Политика в отношении обработки персональных данных


Настоящая Политика в отношении обработки персональных данных действует в отношении персональных данных, которые Общество с ограниченной ответственностью «Восток-тур» может получить от пользователей сайта 702tur.ru, а также при обращении по контактам, указанным на сайте.
1. Общие положения
1.1. Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ООО «Восток-тур».
1.2. Политика разработана в целях соблюдения прав и свобод человека и гражданина при обработке его персональных данных, в том числе права на неприкосновенность частной жизни, личную и семейную тайну.

1.3. Политика применяется к персональным данным, получаемым:
при заполнении форм на сайте 702tur.ru;
при направлении обращений по телефону, электронной почте, через мессенджеры и иные каналы связи, указанные на сайте;
при взаимодействии по вопросам подбора тура, консультации, оформления заявки, заключения и исполнения договора.

1.4. Использование сайта означает ознакомление пользователя с настоящей Политикой в части, применимой к соответствующему способу обращения и взаимодействия.

2. Сведения об операторе персональных данных
Оператор персональных данных:
Общество с ограниченной ответственностью «Восток-тур»
Сокращенное наименование:
ООО «Восток-тур»

ИНН:
0276077145

ОГРН:
1030204222817

Адрес:
450099, г. Уфа, ул. Маршала Жукова, д. 15, кв. 1

Адрес электронной почты для обращений по вопросам обработки персональных данных:
info@vostoktur.ru

Сайт:
702tur.ru

3. Категории субъектов персональных данных
Оператор может обрабатывать персональные данные следующих категорий субъектов:
пользователи сайта;
лица, оставившие заявку на сайте;
лица, обратившиеся за подбором тура, консультацией, обратным звонком или иной услугой;
клиенты и потенциальные клиенты;
представители юридических лиц и организованных групп;
лица, обращающиеся по вопросам школьных, корпоративных и групповых поездок;
лица, направившие обращение по электронной почте, телефону, через мессенджеры или социальные сети.

4. Состав персональных данных, которые могут обрабатываться
4.1. Оператор может обрабатывать следующие персональные данные:
фамилия, имя, отчество либо имя пользователя;
номер телефона;
адрес электронной почты;
сведения о запросе пользователя, интересующем туре, направлении поездки, составе группы, предполагаемых датах и иные сведения, которые пользователь добровольно сообщает в обращении;
сведения об организации, должности и контактном лице, если обращение подается от имени организации;
идентификатор, никнейм или иные данные учетной записи в мессенджере или социальной сети, если пользователь сам обращается через такой канал связи.

4.2. Оператор не должен обрабатывать через общие формы сайта специальные категории персональных данных, биометрические персональные данные, а также избыточные сведения, не необходимые для заявленных целей.

4.3. Если для заключения и исполнения договора, бронирования, организации поездки или исполнения требований законодательства потребуется дополнительный состав данных, такие данные запрашиваются отдельно в объеме, необходимом для конкретной цели и на соответствующем правовом основании.

5. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
обработка входящих обращений и заявок;
связь с пользователем по его запросу;
подбор тура, экскурсии, программы поездки или иной услуги;
уточнение параметров заявки, состава группы, дат, маршрута и стоимости;
подготовка, заключение и исполнение договора;
ведение учета обращений и взаимодействий с клиентами;
направление информации, связанной с рассмотрением конкретной заявки пользователя;
исполнение обязанностей, предусмотренных законодательством Российской Федерации;
защита прав и законных интересов Оператора при условии, что при этом не нарушаются права и свободы субъекта персональных данных.

Рекламные и маркетинговые сообщения, рассылки, звонки с предложениями о новых турах, акциях и специальных предложениях осуществляются только при наличии отдельного предварительного согласия субъекта персональных данных, если такое согласие требуется законодательством Российской Федерации.

6. Правовые основания обработки персональных данных
Правовыми основаниями обработки персональных данных являются:
согласие субъекта персональных данных;
обработка, необходимая для заключения договора по инициативе субъекта персональных данных;
обработка, необходимая для исполнения договора, стороной которого либо выгодоприобретателем по которому является субъект персональных данных;
обязанности Оператора, установленные законодательством Российской Федерации;
осуществление прав и законных интересов Оператора либо третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных.

7. Порядок и условия обработки персональных данных
7.1. Обработка персональных данных осуществляется законно и справедливо.
7.2. Обработка ограничивается достижением конкретных, заранее определенных и законных целей.

7.3. Оператор не допускает обработку персональных данных, несовместимую с целями их сбора.

7.4. Оператор обрабатывает только те персональные данные, которые отвечают целям обработки.

7.5. Обработка персональных данных может осуществляться с использованием средств автоматизации, без использования таких средств либо смешанным способом.

7.6. При обработке персональных данных Оператор может совершать следующие действия:

сбор;
запись;
систематизация;
накопление;
хранение;
уточнение;
извлечение;
использование;
передача в случаях, предусмотренных законодательством Российской Федерации или необходимых для достижения заявленных целей;
обезличивание;
блокирование;
удаление;
уничтожение.

8. Передача персональных данных третьим лицам и привлечение обработчиков
8.1. Оператор может передавать персональные данные третьим лицам либо поручать обработку персональных данных третьим лицам в объеме, необходимом для работы сайта, обработки обращений, технической поддержки, связи с клиентом, хранения данных, исполнения договора и соблюдения требований законодательства.
8.2. К таким лицам могут относиться:

хостинг-провайдер;
организация или специалист, обслуживающий сайт;
провайдер корпоративной электронной почты;
CRM-система или сервис приема заявок;
оператор связи, телефонии или колл-трекинга;
сервисы аналитики и веб-метрики;
иные подрядчики, фактически задействованные в обработке персональных данных.

8.3. Актуальный перечень привлеченных сервисов, обработчиков и подрядчиков:

платформа Tilda, включая формы сайта, раздел Leads и Tilda CRM;
сервис веб-аналитики Яндекс.Метрика;
сервис веб-аналитики Google Analytics;
иные подрядчики и сервисы, фактически привлекаемые Оператором для технической поддержки сайта, приема и обработки заявок, при их наличии.

8.4. Передача персональных данных третьим лицам осуществляется при наличии соответствующих правовых оснований и при условии соблюдения требований к конфиденциальности и безопасности персональных данных.

9. Сроки обработки и хранения персональных данных
9.1. Персональные данные обрабатываются и хранятся не дольше, чем этого требуют цели обработки, если иной срок не установлен законодательством Российской Федерации, договором или согласием субъекта персональных данных.
9.2. Персональные данные, полученные в рамках заявки или обращения, обрабатываются в течение срока, необходимого для рассмотрения обращения, связи с пользователем и завершения соответствующего взаимодействия.

9.3. Если на основании обращения заключается договор, персональные данные могут храниться в течение срока действия договора, а также после его прекращения в течение сроков, установленных законодательством Российской Федерации и правилами документооборота Оператора.

9.4. Персональные данные, обрабатываемые на основании согласия, обрабатываются до достижения цели обработки либо до отзыва согласия, если иное не вытекает из закона или наличия другого законного основания для обработки.

10. Порядок удаления и уничтожения персональных данных
10.1. По достижении целей обработки, при утрате необходимости в достижении этих целей, при отзыве согласия субъекта персональных данных либо при выявлении неправомерной обработки персональные данные подлежат удалению, уничтожению или обезличиванию в порядке, предусмотренном законодательством Российской Федерации.
10.2. Уничтожение персональных данных осуществляется способом, исключающим возможность восстановления содержания персональных данных, если иное не требуется законодательством Российской Федерации.

10.3. Подтверждение уничтожения персональных данных осуществляется в порядке, установленном нормативными актами Российской Федерации.

11. Меры по защите персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и от иных неправомерных действий.
К таким мерам могут относиться:

назначение лица, ответственного за организацию обработки персональных данных;
ограничение доступа к персональным данным;
использование средств защиты информации;
ведение внутреннего контроля соответствия обработки требованиям законодательства;
обеспечение сохранности носителей персональных данных;
резервное копирование и восстановление данных при необходимости;
обучение и инструктаж лиц, допущенных к обработке персональных данных;
применение иных мер, предусмотренных законодательством Российской Федерации.

12. Права субъекта персональных данных
Субъект персональных данных имеет право:
получать сведения, касающиеся обработки его персональных данных;
требовать уточнения, блокирования или уничтожения его персональных данных, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
отозвать согласие на обработку персональных данных;
обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
осуществлять иные права, предусмотренные законодательством Российской Федерации.

13. Порядок направления обращений оператору
13.1. Обращения и запросы по вопросам обработки персональных данных направляются Оператору по адресу электронной почты: info@vostoktur.ru
13.2. Для рассмотрения обращения Оператор вправе запросить сведения, позволяющие разумно идентифицировать заявителя и предмет обращения.

13.3. Обращения рассматриваются в сроки и в порядке, предусмотренные законодательством Российской Федерации.

14. Файлы cookie, технические данные, метрика и аналитика
14.1. На сайте используются файлы cookie и иные технические данные, а также сервисы веб-аналитики Яндекс.Метрика и Google Analytics. Для приема и хранения заявок используются технические возможности платформы Tilda, включая формы сайта, раздел Leads и Tilda CRM.
14.2. При использовании сайта Оператор может обрабатывать технические и пользовательские данные, в том числе:

IP-адрес;
данные cookie;
сведения о браузере, устройстве и операционной системе;
дата и время посещения сайта;
адреса просмотренных страниц;
источник перехода на сайт;
технические параметры сессии.

14.3. Такие данные используются для обеспечения работы сайта, повышения его удобства, анализа посещаемости, исправления ошибок и улучшения сервисов.

14.4. Если на сайте используются сервисы аналитики или иные внешние инструменты, требующие информирования пользователя и получения согласия, Оператор обеспечивает размещение соответствующего уведомления и, при необходимости, получение согласия пользователя.

14.5. Перечень фактически используемых сервисов:

Яндекс.Метрика;
Google Analytics;
технические средства платформы Tilda, используемые для работы сайта, приема и хранения заявок.

15. Трансграничная передача персональных данных
15.1. Оператор учитывает, что при использовании платформы Tilda, включая формы сайта, раздел Leads и Tilda CRM, а также подключенных сервисов веб-аналитики, может возникать трансграничная передача персональных данных. До начала такой передачи Оператор обеспечивает соблюдение требований законодательства Российской Федерации, включая направление необходимых уведомлений в Роскомнадзор в случаях, когда это требуется.
15.2. Оператор принимает меры к тому, чтобы обработка персональных данных осуществлялась с соблюдением требований законодательства Российской Федерации, в том числе требований о локализации персональных данных граждан Российской Федерации и правил трансграничной передачи персональных данных.

15.3. Если пользователь самостоятельно выбирает внешний канал связи, принадлежащий третьему лицу, в том числе мессенджер или социальную сеть, обработка персональных данных в рамках такого сервиса также регулируется правилами соответствующего сервиса.

16. Заключительные положения
16.1. Настоящая Политика действует бессрочно до замены новой редакцией.
16.2. Оператор вправе вносить изменения в Политику. Актуальная редакция размещается на сайте 702tur.ru.

16.3. Во всем, что не урегулировано настоящей Политикой, Оператор руководствуется законодательством Российской Федерации в области персональных данных.