Общие положения
1.1.
Настоящий документ определяет политику в отношении обработки персональных данных (далее — Политика) туристического агентства «Туры от Кутюр» (ИП Кусенкова Дарья Геннадьевна) (далее — Оператор).
1.2.
Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта httpsː//turotkutyr.travel
1.3.
Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных).
1.4.
Понятия, используемые в настоящей Политике:
- персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
- предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Основные права и обязанности Оператора
2.1.
Оператор имеет право:
- Получать от субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные, необходимые для исполнения обязанностей в соответствии с законодательством РФ и условиями договора.
- Обрабатывать персональные данные субъекта в случаях, прямо предусмотренных законодательством Российской Федерации, без получения его согласия, в строгом соответствии с установленными такими законами целями и условиями (например, в целях выполнения требований Федерального закона от 24.11.1996 № 132-ФЗ «Об основах туристской деятельности в Российской Федерации»).
- Обрабатывать обезличенные данные о Пользователях для целей анализа посещаемости сайта и улучшения его функционирования.
- Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено федеральным законом.
2.2.
Оператор обязан:
- Организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ.
- Предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, а также на безвозмездной основе вносить изменения в персональные данные в случае их неточности.
- По требованию субъекта персональных данных уточнять обрабатываемые персональные данные, блокировать или уничтожать их в случаях, предусмотренных Законом о персональных данных.
- Прекратить обработку и уничтожить персональные данные в срок, не превышающий 30 (тридцати) дней с даты поступления отзыва согласия на их обработку, за исключением случаев, когда Оператор вправе осуществлять обработку без согласия субъекта на основаниях, предусмотренных 152-ФЗ или другими федеральными законами.
- Публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике.
- Принимать необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
Основные права и обязанности субъектов персональных данных
3.1.
Субъекты персональных данных имеют право:
- получать информацию, касающуюся обработки его персональных данных;
- требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными или не являются необходимыми для заявленной цели обработки;
- на отзыв согласия на обработку персональных данных, а также, на направление требования о прекращении обработки персональных данных;
- на осуществление иных прав, предусмотренных законодательством РФ.
3.2.
Субъекты персональных данных обязаны:
- предоставлять Оператору достоверные данные о себе;
- сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
Цели сбора персональных данных
4.1.
Персональные данные собираются исключительно для достижения следующих целей:
- Заключение и исполнение договора о реализации туристского продукта. Обработка данных для бронирования и оплаты туров, отелей, трансферов и иных услуг, входящих в турпакет.
- Информирование о турах, акциях и специальных предложениях. Отправка рекламных и информационных материалов (осуществляется только при наличии отдельного, явно выраженного согласия субъекта на маркетинговые коммуникации).
- Обеспечение функционирования и безопасности веб-сайта. Обработка технических данных (IP-адрес, cookie) для корректной работы сайта, защиты от мошенничества и кибератак (например, с использованием CSRF-токена).
- Анализ поведения пользователей на сайте для улучшения качества обслуживания. Проведение статистических исследований, анализ интересов пользователей для улучшения сервиса и интерфейса сайта (осуществляется только при наличии согласия на использование аналитических cookie).
- Обработка запросов и обращений от субъектов персональных данных. Ответы на вопросы, предоставление консультаций и обработка заявок, оставленных через формы на сайте или виджет онлайн-чата.
- Соблюдение обязательных требований законодательства Российской Федерации. Исполнение обязанностей, предусмотренных федеральными законами, в том числе в области бухгалтерского и налогового учета, а также Федерального закона от 24.11.1996 № 132-ФЗ «Об основах туристской деятельности в Российской Федерации» (например, формирование туристских групп, предоставление информации в уполномоченные органы).
Правовые основания обработки персональных данных
5.1.
Персональные данные обрабатываются на следующих основаниях:
- П. 5 ч. 1 ст. 6 152-ФЗ – обработка необходима для осуществления прав и законных интересов Оператора в целях обеспечения функционирования и безопасности официального сайта в сети Интернет.
- Ч. 1 ст. 6 152-ФЗ – согласие субъекта персональных данных на обработку его персональных данных, предоставляемое при оформлении заявки на подбор тура.
- П. 2 ч. 1 ст. 6 152-ФЗ – обработка необходима для заключения и исполнения договора, стороной которого является субъект персональных данных.
Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
6.1.
