Политика конфиденциальности
1. ВВОДНЫЕ ПОЛОЖЕНИЯ
Настоящий документ регламентирует правила работы с персональной информацией граждан и разработан во исполнение требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о ПД). Документ определяет, каким образом отель «Лагуна» (именуемый далее — Оператор) осуществляет обработку персональных данных и обеспечивает их безопасность.
1.1. Главным приоритетом Оператора является защита прав и свобод человека при работе с его личной информацией, включая неприкосновенность частной жизни, личную и семейную тайну.
1.2. Действие настоящей Политики распространяется на все данные, которые Оператор может получить о посетителях интернет-сайта https://elbruslaguna.ru/.
2. ТЕРМИНОЛОГИЯ
2.1. Автоматизированная обработка ПД — любые операции с данными, совершаемые при помощи компьютеров и вычислительной техники.
2.2. Блокирование ПД — временное ограничение доступа к данным (кроме случаев, когда блокировка необходима для их уточнения).
2.3. Веб-сайт — совокупность страниц, графики, программного обеспечения и баз данных, доступных в интернете по адресу https://elbruslaguna.ru/.
2.4. Информационная система ПД — базы данных, информационные технологии и технические средства, обеспечивающие их работу.
2.5. Обезличивание ПД — действия, после которых невозможно установить принадлежность данных конкретному Пользователю без привлечения дополнительной информации.
2.6. Обработка ПД — любое действие с данными (сбор, запись, накопление, хранение, изменение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение), совершаемое автоматически или вручную.
2.7. Оператор — отель «Лагуна», самостоятельно или совместно с иными лицами организующий обработку ПД, определяющий их состав, цели и совершаемые с ними операции.
2.8. Персональные данные (ПД) — любая информация, относящаяся к прямо или косвенно определяемому Пользователю сайта https://elbruslaguna.ru/.
2.9. ПД, разрешенные для распространения — сведения, доступ к которым неограниченному кругу лиц предоставлен субъектом данных в порядке, установленном Законом о ПД.
2.10. Пользователь — любой человек, посещающий сайт https://elbruslaguna.ru/.
2.11. Предоставление ПД — раскрытие данных конкретному лицу или конкретной группе лиц.
2.12. Распространение ПД — раскрытие данных неограниченному кругу лиц (публикация в СМИ, размещение в интернете, предоставление доступа иным способом).
2.13. Трансграничная передача ПД — передача данных на территорию иностранного государства иностранному физическому или юридическому лицу либо органу власти.
2.14. Уничтожение ПД — действия, в результате которых данные безвозвратно удаляются с невозможностью восстановления, либо уничтожаются их материальные носители.
3. ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА
3.1. Оператор вправе:
- запрашивать у субъекта ПД достоверные сведения и документы;
- продолжать обработку данных после отзыва согласия, если на то есть основания, указанные в законе;
- самостоятельно выбирать перечень мер для защиты ПД в пределах, разрешенных законом.
3.2. Оператор обязан:
- по запросу субъекта предоставлять сведения об обработке его ПД;
- вести обработку в строгом соответствии с законодательством РФ;
- отвечать на обращения субъектов ПД и их законных представителей;
- направлять информацию в уполномоченный орган (РКН) по его запросу в течение 30 дней;
- публиковать настоящую Политику в открытом доступе;
- принимать правовые и технические меры для защиты ПД от неправомерного доступа, уничтожения, изменения, копирования, распространения;
- прекращать передачу данных и уничтожать их в случаях, установленных законом;
- исполнять иные обязанности, предусмотренные 152-ФЗ.
4. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Субъекты ПД вправе:
- получать информацию об обработке своих ПД (за исключением случаев, установленных федеральными законами);
- требовать уточнения, блокировки или уничтожения своих ПД, если они неполны, устарели, неточны, получены незаконно или не нужны для заявленной цели;
- требовать предварительного согласия при обработке ПД в целях маркетинга и продвижения товаров/услуг;
- отозвать свое согласие на обработку ПД;
- обжаловать действия или бездействие Оператора в РКН или суде;
- осуществлять иные права, предусмотренные законодательством РФ.
4.2. Субъекты ПД обязаны:
- предоставлять Оператору только достоверные сведения о себе;
- своевременно сообщать Оператору об изменении (обновлении) своих ПД.
4.3. Лица, передавшие Оператору ложные сведения о себе или данные другого лица без его согласия, несут ответственность по закону.
5. КАКИЕ ДАННЫЕ СОБИРАЕТ ОПЕРАТОР
5.1. Оператор может обрабатывать:
- фамилию, имя, отчество;
- номера контактных телефонов.
5.2. На сайте также ведется сбор обезличенной информации о посетителях (включая файлы «cookie») с помощью сервисов интернет-статистики (Яндекс.Метрика, Google Analytics и других).
5.3. Все перечисленное далее по тексту Политики объединяется понятием «Персональные данные».
5.4. Специальные категории ПД (раса, национальность, политические взгляды, религия, философские убеждения, интимная жизнь) Оператором не обрабатываются.
5.5. Обработка ПД, разрешенных для распространения, из числа специальных категорий допускается только при соблюдении запретов и условий ст. 10.1 Закона о ПД.
5.6. Согласие на обработку ПД, разрешенных для распространения, оформляется отдельным документом.
5.7. Оператор публикует информацию об условиях обработки таких данных не позднее трех рабочих дней с момента получения согласия.
5.8. По требованию субъекта ПД передача его данных, разрешенных для распространения, должна быть прекращена в любое время.
