Политика обработки персональных данных
Индивидуального предпринимателя МУСЛИМОВА МАГОМЕЛЗАГИДА ГАЙИРБЕКОВИЧА
(сайт: https://hotel-shale-karata.ru)

1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее – Политика) определяет порядок и условия обработки персональных данных пользователей сайта https://hotel-shale-karata.ru (далее – Сайт) Индивидуальным предпринимателем МУСЛИМОВЫМ МАГОМЕЛЗАГИДОМ ГАЙИРБЕКОВИЧЕМ (далее – Оператор).
1.2. Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных), иными нормативными правовыми актами Российской Федерации в области персональных данных.
1.3. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
1.4. Настоящая Политика является общедоступным документом и подлежит размещению на Сайте. Неограниченный доступ к Политике обеспечивается с помощью средств информационно-телекоммуникационной сети «Интернет».

2. Сведения об Операторе
Индивидуальный предприниматель
МУСЛИМОВ МАГОМЕЛЗАГИД ГАЙИРБЕКОВИЧ
Адрес регистрации: 367000, Республика Дагестан, г. Махачкала, 1-й тупик Пушкина, д. 6Б
ОГРНИП: 323057100042660
ИНН: 050300491930
Адрес электронной почты: shale-karata@yandex.ru
Контактный телефон: +7 (988) 261 10 01
Лицо, ответственное за организацию обработки персональных данных: МУСЛИМОВ МАГОМЕЛЗАГИД ГАЙИРБЕКОВИЧ (как ИП, выполняющий функции ответственного лица).

3. Цели обработки персональных данных
Оператор осуществляет обработку персональных данных пользователей Сайта в следующих целях:

Цель обработки

Правовое основание

Категории субъектов

Перечень обрабатываемых данных

Оформление и исполнение договора бронирования номера, оказание гостиничных услуг (включая регистрацию гостей, расчет за проживание)

Исполнение договора, стороной которого является субъект персональных данных (п. 5 ч. 1 ст. 6 Закона о персональных данных)

Клиенты (гости, бронирующие номера)

Фамилия, имя, отчество; номер контактного телефона; адрес электронной почты; платежные реквизиты (данные банковской карты, необходимые для проведения оплаты)

Направление информационных и рекламных сообщений (специальные предложения, акции, новости отеля)

Согласие субъекта персональных данных (п. 1 ч. 1 ст. 6 Закона о персональных данных)

Подписчики на рассылку

Фамилия, имя, отчество; номер контактного телефона; адрес электронной почты

Проведение маркетинговых исследований, анализ поведения пользователей на Сайте, сбор статистики об использовании Сайта

Согласие субъекта персональных данных, выраженное через настройки браузера (файлы cookie)

Посетители Сайта

Данные, собираемые автоматически: IP-адрес, тип браузера, операционная система, информация о действиях на Сайте, дата и время посещения, реферер (адрес предыдущей страницы)

Примечание: для осуществления платежей Оператор использует платежные модули, интегрированные в платформу Tilda. Данные банковских карт обрабатываются с соблюдением требований законодательства о платежных системах и стандартов безопасности (PCI DSS).

4. Правовые основания обработки персональных данных
4.1. Обработка персональных данных осуществляется на основании:
  • Конституции Российской Федерации;
  • Гражданского кодекса Российской Федерации;
  • Налогового кодекса Российской Федерации;
  • Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • согласий субъектов персональных данных на обработку их персональных данных (в случаях, предусмотренных законом);
  • договоров, заключаемых с субъектами персональных данных (договор бронирования, договор оказания гостиничных услуг).
4.2. Обработка персональных данных без согласия субъекта допускается в случаях, предусмотренных частью 1 статьи 6, частью 2 статьи 10, частью 2 статьи 11 Закона о персональных данных.

5. Объем и категории обрабатываемых персональных данных
5.1. Оператор обрабатывает персональные данные, которые необходимы для достижения указанных в разделе 3 целей. Не допускается обработка персональных данных, избыточных по отношению к заявленным целям.
5.2. Категории субъектов, чьи данные обрабатываются: гости, бронирующие номера, подписчики на новости и акции, посетители Сайта, оставляющие заявки через формы обратной связи, заказа звонка, а также через модуль онлайн-бронирования TravelLine Booking Engine.
5.3. Перечень обрабатываемых данных для каждой цели указан в разделе 3.

