Разобраться в теме обработки персональных данных (ПД) в сфере туруслуг стало проще: Национальный центр защиты персональных данных (НЦЗПД) выпустил комплексные разъяснения. Мы выделили главное, а наши юристы готовы помочь внедрить эти требования в вашу работу (ждем ваши запросы в телеграм @SPPLAW).
Копии паспортов – под запретом
Хранить фото или сканы паспортов (стр. 32-33) нельзя – регулятор считает это избыточной обработкой. Для оформления договора достаточно перенести данные в систему. Копии допустимы только в исключительных случаях (например, для визового центра), но создавать из них архив в агентстве запрещено.
Google Forms и мессенджеры – зона высокого риска
Использование Google Таблиц/Форм или пересылка фото документов через Telegram/Viber/WhatsApp трактуется как трансграничная передача в страны с ненадежной защитой прав субъектов ПД (США и др.).
Общая рекомендация НЦЗПД: минимизировать обработку ПД в сервисах из «небезопасных» стран и переходить на защищенные каналы.
- Клиент написал сам? Отвечать можно.
- Пишет сам сотрудник? Нужно отдельное согласие. Требовать прислать паспорт в мессенджер нельзя.
- Архив: бессрочно хранить переписки нельзя, в компании должен быть регламент их удаления.
Видеонаблюдение в офисе
Направлять камеры на рабочие столы менеджеров и клиентов для «контроля качества» нельзя – это нарушение приватности. Видеонаблюдение допустимо только при специфических обстоятельствах, например, в зонах работы с материальными ценностями (касса).
Рассылки и опросы о качестве поездки
«Зашить» согласие на рекламу в текст договора нельзя – нужна отдельная галочка или документ с согласием.
Звонки и SMS с просьбой оценить поездку – это тоже обработка ПД. Так как к этому моменту договор уже исполнен, проводить опросы «по умолчанию» нельзя. В качестве возможного основания для звонка после тура НЦЗПД называет заранее полученное согласие клиента.
Полный текст разъяснений доступен на сайте Центра.

