Обработка персональных данных

Политика OOO "АвтотуризмПлюс" в 

отношении обработки персональных  

данных


Глава 1 

ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) является основополагающим документом Общества с ограниченной ответственность «АвтотуризмПлюс» (далее – Оператор), расположенного по адресу: 212030, Республика Беларусь, г.Могилев пер. Комиссариатский  д.  5 «А»   каб. 5 « Б», определяющим принципы, цели, способы основания, условия и порядок обработки Оператором персональных данных.

1.2. Настоящая Политика разработана в соответствии с Законом Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных», иными нормативными правовыми актами Республики Беларусь в целях обеспечения надлежащей защиты персональных данных, а также прав и законных интересов физических лиц при обработке Оператором персональных данных указанных лиц.

1.3. Положения настоящей Политики являются правовой основой для разработки локальных правовых актов Оператора, регламентирующих вопросы обработки и защиты персональных данных, обрабатываемых Оператором.

1.4. Политика действует в отношении всех персональных данных, которые обрабатывает Оператор. 

Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения Политики.

1.5. В настоящей Политике используются следующие основные термины и их определения:

Интернет-ресурс – интернет-сайт, страница интернет-сайта, веб-портал, форум, блог, чат, приложение для мобильного устройства и другие ресурсы, имеющие подключение к сети Интернет;

Информация – сведения (сообщения, данные) о лицах, предметах, фактах, событиях, явлениях и процесса независимо от формы их представления;

Обработка персональных данных – любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных;

Обработка персональных данных с использованием средств автоматизации - обработка персональных данных с помощью средств вычислительной техники, при этом такая обработка не может быть признана осуществляемой исключительно с использованием средств автоматизации только на том основании, что персональные данные содержатся в информационной системе персональных данных либо были извлечены из нее;

Обработка персональных данных без использования средств автоматизации - действия с персональными данными, такие как использование, уточнение, распространение, уничтожение, осуществляемые при непосредственном участии человека, если при этом обеспечивается поиск персональных данных и (или) доступ к ним по определенным критериям (картотеки, списки, базы данных, журналы и др.);

Оператор - государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, в том числе индивидуальный предприниматель (далее, если не определено иное, - физическое лицо), самостоятельно или совместно с иными указанными лицами организующие и (или) осуществляющие обработку персональных данных; 

Согласие на обработку персональных данных – свободное, однозначное, информированное выражение воли субъекта персональных данных, посредством которого он разрешает Оператору обработку своих персональных данных;

Персональные данные - любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;

Потребитель – физическое лицо, имеющие намерение заказать или приобрести либо заказывающее, приобретающее товар (услугу) или использующее товар (услугу) Оператора;

Предоставление персональных данных – действия, направленные на ознакомление с персональными данными определенных лица или круга лиц;

Распространение персональных данных – действия, направленные на ознакомление с персональными данными неопределенного круга лиц;

Блокирование персональных данных - прекращение доступа к персональным данным без их удаления;

Удаление персональных данных – действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных;

Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

Субъект персональных данных – физическое лицо, персональные данные которого обрабатываются;

Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства;

Уполномоченное лицо – государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, которые в соответствии с законодательством или на основании договора с Оператором осуществляют обработку персональных данных от имени Оператора и в его интересах;

Физическое лицо, которое может быть идентифицировано, - физическое лицо, которое может быть прямо или косвенно определено, в частности через фамилию, собственное имя, отчество, дату рождения, идентификационный номер либо через один или несколько признаков, характерных для его физической, психологической, умственной, экономической, культурной или социальной идентичности.

1.6. Передавая Оператору персональные данные, в том числе посредством интернет-ресурсов Оператора, субъект персональных данных подтверждает свое согласие на обработку соответствующей информации на условиях, изложенных в настоящей Политике.

1.7. Политика является общедоступным документом и подлежит опубликованию на сайте Оператора в глобальной компьютерной сети Интернет по адресу: bilet.avtoturizm.by и avtoturizm.by (далее – Сайт) а также размещению по месту нахождения Оператора по адресу(ам):

- г.Могилев пер. Комиссариатский  д.  5 «А»   каб. 5 «Б»

 Оператор имеет право по своему усмотрению изменять и (или) дополнять нормы настоящей Политики без предварительного и (или) последующего уведомления субъектов персональных данных. 

