Политика обработки персональных данных
1. Общие положения
Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ИП Ильина Ольга Владимировна (далее — Оператор).
1.1. Оператор ставит своей важнейшей целью и условием осуществления своей
деятельности соблюдение прав и свобод человека и гражданина при обработке его
персональных данных, в том числе защиты прав на неприкосновенность частной
жизни, личную и семейную тайну.
1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://fametravel.ru/.

2. Основные понятия, используемые в Политике
2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
2.2. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.3. Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://fametravel.ru/
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных;
2.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
2.7. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
2.8. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://fametravel.ru/.
2.9. Пользователь – любой посетитель веб-сайта https://fametravel.ru/.
2.10. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.11. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
2.12. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;
2.13. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.

3. Обработка Персональных данных Оператором
3.1. Обработка персональных данных Оператором выполняется с использованием средств автоматизации или без использования таких средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных субъектов персональных данных, персональные данные которых обрабатываются Оператором;
3.2. Обработка персональных данных без использования средств автоматизации может осуществляться в виде документов на бумажных носителях и в электронном виде (файлы, базы данных) на электронных носителях информации.

4. Категории субъектов персональных данных, которые обрабатываются Оператором:
4.1. Клиенты – физические лица, заказчики туристских продуктов и (или) отдельных туристских услуг или иные физические лица, имеющие намерение заказать или приобрести либо заказывающие, приобретающие туристские услуги от имени потребителя (туриста), в том числе законные представители несовершеннолетнего потребителя (туриста);
4.2. Клиенты – физические лица, туристы, использующие туристские продукты и услуги исключительно для личных и иных нужд, не связанных с осуществлением предпринимательской деятельности;
4.3. Контрагенты – физические лица (субъекты персональных данных) и юридические лица, заключающие или намеревающиеся заключить гражданско-правовой договор с Оператором;
4.4. Пользователи – физические лица, пользователи Сайта в информационно­ телекоммуникационной сети «Интернет», желающие получить информацию в отношении оказываемых Оператором услуг или заключить договор о реализации туристского продукта и (или) туристских услуг.

5. Цели обработки персональных данных
5.1. Персональные данные субъектов персональных данных обрабатываются в целях осуществления гражданско-правовых отношений, в том числе связанных с подготовкой, заключением и исполнением обязательств в рамках договоров о реализации туристского продукта (круизов) и (или) туристских услуг, обеспечением предоставления услуг, входящих в состав туристского продукта и или услуг.
5.2. Конфиденциальная персональная информация субъектов персональных данных обрабатывается в целях сбора статистической информации о действиях и функциях, которые больше всего интересуют пользователей Сайта, с целью обеспечения лучшего и более персонализированного опыта, изучения спроса, повышения качества обслуживания, организации доступа к информации о деятельности Оператора, размещаемой на Сайте в информационно-телекоммуникационной сети «Интернет».
5.2.1. Конфиденциальная персональная информация пользователей, обрабатываемая Оператором:
  • данные, которые автоматически передаются сервисам Сайта в процессе их использования с помощью установленного на устройстве пользователя программного обеспечения;
  • IP-адрес;
  • данные файлов cookie;
  • параметры и настройки интернет-браузеров (или иных программ, с помощью которых осуществляется доступ к сервисам Сайта;
  • файлы журналов, технические характеристики оборудования и программного обеспечения, используемых пользователем;
  • дата и время доступа к сервисам Сайта;
  • адреса запрашиваемых страниц;
  • истории заказов;
  • информация о подписках и сообщениях в службу поддержки;
  • иная подобная информация.
5.2.2. Конфиденциальная персональная информация пользователей, содержится в текстовых файлах, которые Сайт сохраняет на компьютере пользователя с помощью браузера.
5.3. Также Оператор имеет право направлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты info@fametravel.ru с пометкой «Отказ от уведомлений о новых продуктах и услугах и специальных предложениях».

