Политика обработки персональных данных
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее – «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по их защите, предпринимаемые Индивидуальным предпринимателем Бакановой Кристиной Игоревной (ИНН 575202381170, ОГРНИП 326570000014625) (далее – «Оператор»).
1.2. Политика применяется ко всей информации, которую Оператор может получить о пользователях сайта https://jarpticabani.ru (далее – «Сайт»), а также при использовании сервисов бронирования, оплаты, регистрации и иных функций Сайта.
1.3. Использование Сайта означает согласие Пользователя с настоящей Политикой.
1.4. В случае несогласия с условиями Политики Пользователь должен прекратить использование Сайта.
1.5. Термины используются в значении, установленном ст. 3 Федерального закона № 152-ФЗ, кроме того, в настоящей Политике используются следующие термины:
Пользователь – любое лицо, посещающее Сайт и использующее его сервисы.
Сервисы Сайта – функциональные возможности Сайта, включая регистрацию, личный кабинет, формы заявок и иные интерактивные элементы.
Исполнитель – лицо, непосредственно оказывающее услуги в банном комплексе «ЖАР-ПТИЦА», расположенном по адресу: г. Москва, ул. Нижняя Масловка, д. 15, являющееся стороной договора оказания услуг с Пользователем в части соответствующих услуг, заключаемого посредством акцепта публичной оферты, и действующее во взаимодействии с Оператором в рамках агентского договора. Перечень Исполнителей размещается Оператором в Публичной оферте.
2. Права и обязанности Оператора и Пользователя
2.1. Оператор имеет право:
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или другими федеральными законами;
- получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также, направления обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
2.2. Оператор обязан:
- обрабатывать персональные данные исключительно в целях, указанных в Политике, в порядке, установленном действующим законодательством Российской Федерации, и принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами;
- предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
- организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
- сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в установленные сроки;
- публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
- принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
- исполнять иные обязанности, предусмотренные Законом о персональных данных.
2.3. Пользователь обязан:
- предоставлять Оператору достоверные данные о себе;
- сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
2.3.1. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
2.4. Пользователь имеет право:
- получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
- требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- предоставлять Оператору предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг;
- на отзыв согласия на обработку персональных данных, а также, на направление требования о прекращении обработки персональных данных, способами, предусмотренными настоящей Политикой;
- обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
- на осуществление иных прав, предусмотренных законодательством РФ.
3. Цели обработки персональных данных
3.1. Персональные данные Пользователей обрабатываются Оператором в следующих целях:
- осуществление регистрации Пользователя на Сайте, а также обеспечение его идентификации и аутентификации при использовании функционала Сайта;
- обеспечение возможности создания, использования и обслуживания учетной записи Пользователя (личного кабинета), включая предоставление доступа к функциональным возможностям Сайта;
- заключение, исполнение, изменение и прекращение договоров с Пользователем, заключаемых посредством акцепта публичной оферты, включая оформление, обработку и исполнение Заказов и заявок Пользователя;
- организация оказания услуг, включая передачу персональных данных Исполнителям услуг, участвующим в оказании услуг в рамках агентской модели взаимодействия, исключительно в объеме, необходимом для исполнения обязательств перед Пользователем;
- обеспечение взаимодействия с Пользователем, включая направление уведомлений, сообщений информационного и сервисного характера, запросов, подтверждений, а также обработку обращений Пользователя;
- обеспечение функционирования Сайта, улучшение его работоспособности, удобства использования, качества предоставляемых сервисов и корректности отображения информации;
- осуществление маркетинговой, рекламной и информационной деятельности, включая направление рекламных и информационных материалов Пользователю исключительно при наличии предварительно полученного согласия субъекта персональных данных;
- проведение статистических, аналитических и иных исследований, направленных на повышение качества услуг, развитие функционала Сайта, а также оценку эффективности сервисов, включая использование файлов cookies, IP-адресов, данных о действиях Пользователя на Сайте и технических характеристик используемых устройств;
- исполнение требований законодательства Российской Федерации, а также реализация прав и законных интересов Оператора и третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
4. Объем и категории обрабатываемых персональных данных
4.1. Оператор обрабатывает персональные данные следующих категорий Пользователей: посетители Сайта и зарегистрированные Пользователи.
4.2. К обрабатываемым данным относятся:
- фамилия, имя, отчество Пользователя;
- адрес электронной почты Пользователя;
- номер телефона Пользователя;
- данные, которые автоматически передаются Сервисам Сайта (п. 4.4. Политики)
4.3. Обработка биометрических персональных данных, специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, личной жизни, Оператором не осуществляется.
4.4. В процессе использования Сайта и его сервисов в автоматическом режиме могут передаваться и обрабатываться технические данные, включая, но не ограничиваясь: IP-адрес устройства Пользователя, сведения о файлах cookies, информация о браузере Пользователя либо ином программном обеспечении, посредством которого осуществляется доступ к Сайту, технические характеристики устройства и программного обеспечения Пользователя, дата и время доступа к Сайту, а также сведения о действиях Пользователя на Сайте, включая информацию о переходах по страницам, взаимодействии с интерфейсом и заполнении форм. Указанные данные обрабатываются в целях обеспечения корректного функционирования Сайта, повышения качества предоставляемых сервисов, а также проведения аналитики и статистических исследований.
5. Принципы обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором на законной основе и ограничивается достижением конкретных, заранее определенных и законных целей, для которых персональные данные были собраны.
5.2. Обработка персональных данных, несовместимая с целями их сбора, не допускается. Содержание и объем обрабатываемых персональных данных определяются исходя из заявленных целей обработки и не могут превышать объема, необходимого для их достижения.
5.3. Оператор осуществляет обработку только тех персональных данных, которые отвечают целям их обработки, при этом не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
5.4. Не допускается объединение баз данных, содержащих персональные данные, если цели их обработки являются несовместимыми между собой.
5.5. При обработке персональных данных Оператор обеспечивает их точность, достаточность и актуальность по отношению к целям обработки. В случае выявления неполных, неточных либо устаревших персональных данных Оператор принимает необходимые меры по их уточнению, блокированию или удалению.
5.6. Персональные данные обрабатываются Оператором в течение срока, необходимого для достижения целей обработки, если иной срок не установлен законодательством Российской Федерации или договором, стороной которого является субъект персональных данных.
5.7. По достижении целей обработки персональных данных либо в случае утраты необходимости в их достижении персональные данные подлежат уничтожению либо обезличиванию, если иное не предусмотрено федеральным законом.
6. Условия обработки персональных данных
6.1. Обработка персональных данных осуществляется Оператором при наличии согласия субъекта персональных данных на обработку его персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации, когда получение такого согласия не требуется.
6.2. Согласие на обработку персональных данных предоставляется субъектом персональных данных добровольно, свободно, своей волей и в своем интересе в порядке, установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
6.3. Согласие на обработку персональных данных считается предоставленным с момента совершения субъектом персональных данных конклюдентных действий, выражающих его волеизъявление, включая проставление отметки о согласии с обработкой персональных данных на Сайте.
6.4. Согласие на обработку персональных данных действует бессрочно до момента его отзыва субъектом персональных данных, если иной срок не предусмотрен законодательством Российской Федерации.
6.5. Обработка персональных данных осуществляется Оператором с использованием следующих способов: автоматизированная обработка персональных данных; неавтоматизированная обработка персональных данных; смешанная обработка персональных данных, включая передачу персональных данных по информационно-телекоммуникационным сетям либо без таковой.
6.6. Обработка персональных данных осуществляется в объеме, необходимом для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является Пользователь, а также для заключения договора по инициативе Пользователь.
6.7. Обработка персональных данных допускается также в случаях, когда она необходима для осуществления прав и законных интересов Оператора либо третьих лиц, либо для достижения общественно значимых целей, при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
6.8. Оператор при обработке персональных данных обеспечивает принятие необходимых правовых, организационных и технических мер, направленных на защиту персональных данных от неправомерного или случайного доступа к ним, а также от уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных и иных неправомерных действий.
6.9. Обработке подлежат персональные данные, подлежащие обязательному раскрытию или опубликованию в соответствии с законодательством Российской Федерации.
7. Порядок обработки персональных данных
7.1. Безопасность персональных данных обеспечивается Оператором посредством реализации необходимых правовых, организационных и технических мер защиты, соответствующих требованиям законодательства Российской Федерации в области персональных данных.
7.2. Оператор обеспечивает конфиденциальность персональных данных и принимает все возможные меры, направленные на предотвращение несанкционированного доступа к персональным данным, их неправомерного использования, изменения, блокирования, копирования, распространения или уничтожения.
7.3. Передача персональных данных третьим лицам не осуществляется, за исключением случаев, предусмотренных законодательством Российской Федерации, а также случаев передачи данных третьим лицам, действующим по поручению Оператора (включая платежные сервисы, CRM-системы, сервисы рассылок, провайдеров связи и иных технических исполнителей), исключительно в объеме, необходимом для достижения целей обработки.
7.3.1. Оператор вправе передавать персональные данные Исполнителям, действующим на основании заключенных с Оператором агентских договоров, в объеме, необходимом для бронирования, оказания услуг, сопровождения Заказа, расчетов и исполнения обязательств перед Пользователем.
