Политика в отношении обработки и защиты персональных данных
Гостиница «Вилла Ренессанс»
Республика Крым, г. Алушта, ул. Набережная, 24А/20
Настоящая Политика регламентируется Конституцией Российской Федерации, Федеральным законом «Об информации, информационных технологиях и о защите информации» №149-ФЗ от 27.07.2006 года, Федеральным законом «О персональных данных» №152-ФЗ от 27.07.2006 года и другими нормативно правовыми актами.
Общие положения
- Конституцией Российской Федерации;
- Федеральным законом от 27.07. 2006 г. № 152-ФЗ «О персональных данных»;
- Федеральным законом от 24.11.1996г. № 132-ФЗ «Об основах туристской деятельности в Российской Федерации;
- а также в соответствии с иными действующими федеральными законами и подзаконными актами Российской Федерации, определяющими правила и особенности обработки персональных данных и обеспечения безопасности и конфиденциальности такой обработки.
1.8. Целью Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных.
Персональные данные обрабатываются в целях оказания услуг бронирования номеров в гостинице, в том числе для обработки запросов клиентов, оформления и подтверждения направленного клиентом бронирования, для быстрой и качественной консультации по уточнению или изменению бронирования, а также в целях оказания гостиничных и иных сопутствующих услуг, для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является Гость. Оператор собирает данные только в объеме, необходимом для достижения названной цели.
А также в других целей, достижение которых не запрещено федеральным законодательством, международными договорами Российской Федерации.
Персональные данные не могут быть использованы в целях причинения имущественного и морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации.
- Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
- Гость - физическое лицо, потребитель гостиничных услуг, субъект персональных данных;
- Гостиничные услуги – действия Гостиницы по размещению Гостей в объекте размещения, а также иная деятельность, связанная с размещением и проживанием, которая включает в себя основные и дополнительные услуги, предоставляемые Гостю;
- Пользователь – любой посетитель веб-сайта https://villa-renessans.ru/;
- Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://villa-renessans.ru/;
- Персональные данные - информация, сохраненная в любом формате относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), которая сама по себе или в сочетании с другой информацией, имеющейся в распоряжении Гостиницы, позволяет идентифицировать личность Гостя;
- Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- Распространение персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- Использование персональных данных – действия с персональными данными для осуществления бронирования, включая, но, не ограничиваясь: высылка предваряющие сообщения; уведомления о подтверждении бронирования, ускорение бронирования, обеспечение индивидуализированного обслуживания при проживании в Гостинице и использовании онлайн сервисов, предлагая продукты и услуги, отвечающие потребностям Гостей; оказанием запрошенных Гостем услуг.
- Конфиденциальность персональных данных - обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания.
- Безопасность персональных данных — состояние защищенности персональных данных, характеризуемое способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке в информационных системах персональных данных;
- Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
- если раскрытие этой информации требуется для соблюдения закона;
- для оказания содействия в проведении расследований, осуществляемых правоохранительными или иными государственными органами для защиты законных прав Гостей и Оператора.
2.1. К персональным данным, сбор и обработку которых осуществляет Готиница, относятся: любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), обрабатываемая Гостиницей для достижения указанных целей. В том числе:
- анкетные данные (фамилия, имя, отчество, число, месяц, год рождения, место рождения, гражданство и др.);
- паспортные данные;
- свидетельство о рождении (для Граждан РФ до 14 лет);
- адрес регистрации;
- адрес места жительства;
- номер контактного телефона;
- адрес электронной почты;
- тип, номер и срок действия платежной карты;
- для иностранных граждан данные визы и миграционной карты;
- данные о месте работы (при бронировании юридическими лицами для командируемых);
- данные документа, удостоверяющего личность за пределами РФ (для иностранных граждан);
- другая информация, необходимая Гостевому дому в связи с ведением деятельности, а также реализацией Гостиничных услуг.
2.2. Гостиница осуществляет обработку персональных данных следующих категорий Субъектов персональных данных:
- физические лица, выполняющие работы и оказывающие услуги по заключенным с Гостиницей договорам гражданско-правового характера;
-физические лица, являющиеся Гостями Гостиницы и/или на законных основаниях, представляющие интересы Гостей Гостиницы, или намеревающиеся стать таковыми;
- лиц, оставивших свои данные на сайте Гостиницы https://villa-renessans.ru/ с целью бронирования номера/услуг;
- иные физические лица, выразившие согласие на обработку Гостиницей их персональных данных или обработка персональных данных которых необходима Гостинице для выполнения обязанностей, исполнения функций или полномочий, возложенных и/или предусмотренных международным договором Российской Федерации или законом Российской Федерации.
3.1. Обработка персональных данных осуществляется с соблюдением принципов и правил, установленных Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных».
3.2. Обработка персональных данных Гостиницей в интересах Гостей заключается в получении, обработке, систематизации, накоплении, хранении, уточнении (обновлении, изменении), извлечении, использовании, передаче (распространении, предоставлении, доступе), блокировании, удалении, уничтожении персональных данных, в защите от несанкционированного доступа к персональным данным Гостей, как с использованием средств автоматизации, так и без использования таковых.
3.3. Биометрические персональные данные в Гостинице не обрабатываются.
3.4. При отсутствии необходимости письменного согласия субъекта на обработку его персональных данных согласие субъекта может быть дано субъектом персональных данных или его представителем в любой позволяющей получить факт его получения форме.
3.5. Предоставление доступа органам государственной власти (в том числе, контролирующих, надзорных, правоохранительных и иных органов) к персональным данным, обрабатываемым Гостиницей осуществляется в объёме и порядке, установленным соответствующим законодательством Российской Федерации.
3.6. Персональные данные Гостей в электронном виде хранятся в локальной компьютерной сети Гостиницы, в программном обеспечении Гостиницы с помощью которого происходит регистрация Госте в Гостинице, в электронных папках и файлах в персональных компьютерах сотрудников, на которых возложены обязанности по регистрации и размещению Гостей и допущенных к обработке персональных данных Гостей.
3.7. Согласие на обработку персональных данных дается Гостем при заселении в Гостиницу и подписании Регистрационной карты, либо путем принятия (акцепта) оферты после ознакомления с Политикой в отношении обработки и защиты персональных данных и согласия, размещенных в открытом доступе сети Интернет Оператором, путем ввода своих данных при заполнении полей онлайн-заявки на бронирование на сайте Оператора либо иных онлайн платформ для бронирования и иных документах, на условиях, предусмотренных настоящей Политикой.
В случае отзыва Гостем согласия, Оператор вправе продолжить обработку без согласия гостя при наличии оснований, указанных в п. 2-11 части 1 статьи 6, части 2 статьи 10 и части 2 ст.11 ФЗ №152-ФЗ «О персональных данных» и иных нормах действующего законодательства.
3.8. Оператор вправе использовать технологию «cookies». «Cookies» не содержат конфиденциальную информацию. Посетитель веб-сайта Гостиницы, заходя на Веб-сайты Оператора и используя службы, находящиеся на указанных Веб-сайтах, признаёт, что ознакомлен и согласен с условиями настоящей Политики, а также описанные в нём процедуры сбора и обработки информации, кроме того, Гость дает согласие на сбор, анализ и использование cookies.
3.9. Оператор получает информацию об ip-адресе посетителя Веб-сайта оператора. Данная информация не используется для установления личности посетителя Веб-сайта.
3.10. В случае размещения Гостем информации непосредственно на Веб-сайте / Социальных сетях Оператора для всеобщего обозрения (например, при размещении отзыва и др.), последний не несет ответственности за сведения, предоставленные Гостем на Веб-сайтах / Социальных сетях в общедоступной форме. Такие сведения считаются персональными данными, сделанными общедоступными субъектом персональных данных.
3.11. В случае заполнения формы обратной связи, отправки обращений, запросов Оператору, использования иных служб Оператора через Веб-сайты Оператора, Посетитель обязан ознакомиться с условиями Политики конфиденциальности и Политикой в отношении обработки и защиты персональных данных. Согласие с условиями Политики конфиденциальности и Политики в отношении обработки и защиты персональных данных осуществляется проставлением галочки в специальной строке на Веб-сайте. В случае несогласия с какими-либо положениями Политики конфиденциальности и Политики в отношении обработки персональных данных Гостю рекомендуется прекратить использование служб и сервисов Веб-сайта Оператора. Продолжение их использования однозначно расценивается как принятие всех условий Политики конфиденциальности и Политики в отношении обработки персональных данных Гостиницы.
3.12. Срок хранения персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством, либо досрочно - в случае получения Оператором отзыва Согласия Гостем.
3.13. Уничтожение носителей, содержащих персональные данные осуществляется в следующем порядке:
- персональные данные на бумажных носителях уничтожаются способом, не позволяющим восстановить документ (применение шредеров – уничтожителей документов либо иным способом);
-персональные данные, размещенные в памяти персональных компьютеров, уничтожаются путем удаления их из памяти персональных компьютеров;
- персональные данные, размещенные на внешних носителях информации (флеш-карте, CD-диске, и др.) и ином носителе информации, уничтожаются путем удаления файла с носителя, при необходимости путем нарушения работоспособности внешнего носителя информации.
3.14. Гость в любой момент может отозвать свое согласие на обработку персональных данных, направив Оператору уведомление по адресу: Республика Крым, г Алушта, ул Набережная, 24А/20, либо по адресу электронной почты Оператора: vip.renessance@mail.ru
4.1.Сведения о персональных данных Гостей, являются конфиденциальными.
4.2. Гостиница обеспечивает конфиденциальность персональных данных и обязана не допускать их распространения третьим лицам без согласия Гостей либо наличия иного законного основания.
4.3. Гостиница обязана при обработке персональных данных Гостей принимать необходимые организационные и технические меры для защиты персональных данных от несанкционированного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.
4.4. Лица, имеющие доступ к персональным данным Гостей, обязаны соблюдать режим конфиденциальности, они должны быть предупреждены о необходимости соблюдения режима секретности. В связи с режимом конфиденциальности информации персонального характера должны предусматриваться соответствующие меры безопасности для защиты данных от случайного или несанкционированного уничтожения, от случайной утраты, от несанкционированного доступа к ним, изменения или распространения.
4.5. Все меры конфиденциальности при сборе, обработке и хранении персональных данных Гостей распространяются на все носители информации как на бумажные, так и на автоматизированные.
4.6. Защита доступа к электронным базам данных, содержащим персональные данные Гостей, обеспечивается:
- использованием лицензионных программных продуктов, предотвращающих несанкционированный доступ третьих лиц к персональным данным Гостей;
- системой паролей, известным исключительно сотрудникам Гостиницы, имеющим доступ к персональным данным Гостей.
4.7. Для предотвращения несанкционированного доступа к персональным данным Гостиницей применяются следующие организационно-технические меры:
- ограничение состава лиц, имеющих доступ к персональным данным;
- ознакомление субъектов с требованиями федерального законодательства и Политикой конфиденциальности и Политикой в отношении обработки и защиты персональных данных;
- организация учета, хранения и обращения носителей информации;
- размещение технических средств обработки персональных данных в пределах охраняемой территории;
- определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;
- разграничение доступа пользователей к информационным ресурсам и программно-аппаратным средствам обработки информации;
- регистрация и учет действий пользователей информационных систем персональных данных;
- использование антивирусных средств и средств восстановления системы защиты персональных данных;
- применение в необходимых случаях средств межсетевого экранирования, обнаружения вторжений, анализа защищенности и средств криптографической защиты информации;
5.1. Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных, в порядке, форме и сроки, установленные Законодательством о персональных данных;
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для заявленной цели обработки или используются в целях, не заявленных ранее при предоставлении Субъектом персональных данных согласия на обработку персональных данных;
- принимать предусмотренные законом меры по защите своих прав;
- отозвать свое согласие на обработку персональных данных в любое время.
5.2. Субъект персональных данных обязан предоставить полные, точные и достоверные сведения о своих персональных данных.
6.1. В соответствии с требованиями Федерального закона «О персональных данных» " N 152-ФЗ от 27.07.2006 года Оператор обязан:
- предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставить отказ;
- по требованию субъекта персональных данных уточнять обрабатываемые персональные данные, блокировать или удалять, если персональных данных являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- вести учет обращений субъектов персональных данных;
- уведомлять субъекта персональных данных об обработке персональных данных в том случае, если персональные данные были получены не от субъекта персональных данных за исключением предусмотренных законом Российской Федерации случаев;
- в случае достижения цели обработки персональных данных незамедлительно прекратить обработку персональных данных и уничтожить соответствующие персональные данные, если иное не предусмотрено договором, стороной которого является субъект персональных данных, иным соглашением между Оператором (Гостиницей) и субъектом персональных данных;
- в случае отзыва субъектом персональных данных согласия на обработку своих персональных данных прекратить обработку персональных данных и уничтожить персональные данные в срок, установленный законодательством Российской Федерации. Об уничтожении персональных данных Оператор обязан уведомить субъекта персональных данных.
Оператор обязуется и обязывает иные лица, получившие доступ к персональным данным, не раскрывать их третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Гостиница несет ответственность за персональную информацию, которая находится в ее распоряжении и закрепляет персональную ответственность сотрудников за соблюдением установленного режима конфиденциальности.
Каждый сотрудник, получающий для работы документ, содержащий персональные данные Гостя, несет единоличную ответственность за сохранность носителя и конфиденциальность информации.
Гость может обратиться к ИП Каракулова Н. Б. (ИНН 910211440668, ОГРНИП 316910200080079) с жалобой на нарушение данного Положения. Жалобы и заявления по поводу соблюдения требований обработки данных рассматриваются в течение 10 (десяти) дней со дня поступления.
ИП Каракулова Н. Б. (ИНН 910211440668, ОГРНИП 316910200080079) обязана на должном уровне обеспечивать рассмотрение запросов, заявлений и жалоб Гостей, а также содействовать исполнению требований компетентных органов.
Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных Гостей, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с законодательством РФ.
Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты vip.renessance@mail.ru
9.1. В данном документе будут отражены любые изменения Политики в отношении обработки и защиты персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
9.2. Новая редакция Политики вступает в силу с момента ее размещения в соответствующем разделе веб-сайта https://villa-renessans.ru/ Продолжение пользования веб-сайтом https://villa-renessans.ru/ или его сервисами после публикации новой редакции Политики означает принятие Политики и ее условий Пользователем. В случае несогласия с условиями Политики Пользователь должен незамедлительно прекратить использование веб-сайта https://villa-renessans.ru/ и его сервисов.
10.1. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных:
Индивидуальный предприниматель Каракулова Надежда Борисовна, ИНН 910211440668, ОГРНИП 316910200080079, vip.renessance@mail.ru, Адрес для направления корреспонденции: Республика Крым, г Алушта, ул Набережная, 24А/20.