Как подготовиться к повышению штрафов за ошибки с персональными данными

Пошаговая инструкция для туристических компаний: часть вторая

Как подготовиться к повышению штрафов за ошибки с персональными данными

Как и обещали, мы продолжаем тему, которую начали в материале «Как турфирме избежать миллионных штрафов за ошибки с персональными данными». Специалисты компании «Юристы для турбизнеса «Байбородин и партнеры» рассказали, какие шаги нужно предпринять, чтобы снизить риск возникновения претензий к вам со стороны Роскомнадзора (РКН).

Прежде всего, важно определиться с терминологией и некоторыми понятиями.

Персональные данные (ПД) — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных, далее по тексту — субъект ПД).

К персональным данным относятся: фамилия, имя, отчество, год, месяц, дата рождения, адрес, семейное положение, социальное положение, имущественное положение, образование, профессия, доходы, изображения, номер телефона, адрес электронной почты, иные сведения, относящиеся к субъекту ПД.


Конфиденциальная персональная информация — информация, которая может обрабатываться при посещении сайта, автоматически передается сервисам сайта в процессе их использования с помощью установленного на устройстве субъекта персональных данных программного обеспечения с использованием файлов cookie (метрических программ, таких как «Яндекс Метрика»).

К конфиденциальной персональной информации относятся: IP-адрес, данные файлов cookie, параметры и настройки, файлы журналов, технические характеристики оборудования и программного обеспечения, используемых пользователем; дата и время доступа к сервисам сайта, адреса запрашиваемых страниц; истории заказов, информация о подписках и сообщениях в службу поддержки, иная информация.


Оператор персональных данных — юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующее и/или осуществляющее обработку ПД, а также определяющее цели обработки персональных данных, состав ПД, подлежащих обработке, действия, совершаемые с персональными данными.

Обработка персональных данных — любое действие или совокупность действий, совершаемых с использованием средств автоматизации (или без них) с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПД.

Какие шаги необходимо предпринять компании, чтобы не получить штраф

  1. Назначить приказом сотрудника, ответственного за организацию обработки персональных данных в компании (п. 1 ч. 1 ст. 18.1 Закона о персональных данных) — именно он будет ответственным за соблюдение в организации требований действующего законодательства в области защиты ПД. В его обязанности будет входить инструктаж работников, участие в создании локальных актов и организация проведения внутренних проверок в рамках контроля за соблюдением законодательства о персональных данных.
     
  2. Подать на сайте Роскомнадзора уведомление об обработке персональных данных (ст. 22 Закона о персональных данных) — с 30 мая 2025 года штраф за отсутствие уведомления РКН о начале обработки персональных данных кратно возрастает. Отметим, что даже если компания еще не начала взаимодействовать с клиентами, это не значит, что она не обрабатывает персональные данные, поскольку данные сотрудников тоже относятся к ПД.
     
  3. Разработать и утвердить пакет документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки ПД (п. 2 ч. 1 ст. 18.1 Закона о персональных данных) — это документы, на основании которых сотрудники компании, допущенные к обработке ПД, осуществляют непосредственную обработку данных. В таких документах утверждаются порядок, сроки и форма проведения мероприятий внутреннего контроля по соблюдению как требований закона, так и требований внутренних локальных актов, а также правила доступа к персональным данным, обрабатываемым в информационной системе ПД, обеспечение регистрации и учета всех действий, совершаемых с персональными данным и т.д.

    Иными словами, это документы, которые устанавливают все правила и инструкции в компании в отношении обработки ПД.
     
  4. Ознакомить работников, осуществляющих обработку персональных данных, с положениями законодательства о ПД и локальными документами, определяющими политику оператора в отношении обработки персональных данных — ознакомление осуществляется, как правило, путем заполнения соответствующих журналов ознакомления ответственным за обработку ПД и проставления работниками подписи об ознакомлении (разумеется, после проведения необходимых инструктажей).
     
  5. Взять с работников письменные обязательства о неразглашении персональных данных — касается тех сотрудников, которые допущены к обработке ПД, как на материальных носителях информации, так и через информационные системы компании.
     
  6. Привести сайт в соответствие с установленными требованиями закона в отношении обработки ПД — Разместить необходимые документы в соответствующих разделах сайта (такие как политика в отношении обработки персональных данных, уведомления об обработке файлов cookie, согласие на обработку персональных данных и т.д.).
     
  7. Применить организационные и технические меры по защите персональных данных при их обработке, в том числе в информационных системах компании — к таким мерам можно отнести проведение оценки вреда, который может быть причинен субъектам ПД в случае нарушения требований к обработке, а также утверждение мер по предотвращению и обнаружению нарушений в области защиты персональных данных, непосредственное проведение мер внутреннего контроля за соблюдением законодательства о ПД, применение средств защиты информации (в том числе средств защиты информации, позволяющих уничтожать персональные данные), проведение испытаний информационных систем на предмет наличия уязвимости, учет машинных средств носителей информации и доступа к ним и иные меры, в соответствии с действующим законодательством и требованиями, устанавливаемыми РКН и ФСТЭК.