6. Перечни обрабатываемых персональных данных
6.1. Оператор может обрабатывать следующие персональные данные Пользователя
  • фамилия, имя, отчество (при наличии) на русском языке;
  • фамилия, имя в латинской транскрипции, как они указаны в заграничном паспорте;
  • год, месяц и число рождения
  • место рождения;
  • пол;
  • гражданство в настоящее время (при необходимости – гражданство при рождении);
  • сведения об идентификационном номере налогоплательщика;
  • вид, серия, номер документа, удостоверяющего личность гражданина РФ, наименование органа; код подразделения органа, выдавшего его, дата выдачи;
  • данные о заграничном паспорте РФ (серия и номер заграничного паспорта, дата его выдачи, наименование органа, выдавшего паспорт, срок действия;
  • данные свидетельства о рождении (для несовершеннолетних граждан);
  • адрес места жительства, дата регистрации по месту жительства (месту пребывания);
  • адрес фактического проживания;
  • сведения о трудовом и общем стаже;
  • контактный номер телефона (домашний/ мобильный);
  • адрес электронной почты;
  • почтовый адрес;
  • дополнительные сведения, представленные по собственному желанию туристом.
6.2. Дополнительная информация, запрашиваемая консульскими службами посольства страны планируемого посещения при необходимости получения в интересах клиента визы в посольстве страны планируемого пребывания (пп. 5. п.1, п. 4. ст. 6. Федерального закона «О персональных данных»), либо страховыми компаниями в интересах заключения договора, выгодоприобретателем по которому является клиент, которая может включать:
  • фамилию, имя отца; фамилию, имя матери;
  • данные о работодателе и работе (наименование, адрес и телефон работодателя, должность в настоящее время;
  • размер заработной платы;
  • данные об учебном заведении – для школьников и студентов (наименование, адрес и телефон учебного заведения;
  • изображение (фотография) клиента;
  • сведения о получении пенсии и о том, кто оплачивает поездку пенсионеру (для пенсионеров);
  • даты прошлых выездов в страну планируемого посещения или в группу определенных стран;
  • сведения о прошлых депортациях из страны планируемого посещения либо иных нарушениях законодательства иностранных государств;
  • копии претензий и исковых заявлений, относящиеся к клиентам;
  • другие требуемые сведения, определяемые консульскими службами посольства страны планируемого посещения.
6.3. Документами Оператора, которые содержат персональные данные клиентов, являются:
  • копия паспорта или иного документа, удостоверяющего личность;
  • паспорт, удостоверяющий личность гражданина за пределами территории РФ;
  • свидетельство о рождении;
  • договор о реализации туристского продукта и (или) отдельных услуг;
  • комплекты документов, сопровождающих процесс оформления визы;
  • копия доверенности;
  • иные документы, подтверждающие право клиентов на получение туристских услуг, входящих в состав туристского продукта (ваучер, путёвка, авиа и ж/д билет, страховой полис и т.п.).