7.3.2. Исполнители могут выступать самостоятельными операторами персональных данных в части оказания своих Услуг, рассмотрения претензий, возвратов, учета и исполнения своих обязанностей перед Заказчиком. Передача данных осуществляется в объеме, необходимом для соответствующей цели. Лица, получающие персональные данные, обязуются соблюдать конфиденциальность и обеспечивать защиту данных, если такая обязанность применима к ним по закону или договору.
7.4. При использовании Сайта Пользователем автоматически собираются и обрабатываются технические данные, включая, но не ограничиваясь: IP-адрес устройства Пользователя; сведения о файлах cookies; сведения о браузере и программном обеспечении, используемом для доступа к Сайту; технические характеристики устройства и операционной системы; дата и время доступа к Сайту; а также сведения о действиях Пользователя на Сайте, включая навигацию, переходы между страницами, взаимодействие с элементами интерфейса и формами.
7.5. В случае выявления неточностей в персональных данных Пользователь вправе направить Оператору уведомление на адрес электронной почты info@jarpticabani.ru с пометкой «Актуализация персональных данных».
7.6. Обработка персональных данных прекращается при достижении целей обработки, утрате необходимости в их достижении, истечении срока действия согласия, отзыве согласия субъектом персональных данных, а также при выявлении неправомерной обработки персональных данных.
7.7. В случае достижения целей обработки персональные данные подлежат уничтожению либо обезличиванию в срок, не превышающий 30 (тридцати) календарных дней, если иное не предусмотрено законодательством Российской Федерации.
7.8. Пользователь вправе в любой момент отозвать согласие на обработку персональных данных путем направления уведомления на электронную почту Оператора info@jarpticabani.ru с пометкой «Отзыв согласия на обработку персональных данных». В случае отзыва согласия Оператор прекращает обработку персональных данных, если отсутствуют иные законные основания для их обработки.
7.9. Оператор не несет ответственности за порядок обработки персональных данных третьими лицами, включая платежные системы, банки, сервисы связи и иные организации, осуществляющие обработку персональных данных в соответствии со своими правилами и политиками конфиденциальности.
7.10. Установленные субъектом персональных данных запреты или ограничения на обработку персональных данных, разрешенных для распространения, не применяются в случаях обработки таких данных в государственных, общественных и иных публичных интересах, определенных законодательством Российской Федерации.
8. Блокирование, уточнение и уничтожение персональных данных
8.1. В случае выявления факта неправомерной обработки персональных данных Оператор осуществляет блокирование таких персональных данных либо обеспечивает их блокирование с момента получения соответствующего обращения субъекта персональных данных или уполномоченного органа на период проверки.
8.2. В случае выявления неточности персональных данных Оператор осуществляет их блокирование либо обеспечивает блокирование на период проверки, если такое блокирование не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
8.3. В случае подтверждения факта неточности персональных данных Оператор осуществляет их уточнение либо обеспечивает их уточнение в срок, не превышающий 7 (семи) рабочих дней с момента получения подтверждающих сведений.
8.4. В случае выявления неправомерной обработки персональных данных Оператор прекращает такую обработку либо обеспечивает ее прекращение в срок, не превышающий 3 (трех) рабочих дней, а при невозможности обеспечения правомерной обработки — уничтожает персональные данные либо обеспечивает их уничтожение в срок, не превышающий 10 (десяти) рабочих дней.
8.5. Персональные данные подлежат уничтожению в случае достижения целей обработки, истечения срока их обработки, отзыва Пользователем согласия на обработку персональных данных, а также в иных случаях, предусмотренных законодательством Российской Федерации.
9. Трансграничная передача персональных данных
9.1. Оператор не осуществляет трансграничную передачу персональных данных, за исключением случаев, когда такая передача осуществляется с соблюдением требований законодательства Российской Федерации и при наличии отдельного правового основания.
10. Конфиденциальность персональных данных и меры защиты
10.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны соблюдать режим конфиденциальности и не раскрывать персональные данные третьим лицам без законных оснований.
10.2. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления и распространения.
10.3. При обработке персональных данных Оператор руководствуется требованиями статьи 18 Федерального закона № 152-ФЗ «О персональных данных» и иных применимых нормативных актов Российской Федерации.
10.4. Оператор и Пользователь принимают совместные меры по предотвращению убытков и иных негативных последствий, связанных с нарушением безопасности персональных данных.
11. Заключительные положения
11.1. Пользователь вправе получать разъяснения по вопросам обработки персональных данных, направив обращение на электронную почту Оператора: info@jarpticabani.ru.
11.2. Оператор вправе вносить изменения в настоящую Политику в одностороннем порядке. Новая редакция Политики вступает в силу с момента ее размещения на Сайте https://jarpticabani.ru, если иное не предусмотрено новой редакцией.