1.8. Настоящая Политика вступает в силу с момента ее утверждения и действует без ограничения ее срока до ее изменения и (или) отмены Оператором.

  

Глава 2

ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Оператор осуществляет обработку персональных данных, руководствуясь следующими основными принципами:

обработка персональных данных должна осуществляться Оператором в строгом соответствии с требованиями законодательства Республики Беларусь;

обработка персональных данных должна быть соразмерна заявленным Оператором целям их обработки, а также обеспечивать справедливое соотношение интересов всех заинтересованных лиц;

обработка персональных данных должна осуществляться Оператором с согласия субъекта персональных данных или при наличии иных законных оснований, установленных законодательством Республики Беларусь;

содержание и объем персональных данных должны соответствовать заявленным целям их обработки, не допустима обработка персональных данных несовместимая с заявленными целями их обработки;

обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным Оператором целям их обработки;

хранение персональных данных должно осуществляться Оператором в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных;

обработка персональных данных должна носить открытый и прозрачный характер.

 

Глава 3 

ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Обработка персональных данных осуществляется Оператором на основании согласия субъекта персональных данных, полученных в письменной форме, в виде электронного документа или в иной электронной форме.  

В иной электронной форме согласие субъекта персональных данных может быть получено посредством:  

- указания (выбора) субъектом персональных данных определенной информации (кода) после получения CMC-сообщения, сообщения на адрес электронной почты;  

- проставления субъектом персональных данных соответствующей отметки на интернет-ресурсе;  

- других способов, позволяющих установить факт получения согласия субъекта персональных данных, в том числе, посредством создания учетной записи (регистрация Личного кабинета) на Сайте либо мобильном приложении Оператора.

3.2. Субъект персональных данных при даче своего согласия Оператору указывает свои персональные данные, которые вправе дополнить по своему усмотрению дополнительно. 

3.3. Наименование и место нахождение Оператора, перечень и цели обработки персональных данных, перечень действий с персональными данными, информация об уполномоченных лицах, срок согласия и иная информация, необходимая для обеспечения прозрачности процесса обработки Оператором персональных данных определяются настоящей Политикой.

3.4. Предоставляя свое согласие на обработку персональных данных в установленной форме субъект персональных данных дает разрешение Оператору на использование своих персональных данных в соответствии с целями, на условиях и в порядке, содержащихся в настоящей Политике. Согласие субъекта персональных данных дается на неопределенный срок. Субъект персональных данных вправе отозвать свое согласие на обработку персональных данных в порядке, предусмотренным настоящей Политикой.

3.5. Информация о правах субъекта персональных данных, связанных с обработкой персональных данных, механизм реализации таких прав, а также последствия предоставления согласия субъектом персональных данных или отказа в даче такого согласия представлена в главе 8 настоящей Политики.

3.6. Оператор обрабатывает персональные данные без согласия субъектов персональных данных по основаниям, предусмотренным законодательством:

при оформлении трудовых отношений, а также в процессе трудовой деятельности субъектов персональных данных;

при получении персональных данных Оператором на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором;

при обработке персональных данных, когда они указаны в документе, адресованным Оператору и подписанным субъектом персональных данных, в соответствии с содержанием такого документа;

в отношении распространенных ранее персональных данных до момента заявления субъектом персональных данных требований о прекращении обработки распространенных персональных данных, а также об их удалении при отсутствии иных оснований для обработки персональных данных;

в случаях, когда обработка персональных данных является необходимой для выполнения обязанностей, предусмотренных законодательством;

в иных случаях, предусмотренных законодательством.

3.7. В случае обработки Оператором персональных данных без согласия субъекта персональных данных цели обработки персональных данных определяются в соответствии законодательством. 


Глава 4 

МЕРЫ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных в процессе их обработки от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных.

4.2. В целях защиты персональных данных Оператором утверждена настоящая Политика, а также иные локальные нормативные правовые акты Оператора, назначены ответственные лица за внутренний контроль за обработкой персональных данных, ответственные лица за техническую безопасность информации, установлен порядок доступа к персональным данным субъектов персональных данных, осуществляется техническая и криптографическая защита персональных данных. 

