Политика конфиденциальности

1. Общие положения

1.1. Настоящая Политика конфиденциальности об использовании определяет политику ООО «Санаторий Заполярье» (ИНН 2320126214, ОГРН 1042311710858, адрес 354008, КРАСНОДАРСКИЙ КРАЙ, Г СОЧИ, УЛ ПИРОГОВА, Д. 10) (далее по тексту – Оператор) в отношении обработки и обеспечения безопасности персональных данных (далее по тексту - ПДн) на Сайтах Оператора.

1.2. Настоящая Политика применима к Сайтам Оператора: https://www.zapolarye.ru/, https://www.ostrova-hotel.ru/, https://villa.ostrova-hotel.ru/, https://hello.zapolarye.ru/ (далее по тексту – Сайт). Политика применяется ко всей информации, которую Оператор может получить о посетителях Сайта в процессе его использования.

1.3. Политика применима только к Сайту. Оператор не контролирует и не несет ответственность за информацию (последствия её передачи), переданную Пользователем третьей стороне, в случае если такая передача была выполнена на ресурсе третьей стороны, на который Пользователь мог перейти по ссылкам, доступным на Сайте.

2. Список терминов и определений

В настоящей политике используются следующие термины и определения:

Термин Определение
Персональные данные (ПДн) любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Оператор государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка ПДн любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка ПДн обработка персональных данных с помощью средств вычислительной техники.
Распространение ПДн действия, направленные на раскрытие персональных данных неопределенному кругу лиц. 
Предоставление ПДн действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц. 
Блокирование ПДн временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных). 
Уничтожение ПДн действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных. 
Обезличивание ПДн действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система ПДн совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств. 
Трансграничная передача ПДн передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Специальные категории ПДн персональные данные, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, судимости.
Биометрические ПДн сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические персональные данные) и которые используются оператором для установления личности субъекта персональных данных. 
Информация Пользователя любая информация (включая персональные данные), которая может быть получена от Пользователя в процессе использования Сайта. 
Контент все объекты, самостоятельно размещенные Пользователем на Сайте, включая графические, текстовые, аудио-, фото- и видео- произведения и любые иные объекты и их подборки, являющиеся объектами интеллектуальных прав или не являющиеся таковыми, права (в том числе исключительное право на объекты интеллектуальных прав) на которые принадлежат либо Пользователю, либо иным правообладателям. 
Сайт web-сайт Оператора в сети Интернет: Сайт представляет собой совокупность размещенных в сети Интернет web-страниц, объединенных единой темой, дизайном и единым адресным пространством домена zapolarye.ru.ru, ostrova-hotel.ru, hello.zapolarye.ru.
Пользователь любой посетитель Сайта. 
Устройство техническое устройство (смартфон, планшет, персональный компьютер или другое устройство), имеющее доступ к сети Интернет.

3. Особенности сбора информации Пользователя

3.1. В процессе использования Сайта Оператором может быть получена следующая информация от Пользователя:

  • информация, которую Пользователь предоставляет о себе/третьих лицах самостоятельно в процессе использования Сайта (включая персональные данные) (например, при регистрации на Сайте, заполнении форм на Сайте и/или ин.);
  • данные, которые автоматически передаются Сайту в процессе его использования с помощью установленного на устройстве Пользователя программного обеспечения (IP-адрес, продолжительность пользовательской сессии, сведения о пользовательском устройстве, информация о браузере Пользователя, адрес запрашиваемой страницы и/или ин.), включая статистическую информацию1 и метаданные2, сформированные при использовании Пользователем Сайта.
  • иная информация, обработка которой предусмотрена Пользовательским соглашением (в том числе Контент).

3.1. Оператор исходит из того, что Пользователь предоставляет достоверную и достаточную информацию о себе и/или третьих лицах (при наличии их согласия) и поддерживает эту информацию в актуальном состоянии. Проверка достоверности информации, предоставленной Пользователем (в том числе персональных данных), и контроль дееспособности Пользователей Оператором не осуществляются.

4. Цели и содержание обработки информации Пользователя

4.1. В рамках целей, перечисленных ниже, Оператор будет собирать, получать от третьих лиц, записывать, систематизировать, накапливать, хранить, уточнять (обновлять, изменять), извлекать, использовать, передавать (предоставлять, обеспечивать доступ), блокировать, удалять, уничтожать персональные данные с использованием средств автоматизации и без использования средств автоматизации.

4.2. Обработка персональных данных осуществляется в следующих целях3:

1. Цель: Предоставление доступа к сервисам, функциям и продуктам сайта, в том числе путем регистрации (создания личного кабинета)4, для оформления и исполнения бронирования Проживания и для оказания дополнительных услуг5 в Средстве/Объекте размещения Оператора, предоставления возможности управления бронированием6
Перечень (категории) ПДн
  • фамилия, имя, отчество
  • дата рождения
  • сведения о половой принадлежности
  • номер телефона
  • адрес электронной почты
  • сведения о гражданстве
  • цель визита и период пребывания в объекте размещения
  • сведения о проживании в номерах
  • адрес регистрации
  • информация о гостях (проживающих)
  • дата рождения (число/месяц/год)
  • данные документа, удостоверяющий личность (серия, номер, дата выдачи, код подразделения, орган, выдавший документ, страна рождения, регион рождения, район, город, населенный пункт)
  • сведения и реквизиты документов, необходимых для приема на санаторно-курортное лечение
  • реквизиты счёта/карты, с которых совершена оплата
Категории субъектов ПДн Пользователи Сайта
Правовые основания обработки ПДн

Согласие субъектов ПДн на обработку их ПДн (п.1 ч.1 ст 6 Закона)

Договор (п.5 ч.1 ст.6 Закона)

Сроки обработки и хранения ПДн С момента осуществления бронирования Проживания/услуг или с момента регистрации и на период использования Сайта, а также в течение 3 (трех) лет после этих событий и исполнения бронирования, в том числе в отношении обработки персональных данных в информационных системах Оператора.

2. Цель: обработка обращений, поступающих от Пользователя при заполнении на Сайте форм сбора данных (связаться с нами, обратная связь и/или ин.)
Перечень (категории) ПДн
  • имя
  • электронная почта
  • телефон
  • иные сведения, которые могут быть указаны Пользователем в форме
Категории субъектов ПДн Пользователи Сайта
Правовые основания обработки ПДн согласие субъектов ПДн на обработку их ПДн (п.1 ч.1 ст 6 Закона)
Сроки обработки и хранения ПДн До момента рассмотрения Оператором обращения, а также в течение 3 (трех) лет после рассмотрения обращения и/или до момента отзыва Пользователем согласия на обработку персональных данных

3. Цель: Аналитика посещений Сайта, совершенствование, изменение, персонализация или иным образом улучшение функций и сервисов Сайта в интересах всех пользователей
Перечень (категории) ПДн
  • информация о поведении Пользователя на Сайте
  • дата и время посещения сайта
  • IP-адрес, тип браузера и операционной системы
  • источник входа на сайт
  • продолжительность пользовательской сессии
  • географический адрес точки подключения пользователя к сети «Интернет»
  • сведения о местоположении в определенный момент времени (подразумевается местоположение пользовательского устройства, если на пользовательском устройстве активированы функции геолокации)
Категории субъектов ПДн Пользователи Сайта
Правовые основания обработки ПДн согласие субъектов ПДн на обработку их ПДн (п.1 ч.1 ст 6 Закона), Пользовательское соглашение об использовании Сайта (п.5 ч.1 ст.6 Закона)
Сроки обработки и хранения ПДн В пределах срока хранения файлов cookie

5. Обработка файлов cookie: особенности

5.1. Файлы cookie7 являются одной из технологий, которая используется на Сайте для автоматического сбора информации и улучшения качества Сайта (цель 3 пункта 4.2 Политики).

5.2. Данные, собираемые с помощью файлов cookie, обрабатываются автоматизированным способом и уничтожаются по достижении сроков обработки путём удаления их из информационных систем.

5.3. Пользователь предупреждается об использовании файлов cookie в cookie-баннере8, появляющимся при первом посещении Сайта.

5.4. Пользователь может отказаться от использования файлов cookie на Сайте Оператора (за исключением обязательных, необходимых для функционирования веб-сайта) в настройках используемого браузера.

6. Передача персональных данных третьим лицам

6.1. Оператор осуществляет передачу (предоставление, доступ) персональных данных следующим третьим лицам:

  • ООО «ТРЭВЕЛ ЛАЙН СИСТЕМС», ИНН 1215180595, ОГРН 1141215003214, юридический адрес: 424031, Республика Марий Эл, г. Йошкар-Ола, ул. Комсомольская, д. 112 в целях автоматизации бизнес-процессов, централизованного хранения и управления данными Оператора;
  • ООО «Яндекс» - веб-анализ и сбор статистики посещений веб-сайта;
  • ООО «Норникель Спутник» (125130, г. Москва, пр-д Старопетровский, д. 11, к. 2, ком. 511) - техническая поддержка наших информационных систем;
  • Поставщики услуг, обслуживающие сайт - обеспечение функционирования и работоспособности сайта;
  • ООО «НН-Сервис» (663305, КРАСНОЯРСКИЙ КРАЙ, Г. НОРИЛЬСК, УЛ. ТАЛНАХСКАЯ, Д.39, К.А) – для исполнения договоров о передаче полномочий единоличного исполнительного орган.

