Индивидуального предпринимателя Синициной Марии Юрьевны
(ИП Синицина М.Ю., ИНН 236000323624, ОГРНИП 320237500123386)
для сайта Апарт-отеля «Горная Дача»
Утверждено: 31 мая 2025 г.
1. ОБЩИЕ ПОЛОЖЕНИЯ1.1. Настоящая Политика определяет порядок обработки персональных данных (далее — ПДн) в соответствии с:
• Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
• Федеральным законом от 18.07.2006 № 109-ФЗ «О миграционном учете иностранных граждан и лиц без гражданства в РФ»;
• Постановлением Правительства РФ № 1119 от 01.11.2012 «Об утверждении требований к защите ПДн».
1.2. Оператор ставит своей важнейшей целью соблюдение прав и свобод человека при обработке ПДн, включая защиту права на неприкосновенность частной жизни, личную и семейную тайну.1.3. Оператор ПДн: ИП Синицина Мария Юрьевна.
• Юридический адрес: 352104, Краснодарский край, Тихорецкий р-н, пос. Западный, ул. Космическая, д. 17.
• Адрес обработки ПДн: 354392, г. Сочи, пос. Красная Поляна, ул. Вознесенская, д. 40.
1.4. Контактное лицо:
Индивидуальный предприниматель Синицина М.Ю.
Телефон: +7 938 294-20-20
E-mail:
bookingdacha@inbox.ru2. ОСНОВНЫЕ ПОНЯТИЯ2.1.
Автоматизированная обработка ПДн — обработка с использованием средств вычислительной техники.
2.2.
Блокирование ПДн — временное прекращение обработки (кроме случаев уточнения данных).
2.3.
Обезличивание ПДн — действия, делающие невозможным определение принадлежности данных субъекту без дополнительной информации.
2.4.
Обработка ПДн — любое действие (сбор, запись, хранение, использование, передача и т.д.).
2.5.
Распространение ПДн — действия, направленные на раскрытие данных неопределенному кругу лиц.
2.6.
Уничтожение ПДн — безвозвратное удаление с невозможностью восстановления.
2.7.
Трансграничная передача ПДн — передача данных на территорию иностранного государства.
3. СОСТАВ И ЦЕЛИ ОБРАБОТКИ ПДн3.1. Состав обрабатываемых ПДн:
Источник | Категории субъектов ПДн | Состав обрабатываемых ПДн (Документы/Данные) | Основная цель обработки |
Онлайн-бронирование | Гость | ФИО, дата рождения, паспортные данные, адрес регистрации, телефон, e-mail, реквизиты банковской карты | Заключение и исполнение договора бронирования |
Заселение в отеле | Гражданин РФ | Данные внутреннего паспорта РФ (ФИО, дата/место рождения, серия/номер, дата выдачи, кем выдан, адрес регистрации), контактный телефон | Исполнение договора проживания, идентификация, выполнение требований законодательства РФ |
Заселение в отеле | Иностранный гражданин | Данные заграничного паспорта (ФИО, дата рождения, гражданство, номер, срок действия), данные миграционной карты (номер, дата въезда, цель визита), данные визы (при наличии: номер, тип, срок действия), контактный телефон, планируемая дата выезда | Исполнение договора проживания, идентификация, постановка на миграционный учет (Приказ МВД № 984) |
Заселение в отеле | Несовершеннолетний | Данные свидетельства о рождении (ФИО, дата рождения, номер, дата/орган выдачи) Данные законного представителя (см. Гражданин РФ/Иностранец) | Исполнение договора проживания, идентификация, выполнение требований законодательства РФ |
Заселение в отеле | Уполномоченный сотрудник отеля (Принимающая сторона) | Данные внутреннего паспорта РФ (ФИО, дата/место рождения, серия/номер, дата выдачи, кем выдан, адрес регистрации), должность, контактный телефон | Исполнение обязанностей принимающей стороны при постановке иностранных гостей на миграционный учет (Приказ МВД № 984) |
3.2. Цели и правовые основания обработки:
№ | Цель обработки | Правовое основание | Состав ПДн |
3.2.1 | Постановка иностранного гражданина на миграционный учет, включая исполнение отелем обязанностей принимающей стороны | Ст. 6 ч. 1 п. 1 152-ФЗ (исполнение федеральных законов: №109-ФЗ "О миграционном учете", Приказ МВД №984) | Для иностранца: ФИО, дата рождения, гражданство, данные заграничного паспорта, миграционной карты, визы, планируемая дата выезда Для сотрудника отеля: ФИО, данные внутр. паспорта РФ, адрес регистрации, должность, телефон |
3.2.2 | Заключение и исполнение договора оказания услуг | Ст. 6 ч. 1 п. 5 152-ФЗ | ФИО, данные документа (внутр. паспорт РФ / загранпаспорт / свидетельство о рождении), телефон, e-mail, платежные данные |
3.2.3 | Обеспечение безопасности и предотвращение мошенничества | Ст. 6 ч. 1 п. 9 152-ФЗ | ФИО, данные документа (внутр. паспорт РФ / загранпаспорт / свидетельство о рождении), телефон |
3.2.4 | Информирование гостей в период проживания | Ст. 6 ч. 1 п. 5 152-ФЗ | Телефон, e-mail |
3.2.5 | Маркетинговые рассылки | Отдельное письменное согласие | Телефон, e-mail |
4. ПРИНЦИПЫ ОБРАБОТКИ ПДн4.1. Обработка осуществляется на законной и справедливой основе.
