Защита персональных данных в турфирме: как избежать штрафов и проверок

IMG_6467

Работа с персональными данными — обязательная часть деятельности любой турфирмы. К персональным данным относятся ФИО туристов, телефоны, email, данные паспортов и прочее, а также техническая информация (например, IP-адрес, cookie-файлы, настройки браузера и т.д.) 

Их сбор, обработка, хранение и другие цели делают туристическую компанию полноценным оператором персональных данных, на которого распространяются требования Федерального закона №152-ФЗ «О персональных данных». Несоблюдение этих требований может привести к серьезным финансовым и репутационным рискам.

Что грозит турфирме за нарушение закона «О персональных данных»?

  • Серьезные штрафы.

Ответственность за нарушение законодательства в сфере обработки персональных данных предполагает штрафы. Для юридических лиц сумма взыскания составляет от 30 000 руб. до 20 млн руб. в зависимости от нарушения.

Например, обработка персональных данных без согласия в письменной форме субъекта персональных данных облагается штрафом до 700 000 руб. для организаций и ИП. 

А если персональные данные граждан РФ хранятся в базе данных, находящейся за пределами территории Российской Федерации, штраф за нарушение N 152-ФЗ для юрлиц составляет до 6 млн руб., а при повторном нарушении — до 18 млн руб.

  • Проверки РКН.

Роскомнадзор усилил контроль за деятельностью турагентов и туроператоров. Все нарушения должны быть устранены четко в срок, иначе последует внеплановая проверка.

  • Регрессные требования от партнеров.

Актуально в случае, когда туроператор получил штраф за нарушение, которое произошло по вине турагента.

  • Утечки персональных данных.

В туристической сфере, где доверие клиента критически важно, турфирма несет большие репутационные риски в случае, если персональные данные клиента не защищены.

Как избежать проблем с персональными данными в турфирме?

Чтобы защитить персональные данные клиентов в туризме, важно выстроить работу по сбору и обработке данных системно:

1. Назначить ответственного за обработку персональных данных или привлечь внешних юристов, которые возьмут процесс под контроль.

2. Получить от клиентов корректное согласие на обработку персональных данных. Оно должно быть оформлено отдельным документом и включать:

- данные оператора персональных данных (наименование организации, ИНН, ОГРН, ФИО ИП, адрес);
- данные субъекта данных (ФИО, адрес, номер документа, удостоверяющего личность, сведения о дате выдачи указанного документа и выдавшем его органе, электронная почта, номер телефона);

- цели и правовые основания обработки;

- перечень собираемых данных (например, номер телефона,e-mail и т.п.);

- действия, которые оператор будет совершать с данными (например, сбор и хранение);

- сроки действия согласия;

- порядок отзыва согласия;

- подпись субъекта персональных данных.

 

3. Подготовить необходимые документы для сбора и обработки персональных данных (согласно ст. 18.1 N 152-ФЗ):

- Политику обработки персональных данных и сведения о реализуемых требованиях к защите персональных данных (разместить их на официальном сайте компании в открытом доступе).
- Внутренние документы турфирмы
, включая приказы о назначении ответственных, правила внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, план мероприятий, обязательства о неразглашении, журнал инструктажа и другие локальные акты, которые регулируют процедуры, направленные на предотвращение и выявление нарушений законодательства. 

4. Проверить цифровые инструменты на корректность работы требованиям законодательства: настройка cookie-уведомлений, корректная форма согласия на обработку персональных данных, отсутствие передачи данных на иностранные серверы и т.п.

5. Уведомить Роскомнадзор об обработке персональных данных (если ещё этого не сделали).

Своевременное и комплексное внедрение процесса сбора и обработки персональных данных клиентов, а также грамотное оформление всех необходимых документов защитит вашу компанию от штрафов, претензий партнеров и репутационных последствий.

Если вам нужен готовый комплект документов по защите персональных данных — согласия, политика, приказы, регламенты — можете приобрести его в компании «Байбородин и партнёры». 

А если сомневаетесь, что персональные данные ваших клиентов в безопасности, и не знаете, как защитить вашу компанию от утечек — запишитесь на юридическую консультацию к нашим юристам.

КОММЕНТИРОВАТЬ ЗДЕСЬКОММЕНТИРОВАТЬ ЗДЕСЬ


СПИСОК ВСЕХ УСЛУГ КОМПАНИИ ДОСТУПЕН ПО ССЫЛКЕ: https://ukab.ru/uslugi

Задать любой вопрос или оформить заказ можно по электронной почте info@ukab.ru

Оставьте заявку на услугу и мы обязательно свяжемся с Вами!