Политика в отношении обработки персональных данных ООО "Северное сияние"
1. Общая информация
Политика в отношении обработки персональных данных ООО «Северное Сияние» (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
ООО «Северное Сияние» — оператор персональных данных (далее — санаторий, оператор).
В Политике изложена информация о том, как обрабатываются персональные данные Пользователей на сайте https://severnoe-siyanie.ru/ (далее — сайт) и как обеспечивается их безопасность и конфиденциальность.
Использование Пользователем сайта означает безоговорочное согласие с настоящей Политикой. В случае несогласия с её условиями Пользователь должен немедленно прекратить использование сайта.
2. Что такое персональные данные
Персональные данные — это любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъект персональных данных, Пользователь сайта).
Санаторий обрабатывает только те персональные данные, которые перечислены в Политике и которые характеризуют пользователя сайта.
Пользователь сайта может дать согласие на обработку персональных данных при заполнении форм обратной связи на сайте.
3. Предоставление согласия на обработку персональных данных
Согласие Пользователя на обработку его персональных данных в целях, указанных в разделе 9 Политики, предоставляется в явной форме в момент совершения соответствующего действия на сайте (регистрации личного кабинета, подписки, отправки обращения, заявления и т.д.) путем:
- нажатия на кнопку «Отправить» / «Согласен» или иную другую, под которой имеется текст: «Нажимая на кнопку, я даю согласие на обработку персональных данных» (или аналогичным по смыслу)
- проставления отметки (чекбокса) в специальном поле рядом с текстом: «Я даю согласие на обработку персональных данных и подтверждаю ознакомление с политикой обработки персональных данных Оператора» (или аналогичным по смыслу).
Факт совершения такого действия признается электронным аналогом собственноручной подписи Пользователя на согласии.
4. Конфиденциальность несовершеннолетних
Сайт не предназначен для использования несовершеннолетними. Персональные данные несовершеннолетних при бронировании указывают их родители или законные представители и дают согласие на их обработку.
5. Права Пользователя и сроки рассмотрения запросов
Любой Пользователь, чьи данные обрабатываются через сайт, может воспользоваться следующими правами:
| Право | Описание |
|---|---|
| Право на доступ | Запросить копии персональных данных, которые обрабатываются через сайт |
| Право на исправление | Требовать исправления неточных или неполных персональных данных |
| Право на отзыв согласия | В любой момент отозвать согласие на обработку персональных данных |
| Право на удаление | Требовать удаления персональных данных, за исключением случаев, когда их хранение обязательно по закону |
| Право на ограничение обработки | Требовать ограничения обработки данных в установленных законом случаях |
| Право на обжалование | Обжаловать действия или бездействие в области обработки данных |
6. Как обрабатываются персональные данные
Санаторий обрабатывает персональные данные, полученные через сайт, как в цифровой форме (автоматизировано), так и вручную (без использования средств автоматизации).
При этом ограничивается следующими действиями:
- сбор;
- запись;
- систематизация;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- использование;
- обезличивание;
- уничтожение персональных данных;
- удаление;
- передачу (предоставление доступа).
7. Автоматический сбор данных на сайте
При посещении сайта санаторий автоматически собирает техническую информацию об устройстве Пользователя и его поведении на сайте с помощью технологий, включая файлы cookie, веб-отметки и пиксельные теги.
Собираемые технические данные включают:
- технические характеристики (тип браузера, операционная система, разрешение экрана, тип устройства);
- данные о сессиях (посещаемые страницы, начало и конец сеанса, длительность, количество посещений);
- последовательность просмотра страниц сайта;
- источник перехода на сайт (в т.ч. данные по utm-меткам);
- взаимодействие с элементами сайта и действия пользователей (клики по ссылкам, кнопкам, заполнение форм; конверсии, загрузки), карты кликов и скроллинга;
- демографические данные (пол, возраст);
- интересы и долгосрочные интересы (на основе анализа поведения);
- примерное местоположение (страна, регион, город на основе данных IP-адреса);
- данные о трафике и посещаемости (общее количество посетителей, просмотров, визитов, отказов, глубина просмотра, среднее время на сайте, новые посетители);
- ключевые слова, по которым находили сайт;
- данные электронной коммерции (добавления в корзину, количество и сумма покупок).
8. Использование файлов cookie на сайте
Файлы cookie — это небольшие файлы, которые содержат информацию о взаимодействии Пользователя с сайтом и сохраняются на устройстве Пользователя при посещении сайта.
Санаторий использует файлы cookie и системы аналитики для улучшения работы сайта. Эти данные помогают анализировать посещаемость, улучшать сервис и делать контент более удобным для Пользователя.
Продолжая использовать сайт, Пользователь даете свое согласие на обработку персональных данных (использование файлов cookie).
При следующем посещении сайта, браузер, установленный на устройстве Пользователя, отправляет об этом информацию на сайт, без повторного запроса. Согласие Пользователя на использование cookie распространяется на все последующие визиты на сайт.
Пользователь может управлять файлами cookie и удалять сохраненные файлы cookie, через настройки своего браузера. Однако отключение некоторых типов cookie может ограничить функциональность сайта.
Если Пользователь запретит использование файлов cookie, то сайт может работать некорректно. Файлы cookie могут быть:
- постоянными, то есть Пользователю нужно удалить их со своего устройства,
- временными, то есть обрабатываются до тех пор, пока Пользователь не завершит свою сессию на сайте.
Санаторий использует следующие типы cookie:
- Необходимые: обеспечивают работу основных функций сайта.
- Функциональные: сохраняют предпочтения Пользователя.
- Аналитические: помогают анализировать использование сайта.
- Маркетинговые: используются для показа релевантной рекламы.
Аналитические системы: Яндекс.Метрика — для анализа поведения пользователей на сайте.
Продолжая использовать сайт, Пользователь даёт согласие на использование файлов cookie. Пользователь может управлять файлами cookie через настройки браузера.
9. Цели, состав и сроки обработки персональных данных
| № | Цель обработки | Персональные данные | Срок |
|---|---|---|---|
| 1. | обработка заявок, запросов и обращений, консультация по услугам | фамилия, имя, отчество, номер телефона, адрес электронной почты | до достижения целей обработки, но не менее срока, установленного законодательством РФ для обработки обращений граждан |
| 2. | написание и публикация отзыва об услугах санатория | фамилия, имя, отчество, город, номер телефона, адрес электронной почты, профиль в социальных сетях | на срок существования такой публикации на сайте |
| 3. | оформление документов для предоставления в налоговый орган в целях получения налогового вычета | фамилия, имя, отчество, ИНН, дата рождения, номер телефон, адрес электронной почты, паспортные данные (серия, номер паспорта, кем и когда выдан) | до достижения целей обработки, и в любом случае в пределах сроков хранения документации, установленных законодательством Российской Федерации |
| 4. | получение и исследование статистических данных об объемах продаж и качестве оказываемых услуг | фамилия, имя, отчество, номер телефона, адрес электронной почты | до достижения целей обработки |
| 5. | В целях заключения и исполнения договоров оказания услуг (санаторно-курортные, оздоровительные, медицинские): идентификация Пользователя, обработка данных для онлайн-бронирования, предоставление скидок, осуществление платежа / возврата, ведение и актуализация клиентской базы | фамилия, имя, отчество, адрес проживания, дата рождения, паспортные данные (серия, номер паспорта, кем и когда выдан), гражданство, номер телефон, адрес электронной почты, ИНН, банковские реквизиты (для возврата) | до достижения целей обработки, и в любом случае в пределах сроков хранения документации, установленных законодательством Российской Федерации |
| 6. | регистрация, создание учетной записи (личного кабинета) Пользователя для управления своими бронированиями на сайте | фамилия, имя, отчество, дата рождения, гражданство, номер телефон, адрес электронной почты | до удаления Пользователем личного кабинета на сайте |
| 7. | продвижение услуг: проведение маркетинговых и рекламных кампаний, поддержание связи, ответы на обращения | фамилия, имя, отчество, номер телефона, адрес эл. почты, cookie-файлы | до достижения целей обработки |
| 8. | применение программ лояльности, скидок и иных льготных условий, акционных предложений и информирование о принятии таких решений | фамилия, имя, отчество, дата рождения, паспортные данные (серия, номер паспорта, кем и когда выдан), номер телефона, адрес эл. почты | до достижения целей обработки |
| 9. | направление новостной, информационной и рекламной (включая, акционные предложения) рассылки | адрес эл. почты, фамилия, имя, отчество | до отписки (отзыва согласия) |