6. ПРИНЦИПЫ ОБРАБОТКИ ДАННЫХ
6.1. Обработка всегда имеет законные и справедливые основания.
6.2. Обработка ограничена достижением конкретных, заранее определенных и законных целей. Не допускается обработка, несовместимая с целями сбора.
6.3. Не допускается объединение баз данных, созданных для несовместимых друг с другом целей.
6.4. Обрабатываются только те ПД, которые соответствуют целям их обработки.
6.5. Объем обрабатываемых данных не должен быть избыточным по отношению к заявленным целям.
6.6. Оператор обеспечивает точность, достаточность и актуальность ПД, принимает меры по удалению или уточнению неполных или неточных данных.
6.7. Данные хранятся в форме, позволяющей идентифицировать субъекта, не дольше, чем этого требуют цели обработки (если срок хранения не установлен федеральным законом или договором). По достижении целей или утрате необходимости данные уничтожаются либо обезличиваются.
7. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Основная цель — уточнение деталей заказов, оформленных Пользователем.
7.2. Дополнительно Оператор вправе направлять Пользователю уведомления о новых услугах, специальных предложениях и акциях. Пользователь может в любой момент отказаться от таких рассылок, направив письмо на электронную почту hotel_laguna@bk.ru с пометкой «Отказ от уведомлений».
7.3. Обезличенные данные (cookie и метрики) используются для анализа действий Пользователей на сайте, улучшения качества сайта и его содержания.
8. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ
8.1. Оператор руководствуется:
- Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- согласиями Пользователей на обработку ПД (в том числе на обработку ПД, разрешенных для распространения).
8.2. Оператор получает ПД только при условии самостоятельного заполнения Пользователем специальных форм на сайте https://elbruslaguna.ru/ или при отправке данных по электронной почте. Заполняя формы, Пользователь подтверждает свое согласие с настоящей Политикой.
8.3. Обезличенные данные обрабатываются, если в настройках браузера Пользователя разрешено сохранение cookie и использование JavaScript.
8.4. Субъект ПД дает свое согласие свободно, своей волей и в своем интересе.
9. УСЛОВИЯ ОБРАБОТКИ
Обработка ПД допускается в следующих случаях:
9.1. При наличии согласия субъекта.
9.2. Если обработка необходима для достижения целей, предусмотренных международным договором РФ или законом.
9.3. Если обработка нужна для осуществления правосудия или исполнения судебного акта.
9.4. Если обработка необходима для исполнения договора, стороной которого является субъект ПД (или выгодоприобретатель/поручитель).
9.5. Если обработка нужна для реализации законных интересов Оператора или третьих лиц (при условии, что не нарушаются права и свободы субъекта).
9.6. Если данные уже являются общедоступными (предоставлены самим субъектом).
9.7. Если данные подлежат опубликованию или раскрытию в соответствии с федеральным законом.
10. ПОРЯДОК ОБРАБОТКИ И ХРАНЕНИЯ
Безопасность ПД обеспечивается комплексом правовых, организационных и технических мер.
10.1. Оператор исключает доступ к ПД неуполномоченных лиц.
10.2. По общему правилу ПД не передаются третьим лицам. Исключения: прямое требование закона или согласие самого субъекта на передачу данных третьему лицу для исполнения договора.
10.3. При обнаружении неточностей в своих ПД Пользователь может актуализировать их, направив Оператору уведомление на hotel_laguna@bk.ru с пометкой «Актуализация персональных данных».
10.4. Срок хранения ПД определяется достижением целей обработки (если иной срок не установлен договором или законом). Пользователь может отозвать согласие на обработку, направив уведомление на hotel_laguna@bk.ru с пометкой «Отзыв согласия».
10.5. За действия сторонних сервисов (платежных систем, операторов связи, провайдеров статистики) Оператор ответственности не несет. Пользователь обязан самостоятельно знакомиться с их политиками конфиденциальности.
10.6. Запреты субъекта на передачу или обработку его ПД не действуют в государственных, общественных и иных публичных интересах, определенных законодательством РФ.
10.7. Оператор гарантирует конфиденциальность ПД.
10.8. Хранение осуществляется не дольше, чем этого требуют цели обработки.
10.9. Обработка прекращается при достижении целей, истечении срока действия согласия, отзыве согласия или выявлении неправомерной обработки.
11. ДЕЙСТВИЯ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ
11.1. Оператор совершает следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение ПД.
11.2. Обработка может осуществляться как автоматизированно (с передачей данных по сетям связи), так и без средств автоматизации.
12. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА
12.1. До начала трансграничной передачи Оператор обязан убедиться, что на территории иностранного государства-получателя обеспечивается надежная защита прав субъектов ПД.
12.2. Передача на территорию государств, не обеспечивающих надежную защиту, возможна только при наличии письменного согласия субъекта ПД либо в случае исполнения договора, стороной которого является субъект.
13. КОНФИДЕНЦИАЛЬНОСТЬ
Оператор и все иные лица, получившие доступ к ПД, обязаны не раскрывать третьим лицам и не распространять ПД без согласия субъекта, если иное не предусмотрено федеральным законом.
14. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
14.1. По всем вопросам, касающимся обработки персональных данных, Пользователь может обратиться к Оператору по электронной почте: hotel_laguna@bk.ru.
14.2. Оператор вправе вносить изменения в настоящую Политику. Новая версия вступает в силу с момента ее размещения на сайте. Политика действует бессрочно до замены ее новой версией.
14.3. Актуальная версия Политики всегда доступна в сети Интернет по адресу: https://elbruslaguna.ru/ (в соответствующем разделе сайта).