6. Порядок и условия обработки персональных данных
6.1. Обработка персональных данных осуществляется с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях.
6.2. Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
6.3. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если иное не установлено федеральным законом.
6.4. Сроки обработки и хранения персональных данных определяются исходя из целей:
  • Для целей исполнения договора (бронирование, проживание, расчет): данные хранятся в течение срока действия договора и в течение пяти лет после его окончания (в соответствии с требованиями налогового законодательства и сроками исковой давности, установленными статьей 196 ГК РФ). По истечении указанного срока данные подлежат уничтожению, если иное не предусмотрено федеральным законом.
  • Для целей направления рекламной информации: данные обрабатываются до момента достижения цели информирования либо до момента отзыва субъектом своего согласия. При получении отзыва согласия Оператор прекращает обработку таких данных и уничтожает их в течение 30 дней.
  • Для целей аналитики и статистики: данные, собираемые с помощью сервиса Яндекс.Метрика, обрабатываются в течение срока, установленного настройками указанного сервиса (как правило, до 14 месяцев), но не дольше достижения цели обработки.
6.5. Передача персональных данных третьим лицам осуществляется в следующих случаях:
  • Платформа Tilda – для обеспечения функционирования Сайта, размещения информации, технической поддержки. Tilda выступает в качестве лица, осуществляющего обработку персональных данных по поручению Оператора на основании договора, в котором определены цели, перечень данных и обязанность соблюдать конфиденциальность.
  • Платежные модули Tilda – для проведения оплаты за бронирование и проживание. Передача платежных данных осуществляется с использованием защищенных каналов связи, обработка данных банковских карт производится в соответствии с требованиями международных платежных систем и законодательства Российской Федерации.
  • В иных случаях, предусмотренных законодательством Российской Федерации (например, по запросу уполномоченных государственных органов).
6.6. Оператор вправе поручить обработку персональных данных другим лицам с согласия субъекта персональных данных на основании заключаемого с этими лицами договора (поручения оператора). Лица, осуществляющие обработку персональных данных по поручению Оператора, обязаны соблюдать принципы и правила обработки, предусмотренные Законом о персональных данных.
6.7. Трансграничная передача персональных данных Оператором не осуществляется.
6.8. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий. К таким мерам относятся:
  • назначение лица, ответственного за организацию обработки персональных данных;
  • издание локальных актов по вопросам обработки персональных данных;
  • применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 Закона о персональных данных;
  • внутренний контроль соответствия обработки персональных данных установленным требованиям;
  • оценка вреда, который может быть причинен субъектам персональных данных;
  • ознакомление работников Оператора с положениями законодательства о персональных данных.

7. Права субъектов персональных данных
7.1. Субъект персональных данных имеет право:
  • получать информацию, касающуюся обработки его персональных данных (в объеме, предусмотренном частью 7 статьи 14 Закона о персональных данных);
  • требовать уточнения, блокирования или уничтожения своих персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • отозвать согласие на обработку персональных данных в любое время;
  • обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке;
  • на защиту своих прав и законных интересов, включая возмещение убытков и компенсацию морального вреда.
7.2. Для реализации своих прав субъект персональных данных (или его представитель) направляет Оператору запрос в порядке, предусмотренном статьей 14 Закона о персональных данных. Запрос должен содержать:
  • номер основного документа, удостоверяющего личность субъекта (или его представителя);
  • сведения о дате выдачи указанного документа и выдавшем его органе;
  • сведения, подтверждающие участие субъекта в отношениях с Оператором (номер бронирования, дата заезда, номер телефона и (или) адрес электронной почты, использованные при бронировании), либо иным образом подтверждающие факт обработки персональных данных Оператором;
  • подпись субъекта (или его представителя).
Запрос может быть направлен в форме электронного документа и подписан электронной подписью.
7.3. Оператор рассматривает запрос и предоставляет запрашиваемую информацию либо направляет мотивированный отказ в течение 10 рабочих дней с момента получения запроса. Указанный срок может быть продлен, но не более чем на пять рабочих дней, с уведомлением субъекта.
7.4. Отзыв согласия на обработку персональных данных осуществляется путем направления заявления в произвольной форме на адрес электронной почты Оператора: shale-karata@yandex.ru или почтовым отправлением по адресу регистрации Оператора. При получении отзыва Оператор обязан прекратить обработку персональных данных (если иное не предусмотрено законом) и уничтожить их в срок, не превышающий 30 дней с даты поступления отзыва.
7.5. В случае смерти субъекта персональных данных согласие на обработку его персональных данных дают наследники, если такое согласие не было дано субъектом при жизни.

8. Особенности обработки персональных данных, разрешенных субъектом для распространения
8.1. Оператор не осуществляет обработку персональных данных, разрешенных субъектом для распространения, за исключением случаев, когда субъект самостоятельно предоставил такие данные в общедоступных источниках (например, отзывы, комментарии) и выразил согласие на их распространение в порядке, предусмотренном статьей 10.1 Закона о персональных данных.
8.2. Если субъект предоставил персональные данные для распространения, такое согласие оформляется отдельно от иных согласий. Оператор обеспечивает субъекту возможность определить перечень персональных данных, разрешенных для распространения.
8.3. Субъект вправе в любое время потребовать прекратить распространение своих персональных данных. Требование направляется в порядке, аналогичном отзыву согласия.

9. Обработка файлов cookie
9.1. Сайт использует файлы cookie и аналогичные технологии для сбора информации о поведении пользователей, анализа трафика, персонализации предложений. Подробные сведения о типах cookie, целях их использования и сроках хранения содержатся в разделе 3 настоящей Политики и в настройках используемых сервисов.
9.2. При первом посещении Сайта пользователю демонстрируется баннер с предложением дать согласие на использование файлов cookie. Продолжая использование Сайта после ознакомления с баннером, пользователь считается предоставившим согласие на обработку cookie в соответствии с настройками своего браузера.
9.3. Пользователь может отозвать согласие на обработку cookie, изменив настройки браузера (заблокировать или удалить cookie). В этом случае некоторые функции Сайта могут стать недоступными.

10. Заключительные положения
10.1. Настоящая Политика вступает в силу с момента ее утверждения и действует бессрочно до замены новой версией.
10.2. Оператор имеет право вносить изменения в Политику в одностороннем порядке. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией.
10.3. Контроль за соблюдением требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных.
10.4. Все предложения и вопросы по поводу настоящей Политики следует направлять по адресу электронной почты: shale-karata@yandex.ru.