Политика конфиденциальности

  • Политика в отношении обработки и защиты персональных данных

     

    Политика в отношении  обработки и защиты персональных данных

    Гостиница «Вилла Ренессанс»

    Республика Крым, г. Алушта, ул. Набережная, 24А/20

    Настоящая Политика регламентируется Конституцией Российской Федерации, Федеральным законом «Об информации, информационных технологиях и о защите информации» №149-ФЗ от 27.07.2006 года, Федеральным законом  «О персональных данных» №152-ФЗ от 27.07.2006 года и другими нормативно правовыми актами.

    Общие положения

    • Настоящий документ определяет политику в отношении обработки и обеспечения безопасности персональных данных в Гостинице «Вилла Ренесанс», Республика Крым, г. Алушта, ул. Набережная, 24А/20           (ИП  Каракулова Надежда Борисовна, ИНН 910211440668, ОГРНИП 316910200080079) (далее – Гостиница).
    • ИП Каракулова Надежда Борисовна, ИНН 910211440668, ОГРНИП 316910200080079 является Оператором персональных данных, указанных в настоящей Политике.
    • Настоящая Политика разработана в целях реализации требований законодательства в области обработки и обеспечения безопасности персональных данных и направлена на всемерное обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных в Гостинице.
    • Положения настоящей Политики являются обязательными для исполнения всеми работниками Гостиницы.
    • Положения настоящей Политики являются основой для организации всех процессов в Гостинице, связанных с обработкой и защитой персональных данных.
    • Настоящая политика Оператора в отношении обработки персональных данных применяется ко всей информации, которую Оператор может получить от субъектов персональных данных, в том числе о посетителях веб-сайта https://villa-renessans.ru/.
    • Настоящая Политика разработана в соответствии с федеральным законодательством Российской Федерации:

    - Конституцией Российской Федерации;

    - Федеральным законом от 27.07. 2006 г. № 152-ФЗ «О персональных данных»;

    - Федеральным законом от 24.11.1996г. № 132-ФЗ «Об основах туристской деятельности в Российской Федерации;

    - а также в соответствии с иными действующими федеральными законами и подзаконными актами Российской Федерации, определяющими правила и особенности обработки персональных данных и обеспечения безопасности и конфиденциальности такой обработки.

    1.8.  Целью Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных.

    Персональные данные обрабатываются в целях оказания услуг бронирования номеров в гостинице, в том числе для обработки запросов клиентов, оформления и подтверждения направленного клиентом бронирования, для быстрой и качественной консультации по уточнению или изменению бронирования, а также в целях оказания гостиничных и иных сопутствующих услуг, для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является Гость.  Оператор собирает данные только в объеме, необходимом для достижения названной цели.

    А также в других целей, достижение которых не запрещено федеральным законодательством, международными договорами Российской Федерации.

    Персональные данные не могут быть использованы в целях причинения имущественного и морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации.

    • Настоящая Политика подлежит размещению на общедоступном ресурсе – на официальном сайте Гостиницы https://villa-renessans.ru/ в неограниченном доступе.
    • Настоящая Политика подлежит пересмотру в связи с изменением законодательства Российской Федерации в области обработки и защиты персональных данных, по результатам оценки актуальности, достаточности и эффективности принимаемых мер обеспечения безопасности обработки персональных данных в Гостинице.
    • Действие настоящей Политики распространяется на действия (операции) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
    • Все персональные данные сотрудники Гостиницы получают непосредственно от субъекта персональных данных — Гостей и только с их личного согласия.
    • Основные понятия, используемые в Положении:

    - Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;

    - Гость - физическое лицо, потребитель гостиничных услуг, субъект персональных данных;

    - Гостиничные услуги – действия Гостиницы по размещению Гостей в объекте размещения, а также иная деятельность, связанная с размещением и проживанием, которая включает в себя основные и дополнительные услуги, предоставляемые Гостю;

    - Пользователь – любой посетитель веб-сайта https://villa-renessans.ru/;

    - Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://villa-renessans.ru/;

    - Персональные данные - информация, сохраненная в любом формате относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), которая сама по себе или в сочетании с другой информацией, имеющейся в распоряжении Гостиницы, позволяет идентифицировать личность Гостя;

    - Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

    - Распространение персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

    - Использование персональных данных – действия с персональными данными для осуществления бронирования, включая, но, не ограничиваясь: высылка предваряющие сообщения; уведомления о подтверждении бронирования, ускорение  бронирования, обеспечение индивидуализированного обслуживания при проживании в Гостинице и использовании онлайн сервисов, предлагая продукты и услуги, отвечающие потребностям Гостей; оказанием запрошенных Гостем услуг.  

    - Конфиденциальность персональных данных - обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания.

