Семь шагов к созданию системы защиты персональных данных

РСТ подготовил подробную инструкцию, которая поможет туроператорам начать работу по созданию системы защиты персональных данных…

Исполнительная дирекция Северо-Западного отделения РСТ подготовила инструкцию, которая поможет туроператорам начать работу по созданию системы защиты персональных данных. От выполнения требований федерального закона от 27.07.2006 № 152 «О персональных данных» компанию отделяет семь шагов.

 

1 шаг – издание руководителем компании приказа «Об организации работ по обеспечению безопасности персональных данных. Приказом:

- назначается ответственный сотрудник за осуществление мероприятий, по защите персональных данных;

- дается указание о разработке локальной документации, относящейся к защите персональных данных;

- создается комиссия по защите и обработке персональных данных в организации;

- утверждается и вводится в действие положение по защите и обработке персональных данных в организации. 

2 шаг – обследование информационных систем персональных данных организации.

Цель обследования – принять решения о том, является ли организация оператором персональных данных. Если является, то проводится процедура определения класса информационной системы персональных данных на предприятии. По результатам реализации этого шага в организации появляются следующие документы:

- отчет об обследовании информационных систем персональных данных;

- приказ «О создании комиссии по классификации информационных систем персональных данных»;

- акт классификации типовой информационной системы персональных данных

- и, как приложение к положению о защите и обработке персональных данных в организации, «Примерная модель угроз безопасности данных, обрабатываемых в информационных системах персональных данных». 

3 шаг – направление уведомления об обработке (о намерении осуществлять обработку) персональных данных в территориальное управление Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций. Бланк уведомления можно скачать на сайте управления. Отправить документ нужно обязательно по почте, электронного вида недостаточно. Можно воспользоваться рекомендациями по заполнению формы уведомления.

4 шаг – разработка, утверждение и применение документов «Согласие на обработку персональных данных» и «Отзыв согласия на обработку персональных данных». 

5 шаг – внедрение системы защиты персональных данных путем следующих организационных мероприятий:

- составление и утверждение перечня лиц, допущенных к обработке персональных данных, уведомление этих лиц о допуске к обработке персональных данных;

- создание и утверждение перечня персональных данных, обрабатываемых в организации;

-создание и утверждение положения об обработке и защите персональных данных в организации с обязательным листом ознакомления сотрудников с этим документом. Также сотрудники должны подписать обязательство об обеспечении конфиденциальности персональных данных. Издание приказа о выделении помещений для обработки персональных данных;

 – создание и утверждение документа «Описание системы защиты персональных данных при их обработке в информационных системах». К описанию необходимо приложить:

- инструкцию пользователю по соблюдению режима защиты информации при работе в информационных системах персональных данных;

- инструкцию администратору по безопасности информационных систем персональных данных организации;

- инструкцию по резервному копированию и восстановлению данных в информационных системах персональных данных предприятия;

- положение о разграничении прав доступа к обрабатываемым персональным данным в информационных системах персональных данных в организации.

6 шаг – необходимо определиться с техническими средствами защиты персональных данных от несанкционированного доступа, продумать антивирусные средства, межсетевые экраны, криптографические средства. Все применяемые средства должны быть сертифицированы. Реестр сертифицированных средств защиты информации можно найти на сайте ФСТЭК России. После выбора, приобретения и установки все средства необходимо правильно настроить. Документами, подтверждающими реализацию шестого шага, являются:

- перечень средств защиты персональных данных;

- журнал учета и хранения носителей персональных данных;

- акт установки средств защиты информации;

- утвержденная форма акта списания и уничтожения электронных носителей информации;

- утвержденная форма акта уничтожения документов;

- подписанные соглашения о неразглашении персональных данных с третьими лицами (организациями) или соответствующие оговорки в контрактах и соглашениях (в особенности при трансграничной передаче данных).

7 шаг – создание и подписание «Заключения о соответствии системы защиты персональных данных, обрабатываемых в информационных системах персональных данных организации».

Если вы все это сделали, а также завели в организации «Журнал учета обращений субъектов персональных данных о выполнении их законных прав в области выполнения требований действующего законодательства (в части обеспечения безопасности персональных данных)», то считайте, что требования выполнены. Важно помнить, что при покупке нового оборудования, установке новых программ, расширении офиса и т.д., необходимо вносить изменения во все перечисленные документы.

Какие средства туроператоры должны вернуть клиентам за крымские лагеря: мнение юриста

Детские лагеря в Крыму закрыты до конца лета. Что делать турфирмам?

Какие средства туроператоры должны вернуть клиентам за крымские лагеря: мнение юриста

Вчера глава Республики Крым Сергей Аксёнов подписал указ о приостановке работы детских оздоровительных и тематических лагерей на полуострове до 1 сентября 2026 года. По словам руководителя комитета РСТ по детскому отдыху Татьяны Ивановой, решение стало неожиданным для участников рынка, однако туроператоры уже работают с родителями и ищут альтернативные варианты. Сегодня, 23 июня, юрист рассказал Profi.Travel, когда турагенты и туроператоры должны вернуть своим клиентам средства за путевки в лагеря, необходимо ли компенсировать дополнительные расходы, которые возникли у родителей.

