Политика в отношении обработки персональных данных
1. Общие положения
Настоящая Политика в отношении обработки персональных данных (далее — «Политика») разработана во исполнение требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые оператором — Индивидуальным предпринимателем Кузнецовой Ларисой Валерьевной (ИНН 702436374381, ОГРНИП 325700000060351, адрес: 636037, Томская обл., г. Северск, ул. Сосновая 16, д. 4, кв. 27; далее — «Оператор»).
Оператор осуществляет деятельность по организации отдыха в саунах, в том числе под торговым наименованием «Сауна на Сосновке», и принимает бронирования через сайт sauna-sosnovka.ru.
Оператор ставит целью соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
2. Основные понятия
- Персональные данные (ПД) — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
- Обработка ПД — любое действие или совокупность действий с ПД: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
- Субъект ПД — физическое лицо, чьи персональные данные обрабатываются: клиент, посетитель сайта.
- Cookies — небольшие файлы, которые веб-сайт сохраняет на устройстве пользователя для распознавания устройства при повторных визитах.
3. Категории субъектов персональных данных
- клиенты, совершающие бронирование сауны через сайт или по телефону;
- посетители сайта sauna-sosnovka.ru.
4. Перечень обрабатываемых персональных данных
В рамках оказания услуг и работы сайта Оператор обрабатывает следующие персональные данные:
- фамилия и имя;
- номер телефона;
- дата, время и номер бронируемого помещения;
- сумма предоплаты и факт её проведения;
- IP-адрес, тип устройства, тип и версия браузера;
- идентификаторы cookies (
_ym_*Яндекс.Метрики,_tmrVK Ads); - идентификатор посетителя Яндекс.Метрики (Yandex ClientID);
- метки источника трафика (utm_source, utm_medium, utm_campaign, utm_content, utm_term);
- промокоды, применяемые при бронировании.
Оператор не обрабатывает специальные категории персональных данных (о расовой, национальной принадлежности, политических взглядах, состоянии здоровья, интимной жизни) и биометрические персональные данные.
5. Правовые основания обработки
Оператор обрабатывает персональные данные на следующих правовых основаниях:
- согласие субъекта на обработку персональных данных (п. 1 ч. 1 ст. 6 152-ФЗ);
- необходимость исполнения договора, стороной которого является субъект (п. 5 ч. 1 ст. 6 152-ФЗ) — для оказания услуги бронирования и приёма платежей;
- осуществление прав и законных интересов оператора в части аналитики работы сайта и оценки эффективности рекламных каналов;
- исполнение обязанностей, возложенных законом (54-ФЗ — кассовая дисциплина, ФЗ-402 — бухгалтерский учёт).
6. Цели обработки персональных данных
- оказание услуги бронирования помещения сауны и связь с клиентом для подтверждения, изменения или отмены бронирования;
- приём предварительной оплаты и исполнение обязательств по договору;
- обработка обращений клиента, рассмотрение претензий;
- анализ посещаемости сайта и эффективности рекламных кампаний в статистических и маркетинговых целях;
- направление клиентам информационных и рекламных сообщений о специальных предложениях и акциях — только при наличии отдельного согласия;
- исполнение требований законодательства РФ.
7. Принципы обработки
Обработка осуществляется на законной и справедливой основе, ограничена достижением конкретных, заранее определённых и законных целей. Обрабатываются только те персональные данные, которые отвечают целям их обработки. Содержание и объём обрабатываемых данных соответствуют заявленным целям и не являются избыточными.
8. Перечень действий с персональными данными
В отношении персональных данных Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление и уничтожение.
Обработка ведётся смешанным способом: автоматизированным (через CRM-систему и веб-сайт) и неавтоматизированным (при личном обращении клиента в сауну).
9. Передача персональных данных третьим лицам
Оператор поручает обработку персональных данных следующим организациям в объёме, необходимом для достижения целей, указанных в п. 6 настоящей Политики:
| Организация | Цель передачи | Реквизиты |
|---|---|---|
| ПАО «Т-Банк» | приём платежей через систему интернет-эквайринга | ИНН 7710140679 |
| ООО «Яндекс» | сбор статистики посещений сайта (Яндекс.Метрика) | ИНН 7736207543 |
| ООО «ВК» | оценка эффективности рекламных кампаний (VK Ads пиксель) | ИНН 7743001840 |
| ООО «Яндекс.ОФД» | передача фискальных данных (чеков) в ФНС | ИНН 7704358518 |
| ООО «Грин-АПИ» | отправка уведомлений клиентам в мессенджере MAX (сервис GreenAPI) | ИНН 5047259512, ОГРН 1215000131532 |
| Операторы связи (ПАО «МТС», ООО «Т2 Мобайл», ПАО «МегаФон») | передача SMS-уведомлений с корпоративных SIM-карт | в рамках оказания услуг связи |
10. Трансграничная передача
Трансграничная передача персональных данных не осуществляется. Все серверы и информационные системы Оператора и привлекаемых им обработчиков расположены на территории Российской Федерации.
11. Сроки обработки и хранения
Персональные данные обрабатываются до достижения целей обработки, а также до отзыва субъектом согласия на обработку, за исключением случаев, когда дальнейшая обработка необходима в соответствии с требованиями законодательства РФ (в частности, для выполнения требований 54-ФЗ и ФЗ-402 — срок хранения документов, содержащих персональные данные, до 5 лет).
После достижения целей обработки или отзыва согласия персональные данные подлежат удалению или обезличиванию, если иное не предусмотрено законом.
12. Меры по защите персональных данных
Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий:
- назначен ответственный за организацию обработки персональных данных;
- утверждены локальные акты по вопросам обработки персональных данных;
- применяется разграничение прав доступа в CRM-системе (ролевая модель);
- передача данных между сайтом и серверами Оператора защищена протоколом HTTPS;
- серверы размещены в контролируемой зоне, физический доступ ограничен;
- сотрудники, имеющие доступ к персональным данным, ознакомлены с требованиями законодательства и локальными актами под роспись.
13. Права субъекта персональных данных
В соответствии со ст. 14 152-ФЗ субъект персональных данных имеет право:
- получить сведения об Операторе, о месте его нахождения, о наличии у Оператора персональных данных, а также ознакомиться с такими персональными данными;
- требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в суд;
- на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке.
Для реализации указанных прав субъект может направить запрос в адрес Оператора по электронной почте info@sauna-sosnovka.ru с темой «Запрос по персональным данным». В запросе должны быть указаны фамилия, имя, отчество, контактные данные и сведения, позволяющие идентифицировать субъекта. Ответ направляется в срок, не превышающий 10 рабочих дней с даты получения запроса (с возможным продлением на 5 рабочих дней с уведомлением заявителя).
14. Порядок отзыва согласия
Субъект вправе в любой момент отозвать своё согласие на обработку персональных данных, направив соответствующее письменное уведомление Оператору на адрес электронной почты info@sauna-sosnovka.ru. После получения отзыва Оператор прекращает обработку данных в течение 10 рабочих дней, за исключением случаев, предусмотренных законодательством РФ.
15. Cookies и аналогичные технологии
Сайт использует файлы cookies и сходные технологии для обеспечения работы функциональности бронирования, а также для сбора статистики и оценки эффективности рекламы. При первом посещении сайта отображается информационное уведомление; продолжение использования сайта означает согласие с использованием cookies в соответствии с настоящей Политикой.
Пользователь может отключить cookies в настройках своего браузера, однако это может ограничить работоспособность отдельных функций сайта.
16. Контактная информация
Оператор: ИП Кузнецова Лариса Валерьевна
ИНН: 702436374381
ОГРНИП: 325700000060351
Адрес: 636037, Томская обл., г. Северск, ул. Сосновая 16, д. 4, кв. 27
Адрес оказания услуг: г. Северск, ул. Сосновая 4/11
Телефоны: 8 (3823) 77-22-22, 8 (923) 439-20-00
E-mail для запросов по персональным данным: info@sauna-sosnovka.ru
Ответственный за обработку персональных данных: Сысоев Алексей Валерьевич
Минимальная сумма предоплаты при онлайн-бронировании — 1000 ₽.
17. Изменения Политики
Оператор имеет право вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на сайте sauna-sosnovka.ru, если иное не предусмотрено новой редакцией.