Политика обработки персональных данных

1.Общие положения

1.1. Настоящая Политика определяет основные цели и правовые основания обработки персональных данных, перечни субъектов и обрабатываемых в Обществе с ограниченной ответственностью «Агентство пляжного отдыха ВЕЛЛ», зарегистрированном Администрацией Первомайского района города Витебска 12 февраля 2009 года в Едином государственном регистре юридических лиц и индивидуальных предпринимателей за № 391300083, юридический адрес: Республика Беларусь, 210027, г. Витебск, пр-т Строителей, 2, помещение 155 (далее – «Оператор персональных данных» или сокращенно «Оператор»), порядок, условия, способы обработки персональных данных, права субъектов персональных данных, обязанности Оператора при обработке персональных данных, а также реализуемые у Оператора требования и меры защиты персональных данных.
1.2. Настоящая Политика разработана с учетом требований Закона Республики Беларусь от10.11.2008 № 455-З «Об информации, информатизации и защите информации», Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных», иных законодательных и нормативных правовых актов Республики Беларусь в области персональных данных.
1.3. Положения Политики служат основой для разработки иных локальных правовых актов Оператора, регламентирующих вопросы обработки персональных данных работников Оператора и других субъектов персональных данных.
1.4. Для целей настоящей Политики используются содержащиеся в статье 1 Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» термины в аналогичном значении, а также следующие термины:
Сайты – welltour.by, vitravel.by и другие принадлежащие Оператору сайты, а также поддомены этих сайтов, позволяющие подобрать, оформить и оплатить тур по выбору субъекта персональных данных (пользователя сайтов).
Заказчик – юридическое или физическое лицо, имеющие намерение заказать, заказывающие либо заказавшие туристические услуги для собственных нужд в качестве Туриста и (или) нужд иных Туристов.
1.5. Политика действует в отношении всех персональных данных, обрабатываемых в ООО «Агентство пляжного отдыха ВЕЛЛ» и является общедоступным документом.
1.6. Настоящая Политика вступает в силу с момента её утверждения Директором Оператора и действует до её отмены/замены новой. Изменения в Политику вносятся на основании приказов Директора Оператора.

2. Принципы обработки персональных данных

2.1. Оператор осуществляет обработку персональных данных с учетом необходимости обеспечения защиты прав и свобод субъектов, персональные данные которых обрабатываются Оператором, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:
- обработка персональных данных осуществляется на законной и справедливой основе; - обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
- не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработке подлежат только персональные данные, которые отвечают целям их обработки;
- содержание и объем обрабатываемых персональных данных соответствует заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;
- хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных;
- обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством.

