Положение
об обработке и защите персональных данных клиентов в гостинице «Баунти» г. Москва , Спартаковская площадь 1/2
1.ОБЩИЕ ПОЛОЖЕНИЯ
Настоящая политика в отношении обработки персональных данных составлена в соответствии с Конституцией РФ, Федеральным законом «Об информации, информационных технологиях и о защите информации» No149-ФЗ от 27.07.2006 года, Федеральным законом «О персональных данных» No152 —ФЗ от 27.07.2006, Законом РФ «О праве граждан РФ на свободу передвижения, выбор места пребывания и жительства в пределах РФ» от 25.06.1993 No5242—1, Постановлением Правительства РФ «Об утверждении правил регистрации и снятия граждан РФ с регистрационного учета по месту пребывания и по месту жительства в пределах РФ и перечня должностных лиц, ответственных зарегистрацию» от 17.07.1995 г. No713, Приказом Федеральной Миграционной службы «Об утверждении административного регламента исполнения Федеральной миграционной службой государственной функции по организации и ведению адресно-справочной работы» от 29.10.2007 No 208 и другими нормативно-правовыми актами.
2. ОСНОВНЫЕ ПОНЯТИЯ
Гостиница — организация, предоставляющая гостиничные услуги клиенту;
Клиент — физическое лицо, потребитель гостиничных услуг, субъект персональных данных;
Гостиничные услуги — действия Гостиницы по размещению Клиентов в объекте размещения, а также иная деятельность, связанная с размещением и проживанием, которая включает в себя основные и дополнительные услуги, предоставляемые Клиенту;
Персональные данные — информация, сохраненная в любом формате, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), которая сама по себе или в сочетании с другой информацией, имеющейся в распоряжении Гостиницы, позволяет идентифицировать личность Клиента;
Обработка персональных данных — получение, хранение, комбинирование, передача или любое использование персональных данных клиента;
Защита персональных данных — деятельность гостиницы по обеспечению с помощью локального регулирования порядка обработки персональных данных и организационно-технических мер конфиденциальности информации;
Конфиденциальность персональных данных — обязательное для соблюдения лицом, получившим доступ к персональным данным, требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
3. СОСТАВ И ПОЛУЧЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
К персональным данным, сбор и обработку которых осуществляет Гостиница, относятся:
-анкетные данные (фамилия, имя, отчество, число, месяц, год рождения);
-паспортные данные;
-адрес регистрации;
-адрес места жительства;
-номер контактного телефона;
Все персональные данные сотрудники Гостиницы получают непосредственно от субъекта персональных данных —Клиента.
4. ОБРАБОТКА И ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
К персональным данным, сбор и обработку которых осуществляет Гостиница, относятся:
-анкетные данные (фамилия, имя, отчество, число, месяц, год рождения);
-паспортные данные;
-адрес регистрации;
-адрес места жительства;
-номер контактного телефона;
Все персональные данные сотрудники Гостиницы получают непосредственно от субъекта персональных данных —Клиента.
5. ИСПОЛЬЗОВАНИЕ И ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ КЛИЕНТОВ
5.1. Использование персональных данных Клиентов осуществляется Гостиницей, исключительно для достижения целей, определенных договором между Клиентом и Гостиницей, в частности, для предоставления услуг по проживанию или временному размещению, а также дополнительных услуг.
5.2. При передаче персональных данных Клиентов Гостиница должна соблюдать следующие требования:
5.2.1. Предупредить лиц, получающих персональные данные Клиентов о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные Клиентов, обязаны соблюдать режим конфиденциальности. Данное положение не распространяется в случае обезличивания персональных данных и в отношении общедоступных данных.
5.2.2. Разрешать доступ к персональным данным Клиентов только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретных функций.
5.3. Не допускается отвечать на вопросы, связанные с передачей информации, содержащей персональные данные, по телефону, факсу или иным способом.
5.4. Гостиница вправе предоставлять или передавать персональные данные Клиентов третьим лицам в следующих случаях: -если раскрытие этой информации требуется для соблюдения закона, выполнения судебного акта; -для оказания содействия в проведении расследований, осуществляемых правоохранительными или иными государственными органами-для защиты законных прав Клиента и Гостиницы.
6. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ КЛИЕНТОВ ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА
6.1.Гостиница обязана при обработке персональных данных Клиентов принимать необходимые организационные и технические меры для защиты персональных данных от несанкционированного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения персональных данных, а также от иных неправомерных действий. В частности:
-назначены лица, ответственные за организацию и обеспечение безопасности персональных данных; -разработано и внедрено Положение о защите персональных данных;
-лица, ведущие обработку персональных данных, проинструктированы и ознакомлены с нормативными правовыми актами, регламентирующими порядок работы и защиты персональных данных.
-разграничены права доступа к обрабатываемым персональным данным;
-в целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям проводятся периодические проверки условий обработки персональных данных;
6.2. Документы, содержащие персональные данные Клиентов, хранятся в сейфе и обеспечены от несанкционированного доступа.
6.3. Защита доступа к электронным базам данных, содержащим персональные данные Клиентов, обеспечивается: -исп оль зованием лицен зи онны х п р о г раммны х п р од уктов, п ред отв ращающи х несанкционированный доступ третьих лиц к персональным данным клиентов; -системой паролей. Пароли устанавливаются и сообщаются индивидуально сотрудникам, имеющим доступ к персональным данным Клиентов.
7. КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ КЛИЕНТОВ
7.1. Сведения о персональных данных Клиентов, являются конфиденциальными.
7.2. Гостиница обеспечивает конфиденциальность персональных данных и обязана не допускать их распространения третьими лицами без согласия Клиентов либо наличия иного законного основания.
7.3. Лица, имеющие доступ к персональным данным Клиентов, обязаны соблюдать режим конфиденциальности, они должны быть предупреждены о необходимости режима секретности. В связи с режимом конфиденциальности информации персонального характера должны предусматриваться соответствующие меры безопасности для защиты данных от случайного или несанкционированного уничтожения, от случайной утраты, от несанкционированного доступа к ним, изменения или распространения.
7.4. Все меры конфиденциальности при сборе, обработке и хранении персональных данных Клиентов распространяются на все носители информации как на бумажные, так и на автоматизированные.
7.5. Режим конфиденциальности персональных данных снимается в случаях обезличивания или включения их в общедоступные источники персональных данных, если иное не определено законом.
8. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ КЛИЕНТОВ
8.1. Гостиница несет ответственность за персональную информацию, которая находится в ее распоряжении и закрепляет персональную ответственность сотрудников за соблюдением установленного режима конфиденциальности.
8.2. Каждый сотрудник, получающий для работы документ, содержащий персональные данные Клиента, несет единоличную ответственность за сохранность носителя конфиденциальной информации.
8.3. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных Клиентов, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с Федеральным Законом
Made on
Tilda