Политика конфиденциальности
УТВЕРЖДЕНО:
Приказ № 1 от «01» января 2026г.
Директор ООО «НЕСКУЧНЫЕ ВЫХОДНЫЕ»
___________________Гелева Т.В.
М.П.
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
г. Ростов-на-Дону __________ г.
1. ОБЩИЕ ПОЛОЖЕНИЯ
Настоящий документ определяет политику общества с ограниченной ответственностью «НЕСКУЧНЫЕ ВЫХОДНЫЕ ИНН: 6161152559, ОГРН: 1256100006282 в лице директора Гелевой Т.В. (далее — Оператор), юридический адрес: 344092, Ростовская область, Г.О. город Ростов-на-Дону, г. Ростов-на-Дону, ул. Волкова, д. 41/2, кв. 182 в отношении сбора, обработки и конфиденциальности персональных данных и информации. Политика также объясняет, каким образом Оператор обрабатывает и защищает персональные данные субъектов и иную информацию пользователей.
Политика регулирует отношения между Оператором и любым физическим лицом (посетителем сайта, клиентом, представителем клиента, и иным лицом, указанным в параграфе 3 Политики) по обработке персональных данных указанных лиц, предоставленных ими Оператору.
Действие Политики распространяется на все операции по обработке Персональных данных, совершаемые Оператором, а также на всю информацию, которую Оператор и/или иные уполномоченные лица, действующие от имени Оператора, могут получить о Пользователе во время использования им любого из Продуктов Оператора.
Настоящая политика конфиденциальности не распространяется на другие сайты и не применяется в отношении сайтов третьих лиц. Оператор не несет ответственность за сайты третьих лиц, на которые пользователи могут перейти по ссылкам, доступным на сайте.
Политика обязательна для ознакомления и исполнения всеми лицами, действующими от имени Оператора, допущенными к обработке персональных данных, и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных.
Политика подлежит актуализации в случаях:
● изменения законодательства РФ о персональных данных;
● выявления несоответствий, затрагивающих обработку и (или) защиту персональных данных, по результатам контроля выполнения требований по обработке и (или) защите персональных данных;
● по решению Оператора.
2. ОСНОВНЫЕ ТЕРМИНЫ
Персональные данные (ПД) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Оператор персональных данных (оператор) — лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Пользователь сайта - физическое лицо, пользователь услуг сайта, субъект персональных данных, добровольно зарегистрировавшийся на сайте, заполнивший форму обратной связи и предоставивший необходимые персональные данные при регистрации;
Клиент – лицо, заказавшее, либо имеющее намерение заказать турпродукт.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования;
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу: https://нескучные-выходные.рф/;
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
«Cookies» — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
«IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
В настоящей Политике могут быть использованы иные термины, выше не определенные, толкование которых будет производиться в соответствии с Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» (далее — Закон).
3. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ ОПЕРАТОРОМ
3.1. Цель обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы и сроки обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований
3.1.1. Цель: связь с Пользователем, заполнившим форму обратной связи для предоставления пользователю информации об Операторе, оказываемых им услугах; обработка запросов Пользователей/потенциальных клиентов на подбор тура, предоставление им полной и достоверной информации о потребительских свойствах турпродукта, отдельных туристических услуг в соответствии с Федеральным законом от 24.11.1996г. №132-ФЗ «Об основах туристской деятельности в Российской Федерации»; обработка запросов на подбор тура; в случае получения согласия направление Пользователю сообщений, уведомлений, запросов, ответов, документов, сообщений рекламного или информационного характера.
Категории и перечень обрабатываемых данных: имя, телефон.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – Пользователи сайта, которые направляют свои персональные данные Оператору через форму обратной связи на сайте https://нескучные-выходные.рф/.
Способы обработки: сбор, запись, хранение, использование, удаление, уничтожение персональных данных.
Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 152-ФЗ и обрабатываются автоматизированным и неавтоматизированным способами.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/при отсутствии требования и в случае, если по итогам рассмотрения обращения и проведения переговоров договор не был заключен, данные уничтожаются по истечении 30 дней после рассмотрения запроса и принятия решения по нему в соответствии с ч.4 ст.21 152-ФЗ.
Персональные данные пользователей сайта хранятся в электронном виде в информационной системе персональных данных сайта, а также в архивных копиях баз данных сайта.
При хранении персональных данных пользователей сайта соблюдаются организационные и технические меры, обеспечивающие их сохранность и исключающие несанкционированный доступ к ним.
К обработке персональных данных пользователей сайта могут иметь доступ только работники Оператора, допущенные к работе с персональными данными пользователей сайта и подписавшие соглашение о неразглашении персональных данных пользователей сайта.
Перечень работников сайта, имеющих доступ к персональным данным пользователей сайта, утверждается приказом
Порядок уничтожения персональных данных по достижении указанных сроков обработки персональные данные Пользователя уничтожаются путем удаления из информационных систем с помощью встроенных средств информационной системы.
3.1.2. Цель: оформление заявки на тур, бронирование тура, заключение, исполнение, изменение и прекращение договоров на оказание туристских услуг, отправка чека.
Категории и перечень обрабатываемых данных:
- фамилия, имя, отчество;
- пол;
- дата месяц год рождения;
- место рождения;
- ИНН;
- данные документа, удостоверяющего личность;
- номер контактного телефона;
- адрес электронной почты;
- адрес регистрации.
Категории субъектов, персональные данные которых обрабатываются: клиенты.
Способы обработки: сбор, запись, хранение, использование, удаление, уничтожение персональных данных.
К обработке персональных данных клиентов могут иметь доступ только работники Оператора, допущенные к работе с персональными данными клиентов и подписавшие соглашение о неразглашении персональных данных клиентов.
Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 152-ФЗ и обрабатываются автоматизированным и неавтоматизированным способами.
Хранение персональных данных:
Персональные данные клиентов могут собираться посредством сайта Оператора, электронной почты neskuchnievihodnie.rnd@gmail.com, проходить обработку и храниться на персональном ноутбуке Оператора в электронных папках и файлах с ограниченным доступом к данному устройству.
Персональные данные, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа по месту юридического адреса Оператора.
Срок обработки и хранения: данные хранятся и обрабатываются в течение всего срока действия Договора между Оператором и Клиентом, а также:
- в течение 3 лет после прекращения действия Договора соглашения для целей судебной защиты интересов Оператора в соответствии со ст. 196 ГК РФ;
- в течение 5 лет после прекращения действия Договора для целей осуществления бухгалтерского и налогового учета в соответствии со ст. 23 Налогового кодекса РФ, ст. 29 Федерального Закона «О бухгалтерском учете» № 402-ФЗ и п. 11–12 Приказа Росархива № 236.
Порядок уничтожения персональных данных при достижении указанных сроков обработки:
- уничтожение документов (носителей), содержащих персональные данные, производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера;
- персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя;
- факт уничтожения ПД подтверждается документально актом об уничтожении персональных данных либо актом и журналом выгрузки.
3.1.3. Цель: оставление Пользователем/Клиентом отзывов об услугах Оператора в маркетинговых целях.
Категории и перечень обрабатываемых данных: фамилия, имя, текст сообщения (если текст сообщения содержит персональные данные).
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – Пользователи/клиенты, которые направляют свои персональные данные Оператору через электронную почту или мессенджер при оставлении Отзыва.
Способы обработки: сбор, хранение, распространение.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 10 (десять) лет.
Порядок уничтожения персональных данных по достижении указанных сроков обработки персональные данные Пользователя уничтожаются путем удаления из информационных систем с помощью встроенных средств информационной системы.
3.1.2. Обработка персональных данных будет ограничиваться достижением этих конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целью обработки.
3.1.3. Оператор не осуществляет обработку биометрических Персональных данных.
3.1.4. Сроки обработки персональных данных определены с учетом:
(1) установленных целей обработки персональных данных;
(2) сроков действия договоров с субъектами персональных данных (а также 3 года и 5 лет) и/или согласий субъектов персональных данных на обработку их персональных данных;
(3) сроков, определенных нормативно - правовыми актами Российской Федерации.
3.2. Принципы и условия Обработки Персональных данных Оператором.
3.2.1. Оператор осуществляет Обработку Персональных данных на законной и справедливой основе.
3.2.2. При Обработке Персональных данных обеспечиваются их точность, достаточность, актуальность по отношению к целям Обработки Персональных данных.
3.2.3. Оператор осуществляет Обработку Персональных данных с использованием средств автоматизации и без их использования. При этом Оператор выполняет требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Законом и принятыми в соответствии с ним нормативными правовыми актами.
3.2.4. Оператор не раскрывает третьим лицам и не распространяет Персональные данные, за исключением следующих случаев:
(1) Субъект ПД заблаговременно выразил свое согласие на такое раскрытие.
(2) Передача необходима для исполнения договора по оказанию туристических услуг, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект Персональных данных, а также для заключения договора по инициативе субъекта Персональных данных или договора, по которому он будет являться выгодоприобретателем или поручителем.
(3) Передача необходима для защиты прав и законных интересов Оператора или третьих лиц;
(4) Передача инициирована субъектом Персональных данных.
(5) Передача необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве либо иных предусмотренных действующим законодательством РФ случаях.
3.3. Условия и ограничения обработки персональных данных, разрешенных субъектом для распространения (размещение отзывов).
3.3.1. Оператор, на основании отдельного согласия субъекта Персональных данных, осуществляет обработку некоторых категорий Персональных данных, разрешенных субъектом для распространения и предоставления доступа неограниченному кругу лиц посредством их размещения на сайте https://нескучные-выходные.рф/. Субъект вправе установить запреты на передачу (кроме предоставления доступа) этих персональных данных Оператором неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) этих персональных данных неограниченным кругом лиц.
3.3.2. Персональные данные размещаются на сайте с маркетинговой целью (1) увеличения лояльности Пользователей услуг Оператора; (2) формирования позитивного отношения пользователей к услугам Оператора; (3) продвижение услуг Оператора.
3.3.3. Перечень ПД и наличие/отсутствие ограничений или запретов в их отношении:
|
Перечень |
Ограничения/запреты |
|
Фамилия |
Не установлено |
|
Имя |
Не установлено |
3.3.4. Обработка осуществляется в течение срока действия согласия субъекта Персональных данных, разрешенных для распространения, 10 лет.
3.4. Права субъектов Персональных данных.
3.4.1. Субъект Персональных данных обладает следующими правами:
|
Право субъекта |
Способ реализации |
|
(1) Право получения информации, касающейся обработки его Персональных данных; |
направить письменный запрос на электронную почту Оператора: neskuchnievihodnie.rnd@gmail.com. направить письменный запрос на электронную почту Оператора: neskuchnievihodnie.rnd@gmail.com |
|
(2) Право на уточнение, блокировку или уничтожение данных, в случае если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки; |
|
|
(3) Право отозвать предоставленное ранее согласие на обработку Персональных данных. |
направить соответствующее уведомление на электронную почту Оператора: neskuchnievihodnie.rnd@gmail.com, с пометкой «Отзыв согласия на обработку персональных данных». Прекращение Обработки Персональных данных Оператором может сделать невозможным дальнейшее использование Продуктов Оператора. Оператор прекращает Обработку Персональных данных в срок до 10 рабочих дней. |
3.4.2. Для исполнения положений в подпунктах (1) и (3) пункта 3.4.1. Политики Оператора может потребоваться подтвердить личность субъекта Персональных данных, потребовав предоставления такого подтверждения в любой не противоречащей закону форме.