7. Условия и порядок обработки персональных данных субъектов персональных данных
7.1. До начала обработки персональных данных Оператор обязана уведомить Роскомнадзор о намерении осуществлять обработку персональных данных.
7.2. Правовым основанием обработки персональных данных являются договоры о реализации туристского продукта и (или) отдельных туристских услуг, заключаемые между Оператором (его представителем) и клиентом (его представителем), п.19 Постановления Правительства РФ от 18.11.2020 № 1852 «Об утверждении Правил оказания услуг по реализации туристского продукта», ч. 4 ст. 16 Федерального закона от 7 февраля 1992 г. № 2300-1 «О защите прав потребителей», Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям оператора).
7.3. Обработка персональных данных Оператором выполняется следующими способами:
  • неавтоматизированная обработка персональных данных;
  • автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
  • смешанная обработка персональных данных.
7.4. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных Оператором осуществляются посредством:
  • получения оригиналов документов либо их копий;
  • копирования оригиналов документов;
  • внесения сведений в учетные формы на бумажных и электронных носителях;
  • внесения сведений в регистрационные и иные формы сбора;
  • создания документов, содержащих персональные данные, на бумажных и электронных носителях;
  • внесения персональных данных в информационные системы персональных данных;
  • получения информации о персональных данных в телефонном режиме или с помощью электронной почты;
  • метрических программ.
7.5. Оператор используют следующие информационные системы:
  • корпоративная электронная почта;
  • система электронного документооборота;
  • система поддержки рабочего места пользователя;
  • система нормативно-справочной информации;
  • система контроля за удаленным доступом;
  • информационный портал;
  • метрические программы.
7.6. Обеспечение безопасности персональных данных, обрабатываемых в информационных системах, достигается путем исключения несанкционированного, в том числе случайного доступа к персональным данным.
7.7. Обмен персональными данными при их обработке в информационных системах персональных данных Оператора осуществляется по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных мер и применения программных и технических средств в соответствии со статьей 19 Федерального закона «О персональных данных».
7.8. В случае выявления нарушений порядка обработки персональных данных в информационных системах персональных данных Оператора принимаются меры по установлению причин нарушений и их устранению с момента обнаружения таких нарушений.
7.9. Оператор на Сайте использует сервис Yandex SmartCaptcha. Сервис Yandex SmartCaptcha нужен для верификации запросов и блокировки роботов. В этих целях Оператор поручил ООО «Яндекс.Облако» (Яндекс) осуществлять сбор и обработку технических данных об устройстве Пользователя сайта, его активности и цифровом отпечатке (token, browser features, referer, timezone и т.д.). Эти данные собираются во время использования Сайт или его отдельных страниц, на которых установлен виджет сервиса Yandex SmartCaptcha.
Яндекс использует данные Пользователя сайта только для целей функционирования и поддержания сервиса Yandex SmartCaptcha в рамках инструкций Сайта, а также для улучшения сервиса Yandex SmartCaptcha на основании законного интереса. При этом, Яндекс не обладает возможностями достоверно идентифицировать Пользователя сайта. Срок хранения данных – 60 дней с даты их сбора, после чего данные будут удалены.
Яндекс делает все возможное для защиты данных Пользователя сайта и хранит их на серверах в России. В Политике конфиденциальности Яндекс можно подробнее ознакомиться с условиями обработки данных Яндекс (актуальная версия – https://yandex.ru/legal/confidential/).
8. Передача и распространение персональных данных
8.1. При передаче Оператором персональных данных субъект персональных данных должен дать на это согласие в письменной или электронной форме.
8.2. Оператор вправе передать информацию, которая относится к персональным данным клиента без его согласия, если такие сведения нужно передать по запросу государственных органов, в порядке, установленном законодательством.
8.3. Оператор не вправе предоставлять персональные данные третьей стороне без письменного согласия субъекта персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в случаях, установленных законодательством.
8.4. В случае если лицо, обратившееся с запросом, не уполномочено федеральным законом на получение информации, относящейся к персональным данным субъекта персональных данных, Оператор обязан отказать лицу в выдаче информации. Лицу, обратившемуся с запросом, выдается уведомление об отказе в выдаче информации.
8.5. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
8.6. Оператор обязан обеспечить субъекту персональных данных возможность определить перечень персональных данных по каждой категории персональных данных, указанной в согласии на распространение персональных данных.
8.7. В случае если из предоставленного субъектом персональных данных согласия на распространение персональных данных не следует, что субъект персональных данных согласился с распространением персональных данных, такие персональные данные обрабатываются Оператором без права распространения.
8.8. В случае если из предоставленного субъектом персональных данных согласия на передачу персональных данных не следует, что субъект персональных данных не установил запреты и условия на обработку персональных данных или не указал категории и перечень персональных данных, для обработки которых субъект персональных данных устанавливает условия и запреты, Оператор обрабатывает такие персональные данные без возможности передачи (распространения, предоставления, доступа) неограниченному кругу лиц.
8.9. Согласие субъекта персональных данных на распространение персональных данных может быть предоставлено Оператору
  • непосредственно;
  • с использованием информационной системы уполномоченного органа по защите прав субъектов персональных данных.
8.10. В согласии на распространение персональных данных субъект персональных данных вправе установить запреты на передачу (кроме предоставления доступа) этих персональных данных Оператором неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) этих персональных данных неограниченным кругом лиц. Отказ Оператора в установлении субъектом персональных данных запретов и условий не допускается.
8.11. Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по его требованию. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Действие согласия субъекта персональных данных на распространение персональных данных прекращается с момента поступления Оператору такого требования.
8.12. Доступ к персональным данным субъектов персональных данных разрешен только уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретной функции.

9. Трансграничная передача персональных данных
9.1. Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.
9.2. Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является субъект персональных данных.

