Политика в отношении обработки персональных данных
ООО «Санаторий „Кедр“» · сайт https://letokurortkedr.ru/
1. Общие положения
Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, принимаемые ООО «Санаторий „Кедр“» (далее — Оператор).
1.1. Оператор ставит важнейшей целью и условием своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://letokurortkedr.ru/ (далее — Сайт).
2. Основные понятия
2.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому пользователю Сайта.
2.2. Обработка персональных данных — любое действие или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без них: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
2.3. Оператор — юридическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки, состав обрабатываемых данных и совершаемые с ними действия.
2.4. Пользователь — любой посетитель Сайта.
2.5. Cookie — небольшой фрагмент данных, отправляемый веб-сервером и хранимый на устройстве пользователя, который веб-клиент передаёт серверу при каждой попытке открыть страницу Сайта.
2.6. Обезличивание — действия, в результате которых невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному пользователю.
3. Права и обязанности Оператора
3.1. Оператор вправе:
- получать от субъекта персональных данных достоверные информацию и (или) документы, содержащие персональные данные;
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом;
- продолжить обработку персональных данных без согласия субъекта при наличии оснований, указанных в Законе.
3.2. Оператор обязан:
- предоставлять субъекту по его запросу информацию об обработке его персональных данных;
- организовывать обработку персональных данных в порядке, установленном законодательством РФ;
- принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования и распространения;
- прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом;
- обеспечивать неограниченный доступ к настоящей Политике.
4. Права и обязанности субъекта персональных данных
4.1. Субъект персональных данных вправе:
- получать информацию, касающуюся обработки его персональных данных, в порядке, предусмотренном Законом;
- требовать уточнения, блокирования или уничтожения своих персональных данных, если они неполны, устарели, неточны, незаконно получены или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
4.2. Субъект персональных данных обязан предоставлять Оператору достоверные данные о себе и сообщать об их уточнении (обновлении, изменении).
5. Принципы обработки персональных данных
- обработка осуществляется на законной и справедливой основе;
- обработка ограничивается достижением конкретных, заранее определённых и законных целей;
- обработке подлежат только данные, которые отвечают целям их обработки; их содержание и объём не являются избыточными;
- обеспечивается точность и актуальность данных по отношению к целям обработки;
- хранение осуществляется в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки.
6. Цели обработки и состав персональных данных
6.1. Оператор обрабатывает персональные данные, которые пользователь добровольно предоставляет через форму заявки на Сайте.
| Цель обработки | Обработка и исполнение заявки пользователя: подбор и бронирование путёвки, консультация по заездам и услугам санатория, обратная связь с пользователем. |
|---|---|
| Состав данных | Имя (ФИО) родителя или законного представителя; контактный номер телефона; возраст ребёнка; желаемый период заезда; город; название организации (если указано пользователем); текст комментария. |
| Правовое основание | Согласие субъекта персональных данных на обработку (статья 6 Закона № 152-ФЗ); уставные документы Оператора. |
| Виды обработки | Сбор, запись, систематизация, накопление, хранение, уточнение, использование, передача (в случаях, предусмотренных законом), обезличивание, блокирование, удаление, уничтожение. |
6.2. Оператор также обрабатывает обезличенные данные о пользователе с помощью сервиса интернет-статистики Яндекс.Метрика (в том числе с использованием файлов cookie) в целях анализа посещаемости и улучшения работы Сайта.
6.3. Оператор не обрабатывает специальные категории персональных данных (о расовой и национальной принадлежности, политических, религиозных и философских убеждениях, состоянии здоровья и интимной жизни), а также биометрические персональные данные.
7. Условия обработки персональных данных
7.1. Обработка персональных данных осуществляется с согласия субъекта на обработку его персональных данных.
7.2. Обработка необходима для исполнения договора, стороной либо выгодоприобретателем по которому является субъект, а также для заключения договора по инициативе субъекта.
7.3. Обработка необходима для осуществления прав и законных интересов Оператора при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
8. Порядок сбора, хранения и защиты персональных данных
8.1. Безопасность персональных данных обеспечивается реализацией правовых, организационных и технических мер, необходимых для выполнения требований законодательства в области защиты персональных данных.
8.2. Оператор принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
8.3. Персональные данные пользователя не передаются третьим лицам, за исключением случаев, прямо предусмотренных законодательством РФ, либо при наличии согласия субъекта.
8.4. Срок обработки персональных данных определяется достижением целей, для которых они были собраны, если иной срок не предусмотрен договором или законодательством. Пользователь может в любой момент отозвать согласие, направив уведомление на адрес электронной почты Оператора mail@kurortkedr.ru с пометкой «Отзыв согласия на обработку персональных данных».
8.5. При выявлении неточностей пользователь может актуализировать свои данные, направив уведомление на адрес mail@kurortkedr.ru с пометкой «Актуализация персональных данных».
9. Перечень действий с персональными данными
9.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу (в предусмотренных законом случаях), обезличивание, блокирование, удаление и уничтожение персональных данных.
9.2. Оператор осуществляет автоматизированную обработку персональных данных с получением и (или) передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
10. Трансграничная передача персональных данных
10.1. Оператор не осуществляет трансграничную передачу персональных данных.
11. Конфиденциальность персональных данных
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта, если иное не предусмотрено федеральным законом.
12. Заключительные положения
12.1. Пользователь может получить любые разъяснения по вопросам обработки своих персональных данных, обратившись к Оператору по электронной почте mail@kurortkedr.ru или по телефону 8 (39553) 704-65.
12.2. В настоящем документе отражаются любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены её новой версией.
12.3. Актуальная версия Политики в свободном доступе размещена в сети Интернет по адресу https://letokurortkedr.ru/privacy.html.
ООО «Санаторий „Кедр“»
ИНН 3814019221 · ОГРН 1143850031753
Адрес: Иркутская область, г. Саянск, Автодорога Западная тер., 4
Эл. почта: mail@kurortkedr.ru · Телефон: 8 (39553) 704-65