настроить все свои мобильные устройства на прием файлов cookie, уведомления о получении файлов cookie или отключение приема файлов cookie.

Настройки изменения или отключения файлов cookie могут варьироваться в зависимости от вида браузера: Клиент должен воспользоваться такими вкладками, как “помощь”, “настройки” или “предпочтения” в его/ её меню браузера.

Если Клиент решил отказаться от определенных технических и/или функциональных cookie-файлов, ему могут быть недоступны некоторые функции Сервиса.

  1. Права субъектов персональных данных

7.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

подтверждение факта обработки персональных данных оператором;

правовые основания и цели обработки персональных данных;

цели и применяемые оператором способы обработки персональных данных;

наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;

обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

сроки обработки персональных данных, в том числе сроки их хранения;

порядок осуществления субъектом персональных данных прав;

информацию об осуществленной или о предполагаемой трансграничной передаче данных;

наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;

иные сведения, предусмотренные законодательством РФ.

7.4. Уничтожение документов (носителей), содержащих персональные данные, производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера.

7.5. Данные на электронных носителях уничтожаются путем стирания или форматирования носителя. Факт уничтожения персональных данных подтверждается документально актом об уничтожении носителей.

  1. Контроль за соблюдением требований к защите персональных данных

8.1. Внутренний контроль за соблюдением структурными подразделениями Операторов законодательства Российской Федерации и локальных нормативных актов в области персональных данных осуществляется лицом, ответственным за организацию обработки и обеспечение безопасности персональных данных.

8.2. Оператор оставляет за собой право исключения Клиента (удаление профиля Клиента на Сервисе) в случае нарушения Клиентом правил работы на Сервисе, а также некорректного поведения Клиента.

8.3. Все сотрудники Оператора, осуществляющие обработку персональных данных, обязаны хранить тайну о сведениях, содержащих персональные данные, в соответствии с Политикой и требованиями законодательства РФ.

8.4. Лица, виновные в нарушении требований настоящей Политики, несут предусмотренную законодательством РФ ответственность.

2. ОСНОВНЫЕ ПОНЯТИЯ

  • Гостиница — организация, предоставляющая гостиничные услуги клиенту;
  • Клиент — физическое лицо, потребитель гостиничных услуг, субъект персональных данных;
  • Гостиничные услуги — действия Гостиницы по размещению Клиентов в объекте размещения, а также иная деятельность, связанная с размещением и проживанием, которая включает в себя основные и дополнительные услуги, предоставляемые Клиенту;
  • Персональные данные — информация, сохраненная в любом формате, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), которая сама по себе или в сочетании с другой информацией, имеющейся в распоряжении Гостиницы, позволяет идентифицировать личность Клиента;
  • Обработка персональных данных — получение, хранение, комбинирование, передача или любое использование персональных данных клиента;
  • Защита персональных данных — деятельность гостиницы по обеспечению с помощью локального регулирования порядка обработки персональных данных и организационно-технических мер конфиденциальности информации;
  • Конфиденциальность персональных данных — обязательное для соблюдения лицом, получившим доступ к персональным данным, требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания;

3. СОСТАВ И ПОЛУЧЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

К персональным данным, сбор и обработку которых осуществляет Гостиница, относятся:

  • анкетные данные (фамилия, имя, отчество, число, месяц, год рождения);
  • паспортные данные;
  • адрес регистрации;
  • адрес места жительства;
  • номер контактного телефона;

Все персональные данные сотрудники Гостиницы получают непосредственно от субъекта персональных данных — Клиента.

