Политика обработки персональных данных
Настоящая Политика обработки персональных данных (далее – Политика) определяет порядок и условия сбора, хранения, использования и защиты персональных данных, осуществляемых Администрацией сайта https://redtrv.ru (далее – Сайт). Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (далее – Закон 152-ФЗ) и иных нормативных правовых актов Российской Федерации, регулирующих отношения в сфере обработки персональных данных.
Пожалуйста, внимательно ознакомьтесь с настоящей Политикой перед использованием Сайта и предоставлением своих персональных данных. Продолжая использовать Сайт, вы подтверждаете свое согласие на обработку своих персональных данных в соответствии с условиями, изложенными в настоящей Политике.
1. Субъект и объект персональных данных
Субъектом персональных данных является любое физическое лицо, использующее Сайт и предоставляющее свои персональные данные Администрации Сайта. Объектом персональных данных являются сведения, относящиеся к идентифицированному или идентифицируемому физическому лицу (субъекту персональных данных).
2. Перечень персональных данных, обрабатываемых Администрацией Сайта
Администрация Сайта осуществляет обработку следующих категорий персональных данных:
- Информация, предоставляемая Пользователем при регистрации/заполнении форм: фамилия, имя, отчество (при наличии), дата рождения, номер телефона, адрес электронной почты, город проживания, информация о предпочтениях в турах (например, интересующие регионы Золотого кольца, длительность поездки, желаемый уровень комфорта).
- Информация, получаемая в процессе использования Сайта: IP-адрес, информация о браузере, типе устройства, странице, с которой пришел Пользователь, времени посещения Сайта, действиях Пользователя на Сайте (например, просмотренные страницы, добавленные в корзину туры). Эта информация используется для анализа посещаемости Сайта, улучшения его функциональности и предоставления более релевантного контента.
- Информация о платежах: Номер карты, срок действия, CVV/CVC код (при совершении онлайн-оплаты). Обратите внимание, что данные платежных карт непосредственно Администрацией Сайта не обрабатываются и передаются в безопасном режиме на серверы платежных систем, соответствующих требованиям PCI DSS.
- Информация, полученная в результате общения с Оператором: записи телефонных разговоров (с согласия Пользователя), переписка по электронной почте или через форму обратной связи.
Администрация Сайта не осуществляет обработку специальных категорий персональных данных (например, информация о расовой и этнической принадлежности, политических взглядах, религиозных убеждениях, состоянии здоровья) без письменного согласия субъекта персональных данных и в случаях, прямо предусмотренных законодательством Российской Федерации.
3. Цели обработки персональных данных
Персональные данные обрабатываются Администрацией Сайта для следующих целей:
- Оказание услуг: Предоставление информации о турах по Золотому кольцу, соответствующих предпочтениям Пользователя, оформление бронирования, организация и проведение туров.
- Поддержка Пользователей: Ответ на запросы Пользователей, предоставление консультаций, решение проблем, связанных с использованием Сайта и услуг.
- Персонализация услуг: Формирование индивидуальных предложений и рекомендаций на основе предпочтений Пользователя.
- Маркетинговые коммуникации: Направление Пользователям информации о новых турах, акциях, скидках и специальных предложениях (с согласия Пользователя). Пользователь имеет право отозвать свое согласие на получение маркетинговых коммуникаций в любой момент.
- Улучшение качества услуг: Анализ использования Сайта, выявление тенденций и улучшение его функциональности, разработка новых продуктов и услуг.
- Обеспечение безопасности: Предотвращение мошеннических действий, защита прав и законных интересов Администрации Сайта и Пользователей.
- Выполнение требований законодательства: Соблюдение требований Закона 152-ФЗ и иных нормативных правовых актов Российской Федерации.
4. Способы обработки персональных данных
Администрация Сайта осуществляет обработку персональных данных в автоматизированном и неавтоматизированном режиме. В автоматизированном режиме обработка осуществляется с использованием информационных систем, в которых персональные данные хранятся и обрабатываются. В неавтоматизированном режиме обработка осуществляется, например, при приеме и обработке письменных заявлений, телефонных звонков.
5. Порядок обработки персональных данных
Администрация Сайта обеспечивает защиту персональных данных от неправомерного доступа, использования, изменения, уничтожения и других нарушений. Для этого принимаются следующие меры:
- Ограничение доступа: Доступ к персональным данным имеют только лица, которым необходимо знать эти данные для выполнения своих должностных обязанностей.
- Использование средств защиты информации: Применяются современные средства защиты информации, такие как антивирусное программное обеспечение, брандфайлы, системы обнаружения вторжений.
- Шифрование данных: Персональные данные, передаваемые по сети Интернет, шифруются с использованием протокола SSL/TLS.
- Резервное копирование данных: Регулярно создаются резервные копии персональных данных для обеспечения их сохранности в случае сбоев в работе информационных систем.
- Обучение персонала: Персонал, имеющий доступ к персональным данным, проходит обучение по вопросам защиты персональных данных.
6. Сроки хранения персональных данных
Персональные данные хранятся в течение срока, необходимого для достижения целей обработки, установленных настоящей Политикой, а также в соответствии с требованиями действующего законодательства Российской Федерации. В частности:
- Данные, необходимые для оказания услуг: хранятся в течение всего периода действия договора между Пользователем и Администрацией Сайта, а также в течение срока, необходимого для урегулирования возможных споров.
- Данные, необходимые для маркетинговых коммуникаций: хранятся до отзыва Пользователем согласия на получение маркетинговых коммуникаций.
- Данные, необходимые для выполнения требований законодательства: хранятся в течение сроков, установленных законодательством Российской Федерации.
После истечения срока хранения персональные данные подлежат удалению или обезличиванию.
7. Права субъекта персональных данных
Субъект персональных данных имеет право на:
- Получение информации о своих персональных данных: Субъект персональных данных имеет право получить информацию о своих персональных данных, обрабатываемых Администрацией Сайта.
- Требование уточления или исправления своих персональных данных: Субъект персональных данных имеет право требовать уточнения или исправления своих персональных данных, если они являются неполными, неточными или устаревшими.
- Требование удаления своих персональных данных: Субъект персональных данных имеет право требовать удаления своих персональных данных, если они были обработаны с нарушением законодательства Российской Федерации или согласия субъекта персональных данных.
- Требование прекращения обработки своих персональных данных: Субъект персональных данных имеет право требовать прекращения обработки своих персональных данных.
- Отзыв согласия на обработку своих персональных данных: Субъект персональных данных имеет право отозвать свое согласие на обработку своих персональных данных в любой момент. Отзыв согласия не влияет на законность обработки персональных данных, осуществленной до момента отзыва согласия.
Для реализации своих прав субъект персональных данных может обратиться к Оператору по адресу электронной почты, указанному в разделе 9 настоящей Политики.
8. Передача персональных данных третьим лицам
Администрация Сайта не передает персональные данные третьим лицам без письменного согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации, в частности, в случае необходимости выполнения требований законодательства, а также для обеспечения безопасности и защиты прав и законных интересов Администрации Сайта и Пользователей.
При необходимости передачи персональных данных в платежные системы для осуществления онлайн-оплаты, Администрация Сайта обеспечивает передачу данных в безопасном режиме, соответствующем требованиям PCI DSS.
9. Контактная информация
По всем вопросам, связанным с обработкой персональных данных, вы можете обратиться к Оператору по адресу электронной почты: info@redtrv.ru.
Настоящая Политика может быть изменена или дополнена Администрацией Сайта в любое время. Изменения и дополнения вступают в силу с момента их опубликования на Сайте https://redtrv.ru.