Главная
Страны
Workshop
ИД «ТУРБИЗНЕС»
Контакты
 
туристический бизнес
для профессионалов
(495) 723-72-72
Турбизнес, №6, Июль 2017
« Вернуться к журналу  

Штрафов хватит на всех

С 1 июля будут кратно увеличены размер и число штрафов за нарушения требований обработки персональных данных. О том, что в связи с этим нужно предпринять турагентам, рассказывает IT-директор Альянса туристических агентств АЛЕКСАНДР ГРИСЕНКО.

 

Если раньше сумма штрафов в большинстве случаев не превышала 10 тысяч рублей, то теперь может доходить до 300 тысяч рублей. И Роскомнадзор может штрафовать не по одной статье 13.11 Кодекса об административных правонарушениях (КоАП), как было прежде, а по семи (Федеральный закон от 7 февраля 2017 г. N 13-ФЗ). Отдельным блоком проверяются интернет-сервисы, сайты и мобильные приложения, а также договоры и взаимоотношения с разработчиками сайта.

В ужесточении требованийесть и плюсы. У руководителей появляется реальный способ борьбы с бывшими сотрудниками, прихватившими с собой клиентскую базу. У них не будет согласия клиента об обработке персональных данных, не говоря уже о полноценной строчке в Реестре операторов персональных данных. Закон защитит также данные клиентов от нецелевого использования третьими лицами, например операторами и отелями, в рекламных целях.

Турагентыобеспокоены законодательными нововведениями. По факту они собирают персональные данные туристов в пользу третьих лиц, туроператоров, которые впоследствии обрабатывают эти данные. К тому же зачастуюсведения оклиентах хранятся на сайте или в интернет-базах данных. Кто отвечает за их хранение и обработку? Давайте разберемся.

 

Касается каждого

Сведения о сотрудниках, заявки с сайта, договоры в работе, договоры с исполненными обязательствами, клиентская база, — все это персональные данные. Накладывает ли это на вас обязанность уведомитьРоскомнадзор о начале обработки персональных данных?

Сколько юристов, столько и мнений. АТА направил запрос в Роскомнадзор и Минкомсвязь, чтобы ведомства дали официальный ответ на вопрос:«является ли турагент оператором персональных данных?». Пока ответа на запрос нет, рекомендуемпринять превентивные меры.

 

Как подстраховаться?

Турагентства могут самостоятельно сделать следующее.

1. Подготовить пакет документов, предусмотренных законодательством о персональных данных и трудовым кодексом. Он долженсодержать положение о персональных данных сотрудников.

2. Добавить на сайт информацию о способах обработки данных.

3. Внести во все договоры пункт о персональных данных.

4. Уведомить Роскомнадзор о начале обработки персональных данных.

5. Отслеживать изменения в законодательстве о персональных данных.

Это минимально необходимыедействия. Соблюсти все требования закона могут лишь единицы. Если вы опасаетесь проверки, то обратитесь в юридическую фирму, которая проведет аудит вашей компании на предмет обработки персональных данных и подготовит полный пакет документов. Множество юридических компаний предлагаеттакие услуги. Их стоимость варьируется от 19 до 160 тысяч рублей в зависимости от объема работы.

Получить подробную информацию и образцы документов, подать уведомление и отслеживать изменения можно на портале персональных данных Роскомнадзора по адресу http://pd.rkn.gov.ru.

 

Как подготовить документы с туристом?

Во-первых, внести в договор пункт о персональных данных и способах их обработки, примерно так: «Организация обязуется уведомить клиента по телефону №... о готовности...». Это укажет на то, что номер мобильного телефона необходим дляисполнения договора.

Во-вторых, получить письменное подтверждение того, что заказчик согласен сам и им получено разрешение от всех туристов, указанных в договоре, на обработку и передачу персональных данных третьим лицам для исполнения настоящего договора, систематизации, хранения, а также для трансграничной передачи данных.

Юристом АТА разработан текст согласия клиента, при наличии которого ТА вправе не уведомлять Роскомнадзор, в соответствии с частью 2 статьи 22 Федерального закона N152-ФЗ. Материал размещен на сайте www.atarussia.ru в разделе «Персональные данные».

 

Как подготовить сайт?

Вы являетесь оператором персональных данных, если на вашем сайте есть форма обратной связи, запроса консультации, заказ обратного звонка, форма любой заявки, подписка на новости, корзина, оплата, доставка, регистрация, авторизация, в том числе через социальные сети. Не важно, кто является владельцем сайта: физическое лицо или организация. В обоих случаях необходимо зарегистрировать оператора персональных данных. Иначевас могут оштрафовать на сумму до 300 тысяч рублей.

Чтобы избежать штрафов, нужно разместить на сайтеданные юридического лица, согласие на обработку персональных данных, политику конфиденциальности, пользовательское соглашение. А на каждой форме разместить чекбокс (галочку):«Отправляя сообщение, я принимаю пользовательское соглашение и подтверждаю, что ознакомлен и согласен с политикой конфиденциальности данного сайта». Примеры документов есть на сайте www.atarussia.ru в разделе «Документы».

Также необходимо распечатать договор с хостинг-провайдеромдля подтверждения того, что данные хранятся в электронном виде на территории Российской Федерации.


Поиск материалов
 
Издания
Проекты
Онлайн
© 1998 — 2017 «Турбизнес»
Контактная информация
Реклама на сайте
Письмо редактору сайта
(495) 723-72-72