Политика АО СПЕЦИАЛИЗИРОВАННЫЙ ЗАСТРОЙЩИК «РАУШЕН ХОТЕЛ РЕСОРТ» в отношении обработки персональных данных
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении всех персональных данных, обрабатываемых Обществом с ограниченной ответственностью «Спектрум Лаб» (далее — Оператор, АО СПЕЦИАЛИЗИРОВАННЫЙ ЗАСТРОЙЩИК «РАУШЕН ХОТЕЛ РЕСОРТ»).
1.3. Настоящая Политика распространяется на отношения в области обработки персональных данных, возникшие как до, так и после ее утверждения.
1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на официальном сайте Оператора по адресу: https://promenad-park.ru/privacy
1.6.1. Оператор имеет право:
1.6.1.1. самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
1.6.1.2. поручить обработку персональных данных другому лицу (например, сервисам веб-аналитики, хостинг-провайдеру) с согласия Пользователя, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора и/или принятия условий использования сервиса, содержащих положения о конфиденциальности. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение безопасности персональных данных;
1.6.1.3. в случае отзыва Пользователем согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия Пользователя при наличии оснований, указанных в Законе о персональных данных.
1.6.2. Оператор обязан:
1.6.2.1. организовывать обработку персональных данных Пользователей Сайта в соответствии с требованиями Закона о персональных данных;
1.6.2.2. отвечать на обращения и запросы Пользователей и их законных представителей в соответствии с требованиями Закона о персональных данных;
1.6.2.3. сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) по запросу этого органа необходимую информацию в течение 10 (Десяти) рабочих дней с даты получения такого запроса;
1.6.2.4. в порядке, определенном законодательством, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ (ГосСОПКА), включая информирование о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных;
1.6.2.5. при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных;
1.6.2.6. соблюдать конфиденциальность персональных данных, не раскрывать третьим лицам и не распространять персональные данные без согласия Пользователя, если иное не предусмотрено законодательством РФ.
1.7. Основные права Пользователя Сайта.
1.7.1. Пользователь имеет право:
1.7.1.1. получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются Пользователю Оператором в доступной форме и в них не должны содержаться персональные данные, относящиеся к другим Пользователям, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
1.7.1.2. требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
1.7.1.3. дать предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг (например, получения информационных или маркетинговых рассылок);
1.7.1.4. обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
1.8. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
1.9. Ответственность за нарушение требований законодательства Российской Федерации и настоящей Политики в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.3. Обработка Оператором персональных данных Пользователей осуществляется в следующих целях:
3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
3.2. Правовым основанием обработки персональных данных также является:
4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разделе 2 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.2. Категория субъектов персональных данных: посетители и Пользователи Сайта.
4.3. Оператором обрабатываются следующие персональные данные Пользователей:
4.4. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни Пользователей Сайта, за исключением случаев, предусмотренных законодательством РФ.
5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
5.2. Обработка персональных данных осуществляется с согласия Пользователей на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
Пользователь предоставляет согласие на обработку персональных данных путем заполнения соответствующих форм на Сайте, при согласии с использованием файлов cookie, при подписке на рассылки и т.д.
Обработка данных для других целей или данных, собранных иными способами (например, автоматически), может осуществляться на иных законных основаниях, указанных в разделе 3 настоящей Политики.
5.3. Допускается автоматизированная, неавтоматизированная и смешанная обработка персональных данных.
5.4. Передача данных третьим лицам (например, провайдерам хостинга, CRM-системам, сервисам аналитики) осуществляется при наличии законных оснований и с соблюдением мер по защите информации.
5.5. Передача персональных данных уполномоченным государственным органам (органам дознания и следствия, налоговым органам и др.) осуществляется в порядке, установленном законодательством Российской Федерации.
5.6. Все формы сбора данных на Сайте, требующие согласия Пользователя, содержат ссылку на настоящую Политику и соответствующий механизм получения такого согласия.
5.7. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий, включая (но не ограничиваясь):
5.8. Хранение персональных данных осуществляется в форме, позволяющей определить Пользователя, не дольше, чем этого требуют цели их обработки, указанные в разделе 2 настоящей Политики, если иной срок хранения персональных данных не установлен федеральным законом, договором или согласием Пользователя.
5.9. Оператор прекращает обработку персональных данных и/или обеспечивает их уничтожение в следующих случаях:
6.1. Обезличивание персональных данных может быть проведено с целью ведения статистических данных, снижения ущерба от разглашения защищаемых персональных данных, снижения класса информационных систем персональных данных и по достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Законом о персональных данных.
6.2. Обезличенные персональные данные не подлежат разглашению и нарушению конфиденциальности.
6.3. В процессе реализации процедуры обезличивания персональных данных следует соблюдать требования, предъявляемые к выбранному методу обезличивания, установленные приказом Роскомнадзора от 05.09.2013 № 996.
6.4. При обработке обезличенных персональных данных в информационных системах персональных данных необходимо соблюдение:
6.5. При обработке обезличенных персональных данных без использования средств автоматизации необходимо соблюдение:
6.6. При хранении обезличенных персональных данных следует:
6.7. При обработке обезличенных персональных данных в информационных системах персональных данных обеспечивается соблюдение требований к защите персональных данных при их обработке в информационных системах персональных данных, утвержденных постановлением Правительства Российской Федерации от 01.11.2012 г. № 1119, а также организационно-технических мер по обеспечению безопасности персональных данных, определенных приказом ФСТЭК России от 11.02.2013 г. № 17, с учетом уровней защищенности персональных данных, определенных для информационных систем персональных данных, в которых осуществляется обработка персональных данных.
7.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором Пользователю или его представителю в доступной форме в течение 10 (десяти) рабочих дней с даты получения запроса.
Запрос должен содержать (ч. 3 ст. 14 Закона о персональных данных):
Запрос направляется по адресу электронной почты Оператора: info@promenad-park.ru или иным способом, указанным Оператором на Сайте.
Предоставляемые сведения не должны содержать персональные данные других субъектов, за исключением случаев наличия законных оснований.
Право Пользователя на доступ может быть ограничено в случаях, предусмотренных ч. 8 ст. 14 Закона о персональных данных, в том числе, если доступ нарушает права и законные интересы третьих лиц. В случае отказа в предоставлении информации Оператор направляет мотивированный ответ.
7.2. В случае выявления неточных персональных данных при обращении Пользователя (или его представителя), либо по запросу уполномоченного органа, Оператор осуществляет блокирование данных на период проверки, если блокирование персональных данных не нарушает права и законные интересы Пользователя или третьих лиц. При подтверждении неточности Оператор уточняет данные на основании представленных сведений в течение 7 (семи) рабочих дней со дня их представления и снимает блокирование.
7.3. В случае выявления неправомерной обработки персональных данных (при обращении Пользователя, его представителя или уполномоченного органа) Оператор осуществляет блокирование таких данных. Оператор обязан прекратить неправомерную обработку в срок, не превышающий 3 (трех) рабочих дней с даты выявления. Если обеспечить правомерность обработки невозможно, Оператор уничтожает такие персональные данные в срок не более 10 (десяти) рабочих дней с даты выявления неправомерной обработки.
7.4. При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, Оператор:
7.5. Порядок, условия и сроки уничтожения персональных данных.
7.5.1. Пользователь вправе требовать уничтожения своих данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
7.5.2. Условия и сроки уничтожения персональных данных Оператором:
7.5.3. Уничтожение не производится, если Оператор вправе осуществлять обработку без согласия Пользователя на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами, или если иное предусмотрено договором с Пользователем.
7.5.4. Порядок и способы уничтожения персональных данных (как на электронных, так и на бумажных носителях) определяются Оператором в соответствии с законодательством и могут быть детализированы в локальных нормативных документах Оператора.
7.6. При обращении Пользователя к Оператору с требованием о прекращении обработки его персональных данных Оператор обязан прекратить их обработку в срок, не превышающий 10 (десяти) рабочих дней с даты получения требования, за исключением случаев, когда Оператор вправе продолжить обработку по основаниям, предусмотренным законодательством (пп. 2 – 11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Закона о персональных данных).
Требование о прекращении обработки персональных данных направляется Пользователем на адрес электронной почты Оператора: info@promenad-park.ru или иным способом, указанным Оператором на Сайте.
8.1. Оператор использует на Сайте файлы cookie и может использовать аналогичные технологии (веб-маяки, пиксели) для достижения целей обработки персональных данных, указанных в настоящей Политике, в частности, для обеспечения функционирования Сайта, анализа поведения Пользователей, улучшения пользовательского опыта и в маркетинговых целях.
8.2. На Сайте используются следующие основные категории файлов cookie:
8.3. Сроки хранения файлов cookie: Файлы cookie могут быть сессионными (удаляются после закрытия браузера) или постоянными (хранятся на устройстве Пользователя в течение определенного периода или до момента их удаления). Сроки хранения постоянных cookie, особенно установленных третьими сторонами, определяются политиками этих третьих сторон. Оператор не хранит данные, собранные с помощью cookie третьих сторон, дольше, чем это необходимо для достижения целей, указанных в разделе 2 настоящей Политики.
8.4. Управление файлами cookie и согласием:
8.5. Сторонние сервисы и их файлы cookie.
8.5.1. Пользователь осведомлен и соглашается с тем, что для целей аналитики и маркетинга Оператор использует сторонние сервисы, которые могут устанавливать и считывать свои собственные файлы cookie и использовать другие технологии отслеживания на устройстве Пользователя. Сбор и обработка данных такими сервисами регулируются их собственными политиками конфиденциальности, с которыми Пользователю следует ознакомиться самостоятельно. Оператор не несет ответственности за способы обработки данных такими третьими лицами.