1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) определяет цели, содержание и порядок обработки персональных данных, меры, направленные на защиту персональных данных, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных в ООО «Елисеевы Поля» (ИНН 3245514062, ОГРН 1143256002504, адрес: 241522, Брянская область, Брянский район, с. Октябрьское, ул. Заозерная, д. 1, офис 2).
1.2. Настоящая Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», иными нормативными правовыми актами Российской Федерации в области персональных данных.
1.3 Настоящая Политика направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.4. Настоящая Политика применяется ко всей информации, которую ООО «Елисеевы Поля» может получить о пользователях сайта https://eliseevypolya.ru/, клиентах, посетителях и иных субъектах персональных данных в связи с использованием сайта, оказанием услуг, бронированием, направлением обращений и заявок.
1.5. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без использования таких средств.
1.6. Актуальная редакция Политики размещается в свободном доступе на сайте https://eliseevypolya.ru/.
Таблица 1 – Перечень терминов и определений
| Термин | Определение | Источник |
| Автоматизированная обработка персональных данных | Обработка персональных данных с помощью средств вычислительной техники | Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» |
| Блокирование персональных данных | Временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных | Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» |
| Информационная система персональных данных | Совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств | Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» |
| Обезличивание персональных данных | Действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных | Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» |
| Обработка персональных данных | Любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных | Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» |
| Оператор | ООО «Елисеевы Поля» (ИНН 3245514062, ОГРН 1143256002504, адрес: 241522, Брянская область, Брянский район, с. Октябрьское, ул. Заозерная, д. 1, офис 2), самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, и действия (операции), совершаемые с персональными данными, являющаяся владельцем Сайта. | Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» |
| Персональные данные | Любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных) | Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» |
| Предоставление персональных данных | Действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц | Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» |
| Сайт | сайт, размещенный в сети Интернет по адресу: https://eliseevypolya.ru/. | Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» |
| Пользователь сайта | физическое лицо, субъект персональных данных, использующее Сайт, направляющее обращения, заявки, запросы на бронирование, заказ услуг либо иным образом предоставляющее персональные данные через Сайт. | Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» |
| Клиент | физическое лицо, пользующееся услугами Оператора либо намеревающееся воспользоваться такими услугами, включая бронирование объектов размещения, банного комплекса, беседок, ресторана, конференц-зала, приобретение подарочных сертификатов и получение иных услуг Оператора. | Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» |
| Бронирование | действия Пользователя или Клиента, направленные на оформление заявки на предоставление услуг Оператора через Сайт, телефонную связь, мессенджеры или иные способы взаимодействия. | Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» |
| Обработчик | любое лицо, которое на основании договора с оператором осуществляет обработку персональных данных по поручению такого оператора, действуя от имени и (или) в интересах последнего при обработке персональных данных. Оператор несет ответственность перед субъектом персональных данных за действия или бездействия обработчика. Обработчик несет ответственность перед оператором. | Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» |
| Средства вычислительной техники | Совокупность программных и технических элементов систем обработки данных, способных функционировать самостоятельно или в составе других систем | ГОСТ Р 50739-95 |
| Уничтожение персональных данных | действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных | Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» |
| Обработка персональных данных без использования средств автоматизации | Действия с персональными данными, осуществляемые при непосредственном участии человека без использования средств автоматизации. | Постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» |
Иные термины и определения, используемые в настоящей Политике, применяются в значениях, предусмотренных законодательством Российской Федерации.
2.1. Настоящая Политика разработана в соответствии с:
— Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
— постановлением Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
— постановлением Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
— иными нормативными правовыми актами Российской Федерации в области персональных данных.
2.2. Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция Политики размещается в свободном доступе на сайте https://eliseevypolya.ru/.
2.3. Положения настоящей Политики распространяются на все отношения, связанные с обработкой персональных данных, осуществляемой Оператором как с использованием средств автоматизации, так и без использования таких средств.
2.4. Настоящая Политика применяется ко всем пользователям сайта https://eliseevypolya.ru/, клиентам и иным субъектам персональных данных, чьи персональные данные обрабатываются Оператором.
