Политика в отношении обработки персональных данных(для сайта
https://hotel-zem.ru/, Отель «Жемчужина Сочи»)
1. Общие положенияНастоящая политика обработки персональных данных (далее —
Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по их защите, предпринимаемые
ИП Абакумова Светлана Татосовна (ИНН:
230307388050, ОГРНИП:
309236827100057, адрес места осуществления деятельности:
г. Сочи, ул. Черноморская, д. 3, далее —
Оператор).
1.1. Оператор считает соблюдение прав и свобод человека и гражданина при обработке персональных данных приоритетом своей деятельности, включая защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика применяется ко всей информации о Пользователях и Гостях, которую Оператор может получить при использовании веб-сайта
https://hotel-zem.ru/, при обращениях по телефону
+7 981 501-22-52 и e-mail
info@hotel-zem.ru, а также при оформлении бронирования и предоставлении гостиничных услуг в Отеле «Жемчужина Сочи».
1.3. Используя сайт и/или передавая Оператору свои персональные данные, Пользователь подтверждает ознакомление с настоящей Политикой и согласие с её условиями.
2. Основные понятия2.1.
Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (Пользователю/Гостю).
2.2.
Обработка персональных данных — любое действие (операция) или совокупность действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
2.3.
Веб-сайт — совокупность материалов и программ, доступных по адресу
https://hotel-zem.ru/.
2.4.
Оператор — лицо, организующее и/или осуществляющее обработку персональных данных и определяющее цели обработки и состав персональных данных.
2.5.
Пользователь — любой посетитель сайта.
Гость — лицо, оформившее бронирование и/или проживающее в отеле.
2.6.
Персональные данные, разрешённые субъектом для распространения — данные, доступ к которым предоставлен неограниченному кругу лиц субъектом путём дачи отдельного согласия (ст. 10.1 Закона № 152-ФЗ).
3. Состав персональных данных, обрабатываемых Оператором3.1. При бронировании/заселении и оказании гостиничных услуг:
— ФИО, дата рождения, пол, гражданство;
— данные документа, удостоверяющего личность (паспорт/иной документ), адрес регистрации;
— для иностранных граждан: сведения миграционного учёта (виза, миграционная карта);
— контактные данные: телефон, e-mail;
— сведения о бронировании и проживании (даты заезда/выезда, категория номера, состав гостей, пожелания по размещению, допуслуги);
— сведения об оплате (сумма, способ, статус, реквизиты чеков).
Полные реквизиты банковских карт (PAN/CVV) обрабатываются платёжным провайдером; Оператор не хранит их.— при использовании парковки: данные ТС (госномер, марка/модель).
3.2. При использовании сайта
https://hotel-zem.ru/:
— файлы cookie и технические данные (IP-адрес, дата/время, реферер, сведения о браузере/устройстве, статистика действий);
— данные, указанные в веб-формах (заявка на бронирование, обратная связь, подписка).
3.3. На территории отеля:
— изображения с систем
видеонаблюдения в местах общего пользования в целях безопасности (без применения биометрической идентификации).
3.4. Персональные данные несовершеннолетних обрабатываются при предоставлении сведений их законными представителями (либо с их согласия, если оно требуется).
3.5. Специальные категории персональных данных (о здоровье, убеждениях и т.п.) Оператором не запрашиваются и не обрабатываются, за исключением случаев, когда субъект самостоятельно сообщает такие сведения (например, о медицинских ограничениях для организации услуги) и даёт согласие.
4. Цели обработки персональных данных4.1. Заключение и исполнение договоров оказания гостиничных услуг: оформление бронирования, заселение/выселение, предоставление проживания и допуслуг (питание, трансфер, SPA/конференц-сервис и др.).
4.2. Соблюдение требований законодательства РФ (в т.ч. миграционный учёт, бухгалтерский и налоговый учёт, применение ККТ, предоставление отчётности).
4.3. Обработка обращений, претензий и отзывов; улучшение качества сервиса.
4.4. Обеспечение внутриобъектового и пропускного режима,
безопасности гостей и имущества (видеонаблюдение).
4.5. Информирование о статусе бронирования, условиях проживания, предоставляемых услугах (SMS/e-mail/мессенджеры).
4.6. Проведение маркетинговых коммуникаций (акции, новости, программы лояльности) —
только при наличии согласия.