3.5. Исполнение обязанностей оператора Оператором.
3.5.1. Оператором для обеспечения выполнения обязанностей, предусмотренных Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и принятыми в соответствии с ним нормативными правовыми актами, приняты следующие меры:
(1) назначено лицо, ответственное за организацию обработки персональных данных;
(2) изданы локальные акты по вопросам обработки и обеспечения безопасности персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений: Политика конфиденциальности и обработки персональных данных; другие локальные акты по вопросам обработки и обеспечения безопасности персональных данных;
(3) применены правовые, организационные и технические меры по обеспечению безопасности персональных данных;
(4) осуществляется внутренний контроль соответствия обработки персональных данных требованиям Закона и принятых в соответствии с ним нормативных правовых актов, Политики, локальных актов Оператора;
(5) проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований федерального законодательства о персональных данных, произведено соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиями Закона принятых в соответствии с ним нормативных правовых актов;
(6) подрядчики Оператора, работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями Закона и принятых в соответствии с ним нормативных правовых актов, Политики и локальных актов Оператора по вопросам обработки персональных данных.
3.5.2. Оператором реализуются следующие меры по обеспечению конфиденциальности и безопасности при Обработке Персональных данных:
(1) Организован режим обеспечения безопасности помещений, в которых размещены информационные системы, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
(2) Оператором утвержден документ, определяющий перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими договорных обязательств перед Оператором;
(3) Используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации;
(4) Реализованы требования, установленные Постановлением Правительства РФ от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
3.6. Порядок прекращения Обработки Персональных данных.
3.6.1. Оператор прекращает обработку персональных данных:
(1) по истечении установленных сроков;
(2) по достижении целей их обработки либо в случае утраты необходимости в достижении этих целей;
(3) по требованию субъекта Персональных данных (в отношении Персональных данных, которые являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки), если обеспечить правомерность обработки Персональных данных невозможно;
(4) в случае отзыва субъектом персональных данных согласия на обработку его Персональных данных (в отношении Персональных данных, обрабатываемых на основании согласия субъекта);
(5) в случае прекращения предпринимательской деятельности Оператора.
3.6.2. Порядок уничтожения Персональных данных. Уничтожение персональных данных производится в случаях:
(1) неправомерная обработка ПД;
(2) ПД являются избыточными для заявленной цели;
(3) отзыв согласия на обработку ПД;
(4) достижения цели обработки ПД или утраты необходимости в достижении этих целей;
(5) истечения сроков хранения ПД, установленных нормативно-правовыми актами Российской Федерации
(6) признания недостоверности персональных данных или получения их незаконным путем по требованию уполномоченного органа по защите прав субъектов персональных данных;
(7) признания недостоверности ПД по требованию Регулятора.
3.6.3. Способы уничтожения:
Уничтожение персональных данных из информационных систем производится встроенными средствами информационной системы и производится Оператором.
Уничтожение бумажных носителей, содержащих ПД, осуществляется путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера.
Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.
3.6.4. По завершению уничтожения Персональных данных Оператором составляется Акт об уничтожении Персональных данных.
4. ПРАВИЛА ХРАНЕНИЯ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ГРАЖДАН РФ, ПРАВИЛА О ТРАНСГРАНИЧНОЙ ПЕРЕДАЧЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Оператор осуществляет обработку персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
4.2. Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных и уведомить государственный орган, уполномоченный в сфере персональных данных, о намерении осуществлять трансграничную передачу персональных данных на территории иностранных государств, отвечающих указанным требованиям.
4.3. Оператор до начала осуществления трансграничной передачи персональных данных на территорию иностранного государства, в котором не обеспечивается надежная защита прав субъектов персональных данных, обязан получить разрешение государственного органа, уполномоченного в сфере персональных данных, осуществлять трансграничную передачу персональных данных на территории таких иностранных государств.
