ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
в отношении обработки персональных данных
на сайте бани-петровича.рф
Редакция от: 01 января 2024 г.
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — «Политика») разработана во исполнение требований пункта 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ») и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые [индивидуальным предпринимателем / обществом с ограниченной ответственностью] «_____________» (далее — «Оператор»).
1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Действие настоящей Политики распространяется на всю информацию, которую Оператор может получить о посетителях сайта https://бани-петровича.рф (далее — «Сайт»), в том числе при использовании Сайтом сервисов и программ для ЭВМ.
1.4. Сведения об Операторе:
— Наименование (для юридических лиц) / ФИО (для ИП): Филиповский Олег Петрович
— ОГРН / ОГРНИП: _____________________
— ИНН: 693203415190
— Юридический адрес / адрес регистрации по месту жительства: _____________________
— Почтовый адрес для направления корреспонденции: _____________________
— Контактный телефон: _____________________
— Адрес электронной почты: _____________________
— Лицо, ответственное за организацию обработки персональных данных: _____________________
1.5. Действующая редакция Политики постоянно доступна в сети «Интернет» по адресу: https://бани-петровича.рф/privacy.
2. Основные понятия, используемые в Политике
2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети «Интернет» по сетевому адресу https://бани-петровича.рф.
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.6. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7. Оператор — лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.8. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому Пользователю Сайта.
2.9. Пользователь — любой посетитель Сайта https://бани-петровича.рф.
2.10. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
2.11. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
2.12. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
2.13. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
2.14. Cookie-файлы — небольшие файлы, отправляемые веб-сервером и хранящиеся на компьютере Пользователя, которые веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего Сайта.
3. Категории и перечень обрабатываемых персональных данных
3.1. Оператор обрабатывает следующие персональные данные Пользователей Сайта:
3.1.1. Данные, предоставляемые Пользователем самостоятельно при заполнении форм на Сайте (форма обратного звонка, форма бронирования бани, форма заказа, форма обратной связи и иные интерактивные формы):
— фамилия, имя, отчество (последнее — при наличии);
— номер контактного телефона;
— адрес электронной почты (e-mail);
— дата, время и состав бронируемой услуги (вид бани, количество гостей, дополнительные опции);
— иная информация, добровольно сообщаемая Пользователем в текстовых полях форм и в сообщениях, направляемых Оператору.
3.1.2. Технические данные, автоматически передаваемые программно-аппаратными средствами Пользователя при использовании Сайта:
— IP-адрес;
— информация, содержащаяся в cookie-файлах;
— сведения о браузере и операционной системе;
— сведения о технических характеристиках устройства;
— дата и время доступа к Сайту, посещаемые страницы, источник перехода (referer);
— обезличенные данные о поведении Пользователя на Сайте, собираемые с использованием сервисов веб-аналитики.
3.2. Оператор не обрабатывает специальные категории персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
3.3. Оператор не обрабатывает биометрические персональные данные (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность).
3.4. Оператор не осуществляет обработку персональных данных лиц, не достигших возраста 18 лет. В случае выявления факта получения персональных данных несовершеннолетнего без согласия его законного представителя такие данные подлежат немедленному уничтожению.
4. Цели обработки персональных данных
4.1. Оператор обрабатывает персональные данные Пользователя в следующих целях:
— идентификация Пользователя, заключение и исполнение договора возмездного оказания услуг (аренды бани, проката оборудования, продажи сопутствующих товаров и услуг), а также его изменение и прекращение;
— бронирование услуг и сопутствующая коммуникация с Пользователем (подтверждение, изменение или отмена бронирования, напоминания);
— обработка заказов, оформление платежных документов, выставление счетов;
— рассмотрение обращений, претензий, запросов, отзывов Пользователей;
— предоставление Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта;
— улучшение качества работы Сайта, удобства его использования, разработка новых услуг и сервисов;
— проведение статистических и иных исследований на основе обезличенных данных;
— направление Пользователю информации рекламного характера о товарах, работах и услугах Оператора, в том числе посредством электронной почты, SMS- и push-уведомлений, мессенджеров — исключительно при наличии предварительного согласия Пользователя в соответствии со статьёй 18 Федерального закона «О рекламе»;
— исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации.
5. Правовые основания обработки персональных данных
5.1. Правовыми основаниями обработки персональных данных Оператором являются:
— Конституция Российской Федерации;
— Гражданский кодекс Российской Федерации;
— Налоговый кодекс Российской Федерации;
— Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
— Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
— Федеральный закон от 13.03.2006 № 38-ФЗ «О рекламе»;
— Закон Российской Федерации от 07.02.1992 № 2300-1 «О защите прав потребителей»;
— Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
— устав / свидетельство о государственной регистрации Оператора;
— договоры, заключаемые между Оператором и Пользователем;
— согласия Пользователей на обработку их персональных данных.