4.2. Данные обрабатываются только для конкретных, заранее определенных целей.
4.3. Не допускается избыточность данных по отношению к заявленным целям.
4.4. Обеспечивается точность и актуальность ПДн; оператор принимает меры по удалению недостоверных данных.
5. ПОРЯДОК ОБРАБОТКИ И ХРАНЕНИЯ5.1. Способы обработки: автоматизированные (информационные системы) и неавтоматизированные (бумажные носители).
5.2. Срок хранения: 3 (три) года с даты выезда гостя.
5.3. Передача третьим лицам:
• Допускается только:
o В органы УФМС для миграционного учета;
o Правоохранительным органам по официальному запросу.
• Запрещено:
o Передавать ПДн коммерческим организациям;
o Осуществлять трансграничную передачу ПДн.
6. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ6.1. Меры защиты соответствуют ст. 19 152-ФЗ и включают:
• Ограничение доступа на основе должностных инструкций;
• Использование антивирусного ПО и межсетевых экранов;
• Хранение бумажных носителей в специально отведённых местах;
• Регулярный аудит системы защиты.
6.2. Оператор обязуется НЕ раскрывать ПДн третьим лицам без согласия субъекта, за исключением случаев, предусмотренных федеральным законом.
7. АВТОМАТИЧЕСКИЙ СБОР ДАННЫХ НА САЙТЕ7.1. Сайт использует Яндекс.Метрику для сбора технических данных (IP-адрес, cookie, параметры устройства).
7.2. Обработка начинается только после получения согласия .
7.3. Данные, собираемые сторонними сервисами (платежные системы и др.), хранятся в соответствии с их политиками конфиденциальности. Оператор не несет ответственности за действия третьих лиц.
8. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПДн8.1. Гость вправе:
• Запрашивать доступ к своим ПДн;
• Требовать уточнения, блокирования или уничтожения ПДн;
• Отозвать согласие на обработку (для маркетинговых рассылок);
• Обжаловать действия оператора в Роскомнадзоре или суде.
8.2. Обязанности субъекта ПДн:
• Предоставлять достоверные данные;
• Сообщать об изменениях своих ПДн.
9. ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА9.1. Оператор обязан:
• Предоставлять субъекту информацию об обработке его ПДн по запросу;
• Отвечать на обращения субъектов в течение 30 дней;
• Сообщать в Роскомнадзор необходимую информацию по запросу в течение 10 дней;
• Прекратить обработку и уничтожить ПДн при отзыве согласия.
9.2. Оператор вправе:
• Продолжать обработку ПДн без согласия субъекта при наличии оснований, указанных в 152-ФЗ (например, исполнение договора).
10. ПОРЯДОК ПОДАЧИ ЗАПРОСОВ10.1. Запросы направляются:
• Письменно по адресу: 354392, г. Сочи, пос. Красная Поляна, ул. Вознесенская, д. 40;
• На e-mail:
bookingdacha@inbox.ru с пометкой «Запрос о персональных данных».
10.2. Срок рассмотрения: 30 (тридцать) дней.
10.3. Актуализация данных: субъект может уточнить ПДн, направив запрос с пометкой «Актуализация персональных данных».
11. ОТВЕТСТВЕННОСТЬ11.1. Оператор несет ответственность за нарушения требований 152-ФЗ в соответствии с законодательством РФ.
11.2. В случае утраты или разглашения ПДн Оператор:
• Уведомляет субъекта ПДн и Роскомнадзор в течение 72 часов;
• Принимает меры для минимизации ущерба.
12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ12.1. Использование сайта для бронирования означает согласие с настоящей Политикой.
12.2. Политика публикуется в открытом доступе на сайте:
https://dachakp.ru/12.3. Актуальная версия Политики действует бессрочно до замены новой версией.
12.4. Пользователь может получить разъяснения по вопросам обработки ПДн, обратившись к Оператору.