5. ИСПОЛЬЗОВАНИЕ ФАЙЛОВ COOKIE И ДРУГИХ АНАЛОГИЧНЫХ ТЕХНОЛОГИЙ НА САЙТЕ
5.1. Поскольку на сайте с целью анализа пользовательской активности используется интернет-сервис «Яндекс Метрика» и AppMetrica, правообладателем которого является ООО «Яндекс» (ИНН 7736207543, ОГРН 1027700229193, адрес 119021, г. Москва, ул. Льва Толстого, д.16), предназначенный для оценки посещаемости веб-сайтов и анализа поведения пользователей, то в состав собираемых на сайте данных о Субъекте могут входить следующие данные:
- информация из файлов cookie браузера Субъекта/Посетителя, с помощью файлов cookie Оператор может собирать технические данные устройства Пользователя, данные о времени пребывания Пользователя на Сайте;
5.2. Перечень используемых типов файлов cookie:
- Сессионные Cookies существуют во временной памяти в течение времени, когда Посетитель находится на странице Сайта. Браузеры обычно удаляют сессионные Cookies после того, как Посетитель закрывает окно Сайта. Сессионные Cookies позволяют Сайту помнить информацию о выборе Посетителя на предыдущей странице Сайте, чтобы избежать необходимости повторного ввода информации.
- Постоянные Сookies хранятся на компьютере Посетителя и не удаляются при закрытии браузера. Постоянные Сookies могут сохранять пользовательские настройки для Сайта, позволяя использовать эти предпочтения в будущих сеансах просмотра. Такие Cookies позволяют идентифицировать Посетителя как уникального пользователя Сайта, и при возвращении на Сайт помогают вспомнить информацию о Посетителе и ранее совершенных действиях.
- Статистические Cookies включают в себя информацию о том, как Посетитель использует Сайт. Например, какие страницы Посетитель посещает, по каким ссылкам переходит. Главная цель таких Cookies — улучшение функций Сайта.
- Обязательные Cookies — это минимальный набор Cookies, использование которых необходимо для корректной работы Сайта.
5.3. Цели сбора данных Оператора:
5.3.1. Cookies используются Оператором в целях улучшения работы Сайта.
5.3.2. Сведения о действиях Посетителей обрабатываются для совершенствования продуктов и услуг Оператора, определения предпочтений Посетителей, предоставления целевой информации по продуктам и услугам Оператора, для проведения ретаргетинга, проведения статистических исследований и обзоров с использованием сервиса «Яндекс.Метрика»
5.4. Срок хранения файлов cookie на устройстве Пользователя зависит от того, являются ли они «постоянными» или «сеансовыми». Постоянные файлы cookie хранятся в браузере и остаются актуальными до истечения установленного срока их действия (если до того момента не будут удалены Пользователем). Действие сеансовых файлов cookie истекает по завершении сеанса связи Пользователя после закрытия веб-браузера.
5.5. Пользователь может контролировать использование файлов cookie и управлять ими различными способами. В то же время Пользователю необходимо учитывать, что блокировка или удаление файлов cookie может повлиять на просмотр Сайта и привести к тому, что отдельные его функции не будут работать. Если пользователь не согласен, чтобы файлы cookie сохранялись на его устройстве, он может отключить эту функцию в настройках своего браузера.
5.6. Если Пользователь Сайта не согласен с использованием методов, средств и инструментов интернет-статистики и настройки, он должен прекратить использование Сайта, в этом случае Оператор не сможет обеспечить Пользователю использование Сайта.
6. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
6.1. Политика может быть изменена Оператором в одностороннем порядке путем направления соответствующего уведомления на электронную почту и (или) в мессенджер Пользователя.
6.2. Контактная информация Оператора:
Электронная почта: neskucnyevyhodnye@gmail.com
Телефон 8-999 691 51 32
Адрес: г. Ростов-на-Дону, ул. Волкова 41/2