Как пояснил руководитель компании «Юристы для турбизнеса «Байбородин и партнеры» Александр Байбородин, это, очевидно, форс-мажорная ситуация.

«Агенты и операторы обязаны делать возврат после возврата поставщиков. Возмещать дополнительные убытки не обязаны — статья 781 ГК РФ (невозможность исполнения обязательств, за которые ни одна из сторон не отвечает) и статья 401 ГК РФ (форс-мажор освобождает от ответственности)», — подчеркнул юрист.

По его словам, при ситуациях, когда отмена поездки связана с форс-мажорными обстоятельствами, действуют сразу несколько норм из нескольких законов. Есть вещи, которые можно сказать точно, а есть вопросы «в серой зоне».

Что можно сказать точно:

  1. Турагенты и туроператоры НЕ обязаны возмещать никакие дополнительные убытки туристов, связанные с отменой поездки. Например, оплату внепланово приобретённых билетов к месту отдыха или стоимость повторно приобретенной поездки за более высокую цену. Статья 401 ГК РФ как раз об этом.
     
  2. Турагенты и туроператоры НЕ обязаны платить штрафы и неустойки, предусмотренные ЗоЗПП. Причина проста — срыв поездки никак не связан с их действиями (бездействием), никаких законов или чужих прав они не нарушали.
     
  3. Турагенты и туроператоры не обязаны возмещать компенсацию морального вреда. Причина та же.

Но с возвратом денежных средств ситуация сложнее. Александр Байбородин обратил внимание на два момента:

  1. Форс-мажор и статья 401 ГК РФ освобождают от ответственности за неисполнение обязательств, но не снимают обязанность исполнить само обязательство и не дают право удерживать деньги. Оплата не «сгорает», а обязательства переносятся на другой срок. «Освобождение от ответственности» — это прежде всего освобождение от возмещения дополнительных убытков (которые указаны в пунктах выше), а не полное «сгорание» аванса у поставщика.
     
  2. Но ст. 781 ГК РФ, наоборот, предусматривает право поставщиков удерживать расходы по исполнению обязательства и не возвращать полученные авансы.

«Будут ли признаны такими расходами оплаты туроператора/поставщика в лагеря, если лагерь не вернет денежные средства? Если будут — то на каких условиях? Если не будут — то за счёт каких средств турфирмам будет предписано делать возвраты в условиях, когда поставщик деньги не вернул?» — перечислил юрист.

По словам Александра Байбородина, все эти вопросы — открытые и будут решаться отдельно в каждом судебном заседании.

Только важное. Только для профи.​

 

Читайте в Телеграме

 

Все новости в Max

 

Все новости в ВК

 

Написать комментарий

Для того чтобы оставить комментарий нужно авторизоваться на портале

Туристы почти 30 часов не могут вылететь в Египет на рейсе AlMasria

Лобовое стекло самолета разбила птица

Туристы почти 30 часов не могут вылететь в Египет на рейсе AlMasria

Туристы более суток не могут вылететь из Екатеринбурга в Шарм-эль-Шейх. Судя по табло аэропорта Кольцово, рейс авиакомпании AlMasria должен был состояться вчера в 08:40 по местному времени (+2 часа к мск). Как рассказывают турагенты, пассажиров дважды приглашали на посадку, но вылет переносили. В итоге рейс назначили на 12:00, но за несколько минут до полудня снова отложили. Новое время вылета: 14:00 по местному времени.

«В аэропорту Екатеринбурга со вчерашнего утра на сутки завис рейс в Шарм-эль-Шейх авиакомпании AlMasria Universal Airlines», — поделилась турагент в профильном телеграм-канале. По ее словам, пассажиров два раза приглашали на посадку. Но в первый раз произошла ошибка бортового компьютера. Во второй — ситуация оказалась более серьезной. По словам турагента, во время проезда самолета по взлетной полосе птица попала в лобовое стекло и разбила его.

В местных телеграм-каналах туристы делятся информацией. «Пассажиры провели ночь в гостинице, утром их посадили в самолет, который покатал их по взлетной полосе и вернулся к трапу. Как пояснил пилот, бортовой компьютер показывает ошибку. Пассажиров опять доставили в терминал аэропорта. Люди в отчаянии, испорченный отдых и потерянное время», — пишет канал «Злой Екатеринбург» со ссылкой на пассажира Дмитрия.

По его словам, авиаперевозчик AlMasria отказывается отменять рейс, чтобы люди могли вернуть деньги за тур. «Просим вмешаться в ситуацию Уральскую транспортную прокуратуру и соответствующие ведомства», — пишет Дмитрий.

В аэропорту корреспонденту Profi.Travel не смогли подтвердить информацию о птице, но о задержке рейса и новом времени вылета сообщили. Как рассказали в администрации Кольцово в 09:30 по московскому времени (в 11:30 по Екатеринбургу), несмотря на то, что вылет был назначен на 12:00, посадка еще не начиналась. Потом отправление самолета снова отложили. Если лобовое стекло лайнера действительно разбито, есть вероятность, что это не последний перенос вылета.

Только важное. Только для профи.​

 

Читайте в Телеграме

 

Все новости в Max

 

Все новости в ВК

 

Написать комментарий

Для того чтобы оставить комментарий нужно авторизоваться на портале

Статьи по теме