5.2. Оператор обрабатывает персональные данные Пользователя только в случае их добровольного заполнения и (или) отправки Пользователем самостоятельно через формы, размещённые на Сайте, а также в случае автоматического сбора в соответствии с условиями использования Сайта. Заполняя соответствующие формы и (или) отправляя свои персональные данные Оператору, Пользователь подтверждает ознакомление с настоящей Политикой и выражает согласие с её условиями.
5.3. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение cookie-файлов и использование технологии JavaScript).
6. Порядок сбора, хранения, передачи и иных видов обработки персональных данных
6.1. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путём реализации правовых, организационных и технических мер, необходимых для выполнения в полном объёме требований действующего законодательства в области защиты персональных данных.
6.2. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
6.3. Обработка персональных данных Пользователей осуществляется как с использованием средств автоматизации, так и без них (смешанная обработка).
6.4. Хранение персональных данных Пользователей осуществляется на территории Российской Федерации с использованием баз данных, расположенных на территории Российской Федерации, в соответствии с частью 5 статьи 18 152-ФЗ.
6.5. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством Российской Федерации. По достижении целей обработки или в случае отзыва согласия Пользователем персональные данные подлежат уничтожению в сроки и порядке, установленные 152-ФЗ.
6.6. В случае выявления неточностей в персональных данных Пользователь может актуализировать их самостоятельно путём направления Оператору уведомления на адрес электронной почты Оператора с пометкой «Актуализация персональных данных».
6.7. Пользователь вправе в любой момент отозвать своё согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на адрес Оператора с пометкой «Отзыв согласия на обработку персональных данных», либо направив соответствующее письменное заявление по почтовому адресу Оператора. По получении такого отзыва Оператор прекращает обработку персональных данных Пользователя и уничтожает их в срок, не превышающий 30 (тридцати) дней с даты поступления отзыва, за исключением случаев, когда обработка персональных данных без согласия Пользователя допускается в соответствии с 152-ФЗ.
7. Передача персональных данных третьим лицам
7.1. Оператор вправе передавать персональные данные Пользователей третьим лицам в следующих случаях:
— Пользователь выразил согласие на такие действия;
— передача необходима для использования Пользователем определённого сервиса либо для исполнения определённого договора (соглашения), стороной которого является Пользователь;
— передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры;
— в целях обеспечения возможности защиты прав и законных интересов Оператора или третьих лиц в случаях, когда Пользователь нарушает условия пользовательских соглашений Оператора, настоящей Политики либо документов, содержащих условия использования конкретных сервисов;
— при продаже, реорганизации, передаче бизнеса Оператора, при которой все права и обязанности по соблюдению условий настоящей Политики передаются приобретателю.
7.2. Оператор использует на Сайте сервисы веб-аналитики и иные программные продукты третьих лиц, которые могут собирать обезличенную информацию о Пользователях, в том числе:
— Яндекс.Метрика (правообладатель — ООО «ЯНДЕКС»), политика конфиденциальности: https://yandex.ru/legal/confidential/;
— Google Analytics (правообладатель — Google LLC) — в случае использования, политика конфиденциальности: https://policies.google.com/privacy;
— сервисы онлайн-консультантов, мессенджеров, бронирования, эквайринговые и платёжные сервисы, перечень которых раскрывается на соответствующих страницах Сайта.
7.3. Указанные сервисы обрабатывают данные в соответствии с собственными политиками конфиденциальности. Оператор не несёт ответственности за их деятельность.
8. Трансграничная передача персональных данных
8.1. На дату вступления в силу настоящей Политики Оператор не осуществляет трансграничную передачу персональных данных Пользователей.
8.2. В случае намерения Оператора осуществлять трансграничную передачу персональных данных Оператор до её начала уведомит уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций — Роскомнадзор) о своём намерении в порядке, установленном статьёй 12 Федерального закона № 152-ФЗ.
8.3. Оператор обязан получить до начала трансграничной передачи персональных данных от иностранных операторов сведения, предусмотренные пунктом 3 части 4 статьи 12 152-ФЗ, и убедиться в обеспечении такими иностранными операторами адекватной защиты прав субъектов персональных данных.
9. Обработка cookie-файлов и сервисы веб-аналитики
9.1. При посещении Сайта Оператор может использовать cookie-файлы и аналогичные технологии для обеспечения работоспособности Сайта, предоставления персонализированных сервисов, статистических и исследовательских целей, а также для улучшения качества Сайта.
9.2. Пользователь осознаёт, что оборудование и программное обеспечение, используемые им для посещения Сайта, могут обладать функцией запрещения операций с cookie-файлами (для любых сайтов или для определённых сайтов), а также удаления ранее полученных cookie-файлов.
9.3. Оператор вправе установить, что предоставление определённого сервиса возможно лишь при условии, что приём и получение cookie-файлов разрешены Пользователем.
9.4. Использование cookie-файлов не позволяет идентифицировать Пользователя в отсутствие иных предоставленных Пользователем данных.
10. Права субъекта персональных данных
10.1. Пользователь имеет право:
— получать от Оператора информацию, касающуюся обработки его персональных данных, в порядке, форме и сроки, установленные 152-ФЗ;
— требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
— выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
— на отзыв согласия на обработку персональных данных, а также на направление требования о прекращении обработки персональных данных;
— обжаловать в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
— на осуществление иных прав, предусмотренных законодательством Российской Федерации.
10.2. Запросы и обращения Пользователей, реализующих свои права как субъектов персональных данных, направляются на адрес электронной почты Оператора либо на почтовый адрес Оператора, указанные в пункте 1.4 настоящей Политики.
10.3. Оператор рассматривает обращения Пользователей и предоставляет ответ в срок, не превышающий 10 (десяти) рабочих дней со дня поступления соответствующего запроса. Указанный срок может быть продлён, но не более чем на 5 (пять) рабочих дней, с уведомлением Пользователя о причинах продления.
11. Меры по обеспечению безопасности персональных данных
11.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных Пользователей от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных, в том числе:
— назначает лицо, ответственное за организацию обработки персональных данных;
— утверждает локальные акты, регламентирующие обработку и защиту персональных данных;
— осуществляет внутренний контроль соответствия обработки персональных данных требованиям 152-ФЗ и принятых в соответствии с ним нормативных правовых актов;
— знакомит работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных и локальными актами Оператора;
— применяет средства защиты информации, прошедшие в установленном порядке процедуру оценки соответствия;
— определяет уровень защищённости персональных данных в информационных системах и реализует соответствующие требования Постановления Правительства РФ от 01.11.2012 № 1119;
— организует разграничение доступа к персональным данным с использованием паролей и учётных записей;
— осуществляет резервное копирование и обеспечивает восстанавливаемость данных;
— ведёт учёт машинных носителей персональных данных;
— обеспечивает регистрацию и учёт всех действий, совершаемых с персональными данными в информационной системе.
11.2. В случае выявления неправомерной обработки персональных данных либо инцидента, повлёкшего неправомерную или случайную передачу (предоставление, распространение, доступ) персональных данных, Оператор уведомляет об этом Роскомнадзор в порядке и сроки, установленные частью 3.1 статьи 21 Федерального закона № 152-ФЗ, а именно:
— в течение 24 часов с момента выявления инцидента — о произошедшем инциденте, предполагаемых причинах и предполагаемом вреде, нанесённом правам субъектов персональных данных;
— в течение 72 часов с момента выявления инцидента — о результатах внутреннего расследования и о лицах, действия которых стали причиной инцидента (при наличии).
12. Ответственность
12.1. В случае неисполнения Оператором своих обязанностей, предусмотренных настоящей Политикой и законодательством Российской Федерации в области персональных данных, он несёт ответственность в соответствии с законодательством Российской Федерации.
12.2. В случае утраты или разглашения конфиденциальной информации Оператор не несёт ответственности, если данная конфиденциальная информация:
— стала публичным достоянием до её утраты или разглашения;
— была получена от третьей стороны до момента её получения Оператором;
— была разглашена с согласия Пользователя;
— была получена в результате неправомерных действий третьих лиц, при условии принятия Оператором надлежащих мер по обеспечению безопасности персональных данных.
12.3. Пользователь самостоятельно несёт ответственность за достоверность, актуальность и полноту предоставляемых им персональных данных, а также за последствия предоставления недостоверных или неполных персональных данных.
13. Заключительные положения
13.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору по контактным данным, указанным в пункте 1.4 настоящей Политики.
13.2. В настоящей Политике будут отражены любые изменения в порядке обработки персональных данных Оператором. Политика действует бессрочно до замены её новой версией.
13.3. Актуальная редакция Политики в свободном доступе размещена в сети «Интернет» по адресу: https://бани-петровича.рф/privacy. Оператор уведомляет Пользователей об изменении Политики путём размещения новой её редакции на Сайте.
13.4. Все вопросы, не урегулированные настоящей Политикой, разрешаются в соответствии с действующим законодательством Российской Федерации.