ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ИНТЕРНЕТ-САЙТА «ТУРЫ БЕЗ НЕРВОВ»
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика обработки персональных данных (далее — Политика) разработана
во исполнение требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон № 152-ФЗ) и определяет порядок работы с персональными данными пользователей интернет-сайта: https://tour-beznervov.ru (далее — Сайт), туристов и иных заказчиков Индивидуального предпринимателя Андреевой Анастасии Вячеславовны
(ИНН: 667 901 286 634, ОГРНИП: 322 774 600 709 309) (далее — Оператор).
1.2. Политика разработана с учетом требований и особенностей Федерального закона
от 24.11.1996 № 132-ФЗ «Об основах туристской деятельности в Российской Федерации», поскольку деятельность Оператора связана с организацией туристского обслуживания.
1.3. Политика действует в отношении всех персональных данных, которые Оператор получает:
от посетителей и пользователей Сайта;
от туристов и иных заказчиков, по договору о реализации туристского продукта и иных услуг;
от контрагентов — физических лиц;
от иных физических лиц, взаимодействующих с Оператором.
1.4. Термины и определения, применяемые в настоящей Политике, используются в значениях, закрепленных в статье 3 Закон № 152-ФЗ. К числу таких терминов относятся «персональные данные», «оператор», «обработка персональных данных», «субъект персональных данных»
и иные термины, предусмотренные указанным законом.
1.5. Для целей настоящей Политики также используются следующие понятия:
Сайт — принадлежащий Оператору интернет-ресурс, представляющий собой совокупность текстовых и графических материалов, программного обеспечения и баз данных, обеспечивающих доступ к указанным материалам в информационно-телекоммуникационной сети «Интернет» по сетевому адресу: https://tour-beznervov.ru.
Пользователь — физическое лицо, осуществляющее доступ к Сайту и использующее размещенные на нем материалы, информацию и сервисы. С момента первого взаимодействия
с Сайтом Пользователь становится субъектом персональных данных и приобретает соответствующие права и обязанности, предусмотренные законодательством Российской Федерации о персональных данных.
2. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Правовую основу обработки персональных данных составляют:
Конституция Российской Федерации;
Гражданский кодекс Российской Федерации;
Налоговый кодекс Российской Федерации;
Федеральный закон «О персональных данных»;
Федеральный закон «Об основах туристской деятельности»;
Федеральный закон «Об информации, информационных технологиях и о защите информации»;
Федеральный закон «О бухгалтерском учете»;
Постановление Правительства Российской Федерации «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
Приказ ФСТЭК России «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
Указ Президента Российской Федерации «Об утверждении Перечня сведений конфиденциального характера»;
иные нормативные правовые акты, регулирующие отношения в сфере персональных данных.
2.2. Обработка персональных данных осуществляется на основании:
договоров, заключаемых с субъектами персональных данных (договоры о реализации туристского продукта и иных услуг, абонентские договоры и др.);
согласий субъектов персональных данных на обработку их персональных данных;
Пользовательского соглашения, акцептованного при использовании Сайта;
требований законодательства Российской Федерации.
3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Оператор осуществляет обработку персональных данных Пользователей исключительно
в следующих целях:
3.1.1. Исполнение договорных обязательств. Обработка производится для заключения, исполнения, изменения и расторжения договоров о реализации туристского продукта, включая бронирование туров, отелей, авиационных и железнодорожных билетов, трансферов, экскурсионных программ, оформление визовой поддержки и страховых полисов. В рамках данной цели также осуществляется выполнение обязанностей, предусмотренных налоговым
и бухгалтерским законодательством (выставление счетов, составление отчетности, документооборот).
3.1.2. Коммуникация с Пользователями и клиентская поддержка. Обработка направлена
на обеспечение взаимодействия с субъектами: предоставление консультаций по вопросам бронирования и оплаты, техническая поддержка при возникновении проблем
с использованием Сайта, направление уведомлений о статусе заявок и бронирований, создание и ведение учетной записи Пользователя (при наличии согласия).
3.1.3. Информационные и маркетинговые рассылки. Обработка осуществляется для информирования о специальных предложениях, акциях, новых туристических направлениях, изменениях условий сотрудничества. Данная обработка производится только при наличии отдельного согласия субъекта, которое может быть отозвано в любое время.
3.1.4. Обеспечение безопасности и защита от мошеннических действий. Обработка данных (включая IP-адреса и файлы cookie) осуществляется для предотвращения, выявления
и пресечения мошеннических и иных незаконных действий в отношении Оператора
и Пользователей.
