Настоящая Политика в отношении обработки персональных данных разработана сооператорами персональных данных (далее - Политика):
Индивидуальным предпринимателем Гасиловским Михаилом Евгеньевичем (ИНН: 772616149809, ОГРНИП: 317774600397899, юр. адрес: 142702, Московская область, г. Видное, ул. Ольгинская, д. 58
Индивидуальным предпринимателем Дмитриевым Станиславом Андреевичем (ИНН: 502716899259, ОГРНИП: 322508100072960, юр. адрес: г. Раменское, ул. Гостица д. 38)
Индивидуальным предпринимателем Савченковой Тамарой Леонидовной (ИНН: 672302073218, ОГРНИП: 322508100594520, юр. адрес: 140050, г. Люберцы, пгт Красково, ул. 2-й Осоавиахимовский проезд, д. 12, кв. 45)совместно именуемые «Сооператоры» (далее - Сооператоры), отдельно именуемые «Оператор персональных данных/Оператор» (далее - Оператор персональных данных/Оператор), во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Сфера действия:
Политика действует в отношении всех персональных данных, которые обрабатывают Сооператоры. Политика распространяется на отношения в области обработки персональных данных, возникшие у Сооператоров как до, так и после утверждения настоящей Политики.
Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте https://otelgipnoz.ru/ (далее – Сайт).
Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), включая информацию об активности на Сайте, файлов cookie, данных об устройстве, операционной системе и ее версии;
Оператор - лицо, осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя:
Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1) самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
2) поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
1) организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
2) отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
3) сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 (десяти) рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на 5 (пять) рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;
4) в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.
Субъект персональных данных имеет право:
1) получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
2) требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
3) дать предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг;
4) обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
Обработке подлежат только персональные данные, которые отвечают целям их обработки.
Обработка Сооператорами персональных данных осуществляется в следующих целях:
И для других целей, достижение которых Сооператорам законодательно не запрещено.
Обработка персональных данных работников может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Сооператоры осуществляют обработку персональных данных, в том числе:
Правовым основанием обработки персональных данных также являются:
Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным настоящей Политикой. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных:
Обработка персональных данных осуществляется Сооператорами в соответствии с требованиями законодательства РФ.
Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством РФ.
Операторами не осуществляется обработка специальных «чувствительных» категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья (в случае, если это не связано непосредственно с возможностью и качеством оказываемых Операторами услуг), интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
К обработке персональных данных допускаются работники Операторов, в должностные обязанности которых входит обработка персональных данных.
Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, утверждены Приказом Роскомнадзора от 24.02.2021 № 18.
Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
Операторы принимают необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
Оператор имеет право на обработку и хранение данных, которые передаются в автоматическом режиме в зависимости от настроек используемого программного обеспечения, включая IP-адрес, cookie, данные об используемом оборудовании, параметрах и настройках браузера, операционной системе, URL-адресе, с которого был осуществлён переход, просмотры страниц, время доступа и местонахождение лиц. Эта информация привязана к устройству, которым пользуются клиенты и посетители Сайта Сооператоров.
Сооператоры не осуществляют проверку достоверности предоставляемой персональной информации, полагая, что посетители Сайта и клиенты действуют добросовестно, осмотрительно и прилагают все необходимые усилия к поддержанию такой информации в актуальном состоянии.
Персональные данные на бумажных носителях в отношении работников хранятся у отдельно у каждого Оператора в специально предусмотренных сейфах в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ (Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации».
Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
Персональные данные, полученные Сооператорами с связи с исполнением договора с клиентами удаляются по истечении 5 (пяти) лет после прекращения действия договора:
Оператор прекращает обработку персональных данных в следующих случаях:
При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:
При обращении субъекта персональных данных к Сооператорам с требованием о прекращении обработки персональных данных в срок, не превышающий 10 (десяти) рабочих дней с даты получения Сооператорами соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных.
Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней. Для этого Сооператорам необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
При сборе и хранении персональных данных, в том числе посредством информационно- телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
Оператор хранит персональные данные на защищенных серверах и предотвращает неавторизованный доступ к системам, в которых хранится персональная информация, постоянно совершенствует способы сбора, хранения и обработки данных, включая физические меры безопасности для противодействия несанкционированному доступу к системам.
Во время просмотра любой страницы Сайта на компьютер посетителя Сайта или клиента Сооператоров загружается сама страница, а также небольшой текстовый файл под названием cookie.
Информация, которую Оператор получает посредством cookie-файлов, помогает Оператору предоставлять услуги в наиболее удобном для посетителя Сайта или клиента Оператора виде.
Файл cookie представляет собой небольшое количество данных, среди которых часто содержится уникальный анонимный идентификатор, посылаемый браузеру посетителя Сайта/клиента Оператора компьютером Сайта и сохраняемый на жёстком диске компьютера посетителя Сайта/клиента Оператора.
Используя Сайт с целью коммуникации с Оператором, включая, но не ограничиваясь, отправку писем, сообщений, заполнение форм, передачу информации иным способом Оператору, пользователь Сайта или клиент Оператора дает согласие Оператору на обработку и хранение персональных данных, а также право на отправку рекламной и иной информации, используя контактные данные пользователя Сайта или клиента Оператора. Использование Сайта с помощью веб-браузера, который принимает данные из cookies, означает согласие посетителя Сайта/клиента Оператора с тем, что Сайт может собирать и обрабатывать данные из cookies в целях, предусмотренных настоящей Политикой, а также на передачу данных из cookies третьим лицам в случаях, перечисленных в настоящей Политике.
Отключение или блокировка посетителем Сайта/клиентом Оператора опции веб браузера по приёму данных из cookies означает запрет на сбор и обработку Сайтом данных из cookies в соответствии с условиями настоящей Политики конфиденциальности.
Подтверждение факта обработки персональных данных Операторами, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются субъекту персональных данных или его представителю в течение 10 (десяти) рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя.
Данный срок может быть продлен, но не более чем на 5 (пять) рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Запрос можно направить в адрес того, Участника Сети отелей, в отношении которого происходит бронирование/заключение договора, письменного заявления посредством адресов электронной почты, указанных на Веб-сайте:
ИП Гасиловский Михаил Евгеньевич (ИНН: 772616149809): gipnoz.aviamotornaya@ya.ru , gipnoz.dmitrovka@ya.ru , gipnoz.kraskovo@ya.ru , gipnoz.lefortovo@ya.ru , gipnoz.kutuzovskiy@ya.ru.
При направлении запроса по электронной почте в форме электронного документа, он должен быть подписан электронной подписью в соответствии с положениями законодательства РФ об электронной подписи.
Запрос должен содержать:
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение 7 (семи) рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Сооператоры осуществляют блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Сооператоры обязаны общими усилиями содействовать друг другу и:
Условия и сроки уничтожения персональных данных Оператором:
При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если иное не предусмотрено Законом о персональных данных или иными федеральными законами и/или соглашением между Оператором и субъектом персональных данных.
Уничтожение персональных данных осуществляется уполномоченными приказами Сооператоров сотрудниками.
Способы уничтожения персональных данных устанавливаются в локальных нормативных актах Сооператоров.
В случае изменения внутренних процессов работы с персональными данными, изменений законодательства, Сооператоры обязуются актуализировать настоящую Политику и вносить в нее изменения посредством внесения изменений и опубликование актуальной версии на Сайте.