Как подготовиться к повышению штрафов за ошибки с персональными данными

Пошаговая инструкция для туристических компаний: часть вторая

Как подготовиться к повышению штрафов за ошибки с персональными данными

Как и обещали, мы продолжаем тему, которую начали в материале «Как турфирме избежать миллионных штрафов за ошибки с персональными данными». Специалисты компании «Юристы для турбизнеса «Байбородин и партнеры» рассказали, какие шаги нужно предпринять, чтобы снизить риск возникновения претензий к вам со стороны Роскомнадзора (РКН).

Прежде всего, важно определиться с терминологией и некоторыми понятиями.

Персональные данные (ПД) — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных, далее по тексту — субъект ПД).

К персональным данным относятся: фамилия, имя, отчество, год, месяц, дата рождения, адрес, семейное положение, социальное положение, имущественное положение, образование, профессия, доходы, изображения, номер телефона, адрес электронной почты, иные сведения, относящиеся к субъекту ПД.


Конфиденциальная персональная информация — информация, которая может обрабатываться при посещении сайта, автоматически передается сервисам сайта в процессе их использования с помощью установленного на устройстве субъекта персональных данных программного обеспечения с использованием файлов cookie (метрических программ, таких как «Яндекс Метрика»).

К конфиденциальной персональной информации относятся: IP-адрес, данные файлов cookie, параметры и настройки, файлы журналов, технические характеристики оборудования и программного обеспечения, используемых пользователем; дата и время доступа к сервисам сайта, адреса запрашиваемых страниц; истории заказов, информация о подписках и сообщениях в службу поддержки, иная информация.


Оператор персональных данных — юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующее и/или осуществляющее обработку ПД, а также определяющее цели обработки персональных данных, состав ПД, подлежащих обработке, действия, совершаемые с персональными данными.

Обработка персональных данных — любое действие или совокупность действий, совершаемых с использованием средств автоматизации (или без них) с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПД.

Какие шаги необходимо предпринять компании, чтобы не получить штраф

  1. Назначить приказом сотрудника, ответственного за организацию обработки персональных данных в компании (п. 1 ч. 1 ст. 18.1 Закона о персональных данных) — именно он будет ответственным за соблюдение в организации требований действующего законодательства в области защиты ПД. В его обязанности будет входить инструктаж работников, участие в создании локальных актов и организация проведения внутренних проверок в рамках контроля за соблюдением законодательства о персональных данных.
     
  2. Подать на сайте Роскомнадзора уведомление об обработке персональных данных (ст. 22 Закона о персональных данных) — с 30 мая 2025 года штраф за отсутствие уведомления РКН о начале обработки персональных данных кратно возрастает. Отметим, что даже если компания еще не начала взаимодействовать с клиентами, это не значит, что она не обрабатывает персональные данные, поскольку данные сотрудников тоже относятся к ПД.
     
  3. Разработать и утвердить пакет документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки ПД (п. 2 ч. 1 ст. 18.1 Закона о персональных данных) — это документы, на основании которых сотрудники компании, допущенные к обработке ПД, осуществляют непосредственную обработку данных. В таких документах утверждаются порядок, сроки и форма проведения мероприятий внутреннего контроля по соблюдению как требований закона, так и требований внутренних локальных актов, а также правила доступа к персональным данным, обрабатываемым в информационной системе ПД, обеспечение регистрации и учета всех действий, совершаемых с персональными данным и т.д.

    Иными словами, это документы, которые устанавливают все правила и инструкции в компании в отношении обработки ПД.
     
  4. Ознакомить работников, осуществляющих обработку персональных данных, с положениями законодательства о ПД и локальными документами, определяющими политику оператора в отношении обработки персональных данных — ознакомление осуществляется, как правило, путем заполнения соответствующих журналов ознакомления ответственным за обработку ПД и проставления работниками подписи об ознакомлении (разумеется, после проведения необходимых инструктажей).
     
  5. Взять с работников письменные обязательства о неразглашении персональных данных — касается тех сотрудников, которые допущены к обработке ПД, как на материальных носителях информации, так и через информационные системы компании.
     
  6. Привести сайт в соответствие с установленными требованиями закона в отношении обработки ПД — Разместить необходимые документы в соответствующих разделах сайта (такие как политика в отношении обработки персональных данных, уведомления об обработке файлов cookie, согласие на обработку персональных данных и т.д.).
     
  7. Применить организационные и технические меры по защите персональных данных при их обработке, в том числе в информационных системах компании — к таким мерам можно отнести проведение оценки вреда, который может быть причинен субъектам ПД в случае нарушения требований к обработке, а также утверждение мер по предотвращению и обнаружению нарушений в области защиты персональных данных, непосредственное проведение мер внутреннего контроля за соблюдением законодательства о ПД, применение средств защиты информации (в том числе средств защиты информации, позволяющих уничтожать персональные данные), проведение испытаний информационных систем на предмет наличия уязвимости, учет машинных средств носителей информации и доступа к ним и иные меры, в соответствии с действующим законодательством и требованиями, устанавливаемыми РКН и ФСТЭК.

Как можно заметить, процесс должной организации обработки персональных данных — не самый простой и способен вызвать достаточно много сложностей у бизнеса, особенно у компаний, не имеющих в штате специалистов по защите информации и юристов. Тем не менее, с учетом новых штрафов, действие которых начинается с 30-го мая следующего года, соблюдение всех необходимых действие можно назвать залогом выживания компании.

Отметим, что уже сейчас в нашей стране действуют крайне ощутимые штрафы за нарушения в области защиты персональных данных, в связи с чем мы настоятельно не рекомендуем откладывать в долгий ящик процесс приведения документации и технических средств компании к надлежащему уровню защищенности.

В следующем году мы продолжим раскрывать нюансы темы обработки и хранения персональных данных, следите за публикациями.

Только важное. Только для профи.​

 

Читайте в Телеграме

 

Написать комментарий

Пожалуйста, нажмите на розовый квадрат

Вход в Цистерну Базилика в Стамбуле может подешеветь для туристов

Но в ближайшие дни попасть туда туристам, возможно, будет непросто

Вход в Цистерну Базилика в Стамбуле может подешеветь для туристов

В Стамбуле разгорается скандал из-за Цистерны Базилика, которая недавно прошла реставрацию. Ее планируют передать в ведение Главного управления фондов. Муниципалитет Стамбула в знак протеста снизил на 15 дней стоимость входа до 1 лиры для местных жителей. В итоге только за субботу Цистерну Базилика посетили 20 тыс. человек. Об этом сообщает издание Turizm Ajansi. По словам местных гидов, ее передача — это часть борьбы между партиями Турции. Для туристов же ничего не изменится, хотя вход может подешеветь и для них.

«Мы отреставрировали ее, мы взяли ее под свою опеку. Теперь нам говорят: «Освободите ее в течение 15 дней». В ответ на эту незаконную практику с сегодняшнего дня мы разрешаем турецким гражданам посещать Цистерну Базилика всего за 1 лиру. Приходите, посмотрите, на что тратятся ваши деньги. Нельзя присваивать чужое имущество, нельзя захватывать власть», — цитирует издание слова заместителя мэра Стамбула Нури Аслана.

По словам гида в Стамбуле Адама Адамова, решение о передачи Цистерны в ведение Главного управления фондов отражает политическую борьбу между партиями Турции — Республиканской народной партии и правящей — Партией справедливости и развития. Ситуация вызвала скандал в Стамбуле, но на туристах она не скажется.

«Я думаю, для туристов ничего не изменится. Более того, вход может немного подешеветь. Сейчас он стоит 1950 лир (39 евро), ожидается, что после передачи достопримечательности в ведение управления стоимость снизится», — сказал Адам Адамов.

Однако в ближайшие дни попасть в Цистерну, вероятно, будет непросто — из-за наплыва местных жителей.

По словам гида, Цистерна Базилика — одно из самых крупных и хорошо сохранившихся древних подземных водохранилищ Константинополя — занимает, наверное, третье место по популярности у туристов в Стамбуле после дворца Топкапы и собора Святой Софии.

Только важное. Только для профи.​

 

Читайте в Телеграме

 

Все новости в Max

 

Все новости в ВК

 

Написать комментарий

Пожалуйста, нажмите на розовый квадрат

Возврат средств через ФПО: выгодно ли это турагенту и туроператору

Юристы рассказали, что стоит знать участникам рынка

Возврат средств через ФПО: выгодно ли это турагенту и туроператору

К 15 апреля туроператоры должны были определиться, использовать ли средства ФПО для возврата средств туристам за отмененные туры на Ближний Восток, которые должны были состояться с 28 февраля по 31 марта. По данным ассоциации «Турпомощь», заявления подали 17 компаний. Однако РСТ выступил с предложением пересмотреть условия, так как фактически ограничения на поездки в страны Персидского залива сохраняются и сейчас. Юристы напомнили, как действует механизм возврата средств из ФПО, в чем его плюсы и минусы для туристов, туроператоров, турагентов. И о «подводных камнях» такого возврата средств.

Плюсы и минусы механизма

«Ключевая особенность механизма ФПО, которую часто неправильно понимают, заключается в том, что решение о его применении принимает исключительно туроператор», — отметили в компании «Юристы для турбизнеса Байбородин и партнеры». Для активации механизма туроператор обязан принять решение об использовании средств фонда, сформировать реестр требований туристов и направить уведомление в «Турпомощь» в установленный срок.

Глава компании Александр Байбородин привел плюсы и минусы возврата средств из ФПО для каждого участника договора о реализации турпродукта:


Турист:

+

  • ● получает всю оплаченную сумму
  • ● срок возврата четко установлен законом, а возврат гарантирован
  • ● нет риска невыплаты
  • ● нет судов, нет расходов на юристов
  • ● нет обещаний, уговоров, переговоров, переносов

  • ● продолжительный срок возврата — 8-9 месяцев (однако суд, как правило, идет еще больше, потому этот минус относительный)

Агент:

+

  • ● как правило, снимается вопрос возврата комиссии агентом (из фонда возвращается полная сумма, оплаченная туристом)
  • ● нет риска суда, нет расходов на юристов
  • ● нет конфликта с туроператором

  • ● большой срок возврата иногда вызывает негатив у клиента


Туроператор:

+

  • ● существенное снижение финансовой нагрузки
  • ● процесс растянут по времени
  • ● снижение эмоциональной нагрузки на коллектив
  • ● снижение операционной нагрузки на коллектив

  • ● способ возврата из фондов не всегда вызывает позитивную реакцию у туристов и агентов и требует разъяснений.

Может ли турист обратиться в суд в обход механизма возврата через ФПО?

Юрий Щербинин, юрист компании «Юристы для турбизнеса Байбородин и партнеры» уточнил:

«Выбор туроператором механизма возврата средств из ФПО хотя и не лишает туриста самого права обратиться в суд (это право не отчуждаемо), но может ограничить возможность взыскания денег в судебном порядке, — пояснил юрист. — Суд вправе отказать в удовлетворении иска, если документально подтверждено, что туроператор действует в рамках разрешения Правительства РФ и уже запустил процедуру возврата через объединение «Турпомощь». В этом случае суд вероятнее всего откажетво взыскании, как минимум, до истечения установленного срока (60 рабочих дней после подачи реестра требований в объединение)».

Судьба спора (и возможного повторного иска) будет зависеть от того, вошел ли турист в реестр требований на возврат, отправленный в «Турпомощь», был ли сделан такой возврат и от других факторов.

Что произойдет, если турист направит требование не по установленной форме?

По словам эксперта, многие туристы ошибочно считают, что для возврата средств достаточно подать заявление туроператору в свободной форме. Однако это не так. Закон требует, чтобы требование соответствовало установленному «Турпомощью» образцу. В документе необходимо указать:

  • ● номер договора о реализации туристского продукта,
  • ● период туристской поездки (период фактического предоставления услуг),
  • ● общая цена туристского продукта в соответствии с договором,
  • ● размер денежной суммы, подлежащей возврату,
  • ● перечень оказанных туристских услуг (в случае, если такие услуги оказывались),
  • ● банковские реквизиты туриста и (или) иного заказчика, для перевода денег.

Турист может получить этот образец двумя способами:

  • ● На сайте «Турпомощи»: https://tourpom.ru/page/dokumenty-associacii
  • ● На сайте туроператора. По правилам, туроператор обязан разместить образец и порядок подачи требования на своем сайте. Большинство туроператоров это уже сделали.

«Если требование написано в свободной форме, его, могут не принять. «Турпомощь» имеет право отказать в выплате, если данные неполные или содержат ошибки.», — уточнил Юрий Щербинин.

