Политика конфиденциальности

1. Общие положения

Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей информационной системы «Смена» (ATCIS) (далее — «Система»).

Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (с учётом изменений, вступающих в силу с 01.09.2025), Трудовым кодексом Российской Федерации и иными нормативными правовыми актами.

Используя Систему, субъект персональных данных подтверждает, что ознакомился с настоящей Политикой и даёт согласие на обработку персональных данных в соответствии с изложенными условиями.

2. Оператор персональных данных

Оператором персональных данных является организация-арендатор (далее — «Оператор»), использующая Систему для управления персоналом обслуживания воздушного движения (ОВД). Конкретные реквизиты Оператора определяются договором на использование Системы.

3. Категории обрабатываемых персональных данных

В рамках Системы обрабатываются следующие категории персональных данных:

3.1. Идентификационные данные

Фамилия, имя, отчество; адрес электронной почты; дата рождения; фотография (аватар).

3.2. Профессиональные данные

Должность; класс диспетчера УВД; секторы допуска; квалификационные допуски; данные свидетельства (лицензии); результаты проверок.

3.3. Медицинские данные (специальная категория)

Данные о прохождении ВЛЭК (врачебно-лётной экспертной комиссии): даты, сроки действия, ограничения.

3.4. Трудовые данные

Принадлежность к подразделению (отделу); график смен; сведения об отпусках; сведения о больничных листах; командировки; замещения.

3.5. Данные об обучении

Курсы повышения квалификации; тренажёрная подготовка; уровень владения английским языком (ICAO); стажировки.

3.6. Технические данные

IP-адрес; данные о сессиях; идентификатор пользователя; идентификатор организации.

3.7. Медиафайлы

Загруженные документы; фотографии.

3.8. Данные аудита

Журнал действий пользователя в Системе с указанием даты, времени и характера операции.

4. Цели обработки персональных данных

Персональные данные обрабатываются в следующих целях:

  • Учёт персонала служб ОВД и управление кадровым составом
  • Планирование и учёт рабочего времени (графики смен, отпуска, больничные)
  • Контроль профессиональных допусков и квалификации диспетчеров УВД
  • Контроль сроков действия медицинских допусков (ВЛЭК)
  • Планирование и учёт обучения, тренажёрной подготовки, стажировок
  • Обеспечение безопасности полётов через контроль допусков персонала
  • Ведение журнала аудита для обеспечения безопасности и подотчётности
  • Информирование сотрудников (брифинги, новости, уведомления)

5. Правовое основание обработки

Обработка персональных данных осуществляется на следующих правовых основаниях:

  • Согласие субъекта персональных данных (ст. 9 ФЗ-152)
  • Исполнение трудового договора (ст. 6 ч. 1 п. 5 ФЗ-152)
  • Исполнение обязанностей, возложенных на оператора законодательством (ст. 6 ч. 1 п. 2 ФЗ-152)
  • Законные интересы оператора по обеспечению безопасности полётов (ст. 6 ч. 1 п. 7 ФЗ-152)

6. Действия с персональными данными

Оператор осуществляет следующие действия с персональными данными:

Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

7. Сроки хранения персональных данных

Персональные данные хранятся в течение срока действия трудовых отношений между субъектом и организацией-оператором, а также в течение сроков, установленных законодательством Российской Федерации для хранения соответствующих категорий документов.

По истечении сроков хранения или при достижении целей обработки персональные данные уничтожаются или обезличиваются.

8. Права субъекта персональных данных

Субъект персональных данных имеет право:

  • Получить информацию об обработке своих персональных данных
  • Требовать уточнения, блокирования или уничтожения персональных данных
  • Отозвать согласие на обработку персональных данных
  • Обжаловать действия или бездействие оператора в Роскомнадзор (rkn.gov.ru) или в судебном порядке
  • Получить доступ к своим персональным данным через интерфейс Системы (профиль пользователя)

9. Порядок отзыва согласия

Субъект персональных данных вправе отозвать согласие на обработку персональных данных, направив письменное заявление оператору.

Отзыв согласия не влияет на законность обработки, осуществлённой до момента отзыва. При отзыве согласия доступ к Системе может быть ограничен.

10. Обработка специальных категорий персональных данных

Обработка данных о состоянии здоровья (медицинские допуски ВЛЭК) осуществляется в соответствии со ст. 10 ФЗ-152 и только в целях контроля профессиональной пригодности персонала ОВД.

В Системе хранятся исключительно сведения о сроках действия медицинских допусков, без детализации диагнозов или медицинских заключений.

11. Использование файлов cookie

Система использует технические файлы cookie, необходимые для функционирования:

  • token — токен авторизации пользователя
  • tenant — идентификатор организации
  • locale — языковые настройки интерфейса

Указанные cookie являются строго необходимыми для работы Системы и не используются для отслеживания или рекламных целей.

12. Меры по защите персональных данных

Оператор принимает следующие меры по защите персональных данных:

  • Шифрование паролей с использованием криптографических хэш-функций
  • Использование протокола HTTPS для передачи данных
  • Аутентификация на основе JWT-токенов с ограниченным сроком действия
  • Изоляция данных организаций-арендаторов на уровне базы данных (Row Level Security)
  • Разграничение прав доступа на основе ролевой модели (администратор, руководитель, пользователь)
  • Ведение журнала аудита всех операций с данными

13. Контактная информация

По вопросам обработки персональных данных субъект может обратиться к Оператору через контактные данные, указанные в настройках организации в Системе, или к администратору Системы.

    Политика конфиденциальности - АИС "Смена"