Политика обработки персональных данных

в гостинице «Воробей».

 

Настоящая Политика разработана в соответствии с Конституцией РФ, Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» и иными нормативными актами в области обработки и защиты персональных данных, действующими на территории Российской Федерации. Мы уважаем неприкосновенность Вашей частной жизни и заботимся о защите персональных данных, поэтому нами принимаются все необходимые меры по реализации прав в области персональных данных и защите персональных данных.

Применяемые термины.

В настоящей Политике используются следующие термины: «Гостиница»– уполномоченные сотрудники гостиницы «Воробей» действующие от имени ООО "ЛанжОтель", которые организуют и (или) осуществляют обработку персональных данных, а также определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Деятельность Гостиницы осуществляется по адресу: 603000, г. Нижний Новгород, ул. Воровского д. 3, пом.23;

«Персональные данные» - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

«Обработка персональных данных» - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

«Конфиденциальность персональных данных» - обязательное для соблюдения Гостиницей или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.

 

Общие цели и цели сбора персональных данных.

Настоящая Политика устанавливает порядок обработки персональных данных лиц, для которых Гостиница «Воробей» (далее – Гостиница) предоставляет гостиничные услуги и рабочие места. Категории субъектов персональных данных которые обрабатываются в гостинице: пользователи сайта, клиенты, работники, соискатели, родственники работников, уволенные, учащиеся, студенты, законные представители, контрагенты, представители контрагентов, выгодоприобретатели по договорам.

 

Целями обработки персональных данных являются:

 

1.Ведение кадрового и бухгалтерского учета ( в том числе исполнение требований налогового законодательства в связи с исчислением и уплатой налога на доходы физических лиц, а также единого социального налога, пенсионного законодательства при формировании и представлении персонифицированных данных о каждом получателе доходов, учитываемых при начислении страховых взносов на обязательное пенсионное страхование и обеспечение, заполнения первичной статистической документации, в соответствии с Трудовым кодексом РФ, Налоговым кодексом РФ, федеральными законами, Уставом ООО «ЛанжОтель»)

 

2.Подготовка, заключение и исполнение гражданско-правовых договоров с физическими, юридическим лицами, индивидуальными предпринимателями и иными лицами, в случаях, предусмотренных действующим законодательством Российской Федерации и Уставом ООО «ЛанжОтель»;

 

3.Предоставление гостиничных услуг (бронирование номеров, оформление и исполнение договоров по предоставлению услуг по временному проживанию в Гостинице);

 

Правовые основания обработки персональных данных

Гостиница руководствуется следующими Правовыми основаниями обработки персональных данных :

1)      Устав ООО «ЛанжОтель» от 21.07.2011 г.

2)      ФЗ Российской Федерации от 18.07.2006 № 109-ФЗ «О миграционном учете иностранных граждан и лиц без гражданства в Российской Федерации»

3)      ФЗ Российской Федерации от 07.02.1992 №2300-1 «О защите прав потребителей»

4)      Постановление правительства РФ от 25.04.1997 №490 «Об утверждении правил регистрации и снятии граждан Российской Федерации и перечня должностных лиц, ответственных за регистрацию»

5)      Правила предоставления гостиничных услуг в Российской Федерации от 09. 10.2015 г.

6)      Настоящая политика обработки персональных данных

7)      Должностная инструкция администратора гостиницы б/н редакция от 01.11.2015 г.

8)      Политика конфиденциальности ООО «ЛанжОтель» б/н от 01.11.2015 г.

9)      Обязательство о неразглашении конфиденциальной информации работника ООО «ЛанжОтель» б/н от 22.07.2014 г.

10) Приказ о назначении ответственного лица за организацию обработки персональных данных №2 от 22.07.2014 г.

11) Письменное согласие на обработку персональных данных, оформляющихся в гостиницу граждан и работников гостиницы.

12) Правила внутреннего трудового распорядка в ООО «ЛанжОтель» от 01.10.2015 г.

13) Постановление Правительства РФ от 10.05.2010 №310 «Об утверждении Правил передачи сведений о прибытии в место пребывания и убытии из места пребывания иностранных граждан и лиц без гражданства с использованием входящих в состав сети электросвязи средств связи»

14) Постановление Правительства РФ от 5 января 2015 г. № 4 «Об утверждении Правил формирования, ведения и использования базового государственного информационного ресурса регистрационного учета граждан РФ по месту пребывания и месту жительства в пределах Российской Федерации»

15) Соглашения об Информационном взаимодействии с ГУ МВД РФ № 205 от 28.02.2017 г. и б/н от 26.12.2017 г.

16) Инструкция по защите персональных данных ООО «ЛанжОтель»

17) Иные локальные нормативные акты и документы, регламентирующие в ООО «ЛанжОтель» вопросы обработки персональных данных

 

Состав персональных данных.