10. Сроки обработки и хранения персональных данных
10.1. Оператор обеспечивает защиту персональных данных субъектов персональных данных от неправомерного использования или утраты.
10.2. Документы, содержащие данные субъектов персональных данных могут храниться в бумажном виде в папках, прошитые и пронумерованные по страницам, в специально отведенном шкафу, обеспечивающем защиту от несанкционированного доступа. Персональные данные могут также храниться в электронном виде в локальной компьютерной сети. Доступ к электронным базам данных, содержащим персональные данные, обеспечивается двухступенчатой системой паролей: на уровне локальной компьютерной сети и на уровне баз данных.
10.3. Копировать и делать выписки из персональных данных разрешается исключительно в служебных целях с письменного разрешения единоличного исполнительного органа Оператора.
10.4. Обработка персональных данных Оператором прекращается в следующих случаях:
10.4.1. при выявлении факта неправомерной обработки персональных данных. Срок прекращения обработки - в течение трех рабочих дней с даты выявления такого факта;
10.4.2. при достижении целей их обработки (за некоторыми исключениями);
10.4.3. по истечении срока действия или при отзыве субъектом персональных данных согласия на обработку его персональных данных (за некоторыми исключениями), если в соответствии с Федеральным законом «О персональных данных» их обработка допускается только с согласия;
10.4.4. при обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных (за исключением случаев, предусмотренных ч. 5.1 ст. 21 Федерального закона «О персональных данных»). Срок прекращения обработки - не более 10 рабочих дней с даты получения требования (с возможностью продления не более чем на пять рабочих дней, если направлено уведомление о причинах продления).
10.5. Персональные данные хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки. Исключение - случаи, когда срок хранения персональных данных установлен федеральным законом, договором, стороной которого (выгодоприобретателем или поручителем по которому) является субъект персональных данных.
10.6. Персональные данные на бумажных носителях хранятся Оператором в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ (Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации», Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения (утв. Приказом Росархива от 20.12.2019 № 236)).
10.7. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителя.

11. Порядок блокирования и уничтожения персональных данных
11.1. Оператор блокирует персональные данные в порядке и на условиях, предусмотренных законодательством РФ в области персональных данных.
11.2. При достижении целей обработки персональных данных или в случае утраты необходимости в достижении этих целей персональные данные уничтожаются либо обезличиваются. Исключение может предусматривать федеральный закон.
11.3. Персональные данные, полученные в результате обезличивания, могут обрабатываться с использованием и без использования средств автоматизации и не подлежат разглашению.
11.4. Персональные данные, полученные в результате обезличивания, не подлежат предоставлению третьим лицам, осуществляющим обработку персональных данных с использованием дополнительной информации, позволяющей прямо или косвенно определить конкретное физическое лицо.
10.5. При обработке персональных данных, полученных в результате обезличивания, без использования средств автоматизации обеспечивается сохранность содержащих их материальных носителей в помещениях, в которых они хранятся, в целях исключения несанкционированного доступа к обезличенным персональным данным, возможности их несанкционированного уничтожения, изменения, блокирования, копирования, распространения, а также иных неправомерных действий.
11.6. При обработке персональных данных, полученных в результате обезличивания, в информационных системах персональных данных обеспечивается соблюдение парольной защиты информационных систем персональных данных, антивирусной политики, правил работы со съемными носителями (в случае их использования), правил резервного копирования, правил доступа в помещения, где расположены элементы информационных систем персональных данных.
11.7. При хранении персональных данных, полученных в результате обезличивания, обеспечивается раздельное хранение персональных данных, полученных в результате обезличивания, и информации о выбранном методе обезличивания персональных данных и параметрах процедуры обезличивания персональных данных.
11.8. Уничтожение персональных данных осуществляет комиссия, созданная приказом единоличного исполнительного органа Оператора.
11.9. Комиссия составляет список с указанием документов, иных материальных носителей и (или) сведений в информационных системах, содержащих персональные данные, которые подлежат уничтожению.
11.10. Персональные данные на бумажных носителях уничтожаются с использованием шредера. Персональные данные на электронных носителях уничтожаются путем механического нарушения целостности носителя, не позволяющего считать или восстановить персональные данные, а также путем удаления данных с электронных носителей методами и средствами гарантированного удаления остаточной информации.
11.11. Комиссия подтверждает уничтожение персональных данных согласно Требованиям к подтверждению уничтожения персональных данных, утвержденным Приказом Роскомнадзора от 28.10.2022 №179, а именно:
  • актом об уничтожении персональных данных - если данные обрабатываются без использования средств автоматизации;
  • актом об уничтожении персональных данных и выгрузкой из журнала регистрации событий в информационной системе персональных данных - если данные обрабатываются с использованием средств автоматизации либо одновременно с использованием и без использования таких средств;
  • акт может составляться на бумажном носителе или в электронной форме, подписанной электронными подписями;
  • формы акта и выгрузки из журнала с учетом сведений, которые должны содержаться в указанных документах, утверждаются приказом единоличного исполнительного органа Оператора.
11.12. После составления акта об уничтожении персональных данных и выгрузки из журнала регистрации событий в информационной системе персональных данных комиссия оставляет их для последующего хранения. Акты и выгрузки из журнала хранятся в течение трех лет с момента уничтожения персональных данных.

12. Защита персональных данных
12.1. В соответствии с требованиями нормативных документов Оператором создана система защиты персональных данных, состоящая из подсистем правовой, организационной и технической защиты.
12.2. Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование систем защиты персональных данных.
12.3. Подсистема организационной защиты включает в себя организацию структуры управления систем защиты персональных данных, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами.
12.4. Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту персональных данных.
12.5. Основными мерами защиты персональных данных, используемыми Оператором, являются:
  • назначение лица, ответственного за обработку персональных данных, которое осуществляет организацию обработки персональных данных, обучение и инструктаж, внутренний контроль за соблюдением учреждением и его работниками требований к защите персональных данных;
  • определение актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных и разработка мер и мероприятий по защите персональных данных;
  • установление правил доступа к персональным данным, обрабатываемым в информационных системах персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационных системах персональных данных;
  • установление индивидуальных паролей доступа сотрудников Оператора в информационную систему в соответствии с их производственными обязанностями;
  • применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
  • сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами;
  • соблюдение условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный к ним доступ;
  • обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;
  • восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • обучение работников Оператора, непосредственно осуществляющих обработку персональных данных, положениям законодательства РФ о персональных данных, в том числе требованиям к защите персональных данных, ознакомление с документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных;
  • для обеспечения безопасности программного обеспечения сканирование сервисов и приложений на наличие уязвимостей с использованием комбинации статического анализа исходного кода и динамического тестирования;
  • шифрование всех данных пользователей при транспортировке с использованием TLS;
  • проведение на ежегодной основе независимого теста Сайта на проникновение;
  • осуществление внутреннего контроля и аудита.

13. Основные права субъекта персональных данных и обязанности Оператора. Рассмотрение запросов субъектов персональных данных
13.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
  • подтверждение факта обработки персональных данных Оператором;
  • правовые основания и цели обработки персональных данных;
  • цели и применяемые Оператором способы обработки персональных данных;
  • наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
  • обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
  • сроки обработки персональных данных, в том числе сроки их хранения;
  • порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом «О персональных данных»;
  • информацию об осуществленной или о предполагаемой трансграничной передаче данных;
  • наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
  • иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.
Указанные сведения должны быть предоставлены субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
Указанные сведения предоставляются субъекту персональных данных или его представителю уполномоченным лицом Оператора, осуществляющим обработку соответствующих персональных данных, в течение десяти рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя.
Указанный срок может быть продлен, но не более чем на пять рабочих дней, в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
Запрос должен содержать: номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения) либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя.
13.2. Субъекты персональных данных вправе требовать от Оператора уточнения их персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
13.3. Оператор обязан:
  • при обращении субъекта персональных данных предоставить информацию об обработке персональных данных;
  • в случаях, если персональные данные были получены не от субъекта персональных данных, уведомить субъект персональных данных о факте получения персональных данных Оператором;
  • при отказе в предоставлении персональных данных разъяснить субъекту персональных данных последствия такого отказа;
  • опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему политику Оператора в отношении обработки персональных данных;
  • принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных
  • давать ответы на запросы и обращения субъектов персональных данных, их представителей и уполномоченного органа по защите прав субъектов персональных данных;
  • отказать субъекту персональных данных в выполнении запроса о предоставлении сведений в случае несоответствия запроса указанным выше условиям или иным требованиям законодательства. Такой отказ должен быть мотивированным;
  • в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, уведомить об этом уполномоченный орган по защите прав субъектов персональных данных в сроки, установ
14. Заключительные положения
14.1. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
14.2. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://fametravel.ru/privacy-policy/.