Политика по обработке и защите персональных данных

I. Общие положения
1. Политика (далее - Политика) определяет порядок обработки и защиты персональных данных Пассажиров.
2. Настоящая Политика разработана в соответствии с Конституцией РФ, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информатизации, информационных технологиях и о защите информации», Постановлениями Правительства РФ от 17.11.2007 № 781 «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных», Федеральным законом от 09.02.2007 № 16-ФЗ «О транспортной безопасности», Постановлением Правительства от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» и иными нормативными актами, действующими на территории Российской Федерации в области персональных данных.
3. Настоящий документ действует в отношении всей информации о пользователе и/или о третьем лице по поручению и в интересах которых действует пользователь - во время использования сайта Автовокзал.орг
4. Настоящий документ является общедоступным и подлежит размещению на сайте.


II. Основные понятия
В настоящем документе используются следующие понятия:
  • Пользователь услуг - пассажир, пользующийся услугами сайта Автовокзал.орг;
  • Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции) совершаемые с персональными данными;
  • Пассажир - физическое лицо, перевозка которого транспортным средством осуществляется на основании договора перевозки пассажира, покупающее маршрутную квитанцию на данную перевозку для этого предоставляющее свои персональные данные;
  • Персональные данные Пассажира – информация, касающаяся конкретного Пассажира, необходимая для исполнения договорных обязательств по перевозке пассажира;
  • Защита персональных данных Пассажира - деятельность администратора сайта по обеспечению безопасности персональных данных с помощью локального регулирования порядка обработки персональных данных и организационно-технических мер конфиденциальности информации;
  • Конфиденциальность персональных данных - обязательное для соблюдения лицом, получившим доступ к персональным данным, требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основании;
  • Информационная система - совокупность содержащейся в базах данных информации и обеспечивающих её обработку информационных технологий и технических средств;
  • Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
  • Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

III. Цели обработки персональных данных
Обработка персональных данных пользователей услуг сайта осуществляется в целях исполнения договоров перевозки и обеспечения транспортной безопасности.

IV. Принципы и условия обработки персональных данных
Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных", и учитывает необходимость обеспечения защиты прав и свобод субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайны, а именно:
  • обработка осуществляется на законной и справедливой основе;
  • обработка ограничивается достижением конкретных, заранее определённых и законных целей; не допускается обработка персональных данных, несовместимая с целями их сбора;
  • не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой;
  • обработке подлежат только те персональные данные, которые отвечают целям обработки;
  • содержание и объём обрабатываемых персональных данных должны соответствовать заявленным целям обработки, не допускается обработка данных, избыточных по отношению к заявленным целям;
  • при обработке обеспечиваются точность и достаточность персональных данных и при необходимости актуальность по отношению к целям обработки;
  • хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
  • обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
Обработка персональных данных осуществляется с согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации. При обработке персональных данных администратор сайта Автовокзал.орг обязан обеспечить их конфиденциальность.

V. Субъекты персональных данных
Администратор сайта Автовокзал.орг осуществляет обработку персональных данных пользователей услуг сайта.

VI. Обрабатываемые персональные данные
Администратор сайта Автовокзал.орг обрабатывает следующие персональные данные пользователей услуг:
  • фамилия, имя, отчество;
  • адрес электронной почты.

VII. Обработка персональных данных
1. Обработка персональных данных может осуществляться с помощью средств вычислительной техники (автоматизированная обработка) либо при непосредственном участии человека без использования средств вычислительной техники (неавтоматизированная обработка).
2. В целях обеспечения прав и свобод человека и гражданина обязаны соблюдаться следующие общие требования:

  • обработка персональных данных Пассажира осуществляется исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия выполнения договорных обязательств в соответствии с законодательством РФ;
  • при определении объёма и содержания, обрабатываемых персональных данных Пассажира, должно руководствоваться законодательством РФ в области персональных данных;
  • получение и использование персональных данных осуществляется только после ознакомления и согласия субъекта персональных данных с настоящим положением.
4. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных.
5. Все персональные данные Пассажира следует получать у него самого, за исключением случаев, когда билет приобретается третьим лицом для Пассажира, при условии предоставления третьим лицом оригиналов документов, необходимых для покупки билета.
6. Администратор сайта Автовокзал.орг вправе поручить обработку персональных данных другому юридическому лицу или индивидуальному предпринимателю с согласия субъектов персональных данных на основании заключаемого договора.
7. В случае, когда Администратор сайта Автовокзал.орг на основании договора передаёт или поручает обработку персональных данных другому юридическому лицу или индивидуальному предпринимателю, существенным условием договора должна быть обязанность обеспечения указанным лицом условий конфиденциальности и обеспечения безопасности персональных данных при их передаче или обработке.


VIII. Права субъектов персональных данных
Субъект персональных данных имеет право:
  • получать полную информацию, касающуюся обработки персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;
  • требовать исправления неверных либо неполных персональных данных, а также данных, обрабатываемых с нарушением требований законодательства Российской Федерации;
  • требовать блокирования или уничтожения своих персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • требовать извещения всех лиц, которым ранее были сообщены его неверные или неполные персональные данные, обо всех произведенных в них изменениях;
  • отозвать согласие на обработку своих персональных данных;
  • обжаловать действия или бездействие оператора при обработке своих персональных данных в соответствии с законодательством Российской Федерации;
  • осуществлять иные права, предусмотренные законодательством Российской Федерации.

IX. Обязанности
1. Администратор сайта Автовокзал.орг при обработке персональных данных обязан:
  • принимать необходимые меры для выполнения обязанностей оператора, предусмотренных законодательством Российской Федерации в сфере обработки и защиты персональных данных;
  • разъяснять субъекту персональных данных юридические последствия отказа предоставить персональные данные, если это является обязательным в соответствии с законодательством Российской Федерации;
  • осуществлять блокирование неправомерно обрабатываемых персональных данных;
  • осуществлять прекращение обработки персональных данных в соответствии с законодательством Российской Федерации;
  • уведомлять субъекта персональных данных об устранении допущенных нарушений или уничтожения его персональных данных

X. Обеспечение безопасности персональных данных
1. Обеспечение безопасности персональных данных при их обработке осуществляется в соответствии с законодательством Российской Федерации и требованиями уполномоченного органа государственной власти по защите прав субъектов персональных данных, федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, и федерального органа исполнительной власти, уполномоченного в области противодействия техническим разведкам и технической защиты информации.
2. Предпринимаются необходимые организационные и технические меры для защиты персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий.
3. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.



Обратная связь
Мы всегда рады Вашим сообщениям: