Главная страница > Политика по обработке и защите персональных данных в ООО «Виза менеджмент сервис»
Политика по обработке и защите персональных данных в ООО «Виза менеджмент сервис»
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ»), Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Приказом ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных» и иными нормативными правовыми актами РФ, принятыми в соответствии с 152-ФЗ.
1.2. Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в ООО «Виза менеджмент сервис» (далее — «Оператор»).
1.3. Политика предназначена для ознакомления любых субъектов персональных данных, чьи данные обрабатываются Оператором, и публикуется на официальном сайте Оператора в информационно-телекоммуникационной сети «Интернет» по адресу: https://italyvms.com/, а также обеспечивается возможность доступа к указанному документу на всех страницах сайта, где осуществляется сбор персональных данных.
1.4. Все термины, используемые в настоящей Политике, толкуются в соответствии с определениями, данными в статье 3 Федерального закона 152-ФЗ.
1.5. Обработка персональных данных осуществляется в соответствии со следующими локальными нормативными актами Оператора:
- Положение об обработке и защите персональных данных;
- Приказ о назначении ответственного за организацию обработки персональных данных;
- Приказ об утверждении перечня должностей, имеющих доступ к персональным данным;
- Правила рассмотрения обращений субъектов персональных данных;
- Регламент реагирования на инциденты (утечки) персональных данных;
- Положение о порядке уничтожения персональных данных.
2. Сведения об Операторе
Общество с ограниченной ответственностью «Виза менеджмент сервис»
- Юридический адрес: 119017, город Москва, Малый Толмачёвский пер, д. 6 стр. 1
- Почтовый адрес: 119017, город Москва, Малый Толмачёвский пер, д. 6 стр. 1
- ИНН: 7704680281, КПП: 770601001, ОГРН: 1087746305624
- Контактный телефон: +7-495-990-75-00
- Адрес электронной почты: info@italyvms.ru
- Официальный сайт: https://italyvms.com/
3. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях с указанием правовых оснований для каждой категории субъектов:
3.1. Для Кандидатов на замещение вакантной должности
Цели:
- Рассмотрение кандидатуры для трудоустройства;
- Установление контакта для приглашения на собеседование;
- Принятие решения о заключении трудового договора.
Правовые основания: согласие субъекта персональных данных (оформляемое отдельным документом); осуществление прав и законных интересов Оператора.
3.2. Для Работников (трудоустроенных по трудовому договору)
Цели:
- Оформление трудовых и иных предусмотренных законодательством отношений;
- Исполнение обязанностей работодателя в соответствии с трудовым законодательством РФ (включая налогообложение, ведение кадрового делопроизводства, обеспечение пенсионного и социального страхования);
- Обеспечение пропускного и внутриобъектового режима.
Правовые основания: Трудовой кодекс РФ; Налоговый кодекс РФ; Федеральный закон «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; согласие субъекта персональных данных (в случаях, когда это требуется).
3.3. Для Клиентов ООО «Виза менеджмент сервис»
Цели:
- Заключение и исполнение договоров на оказание визовых и сопутствующих услуг;
- Информирование о ходе оказания услуг;
- Оформление и подача необходимых документов в консульские учреждения и миграционные службы;
- Взаиморасчеты за оказанные услуги;
- Обеспечение обратной связи с клиентами.
Правовые основания: заключение и исполнение договора, стороной которого является субъект персональных данных; согласие субъекта персональных данных (оформляемое отдельным документом); исполнение обязанностей Оператора, предусмотренных законодательством РФ.
3.4. Для лиц, связанных с туристическими агентствами (курьеры)
Цели:
- Идентификация курьеров для передачи/приема документов;
- Обеспечение безопасности и сохранности передаваемых документов;
- Ведение учета движения документов.
Правовые основания: заключение и исполнение договора; осуществление прав и законных интересов Оператора.
3.5. Для Представителей и сотрудников контрагентов, сотрудничающих с ООО «Виза менеджмент сервис»
Цели:
- Заключение и исполнение договоров с контрагентами;
- Ведение переговоров, организация взаимодействия;
- Взаиморасчеты по заключенным договорам.
Правовые основания: заключение и исполнение договора; осуществление прав и законных интересов Оператора.
4. Перечень обрабатываемых персональных данных
4.1. Оператор обрабатывает только те персональные данные, которые необходимы для достижения заявленных целей обработки.
4.2. Для Кандидатов на вакансию: ФИО, контактные данные (телефон, e-mail), сведения об образовании, опыте работы, иная информация, содержащаяся в резюме.
4.3. Для Работников: данные, необходимые для заключения и исполнения трудового договора в соответствии с ТК РФ: ФИО, паспортные данные, данные ИНН, СНИЛС, адрес регистрации и проживания, сведения об образовании, воинском учете, семейном положении, банковские реквизиты, должность, размер заработной платы.
4.4. Для Клиентов: ФИО, данные загранпаспорта и общегражданского паспорта, дата и место рождения, адрес регистрации и проживания, контактные данные (телефон, e-mail), фотография, сведения о семейном положении, профессиональной деятельности, финансовом состоянии (для справок), иные данные, необходимые для оформления визы конкретной страны.
4.5. Для Курьеров турагентств: ФИО, данные документа, удостоверяющего личность (чаще всего паспорт), контактные данные (телефон), наименование представляемого туристического агентства.
4.6. Для Представителей контрагентов: ФИО, должность, контактные данные (рабочий телефон, e-mail), наименование представляемой компании.
4.7. Биометрические персональные данные (включая отпечатки пальцев, изображение лица, образец голоса) обрабатываются Оператором исключительно в случаях, когда это требуется для получения визы конкретной страны, и только при наличии отдельного письменного согласия субъекта персональных данных, оформленного в соответствии со статьей 11 152-ФЗ. Оператор не вправе отказывать в обслуживании в случае отказа субъекта дать такое согласие, за исключением случаев, предусмотренных федеральным законом.
4.8. Данные, собираемые автоматически: при использовании сайта Оператора могут автоматически собираться следующие данные: IP-адрес, данные cookie, информация о браузере и устройстве, дата и время посещения, страницы сайта, данные систем веб-аналитики. Обработка указанных данных осуществляется в целях обеспечения функционирования сайта, улучшения качества обслуживания и анализа пользовательского опыта.
5. Правовые основания обработки персональных данных
5.1. Обработка персональных данных осуществляется на следующих правовых основаниях:
- Согласие субъекта персональных данных, оформленное отдельным документом в соответствии с частью 1 статьи 9 152-ФЗ (в редакции Федерального закона от 24.06.2025 № 156-ФЗ). С 1 сентября 2025 года согласие на обработку персональных данных не может быть включено в текст договора или иного документа, подписываемого субъектом. Согласие должно быть конкретным, предметным, информированным, сознательным и однозначным;
- Заключение и исполнение договора, стороной которого является субъект персональных данных (например, договор на оказание услуг с клиентом, трудовой договор с работником);
- Исполнение обязанностей Оператора, предусмотренных законодательством РФ (например, налоговое, трудовое, миграционное законодательство);
- Осуществление прав и законных интересов Оператора (при условии, что при этом не нарушаются права и свободы субъекта персональных данных).
6. Порядок и условия обработки персональных данных
6.1. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без их использования.
6.2. Оператор обеспечивает конфиденциальность персональных данных и принимает все необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
6.3. Оператор вправе передавать персональные данные третьим лицам только в следующих случаях:
- Для достижения целей обработки (например, передача данных клиента в консульское учреждение иностранного государства, в ГУВМ МВД РФ, курьерским службам для доставки документов);
- Субъект выразил согласие на такие действия;
- Передача предусмотрена законодательством РФ.
6.4. При передаче персональных данных третьим лицам Оператор заключает с такими лицами соответствующие соглашения о конфиденциальности и обеспечении безопасности персональных данных.
6.5. Трансграничная передача персональных данных
6.5.1. Оператор осуществляет трансграничную передачу персональных данных (передачу персональных данных на территорию иностранного государства) в следующих случаях:
- Передача данных клиента в консульские учреждения иностранных государств для оформления визы;
- Передача данных в иностранные партнёрские организации, участвующие в оказании визовых услуг.
6.5.2. До начала осуществления трансграничной передачи персональных данных Оператор обязан уведомить Роскомнадзор о намерении осуществлять трансграничную передачу персональных данных (статья 12 152-ФЗ).
6.5.3. Если передача осуществляется в государства, обеспечивающие адекватную защиту прав субъектов персональных данных (включённые в перечень, утверждённый Роскомнадзором), передача может осуществляться сразу после направления уведомления. Если государство не обеспечивает адекватную защиту, передача может осуществляться только после получения решения Роскомнадзора, принимаемого в течение 10 рабочих дней с момента подачи уведомления, при условии отсутствия запрета или ограничения.
6.5.4. В уведомлении о трансграничной передаче указываются: номер регистрации в реестре операторов ПДн, цели передачи, правовое основание, категории и перечень передаваемых данных, список иностранных государств, дата оценки мер защиты данных контрагентом.
6.6. Хранение и уничтожение персональных данных
6.6.1. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки. По достижении целей обработки или в случае утраты необходимости в их достижении персональные данные подлежат уничтожению или обезличиванию.
6.6.2. Порядок уничтожения персональных данных определяется Оператором самостоятельно, однако уничтожение должно быть таким, чтобы данные невозможно было восстановить. Бумажные документы уничтожаются путём сжигания или измельчения (шредирования); электронные данные безвозвратно удаляются с материальных носителей и из баз данных.
6.6.3. Сроки уничтожения персональных данных:
- При достижении цели обработки — в течение 30 дней, если иное не предусмотрено договором или законом;
- При отзыве согласия субъектом — в течение 30 дней (часть 5 статьи 21 152-ФЗ);
- При обнаружении незаконной обработки — в течение 10 рабочих дней (часть 4 статьи 21 152-ФЗ).
6.6.4. Подтверждение уничтожения персональных данных:
- При обработке в ручном режиме — акт об уничтожении персональных данных;
- При обработке с использованием средств автоматизации — акт об уничтожении и выгрузка из журнала регистрации событий в информационной системе персональных данных.
6.7. Реагирование на инциденты (утечки) персональных данных
6.7.1. При обнаружении факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлёкшей нарушение прав субъектов персональных данных (утечки), Оператор обязан:
- В течение 24 часов с момента обнаружения инцидента направить в Роскомнадзор первичное уведомление об утечке с указанием обстоятельств произошедшего, предполагаемых причин, возможного вреда, предпринятых мер и лица, уполномоченного взаимодействовать с ведомством;
- В течение 72 часов с момента обнаружения инцидента предоставить в Роскомнадзор результаты внутреннего расследования инцидента.
6.7.2. Для проведения внутреннего расследования приказом руководителя Оператора создаётся комиссия.
7. Права субъектов персональных данных
7.1. Субъект персональных данных имеет право:
- На получение информации, касающейся обработки его персональных данных Оператором;
- На доступ к своим персональным данным, их уточнение, блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- Отозвать своё согласие на обработку персональных данных;
- Требовать устранения неправомерных действий Оператора в отношении его персональных данных;
- Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
7.2. Для реализации своих прав субъект персональных данных может направить официальный запрос Оператору по адресу, указанному в разделе 2 настоящей Политики.
7.3. Оператор обязан сообщить субъекту персональных данных информацию о наличии его персональных данных, а также предоставить возможность ознакомления с ними в течение 10 рабочих дней с даты получения запроса. Указанный срок может быть продлён, но не более чем на 5 рабочих дней, с направлением субъекту мотивированного уведомления.
8. Меры по обеспечению безопасности персональных данных
8.1. Оператор применяет комплекс мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных 152-ФЗ и принятыми в соответствии с ним нормативными правовыми актами. К ним относятся:
- Назначение ответственного за организацию обработки персональных данных;
- Принятие локальных нормативных актов по вопросам обработки и защиты персональных данных;
- Ознакомление работников с положениями законодательства о персональных данных и данной Политикой;
- Обеспечение физической безопасности помещений, где обрабатываются персональные данные;
- Применение средств защиты информации (антивирусы, системы обнаружения вторжений);
- Разграничение прав доступа к персональным данным;
- Регистрация и учёт всех действий с персональными данными;
- Регулярное проведение внутреннего контроля соответствия обработки персональных данных 152-ФЗ.
8.2. Оператором разработаны и применяются следующие документы, определяющие меры защиты персональных данных:
- Модель угроз безопасности персональных данных;
- Акт классификации информационной системы персональных данных;
- Приказ о вводе в эксплуатацию информационной системы персональных данных;
- Журналы учёта носителей персональных данных.
8.3. Оператор обеспечивает локализацию баз данных персональных данных граждан РФ на территории Российской Федерации в соответствии с частью 5 статьи 18 152-ФЗ.