| 10. | проведение опросов и исследований, направленных на выявление удовлетворенности /неудовлетворенности Клиента, постоянного совершенствования уровня предоставляемых услуг | фамилия, имя, отчество, контактный номер телефона, адрес электронной почты | до достижения целей обработки |
| 11. | оформление, оплата и учет подарочных сертификатов на услуги санатория | фамилия, имя, отчество, контактный номер телефона, адрес электронной почты | в течение срока действия сертификата и срока оказания услуг по нему, а после — в течение сроков, установленных законодательством РФ для хранения финансовой и договорной документации |
| 12. | исполнение обязанностей, предусмотренных законодательством Российской Федерации (в т.ч. предоставление информации в ответ на мотивированные запросы судов, органов прокуратуры, следствия, дознания и иных уполномоченных государственных органов в пределах их полномочий; предоставление в органы внутренних дел (миграционные органы) информации о факте и условиях заселения в санаторий, и иной необходимой информации предусмотренной законодательством) | персональные данные, предоставление которых необходимо для исполнения конкретного требования уполномоченного органа | в течение сроков, установленных законодательством РФ для исполнения соответствующих обязанностей и хранения предоставленной информации |
| 13. | обеспечение работоспособности и безопасности сайта | IP-адрес, данные о местоположении, cookie-файлы, данные о браузере и устройстве | до окончания посещения сайта или до отключения cookies |
| 14. | статистика и аналитика работы сайта | фамилия, имя, отчество, данные о посещениях, поведенческие метрики, cookie-файлы | до достижения целей обработки или до принятия санаторием решения об удалении данных |
10. Передача персональных данных третьим лицам
Санаторий не передаёт персональные данные Пользователей третьим лицам без их согласия, за исключением случаев, когда такая обязанность установлена законом.
Санаторий уведомляет, что передаёт персональные данные следующим лицам:
- ООО «Яндекс» (ИНН 7736207543, 119021, г. Москва, ул. Льва Толстого, д.16) - для сервисов аналитики и картографии на сайте;
- ООО «ВК» (ИНН 7743001840, 125167, г. Москва, пр-кт Ленинградский, д. 39, стр. 79) - настройка и проведение таргетированной рекламы;
- ООО «ТРЭВЕЛ ЛАЙН СИСТЕМС» (ИНН 1215180595424003, г. Йошкар-Ола, Ленинский проспект, 56А) - разработчик Платформы TravelLine для самостоятельного бронирования Пользователем на сайте;
11. Трансграничная передача данных
Санаторий не осуществляет трансграничную передачу персональных данных Пользователей. Все данные обрабатываются и хранятся на территории Российской Федерации.
12. Обеспечение безопасности персональных данных
Санаторий защищает персональные данные от разглашения, утраты и несанкционированного доступа. Применяются следующие меры:
- SSL-шифрование передачи данных на сайте;
- регулярное обновление программного обеспечения;
- установление правил доступа к персональным данным;
- контроль за принимаемыми мерами защиты.
В случае выявления утечки персональных данных санаторий уведомит об этом Роскомнадзор в срок не более 24 часов с момента обнаружения.
13. Порядок рассмотрения запросов
Запрос Пользователя рассматривается в течение 30 дней с момента получения. По всем вопросам, связанным с обработкой персональных данных, Пользователь может обращаться по адресу электронной почты: ss.zakaz@mail.ru
14. Порядок отзыва согласия
Пользователь может в любой момент отозвать согласие на обработку персональных данных, направив заявление по электронной почте: ss.zakaz@mail.ru
Требования к заявлению об отзыве согласия:
- заявление составлено в письменной форме;
- содержит ФИО и контактные данные;
- чётко сформулированное требование об отзыве согласия;
- подпись заявителя и дата составления.
Санаторий прекратит обработку персональных данных в срок не позднее 30 дней с момента получения заявления.
15. Порядок обжалования
Пользователь вправе обжаловать действия санатория в уполномоченный орган (Роскомнадзор) или в судебном порядке. Перед обращением в уполномоченные органы рекомендуем направить обращение непосредственно в санаторий для досудебного урегулирования спора.
16. Заключительные положения
Санаторий вправе вносить изменения в Политику. Новая редакция вступает в силу с момента её размещения на сайте.
Действие Политики распространяется исключительно на обработку персональных данных через сайт санатория «Северное Сияние».
РЕКВИЗИТЫ ОПЕРАТОРА
ООО «Северное Сияние»
Адрес: Республика Крым, г. Саки, ул. Морская, 12
ИНН: 9107369626
Реестр: №С912025000653
Email: ss.zakaz@mail.ru