Берем «рыбу» готовим… инструкцию от Дяди Лёни




Скачать 369.22 Kb.
НазваниеБерем «рыбу» готовим… инструкцию от Дяди Лёни
страница1/4
Дата публикации16.04.2013
Размер369.22 Kb.
ТипДокументы
www.vbibl.ru > Информатика > Документы
  1   2   3   4

Берем «рыбу» - готовим… инструкцию от Дяди Лёни

ВВЕДЕНИЕ: 01 января 2010 года закончился срок, отведенный Федеральным законом № 152-ФЗ от 27 июля 2006 года «О персональных данных» на то, чтобы выполнить требования, предъявляемые законом к работе с персональными данными. (На срок до 01.01.2011 года продлено только требование о приведении информационных систем персональных данных в соответствие с требованиями закона о ПД).

Под действие закона о ПД в туризме подпадают все турфирмы и индивидуальные предприниматели. Все они обязаны выполнить формальные требования Роскомнадзора:

- Зарегистрироваться как оператор ПД в специальном реестре операторов персональных данных. Можно не регистрироваться, если ПД обрабатываются в связи с заключением договора, стороной которого является субъект персональных данных; если ПД являются общедоступными персональными данными.

- Ввести в действие приказом по турфирме «Положение об обработке и защите персональных данных Клиентов» – основной документ, определяющий какие персональные данные, с какими целями и в течение какого срока обрабатывает турфирма.

- Создать административно–распорядительные документы, определяющие права и обязанности сотрудников по работе с ПД, например: приказ об утверждении списка лиц, обрабатывающих ПД; приказ о назначении лица, ответственного за организацию мер по защите ПД; приказ об утверждении мест хранения материальных носителей ПД; книга учета обращений субъектов ПД об обработке их ПД.

Кроме этого, закон о ПД требует, что все турфирмы и ИП обязаны иметь письменные разрешения субъектов персональных данных - туристов на их обработку. Согласия субъекта персональных данных не требуется, если обработка ПД осуществляется в целях исполнения договора, одной из сторон которого является субъект ПД.

Турагент заключает с туристом письменный договор на реализацию турпродукта. И в силу этого турагенту не требуется письменного согласия туриста на обработку его ПД, и ему не надо регистрироваться как оператор ПД. Однако в случае, если турпродукт приобретается туристом на несколько лиц, или заказчиком от имени третьих лиц, турагенту необходимо получить от этих лиц, не подписавших договор, письменное согласие на обработку их ПД. При этом необходимо помнить, что законом введена «презумпция виновности» оператора персональных данных – турфирма обязана представлять доказательства наличия у нее письменного согласия субъекта ПД на обработку его ПД.

1. Положение «Об обработке и защите персональных данных Клиентов» - ОБЯЗАТЕЛЬНЫЙ, локальный нормативный акт, которым в организации устанавливается порядок обработки, хранения и использования персональных данных Клиентов, гарантии их защиты, и ответственность туристского агентства за нарушение норм, регулирующих обработку и защиту персональных данных Клиентов (см. Федеральный закон № 152-ФЗ от 27 июля 2006 года «О персональных данных»).

2. Положение утверждается руководителем туристского агентства и должно иметься в каждой организации.

3. За соблюдением законности в сфере обработки персональных данных Клиентов надзирают сотрудники Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор), а также ФСТЭК и ФСБ. В соответствии с требованиями Роскомнадзора в организациях, занимающихся обработкой персональных данных, должны быть разработаны и введены в действие локальные акты, регламентирующие порядок и условия обработки персональных данных.

4. Как отмечают чиновники Роскомнадзора, проводившие проверки туристских организаций, типичными являются следующие нарушения:

- отсутствие в организации распорядительных документов, регламентирующих порядок обработки персональных данных;

- обработка персональных данных осуществляется без соответствующего согласия субъекта персональных данных;

- предоставление организацией неполных или недостоверных сведений, содержащихся в уведомлении Роскомнадзора об обработке персональных данных;

- нарушение требований конфиденциальности, допущенные при обработке персональных данных;

- несоответствие содержания письменного согласия субъекта персональных данных перечню, установленному Федеральным законом «О персональных данных»;

- отсутствует соблюдение требований законодательства в области персональных данных при передаче персональных данных без соответствующего согласия субъекта персональных данных.

- отсутствие в агентских договорах условий обеспечения безопасности персональных данных при их обработке.

За нарушение требований законодательства в области защиты персональных данных предусмотрена административная и уголовная ответственность (см.Приложение №7).