3. Перечень, способы и цели обработки персональных данных
3.1. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
3.2. При обработке персональных данных Оператор придерживается следующих принципов:
— законности и справедливости обработки персональных данных;
— ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
— недопущения обработки персональных данных, несовместимой с целями их сбора;
— соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
— недопущения избыточности обрабатываемых персональных данных по отношению к заявленным целям обработки;
— обеспечения точности и актуальности персональных данных;
— хранения персональных данных не дольше, чем этого требуют цели обработки, если иной срок не установлен законодательством Российской Федерации.
3.3. Оператор осуществляет обработку персональных данных следующих категорий субъектов персональных данных:
— пользователей Сайта;
— клиентов Оператора;
— лиц, направляющих обращения, заявки, запросы на бронирование или заказ услуг;
— лиц, приобретающих или использующих подарочные сертификаты;
— лиц, участвующих в акциях и скидочных предложениях Оператора;
— лиц, в интересах которых осуществляется бронирование или заказ услуг.
3.4. Оператор осуществляет обработку следующих персональных данных:
— имя, фамилия — если указаны субъектом персональных данных;
— номер телефона;
— адрес электронной почты;
— сведения, указанные субъектом персональных данных в обращении, заявке, сообщении, форме бронирования или форме заказа услуг;
— сведения о бронировании, заказе услуг, подарочном сертификате, участии в акции или скидочном предложении;
— сведения о выбранной услуге, дате и времени бронирования, количестве гостей, формате мероприятия или иных параметрах заявки — если такие сведения предоставлены субъектом персональных данных;
— имя, фамилия и контактные данные лиц, в интересах которых осуществляется бронирование или заказ услуг — при их предоставлении пользователем;
— IP-адрес;
— сведения о браузере и пользовательском устройстве;
— дата и время посещения Сайта;
— файлы cookie и иные технические идентификаторы.
3.5. Обработка персональных данных осуществляется в следующих целях:
— рассмотрение обращений и заявок;
— бронирование гостевых домов, номеров, беседок, купольных беседок, банного комплекса, ресторана, спорт-бара, конференц-зала, площадок для мероприятий и иных услуг Оператора;
— оформление, подтверждение, изменение и сопровождение бронирования;
— оформление и оказание услуг;
— взаимодействие с пользователями и клиентами по вопросам оказания услуг;
— заключение и исполнение договоров;
— оформление, продажа и использование подарочных сертификатов;
— обработка заявок на участие в акциях и скидочных предложениях Оператора;
— информирование клиентов о статусе заявок, бронирований и оказываемых услуг;
— направление рекламных и информационных сообщений об услугах, акциях, скидках, специальных предложениях и мероприятиях Оператора при наличии отдельного согласия субъекта персональных данных;
— обеспечение функционирования и безопасности Сайта;
— анализ пользовательской активности и улучшение качества работы Сайта;
— передача персональных данных лицам, обеспечивающим обработку заявок, бронирование, техническое сопровождение Сайта и оказание услуг, в случаях и порядке, предусмотренных законодательством Российской Федерации.
3.6. Обработка персональных данных осуществляется с использованием средств автоматизации и без использования таких средств.
3.7. Оператор вправе осуществлять сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, предоставление, обезличивание, блокирование, удаление и уничтожение персональных данных в случаях и порядке, предусмотренных законодательством Российской Федерации.
3.8. Иные персональные данные, не указанные в настоящей Политике, не подлежат обработке, за исключением случаев, когда такие данные предоставлены субъектом персональных данных по собственной инициативе либо обработка таких данных необходима в соответствии с законодательством Российской Федерации.
4. Порядок и условия обработки персональных данных.
4.1. Обработка персональных данных осуществляется Оператором с использованием средств автоматизации и без использования таких средств, в том числе с использованием сети Интернет.
4.2. Обработка персональных данных осуществляется с согласия субъекта персональных данных, а также без получения такого согласия в случаях, предусмотренных законодательством Российской Федерации, в том числе если обработка персональных данных необходима для заключения и исполнения договора, стороной которого является субъект персональных данных, либо договора, заключаемого по инициативе субъекта персональных данных.
4.3. С текстом согласия на обработку персональных данных субъект персональных данных может ознакомиться на Сайте до направления обращения, заявки, запроса на бронирование или заказа услуг.
4.4. Оператор получает персональные данные непосредственно от субъекта персональных данных. В случае предоставления пользователем персональных данных третьих лиц пользователь подтверждает наличие необходимых оснований для передачи таких данных Оператору.
4.5. При использовании Сайта отдельные технические данные могут собираться автоматически, включая IP-адрес, сведения о браузере и пользовательском устройстве, дату и время посещения Сайта, файлы cookie и иные технические данные, необходимые для обеспечения функционирования Сайта.
4.6. Оператор вправе передавать персональные данные:
— лицам, обеспечивающим обработку заявок, бронирование, техническое сопровождение Сайта, информационное обслуживание, коммуникацию с пользователями и оказание услуг Оператора, при условии соблюдения такими лицами требований законодательства Российской Федерации о персональных данных;
— государственным органам и организациям в случаях и порядке, предусмотренных законодательством Российской Федерации;
— иным лицам при наличии предусмотренных законодательством Российской Федерации оснований.
4.7. Лица, осуществляющие обработку персональных данных по поручению Оператора, обязуются соблюдать требования законодательства Российской Федерации в области персональных данных и обеспечивать конфиденциальность персональных данных.
4.8. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения не установлен законодательством Российской Федерации.
4.9. По достижении целей обработки персональных данных либо при утрате необходимости в достижении таких целей персональные данные подлежат удалению или уничтожению, если иное не предусмотрено законодательством Российской Федерации.
4.10. Оператор не осуществляет трансграничную передачу персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации.
4.11. При сборе персональных данных Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
5. Права субъекта персональных данных.
5.1. Субъект персональных данных вправе:
— получать информацию, касающуюся обработки его персональных данных;
— требовать уточнения, блокирования или уничтожения своих персональных данных, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными либо не являются необходимыми для заявленной цели обработки;
— отозвать согласие на обработку персональных данных;
— требовать прекращения обработки персональных данных в случаях, предусмотренных законодательством Российской Федерации;
— осуществлять иные права, предусмотренные законодательством Российской Федерации.
5.2. Субъект персональных данных вправе направить Оператору обращение, связанное с обработкой персональных данных, в том числе отзыв согласия на обработку персональных данных:
— в электронном виде по адресу электронной почты: administrator@scbryansk.ru;
— в письменном виде по адресу: 241522, Брянская область, Брянский район, с. Октябрьское, ул. Заозерная, д. 1, офис 2.
5.3. В обращении субъекту персональных данных необходимо указать:
— имя и фамилию субъекта персональных данных;
— номер телефона и (или) адрес электронной почты, указанные субъектом персональных данных при использовании Сайта, направлении обращения, оформлении заявки, бронирования или заказа услуги;
— сведения о заявке, бронировании, заказе услуги или ином взаимодействии с Оператором — при наличии;
— суть обращения или отзыва согласия на обработку персональных данных.
5.4. Оператор рассматривает обращения субъектов персональных данных и предоставляет ответ в порядке и сроки, предусмотренные законодательством Российской Федерации.
5.5. В случае необходимости уточнения персональных данных Оператор вносит необходимые изменения в срок, не превышающий 7 рабочих дней со дня предоставления субъектом персональных данных сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными.
5.6. В случае подтверждения факта незаконного получения персональных данных либо отсутствия необходимости в их обработке Оператор уничтожает такие персональные данные в срок, не превышающий 7 рабочих дней со дня предоставления субъектом персональных данных соответствующих сведений.
5.7. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, предусмотренных законодательством Российской Федерации, в том числе если обработка персональных данных необходима для исполнения договора или исполнения обязанностей, возложенных на Оператора законодательством Российской Федерации.
5.8. Субъект персональных данных вправе получить сведения:
— о факте обработки персональных данных Оператором;
— о правовых основаниях и целях обработки персональных данных;
— о применяемых способах обработки персональных данных;
— о сроках обработки и хранения персональных данных;
— о лицах, которым могут быть переданы персональные данные;
— о лицах, осуществляющих обработку персональных данных по поручению Оператора, если такая обработка поручена или будет поручена;
— иные сведения, предусмотренные законодательством Российской Федерации.
5.9. Субъект персональных данных вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных либо в судебном порядке в соответствии с законодательством Российской Федерации.
6. Меры, принимаемые Оператором для защиты персональных данных.
6.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.
6.2. Оператором, в частности, принимаются следующие меры:
— назначено лицо, ответственное за организацию обработки персональных данных;
— разработаны и применяются локальные нормативные акты по вопросам обработки и защиты персональных данных;
— ограничен доступ к персональным данным лицам, которым такой доступ необходим для исполнения должностных обязанностей;
— принимаются меры по предотвращению несанкционированного доступа к персональным данным;
— используются средства защиты информации и антивирусное программное обеспечение;
— осуществляется контроль за соблюдением требований законодательства Российской Федерации в области персональных данных.
6.3. Оператор обеспечивает хранение персональных данных в условиях, исключающих неправомерный или случайный доступ к ним.
6.4. Лица, получившие доступ к персональным данным, обязаны не раскрывать и не распространять персональные данные без наличия законных оснований.
6.5. Оператор принимает иные меры защиты персональных данных в соответствии с требованиями законодательства Российской Федерации.
7. Положения о файлах cookie
7.1. Сайт может использовать файлы cookie и иные технические технологии для обеспечения корректной работы Сайта, повышения удобства его использования, анализа посещаемости и работы сервисов Сайта.
7.2. Файлы cookie представляют собой небольшие текстовые файлы, которые сохраняются на устройстве пользователя и позволяют распознавать устройство пользователя, сохранять пользовательские настройки, обеспечивать функционирование отдельных разделов Сайта и получать статистическую информацию.
7.3. Данные, содержащиеся в файлах cookie, могут быть признаны персональными данными, если они прямо или косвенно относятся к определенному или определяемому физическому лицу.
7.4. Оператор может использовать:
— технические cookie, необходимые для корректной работы Сайта;
— функциональные cookie, позволяющие сохранять настройки пользователя;
— аналитические cookie, используемые для получения сведений о посещаемости и использовании Сайта, в том числе с применением аналитических сервисов, включая Яндекс.Метрику;
— иные технические технологии, необходимые для функционирования и улучшения работы Сайта.
7.5. При использовании Сайта могут автоматически собираться отдельные технические сведения, включая IP-адрес, сведения о браузере, времени посещения, источнике перехода, действиях пользователя на Сайте и иные технические данные.
7.5.1. Аналитические сервисы могут осуществлять сбор информации о действиях пользователей на Сайте, включая сведения о посещенных страницах, времени посещения, используемом оборудовании, браузере, IP-адресе и иных технических данных.
7.6. Пользователь может изменить настройки использования файлов cookie в настройках своего браузера, включая возможность блокировки или удаления файлов cookie. При этом отключение отдельных файлов cookie может повлиять на корректную работу Сайта и доступность некоторых его функций.
7.7. Использование файлов cookie и иных технических технологий осуществляется Оператором в соответствии с законодательством Российской Федерации.
7.8. Продолжая использование Сайта и/или нажимая кнопку согласия в уведомлении об использовании файлов cookie, пользователь выражает согласие на использование файлов cookie в соответствии с настоящей Политикой и Соглашением об использовании файлов cookie, размещенным на Сайте.
8. Контроль за соблюдением требований к защите персональных данных.
8.1. Контроль за соблюдением требований законодательства Российской Федерации и локальных нормативных актов Оператора в области обработки и защиты персональных данных осуществляется назначенным Оператором лицом, ответственным за организацию обработки персональных данных.
8.2. Работники Оператора, получившие доступ к персональным данным, обязаны соблюдать требования законодательства Российской Федерации, локальных нормативных актов Оператора и обеспечивать конфиденциальность персональных данных.
8.3. Лица, виновные в нарушении требований законодательства Российской Федерации в области персональных данных, несут ответственность в соответствии с законодательством Российской Федерации.