4.3. Работники Оператора, осуществляющие непосредственную обработку персональных данных, подлежат ознакомлению с настоящей Политикой и требованиями законодательства о защите персональных данных. Работники Оператора, осуществляющие обработку персональных данных, подписывают обязательства о неразглашении персональных данных. Оператор принимает иные меры, направленные на защиту персональных данных в процессе их обработки.


Глава 5

КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Оператор обрабатывает персональные данные следующих категорий субъектов персональных данных:

участников Оператора и аффилированных лиц Оператора;

работников Оператора, бывших работников Оператора, кандидатов на занятие вакантных должностей;

контрагентов и клиентов Оператора, являющихся физическими лицами;

представителей и (или) работников контрагентов и клиентов Оператора, являющихся юридическими лицами и индивидуальными предпринимателями;

потребителей товаров (услуг) Оператора;

посетителей объектов Оператора;

лиц, предоставивших Оператору персональные данные  в процессе регистрации на Сайте Оператора либо мобильном приложении Оператора «Автотуризм+», (далее – мобильное приложение);

лиц, предоставивших Оператору персональные данные в контакт-центре Оператора по телефонам  указанным на сайте bilet.avtoturizm.by и avtoturizm.by

лиц, предоставивших Оператору персональные данные путем оформления подписок на рассылку, при отправке отзывов, обращений, путем заполнения письменных либо электронных анкет, в том числе в ходе проводимых Оператором рекламных и иных мероприятий;

лиц, предоставивших Оператору персональные данные иным путем, в том числе посредством предоставления персональных данных субъектом персональных данных иным лицам, уполномоченным Оператором, для целей передачи указанными лицами персональных данных Оператору.

5.2. В зависимости от целей обработки персональных данных и субъектов персональных данных Оператор обрабатывает следующие персональные данные:

фамилию, имя, отчество субъекта персональных данных (при наличии); 

пол;

число, месяц, год рождения;

данные о регистрации по месту проживания и (или) пребывания;

идентификационный номер;

номер паспорта, дата выдачи, кем выдан;

род занятий;

состав семьи;

сведения о месте работы;

должность;

фото и видео изображение;

контактный телефон, включая код и наименование оператора связи субъекта персональных данных; 

дополнительный контактный телефон, включая код оператора связи персональных данных (при наличии); 

адрес электронной почты (e-mail) субъекта персональных данных; 

адрес доставки заказа субъекту персональных данных – страна, область или областной центр, район или районный центр, населенный пункт, улица, номер дома, корпус при наличии, подъезд при наличии, этаж при наличии, номер квартиры при наличии; 

данные, которые автоматически передаются Cайту, либо мобильному приложению Оператора в процессе их использования с помощью установленного на устройстве субъекта персональных данных программного обеспечения, в том числе IP-адрес, информация из cookies, информация о браузере субъекта персональных данных (или иной программе, с помощью которой осуществляется доступ к Сайту), время доступа, адрес запрашиваемой страницы; 

данные о совершенных субъектом персональных данных заказах; 

данные аккаунта субъекта персональных данных, в том числе его логин и пароль; 

содержание телефонных разговоров, электронной переписки между Оператором и субъектом персональных данных, включая дату и время телефонных соединений и отправки, получения электронных сообщений, а также продолжительность телефонных соединений;

иные данные, указанные в договорах, соглашениях, анкетах, формах и прочих подобных документах, заполняемых субъектом персональных данных, в том числе в соответствии с требованиями законодательства о труде. 

иные персональные данные в зависимости от целей обработки персональных данных, заявленных в настоящей Политике или установленных законодательством.

 5.3. Сайт защищает данные, которые автоматически передаются Оператору при посещении страниц: 

- IP адрес; 

- информация из cookies; 

- информация о браузере (или иной программе, которая осуществляет доступ к показу рекламы); 

- время доступа; 

- адрес страницы; 

- реферер (адрес предыдущей страницы).  

Отключение cookies может повлечь невозможность доступа к частям Сайта, требующим авторизации.  

Сайт осуществляет сбор статистики об IP-адресах своих посетителей. Данная информация используется с целью выявления и решения технических проблем, для контроля законности проводимых финансовых платежей.  

5.4. Субъект персональных данных соглашается с тем, что Оператор вправе передавать персональные данные третьим лицам, в частности, курьерским службам, организациями почтовой связи, операторам электросвязи, иным привлеченным Оператором третьим лицам.  