Как можно заметить, процесс должной организации обработки персональных данных — не самый простой и способен вызвать достаточно много сложностей у бизнеса, особенно у компаний, не имеющих в штате специалистов по защите информации и юристов. Тем не менее, с учетом новых штрафов, действие которых начинается с 30-го мая следующего года, соблюдение всех необходимых действие можно назвать залогом выживания компании.

Отметим, что уже сейчас в нашей стране действуют крайне ощутимые штрафы за нарушения в области защиты персональных данных, в связи с чем мы настоятельно не рекомендуем откладывать в долгий ящик процесс приведения документации и технических средств компании к надлежащему уровню защищенности.

В следующем году мы продолжим раскрывать нюансы темы обработки и хранения персональных данных, следите за публикациями.

Только важное. Только для профи.​

 

Читайте в Телеграме

 

Написать комментарий

Пожалуйста, нажмите на жёлтый квадрат

PAC GROUP собирает группу в Южную Корею на майские праздники

Будет миллион цветов весеннего фестиваля, прогулка в ханбоке по древним дворцам и безудержный шопингах в бутиках Сеула

В 2026 году PAC GROUP подготовил два групповых тура в Южную Корею. Оба рекомендованы Национальной организацией туризма этой страны и включают проживание в отеле, завтраки, экскурсии с русскоговорящим гидом и входными билетами. Первая программа — уже на майские каникулы: семь дней в Сеуле и окрестностях. Вторая — летний десятидневный маршрут «Сеул + Пусан» с 1 августа.

Южная Корея — страна, где средневековые дворцы соседствуют с небоскребами, каштановые аллеи на тихих островах — с шумными рыбными рынками, а буддийские храмы XIV века стоят прямо на морском берегу. Здесь каждый день маршрута не похож на предыдущий — и именно поэтому сюда хочется возвращаться. Предложите туристам отправиться в Страну утренней свежести c PAC GROUP в мае или в августе. Программы подойдут и тем, кто впервые планирует побывать в Сеуле, и тем, кто уже приезжал сюда, но решил вернуться, потому что одного путешествия в эту страну точно мало.

Майский тур: 7 дней, Сеул и окрестности

Программа из Москвы начинается 1 мая и длится неделю. После прибытия в аэропорт Инчхон — трансфер в четырёхзвёздочный отель. Первый день свободный: можно отдохнуть после перелета или сразу выйти в город, чтобы познакомиться с Сеулом.

Второй день — пешеходная обзорная экскурсия по историческому центру Сеула. Путешествие начинается на площади Кванхвамун — это сердце столицы со впечатляющим видом на дворцовый комплекс и гору Пукхансан. Здесь находится Кёнбоккун — главная резиденция династии Чосон с 1395 года: знаменитые массивные ворота, павильоны над прудом и церемония смены почётного караула в исторических костюмах. В дни, когда дворец закрыт, группа едет в Чхандоккун — не менее выдающийся объект, сохранивший подлинный архитектурный облик той эпохи. Здесь можно арендовать традиционный костюм ханбок и почувствовать себя жителем Кореи XIV века.

Следующая остановка — квартал Букчон с плотными рядами домов-ханок: серые черепичные крыши, узкие мощеные переулки, деревянные ворота — такими они были и шесть столетий назад. Оттуда группа отправляется на широкую пешеходную улицу Инсадон с сувенирными лавками и галереями и в буддийский храм Чогеса с вековыми деревьями и яркими бумажными фонарями.

Третий день пройдет за городом, в Капхёне. Сначала — остров Намисом, небольшой участок суши в форме полумесяца, на который можно попасть только на пароме. Остров известен длинными каштановыми аллеями. Именно здесь снимались ключевые сцены культового корейского сериала «Зимняя соната» — для многих туристов это отдельный повод приехать в Южную Корею.

Вторая точка дня — Сад утреннего спокойствия, дендрарий, открытый в 1996 году. Территория разделена на десять тематических зон с тысячей сортов растений и деревьев. С середины апреля до конца мая здесь проходит фестиваль весенних цветов и группе повезет оказаться здесь в самый разгар праздника.

Четвертый день — поездка в Гоян на Международную выставку цветов у озера Ильсан, которая проводится уже тридцать лет и каждый раз собирает участников со всего мира. Они привозят редкие сорта и создают огромные инсталляции. А еще в программе — концерты и конкурсы флористов.

После возвращения в Сеул — традиционная деревня Намсанголь, где в исторических постройках воссоздан быт эпохи Чосон. Здесь хранится капсула времени, заложенная в 1994 году в честь 600-летия города: вскрытие запланировано на 2394 год. Вечер — в торговом квартале Мёндон с магазинами премиальных брендов и ресторанами корейской и международной кухни.

Пятый день — возможность увидеть Сеул с высоты в полкилометра. Отправляемся в Lotte World — мир, объединяющий тематический парк аттракционов, ледовый каток и этнографический музей. Рядом — башня Lotte World Tower со смотровой площадкой Seoul Sky между 117-м и 123-м этажами, прозрачным полом Sky Deck и открытой террасой Sky Terrace. После — прогулка у озера Сокчхон, две части которого (Восточная и Западная) образуют «восьмёрку» с беговыми и прогулочными дорожками, скамейками, уличным искусством. Вечером — район Ганнам: выставочный центр COEX с подземным океанариумом, буддийский храм Бонгынса, основанный в 794 году, и рынок Тондэмун с комплексом Тондэмун Дизайн Плаза. Шестой день — свободный. Седьмой — трансфер в аэропорт и вылет домой.

Летний тур: Сеул и Пусан за 10 дней

Эта программа начинается 1 августа. Маршрут строится на контрасте двух городов. Сначала знакомство с Сеулом, а затем скоростной поезд KTX везёт группу на юг страны, в портовый Пусан с пляжами, рыбными рынками и буддийскими храмами.

Обзорная экскурсия по историческому центру запланирована на второй день путешествия: дворец Кёнбоккун (с заменой на Чхандоккун при необходимости), квартал Букчон, улица Инсадон, храм Чогеса. Отдельный блок — прогулка в парке Намсан с подъемом по канатной дороге к Сеульской башне N Tower, расположенной на высоте 243 метра над уровнем моря. Третий день — свободный.

На четвертый день группа покидает отель, едет на вокзал и переезжает на скоростном поезде в Пусан. В тот же день — экскурсия по городу. Первая остановка — рыбный рынок Чагальчхи, крупнейший в Корее, где на прилавках — вся морская живность, от осьминогов до королевских крабов. Здесь можно выбрать что-то из свежего улова на первом этаже и тут же попросить приготовить в одном из ресторанчиков наверху.

Следующая точка — культурная деревня Камчхон: дома, выстроенные террасами на склоне горы. Это место называют «пусанским Мачу-Пикчу». В переулках — арт-объекты, тематические инсталляции и мастер-классы от местных жителей, ремесленные и художественные, например, уроки традиционной корейской живописи minhwa. Завершает день знакомство с храмом Хэдон Ёнгунса, построенном в 1376 году прямо у воды, — к нему ведут 108 ступеней. С пятого по седьмой день — Пусан в свободном режиме: пляжи и прогулки.

На восьмой день — поезд в Сеул. В программе — смотровая площадка Seoul Sky в башне Lotte World Tower на высоте более 500 метров и торгово-выставочный центр COEX в районе Ганнам. Девятый день — свободный. Десятый — завтрак, выезд из отеля, трансфер в аэропорт Инчхон и вылет в Москву.

Что нужно знать о турах в Южную Корею на весну и лето с туроператором PAC Group

В стоимость путешествий с PAC GROUP включены: входные билеты на объекты, русскоязычный гид, проживание и завтраки в отелях, все трансферы по программе, в том числе билеты на скоростные поезда. Количество мест в групповых турах ограничено, а интерес к стране огромен. А значит, бронировать заявки стоит заранее.

Заселение по QR-коду: готовы ли к отели к биометрии?

Новое оборудование стоит 200-500 тыс.руб., а еще — расходы на обучение персонала

Заселение по QR-коду: готовы ли к отели к биометрии?

С 1 апреля (и это не шутка) заселять в отели смогут по QR-коду. Достаточно будет мобильного приложения Госуслуг с биометрией. Правда, до этого гостю придется выполнить ряд процедур, а гостиницам — закупить оборудование, обучить персонал. Кто-то уже это сделал, кто-то не торопится, так как поток туристов, предпочитающих именно такой способ заселения, поначалу будет невелик. О том, что новые правила означают для отельеров, написали в материале Profi.Travel.

ID для туристов и IT для отелей

Уже на этой неделе в России вступают в силу новые правила заселения в гостиницы, предусматривающие использование «цифрового паспорта» через Госуслуги (в рамках новых Правил предоставления гостиничных услуг, постановления № 1443 и внедрения мобильного приложения). Граждане РФ смогут заселяться в гостиницы, предъявляя данные через мобильное приложение: достаточно показать фотографию и QR-код. Такая возможность будет только в тех средствах размещения, что имеют статус «гостиница», и только в том случае, если отель готов технически.