5. С учетом мнения Роспотребнадзора, выраженного в письме заместителя руководителя Роскомнадзора № ПК/0535-ОГ от 10.03.2010 года (см.Приложение № 8), в схеме деятельности турист-турагент-туроператор «из всех участников процесса туриндустрии согласие в письменной форме на обработку, в том числе, трансграничную передачу, персональных данных туриста необходимо турагенту или лицу, заключившему с туристом договор на оказание туристических услуг», мы считаем, что большинство проблем, возникающих у Турагентов и Туроператоров с соблюдением Закона 152 о персональных данных, можно благополучно разрешить, если бы Турагенты брали у туристов письменные согласия на то, что они разрешают считать на срок действия договора о реализации туристского продукта их персональные данные – общедоступными персональными данными (см. Приложение № 3). Такой документ снимает с ПД туриста режим конфиденциальности и фактически выводит деятельность Турагента из под действия Закона 152 о персональных данных (например, не надо обеспечивать режим защиты и конфиденциальности ПД, находящихся как на бумажных, так и электронных носителях, и еще много чего не надо).

^ «РЫБА» №25 ПОЛОЖЕНИЕ ОБ ОБРАБОТКЕ И ЗАЩИТЕ ПЕРСОНАЛЬНЫХ

ДАННЫХ КЛИЕНТОВ ООО «ДЯДЯ ЛЁНЯ»

(для организаций, осуществляющих ТУРАГЕНТСКУЮ деятельность)

УТВЕРЖДЕНО приказом Генерального директора

ООО «Дядя Лёня» № _____ от «___» _____ 2010 года

ПОЛОЖЕНИЕ

^ ОБ ОБРАБОТКЕ И ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

КЛИЕНТОВ ООО «ДЯДЯ ЛЁНЯ»

Статья 1. Общие положения

1. Настоящим Положением устанавливается порядок обработки персональных данных Клиентов, для которых Общество с ограниченной ответственностью «Дядя Лёня» (далее по тексту – Турагент) осуществляет бронирование и реализацию туристского продукта.

2. Клиентами Турагента являются:

- физические лица (субъекты персональных данных), заключившие с Турагентом письменный договор на реализацию туристского продукта, который формируется Туроператором;

- физические лица (субъекты персональных данных), от имени которых заказчик туристского продукта заключил с Турагентом письменный договор на реализацию туристского продукта, который формируется Туроператором.

2.1. Туроператор – туристская организация, состоящая в Едином федеральном реестре туроператоров, с которой Турагент заключил письменный договор о реализации туристского продукта, и которая формирует и предоставляет Турагенту туристский продукт, в интересах исполнения Турагентом обязательств по договору Турагент-Клиент.

3. Цель данного Положения – обеспечение требований защиты прав граждан при обработке персональных данных.

4. Персональные данные не могут быть использованы в целях причинения имущественного и морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации. Ограничение прав граждан Российской Федерации на основе использования информации об их социальном происхождении, о расовой, национальной, языковой, религиозной и партийной принадлежности запрещено и наказывается в соответствии с законодательством.

5. Настоящее Положение и изменения к нему утверждаются Генеральным директором Турагента и вводятся приказом по основной деятельности ООО «Дядя Лёня». Все сотрудники Турагента должны быть ознакомлены под подпись с данным Положением и изменениями к нему. Настоящее Положение является обязательным для исполнения всеми сотрудниками Турагента, имеющими доступ к персональным данным Клиента.

Статья 2. Понятие и состав персональных данных Клиентов

1. Под персональными данными Клиентов понимается информация, необходимая Турагенту в связи с исполнением им договорных обязательств.

2. Состав персональных данных Клиента, обработка которых осуществляется Турагентом:

- фамилия, имя, отчество;

- год, месяц, день рождения;

- пол;

- адрес регистрации;

- номер паспорта, удостоверяющего личность гражданина Российской Федерации, сведения о дате выдачи и выдавшем паспорт органе;

- номер заграничного паспорта и срок его действия;

- фамилия и имя, как они указаны в загранпаспорте.

3. При необходимости получения в интересах Клиента визы в посольстве страны планируемого пребывания, состав персональных данных, указанный в п.2. настоящей статьи, может быть дополнен сведениями, которые запрашиваются консульскими службами посольства страны планируемого посещения для рассмотрения вопроса о выдаче визы.

Статья 3. Конфиденциальность персональных данных

1. Сведения, перечисленные в статье 2. Положения, содержащие сведения о персональных данных Клиентов, являются конфиденциальными. Турагент обеспечивает конфиденциальность персональных данных, и обязан не допускать их распространения без согласия Клиентов, либо наличия иного законного основания.

2. Все меры конфиденциальности при сборе, обработке и хранении персональных данных Клиента распространяются как на бумажные, так и на электронные (автоматизированные) носители информации.

3. Режим конфиденциальности персональных данных снимается в случаях обезличивания или включения их в общедоступные источники персональных данных, либо при наличии письменного согласия Клиента на то, что его персональные данные являются общедоступными персональными данными.

^ Статья 4. Права и обязанности Турагента

1. Турагент имеет право без согласия Клиента осуществлять обработку его персональных данных в следующих случаях:

1) если обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных – Клиент (см.пп.2.п.2.ст.6. Федерального закона РФ № 152-ФЗ от 27.07.2006 года «О персональных данных» - далее по тексту Закон «О персональных данных»);

2) когда обработка персональных данных Клиента осуществляется для статистических или иных научных целей при условии обязательного обезличивания его персональных данных (см.пп.3.п.2.ст.6. Закона «О персональных данных»);

3) если обработка персональных данных Клиента необходима для защиты жизни, здоровья или иных жизненно важных интересов Клиента, если получение его согласия невозможно (см.пп.4.п.2.ст.6. Закона «О персональных данных»).

2. Если договор на реализацию туристского продукта с Турагентом заключается Клиентом, который в том числе на законных основаниях представляет интересы третьих лиц, по Турагент обязан до начала обработки персональных данных этих третьих лиц получить их письменные согласия на обработку их персональных данных. Форма письменного согласия Клиента приведена в Приложении №3 к настоящему Положению.

Согласие на обработку персональных данных по основаниям данного пункта может быть отозвано Клиентом. Обязанность предоставить доказательство получения согласия Клиента на обработку его персональных данных по основаниям данного пункта возлагается на Турагента.

3. В целях обеспечения прав и свобод человека и гражданина Турагент и его представители при обработке персональных данных Клиента обязаны соблюдать следующие общие требования:

3.1. При определении объема и содержания персональных данных Клиента, подлежащих обработке, Турагент должен руководствоваться Федеральным законом № 152-ФЗ от 27 июля 2006 года «О персональных данных», Федеральным законом № 132-ФЗ от 24.11.1996 года «Об основах туристской деятельности в Российской Федерации», договорными обязательствами, взятыми на себя сторонами по договору между Клиентом и Турагентом. Турагент получает персональные данные Клиентов только в объеме, необходимом для достижения целей, указанных в договоре с Клиентом.

3.2. Турагент не имеет права получать и обрабатывать персональные данные Клиента о его судимости, политических, религиозных и иных убеждениях и частной жизни.

3.3. Турагент не имеет права получать и обрабатывать персональные данные Клиента о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных федеральным законом.

3.4. Турагент не должен запрашивать информацию о состоянии здоровья Клиента, за исключением тех сведений, которые относятся к вопросу организации безопасного отдыха для Клиента.

4. Турагент должен обеспечить защиту персональных данных Клиента от неправомерного их использования или утраты за собственный счет в порядке, установленном федеральным законодательством.
  1   2   3   4

Добавить документ в свой блог или на сайт

Похожие:

Берем «рыбу» готовим… инструкцию от Дяди Лёни iconБерем «рыбу» готовим… инструкцию от Дяди Лёни
Настоящая должностная инструкция определяет функциональные обязанности, права и ответственность Юрисконсульта в Обществе с ограниченной...

Берем «рыбу» готовим… инструкцию от Дяди Лёни iconБерем «рыбу» готовим… инструкцию от Дяди Лёни
Инструкция по заполнению и применению бланков строгой отчетности «Туристская путевка» локальный нормативный акт, который разрабатывается...

Берем «рыбу» готовим… инструкцию от Дяди Лёни iconБерем «рыбу» готовим… инструкцию от Дяди Лёни
Настоящая должностная инструкция определяет функциональные обязанности, права и ответственность Менеджера по связям с общественностью...

Берем «рыбу» готовим… инструкцию от Дяди Лёни iconБерем «рыбу» готовим… инструкцию от Дяди Лёни
Настоящая должностная инструкция определяет должностные обязанности, права и ответственность Генерального директора (единоличный...

Берем «рыбу» готовим… инструкцию от Дяди Лёни iconБерем рыбу… готовим протокол от дяди лёни
Единственным положением Закона, связанным с порядком ведения протокола, является указание на то, что его ведение организует генеральный...

Берем «рыбу» готовим… инструкцию от Дяди Лёни iconБерем «рыбу» готовим правила от Дяди Лёни
Настоящие Правила оказания первой доврачебной помощи при несчастном случае (далее – Правила) разработаны в Обществе с ограниченной...

Берем «рыбу» готовим… инструкцию от Дяди Лёни iconБерем «рыбу» готовим трудовой договор от Дяди л ё ни
Трудовой договор, не оформленный в письменной форме, считается заключенным, если работник приступил к работе с ведома или по поручению...

Берем «рыбу» готовим… инструкцию от Дяди Лёни iconШпаргалка от дяди лёни
К работе на контрольно-кассовой технике, зарегистрированной в турагентстве, могут быть допущены

Берем «рыбу» готовим… инструкцию от Дяди Лёни iconШпаргалка от Дяди Лёни
Статья краткий перечень документов, необходимых юридическому лицу при осуществлении туристской деятельности

Берем «рыбу» готовим… инструкцию от Дяди Лёни iconШпаргалка от Дяди Лёни
В настоящее время каждое юридическое лицо должно иметь печать. Эти требования содержатся в законах о соответствующих видах юридических...

Вы можете разместить ссылку на наш сайт:
Школьные материалы


При копировании материала укажите ссылку © 2013
контакты
www.vbibl.ru
Главная страница