3. Цели и основания обработки персональных данных

3.1. Персональные данные обрабатываются Оператором в следующих целях:
3.1.1. обеспечение исполнения норм действующего законодательства, исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством;
3.1.2. привлечения кандидатов на занятие вакантных должностей Оператора, организации кадрового учета, ведения кадрового делопроизводства, воинского учета, заключения и исполнения обязательств по трудовым и гражданско-правовым договорам, исполнения требований налогового законодательства в связи с исчислением и уплатой подоходного налога с физических лиц, пенсионного законодательства, законодательства о социальном страховании, заполнения первичной статистической документации и т.д.;
3.1.3. оформление договоров добровольного страхования работников, а также обеспечение выполнения условий добровольного страхования работников Оператора по страховому полису;
3.1.4. оформление договоров на использование корпоративных карточек в пользу работников Оператора;
3.1.5. регистрации и обслуживания аккаунтов (личных кабинетов) субъекта персональных данных на Сайтах;
3.1.6. коммуникации с субъектом персональных данных, включая направление уведомлений, запросов, касающихся использования Сайтов, обработки запросов и заявок субъектов персональных данных на Сайтах;
3.1.7.с овершения различных сделок с субъектами персональных данных либо для субъектов персональных данных, их последующее исполнение, а в случае необходимости – изменение или расторжение и передача (в том числе трансграничная) персональных данных Заказчика (Туристов):
3.1.7.1. туроператорам для формирования турпродукта по заявке Заказчика, в том числе и туроператорам-нерезидентам, расположенным на территории иностранных государств.
3.1.7.2. авиакомпаниям для оформления авиабилетов Туристам для совершения Туристами тура;
3.1.7.3. страховым компаниям для приобретения услуги по организации предоставления гарантий оплаты оказания медицинской помощи, страхование жизни и здоровья, выезжающих за рубеж Туристов, и страховки от невылета;
3.1.7.4. администрациям отелей для бронирования номерного фонда для совершения Туристами тура;
3.1.7.5. медицинским учреждениям, расположенным на территории Республики Беларусь и которые проводят тесты на COVID Туристам, убывающим на отдых по приобретенному турпродукту;
3.1.7.6. принимающей стороне туроператоров в стране отдыха Туристов для контроля и решения всех вопросов, возникающих у Туристов во время их пребывания и оказания экскурсионных услуг.
3.1.8. обслуживание и переписка с Заказчиком (Туристами) по омниканальным платформам;
3.1.9. отправки субъектам персональных данных новостной рассылки и иных сведений, в том числе рекламного характера;
3.1.10. в маркетинговых целях Оператора;
3.1.11. в рекламных кампаниях, акциях, розыгрышах, презентациях Оператора;
3.1.12. проведения статистических и иных исследований на основе обезличенных данных;
3.1.13. обеспечения функционирования и безопасности Сайта;
3.1.14. улучшения качества Сайтов.
3.1.15. прохождения субъектами персональных данных ПЦР-тестирования на СOVID в медицинских учреждениях Республики Беларусь
3.1.16. получения для субъектов персональных данных виз с целью совершения ими туристического путешествия.
3.1.17. проведения контрольных и аудиторских проверок Оператора;
3.1.18. ведения корпоративных телефонных и иных информационных справочников, публикации сообщений на внутрикорпоративных порталах и иное.
3.2. Основанием обработки персональных данных является согласие субъекта персональных данных, за исключением случаев, установленных законодательством Республики Беларусь, когда обработка персональных данных осуществляется без получения такого согласия.
Согласие субъекта персональных данных и/или персональных данных иных Туристов, входящих в состав турпродукта, представляет собой свободное, однозначное, информированное выражение его воли, посредством которого он разрешает Оператору обработку своих персональных данных. Отказ в даче согласия на обработку персональных данных дает право Оператору отказать субъекту персональных данных в предоставлении доступа к Сайтам, использованию их функционала.

4. Категории субъектов персональных данных, персональные данные которых обрабатываются Оператором. Объем обрабатываемых Оператором персональных данных

4.1. Оператор обрабатывает персональные данные, которые могут быть получены от следующих субъектов персональных данных:
- работников Оператора, бывших работников Оператора, а также их родственников;
- кандидатов на замещение вакантных должностей Оператора;
- Заказчика и/или в отношении Туристов, входящих в турпродукт;
- посетителей Сайтов (лиц, использующих Сайты без прохождения процедуры регистрации);- лиц, предоставивших Оператору персональные данные путем оформления подписок на рассылки, при отправке отзывов/ обращений на Сайтах, путем заполнения анкет при в ходе проводимых Оператором рекламных и иных мероприятий;
- лиц, предоставивших Оператору персональные данные иным способом.
4.2. Перечень персональных данных, обрабатываемых Оператором определяется им применительно к каждой категории субъектов персональных данных с учетом целей обработки персональных данных, указанных в разделе 2 настоящей Политики.
4.3. Оператор обрабатывает следующие персональные данные субъекта персональных данных:
- фамилия, имя, отчество;
- пол, гражданство;
- дата рождения;
- адрес электронной почты;
- номер телефона;
- паспортные данные или данные иного документа, удостоверяющего личность;
- адрес места жительства;
- государство рождения; гражданство/гражданство при рождении; пол; семейное положение; профессия; доходы; название и адрес места работы/учебного заведения; рабочий телефон; биометрические данные: фотография, отпечатки пальцев.
- ссылка на страницу в социальных сетях vK.com, Instagram, Facebook.com; ссылка на пользователя в мессенджере Telegram, Viber и т.п;
- электронные данные (идентификаторы клиента в системах Оператора, Google, Yandex, UTM метки, URL и заголовок страницы, IP адрес, файлы cookie),
- информация об используемых устройствах, операционной системе, программном обеспечении (браузере), разрешении экрана используемого устройства, геолокации,
- информация об активности на сайтах Оператора (дата, время и длительность активности, история активности, в том числе, события переходов между страницами сайта и по гиперссылкам, размещённым на сайте, процент просмотра страниц сайта),
- иные данные о субъекте персональных данных, которые субъект персональных данных пожелал оставить на Сайтах, направил на электронную почту Оператора, применяемые Оператором мессенджеры для общения с субъектом персональных данных.
4.4. Для анализа работы Сайтов, в том числе получения информации о том, какие сведения наиболее актуальны и востребованы среди посетителей, частоту посещения, какой браузер и устройство при этом используют, какой контент Сайтов просматривают, в целях определения их региона, а также получениях иных схожих демографических и статистических данных, Оператор также может обрабатывать следующие данные:
- данные, которые автоматически передаются устройством субъекта персональных данных, с помощью которого используются Сайты, в том числе технические характеристики устройства, IPадрес, информация, сохраненная в файлах «cookies», которые были отправлены на устройства, информация о браузере, дата и время доступа к сайту, адреса запрашиваемых страниц и иная подобная информация;
- данные о местонахождении посетителей Сайтов, если они сообщили свои координаты или выбрали свое местоположение в соответствующем интерфейсе.

5. Порядок и условия обработки персональных данных

5.1. Обработка персональных данных Оператором включает в себя следующие действия с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
5.2. Обработка персональных данных осуществляется Оператором следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой; - смешанная обработка персональных данных.
5.3. Источником информации обо всех персональных данных является непосредственно субъект персональных данных.
5.4. Оператор при обработке персональных данных может использовать сторонние автоматизированные сервисы и инструменты (например, Яндекс Метрика, Google Analytics, Mindbox.ru, Sentry.io, Google Drive, Яндекс Диск). Компания, предоставляющая соответствующий сторонний автоматизированный сервис и (или) инструмент, может иметь доступ к статистическим и иным обезличенным данным субъектов персональных данных, собранным на Сайтах посредством такого сервиса и (или) инструмента.
5.5. Оператор для целей исполнения договора с Заказчиком вправе передавать персональные данные Туристов поставщикам соответствующих услуг по туру (как это определено в подп. 3.1.7 Политики). Такие поставщики услуг могут иметь доступ только у тем персональным данным, которые необходимы им для оказания соответствующих услуг по туру.
5.6. Обрабатываемые Оператором персональные данные могут храниться в базах данных на серверах Оператора, его аффилированных лиц, поставщиков услуг Оператора, в том числе расположенных на территории иностранных государств. В этой связи субъект персональных данных при предоставлении Оператору согласия на обработку персональных данных также предоставляет согласие на передачу Оператором его персональных данных таким третьим лицам, в том числе на территорию иностранных государств, в которых законы в области защиты данных могут отличаться от законодательства, действующего в стране проживания субъекта персональных данных.
Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, в течение срока не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен законодательством Республики Беларусь, договором, заключенным (заключаемым) с субъектом персональных данных, в целях совершения действий, предусмотренных этим договором.
5.7. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока обработки персональных данных, отзыв согласия субъекта персональных данных на обработку персональных данных.
5.8. При обработке персональных данных Оператор принимает необходимые правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных.

