ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
общества с ограниченной ответственностью «Карельское лето»
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — Политика) разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — ФЗ-152), а также иными нормативными правовыми актами в области защиты и обработки персональных данных.
1.2. Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в ООО «Карельское лето» (далее — Оператор) с целью защиты прав и свобод человека и гражданина при обработке его персональных данных.
1.3. Действие Политики распространяется на все процессы по сбору, записи, систематизации, накоплению, хранению, уточнению (обновлению, изменению), извлечению, использованию, передаче (распространению, предоставлению, доступу), обезличиванию, блокированию, удалению, уничтожению персональных данных, осуществляемых с использованием средств автоматизации и без использования таких средств.
1.4. Настоящая Политика действует в отношении всей информации, которую Оператор может получить о Пользователе во время использования им Сайта Оператора, расположенного по адресу: https://kareliansummer.com/ (далее — Сайт), а также в ходе оказания услуг и исполнения договорных обязательств.
1.5. Использование Сайта означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации. В случае несогласия с условиями Политики Пользователь обязан воздержаться от использования Сайта и (или) направить соответствующий письменный отказ Оператору.
1.6. Оператор не проверяет достоверность персональной информации, предоставляемой Пользователем. При этом Оператор исходит из того, что Пользователь предоставляет достоверную и достаточную персональную информацию, поддерживает эту информацию в актуальном состоянии и не нарушает законодательство Российской Федерации.
2. Сведения об Операторе
2.1. Полное наименование: Общество с ограниченной ответственностью «Карельское лето».
2.2. Сокращенное наименование: ООО «Карельское лето».
2.3. ИНН: 1003017798.
2.4. ОГРН: 1171001006087.
2.5. Юридический адрес: 186210, Республика Карелия, Кондопожский район, пос. Берёзовка, ул. Новая, д. 8 Б.
2.6. Фактический адрес / Адрес местонахождения: 186210, Республика Карелия, Кондопожский район, пос. Берёзовка, ул. Новая, д. 8 Б.
2.7. Адрес электронной почты: info@kareliansummer.com
2.8. Контактный телефон: +7 (921) 701-26-96
3. Правовые основания обработки персональных данных
3.1. Правовыми основаниями обработки персональных данных Оператором являются:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Устав Оператора и иные локальные нормативные акты Оператора;
- Договоры, заключаемые между Оператором и Пользователем/Клиентом;
- Согласие Пользователя на обработку персональных данных.
4. Состав персональных данных (категории субъектов и перечень данных)
4.1. Оператором обрабатываются персональные данные следующих категорий субъектов:
- Пользователи Сайта, включая посетителей Сайта, заполнивших формы обратной связи, заявок на бронирование и т.п.;
- Клиенты Оператора— физические лица, заключившие с Оператором договор на оказание услуг (или являющиеся стороной иного договора);
- Представители (работники) контрагентов— юридических лиц и индивидуальных предпринимателей.
4.2. Перечень персональных данных, обрабатываемых Оператором, определяется в соответствии с законодательством РФ, уставом Оператора, а также с согласия субъектов персональных данных, если такое согласие требуется по закону. В зависимости от цели и правоотношений Оператор может обрабатывать следующие категории данных:
4.2.1. Для Пользователей Сайта и Клиентов (физических лиц):
- фамилия, имя, отчество (при наличии);
- контактный номер телефона;
- адрес электронной почты;
- адрес места жительства (при необходимости, например, для доставки или выставления счета);
- паспортные данные и данные иного документа, удостоверяющего личность (в случаях, предусмотренных законом или договором, например, при заселении в гостиницу или оформлении тура);
- сведения, содержащиеся в свидетельстве о рождении (для несовершеннолетних);
- иные данные, которые Пользователь/Клиент сознательно и добровольно предоставляет о себе в ходе использования Сайта или оформления заказа (например, особые пожелания по услугам).
4.2.2. Для представителей контрагентов (юридических лиц и ИП):
- фамилия, имя, отчество;
- занимаемая должность;
- контактный номер телефона;
- адрес электронной почты;
- иные данные, необходимые для договорных отношений.
4.2.3. Информация, которая автоматически передается Оператору при посещении Сайта:
- IP-адрес;
- информация из cookie-файлов;
- информация о браузере (или иной программе, с помощью которой осуществляется доступ к Сайту);
- время доступа;
- реферер (адрес предыдущей страницы);
- иная техническая информация.
5. Цели обработки персональных данных
5.1. Оператор осуществляет обработку персональных данных исключительно в следующих целях:
5.1.1. Функционирование и улучшение Сайта: обеспечение стабильной работы Сайта, повышение его качества, удобства использования, проведение аналитических исследований, разработка новых сервисов и услуг.
5.1.2. Идентификация Пользователя при регистрации (создании учётной записи) и/или использовании Сайта.
5.1.3. Заключение и исполнение договоров: оказание услуг (бронирование, размещение, туристическое обслуживание и др.), обработка заказов и заявок Пользователя, выставление счетов, проведение взаиморасчетов.
5.1.4. Связь с Пользователем (клиентом): направление уведомлений, запросов и информации, касающихся использования Сайта и оказания услуг, а также обработка запросов и заявок от Пользователя (включая направление подтверждений о бронировании, информации о статусе заказа).