4. ОБРАБОТКА И ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Обработка персональных данных Гостиницей в интересах Клиентов заключается в получении, систематизации, накоплении, хранении, использовании, распространении, обезличивании, блокировании, уничтожении и в защите от несанкционированного доступа персональных данных Клиентов.
4.2. Согласие на обработку персональных данных не требуется, поскольку обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных — Клиент.
4.3. Обработка персональных данных Клиентов ведется методом смешанной обработки.
4.4. К обработке персональных данных Клиентов могут иметь доступ только сотрудники Гостиницы, допущенные к работе с персональными данными Клиента и подписавшие Приказ о неразглашении персональных данных Клиента.
4.5. Перечень сотрудников Гостиницы, имеющих доступ к персональным данным Клиентов, определяется Приказом директора.
4.6. Персональные данные Клиентов на бумажных носителях хранятся в Службе размещения.
4.7. Персональные данные Клиентов в электронном виде хранятся в локальной компьютерной сети Гостиницы в электронных папках администраторов Гостиницы, допущенных к обработке персональных данных Клиентов

5. ИСПОЛЬЗОВАНИЕ И ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ КЛИЕНТОВ

5.1. Использование персональных данных Клиентов осуществляется Гостиницей, исключительно для достижения целей, определенных договором между Клиентом и Гостиницей, в частности, для предоставления услуг по проживанию или временному размещению, а также дополнительных услуг.
5.2. При передаче персональных данных Клиентов Гостиница должна соблюдать следующие требования:
5.2.1. Предупредить лиц, получающих персональные данные Клиентов о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные Клиентов, обязаны соблюдать режим конфиденциальности. Данное положение не распространяется в случае обезличивания персональных данных и в отношении общедоступных данных.
5.2.2. Разрешать доступ к персональным данным Клиентов только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретных функций.
5.2.3. При трансграничной передаче персональных данных Гостиница обязана убедиться в том, что иностранным государством, на территорию которого осуществляется передача персональных данных, обеспечивается адекватная защита прав субъектов персональных данных.
5.2.4. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться в случаях:

  • наличия согласия в письменной форме Клиента;
  • предусмотренных международными договорами Российской Федерации по вопросам виз, международными договорами Российской Федерации об оказании правовой помощи по гражданским, семейным и уголовным делам, а также международными договорами Российской Федерации о реадмиссии;
  • предусмотренных Федеральными законами, если это необходимо в целях защиты основ конституционного строя Российской Федерации, обеспечения обороны страны и безопастности государства;
  • исполнения договора, стороной которого является субъект персональных данных;
  • защиты жизни, здоровья, иных жизненно важных интересов субъекта персональных данных или других лиц при невозможности получения согласия в письменной форме субъекта персональных данных.

5.3. Не допускается отвечать на вопросы, связанные с передачей информации, содержащей персональные данные,по телефону или факсу.
5.4. Гостиница вправе предоставлять или передавать персональные данные Клиентов третьим лицам в следующих случаях:

если раскрытие этой информации требуется для соблюдения закона, выполнения судебного акта;
для оказания содействия в проведении расследований, осуществляемых правоохранительными или иными государственными органами;
для защиты законных прав Клиента и Гостиницы.

6. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ КЛИЕНТОВ ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА

6.1.Гостиница обязана при обработке персональных данных Клиентов принимать необходимые организационные и технические меры для защиты персональных данных от несанкционированного или случайного доступа к ни, уничтожения, изменения, блокирования, распространения персональных данных, а также от иных неправомерных действий.

  • назначены лица, ответственные за организацию и обеспечение безопасности персональных данных;
  • разработано и внедрено Положение о защите персональных данных;
  • лица, ведущие обработку персональных данных, проинструктированы и ознакомлены с нормативными правовыми актами, регламентирующими порядок работы и защиты персональных данных.
  • разграничены права доступа к обрабатываемым персональным данным;
  • в целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям проводятся периодические проверки условий обработки персональных данных;

6.2. Документы, содержащие персональные данные Клиентов, хранятся в помещении Службы размещения, обеспечивающих защиту от несанкционированного доступа.
6.3. Защита доступа к электронным базам данных, содержащим персональные данные Клиентов, обеспечивается:

  • использованием лицензионных программных продуктов, предотвращающих несанкционированный доступ третьих лиц к персональным данным клиентов;
    системой паролей.
  • пароли устанавливаются и сообщаются индивидуально сотрудникам, имеющим доступ к персональным данным Клиентов.

7. КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ КЛИЕНТОВ

7.1. Сведения о персональных данных Клиентов, являются конфиденциальными.
7.2. Гостиница обеспечивает конфиденциальность персональных данных и обязана не допускать их распространения третьими лицами без согласия Клиентов либо наличия иного законного основания.
7.3. Лица, имеющие доступ к персональным данным Клиентов, обязаны соблюдать режим конфиденциальности, они должны быть предупреждены о необходимости режима секретности. В связи с режимом конфиденциальности информации персонального характера должны предусматриваться соответствующие меры безопасности для защиты данных от случайного или несанкционированного уничтожения, от случайной утраты, от несанкционированного доступа к ним, изменения или распространения.
7.4. Все меры конфиденциальности при сборе, обработке и хранении персональных данных Клиентов распространяются на все носители информации как на бумажные, так и на автоматизированные.
7.5. Режим конфиденциальности персональных данных снимается в случаях обезличивания или включения их в общедоступные источники персональных данных, если иное не определено законом.

8. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ КЛИЕНТОВ

8.1. Гостиница несет ответственность за персональную информацию, которая находится в ее распоряжении и закрепляет персональную ответственность сотрудников за соблюдением установленного режима конфиденциальности.
8.2. Каждый сотрудник, получающий для работы документ, содержащий персональные данные Клиента, несет единоличную ответственность за сохранность носителя конфиденциальной информации.
8.3. Любое лицо может обратиться к сотруднику Гостиницы с жалобой на нарушение данного Положения. Жалобы и заявления по поводу соблюдения требований обработки данных рассматриваются в трехдневный срок со дня поступления.
8.4. Сотрудники Гостиницы обязаны на должном уровне обеспечивать рассмотрение запросов, заявлений и жалоб Клиентов, а также содействовать исполнению требований компетентных органов.
8.5 Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных Клиентов, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с Федеральным законом.

1.2. Настоящая политика разработана в целях реализации требований законодательства в области обработки и обеспечения безопасности персональных данных и направлена на всемерное обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных в Гостинице.

1.3. Положения настоящей Политики являются обязательными для исполнения всеми работниками Гостиницы.

1.4. Положения настоящей Политики являются основой для организации всех процессов в Гостинице, связанных с обработкой и защитой персональных данных.

1.5. Настоящая Политика разработана в соответствии с федеральным законодательством Российской Федерации:

1.6. Настоящая Политика устанавливает:

  • цели обработки персональных данных;
  • общие принципы и правила обработки персональных данных;
  • классификацию персональных данных и Субъектов персональных данных;
  • права и обязанности Субъектов персональных данных и Гостиницы по их обработке;
  • порядок организации обработки персональных данных.

1.8. Настоящая Политика вступает в силу с момента утверждения.

1.9. Настоящая Политика подлежит пересмотру в связи с изменением законодательства Российской Федерации в области обработки и защиты персональных данных, по результатам оценки актуальности, достаточности и эффективности принимаемых мер обеспечения безопасности обработки персональных данных в Гостинице.

1.10. Действие настоящей Политики распространяется на действия (операции) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2. Основные термины и определения

Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

Биометрические персональные данные — сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных.

Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Безопасность персональных данных — состояние защищенности персональных данных, характеризуемое способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке в информационных системах персональных данных.

Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Конфиденциальность персональных данных — обязательное для соблюдения Гостиницей или иным получившим доступ к персональным данным лицом требование не допускать их раскрытие и распространение без согласия субъекта персональных данных или наличия иного законного основания.

Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Общедоступные персональные данные — персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.

Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Специальные категории персональных данных — персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья и интимной жизни субъекта персональных данных.

Субъект персональных данных — физическое лицо, которое прямо или косвенно определено или определяемо с помощью данных.

Другая информация —это данные, по которым нельзя идентифицировать физическое лицо или которые не имеют к нему прямого отношения.

Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

3. Цели обработки персональных данных

3.1. Гостиница осуществляет обработку персональных данных в целях:

4. Классификация персональных данных и категории Субъектов, персональные данные, которые обрабатываются в Гостинице

4.1. К персональным данным относится любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), обрабатываемая Гостиницей для достижения указанных целей.