    - Безопасность персональных данных — состояние защищенности персональных данных, характеризуемое способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке в информационных системах персональных данных;

    - Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

    - Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

    • Обработка персональных данных Гостиницей в интересах Гостей заключается в получении, систематизации, накоплении, хранении, уточнении (обновлении, изменении), использовании, распространении, обезличивании, блокировании, уничтожении и в защите от несанкционированного доступа персональных данных Гостей.
    • Гостиница вправе предоставлять или передавать персональные данные Гостей третьим лицам в следующих случаях:

    - если раскрытие этой информации требуется для соблюдения закона;

    - для оказания содействия в проведении расследований, осуществляемых правоохранительными или иными государственными органами для защиты законных прав Гостей и Оператора.

    • Трансграничная передача персональных данных Оператором не осуществляется.
    • Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.
    • Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на сайте https://villa-renessans.ru/ . Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с данной Политикой.
    • Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).
    • Содержание и объем обрабатываемых Данных должны соответствовать заявленным целям обработки. Обрабатываемые Данные не должны быть избыточными по отношению к заявленным целям их обработки.
    • Гостиница не обрабатывает специальные категории персональных данных Гостей (например, сведения о расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья).

     

    1. Состав персональных данных Гостей

    2.1. К персональным данным, сбор и обработку которых осуществляет Готиница, относятся: любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), обрабатываемая Гостиницей для достижения указанных целей. В том числе:

          - анкетные данные (фамилия, имя, отчество, число, месяц, год рождения, место рождения, гражданство и др.);

    - паспортные данные;

    - свидетельство о рождении (для Граждан РФ до 14 лет);

    - адрес регистрации;

    - адрес места жительства;

    - номер контактного телефона;

    - адрес электронной почты;

    - тип, номер и срок действия платежной карты;

    - для иностранных граждан данные визы и миграционной карты;

    - данные о месте работы (при бронировании юридическими лицами для командируемых);

    - данные документа, удостоверяющего личность за пределами РФ (для иностранных граждан);

    - другая информация, необходимая Гостевому дому в связи с ведением деятельности, а также реализацией Гостиничных услуг.

    2.2. Гостиница осуществляет обработку персональных данных следующих категорий Субъектов персональных данных:

    - физические лица, выполняющие работы и оказывающие услуги по заключенным с Гостиницей  договорам гражданско-правового характера;

    -физические лица, являющиеся Гостями  Гостиницы и/или на законных основаниях, представляющие интересы Гостей Гостиницы, или намеревающиеся стать таковыми;

    - лиц, оставивших свои данные на сайте Гостиницы https://villa-renessans.ru/ с целью бронирования номера/услуг;

    - иные физические лица, выразившие согласие на обработку Гостиницей их персональных данных или обработка персональных данных которых необходима Гостинице для выполнения обязанностей, исполнения функций или полномочий, возложенных и/или предусмотренных международным договором Российской Федерации или законом Российской Федерации.

    1. Обработка, хранение и уничтожения персональных данных Гостей

    3.1. Обработка персональных данных осуществляется с соблюдением принципов и правил, установленных Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных».

    3.2. Обработка персональных данных Гостиницей в интересах Гостей заключается в  получении,  обработке, систематизации, накоплении, хранении, уточнении (обновлении, изменении), извлечении, использовании, передаче (распространении, предоставлении, доступе), блокировании, удалении, уничтожении персональных данных, в защите от несанкционированного доступа к персональным данным Гостей, как с использованием средств автоматизации, так и без использования таковых.

    3.3. Биометрические персональные данные в Гостинице не обрабатываются.

    3.4. При отсутствии необходимости письменного согласия субъекта на обработку его персональных данных согласие субъекта может быть дано субъектом персональных данных или его представителем в любой позволяющей получить факт его получения форме.

    3.5. Предоставление доступа органам государственной власти (в том числе, контролирующих, надзорных, правоохранительных и иных органов) к персональным данным, обрабатываемым Гостиницей  осуществляется в объёме и порядке, установленным соответствующим законодательством Российской Федерации.

    3.6. Персональные данные Гостей в электронном виде хранятся в локальной компьютерной сети Гостиницы, в программном обеспечении Гостиницы  с помощью которого происходит регистрация Госте в  Гостинице, в электронных папках и файлах в персональных компьютерах сотрудников, на которых возложены обязанности по регистрации и размещению Гостей  и допущенных к обработке персональных данных Гостей.

    3.7. Согласие на обработку персональных данных дается Гостем  при заселении  в Гостиницу  и подписании  Регистрационной карты, либо путем принятия (акцепта) оферты после ознакомления с Политикой в отношении обработки и защиты  персональных данных и согласия, размещенных в открытом доступе сети Интернет Оператором, путем ввода своих данных при заполнении полей онлайн-заявки на бронирование на сайте Оператора либо иных онлайн платформ для бронирования и иных документах, на условиях, предусмотренных настоящей Политикой.