5.1.5. Продвижение товаров, работ, услуг на рынке: осуществление маркетинговых исследований, направление рекламных и информационных материалов (в том числе о скидках, акциях, специальных предложениях), информирование о новостях компании. Данная цель реализуется только при наличии отдельно полученного согласия Пользователя на получение рекламной рассылки.
5.1.6. Исполнение требований законодательства: выполнение обязанностей, возложенных на Оператора налоговым, миграционным и иным законодательством РФ (например, заполнение статистических форм, передача сведений в органы МВД о регистрации иностранных граждан).
5.1.7. Защита прав и законных интересов Оператора.
6. Сроки обработки и хранения персональных данных
6.1. Обработка персональных данных осуществляется в сроки, необходимые для достижения целей обработки, а также в сроки, установленные законодательством Российской Федерации, договором с субъектом персональных данных, или в сроки, определенные согласием субъекта персональных данных на обработку его персональных данных.
6.2. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, если иное не предусмотрено федеральным законом или договором.
6.3. Уничтожение или обезличивание персональных данных производится по достижении целей обработки, при наступлении иных законных оснований, либо в случае отзыва субъектом персональных данных согласия на их обработку, если иное не предусмотрено договором или законодательством РФ.
7. Порядок и условия обработки персональных данных, в том числе передачи третьим лицам
7.1. Оператор принимает все необходимые меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий третьих лиц.
7.2. Обработка персональных данных осуществляется Оператором путем смешанной обработки (с использованием средств автоматизации и без использования таких средств), а также путем сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставления, доступа), обезличивания, блокирования, удаления, уничтожения.
7.3. Условия конфиденциальности. Оператор гарантирует конфиденциальность обрабатываемых персональных данных, за исключением случаев, когда информация была обезличена, либо предоставлена Пользователем для общего доступа неограниченному кругу лиц, либо когда передача данных третьим лицам разрешена на основании федерального закона или согласия субъекта персональных данных.
7.4. Передача персональных данных третьим лицам. Оператор имеет право передавать персональные данные Пользователя третьим лицам без получения отдельного согласия в следующих случаях:
7.4.1. Передача предусмотрена законодательством Российской Федерации в рамках установленной процедуры (по запросу суда, правоохранительных органов, органов прокуратуры, Роскомнадзора и т.п.).
7.4.2. Передача необходима для исполнения договора, стороной которого является субъект персональных данных.
7.4.3. Передача происходит в рамках продажи или иной передачи бизнеса (полностью или в части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученной им персональной информации.
7.4.4. Обработка персональных данных осуществляется в статистических или иных исследовательских целях, при условии обязательного обезличивания персональных данных.
7.5. В иных случаях, не предусмотренных п. 7.4 настоящей Политики, передача персональных данных третьим лицам осуществляется только при наличии отдельного согласия Пользователя.
8. Актуализация, исправление, удаление и уничтожение
персональных данных
8.1. Пользователь имеет право на получение информации, касающейся обработки его персональных данных, если такое право не ограничено законодательством РФ. Пользователь вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
8.2. Реализация прав субъекта персональных данных осуществляется на основании письменного запроса, направленного Оператору способом, указанным в п. 2.7 настоящей Политики. Запрос должен содержать: номер основного документа, удостоверяющего личность субъекта или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе; информацию, подтверждающую участие субъекта в отношениях с Оператором (номер договора, дата заключения, условное словесное обозначение и (или) иные сведения); подпись субъекта (или его представителя).
8.3. В случае отзыва Пользователем согласия на обработку персональных данных, а также в иных случаях, предусмотренных законом, Оператор обязан прекратить обработку персональных данных (обеспечить прекращение такой обработки) и уничтожить персональные данные (обеспечить их уничтожение) в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва (или наступления иного основания), если иное не предусмотрено соглашением между Оператором и субъектом персональных данных.
8.4. При невозможности уничтожения персональных данных в указанный срок, Оператор осуществляет блокирование таких персональных данных и обеспечивает их уничтожение в срок не более чем 6 (шесть) месяцев, если иной срок не установлен законом.
9. Сведения о реализуемых требованиях к защите персональных данных
9.1. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.
9.2. Обеспечение безопасности персональных данных достигается, в частности:
- определением угроз безопасности персональных данных при их обработке;
- применением организационных и технических мер обеспечения безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности персональных данных;
- применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- учетом машинных носителей персональных данных;
- обнаружением фактов несанкционированного доступа к персональным данным и принятием мер по недопущению подобных инцидентов в дальнейшем;
- восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий с ними;
- контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
- назначением лица, ответственного за организацию обработки персональных данных;
- изданием локальных актов по вопросам обработки персональных данных.
10. Заключительные положения
10.1. Настоящая Политика является локальным нормативным актом Оператора, общедоступным документом и подлежит размещению на официальном Сайте Оператора.
10.2. Оператор имеет право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики. Действующая редакция Политики всегда находится на Сайте Оператора по адресу: https://kareliansummer.com/privacy-policy/.
10.3. Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящей Политикой, разрешаются в соответствии с законодательством Российской Федерации в области персональных данных.
10.4. Лицо, ответственное за организацию обработки персональных данных у Оператора:
бухгалтер, Процько Лариса Витальевна, accountant@kareliansummer.com, тел. +7 (921) 701-26-96