3.1.5. Улучшение функциональности Сайта и Пользовательского опыта. На основе анализа поведения Пользователей и технических параметров устройства Оператор осуществляет деятельность по развитию и оптимизации сервисов, обеспечению стабильной работоспособности Сайта, исправлению технических ошибок, сохранению индивидуальных настроек Пользователя.
3.1.6. Аналитика и статистика. Обработка обезличенных данных о посещаемости Сайта, предпочтениях аудитории и популярности туристических направлений производится для изучения спроса, оценки эффективности рекламных кампаний и совершенствования качества предоставляемых услуг.
4. ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Оператор осуществляет обработку следующих персональных данных Пользователей:
4.1.1. Идентификационные и контактные данные:
фамилия, имя, отчество;
пол;
дата, месяц, год рождения;
место рождения;
гражданство;
контактный телефон;
адрес электронной почты;
адрес регистрации и фактического проживания.
4.1.2. Паспортные и визовые данные:
данные документа, удостоверяющего личность (серия, номер, дата выдачи, срок действия, кем и когда был выдан);
данные заграничного паспорта (серия, номер, дата выдачи, срок действия);
информация о месте работы и занимаемой должности (для оформления виз).
4.1.3. Данные, необходимые для специальных услуг:
данные о состоянии здоровья (обрабатываются исключительно для оформления страхового полиса и только с согласия субъекта).
4.1.4. Данные, собираемые автоматически при использовании Сайта:
IP-адрес;
данные файлов cookie;
тип используемого устройства и операционной системы;
уникальный идентификатор устройства;
тип и версия браузера;
язык браузера;
источник перехода на Сайт (реферер);
путь навигации по Сайту (посещенные страницы);
данные о поведении (нажатия, клики, прокрутки страницы);
время пребывания на Сайте;
геолокация (регион/город на основе IP-адреса).
4.2. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния интимной жизни Пользователей. Также Оператором
не производится обработка биометрических персональных данных Пользователей.
5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка персональных данных осуществляется Оператором с использованием средств автоматизации, без использования таких средств, а также смешанным способом.
5.2. Срок обработки персональных данных определяется достижением целей обработки, если иной срок не установлен договором с субъектом или действующим законодательством Российской Федерации.
5.3. Хранение персональных данных осуществляется в форме, позволяющей идентифицировать субъекта, не дольше, чем этого требуют цели обработки. По достижении целей обработки или утрате необходимости в их достижении персональные данные подлежат уничтожению.
5.4. Обработка персональных данных осуществляется с согласия субъекта, за исключением случаев, предусмотренных законодательством, когда обработка допускается без такого согласия (для исполнения договора, исполнения требований закона, защиты жизни
и здоровья).
5.5. Согласие на обработку персональных данных, когда оно требуется по закону, предоставляется Пользователем путем проставления отдельной отметки (галочки)
в соответствующем поле формы на Сайте или подписания отдельного документа. Условием предоставления услуг Оператора не является автоматическое согласие на обработку персональных данных, разрешенных субъектом для распространения, или на получение рекламных рассылок.
5.6. Текст такой отметки (галочки) содержит гиперссылку на текст настоящей Политики,
а также, в случае получения согласия на распространение персональных данных, явно указывает категории и перечень данных, на распространение которых дается согласие,
и условия их передачи.
5.6.1. В случае, если Пользователь выражает намерение дать согласие на распространение своих персональных данных (сделать их общедоступными), такое согласие оформляется отдельно
от иных видов согласий и содержит:
фамилию, имя, отчество Пользователя;
контактную информацию Пользователя (телефон, e-mail);
категории и перечень персональных данных, на распространение которых дается согласие;
условия, при которых разрешается распространение (при наличии);
срок действия согласия;
дату выдачи согласия и подпись.
Пользователь вправе в любой момент потребовать прекратить распространение своих персональных данных, направив соответствующее требование Оператору.
5.7. Субъект персональных данных вправе отозвать согласие на обработку своих персональных данных путем направления письменного заявления Оператору. При отзыве согласия в период действия договора Оператор вправе продолжить обработку персональных данных без согласия субъекта при наличии оснований, предусмотренных Законом № 152-ФЗ (в частности, для исполнения заключенного договора).
5.8. При обращении субъекта с требованием о прекращении обработки или уточнении персональных данных Оператор руководствуется сроками, установленными статьями 20−21 Закона № 152-ФЗ:
уточнение персональных данных — в течение 7 рабочих дней;
блокирование неправомерно обрабатываемых данных — немедленно;
устранение нарушений — в течение 3 рабочих дней;
уничтожение данных (если обеспечить правомерность нельзя) — в течение 10 рабочих дней;
уничтожение при достижении целей или отзыве согласия — в течение 30 дней.
6. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ
6.1. В целях исполнения договорных обязательств Оператор вправе передавать персональные данные следующим категориям третьих лиц:
туроператорам, турагентам и поставщикам туристских услуг (отелям, перевозчикам, экскурсионным бюро и др.) — для бронирования и исполнения договора;
платежным системам, банкам и платежным агентам — для обработки платежей;
страховым компаниям — для оформления страховых полисов;
визовым центрам и консульствам — для оформления визовой поддержки;
государственным органам (ФНС, Роспотребнадзору, судам) — в случаях, предусмотренных законодательством Российской Федерации;
лицам, обеспечивающим техническую поддержку Сайта и информационных систем Оператора (хостинг-провайдерам, IT-компаниям).
6.2. Передача персональных данных третьим лицам осуществляется на основании договоров, обязывающих таких лиц соблюдать конфиденциальность и обеспечивать безопасность персональных данных.
6.3. В иных случаях передача персональных данных третьим лицам допускается только при наличии прямого согласия субъекта либо в случаях, установленных законодательством Российской Федерации.
7. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. В целях исполнения договоров о реализации туристского продукта Оператор осуществляет трансграничную передачу персональных данных на территорию иностранных государств,
в которые направляются туристы, а также в страны нахождения поставщиков туристских услуг.
7.2. Трансграничная передача осуществляется в соответствии с требованиями главы 2 Закона № 152-ФЗ при строгом наличии одного из оснований:
исполнение договора с субъектом персональных данных;
письменное согласие субъекта (для стран, не обеспечивающих адекватной защиты);
защита жизни и здоровья субъекта при невозможности получения согласия.
7.3. До начала трансграничной передачи Оператор уведомляет Роскомнадзор в установленном порядке, получает от иностранных контрагентов сведения о принимаемых ими мерах защиты персональных данных и включает в договоры с ними условия о конфиденциальности.
8. ИСПОЛЬЗОВАНИЕ ФАЙЛОВ COOKIE
8.1. При посещении Сайта Оператора осуществляется автоматический сбор технической информации с помощью файлов cookie и аналогичных технологий (веб-маяки, пиксели). Такая информация включает IP-адрес, тип браузера и операционной системы, данные о поведении
на Сайте, источник перехода, уникальные идентификаторы устройств.
8.2. Оператор использует следующие категории файлов cookie:
технические (строго необходимые) — обеспечивают работу Сайта, аутентификацию, безопасность. Без них использование Сайта невозможно. Обрабатываются на основании законного интереса Оператора;
функциональные — запоминают выбор Пользователя (язык, регион, настройки интерфейса);
аналитические — собирают обезличенную статистику посещаемости для улучшения работы Сайта;
маркетинговые — используются для показа персонализированной рекламы.
8.3. Функциональные, аналитические и маркетинговые cookie обрабатываются только при наличии явно выраженного согласия Пользователя, полученного через cookie-баннер при первом посещении Сайта.
8.3.1. Факт предоставления Пользователем согласия на обработку cookie фиксируется Оператором с указанием даты и времени совершения действия, IP-адреса Пользователя
и выбранных настроек. Запись о согласии хранится в целях подтверждения его получения
и демонстрации регулятору в случае проверки.
8.4. Пользователь может в любой момент изменить настройки cookie или отозвать свое согласие на их обработку:
через специальный интерфейс (баннер настроек), доступный по ссылке «Настройки cookie»
в нижнем колонтитуле Сайта;
через настройки используемого браузера (инструкции по блокировке и удалению cookie можно найти в разделе «Справка» браузера).
8.4.1. Отзыв согласия не влияет на законность обработки данных, произведенной до момента отзыва, и может привести к некорректной работе некоторых функций Сайта.
8.5. При использовании аналитических и рекламных инструментов иностранных провайдеров данные Пользователей могут передаваться за пределы Российской Федерации. Такая передача осуществляется только с согласия Пользователя и в соответствии с правилами трансграничной передачи персональных данных.
9. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Субъект персональных данных имеет право:
получать информацию, касающуюся обработки его персональных данных;
требовать уточнения, блокирования или уничтожения персональных данных в случае, если они являются неполными, устаревшими, неточными или незаконно полученными;
отозвать согласие на обработку персональных данных;
обжаловать действия Оператора в Роскомнадзор или в судебном порядке.