Туристам нужно сформировать цифровой ID на базе Госуслуг. Для создания потребуется подтвержденная учетная запись, загранпаспорт нового образца или водительское удостоверение (либо биометрия), а также регистрация в мессенджере Max и устройство с поддержкой Face ID или отпечатка пальца. ID действует только на одном устройстве. QR-код обновляется каждые 30 секунд и защищен от скриншотов.

Отельерам для заселения гостей по «цифровому паспорту» нужна техническая интеграция с государственными сервисами. Речь идет о подключении к системе Госуслуг или инфраструктуре обмена данными, которая позволяет верифицировать личность гостя по QR-коду в режиме реального времени.

Также гостиницам необходимо доработать свои IT-системы: обеспечить считывание QR-кода, автоматическую передачу данных и их отправку в МВД для обязательного учета. На практике это означает обновление PMS и оснащение ресепшена оборудованием для сканирования.

Цена вопроса

Как пояснила Profi.Travel сооснователь управляющей и консалтинговой компании в сфере гостеприимства Guestmate Елена Исмагилова, в целом новые правила — позитивный шаг для индустрии гостеприимства. Биометрия постепенно решит вопросы регистрации и ускорит процесс цифровизации. Но в 2026 году первый этап внедрения будет сопряжен с трудностями, поскольку любые системные изменения требуют тестирования, доработки и адаптации персонала.

«Перед отелями стоит несколько важных вызовов. В первую очередь, это программное обеспечение и оборудование. Необходимо обновить PMS, интегрировать с ЕБС, закупить сканеры или планшеты с камерами высокого разрешения — это дополнительные вложения и привлечение IT-специалистов. Первыми полномасштабное внедрение смогут реализовать крупные сети, обладающие бюджетом и техническими ресурсами. Небольшие объекты, вероятнее всего, подождут появления готовых и апробированных решений, т.к. стоимость оборудования сегодня оценивается в диапазоне 250-500 тыс. рублей и более, что может быть критично для их экономики», — пояснила эксперт.

Кроме того, по ее словам, необходимо подготовить персонал. Администраторам нужно будет понимать не только порядок действий в случае сбоя, но и базовые принципы работы системы. Ошибки здесь могут привести к юридическим рискам. Также вырастет нагрузка на фронт-офис. При нестабильной работе программ возможны очереди и, как итог, негативный потребительский опыт.

«Ресепшн временно превратится в IT-поддержку, а это влияет на качество сервиса. Нововведения могут повлечь и репутационные риски: технические сбои и неудобства при заселении могут негативно сказаться на впечатлении от проживания, даже если отель высокого уровня», — сказала Елена Исмагилова.

Она напомнила, что пока это дополнительный цифровой инструмент, а не обязательная альтернатива. До полноценной интеграции с МВД этот способ регистрации будет использоваться по желанию гостей.

«Массовое внедрение биометрии станет реальностью только при стабильной работе систем и удобстве интерфейсов, когда технология перестанет вызывать недоверие и станет естественной частью сервиса», — уточнила эксперт.

Заселений станет больше

«Я думаю, этот вопрос нужно рассматривать с нескольких ракурсов: с точки зрения менеджмента, с точки зрения готовности линейного персонала, с точки зрения автоматизации и с точки зрения гостя, — сказал Profi.Travel исполнительный директор Независимого гостиничного альянса (НГА) Андрей Михайлец. — Для гостя отсутствие необходимости носить с собой бумажные документы упростит заселение и, наверное, увеличит продажи с точки зрения менеджмента».

По мнению эксперта, при отлаженных процессах, вероятно, увеличится количество спонтанных заселений и не будет отказов, которые происходили из-за отсутствия документов.

При этом он отметил, что программные изменения будут, вероятно, происходить не так быстро. Тем более не у всех туристов интегрированы Max и Госуслуги.

«Но поставщики программного обеспечения еще полгода назад говорили, что у них модули написаны. Насколько это реально будет работать, мы сможем сказать, когда начнется пилотный период и появятся ошибки», — добавил Андрей Михайлец.

С 1 марта этого года гостиницы могут заселять клиентов еще и по загранпаспорту или ВУ.

«Это изменение рынок воспринял гораздо проще. Оно не требовало переоборудования, лишь обновления нормативной базы, инструкций и работы с персоналом. В большинстве PMS изменения уже учтены разработчиками, — отметила Елена Исмагилова. — Этой возможностью активно пользуются сотрудники в командировках, забывшие паспорт дома, семьи, заселяющиеся по разным документам».

По словам эксперта, нововведение значительно снизило число стрессовых ситуаций при регистрации и действительно облегчило работу отелей.

Только важное. Только для профи.​

 

Читайте в Телеграме

 

Все новости в Max

 

Все новости в ВК

 

Написать комментарий

Пожалуйста, нажмите на жёлтый квадрат

Статьи по теме