    В случае отзыва Гостем согласия, Оператор вправе продолжить обработку без согласия гостя при наличии оснований, указанных в п. 2-11 части 1 статьи 6, части 2 статьи 10 и части 2 ст.11 ФЗ №152-ФЗ         «О персональных данных» и иных нормах действующего законодательства.

    3.8. Оператор вправе использовать технологию «cookies». «Cookies» не содержат конфиденциальную информацию. Посетитель  веб-сайта Гостиницы, заходя на Веб-сайты Оператора и используя службы, находящиеся на указанных Веб-сайтах, признаёт, что ознакомлен и согласен с условиями настоящей Политики, а также описанные в нём процедуры сбора и обработки информации, кроме того, Гость дает согласие на сбор, анализ и использование cookies.

    3.9. Оператор получает информацию об ip-адресе посетителя Веб-сайта оператора. Данная информация не используется для установления личности посетителя Веб-сайта.

    3.10. В случае размещения Гостем информации непосредственно на Веб-сайте / Социальных сетях Оператора для всеобщего обозрения (например, при размещении отзыва и др.), последний не несет ответственности за сведения, предоставленные Гостем на Веб-сайтах / Социальных сетях в общедоступной форме. Такие сведения считаются персональными данными, сделанными общедоступными субъектом персональных данных.

    3.11. В случае заполнения формы обратной связи, отправки обращений, запросов Оператору, использования иных служб Оператора через Веб-сайты Оператора, Посетитель обязан ознакомиться с условиями Политики конфиденциальности и Политикой в отношении обработки и защиты персональных данных. Согласие с условиями Политики конфиденциальности и Политики в отношении обработки и защиты персональных данных осуществляется проставлением галочки в специальной строке на Веб-сайте. В случае несогласия с какими-либо положениями Политики конфиденциальности и Политики в отношении обработки персональных данных Гостю рекомендуется прекратить использование служб и сервисов Веб-сайта Оператора. Продолжение их использования однозначно расценивается как принятие всех условий Политики конфиденциальности и Политики в отношении обработки персональных данных Гостиницы.

    3.12. Срок хранения персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством, либо досрочно - в случае  получения Оператором отзыва Согласия Гостем.

    3.13. Уничтожение носителей, содержащих персональные данные осуществляется в следующем порядке:

    - персональные данные на бумажных носителях уничтожаются способом, не позволяющим восстановить документ (применение шредеров – уничтожителей документов либо иным способом);

    -персональные данные, размещенные в памяти персональных компьютеров, уничтожаются путем удаления их из памяти персональных компьютеров;

    - персональные данные, размещенные на внешних носителях информации (флеш-карте, CD-диске, и др.) и ином носителе информации, уничтожаются путем удаления файла с носителя, при необходимости путем нарушения работоспособности внешнего носителя информации.

    3.14. Гость в любой момент может отозвать свое согласие на обработку персональных данных, направив Оператору уведомление по адресу: Республика Крым, г Алушта, ул Набережная, 24А/20, либо по адресу электронной почты Оператора: vip.renessance@mail.ru

    1. Конфиденциальность и защита персональных данных Гостей

    4.1.Сведения о персональных данных Гостей, являются конфиденциальными.

    4.2. Гостиница  обеспечивает конфиденциальность персональных данных и обязана не допускать их распространения третьим лицам без согласия Гостей либо наличия иного законного основания.

    4.3. Гостиница обязана при обработке персональных данных Гостей принимать необходимые организационные и технические меры для защиты персональных данных от несанкционированного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.

    4.4. Лица, имеющие доступ к персональным данным Гостей, обязаны соблюдать режим конфиденциальности, они должны быть предупреждены о необходимости соблюдения режима секретности. В связи с режимом конфиденциальности информации персонального характера должны предусматриваться соответствующие меры безопасности для защиты данных от случайного или несанкционированного уничтожения, от случайной утраты, от несанкционированного доступа к ним, изменения или распространения.

    4.5. Все меры конфиденциальности при сборе, обработке и хранении персональных данных Гостей распространяются на все носители информации как на бумажные, так и на автоматизированные.

    4.6. Защита доступа к электронным базам данных, содержащим персональные данные Гостей, обеспечивается:

    - использованием лицензионных программных продуктов, предотвращающих несанкционированный доступ третьих лиц к персональным данным Гостей;

    - системой паролей, известным исключительно сотрудникам Гостиницы, имеющим доступ к персональным данным Гостей.