4.2. Гостиница не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, если иное не установлено законодательством Российской Федерации.

4.3. Гостиница осуществляет обработку персональных данных следующих категорий

Субъектов персональных данных:

  • физические лица, являющиеся сотрудниками Гостиницы;
  • физические лица, являющиеся кандидатами на должности сотрудников Гостиницы;
  • физические лица, выполняющие работы и оказывающие услуги по заключенным с Гостиницей договорам гражданско-правового характера;
  • физические лица, являющиеся клиентами Гостиницы (гостями) и/или на законных основаниях, представляющие интересы клиентов Гостиницы, или намеревающиеся стать таковыми;
  • физические лица, приобретающие или намеревающиеся приобрести услуги третьих лиц при посредничестве Гостиницы при условии, что их персональные данные включены в автоматизированные системы Гостиницы в связи с оказанием им Гостиницей гостиничных и/или дополнительных услуг;
  • иные физические лица, выразившие согласие на обработку Гостиницей их персональных данных или обработка персональных данных которых необходима Гостинице для выполнения обязанностей, исполнения функций или полномочий, возложенных и/или предусмотренных международным договором Российской Федерации или законом Российской Федерации.

5. Основные принципы обработки персональных данных

5.1. Обработка персональных данных в Гостинице осуществляется на основе следующих принципов:

  • законности целей и способов обработки персональных данных;
  • соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
  • соответствия состава и объема обрабатываемых персональных, а также способов обработки персональных данных заявленным целям обработки;
  • достоверности персональных данных, их достаточности для целей обработки;
  • недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
  • недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместных между собой;
  • обеспечения хранения персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого является субъект персональных данных;
  • уничтожения или обезличивания персональных данных по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации, договором, стороной которого является Субъект персональных данных;
  • обеспечения конфиденциальности и безопасности обрабатываемых персональных данных.

6. Организация обработки персональных данных

6.2. Гостиница осуществляет обработку персональных данных, как с использованием средств автоматизации, так и без использования средств автоматизации.

6.3. Гостиница может включать персональные данные субъектов в общедоступные источники персональных данных, при этом Гостиница берет письменное согласие субъекта на обработку его персональных данных.

6.4. Биометрические персональные данные в Гостинице не обрабатываются.

6.5. Гостиница может осуществлять трансграничную передачу персональных данных (как в страны, обеспечивающие надлежащий уровень защиты персональных данных, так и в иные страны, которые могут не обеспечивать надлежащий уровень защиты персональных данных) в целях исполнения договора, стороной которого является субъект персональных данных, и/или с его согласия.

6.6. Принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, не осуществляется.

6.7. При отсутствии необходимости письменного согласия субъекта на обработку его персональных данных согласие субъекта может быть дано субъектом персональных данных или его представителем в любой позволяющей получить факт его получения форме.

6.8. Гостиница вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора (далее – поручение оператора). При этом Гостиница в договоре обязывает лицо, осуществляющее обработку персональных данных по поручению Гостиницы, соблюдать принципы и правила обработки персональных данных, предусмотренные настоящим Федеральным законом.

6.9. Предоставление доступа органам государственной власти (в том числе, контролирующих, надзорных, правоохранительных и иных органов) к персональным данным, обрабатываемым Гостиницей осуществляется в объёме и порядке, установленным соответствующим законодательством Российской Федерации.

6.10. Сбор и обработка Другой информации

Поскольку Другая информация не идентифицирует посетителя лично, она может быть раскрыта и использована для любых не запрещённых законом целей. В некоторых случаях (например, при оформлении подписки на сайте обращении пользователя через форму обратной связи) Гостиница может использовать Другую информацию в сочетании с персональными данными посетителя сайта. В таких случаях такие данные будут считаться персональными в соответствии с настоящей Политикой.

7. Права Субъекта персональных данных

7.1. Субъект персональных данных имеет право:

  • получать информацию, касающуюся обработки его персональных данных, в порядке, форме и сроки, установленные Законодательством о персональных данных;
  • требовать уточнения своих персональных данных, их Блокирования или Уничтожения

в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для заявленной цели обработки или используются в целях, не заявленных ранее при предоставлении Субъектом персональных данных согласия на обработку персональных данных;

  • принимать предусмотренные законом меры по защите своих прав;
  • отозвать свое согласие на обработку персональных данных.

7.2. Субъект персональных данных обязан предоставить полные, точные и достоверные сведения о своих персональных данных.

7.3. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами.

8. Права и обязанности Гостиницы при обработке персональных данных

8.1. Гостиница имеет право:

  • обрабатывать персональные данные Субъекта персональных данных в соответствии с заявленной целью;
  • требовать от Субъекта персональных данных предоставления достоверных персональных данных, необходимых для исполнения договора, оказания услуги,
  • идентификации Субъекта персональных данных, а также в иных случаях, предусмотренных Законодательством о персональных данных;
  • ограничить доступ Субъекта персональных данных к его персональным данным в случае, если таковой нарушает права и законные интересы третьих лиц, а также в иных случаях, предусмотренных законодательством Российской Федерации;
  • обрабатывать общедоступные персональные данные физических лиц;
  • осуществлять обработку персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством Российской Федерации;
  • уточнять обрабатываемые персональные данные, блокировать или удалять, если персональные данных являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
  • вести учет обращений Субъектов персональных данных;
  • поручить обработку персональных данных другому лицу с согласия Субъекта персональных данных.
  • предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставить отказ.
  • по требованию субъекта персональных данных уточнять обрабатываемые персональные данные, блокировать или удалять, если персональных данных являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
  • вести учет обращений субъектов персональных данных.
  • уведомлять субъекта персональных данных об обработке персональных данных в том случае, если персональные данные были получены не от субъекта персональных данных за исключением предусмотренных законом Российской Федерации случаев.
  • в случае достижения цели обработки персональных данных незамедлительно прекратить обработку персональных данных и уничтожить соответствующие персональные данные, если иное не предусмотрено договором, стороной которого является субъект персональных данных, иным соглашением между Гостиницей и субъектом персональных данных.
  • в случае отзыва субъектом персональных данных согласия на обработку своих персональных данных прекратить обработку персональных данных и уничтожить персональные данные в срок, установленный законодательством Российской Федерации. Об уничтожении персональных данных Гостиница обязано уведомить субъекта персональных данных.
  • Гостиница обязуется и обязывает иные лица, получившие доступ к персональным данным, не раскрывать их третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
  • Назначить лицо (лиц), ответственных за организацию обработки персональных данных.

9. Меры по обеспечению безопасности персональных данных при их обработке

9.1. При обработке персональных данных Гостиница принимает необходимые правовые,

организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

9.2. Обеспечение безопасности персональных данных достигается, в частности:

  • Определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
  • Применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных.
  • Оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных.
  • Учетом машинных носителей персональных данных.
  • Обнаружением фактов несанкционированного доступа к персональным данным и принятием мер.
  • Восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
  • Установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.
  • Обучением персонала Гостиницы, участвующего в обработке персональных данных, вопросам обеспечения безопасности персональных данных.
  • Контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.

10. Ответственность Гостиницы

10.1. Контроль за выполнением требований настоящей Политики, правил и требований, применяемых при обработке персональных данных в Гостинице осуществляют лица, назначенные Приказом исполнительного органа Гостиницы.

10.2. Гостиница, а также его должностные лица и сотрудники несут уголовную, гражданско-правовую, административную и дисциплинарную ответственность за несоблюдение принципов и условий обработки персональных данных, а также за разглашение или незаконное использование персональных данных в соответствии с законодательством Российской Федерации.

1. Общие положения

1.1 Настоящее Положение разработано в целях обеспечения защиты персональных данных клиентов Гостиницы.