6. Права субъекта персональных данных и механизм их реализации

6.1. Субъекты персональных данных имеют право на получение информации, касающейся обработки его персональных данных Оператором, включая получение от Оператора подтверждения того, обрабатываются ли персональные данные, касающиеся субъекта персональных данных, Оператором. Настоящее право может быть реализовано субъектом персональных данных посредством подачи Оператору заявления в письменной форме, направленного по адресу Оператора: Республика Беларусь, 210027, г. Витебск, пр-т Строителей, 2-155, либо в виде электронного документа, направленного на электронный адрес Оператора info@welltour.by. Заявление должно содержать:
- фамилию, имя, отчество субъекта персональных данных (в том числе латиницей как в паспорте или ином документе, удостоверяющем личность или загранпаспорте (в документе, необходимом для осуществления туристического путешествия), адрес его места жительства (места пребывания);
- дату рождения субъекта персональных данных;
- идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия Оператору или обработка персональных данных осуществляется без согласия субъекта персональных данных;
- изложение сути требований субъекта персональных данных;
- личную подпись (для заявления в письменной форме) либо электронную цифровую подпись(для заявления в виде электронного документа) субъекта персональных данных.
Оператор в течение пяти рабочих дней после получения соответствующего заявления субъекта персональных данных предоставит ему запрашиваемую информацию либо уведомит его о причинах отказа в ее предоставлении.
6.2. Субъект персональных данных вправе требовать от Оператора внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными. В этих целях субъект персональных данных подает Оператору заявление в порядке, установленном пунктом 6.1 Политики, с приложением соответствующих документов и (или) их заверенных копий, подтверждающих необходимость внесения изменений в персональные данные.
Оператор в течение пятнадцати дней после получения заявления субъекта персональных данных внесет соответствующие изменения в его персональные данные и уведомит об этом субъекта персональных данных либо уведомит субъекта персональных данных о причинах отказа во внесении таких изменений.
6.3. Субъект персональных данных вправе получать от Оператора информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно посредством подачи заявления в порядке, установленном пунктом 6.1 Политики.
Оператор в течение пятнадцати дней после получения заявления субъекта персональных данных предоставить ему информацию о том, какие персональные данные этого субъекта и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомит субъекта персональных данных о причинах отказа в ее предоставлении.
6.4. Субъект персональных данных вправе отозвать свое согласие на обработку персональных данных посредством подачи Оператору заявления в порядке, установленном пунктом 6.1 Политики.
Оператор в течение пятнадцати дней после получения заявления субъекта персональных данных в соответствии с его содержанием прекратит обработку персональных данных (если нет оснований для их обработки согласно законодательству Республики Беларусь), осуществит их удаление, а при отсутствии технической возможности удаления – примет меры по недопущению дальнейшей обработки персональных данных, включая их блокировку, и уведомить об этом субъекта персональных данных в тот же срок.
6.5. Субъект персональных данных вправе требовать от Оператора прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для их обработки, посредством подачи заявления в порядке, установленном пунктом 6.1 Политики.
Оператор в течение пятнадцати дней после получения заявления субъекта персональных данных прекратит обработку персональных данных (если нет оснований для их обработки согласно законодательству Республики Беларусь), осуществит их удаление, а при отсутствии технической возможности удаления – примет меры по недопущению дальнейшей обработки персональных данных, включая их блокировку, и уведомит об этом субъекта персональных данных в тот же срок.
6.6. Прекращение обработки Оператором персональных данных в случаях, предусмотренных пунктом 6.4 и пунктом 6.5 Политики, может сделать невозможным дальнейшее предоставление Оператором услуг субъекту персональных данных.
6.7. Субъект персональных данных вправе обжаловать действия (бездействие) и решения Оператора, связанные с обработкой его персональных данных, в уполномоченный орган по защите прав субъектов персональных данных (Национальный центр защиты персональных данных Республики Беларусь) в порядке, установленном законодательством об обращениях граждан и юридических лиц.

7. Функции Оператора при осуществлении обработки персональных данных

7.1. Оператор при осуществлении обработки персональных данных:
- принимает меры, необходимые и достаточные для обеспечения выполнения требований законодательства Республики Беларусь в области персональных данных;
- принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- назначает лицо, ответственное за осуществление внутреннего контроля за обработкой персональных данных у Оператора;
- издает локальные правовые акты, определяющие политику и вопросы обработки и защиты персональных данных Оператора;
- осуществляет ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Республики Беларусь и локальных нормативных актов Оператора в области персональных данных, в том числе требованиями к защите персональных данных, и обучение указанных работников;
- публикует или иным образом обеспечивает неограниченный доступ к настоящей Политике; - сообщает в установленном порядке субъектам персональных данных информацию о наличии персональных данных, относящихся к соответствующим субъектам, а также информацию о предоставлении его персональных данных третьим лицам, предоставляет возможность ознакомления с этой информацией при обращении и (или) поступлении запросов указанных субъектов персональных данных, если иное не установлено законодательством Республикой Беларусь;
- прекращает обработку и уничтожает персональные данные в случаях, предусмотренных законодательством Республики Беларусь в области персональных данных;
- совершает иные действия, предусмотренные законодательством Республики Беларусь в области персональных данных.