Обработка персональных данных


ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ


г. Санкт-Петербург Утверждено: 11.06.2024 г.
1. Основные термины, определения и сокращения, используемые в настоящей Политике обработки персональных данных (далее — Политика):
1.1. Автоматизированная обработка Персональных данных — обработка Персональных данных с помощью средств вычислительной техники;
1.2. Оператор — Индивидуальный предприниматель Войтюк Надежда Владимировна (ИНН 780 622 662 320, ОРГНИП 322 470 400 079 144), самостоятельно или совместно с другими лицами организует и (или) осуществляет Обработку ПДн, а также определяет цели Обработки ПДн, состав ПДн, подлежащих обработке, действия (операции), совершаемые с ПДн;
1.3. Персональные данные (ПДн) — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);
1.4. Сайт — общедоступный информационный ресурс, принадлежащий Оператору, представляющий собой совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу: apartto.ru/;
1.5. Пользователь (субъект ПДн) — физическое лицо, достигшее 18 летнего возраста, являющееся посетителем Сайта, или представитель (работник) юридического лица;
1.6. Обработка ПДн — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с Персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
1.7. Обезличивание ПДн — действия, результатом которых является невозможность без использования дополнительной информации определить принадлежность Персональных данных к конкретному Пользователю или субъекту ПДн;
1.8. Распространение ПДн — действия, направленные на раскрытие Персональных данных определенному лицу или определенному кругу лиц;
1.9. Предоставление ПДн — любые действия, результатом которых является раскрытие Персональных данных определенному кругу лиц;
1.10. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;
1.11. Уничтожение ПДн — действия, в результате которых становится невозможным восстановить содержание Персональных данных в информационной системе Персональных данных (на ЭВМ) и (или) в результате которых уничтожаются материальные носители Персональных данных;
1.12. В настоящей Политике могут быть использованы иные термины, выше не определенные, толкование которых будет производиться в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — Закон).
2. Общие положения
2.1. Назначение Политики:
2.1.1. Настоящая Политика определяет цели и общие принципы Обработки ПДн Пользователей, а также направлена на защиту Персональных данных во время использования Пользователями Сайта и при заключении договоров найма (аренды).
2.1.2. Политика является общедоступным документом Оператора и предусматривает возможность ознакомления с ней третьих лиц.
2.1.3. Настоящая Политика составлена в соответствии с требованиями Закона и определяет порядок обработки Персональных данных и меры по обеспечению безопасности Персональных данных, предпринимаемые Оператором.
2.1.4. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его Персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
3. Права и обязанности сторон
3.1. Оператор имеет право:
— обрабатывать ПДн с согласия Пользователя на обработку его ПДн;
— обрабатывать ПДн для достижения целей, предусмотренных законодательством Российской Федерации и для осуществления и выполнения возложенных на Оператора функций, полномочий и обязанностей;
— обрабатывать ПДн для исполнения договора найма (аренды);
— поручить Обработку ПДн другому лицу с согласия субъекта персональных данных, если иное не предусмотрено Законом, на основании заключаемого с этим лицом договора;
— получать от Пользователей достоверную информацию и/или документы, содержащие Персональные данные;
— в случае отзыва Пользователем согласия на обработку персональных данных, а также, направления обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных только при наличии оснований, указанных в Законе;
— самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом или другими федеральными законами.
3.2. Обязанности Оператора:
— предоставлять Пользователю или его представителю по его запросу информацию, касающуюся обработки его ПДн, либо на законных основаниях предоставить отказ;
— по требованию Пользователя или его представителя уточнять обрабатываемые ПДн, блокировать или удалять, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных целей обработки;
— в случае отзыва Пользователем согласия на обработку своих ПДн, прекратить Обработку ПДн и уничтожить ПДн в срок, не превышающий 10 (десять) календарных дней с даты поступления указанного отзыва, если иное не предусмотрено Законом;
— уведомить Пользователя об уничтожении его ПДн;
— не обрабатывать, не собирать и не передавать ПДн третьим лицам без согласия Пользователя, если иное не предусмотрено законодательством Российской Федерации;
— организовывать обработку Персональных данных в порядке, установленном действующим законодательством РФ;
— отвечать на обращения и запросы Пользователей и их законных представителей в соответствии с требованиями Закона;
— сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 дней с даты получения такого запроса;
— публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике;
— принимать правовые, организационные и технические меры для защиты Персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении Персональных данных;
— прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом;
— соблюдать иные требования Закона.
3.3. Пользователь имеет право:
— получать сведения, касающиеся обработки его ПДн Оператором, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются Пользователю Оператором в доступной форме, и в них не должны содержаться Персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких Персональных данных. Перечень информации и порядок ее получения установлен Законом;
— требовать от Оператора уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
— отозвать согласие на Обработку ПДн;
— обжаловать действия или бездействие Оператора в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке;
— на осуществление иных прав, предусмотренных законодательством РФ.
3.4. Обязанности Пользователей:
— предоставлять Оператору достоверные данные о себе;
— сообщать Оператору об уточнении (обновлении, изменении) своих Персональных данных в течение 5 дней с даты обновления, изменения.
3.5. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
4. Объем и категории обрабатываемых Персональных данных, категории Пользователей, перечень обрабатываемых Персональных данных:
4.1. Перечень Персональных данных физического лица или представителя (работника) юридического лица посетителя Сайта (категория субъекта ПДн), которые обрабатывает Оператор составлен в отношении общих Персональных данных и включает в себя:
— Фамилия;
— Имя;
— Отчество;
— Дата рождения;
— E-mail;
— Телефон;
— Серия и номер паспорта;
— Дата выдачи паспорта;
— Код подразделения (без тире);
— Кем выдан;
— Место регистрации.
5. Цели Обработки Персональных данных
5.1. Персональные данные Пользователя обрабатываются со следующей целью: бронирование объекта и отправка информации по бронированию объекта для проживания Пользователя, заключение с Пользователем договора найма (аренды), исполнение требований предусмотренных, действующем законодательством Российской Федерации, оформление туристического сбора. Каждая цель относится к каждой категории Пользователя и в отношении всего перечня Персональных данных. Срок обработки: в течение 3 лет с даты получения согласия. Персональные данные уничтожаются путем стирания с серверов Оператора.

