Как подготовиться к повышению штрафов за ошибки с персональными данными

Пошаговая инструкция для туристических компаний: часть вторая

Как подготовиться к повышению штрафов за ошибки с персональными данными

Как и обещали, мы продолжаем тему, которую начали в материале «Как турфирме избежать миллионных штрафов за ошибки с персональными данными». Специалисты компании «Юристы для турбизнеса «Байбородин и партнеры» рассказали, какие шаги нужно предпринять, чтобы снизить риск возникновения претензий к вам со стороны Роскомнадзора (РКН).

Прежде всего, важно определиться с терминологией и некоторыми понятиями.

Персональные данные (ПД) — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных, далее по тексту — субъект ПД).

К персональным данным относятся: фамилия, имя, отчество, год, месяц, дата рождения, адрес, семейное положение, социальное положение, имущественное положение, образование, профессия, доходы, изображения, номер телефона, адрес электронной почты, иные сведения, относящиеся к субъекту ПД.


Конфиденциальная персональная информация — информация, которая может обрабатываться при посещении сайта, автоматически передается сервисам сайта в процессе их использования с помощью установленного на устройстве субъекта персональных данных программного обеспечения с использованием файлов cookie (метрических программ, таких как «Яндекс Метрика»).

К конфиденциальной персональной информации относятся: IP-адрес, данные файлов cookie, параметры и настройки, файлы журналов, технические характеристики оборудования и программного обеспечения, используемых пользователем; дата и время доступа к сервисам сайта, адреса запрашиваемых страниц; истории заказов, информация о подписках и сообщениях в службу поддержки, иная информация.


Оператор персональных данных — юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующее и/или осуществляющее обработку ПД, а также определяющее цели обработки персональных данных, состав ПД, подлежащих обработке, действия, совершаемые с персональными данными.

Обработка персональных данных — любое действие или совокупность действий, совершаемых с использованием средств автоматизации (или без них) с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПД.

Какие шаги необходимо предпринять компании, чтобы не получить штраф

  1. Назначить приказом сотрудника, ответственного за организацию обработки персональных данных в компании (п. 1 ч. 1 ст. 18.1 Закона о персональных данных) — именно он будет ответственным за соблюдение в организации требований действующего законодательства в области защиты ПД. В его обязанности будет входить инструктаж работников, участие в создании локальных актов и организация проведения внутренних проверок в рамках контроля за соблюдением законодательства о персональных данных.
     
  2. Подать на сайте Роскомнадзора уведомление об обработке персональных данных (ст. 22 Закона о персональных данных) — с 30 мая 2025 года штраф за отсутствие уведомления РКН о начале обработки персональных данных кратно возрастает. Отметим, что даже если компания еще не начала взаимодействовать с клиентами, это не значит, что она не обрабатывает персональные данные, поскольку данные сотрудников тоже относятся к ПД.
     
  3. Разработать и утвердить пакет документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки ПД (п. 2 ч. 1 ст. 18.1 Закона о персональных данных) — это документы, на основании которых сотрудники компании, допущенные к обработке ПД, осуществляют непосредственную обработку данных. В таких документах утверждаются порядок, сроки и форма проведения мероприятий внутреннего контроля по соблюдению как требований закона, так и требований внутренних локальных актов, а также правила доступа к персональным данным, обрабатываемым в информационной системе ПД, обеспечение регистрации и учета всех действий, совершаемых с персональными данным и т.д.

    Иными словами, это документы, которые устанавливают все правила и инструкции в компании в отношении обработки ПД.
     
  4. Ознакомить работников, осуществляющих обработку персональных данных, с положениями законодательства о ПД и локальными документами, определяющими политику оператора в отношении обработки персональных данных — ознакомление осуществляется, как правило, путем заполнения соответствующих журналов ознакомления ответственным за обработку ПД и проставления работниками подписи об ознакомлении (разумеется, после проведения необходимых инструктажей).
     
  5. Взять с работников письменные обязательства о неразглашении персональных данных — касается тех сотрудников, которые допущены к обработке ПД, как на материальных носителях информации, так и через информационные системы компании.
     
  6. Привести сайт в соответствие с установленными требованиями закона в отношении обработки ПД — Разместить необходимые документы в соответствующих разделах сайта (такие как политика в отношении обработки персональных данных, уведомления об обработке файлов cookie, согласие на обработку персональных данных и т.д.).
     