9.2. Субъект персональных данных обязан:
предоставлять Оператору достоверные данные о себе;
сообщать Оператору об изменении своих персональных данных;
при передаче данных третьих лиц (членов семьи, попутчиков, иных туристов) гарантировать наличие их согласия на такую передачу, а также возместить убытки Оператора, связанные
с претензиями третьих лиц из-за отсутствия такого согласия.
9.3. Лица, передавшие Оператору недостоверные сведения о себе либо сведения о другом субъекте без согласия последнего, несут ответственность в соответствии с законодательством, включая обязанность возместить убытки, причиненные Оператору.
10. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Оператор принимает необходимые правовые, организационные и технические меры
для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения.
10.2. К числу принимаемых мер относятся:
назначение лиц, ответственных за организацию обработки и обеспечение безопасности персональных данных;
разработка локальных актов по обработке и защите персональных данных;
ознакомление работников с требованиями законодательства;
использование средств защиты информации в информационных системах;
антивирусная защита, резервное копирование;
разграничение прав доступа;
включение в договоры с контрагентами условий о конфиденциальности и о защите персональных данных субъектов.
10.2.1. Указанные меры реализуются, в том числе, путем принятия Оператором внутренних локальных актов и иных документов, регулирующих порядок обработки и защиты персональных данных (Приказ о назначении ответственного, Инструкция пользователя информационной системы, Модель угроз безопасности и др.). Детальное описание применяемых средств защиты информации является конфиденциальной информацией
и в настоящей Политике не раскрывается в целях обеспечения безопасности.
10.3. В случае неправомерной или случайной передачи персональных данных Оператор уведомляет об этом Роскомнадзор в течение 24 часов, а также в разумные сроки уведомляет субъекта персональных данных.
11. ЛОКАЛИЗАЦИЯ БАЗ ДАННЫХ
11.1. Запись, систематизация, накопление и хранение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, находящихся
на территории Российской Федерации, в соответствии с частью 5 статьи 18 Закона № 152-ФЗ.
12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
12.1. Запросы субъектов персональных данных направляются на электронную почту Оператора: tour-beznervov@yandex.ru или на почтовый адрес Оператора. Запрос должен содержать: фамилию, имя, отчество; данные документа, удостоверяющего личность; сведения, подтверждающие отношения с Оператором; подпись.
12.2. Оператор является лицом, осуществляющим обработку персональных данных, и состоит
в Реестре операторов, осуществляющих обработку персональных данных, ведение которого осуществляется Роскомнадзором. Регистрационный номер записи в Реестре: 77−25−453 764. Сведения об Операторе в Реестре являются общедоступными.
12.3. Оператор вправе вносить изменения в настоящую Политику в одностороннем порядке. Новая редакция Политики вступает в силу с момента ее размещения на Сайте.
12.4. Все споры и разногласия, возникающие между Оператором и Пользователем в связи
с обработкой персональных данных, разрешаются путем переговоров. Срок рассмотрения претензии Оператором составляет 30 (тридцать) календарных дней с момента ее получения.
В случае недостижения согласия в ходе переговоров, спор подлежит рассмотрению в судебном порядке в соответствии с законодательством Российской Федерации.
12.5. Настоящая Политика является общедоступным документом Сайта «ТУРЫ БЕЗ НЕРВОВ»
и опубликована с указанием даты опубликования на Сайте Оператора в сети «Интернет»
по адресу: https://tour-beznervov.ru/privacy-policy/.
Оставляя свои данные на сайте https://www.tour-beznervov.ru/ (далее — Сайт), в том числе заполняя соответствующие поля (графы, строки), размещённые на Сайте, я:
Персональные данные — любая информация, относящаяся прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
Оператору предоставляется согласие на обработку следующих персональных данных: фамилия, имя, отчество; дата и место рождения; паспортные данные или данные документов, удостоверяющих личность; адрес регистрации по месту жительства; контактные данные (адреса электронной почты
и телефон); номер расчётного счета и банковские реквизиты; cookie-файлы (куки).
Обработка Оператором персональных данных осуществляется в следующих целях:
Оператор осуществляет обработку персональных данных для каждой цели
их обработки следующими способами:
Согласие дано Оператору для совершения следующих действий с моими персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных, а также осуществление любых иных действий, предусмотренных действующим законодательством РФ.
Оператор вправе передавать мои персональные данные третьим лицам для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.
Настоящее согласие действует до момента его отзыва путём направления соответствующего уведомления на электронный адрес tour-beznervov@yandex.ru. В случае отзыва мною согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без моего согласия при наличии оснований, указанных в Федеральном законе от 27.07.2006 № 152-ФЗ «О персональных данных».
Действующая Политика в отношении обработки персональных данных размещена на сайте Оператора по адресу: