Обработка персональных данных в РЖД - это деятельность компании по сбору, хранению, использованию и защите информации о пассажирах и сотрудниках в соответствии с законодательством Российской Федерации.
Содержание
Какие персональные данные обрабатывает РЖД
Категория данных | Примеры |
Основные данные | ФИО, дата рождения, паспортные данные |
Контактная информация | Телефон, email, адрес проживания |
Платежные данные | Реквизиты банковских карт, история покупок |
Служебная информация | Данные о поездках, льготах, бронированиях |
Цели обработки персональных данных
- Оформление и продажа билетов
- Оказание сервисных услуг пассажирам
- Выполнение обязательств перед сотрудниками
- Соблюдение требований законодательства
- Повышение качества услуг
Правовые основания обработки
РЖД осуществляет обработку данных на основании:
- Федерального закона №152-ФЗ "О персональных данных"
- Согласия субъекта персональных данных
- Договора перевозки
- Трудового договора (для сотрудников)
Как РЖД защищает персональные данные
Метод защиты | Описание |
Технические меры | Шифрование данных, антивирусная защита, системы контроля доступа |
Организационные меры | Политика конфиденциальности, инструкции для сотрудников |
Юридические меры | Договоры с обработчиками данных, ответственность за нарушения |
Права субъектов персональных данных
Пассажиры и сотрудники РЖД имеют право:
- Получать информацию об обработке своих данных
- Требовать уточнения или удаления данных
- Отзывать согласие на обработку
- Обжаловать незаконные действия
Сроки хранения данных
- Данные пассажиров: не менее 3 лет после поездки
- Данные сотрудников: в течение всего срока работы и после увольнения согласно трудовому законодательству
- Платежная информация: согласно требованиям платежных систем
Важная информация:
РЖД может передавать персональные данные третьим лицам только для выполнения договора перевозки или по требованию уполномоченных государственных органов. Во всех случаях обеспечивается защита и конфиденциальность информации.
Обработка персональных данных в РЖД осуществляется с соблюдением всех требований российского законодательства и международных стандартов информационной безопасности.