1.2 Основные понятия, используемые в Положении:

гостиница - организация, предоставляющая гостиничные услуги клиенту;

клиент - физическое лицо, потребитель гостиничных услуг, субъект персональных данных;

гостиничные услуги - действия Гостиницы по размещению Клиентов в объекте размещения, а также иная деятельность, связанная с размещением и проживанием, которая включает в себя основные и дополнительные услуги, предоставляемые Клиенту;

персональные данные - информация, сохраненная в любом формате, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), которая сама по себе или в сочетании с другой информацией, имеющейся в распоряжении Гостиницы, позволяет идентифицировать личность Клиента и сотрудника;

обработка персональных данных - действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных;

распространение персональных данных - действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;

использование персональных данных - действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц;

конфиденциальность персональных данных - обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания.

1.3. Настоящим Положением устанавливается порядок обработки персональных данных Клиентов, для которых Гостиницей осуществляется весь спектр услуг по приему и размещению в гостинице и сотрудников организации.

1.4. Целью Положения является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных.

1.5. Персональные данные клиентов обрабатываются в целях исполнения договора по предоставлению услуг по проживанию или временному размещению, одной из сторон которого является Клиент. Гостиница собирает данные только в объеме, необходимом для достижения названной цели.

1.6. Персональные данные не могут быть использованы в целях причинения имущественного и морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации.

1.7. Настоящее Положение утверждается генеральным директором и является обязательным для исполнения всеми сотрудниками, имеющими доступ к персональным данным Клиента Гостиницы.

2. Состав и получение персональных данных Клиентов:

2.1 Сведения о персональных данных Клиентов, являются конфиденциальными. К персональным данным относятся:

2.1.1 Сведения о клиенте (госте) отеля:

  • анкетные данные (ФИО, дата и место рождения и др.)
  • паспортные данные (в т.ч. адрес регистрации, адрес места жительства);
  • номер контактного телефона;

Режим конфиденциальности также распространяется на:

  • Даты заезда/ выезда гостя, период проживания;
  • Фактическое нахождение гостя в отеле;
  • Формы оплаты и суммы выставленных счетов за проживание, дополнительные услуги;
  • Посетители гостя, их численность, контактные данные, время проведенное в номере гостя.

2.2. Все персональные данные клиентов сотрудники Гостиницы получают непосредственно от субъекта персональных данных – Клиентов.

2.3. В случае необходимости применения режима конфиденциальности к другим категориям информации, генеральный директор Гостиницы вправе издать приказ о придании информации статуса конфиденциальной, с обязательным ознакомлением с приказом сотрудников, имеющих доступ к указанной информации, и последующим внесением указанной информации в перечень, установленный настоящим Положением.

3. Обработка и хранение персональных данных Клиентов:

3.1. Обработка персональных данных Гостиницей в интересах Клиентов заключается в получении, систематизации, накоплении, хранении, уточнении (обновлении, изменении), использовании, распространении, обезличивании, блокировании, уничтожении и в защите от несанкционированного доступа персональных данных Клиентов.

3.2. Согласие Клиентов на обработку персональных данных предусматривается при оформлении регистрационной карты гостя (обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных – Клиент). Согласие Сотрудника на обработку персональных данных оформляется так же при заключении договора или при приеме на работу.

3.3. Обработка персональных данных Клиентов ведется методом смешанной обработки.

3.4. К обработке персональных данных Клиентов могут иметь доступ только сотрудники Гостиницы, допущенные к работе с персональными данными Клиента, ознакомленные под роспись с Положением о защите персональных данных клиентов.

3.5. Перечень сотрудников, имеющих право доступа к персональным данным (далее – Перечень), определяется приказом генерального директора на основании должностных обязанностей сотрудников и производственной необходимости.

3.6. Документы, содержащие персональные данные Клиентов хранятся в сейфе Гостиницы, доступ посторонних лиц запрещен.

4. Использование и передача персональных данных Клиентов/Сотрудников Режим конфиденциальности информации:

4.1. Использование персональных данных Клиентов осуществляется Гостиницей исключительно для достижения целей, определенных договором между Клиентом и Гостиницей, в частности, для предоставления услуг по проживанию или временному размещению, а также дополнительных услуг.