    4.7. Для предотвращения несанкционированного доступа к персональным данным Гостиницей применяются следующие организационно-технические меры:

    - ограничение состава лиц, имеющих доступ к персональным данным;

    - ознакомление субъектов с требованиями федерального законодательства и Политикой конфиденциальности и Политикой в отношении обработки и защиты персональных данных;

    - организация учета, хранения и обращения носителей информации;

    - размещение технических средств обработки персональных данных в пределах охраняемой территории;

    - определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;

    - разграничение  доступа  пользователей к информационным ресурсам и программно-аппаратным средствам обработки информации;

    - регистрация и учет действий пользователей информационных систем персональных данных;

    - использование антивирусных средств и средств восстановления системы защиты персональных данных;

    - применение в необходимых случаях средств межсетевого экранирования, обнаружения вторжений, анализа защищенности и средств криптографической защиты информации;

    1. Права Субъекта персональных данных

    5.1. Субъект персональных данных имеет право:

    - получать информацию, касающуюся обработки его персональных данных, в порядке, форме и сроки, установленные  Законодательством о персональных данных;

    - требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для заявленной цели обработки или используются в целях, не заявленных ранее при предоставлении Субъектом персональных данных согласия на обработку персональных данных;

    - принимать предусмотренные законом меры по защите своих прав;

    - отозвать свое согласие на обработку персональных данных в любое время.

    5.2. Субъект персональных данных обязан предоставить полные, точные и достоверные сведения о своих персональных данных.

    1. Обязанности оператора

    6.1. В соответствии с требованиями Федерального закона «О персональных данных» " N 152-ФЗ от 27.07.2006 года Оператор обязан:

    - предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставить отказ;

    - по требованию субъекта персональных данных уточнять обрабатываемые персональные данные, блокировать или удалять, если персональных данных являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

    - вести учет обращений субъектов персональных данных;

    - уведомлять субъекта персональных данных об обработке персональных данных в том случае, если персональные данные были получены не от субъекта персональных данных за исключением предусмотренных законом Российской Федерации случаев;

    - в случае достижения цели обработки персональных данных незамедлительно прекратить обработку персональных данных и уничтожить соответствующие персональные данные, если иное не предусмотрено договором, стороной которого является субъект персональных данных, иным соглашением между Оператором (Гостиницей) и субъектом персональных данных;

    - в случае отзыва субъектом персональных данных согласия на обработку своих персональных данных прекратить обработку персональных данных и уничтожить персональные данные в срок, установленный законодательством Российской Федерации. Об уничтожении персональных данных Оператор обязан уведомить субъекта персональных данных.

    Оператор обязуется и обязывает иные лица, получившие доступ к персональным данным, не раскрывать их третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

    1. Ответственность за нарушение норм, регулирующих обработку персональных данных Гостей

    Гостиница несет ответственность за персональную информацию, которая находится в ее распоряжении и закрепляет персональную ответственность сотрудников за соблюдением установленного режима конфиденциальности.

    Каждый сотрудник, получающий для работы документ, содержащий персональные данные Гостя, несет единоличную ответственность за сохранность носителя и конфиденциальность информации.

    Гость может обратиться к ИП Каракулова Н. Б. (ИНН 910211440668, ОГРНИП 316910200080079) с жалобой на нарушение данного Положения. Жалобы и заявления по поводу соблюдения требований обработки данных рассматриваются в течение 10 (десяти) дней со дня поступления.

    ИП Каракулова Н. Б. (ИНН 910211440668, ОГРНИП 316910200080079) обязана на должном уровне обеспечивать рассмотрение запросов, заявлений и жалоб Гостей, а также содействовать исполнению требований компетентных органов.

    Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных Гостей, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с законодательством РФ.

    Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты vip.renessance@mail.ru

    1. Трансграничная передача персональных данных Гостиницей не осуществляется.
    2. Срок действия и изменение настоящей Политики

    9.1. В данном документе будут отражены любые изменения Политики в отношении обработки и защиты  персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.

    9.2. Новая редакция Политики вступает в силу с момента ее размещения в соответствующем разделе веб-сайта https://villa-renessans.ru/ Продолжение пользования веб-сайтом https://villa-renessans.ru/ или его сервисами после публикации новой редакции Политики означает принятие Политики и ее условий Пользователем. В случае несогласия с условиями Политики Пользователь должен незамедлительно прекратить использование веб-сайта https://villa-renessans.ru/ и его сервисов.

    1. Юридическая информация об Операторе

    10.1. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных:

    Индивидуальный предприниматель Каракулова Надежда Борисовна,                ИНН  910211440668, ОГРНИП 316910200080079, vip.renessance@mail.ru, Адрес для направления корреспонденции: Республика Крым, г Алушта, ул Набережная, 24А/20.