В Гостинице обрабатываются следующие категории персональных данных клиентов (потребителей гостиничных услуг):

фамилия, имя, отчество; год и месяц и дата рождения; место рождения; адрес регистрации; контактный телефон; адрес электронной почты; паспортные данные (серия, номер паспорта, кем выдан и дата выдачи документа); сведения о гражданстве; семейное положение; данные виз и миграционных карт; даты и цель посещения гостиницы; данные банковской карты;

 

В Гостинице обрабатываются следующие категории персональных данных работников/соискателей/контрагентов:

фамилия, имя, отчество; год и месяц и дата рождения; место рождения; адрес регистрации; сведения об образование; профессия; должность; контактный телефон; адрес электронной почты; паспортные данные (серия, номер паспорта, кем и когда выдан); сведения о гражданстве; семейное положение; номера ИНН и СНИЛС ;данные банковской карты; номер расчетного счета; номер лицевого счета; сведения о трудовой деятельности(в том числе воинской обязанности),сведения о состоянии здоровья; сведения о судимости

 

Передача персональных данных.

Гостиница не предоставляет и не раскрывает сведения, содержащие персональные данные потребителей гостиничных услуг, сотрудников ООО «ЛанжОтель» третьей стороне без письменного согласия субъекта персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью, а также в случаях, установленных федеральными законами.

По мотивированному запросу персональные данные без согласия субъекта персональных данных могут быть переданы:

- в судебные органы в связи с осуществлением правосудия;

- в органы государственной безопасности;

- в органы прокуратуры;

- в органы полиции;

- в следственные органы;

- в миграционную службу;

- в иные органы в случаях, установленных нормативными правовыми актами, обязательными для исполнения.

Работники Гостиницы не отвечают на вопросы, связанные с передачей персональной данных по телефону или факсу.

В рамках достижения целей обработки персональных данных Гостиница взаимодействует с Третьими лицами, а именно с ГУ МВД РФ по Нижегородской области , в рамках Соглашения об Информационном взаимодействии № 205 от 28.02.2017 г. и б/н от 26.12.2017 г. Правовыми основаниями для взаимодействия сторон является ФЗ №109 от 18.07.2006 г. «О миграционном учете иностранных граждан и лиц без гражданства в Российской Федерации» ,Постановление Правительства РФ от 10.05.2010 №310 «Об утверждении Правил передачи сведений о прибытии в место пребывания и убытии из места пребывания иностранных граждан и лиц без гражданства с использованием входящих в состав сети электросвязи средств связи» и иные нормативные правовые акты, Постановление Правительства РФ от 5 января 2015 г. № 4 «Об утверждении Правил формирования, ведения и использования базового государственного информационного ресурса регистрационного учета граждан РФ по месту пребывания и месту жительства в пределах Российской Федерации». Гостиница использует защищенные каналы передачи данных.

 

Обеспечение безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством РФ

Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных. Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных. Обеспечивается учет машинных носителей персональных данных. Назначены ответственные лица ,отвечающее за обработку и хранение персональных данных. Разработаны правила доступа к персональным данным, обрабатываемым в информационных системах персональных данных, а также обеспечивается регистрация и учет всех действий, совершаемых с персональными данными в информационных системах персональных данных. Персональные данные доступны для строго определенного круга сотрудников, в здании установлены охранная и пожарная сигнализации, сведения на бумажных носителях хранятся в сейфах или запирающихся шкафах, определены места хранения персональных данных, информационных систем (технических средств и носителей информации), предусматривающая контроль доступа в помещения информационных систем посторонних лиц. Информация на компьютерах защищена системой паролей. Наличие антивирусной программы. Доступ к информации определённого круга ответственных лиц.

 

Меры по обеспечению защиты персональных данных

1. Меры, необходимые и достаточные для обеспечения выполнения ООО «ЛанжОтель» обязанностей оператора, предусмотренных законодательством Российской Федерации в области персональных данных, включают:

- назначение лица, ответственного за организацию обработки персональных данных в ООО «ЛанжОтель»;

- принятие локальных нормативных актов и иных документов в области обработки и защиты персональных данных;

- организацию обучения и проведение методической работы с работниками структурных подразделений ООО «ЛанжОтель», включенные в перечень должностей структурных подразделений ООО «ЛанжОтель», при замещении которых осуществляется обработка персональных данных;

- получение согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;

- обособление персональных данных, обрабатываемых без использования средств автоматизации, от иной информации, в частности путем их фиксации на отдельных материальных носителях персональных данных, в специальных разделах;

- обеспечение раздельного хранения персональных данных и их материальных носителей, обработка которых осуществляется в разных целях и которые содержат разные категории персональных данных;

- установление запрета на передачу персональных данных по открытым каналам связи, вычислительным сетям вне пределов контролируемой зоны ООО «ЛанжОтель», и сетям Интернет без применения установленных в ООО «ЛанжОтель» мер по обеспечению безопасности персональных данных (за исключением общедоступных и (или) обезличенных персональных данных);

- хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;

- осуществление внутреннего контроля соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, настоящей Политике, локальным нормативным актам ООО Загородный отель «Гринвальд»;

- иные меры, предусмотренные законодательством Российской Федерации в области персональных данных.

2. Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются в соответствии с локальными нормативными актами ООО ООО «ЛанжОтель», регламентирующими вопросы обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных Гостиницы.

 

Права субъектов персональных данных.

Сотрудники Гостиницы имеют право проверить точность и актуальность предоставленных персональных данных.

Потребитель гостиничных услуг (субъект персональных данных) вправе требовать от Гостиницы уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

Для реализации вышеуказанных прав потребитель гостиничных услуг, может в порядке установленном ст.14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», обратиться к нам с соответствующим запросом. Для выполнения таких запросов представителю оператора (гостиницы) может потребоваться установить Вашу личность и запросить дополнительную информацию.

Если субъект персональных данных считает, что Гостиница осуществляет обработку его персональных данных с нарушением требований вышеуказанного Федерального закона или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Гостиницы в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

В некоторых случаях (особенно если Вы хотите удалить Ваши персональные данные или прекратить их обработку) это также может означать, что мы больше не сможем предоставлять Вам услуги.

Кроме того, действующее законодательство может устанавливать ограничения и другие условия, касающиеся упомянутых выше Ваших прав.

 

Порядок и условия обработки персональных данных .Перечень действий.

Гостиница выполняет следующие действия с персональными данными: сбор, систематизация,накопление,хранение,уточнение(обновление,изменение),использование,передача,удаление,уничтожение.

Гостиница использует смешанные способы обработки персональных данных, с передачей по сети Интернет.

Срок хранения персональных данных работников ООО «ЛанжОтель»:бессрочно.

Срок хранения персональных данных потребителей гостиничных услуг -1год.

Персональные данные подлежат уничтожению при достижении целей их обработки и в случае отзыва субъектом персональных данных согласия на их обработку, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных; иное не предусмотрено иным соглашением между гостиницей и субъектом персональных данных. Гостиница не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ или иными федеральными законами.

На основании ст. 20 гостиница обязана сообщить субъекту персональных данных информацию об осуществляемой им обработке персональных данных по запросу.

 

Гарантии конфиденциальности.

Информация, относящаяся к персональным данным потребителей гостиничных услуг и иных лиц, ставшая известной в связи с осуществлением организацией своей деятельности, а её работниками своих должностных (функциональных, профессиональных) обязанностей, является конфиденциальной информацией и охраняется законом (ст. 7 Федерального закона от 27.07.2006 № 152-ФЗ)

Контроль, ответственность за нарушение или неисполнение Политики.

1. Контроль за соблюдением сотрудниками ООО «ЛанжОтель» законодательства Российской Федерации и локальных нормативных актов Гостиницы в области персональных данных, в том числе требований к защите персональных данных, осуществляется с целью проверки соответствия обработки персональных данных в Гостинице законодательству Российской Федерации и локальным нормативным актам Гостиницы в области персональных данных, в том числе требованиям к защите персональных данных, а также принятых мер, направленных на предотвращение и выявление нарушений законодательства Российской Федерации в области персональных данных, выявления возможных каналов утечки и несанкционированного доступа к персональным данным, устранения последствий таких нарушений.

2. Внутренний контроль за соблюдением сотрудниками Гостиницы законодательства Российской Федерации и локальных нормативных актов Гостиницы в области персональных данных, в том числе требований к защите персональных данных, осуществляется лицом, ответственным за организацию обработки персональных данных в Гостинице.

3. Внутренний контроль соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, настоящей Политике, локальным нормативным актам Гостиницы осуществляют назначенные ответственные лица Гостиницы.

4. Лица, нарушающие или не исполняющие требования Политики, привлекаются к дисциплинарной, административной (ст. ст. 5.39, 13.11, 13.14Кодекса об административных правонарушениях РФ) или уголовной ответственности (ст. ст. 137, 272 Уголовного кодекса РФ).

5. Персональная ответственность за соблюдение требований законодательства Российской Федерации и локальных нормативных актов Гостиницы в области персональных данных в Гостинице ,а также за обеспечение конфиденциальности и безопасности персональных данных в Гостинице возлагается на руководителя.

 

Изменения настоящей Политики

Руководство ООО «ЛанжОтель» может изменять настоящую Политику.

В случае внесения в настоящую Политику существенных изменений, администрация Отеля разместит уведомление о таких изменениях в начале этого документа и на странице сайта.


Заказать звонок

Укажите свой контактный телефон, и мы перезвоним вам в течении 5 минут

Оставить заявку
Прикрепить свои файлы