Категория
Срок обработки
Перечень
Цель
Физическое лицо посетитель Сайта
3 года
фамилия, имя, отчество, номер телефона, адрес электронной почты
Бронирование объекта и отправка информации по бронированию объекта для проживания Пользователя и заключение договора найма (аренды)
Представитель (работник) юридического лица посетителя Сайта
3 года
фамилия, имя, отчество, номер телефона, адрес электронной почты
Бронирование объекта и отправка информации по бронированию объекта для проживания Пользователя и заключение договора найма (аренды)
Физическое лицо посетитель Сайта
3 года
-Фамилия;
-Имя;
-Отчество;
-Дата рождения;
-E-mail;
-Телефон;
-Серия и номер паспорта;
-Дата выдачи паспорта;
-Код подразделения (без тире);
-Кем выдан;
-Место регистрации.
Оформление туристического сбора
5.2. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на Сайте, улучшения качества Сайта и его содержания.
5.3. Правовые основания Федеральный закон «Об информации, информационных технологиях и о защите информации» от 27.07.2006 N 149-ФЗ.
6. Принципы Обработки ПДн:
6.1. Обработка ПДн осуществляется на законной и справедливой основе.
6.2. Обработка ПДн ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора Персональных данных.
6.3. Не допускается объединение баз данных, содержащих Персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
6.4. Обработке подлежат только Персональные данные, которые отвечают целям их обработки.
6.5. Содержание и объем обрабатываемых Персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых Персональных данных по отношению к заявленным целям их обработки.
6.6. При обработке Персональных данных обеспечивается точность Персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
7. Правовые основания Обработки Персональных данных
7.1. Обработка Персональных данных Пользователей осуществляется с согласия Пользователя (субъекта ПДн) на обработку его Персональных данных. Оператор обрабатывает Персональные данные Пользователя только в случае их отправки Пользователем через формы, расположенные на Сайте. Отправляя свои Персональные данные Оператору, Пользователь выражает свое согласие с данной Политикой.
7.2. Обработка Персональных данных Пользователей необходима для бронирования жилья и исполнения договора найма (аренды), стороной которого является Пользователь и для оформления туристического сбора.
8. Порядок и условия Обработки Персональных данных
Безопасность Персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства.
8.1. Оператор обеспечивает сохранность Персональных данных и принимает все возможные меры, исключающие доступ к Персональным данным неуполномоченных лиц.
8.2. Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства и для целей исполнения условий договора через ООО «Биново», (ОГРН 1 177 847 151 734), зарегистрированному по адресу: 197 101, г. Санкт-Петербург, ул. Рентгена, д. 7, литера А, пом 1-Н, оф. 120 с согласия Пользователя на такую передачу.
8.3. Срок Обработки Персональных данных составляет 3 (три) года. Пользователь может в любой момент отозвать свое согласие на Обработку Персональных данных, направив Оператору уведомление на электронный адрес Оператора info@apartto.ru, с пометкой «Отзыв согласия на обработку персональных данных».
8.4. Хранение Персональных осуществляется на персональном компьютере оператора по адресу: 197 198, Санкт-Петербург, Петровский проспект, д. 26 корп. 2 стр. 1 кв. 10, в форме, позволяющей определить Пользователя, не дольше, чем этого требуют цели Обработки ПДн, но не более чем 3 (три года) или до отзыва Пользователем согласия на Обработку ПДн.
8.5. Обрабатываемые Персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей или в случае отзыва согласия Пользователя, или по истечении срока хранения, если иное не предусмотрено Законом в сроки, предусмотренные Законом.
8.6. Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.


9. Перечень действий, производимых Оператором с полученными Персональными данными
9.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
9.2. Оператор осуществляет Автоматизированную обработку персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
10. Трансграничная передача Персональных данных
10.1. Оператор до начала осуществления деятельности по Трансграничной передаче Персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять трансграничную передачу персональных данных (такое уведомление направляется отдельно от уведомления о намерении осуществлять Обработку Персональных данных).
10.2. Оператор до подачи вышеуказанного уведомления, обязан получить от органов власти иностранного государства, иностранных физических лиц, иностранных юридических лиц, которым планируется трансграничная передача Персональных данных, соответствующие сведения.
11. Конфиденциальность Персональных данных
Оператор и иные лица, получившие доступ к Персональным данным, обязаны не раскрывать третьим лицам и не распространять Персональные данные без согласия Пользователя, если иное не предусмотрено федеральным законом.
12. Заключительные положения
12.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его Персональных данных, обратившись к Оператору с помощью электронной почты info@apartto.ru.
12.2. В данном документе будут отражены любые изменения Политики. В случае существенных изменений, Пользователю может быть выслана информация на указанный им электронный адрес.
12.3. Пользователь соглашается с данными условиями при бронировании объекта и (или) посещении Сайта.
12.4. В случае выявления неточностей в Персональных данных, Пользователь может актуализировать их, направив Оператору уведомление на электронный адрес Оператора, с пометкой «Актуализация персональных данных».
12.5. Политика может быть изменена Оператором в одностороннем порядке путем размещения новой редакции на Сайте.
12.6. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу apartto.ru/privacy.
© 2024 АПАРТТО
ИП Войтюк Надежда Владимировна