Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152- ФЗ «О персональных данных» и устанавливает порядок обработки персональных данных физических лиц в связи с реализацией трудовых отношений и в связи с оказанием АО «Веста» гостиничных услуг.
АО «Веста» (Оператор обработки персональных данных) обрабатывает следующие категории персональных данных в связи с реализацией трудовых отношений:
- фамилия, имя, отчество;
- пол, возраст;
- дата и место рождения;
- паспортные данные;
- адрес регистрации по месту жительства и адрес фактического проживания;
- номер телефона (домашний, мобильный);
- данные документов об образовании, квалификации, профессиональной подготовке, о повышении квалификации;
- семейное положение, сведения о составе семьи, которые могут понадобиться работодателю для предоставления мне льгот, предусмотренных трудовым и налоговым законодательством;
- отношение к воинской обязанности;
- сведения о трудовом стаже, предыдущих местах работы, доходах с предыдущих мест работы;
- СНИЛС;
- ИНН;
- информация о приеме, переводе, увольнении и иных событиях, относящихся к моей трудовой деятельности в АО «Веста»;
- сведения о доходах в АО «Веста»;
- сведения о деловых и иных личных качествах, имеющих оценочный характер.
Для целей оказания гостиничных услуг в АО «Веста» обрабатываются следующие категории персональных данных:
- фамилия, имя, отчество;
- паспортные данные;
- адрес регистрации по месту жительства;
- номер телефона (домашний, мобильный).
Для целей соблюдения миграционного законодательства обрабатываются следующие категории персональных данных:
- фамилия, имя, отчество;
- дата рождения;
- паспортные данные иностранного гражданина или лица без гражданства;
- миграционная карта;
- виза.
Оператор обработки персональных данных не предоставляет и не раскрывает сведения, содержащие персональные данные клиентов, третьей стороне без письменного согласия субъекта персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью, а также в случаях, установленных федеральными законами.
По письменному запросу исключительно для выполнения возложенных законодательством функций и полномочий персональные данные субъекта персональных данных без его согласия могут быть переданы:
- в органы прокуратуры;
- в органы полиции;
- в следственные органы;
- в судебные органы;
- в органы государственной безопасности;
- в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения.
Оператор обработки персональных данных не отвечает на вопросы, связанные с передачей персональных данных по телефону или факсу.
Субъект персональных данных вправе требовать от Оператора обработки персональных данных уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Для реализации вышеуказанных прав субъект персональных данных может в порядке, установленном ст. 14 Федерального закона от 27.07.2016 № 152-ФЗ «О персональных данных», обратиться к Оператору обработки персональных данных с соответствующим запросом. Для выполнения таких запросов Оператору обработки персональных данных может потребоваться установить Вашу личность и запросить дополнительную информацию.
Если субъект персональных данных считает, что Оператор обработки персональных данных осуществляет обработку его персональных данных с нарушением требований настоящего Федерального закона или иным способом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействия Оператора обработки персональных данных в вышестоящий орган, в органы прокуратуры или в судебном порядке.
Кроме того, действующее законодательство может устанавливать ограничения и другие условия, касающиеся упомянутых выше прав субъекта персональных данных.
Оператор обработки персональных данных предпринимает необходимые организационные и технические меры по защите персональных данных. Принимаемые меры основаны на требованиях ст. 18.1, ст 19 Федерального закона от 27.07.2016 № 152-ФЗ «О персональных данных», Постановления Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
В частности:
1. Назначены лица, ответственные за организацию обработки и обеспечение безопасности персональных данных.
2. Разработано и внедрено Положение о защите персональных данных работников.
3. Разработано и внедрено Положение о защите персональных данных клиентов.
4. Лица, ведущие обработку персональных данных, проинструктированы и ознакомлены с нормативными правовыми актами, регламентирующими порядок работы и защиты персональных данных.
5. Разграничены права доступа к обрабатываемым персональным данным.
6. В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям проводятся периодические проверки условий обработки персональных данных.
7. Помимо вышеуказанных мер, осуществляются меры технического характера, направленные на:
- предотвращения несанкционированного доступа к системам, в которых хранятся персональные данные;
- резервирования и восстановления персональных данных работоспособности технических средств и программного обеспечения, средств защиты информации в информационных системах персональных данных модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- иные меры безопасности.
Информация, относящаяся к персональным данным, ставшая известной в связи с реализацией трудовых отношений и в связи с оказанием гостиничных услуг, является конфиденциальной информацией и охраняется законом.
Работники и иные лица, получившие доступ к обрабатываемым персональным данным, предупреждены о возможной дисциплинарной, административной или уголовной ответственности в случае нарушения норм и требований действующего законодательства, регулирующего правила обработки и защиты персональных данных.
Настоящая Политика может быть дополнена либо изменена. В случае внесения в настоящую Политику существенных изменений, к ним будет обеспечен неограниченный доступ всем заинтересованным субъектам персональных данных.