ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

1. ОБЩИЕ ПОЛОЖЕНИЯ:

1.1. Настоящая Политика обработки персональных данных (далее — Политика) действует в отношении всех персональных данных, которые Общество с ограниченной ответственностью "СаФ-тур" (далее — Оператор) может получить от субъектов персональных данных, в том числе пользователей сайта saftur.ru (далее — Сайт).

1.2. Политика разработана в соответствии с Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Трудовым кодексом Российской Федерации, Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных», другими федеральными законами и подзаконными нормативными правовыми актами.

1.3. Оператор обеспечивает защиту обрабатываемых персональных данных от неправомерного доступа, утраты, изменения и распространения, а также иные меры, установленные законодательством Российской Федерации.

1.4. Обработка персональных данных осуществляется Оператором на законной и справедливой основе, ограничивается достижением конкретных, заранее определенных и законных целей.

1.5. Настоящая Политика является общедоступным документом и размещается на Сайте в открытом доступе.

2. ПОНЯТИЕ И СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ КЛИЕНТА, ПОДЛЕЖАЩИХ ОБРАБОТКЕ

2.1. Под персональными данными Клиента понимается любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).

2.2. К персональным данным, обрабатываемым Оператором, могут относиться:

- Фамилия, имя, отчество;

- Контактный номер телефона;

- Адрес электронной почты;

- Ссылки на аккаунты в социальных сетях и мессенджерах;

- Паспортные данные (в т.ч. заграничный паспорт, свидетельство о рождении, военный билет и пр.);

- Скан-копии документов, удостоверяющих личность;

- Пол, дата и место рождения;

- Гражданство, семейное положение, состав семьи;

- Адрес регистрации и проживания;

- Сведения о заказанных услугах и поездках;

- Реквизиты документов, подтверждающих родство (если применимо);

- Иная информация, необходимая для достижения целей обработки и позволяющая идентифицировать Клиента.

2.3. Также могут обрабатываться автоматически собираемые технические данные (в т.ч. с использованием cookies, Яндекс.Метрики и др.):

- IP-адрес;

- Тип устройства, браузера и ОС;

- Идентификаторы пользователя и сессии;

- Источники перехода, действия на сайте и поисковые запросы;

- Данные лог-файлов и иные подобные сведения.

2.4. Обработка персональных данных, полученных автоматическим способом, осуществляется с отдельного согласия Клиента, выраженного через интерфейс сайта или иным способом, соответствующим требованиям законодательства.

2.5. Обработка осуществляется с использованием смешанных способов, включая передачу данных через внутренние и внешние сети.

2.6. Распространение персональных данных не осуществляется. Передача допускается только в пределах, установленных законом или с согласия Клиента.

3. СРОКИ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ. ЗАЩИТА

ПЕРСОНАЛЬНЫХ ДАННЫХ КЛИЕНТА

3.1. Персональные данные обрабатываются в течение срока, необходимого для достижения целей, указанных в настоящей Политике, либо до момента отзыва согласия Клиента, если иное не предусмотрено законодательством.

3.2. Цели обработки включают:

- Идентификацию Клиента при использовании сервисов сайта;

- Обратную связь и обработку запросов;

- Заключение и исполнение договора;

- Формирование статистики и аналитики;

- Проведение маркетинговых и рекламных мероприятий (при наличии согласия);

- Соблюдение требований законодательства РФ.

3.3. Оператор прекращает обработку персональных данных в случаях:

- Достижения целей обработки;

- Отзыва согласия;

- Истечения сроков хранения, установленных законодательством;

- Прекращения деятельности Оператора;

- В иных предусмотренных законом случаях.

3.4. Персональные данные хранятся и обрабатываются исключительно на территории Российской Федерации, в информационных системах Оператора.

3.5. Меры по защите данных включают:

- Разграничение доступа;

- Логирование действий с данными;

- Применение сертифицированных средств защиты;

- Оценку рисков и контроль защищенности.

3.6. Трансграничная передача данных осуществляется только при наличии надлежащего уровня защиты персональных данных в государстве-получателе и с

уведомлением уполномоченного органа (если требуется).

4. ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА И КЛИЕНТА

4.1. Права Клиента:

- Получать информацию об обработке персональных данных;

- Требовать уточнения, блокирования или удаления своих данных;

- Отзывать согласие на обработку;

- Обжаловать действия Оператора в Роскомнадзор или суд.

4.2. Обязанности Клиента:

- Предоставлять достоверные и актуальные персональные данные;

- Уведомлять Оператора об их изменении.

4.3. Права Оператора:

- Обрабатывать персональные данные при наличии законных оснований;

- Передавать обработку по договору третьим лицам с соблюдением требований 152-ФЗ.

4.4. Обязанности Оператора:

- Обеспечить защиту персональных данных;

- Уведомлять Клиента и уполномоченные органы о нарушениях (при необходимости);

- Удалять данные по запросу в предусмотренных законом случаях.

5. ОТВЕТСТВЕННОСТЬ

5.1. Лица, виновные в нарушении законодательства о персональных данных, несут ответственность в соответствии с законодательством РФ.

5.2. Клиент имеет право на возмещение причинённого ему морального и материального вреда в установленном порядке.

6. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Оператор реализует комплекс правовых, организационных и технических мер

для предотвращения несанкционированного доступа, утраты, изменения, распространения персональных данных.

6.2. Меры включают:

- Определение и устранение угроз безопасности;

- Использование сертифицированных СЗИ;

- Разграничение доступа;

- Учет машинных носителей;

- Обнаружение и расследование инцидентов;

- Регистрация действий с данными;

- Контроль эффективности применяемых мер.

6.3. Защита применяется как к электронным, так и бумажным носителям.

7. ОТЗЫВ СОГЛАСИЯ

7.1. Клиент может отозвать согласие на обработку персональных данных в любой момент путем направления письменного или электронного обращения Оператору.

7.2. В течение 3 рабочих дней с момента получения заявления Оператор прекращает обработку данных (если нет иных законных оснований) и в течение 10 рабочих дней уведомляет Клиента.

7.3. Обращение должно содержать:

- Паспортные данные;

- Подтверждение участия в отношениях с Оператором (номер договора, даты и пр.);

- Подпись (в бумажной форме) или ЭП (в электронной форме).

8. ИЗМЕНЕНИЯ ПОЛИТИКИ

8.1. Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция размещается на сайте saftur.ru.

8.2. Новая редакция вступает в силу с момента размещения, если иное не указано в ней.