Оператор обрабатывает персональные данные клиентов и посетителей сайта в составе:
- фамилия, имя, отчество (при наличии);
- пол;
- дата рождения;
- адрес места жительства;
- серия, номер и вид документа, удостоверяющего личность;
- сведения о гражданстве;
- номер телефона для связи;
- адрес электронной почты (при наличии).
6.2.
Сбор технических данных и данных, полученных с помощью технологии cookie
- Сбор технических данных. В целях обеспечения корректной и безопасной работы сайта, анализа посещаемости и улучшения качества предоставляемых услуг Оператор в автоматическом режиме собирает и обрабатывает следующие технические данные о Пользователе:
- IP-адрес устройства, с которого осуществляется доступ к сайту;
- данные о браузере и типе операционной системы;
- информация о взаимодействии с элементами сайта (посещенные страницы, длительность сессии, клики);
- иные данные, передаваемые в заголовках HTTP-запросов.
- Использование cookie-файлов. Для сбора и обработки технических данных Оператор использует технологию cookie-файлов. Cookie — это небольшой фрагмент данных, отправленный веб-сервером и хранимый на устройстве Пользователя, который веб-клиент (браузер) каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
- Категории cookie-файлов. Оператор использует следующие категории cookie-файлов:
- Строго необходимые (обязательные): Эти файлы необходимы для безопасной и корректной работы сайта. Они включают, но не ограничиваются, сессионные куки и токены защиты от CSRF-атак. Данные файлы не собирают информацию, которая может быть использована для идентификации Пользователя, и активируются автоматически без возможности их отключения Пользователем.
- Аналитические: Эти файлы позволяют Оператору анализировать использование сайта (с помощью сервиса «Яндекс.Метрика»), собирать информацию о источниках трафика, количестве посещений и поведении Пользователей на сайте. Данные, собираемые аналитическими куки, обезличиваются и используются исключительно в статистических целях.
- Функциональные: Эти файлы активируют дополнительные функции сайта, такие как виджет онлайн-чата, для обеспечения удобства связи с Пользователем.
- Обработка технических данных, включая данные, полученные с помощью аналитических и функциональных cookie-файлов, осуществляется исключительно на основании предварительного согласия Пользователя, которое выражается путем его активных и сознательных действий при первом посещении сайта с помощью специального всплывающего баннера (информационного окна).
Порядок и условия обработки персональных данных
7.1.
Оператор осуществляет обработку персональных данных — операции, совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
7.2.
Обработка Оператором персональных данных ограничивается достижением конкретных, заранее определённых целей.
7.3.
рамках исполнения договора о реализации туристского продукта Оператор осуществляет передачу персональных данных клиентов следующим категориям третьих лиц:
- Туроператорам, являющимся исполнителями (соисполнителями) по договору;
- Иным непосредственным исполнителям услуг (хотельеры, авиа- и ж/д перевозчики, страховые компании и т.д.);
- Консульским учреждениям иностранных государств, аккредитованным на территории Российской Федерации, в случаях, когда это необходимо для оформления виз и разрешительных документов.
7.4.
Оператор обеспечивает конфиденциальность персональных данных. Передача персональных данных третьим лицам, указанным в пункте 7.3 настоящей Политики, осуществляется в объеме, необходимом для строгого достижения целей обработки, и на основании заключаемых с такими лицами договоров, которыми предусмотрены обязанности по соблюдению конфиденциальности и обеспечению безопасности персональных данных при их обработке.
7.5.
Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
8.1.
В случае подтверждения факта неточности персональных данных или неправомерности их обработки, персональные данные подлежат их актуализации Оператором, а их обработка должна быть прекращена.
Сроки обработки персональных данных
9.1.
Сроки обработки персональных данных определяются исходя из целей обработки, указанных в разделе 4 настоящей Политики.
9.2.
Персональные данные, обрабатываемые для целей заключения и исполнения договора, хранятся в течение сроков, установленных законодательством РФ (в т.ч. налоговым и о туристской деятельности), но не менее 5 (пяти) лет с даты исполнения договора.
9.3.
Персональные данные, обрабатываемые на основании согласия субъекта, хранятся до момента отзыва указанного согласия, если иное не предусмотрено договором или применимым законодательством.
Заключительные положения
10.1.
Политика действует бессрочно до замены ее новой версией. Действующая редакция Политики доступна в сети Интернет по адресу https://turotkutyr.travel/pages/policy