  7. Применить организационные и технические меры по защите персональных данных при их обработке, в том числе в информационных системах компании — к таким мерам можно отнести проведение оценки вреда, который может быть причинен субъектам ПД в случае нарушения требований к обработке, а также утверждение мер по предотвращению и обнаружению нарушений в области защиты персональных данных, непосредственное проведение мер внутреннего контроля за соблюдением законодательства о ПД, применение средств защиты информации (в том числе средств защиты информации, позволяющих уничтожать персональные данные), проведение испытаний информационных систем на предмет наличия уязвимости, учет машинных средств носителей информации и доступа к ним и иные меры, в соответствии с действующим законодательством и требованиями, устанавливаемыми РКН и ФСТЭК.

Как можно заметить, процесс должной организации обработки персональных данных — не самый простой и способен вызвать достаточно много сложностей у бизнеса, особенно у компаний, не имеющих в штате специалистов по защите информации и юристов. Тем не менее, с учетом новых штрафов, действие которых начинается с 30-го мая следующего года, соблюдение всех необходимых действие можно назвать залогом выживания компании.

Отметим, что уже сейчас в нашей стране действуют крайне ощутимые штрафы за нарушения в области защиты персональных данных, в связи с чем мы настоятельно не рекомендуем откладывать в долгий ящик процесс приведения документации и технических средств компании к надлежащему уровню защищенности.

В следующем году мы продолжим раскрывать нюансы темы обработки и хранения персональных данных, следите за публикациями.

Только важное. Только для профи.​

 

Читайте в Телеграме

 

Написать комментарий

Пожалуйста, нажмите на зелёный квадрат

Туроператор сообщил, что в популярных отелях Турции уже заканчиваются места

На турбулентном рынке усиливается роль турагентов

Туроператор сообщил, что в популярных отелях Турции уже заканчиваются места

Несмотря на общее замедление темпов бронирований после начала ближневосточного кризиса, спрос на самые популярные отели в Турции остается высоким. Тем туристам, которые надеются на снижение цен ближе к дате вылета, мест в них может не хватить. Об этом на конференции «FUN&SUN Перезагрузка» в Анталье рассказала заместитель генерального директора по продажам и маркетингу туроператора Анна Малинина.

К концу апреля продано 38% от всего объема туров на этот летний сезон. После ближневосточного кризиса спрос на выездные направления сохраняется, но туристы выбирают туры осторожнее, сообщила эксперт. После выпадения ОАЭ, турпоток смещается прежде всего в Турцию, Египет, Китай и Вьетнам.

«Люди сейчас пытаются отложить бронирования на последний момент. Однако хорошие отели заполняются — уже сейчас мы видим, что не хватает мест в популярных объектах. Поэтому мы не рекомендуем тянуть с решением о покупке туров в такие отели до последнего. Предупреждайте клиентов, что бронировать ту же Турцию надо хотя бы за месяц до поездки», — подчеркнула Анна Малинина.

При этом она не исключила, что в экономсегменте места на турецких курортах могут оставаться даже в сезон.

Наблюдение эксперта подтвердили в сетях турагентств «Розовый слон» и «Магазин горящих путевок».

«Когда речь идет о дорогих уникальных отелях типа Maxx Royal или Rixos Sungate, где проходят эксклюзивные концерты, или об определенных типах номеров NG Phaselis Bay, понятно, что у них нет конкурентов. И, конечно, в них быстро заканчиваются места, — сказал гендиректор сети «Розовый слон» Алексан Мкртчян. — В Кемере, от Бельдиби до Текирова, такие элитные отели можно пересчитать на пальцах одной руки. А вот объекты уровня 4* или средние 5* вполне можно бронировать с вылетом на завтра».

По его словам, в первую очередь исчезают дорогие виллы стоимостью €3-5 тыс. в сутки. И сейчас, несмотря на некоторое замедление спроса, эта ситуация не поменялась.

«Египет сегодня тоже на пике спроса, поэтому рисковать с бронированиями не стоит — если в приоритете хороший отель, стоит покупать его заранее», — добавила Анна Малинина.

Говоря о рыночных тенденциях в целом, топ-менеджер FUN&SUN отметила: в условиях турбулентности на туристическом рынке роль турагентов растет. Столкнувшись с проблемами при выезде из стран Ближнего Востока или экзотических курортов из-за приостановки полетов арабских авиакомпаний, туристы возвращаются в агентства в поисках экспертизы и большей защищенности в случае нештатной ситуации.

«Сейчас у вас — огромное преимущество и очень хороший задел на будущее: есть все шансы этих клиентов, которые осознали, какую защиту дает организованный туризм, вы можете оставить у себя, — заметила Анна Малинина. — Сейчас, по данным исследования «Сбер Аналитики», которое было проведено по нашему запросу, 49% туристов бронируют туры за рубеж через турагентство или туроператора. Вот с остальными надо сейчас работать».

Только важное. Только для профи.​

 

Читайте в Телеграме

 

Все новости в Max

 

Все новости в ВК

 

Написать комментарий

Пожалуйста, нажмите на зелёный квадрат

Суд: снегопад не повод для компенсаций из-за задержки рейса

Юрист разъяснил, имеет ли смысл туристам судиться, требуя компенсаций от авиакомпаний из-за погоды

Суд: снегопад не повод для компенсаций из-за задержки рейса

Пресненский суд Москвы отклонил иск пассажирки, которая требовала компенсацию морального вреда из-за отмены рейса Санкт-Петербург — Москва во время сильного снегопада. Об этом сообщает РАПСИ со ссылкой на решение суда. Сегодня Минтранс и Росавиация предупредили пассажиров, что из-за снегопада в Москве и области возможны задержки и отмены рейсов. Юрист рассказал, должны ли перевозчики предоставлять что-либо сверх требований ФАП, есть ли смысл туристам идти в суд и почему исков становится все больше.

Инцидент произошел в январе прошлого года. Из-за неблагоприятных погодных условий, ливневого снега, ухудшения видимости и снижения коэффициента сцепления на взлетно-посадочной полосе рейсы массово задерживались.

Вылет пассажирки, который должен был отправиться в 11:00, сначала задержали более чем на 9 часов, а затем отменили. В итоге до Москвы женщине пришлось добираться поездом. Стоимость авиабилета ей вернули, однако пассажирка обратилась в суд, потребовав компенсацию морального вреда.

В иске она указала, что страдает сахарным диабетом и нуждается в регулярном приеме лекарств и пищи. По словам пассажирки, ей пришлось более девяти часов находиться в душном помещении, на ногах, без возможности присесть из-за отсутствия свободных мест. Получить питание она не смогла из-за большого скопления людей.

Авиакомпания представила суду доказательства, что пассажирам задержанных рейсов предоставляли питание и размещение в гостиницах. Также, согласно материалам дела, управляющая компания аэропорта принимала меры для обеспечения безопасности полетов: взлетно-посадочную полосу обрабатывали реагентом, на нее несколько раз выводили спецтехнику.

Суд встал на сторону перевозчика и отказал пассажирке в удовлетворении иска. В решении отмечается, что действия авиакомпании, направленные на обеспечение безопасности полета и предотвращение риска для жизни и здоровья пассажиров, являются обоснованными. Суд указал, что для транспортных организаций безопасность пассажиров имеет приоритет перед условием договора перевозки о сроке доставки в пункт назначения.

Апелляционная инстанция Мосгорсуда признала это решение законным.

Как прокомментировал ситуацию Profi.Travel вице-президент РСТ, генеральный директор ЮА «Персона Грата» Георгий Мохов, подобных исков очень много, причины: задержка и отмена рейсов, посадка в другом городе, срыв транзитного рейса, непредоставление услуг по ФАП (питание, гостиница), дополнительные убытки.

«Суды завалены такими исками еще с прошлого года и их число растет», — пояснил юрист.

Сегодняшний снегопад, который накрыл Москву ночью, может привести к новым судебным процессам. Как предупредил Минтранс России, непростые метеоусловия (с тенденцией на ухудшение), ожидающиеся в течение пары дней в Москве и области, могут влиять на работу воздушного транспорта. Возможны корректировки в расписании полетов как на прилет, так и на вылет, не исключены отмены рейсов.

Ведомство напомнило, что в случае задержек рейсов авиакомпании должны оказывать пассажирам услуги в рамках федеральных авиационных правил (ФАП-82), включая предоставление напитков и питания, организацию размещения пассажиров в гостинице.

При этом Георгий Мохов отметил, что авиакомпании практически всегда возвращают стоимость билетов. «Основные инициаторы подобных исков — различные правозащитные потребительские организации, которые убеждают пассажиров в их безусловных правах на получение дополнительной компенсации морального вреда и убытков, — отметил юрист. — Из-за них увеличивается число судебных дел. Если причина задержки или отмены объективная — план «Ковер», погода, глобальные отмены, — то суд, как правило ничего, не взыскивает, если авиакомпания обеспечила исполнение требований ФАП».

Только важное. Только для профи.​

 

Читайте в Телеграме

 

Все новости в Max

 

Все новости в ВК

 

Написать комментарий

Пожалуйста, нажмите на зелёный квадрат

Статьи по теме