5.5. Оператор не осуществляет обработку персональных данных, касающихся расовой принадлежности, политических взглядов, религиозных убеждений, а также половой жизни. Специальные персональные данные обрабатываются Оператором исключительно в соответствии с целями, заявленными в настоящей Политике или установленных законодательством.


Глава 6 

ПЕРЕЧЕНЬ ДЕЙСТВИЙ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ, УПОЛНОМОЧЕННЫЕ ЛИЦА

6.1.  Оператор обрабатывает персональные данные с использованием средств автоматизации, а также без использования средств автоматизации. Оператор совершает следующие действия по обработке персональных данных: сбор, систематизация, хранение, изменение, использование, обезличивание, блокирование, предоставление, распространение, удаление персональных данных и иные действия в соответствии с законодательством.

6.2. Оператор может предоставлять (передавать) персональные данные третьим лицам с соблюдением требований законодательства для достижения целей, заявленных Оператором в настоящей Политике или определённых законодательством. Предоставление персональных данных Оператором третьим лицам осуществляется с обязательным заключением соглашений, направленных на обеспечение конфиденциальности персональных данных.

6.3. Персональные данные могут обрабатываться от имени в интересах и по поручению Оператора уполномоченными лицами Оператора, в том числе лицами, осуществляющими перевозку пассажиров Оператора, лицами, заключившими с Оператором договор франчайзинга, подрядчиками, исполнителями и иными контрагентами Оператора.

Обработка персональных данных уполномоченными лицами осуществляется на основании договоров, предусматривающих цели обработки персональных данных, перечень действий с персональными данными, обязанности уполномоченных лиц по соблюдению конфиденциальности персональных данных, меры по обеспечению персональных данных.

В случае, если Оператор поручает обработку персональных данных субъектов персональных данных уполномоченному лицу, ответственность перед субъектом персональных данных за действия уполномоченного лица несет Оператор.

6.4. Оператор осуществляет трансграничную передачу данных с соблюдением, установленных законодательством требований. Оператор принимает необходимые меры безопасности по защите персональных данных в случае трансграничной передачи персональных данных. Несмотря на это, трансграничная передача персональных данных может влечь для субъекта персональных данных, предоставившего согласие Оператору на обработку своих персональных данных, риски, возникающие в связи с отсутствием надлежащего уровня их правовой защиты за пределами Республики Беларусь.

6.5. Оператор прекращает обработку персональных данных в случае достижения целей обработки персональных данных, отзыва согласия или требования о прекращении обработки персональных данных субъекта персональных данных, отсутствия основания для обработки персональных данных, а также в иных случаях, предусмотренных законодательством о защите персональных данных.


Глава 7 

ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Оператор обрабатывает персональные данные субъектов персональных данных в целях:

оформление проездных билетов по международным маршрутам;

исполнения договоров, заключенных с физическими лицами, состоящими в договорных и иных гражданско-правовых отношениях с Оператором;

обеспечения соблюдения требований законодательных и иных нормативных правовых актов Республики Беларусь, исполнения требований Устава Оператора, локальных нормативных правовых актов Оператора, решений органов управления Оператора;

исполнения обязанностей, возложенных законодательством на Оператора, включая ведение кадрового, бухгалтерского и иного учета, составление налоговой, бухгалтерской, статистической и иных форм обязательной отчетности Оператора;

исполнение обязанностей Оператора по предоставлению персональных данных в Фонд социальной защиты населения Министерства труда и социальной защиты Республики Беларусь, государственные органы, а также иные организации;

предоставления корпоративной отчетности и иных сведений участникам Оператора (лицам, имеющим долю косвенного участия в уставном фонде Оператора) о деятельности Оператора, а также совершения иных действий, необходимых для реализации указанными лицами своих прав;

оформления трудовых отношений, реализации прав и исполнения обязанностей Оператора как нанимателя, вытекающих из трудовых и связанных с ними отношений, привлечения физических лиц для выполнения работ и (или) оказания услуг на основании гражданско-правовых договоров;

поиска, подбора и оценки кандидатов на работу к Оператору, а также совершения иных действий, предшествующих приему на работу к Оператору, ведения кадрового резерва, подготовки справочной и аналитической информации; 

оценки выполняемой работниками работы, контроля надлежащего исполнения работниками трудовых обязанностей, приказов и распоряжений руководства Оператора, требований локальных нормативных правовых актов Оператора;

осуществления мероприятий по адаптации, обучению, развитию, мотивации, оценке персонала, организации корпоративных мероприятий, совершению иных подобных действий;

обеспечения коммуникаций с субъектами персональных данных;

обеспечения пропускного и внутриобъектового режимов в зданиях, помещениях и иных объектах Оператора, охраны имущества Оператора; ;

осуществления прав и законных интересов Оператора при осуществлении предпринимательской, хозяйственной и иной деятельности Оператора;

исполнения договоров перевозки и предоставления дополнительных услуг во время осуществления перевозки, оказания услуг по предоставлению доступа к ресурсам Сайта, мобильного приложения;

заключения, изменения и прекращения Оператором гражданско-правовых договоров (сделок), исполнения обязательств по договорам, учета таких договоров, формирования и использования базы данных контрагентов, их представителей;

осуществления Оператором мероприятий, направленных на повышение качества обслуживания клиентов, потребителей, посетителей, пользователей Сайта, мобильного приложения Оператора, реализации партнерских программ;

осуществления Оператором рекламных, маркетинговых и иных подобных мероприятий, включая реализацию программ лояльности Оператора, в том числе во франчайзинговой торговой сети, проведения опросов, статистических и маркетинговых исследований, использования полученных данных и т.п.;

информирования потребителей, а также иных лиц о товарах, услугах Оператора, проводимых акциях и иных мероприятиях (рекламная рассылка);

формирования статистической и аналитической информации о деятельности Оператора, обработки обращений субъектов персональных данных;

совершения иных действий, не противоречащих законодательству.


Глава 8

ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. Субъект персональных данных обладает следующими правами:

8.2. Для реализации одного или нескольких прав, указанных под № 1–4 вышеприведенной таблицы, необходимо направить Оператору соответствующее заявление одним из следующих способов:

в письменной форме по адресу: Республика Беларусь, г.Могилев пер. Комиссариатский  д.  5 «А»   каб. 5 «Б»;

в виде электронного документа, содержащего электронную цифровую подпись субъекта персональных данных, на электронный адрес: avtoturizm2022@gmail.com

8.3.   Для реализации права на отзыв согласия необходимо направить Оператору соответствующее заявление в порядке, установленном п.8.2 Политики, либо в форме, посредством которой такое согласие было предоставлено.

8.4. Заявление о реализации одного или нескольких из указанных выше прав должно содержать:

фамилию, собственное имя, отчество (если такое имеется), дату рождения субъекта персональных данных, адрес его места жительства (места пребывания);

идентификационный номер или номер документа, удостоверяющего личность (при отсутствии идентификационного номера) субъекта персональных данных, если такая информация указывалась субъектом персональных данных при даче своего согласия Оператору или обработка персональных данных осуществляется без согласия субъекта персональных данных;

изложение сути требований субъекта персональных данных;

личную подпись или электронную цифровую подпись субъекта персональных данных. 

Ответ на заявление направляется субъекту персональных данных в форме соответствующей форме подачи заявления, если в самом заявлении не указано иное.

8.5. Правовым последствием предоставления субъектом персональных данных согласия на обработку своих персональных данных является возникновение у Оператора права на обработку персональных данных лица, предоставившего согласие, в соответствии с целями, способами, объеме, порядком и условиями, предусмотренными в настоящей Политике. В случае отказа субъекта персональных данных от предоставления Оператору согласия на обработку персональных данных Оператор не вправе обрабатывать его персональные данные, если не имеется иных оснований, предусмотренных законодательством о защите персональных данных.


Глава 9 

ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

9.1. Вопросы, касающиеся обработки персональных данных, не отраженные в настоящей Политике, регулируются законодательством о защите персональных данных, иными локальными правовыми актами Оператора. В случае если какое-либо положение настоящей Политики противоречит законодательству, остальные положения Политики остаются в силе и являются действительными.

9.2.  Субъекты персональных данных, чьи персональные данные обрабатываются Оператором, могут получить разъяснения по вопросам обработки своих персональных данных, а также реализовать свои права и законные интересы, направив соответствующий письменный запрос по почтовому адресу: Республика Беларусь, г.Могилев пер. Комиссариатский  д.  5 «А»   каб. 5 «Б»; или в виде электронного документа на электронный адрес: avtoturizm2022@gmail.com