6.2. Привлечение третьих лиц к обработке ПДн может осуществляться только при условии обработки такими лицами ПДн в минимально необходимом составе и исключительно для достижения предусмотренной настоящей Политикой целей обработки ПДн, а также при условии обеспечения такими лицами конфиденциальности и безопасности персональных данных при их обработке.

7. Права субъекта ПДн

7.1. Субъект ПДн вправе:

  • получать сведения об обработке его ПДн оператором (право на доступ к ПДн может быть ограничено в случаях, установленных федеральными законами);
  • требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
  • обжаловать действия или бездействия оператора в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке;
  • отозвать в любое время в полном объёме/в части ранее предоставленное оператору согласие на обработку ПДн и/или обратиться к оператору с требованием о прекращении обработки ПДн (за исключением случаев, установленных законом).

7.2. В случаях, предусмотренных законом, указанные выше права могут быть ограничены.

7.3. Права, указанные в пункте 8.1 настоящей Политики, могут быть реализованы субъектом ПДн путем направления Оператору соответствующего обращения.

7.4. Все обращения по вопросам, связанным с обработкой ПДн, могут быть направлены Оператору официальным письмом по адресу Оператора, указанному в ЕГРЮЛ, а также на электронную почту info@zapolarye.ru.

8. Порядок прекращения обработки (уничтожения) ПДн

8.1. Оператор установил следующие условия прекращения обработки ПДн:

  • достижение целей обработки ПДн и максимальных сроков хранения ПДн;
  • утрата необходимости в достижении целей обработки ПДн;
  • предоставление субъектом ПДн или его законным представителем сведений, подтверждающих, что ПДн являются незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • невозможность обеспечения правомерности обработки ПДн;
  • отзыв субъектом ПДн согласия на обработку ПДн, если сохранение ПДн более не требуется для целей обработки ПДн;
  • требование субъекта ПДн к Оператору о прекращении обработки ПД, за исключением случаев, предусмотренных законодательством;
  • истечение сроков исковой давности для правоотношений, в рамках которых осуществляется либо осуществлялась обработка ПДн;
  • ликвидация или реорганизация Оператора.

8.2. При невозможности уничтожения ПДн в сроки, определенные 152-ФЗ для случаев, когда невозможно обеспечить правомерность обработки ПД, при достижении целей обработки ПДн, а также при отзыве субъектом согласия на обработку ПДн и (или) получении Оператором требования субъекта ПДн о прекращении обработки ПДн, если сохранение ПД более не требуется для целей обработки ПДн, Оператор осуществляет блокирование ПДн и уничтожает ПДн в течение 6 (Шести) месяцев, если иной срок не установлен применимым законодательством.

8.3. Уничтожение ПДн производится способом, исключающим возможность восстановления этих ПДн. Если ПДн невозможно уничтожить без такого повреждения их материального носителя, которое будет препятствовать его дальнейшему использованию по назначению, то уничтожению подлежат и ПДн, и их материальный носитель.

8.4. Подтверждение факта уничтожения ПДн осуществляется в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов ПД.

9. Меры по надлежащей организации обработки и обеспечению безопасности Информации Пользователя

9.1. Оператор при обработке Информации Пользователя принимает все необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них.

9.2. Обеспечение безопасности Информации Пользователя достигается, в частности, следующими способами:

  • изданием документов, определяющих политику Оператора в отношении обработки Информации Пользователя;
  • применением правовых, организационных и технических мер по обеспечению безопасности Информации Пользователя при их обработке в информационных системах Оператора.

10. Заключительные положения

10.1. Политика размещается в открытом доступе на Сайте Оператора.

10.2. Оператор вправе изменять Политику в одностороннем порядке.

10.3. Уведомление о внесенных изменениях в условия Политики и новая редакция Политики размещаются на Сайте в открытом доступе. Изменения вступают в силу с даты их публикации, если иное не оговорено в соответствующей публикации.



1 Статистическая информация - цифровая информация в виде числовых рядов различных показателей, по которым можно оценить производительность Сайта. Статистическая информация не содержит персональных данных пользователей.

2 Метаданные – это данные, описывающие содержание (включая ключевые слова, используемые для извлечения документов), структуру и контекст других данных, а также управление данными во времени.

3 В рамках фактического осуществления деятельности и осуществления безопасного и продуктивного взаимодействия с заинтересованными лицами посредством сайтов в сети «Интернет».

4 Бронирование Проживания и регистрация осуществляются на Сайте через сторонний модуль TravelLine.

5 Возможность оформления заказа дополнительных услуг онлайн может быть реализована на Сайте через сторонний модуль ООО «ХотЛабс».

6 Применимо к сайтам, на которых есть модуль бронирования и возможность регистрации и заказа услуг онлайн.