4.2. При передаче персональных данных Клиентов Гостиница должна соблюдать следующие требования:

4.2.1. Предупредить лиц, получающих персональные данные Клиентов и сотрудников о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные Клиентов и сотрудников, обязаны соблюдать режим конфиденциальности. Данное положение не распространяется в случае обезличивания персональных данных и в отношении общедоступных данных.

4.2.2. Разрешать доступ к персональным данным Клиентов только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретных функций.

4.3. Трансграничная передача персональных данных не производится.

4.4. Лица, в установленном порядке получившие доступ к персональным данным и другой конфиденциальной информации обязаны не предоставлять и не разглашать такую информацию в любой возможной форме (устной, письменной, иной форме, в т. ч. с использованием технических средств) без согласия обладателя такой информации либо вопреки договору.

5. Защита персональных данных Клиентов от несанкционированного доступа:

5.1. Гостиница обязана при обработке персональных данных Клиентов принимать необходимые организационные и технические меры для защиты персональных данных от несанкционированного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий

5.2. Для эффективной защиты персональных данных Клиентов необходимо:

5.2.1. соблюдать порядок получения, учета и хранения персональных данных Клиентов;

5.2.2. применять технические средства охраны, сигнализации;

5.2.3. ознакомить всех сотрудников, связанных с получением, обработкой и защитой персональных данных Клиента и сотрудников, с настоящим Положением под роспись;

5.2.4. привлекать к дисциплинарной ответственности сотрудников, виновных в нарушении норм, регулирующих получение, обработку и защиту персональных данных Клиента и сотрудников организации.

5.3. Допуск к персональным данным Клиентов сотрудников Гостиницы, не имеющих надлежащим образом оформленного доступа, запрещается.

5.4. Документы, содержащие персональные данные Клиентов и сотрудников, хранятся в сейфе Гостиницы, обеспечивающего защиту от несанкционированного доступа.

5.5. Защита доступа к электронным базам данных, содержащим персональные данные Клиентов, обеспечивается:

  • использованием лицензионных программных продуктов, предотвращающих несанкционированный доступ третьих лиц к персональным данным Клиентов и сотрудников;
  • системой паролей. Пароли устанавливаются системным администратором и сообщаются индивидуально сотрудникам, имеющим доступ к персональным данным Клиентов и сотрудников.

5.6. Копировать и делать выписки персональных данных Клиента и сотрудников разрешается исключительно в служебных целях с письменного разрешения руководителя.

5.7. Сотрудникам Гостиницы запрещается выносить вышеуказанную информацию за пределы гостиницы на бумажных, машиночитаемых и иных носителях за исключением случаев, когда это необходимо в силу производственной необходимости для выполнения сотрудниками своих должностных обязанностей.

5.8. При работе с персональными данными Клиентов Гостиницы, сотрудникам гостиницы следует соблюдать меры, предупреждающие и ограничивающие доступ к указанной информации не уполномоченных на ее получение лиц. В том числе:

  • не допускать хранения в открытом доступе регистрационных анкет и других документов, содержащих конфиденциальную информацию;
  • хранение анкет текущего дня, документов для миграционной службы (ОВИР), журналов регистрации осуществляется только в сейфе;
  • архивы документов хранятся в помещении с ограниченным доступом в закрывающихся на ключ шкафах в течение установленного нормативно-правовыми актами РФ срока;
  • после истечения установленного нормативно-правовыми актами РФ срока хранения документы уничтожаются вручную, либо с использование специального оборудования и составляется соответствующий акт.

5.9. Нарушение данных обязанностей считается совершенным, когда сведения, содержащие персональные данные и другую конфиденциальную информацию, стали известны лицам, которые не должны располагать такой информацией.

5.10. По разрешению руководящих органов и лиц организации раскрытие конфиденциальной информации (персональных данных) третьим лицам возможно в случае привлечения их к деятельности, требующей знания такой информации, и только в том объеме, который необходим для реализации целей и задач организации, а также при условии принятия ими на себя обязательства не разглашать полученные сведения.

6. Обязанности сотрудников гостиницы по обеспечению сохранности персональных данных.