Он добавил, что турист может подать повторное требование, если устранит выявленные недостатки. Но на формирование реестра требований отводится 6 месяцев. Если клиент пропустит этот срок, пытаясь отстоять свое право на заявление в свободной форме, он может утратить возможность получить выплату из ФПО вообще. Как и в том случае, если не подаст требование в срок, когда формируется реестр.

Кто несет риски, если турист подал требование не по форме или не подал его?

«Взыскание средств из собственного кармана туроператора, в пределах срока выплат из ФПО, практически нереально и возможно только в исключительных случаях при доказанной вине самого туроператора, — подчеркнул Юрий Щербинин. — Закон предоставил туроператору легальный механизм возврата, и в случае неподачи туристом заявления в Турпомощь или подачи с нарушением требований получится так, что турист, по сути, не воспользовался правом на возврат в установленном порядке».

По словам Юрия Щербинина, исключение возможно только в случае, если суд установит, что туроператор намеренно создавал препятствия для подачи требования.

Если никаких неправомерных действий туроператор не предпринимал, а турист просто не подает требование или пропускает сроки, ответственность за неполучение средств, на туроператора возложена не должна быть .

Как возвращаются деньги из ФПО

Юристы добавили, что средства из Фонда персональной ответственности перечисляются объединением «Турпомощь» напрямую на банковский счет туриста (или иного заказчика), указанный в требовании о возврате. Деньги не проходят через расчетные счета туроператора.

Для туроператора это важно по трем причинам:

  • ● Туроператор не является посредником в движении денег от фонда к туристу.
  • ● Турист не может требовать от туроператора выплаты из собственных средств, если процедура ФПО запущена и сроки не нарушены.
  • ● Все риски, связанные с задержкой или отказом «Турпомощи», лежат на самом фонде, а не на туроператоре (при условии добросовестного выполнения туроператором своих обязанностей по формированию и направлению реестра).

Может ли турагент вернуть деньги туристу из собственных средств, а затем взыскать их с туроператора в порядке регресса?

Мы видим вопросы от агентов, которые хотели бы заключать или даже уже заключили с туристами дополнительное соглашение, где прописываются гарантии или обязательства по возврату. Иногда в таких соглашениях есть обязательства, не предусмотренные агентским контрактом с туроператором и заключенные без согласия туроператора.

Стоит помнить, что, турагент действует на основании агентского договора, заключенного с туроператором (принципалом). Согласно статье 1005 ГК РФ, по агентскому договору агент обязуется за вознаграждение совершать по поручению принципала юридические и иные действия от своего имени, но за счет принципала либо от имени и за счет принципала.

По логике закона, агент не вправе сам, за туроператора, определять сроки или способы возврата возврата денежных средств.

«При возвратах из ФПО, если турагент выходит за пределы предоставленных ему полномочий и заключает с туристом какие-либо отдельные соглашения о выплате, такие действия не создают обязанностей для туроператора. Он вправе не признавать подобные соглашения и продолжать действовать в рамках установленного законом порядка возврата через ФПО. Турагент, превысивший свои полномочия, несет самостоятельные риски, связанные с такими действиями», — подчеркнул юрист.

Агенты упоминают и о другом кейсе: турагент, желая урегулировать конфликт с туристом, возвращает ему денежные средства за несостоявшуюся поездку из собственных средств, а впоследствии предъявляет к туроператору регрессное требование о возмещении уплаченной суммы.

«Этот путь очень рискованный для агента, мы крайне не рекомендуем так делать», — говорят юристы.

Вполне возможно что в такой ситуации туроператор будет освобожден от ответственности, поскольку агент действовал за пределами своих полномочий, а туроператор вправе использовать исключительно механизм возврата, предусмотренный Постановлением Правительства № 461.

И единственным «спасением» в такой ситуации будет обращение туриста в «Турпомощь» с последующим возвратом агенту перечисленных им ранее денежных средств, резюмировали юристы. Если конечно срок на обращение в Турпомощь еще не пройдет.

Только важное. Только для профи.​

 

Читайте в Телеграме

 

Все новости в Max

 

Все новости в ВК

 

Написать комментарий

Пожалуйста, нажмите на розовый квадрат

Статьи по теме