4.7. Ведение статистики посещений сайта, анализ и улучшение его работы (cookie, интернет-аналитика), предотвращение мошенничества.
5. Правовые основания обработки5.1. Закон № 152-ФЗ «О персональных данных», Закон № 149-ФЗ «Об информации…», Гражданский кодекс РФ, Закон № 54-ФЗ (ККТ), Закон № 402-ФЗ (бухучёт), иные нормативные акты РФ, регулирующие гостиничную деятельность и миграционный учёт.
5.2. Договоры с субъектами персональных данных (оказание гостиничных и сопутствующих услуг).
5.3. Согласие субъекта персональных данных — для отдельных целей (маркетинг и др.).
5.4. Законные интересы Оператора — в пределах, не нарушающих права и свободы субъекта.
6. Принципы и условия обработки6.1. Законность, справедливость, минимизация и соразмерность объёма данных целям обработки.
6.2. Достоверность и актуальность данных; при необходимости — обновление.
6.3. Хранение — не дольше, чем этого требуют цели обработки или установленные законом сроки (в т.ч. бухгалтерские/миграционные).
6.4. Обеспечение конфиденциальности и безопасности персональных данных.
6.5. Обработка персональных данных, разрешённых субъектом для распространения, осуществляется с соблюдением ст. 10.1 Закона № 152-ФЗ (отдельное согласие, право отзыва и др.).
7. Передача персональных данных третьим лицам7.1. Данные передаются в необходимом объёме:
— банкам/платёжным провайдерам и ОФД (эквайринг, чек, возврат);
— провайдерам ИТ-инфраструктуры (хостинг, CRM/телефония, почтовые и рассылочные сервисы), службам веб-аналитики;
— транспортным и курьерским службам (при заказе соответствующих услуг);
— страховым компаниям (при необходимости страхования);
— уполномоченным госорганам — в случаях, установленных законом (в т.ч. миграционный учёт).
7.2. Привлекаемые лица обязуются соблюдать конфиденциальность и обеспечивать безопасность данных.
8. Трансграничная передача персональных данных8.1. Допускается при наличии надлежащей защиты прав субъектов персональных данных в соответствующем государстве либо при наличии письменного согласия субъекта и/или необходимости исполнения договора с субъектом.
9. Cookies и интернет-аналитика9.1. На сайте используются файлы
cookie и иные технологии (пиксели/веб-маяки) для работы сайта, статистики и персонализации. Пользователь может ограничить их использование в настройках браузера (это может повлиять на функциональность).
9.2. Обезличенные данные интернет-статистики обрабатываются с применением сторонних систем аналитики (например, систем веб-аналитики) по их правилам обработки данных.
10. Защита персональных данных10.1. Оператор применяет необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий. Доступ предоставляется уполномоченным лицам по принципу «необходимого и достаточного».
10.2. Базы данных с персональными данными граждан РФ размещаются на территории РФ (локализация).
11. Реализация прав субъектов персональных данных11.1. Субъект имеет право получать сведения об обработке своих персональных данных; требовать их уточнения, блокирования или уничтожения при наличии оснований; отзывать согласие; обжаловать действия/бездействие Оператора в уполномоченный орган или суд.
11.2. Запрос можно направить на
info@hotel-zem.ru либо по адресу:
г. Сочи, ул. Черноморская, д. 3. Для обработки запроса Оператор вправе запросить данные, подтверждающие личность и полномочия заявителя.
11.3. Отказ от маркетинговых рассылок возможен в любой момент по ссылке в письме/сообщении или по запросу на
info@hotel-zem.ru с пометкой «Отказ от уведомлений».
12. Порядок актуализации, хранения и уничтожения данных12.1. Актуализация производится по обращению субъекта либо при выявлении неточностей.
12.2. Сроки хранения определяются целями обработки, сроками договоров, требованиями бухгалтерского/налогового и миграционного законодательства.
12.3. По достижении целей обработки, истечении сроков хранения либо при отзыве согласия данные подлежат уничтожению или обезличиванию, если иное не установлено законом.
13. Конфиденциальность персональных данных13.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта, если иное не предусмотрено федеральным законом.
14. Заключительные положения14.1. Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция всегда доступна по адресу:
https://hotel-zem.ru/.
14.2. По вопросам обработки персональных данных можно связаться:
+7 981 501-22-52,
info@hotel-zem.ru.
14.3. Настоящая Политика действует бессрочно до замены её новой версией.