6.1. Гостиница обязана:

6.1.1. Осуществлять обработку персональных данных Клиентов исключительно в целях оказания законных услуг Клиентам.

6.1.2. Получать персональные данные Клиента или сотрудника непосредственно у него самого. Если персональные данные Клиента возможно получить только у третьей стороны, то Клиент должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Сотрудники Гостиницы должны сообщить Клиентам о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа клиента дать письменное согласие на их получение.

6.1.3. Не получать и не обрабатывать персональные данные Клиента о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни, за исключением случаев, предусмотренных законом.

6.1.4. Предоставлять доступ к своим персональным данным Клиенту/сотруднику или его законному представителю при обращении либо при получении запроса, содержащего номер основного документа, удостоверяющего личность Клиента или его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе и собственноручную подпись Клиента или его законного представителя. Запрос может быть направлен в электронной форме и подписан электронной цифровой подписью в соответствии с законодательством Российской Федерации. Сведения о наличии персональных данных должны быть предоставлены Клиенту в доступной форме и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных.

6.1.5. Обеспечить хранение и защиту персональных данных Клиента и сотрудников от неправомерного их использования или утраты.

6.1.6. В случае выявления недостоверных персональных данных или неправомерных действий с ними Гостиницы при обращении или по запросу субъекта персональных данных или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных Гостиница обязана осуществить блокирование персональных данных, относящихся к соответствующему субъекту персональных данных, с момента такого обращения или получения такого запроса на период проверки.

6.1.7. В случае подтверждения факта недостоверности персональных данных Гостиница на основании документов, представленных субъектом персональных данных или его законным представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязана уточнить персональные данные и снять их блокирование.

6.1.8. В случае выявления неправомерных действий с персональными данными Гостиница в срок, не превышающий трех рабочих дней с даты такого выявления, обязана устранить допущенные нарушения. В случае невозможности устранения допущенных нарушений Гостиница в срок, не превышающий трех рабочих дней с даты выявления неправомерности действий с персональными данными, обязана уничтожить персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных Гостиница обязана уведомить субъекта персональных данных или его законного представителя, а в случае, если обращение или запрос были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.

7. Права Клиента.

7.1. Клиент имеет право на доступ к информации о самом себе, в том числе содержащей информацию подтверждения факта обработки персональных данных, а также цель такой обработки; способы обработки персональных данных, применяемые Гостиницей; сведения о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ; перечень обрабатываемых персональных данных и источник их получения, сроки обработки персональных данных, в том числе сроки их хранения; сведения о том, какие юридические последствия для Клиента и сотрудника может повлечь за собой обработка его персональных данных; определение форм и способов обработки его персональных данных; ограничение способов и форм обработки персональных данных; запрет на распространение персональных данных без его согласия; изменение, уточнение, уничтожение информации о самом себе; обжалование неправомерных действий или бездействий по обработке персональных данных и соответствующую компенсацию в судебном порядке.

8. Ответственность за нарушение норм, регулирующих обработку персональных данных Клиентов:

8.1. Гостиница несет ответственность за персональную информацию, которая находится в ее распоряжении и закрепляет персональную ответственность сотрудников за соблюдением установленного режима конфиденциальности.

8.2. Каждый сотрудник, получающий для работы документ, содержащий персональные данные Клиента, несет единоличную ответственность за сохранность носителя и конфиденциальность информации.

8.3. Любое лицо может обратиться к сотруднику Гостиницы с жалобой на нарушение данного Положения. Жалобы и заявления по поводу соблюдения требований обработки данных рассматриваются в трехдневный срок со дня поступления.

8.4. Сотрудники Гостиницы обязаны на должном уровне обеспечивать рассмотрение запросов, заявлений и жалоб Клиентов, а также содействовать исполнению требований компетентных органов.

8.5. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных Клиентов и сотрудников, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с действующим законодательством Российской Федерации.

9. Заключительные положения.

9.1. Настоящее Положение вступает в силу с момента его утверждения генеральным директором Гостиницы.

9.2. Изменения и дополнения в настоящее Положение могут быть внесены на основании приказа генерального директора Гостиницы.

Читайте также: