1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее – «Политика») разработана и утверждена Оператором в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – ФЗ-152).
1.2. Политика определяет порядок обработки персональных данных (ПД) и меры по обеспечению безопасности ПД, принимаемые Оператором, с целью защиты прав и свобод человека и гражданина при обработке его ПД, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Сведения об Операторе:
- Наименование: Индивидуальный предприниматель Александров Илья Сергеевич
- ОГРН/ОГРНИП: 310774604100320
- ИНН: 781313421418
- Адрес: 143522 Московская область, Истринский район,
- д.Дубровское, «Новая Рига Александрово», ул. Сражения, д. 24
- Контактный email для вопросов по ПД: alexandrow@alexandrow.biz
1.4. Политика обязательна для ознакомления и исполнения всеми сотрудниками Оператора, имеющими доступ к ПД.
1.5. Настоящая Политика является общедоступным документом и подлежит обязательному опубликованию на сайте Оператора по адресу: https://alexgory.ru
2. Принципы и условия обработки персональных данных
2.1. Правовое основание обработки ПД
Обработка ПД осуществляется на основании следующих правовых актов:
- Конституция Российской Федерации;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Гражданский кодекс РФ (для заключения и исполнения договоров);
- Закон РФ от 07.02.1992 № 2300-1 «О защите прав потребителей» (для оказания услуг);
- Договоры, заключаемые между Оператором и Субъектом ПД.
2.2. Принципы обработки ПД
Оператор при обработке ПД придерживается следующих принципов:
- Обработка осуществляется на законной и справедливой основе.
- Обработка ограничивается достижением конкретных, заранее определенных и законных целей (в частности, для исполнения обязательств по предоставлению услуг бронирования и размещения).
- Не допускается обработка ПД, несовместимая с целями их сбора.
- Содержание и объем обрабатываемых ПД должны соответствовать заявленным целям обработки (недопущение избыточности).
- Обеспечение точности, достаточности и актуальности ПД.
- Уничтожение либо обезличивание ПД по достижении целей обработки или в случае утраты необходимости в их достижении.
2.3. Условия обработки ПД
Оператор осуществляет обработку ПД при наличии одного из следующих условий:
- Получено согласие Субъекта ПД на обработку его ПД.
- Обработка необходима для исполнения договора, стороной которого является Субъект ПД (договор бронирования/аренды), или для заключения договора по инициативе Субъекта ПД.
- Обработка необходима для осуществления прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы Субъекта ПД.
- Обработка осуществляется в целях, предусмотренных законодательством РФ, для осуществления и выполнения возложенных законодательством функций, полномочий и обязанностей.
2.4. Категории обрабатываемых ПД и цели обработки
Оператор обрабатывает ПД Пользователей, необходимые для заключения и исполнения договоров по предоставлению услуг размещения, а также для обеспечения функционирования Сайта.
Перечень категорий Субъектов ПД, обрабатываемых ПД и целей обработки:
| Категория субъекта ПД | Обрабатываемые ПД | Цель обработки |
| Пользователи Сайта (клиенты, арендаторы) | ФИО, номер телефона, адрес электронной почты, даты бронирования, сведения о платежах, IP-адрес, данные cookies. | Исполнение договора бронирования, оказание услуг размещения, обратная связь, уведомления, аналитика. |
| Сотрудники Оператора | Данные, предусмотренные трудовым законодательством. | Исполнение трудового договора, обеспечение соблюдения законов и иных нормативных актов. |
2.5. Конфиденциальность ПД
Оператор и иные лица, получившие доступ к ПД, обязаны не раскрывать их третьим лицам и не распространять без согласия Субъекта ПД, если иное не предусмотрено законодательством РФ.
2.6. Трансграничная передача ПД
Трансграничная передача ПД на территорию иностранных государств Оператором не планируется, но может быть осуществлена в случае наличия соответствующего согласия Субъекта ПД и соблюдения требований ст. 12 ФЗ-152.
3. Права субъекта персональных данных
3.1. Согласие на обработку
Субъект ПД принимает решение о предоставлении его ПД и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие может быть дано в электронной форме (акцепт оферты, проставление отметки в соответствующем поле на Сайте).
3.2. Право на информацию
Субъект ПД имеет право на получение у Оператора информации, касающейся обработки его ПД, в том числе сведений о целях, правовых основаниях, сроках и способах обработки.
3.3. Право на уточнение, блокирование, уничтожение
Субъект ПД вправе требовать от Оператора уточнения его ПД, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
3.4. Отзыв согласия
Субъект ПД вправе отозвать согласие на обработку ПД. Отзыв согласия должен быть оформлен в письменной форме или направлен в виде электронного документа на адрес, указанный в п. 1.3. Оператор обязан прекратить обработку и уничтожить ПД в срок, не превышающий 30 дней с даты поступления отзыва, если отсутствуют иные правовые основания для продолжения обработки.
3.5. Право на обжалование
Субъект ПД вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов ПД (Роскомнадзор) или в судебном порядке.
4. Обеспечение безопасности персональных данных
4.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты ПД от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
4.2. Организационные меры включают:
- Назначение ответственного за организацию обработки ПД.
- Издание локальных нормативных актов (настоящей Политики, Положения об обработке ПД и др.).
- Организация режима обеспечения безопасности помещений, в которых ведется обработка ПД.
- Ознакомление сотрудников, непосредственно осуществляющих обработку ПД, с положениями законодательства и локальных актов.
4.3. Технические меры включают:
- Определение угроз безопасности ПД.
- Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации.
- Обеспечение регистрации и учета всех действий, совершаемых с ПД в информационной системе.
- Разграничение доступа пользователей к информационным ресурсам, исключающее несанкционированный доступ к ПД.
- Использование защищенного соединения (SSL/TLS) для обеспечения конфиденциальности при передаче данных через сеть Интернет.
5. Порядок обработки персональных данных
5.1. Сбор ПД
Сбор ПД осуществляется напрямую у Субъекта ПД путем заполнения форм на Сайте. Оператор не осуществляет сбор ПД из общедоступных источников без согласия Субъекта ПД.
5.2. Хранение ПД
Хранение ПД осуществляется в форме, позволяющей определить Субъекта ПД, не дольше, чем этого требуют цели обработки ПД, за исключением случаев, когда срок хранения установлен федеральным законом, договором.
5.3. Уничтожение ПД
ПД подлежат уничтожению:
- При достижении целей обработки.
- В случае утраты необходимости в достижении этих целей.
- По истечении срока хранения, установленного законом или договором.
- В случае отзыва Субъектом ПД согласия на их обработку (при отсутствии иных правовых оснований для сохранения).
Уничтожение ПД оформляется Актом об уничтожении персональных данных.
5.4. Поручение обработки ПД
Оператор вправе поручить обработку ПД другому лицу с согласия Субъекта ПД на основании заключаемого с этим лицом договора (например, облачные сервисы, провайдеры). В договоре обязательно должны быть определены перечень действий с ПД и цели обработки, а также установлена обязанность такого лица соблюдать принципы и правила обработки ПД.
6. Внесение изменений в Политику
6.1. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений указывается дата последнего обновления редакции.
6.2. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено самой новой редакцией Политики.