Документы Политика конфиденциальности
Политика обработки и защиты персональных данных пользователей сайта mamayavgorax.ru
Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, принимаемые Индивидуальным предпринимателем Савлоховой Илитой Казбековной (ОГРНИП 325150000027115, ИНН 151405828053) — далее Оператор.
Политика распространяется на все персональные данные, которые Оператор может получить от пользователей сайта mamayavgorax.ru и связанных с ним каналов коммуникации (Telegram-канал @mamayavgorah, электронная почта hello@mamayavgorax.ru, контактные телефоны).
Используя Сайт, направляя заявку, оставляя контактные данные или взаимодействуя с Оператором иным способом, пользователь подтверждает, что ознакомлен с настоящей Политикой и согласен с её условиями.
§1Термины и определения
В настоящей Политике используются следующие термины:
- Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
- Оператор — ИП Савлохова Илита Казбековна, организующая и осуществляющая обработку персональных данных, а также определяющая цели обработки, состав обрабатываемых данных и совершаемые с ними действия.
- Обработка персональных данных — любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без таковых: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
- Пользователь — физическое лицо, посетившее Сайт, оставившее заявку, обратившееся к Оператору через любой из каналов коммуникации либо являющееся клиентом Оператора.
- Сайт — официальный сайт Оператора, расположенный по адресу
mamayavgorax.ru, а также все его поддомены и связанные веб-страницы. - Cookies — небольшие текстовые файлы, сохраняемые в браузере Пользователя при посещении Сайта и используемые для обеспечения корректной работы Сайта, аналитики и улучшения пользовательского опыта.
§2Общие положения
- Оператор обрабатывает персональные данные Пользователей в соответствии с Конституцией РФ, ФЗ-152, ФЗ-149 «Об информации, информационных технологиях и о защите информации» и иными нормативными актами Российской Федерации.
- Оператор обрабатывает персональные данные на законной и справедливой основе. Обработка ограничивается достижением конкретных, заранее определённых и законных целей.
- Не допускается объединение баз данных, обработка которых осуществляется в несовместимых между собой целях.
- Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в их достижении, если иное не предусмотрено законодательством.
- Настоящая Политика является общедоступным документом и размещается на Сайте в соответствии с частью 2 статьи 18.1 ФЗ-152.
§3Состав обрабатываемых персональных данных
Оператор может обрабатывать следующие категории персональных данных Пользователей:
3.1. Данные, предоставляемые Пользователем добровольно при заполнении форм на Сайте, отправке сообщений или оформлении заявки:
- фамилия, имя, отчество (или часть из них);
- дата рождения (если необходима для оформления услуг);
- контактный номер телефона;
- адрес электронной почты;
- имя пользователя в Telegram и иных мессенджерах;
- паспортные данные (при необходимости для бронирования мест размещения и транспорта);
- сведения о составе участников путешествия;
- иная информация, добровольно сообщённая Пользователем.
3.2. Данные, собираемые автоматически при посещении Сайта:
- IP-адрес Пользователя;
- тип и версия браузера, операционная система, тип устройства;
- сведения о сайте, с которого Пользователь перешёл на Сайт;
- файлы cookies и аналогичные технологии;
- данные о посещённых страницах, времени пребывания на Сайте, действиях Пользователя.
3.3. Оператор не обрабатывает специальные категории персональных данных (касающиеся расовой, национальной принадлежности, политических взглядов, религиозных убеждений, состояния здоровья, интимной жизни), а также биометрические персональные данные, за исключением случаев, когда такие данные добровольно предоставлены Пользователем и необходимы для исполнения договорных обязательств.
§4Цели обработки персональных данных
Оператор обрабатывает персональные данные Пользователей в следующих целях:
- исполнение договорных обязательств перед Пользователем, в том числе подбор подходящей программы путешествия, бронирование услуг, организационное сопровождение;
- обратная связь по запросам Пользователя, направление ответов на вопросы, информирование о статусе заявки;
- идентификация Пользователя при общении в мессенджерах, по телефону и электронной почте;
- бронирование мест размещения, транспорта и иных услуг у третьих лиц, привлекаемых для исполнения обязательств перед Пользователем;
- оформление документов финансового и бухгалтерского учёта, исполнение требований налогового законодательства;
- направление информационных и рекламных рассылок о новых программах, скидках и акциях — исключительно при наличии отдельного согласия Пользователя, которое может быть отозвано в любой момент;
- улучшение качества Сайта, услуг и сервиса, проведение статистических и аналитических исследований в обезличенной форме;
- защита прав и законных интересов Оператора и Пользователей в соответствии с законодательством.
§5Правовые основания обработки
Оператор обрабатывает персональные данные Пользователя на основании одного из следующих юридических оснований:
- согласие субъекта персональных данных на обработку (пункт 1 части 1 статьи 6 ФЗ-152), выраженное в конклюдентной форме при отправке заявки или иной форме коммуникации с Оператором;
- исполнение договора, стороной которого является Пользователь, либо для совершения действий по заявлению Пользователя, направленных на заключение такого договора (пункт 5 части 1 статьи 6 ФЗ-152);
- исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации (налоговое, бухгалтерское, противодействие легализации доходов);
- осуществление прав и законных интересов Оператора при условии, что не нарушаются права и свободы субъекта персональных данных (пункт 7 части 1 статьи 6 ФЗ-152).
§6Порядок и сроки обработки
- Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без их использования.
- Сбор персональных данных осуществляется при добровольном их предоставлении Пользователем через формы Сайта, по электронной почте, в мессенджерах, по телефону.
- Хранение персональных данных осуществляется в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки, и в любом случае не более:
- 3 (трёх) лет с момента последнего взаимодействия с Пользователем — для исполнения требований налогового законодательства;
- срока действия согласия Пользователя — для целей рекламных и информационных рассылок;
- срока, установленного законом, — для иных целей.
- Персональные данные обрабатываются и хранятся на территории Российской Федерации в соответствии с частью 5 статьи 18 ФЗ-152.
- По достижении целей обработки либо при отзыве согласия персональные данные подлежат уничтожению или обезличиванию в сроки, установленные законодательством.
§7Передача персональных данных третьим лицам
- Оператор не передаёт персональные данные Пользователей третьим лицам, за исключением случаев, прямо предусмотренных настоящей Политикой и законодательством Российской Федерации.
- Передача персональных данных третьим лицам осуществляется в следующих случаях:
- при необходимости бронирования услуг у организаций, привлекаемых для исполнения обязательств перед Пользователем (отели, гостевые дома, перевозчики, экскурсоводы) — в объёме, необходимом для оказания услуг;
- при использовании сервисов аналитики, рассылок и технической инфраструктуры Сайта (см. §8 настоящей Политики);
- при наличии прямого письменного согласия Пользователя;
- в случаях, прямо предусмотренных законодательством (по запросу уполномоченных государственных органов).
- Оператор принимает разумные меры для того, чтобы третьи лица, которым передаются персональные данные, обеспечивали их конфиденциальность и безопасность.
- Трансграничная передача персональных данных в настоящее время Оператором не осуществляется.
§8Cookies, аналитика и сторонние сервисы
- Сайт использует файлы cookies для обеспечения корректной работы, сохранения пользовательских настроек, сбора обезличенной статистики посещений и улучшения пользовательского опыта.
- Пользователь вправе самостоятельно настроить параметры использования cookies в настройках своего браузера, в том числе отключить их полностью. Отключение cookies может повлечь некорректную работу отдельных функций Сайта.
- Для аналитики и обеспечения работы Сайта могут использоваться следующие сторонние сервисы:
- Tilda Publishing — платформа размещения Сайта (ООО «Тильда Паблишинг», РФ);
- Яндекс.Метрика — сервис веб-аналитики (ООО «Яндекс», РФ);
- сервисы рассылок (Unisender, SendPulse и аналогичные), используемые для отправки информационных писем при наличии соответствующего согласия Пользователя.
- Указанные сервисы могут собирать обезличенные данные о посещениях Сайта в соответствии со своими политиками конфиденциальности.
§9Права субъекта персональных данных
В соответствии со статьями 14 – 17 ФЗ-152 Пользователь имеет право:
- получать от Оператора подтверждение факта обработки персональных данных, а также сведения о целях обработки, обрабатываемых категориях данных, источниках их получения, сроках обработки;
- требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных в любой момент, направив соответствующее заявление Оператору в письменной форме;
- отказаться от получения информационных и рекламных рассылок, перейдя по ссылке отписки в письме либо направив запрос Оператору;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
Для реализации указанных прав Пользователь направляет письменный запрос на электронную почту Оператора hello@mamayavgorax.ru с указанием:
- фамилии, имени, отчества;
- контактных данных, использованных при коммуникации с Оператором;
- сути запроса (получение информации, уточнение, удаление, отзыв согласия и т. д.).
Срок рассмотрения запроса — 30 (тридцать) календарных дней с даты его получения Оператором.
§10Меры защиты персональных данных
- Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
- В числе мер по обеспечению безопасности персональных данных Оператор применяет:
- ограничение доступа к персональным данным только лицами, которым доступ необходим для исполнения обязанностей;
- использование защищённых протоколов передачи данных (HTTPS) на Сайте;
- использование надёжных паролей и средств защиты доступа к учётным записям;
- хранение носителей с персональными данными в условиях, исключающих несанкционированный доступ;
- регулярное обучение и информирование лиц, имеющих доступ к персональным данным, о требованиях законодательства.
- В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлёкшей нарушение прав субъектов, Оператор уведомляет об этом Роскомнадзор в течение 24 часов с момента обнаружения инцидента в порядке, установленном статьёй 19 ФЗ-152.
§11Изменения настоящей Политики
- Оператор вправе в любой момент вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на Сайте, если иное не предусмотрено самой редакцией.
- Действующая редакция Политики постоянно доступна на Сайте по адресу mamayavgorax.ru. Пользователю рекомендуется периодически знакомиться с текущей редакцией.
- Продолжение использования Сайта после внесения изменений в Политику означает согласие Пользователя с новой редакцией.
§12Контактные данные Оператора
По всем вопросам, связанным с обработкой персональных данных, Пользователь может обратиться к Оператору: