Политика конфиденциальности и обработки персональных данных

УТВЕРЖДЕНА

Приказом ИП Коновалова А.В.

№ 1-П от «03» сентября 2025 г.


вводится в действие с «03» сентября 2025 г.

ПОЛИТИКА

ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ


ОТЕЛЬ «ИЗМАЙЛОВСКИЙ ПАРК»


ИП КОНОВАЛОВА А.В.


Город Москва, 2025 год
Термины и определения.

Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

Биометрические персональные данные — сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных.

Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Безопасность персональных данных — состояние защищенности персональных данных, характеризуемое способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке в информационных системах персональных данных.

Другая информация – это данные, по которым нельзя идентифицировать физическое лицо или которые не имеют к нему прямого отношения.

Закон о персональных данных – Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных».

Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Клиенты – физические лица, являющиеся потребителем гостиничных услуг ИП Коновалова А.В.

Контактные лица – физические лица, являющиеся представителями или сотрудниками Контрагентов или Потенциальных контрагентов.

Контрагенты – физические и юридические лица, которые состоят с Оператором в гражданско-правовых отношениях, не связанных с выполнением служебных обязанностей.

Конфиденциальность персональных данных — обязательное для соблюдения Оператором требование не допускать их раскрытие и распространение без согласия субъекта персональных данных или наличия иного законного основания.

Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Общедоступные персональные данные — персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.

Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Посетители сайтов – пользователи сайтов, предоставившие Оператору свои персональные данные.

Потенциальные контрагенты – физические и юридические лица, рассматриваемые оператором в качестве возможных контрагентов по гражданско-правовым договорам.

Работник – физическое лицо, состоящее или состоявшее с Оператором в трудовых отношениях.

Сайты – сайты в сети Интернет, владельцем которых является Оператор, в том числе https://hotelizmailovskiypark.ru/.

Система бронирования – продукт стороннего разработчика, обеспечивающий возможность бронирования номера на сайте отеля.

Соискатели – физические лица, претендующие или претендовавшие на замещение вакансий работников или внештатных сотрудников.

Специальные категории персональных данных — персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья и интимной жизни субъекта персональных данных.

Субъект персональных данных — физическое лицо, которое прямо или косвенно определено или определяемо с помощью данных.
Услуги – услуги и товары, реализуемые Оператором, а также его партнерами.

Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Термины, не определенные в настоящей Политике, имеют значение, которое придается им законодательством РФ, и в первую очередь Законом о персональных данных.

1. Общие положения.


1.1. Настоящий документ определяет принципы и порядок обработки персональных данных в отеле «Измайловский Парк» (ИП Коновалова А.В.) (далее – «Оператор»), расположенном по адресу: 105187, Российская Федерация, г. Москва, ул. Щербаковская, д. 57А, а также реализованные Оператором меры защиты персональных данных.
1.2. Целью принятия Политики является выполнение требований законодательства в области обработки и обеспечения безопасности персональных данных и направлена на всемерное обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных в Гостинице.
1.3. Положения настоящей Политики являются основой для организации всех процессов в Гостинице, связанных с обработкой и защитой персональных данных.
1.4. Положения настоящей Политики являются обязательными для исполнения всеми работниками Гостиницы.
1.5. Настоящая Политика размещается во всех местах сбора Персональных данных Оператора, в том числе на сайте Гостиницы, и рекомендована к ознакомлению всем субъектам Персональных данных, предоставляющим свои данные Оператору.
1.6. Настоящая Политика размещена на общедоступном ресурсе – на официальном сайте Гостиницы по адресу: https://hotelizmailovskiypark.ru/policy в неограниченном доступе.
1.7. Настоящая Политика вступает в силу с момента утверждения.
1.8. Настоящая Политика подлежит пересмотру в связи с изменением законодательства Российской Федерации в области обработки и защиты персональных данных, по результатам оценки актуальности, достаточности и эффективности принимаемых мер обеспечения безопасности обработки персональных данных в Гостинице.
1.9. Действие настоящей Политики распространяется на действия (операции) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2. Основания и принципы обработки персональных данных.


2.1. Настоящая Политика разработана в соответствии с федеральным законодательством Российской Федерации. Правовыми основаниями Политики являются:
• Конституция Российской Федерации;
• Федеральный закон от 27.07. 2006 г. № 152-ФЗ «О персональных данных»;
• Трудовой кодекс Российской Федерации;
• Налоговый кодекс Российской Федерации;
• Федеральный закон от 24.11.1996г. № 132-ФЗ «Об основах туристской деятельности в Российской Федерации;
• «Правила предоставления гостиничных услуг в Российской Федерации», утвержденных Постановлением Правительства РФ от 09.10.2015г. № 1085;
• Постановление Правительства Российской Федерации от 21 октября 2024 г. №1415 «О внесении изменения в Постановление Правительства Российской Федерации от 6 августа 2015 года №813»;
• учредительные документы и принятые Оператором локальные нормативные акты;
• другие нормативные правовые акты Российской Федерации, определяющие правила и особенности обработки персональных данных и обеспечения безопасности и конфиденциальности такой обработки.
2.2. Обработка персональных данных в Гостинице осуществляется на основе следующих принципов:
• законности целей и способов обработки персональных данных;
• соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
• соответствия состава и объема обрабатываемых персональных, а также способов обработки персональных данных заявленным целям обработки;
• достоверности персональных данных, их достаточности для целей обработки;
• недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
• недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместных между собой;
• обеспечения хранения персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого является субъект персональных данных;
• уничтожения или обезличивания персональных данных по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации, договором, стороной которого является Субъект персональных данных;
• обеспечения конфиденциальности и безопасности обрабатываемых персональных данных.

3. Цели обработки персональных данных.


3.1. Оператор осуществляет обработку персональных данных при выполнении одного из следующих условий:
• Оператором (в лице Сотрудника Оператора или на сайтах) получено согласие субъекта Персональных данных на обработку его Персональных данных Оператором;
• обработка Персональных данных необходима для исполнения договора, стороной которого, выгодоприобретателем либо поручителем по которому является субъект Персональных данных;
• обработка Персональных данных необходима для заключения договора по инициативе субъекта Персональных данных или договора, по которому субъект Персональных данных будет являться выгодоприобретателем или поручителем;
• обработка Персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, выполнением которого требуется выполнение возложенных законодательством РФ на оператора обязанностей;
• обработка Персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц;
• обработка Персональных данных осуществляется в статистических или иных исследовательских целях при условии обязательного обезличивания Персональных данных Оператором;
• оператор осуществляет передачу персональных данных государственным органам в рамках их полномочий в соответствии с законодательством Российской Федерации;
• доступ неограниченного круга лиц к обрабатываемым персональным данным предоставлен субъектом персональных данных либо по его просьбе;
• наличие иных обстоятельств, предусмотренных законодательством Российской Федерации в качестве основания для обработки персональных данных.

4. Классификация персональных данных и категории Субъектов, персональные данные которых обрабатываются в Гостинице.


4.1. К персональным данным относится любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), обрабатываемая Гостиницей для достижения указанных целей.
4.2. Гостиница не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, интимной жизни, судимости физических лиц, если иное не установлено законодательством Российской Федерации.
4.3. Оператор вправе осуществлять обработку специальной категории персональных данных, касающейся состояния здоровья Субъекта персональных данных (застрахованных лиц и иных лиц в случаях, предусмотренных действующим законодательством).
4.3. Гостиница осуществляет обработку персональных данных следующих категорий Субъектов персональных данных:
• физические лица, являющиеся сотрудниками Гостиницы;
• физические лица, являющиеся кандидатами на должности сотрудников Гостиницы;
• физические лица, выполняющие работы и оказывающие услуги по заключенным с Гостиницей договорам гражданско-правового характера;
• физические лица, являющиеся клиентами Гостиницы (гостями) и/или на законных основаниях, представляющие интересы клиентов Гостиницы, или намеревающиеся стать таковыми;
• физические лица, приобретающие или намеревающиеся приобрести услуги третьих лиц при посредничестве Гостиницы при условии, что их персональные данные включены в автоматизированные системы Гостиницы в связи с оказанием им Гостиницей гостиничных и/или дополнительных услуг;
• иные физические лица, выразившие согласие на обработку Гостиницей своих персональных данных или обработка персональных данных которых необходима Гостинице для выполнения обязанностей, исполнения функций или полномочий, возложенных и/или предусмотренных международным договором Российской Федерации или законом Российской Федерации.
4.4. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных и в следующем объеме:
4.4.1. Соискатели для приема на работу к Оператору – для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений:
• фамилия;
• имя;
• отчество;
• пол;
• гражданство;
• дата и место рождения;
• контактные данные;
• сведения об образовании, опыте работы, квалификации;
• иные персональные данные, сообщаемые кандидатами в резюме и сопроводительных письмах.
4.4.2. Работники и бывшие работники Оператора – для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, осуществления пропускного режима:
• фамилия;
• имя;
• отчество;
• пол;
• гражданство;
• дата и место рождения;
• фотография;
• паспортные данные;
• адрес регистрации по месту жительства;
• адрес фактического проживания;
• контактные данные;
• ИНН;
• страховой номер индивидуального лицевого счета (СНИЛС);
• сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации;
• семейное положение;
• наличие детей;
• родственные связи;
• сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий;
• данные о регистрации брака;
• сведения о воинском учете;
• сведения об инвалидности;
• сведения о доходе с предыдущего места работы;
• иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
4.4.3. Физические лица – граждане РФ, которые намерены воспользоваться гостиничными услугами:
• фамилия;
• имя;
• отчество;
• место и дата рождения;
• номер паспорта, кем и когда выдан;
• гражданство;
• адрес регистрации;
• мобильный телефон;
• электронная почта;
4.4.4. Физические лица – иностранные граждане, которые намерены воспользоваться гостиничными услугами:
• фамилия;
• имя;
• отчество;
• место и дата рождения;
• номер паспорта, кем и когда выдан;
• гражданство;
• мобильный телефон;
• электронная почта;
• миграционная карта;
• виза;
• лист прибытия.
4.4.5. Контрагенты – физические лица, которые намерены заключить гражданско-правовой договор:
• фамилия;
• имя;
• отчество;
• место и дата рождения;
• номер паспорта, кем и когда выдан;
• гражданство;
• адрес регистрации;
• мобильный телефон;
• электронная почта;
• ИНН;
• ОГРИП и дата регистрации, если зарегистрирован в качестве индивидуального предпринимателя.
4.5. Сбор персональных данных Посетителей сайта и гостей осуществляется через официальный сайт при бронировании и посредством заполнения карты гостя при заезде. Сбор Оператором персональных данных может осуществляться при использовании иных услуг Оператора. Сбор персональных данных от соискателей происходит при направлении резюме, сбор данных от работников – при оформлении личного дела и трудового договора. Сбор персональных данных контрагентов осуществляется при заключении соответствующих договоров с контрагентами посредством электронных каналов связи.
4.6. Режим конфиденциальности сведений о гостях и контрагентах также распространяется на:
• даты заезда и выезда гостя;
• период проживания гостя;
• фактическое нахождение гостя в отеле;
• формы оплаты и суммы выставленных счетов за проживание, дополнительные услуги;
• посетители гостя, их численность, контактные данные, время проведенное в номере гостя;
• госномера транспортных средств.
4.7. Режим конфиденциальности сведений о персонале отеля:
• контактные адреса и телефоны (мобильные, домашние), кроме служебных;
• паспортные данные;
• семейное положение;
• место жительства сотрудников администрации и других служб отеля;
• размер заработной платы;
• режим работы и отдыха;
• численность персонала.
4.8. Все персональные данные клиентов сотрудники Гостиницы получают непосредственно от субъекта персональных данных – Клиентов. Персональные данные сотрудников также получаются непосредственно от сотрудников при оформлении трудового договора.
4.9. В случае необходимости применения режима конфиденциальности к другим категориям информации, управляющий Гостиницы и/или ИП Коновалова А.В. вправе издать приказ о придании информации статуса конфиденциальной, с обязательным ознакомлением с приказом сотрудников, имеющих доступ к указанной информации, и последующим внесением указанной информации в перечень, установленный настоящим Положением.
4.10. Режим конфиденциальности персональных данных снимается в случаях обезличивания или включения их в общедоступные источники персональных данных, если иное не определено законом.

5. Способы обработки персональных данных.


5.1. Оператор осуществляет обработку Персональных данных Клиентов и Сотрудников в следующих случаях (включая, но не ограничиваясь):
• предоставление Субъекту персональных данных подтверждения бронирования номера/номеров в Гостинице;
• заключение с Субъектом персональных данных договоров на оказание гостиничных и дополнительных услуг в Гостинице и их дальнейшего исполнения;
• организацию и ведения кадрового делопроизводства в Гостинице;
• привлечение и отбора кандидатов на работу в Гостинице;
• формирование статистической отчетности, в том числе для предоставления контролирующим органам государственной власти Российской Федерации;
• предоставления Субъекту персональных данных информации об оказываемых услугах, о текущих маркетинговых акциях и новых услугах;
• в других целях, достижение которых не запрещено федеральным законодательством и международными договорами Российской Федерации.
• оказания гостиничных услуг на основании Правил проживания в отеле «Измайловский Парк», которые размещены на официальном сайте Оператора: https://hotelizmailovskiypark.ru/;
• регистрация граждан РФ, иностранных граждан и лиц без гражданства по месту пребывания;
• регистрация посетителей клиентов Оператора;
• проведения Оператором акций, опросов, исследований;
• предоставления Субъекту персональных данных информации об оказываемых Оператором услугах, о новых продуктах и услугах;
• ведения кадровой работы и организации учета работников Оператора;
• формирование кадрового резерва.
5.2. Персональные данные Контрагентов и их Контактных лиц обрабатываются Оператором для достижения следующих целей:
• исполнение договоров, заключенных с Контрагентами;
• осуществление деловых контактов с Контактными лицами;
• рассмотрение обращений Контактных лиц;
• направление Контактным лицам дополнительной информации об Услугах;
• бронирования гостиничных номеров и услуг;
• обеспечение текущей хозяйственной деятельности Оператора (включая юридическое сопровождение, бухгалтерский, налоговый и управленческий учет).
5.3. Персональные данные Потенциальных контрагентов и их Контактных лиц обрабатываются Оператором для достижения следующих целей:
• ведение переговоров о возможности заключения договоров с Потенциальными контрагентами;
• осуществление деловых контактов с Контактными лицами;
• рассмотрение обращений Контактных лиц;
• направление Контактным лицам дополнительной информации об Услугах; 5.6.5 бронирования гостиничных номеров и услуг;
• оценка эффективности маркетинговых кампаний.
5.4. Персональные данные Посетителей Сайтов обрабатываются Оператором для достижения следующих целей:
• рассмотрение обращений Посетителей Сайтов;
• анализ статистики посещаемости Сайтов.
Дополнительная информация представлена в нашем Положении об использовании файлов cookie.
5.5. Наряду с данными указанных выше категорий субъектов Персональных данных, Оператор осуществляет обработку Персональных данных родственников Работников для исполнения требований российского законодательства.

6. Организация обработки персональных данных.


6.1. Обработка персональных данных осуществляется с соблюдением принципов и правил, установленных Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных».
6.2. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
6.3. При отсутствии необходимости письменного согласия субъекта на обработку его персональных данных согласие субъекта может быть дано субъектом персональных данных или его представителем в любой позволяющей получить факт его получения форме.
6.4. Гостиница вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора (далее – поручение оператора). При этом Гостиница в договоре обязывает лицо, осуществляющее обработку персональных данных по поручению Гостиницы, соблюдать принципы и правила обработки персональных данных, предусмотренные настоящим Федеральным законом.
6.5. Гостиница осуществляет обработку персональных данных, как с использованием средств автоматизации, так и без использования средств автоматизации.
6.6. Гостиница может включать персональные данные субъектов в общедоступные источники персональных данных, при этом Гостиница берет письменное согласие субъекта на обработку его персональных данных.
6.7. Биометрические персональные данные в Гостинице не обрабатываются.
6.8. Гостиница может осуществлять трансграничную передачу персональных данных (как в страны, обеспечивающие надлежащий уровень защиты персональных данных, так и в иные страны, которые могут не обеспечивать надлежащий уровень защиты персональных данных) в целях исполнения договора, стороной которого является субъект персональных данных, и/или с его согласия.
6.9. Принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, не осуществляется.
6.10. Предоставление доступа органам государственной власти (в том числе, контролирующих, надзорных, правоохранительных и иных органов) к персональным данным, обрабатываемым Гостиницей осуществляется в объёме и порядке, установленным соответствующим законодательством Российской Федерации.
6.11. Персональные данные могут также включать в себя дополнительно предоставляемые субъектами по запросу Оператора в целях исполнения Оператором обязательств, вытекающих из договоров, заключаемых между Оператором и субъектом обработки персональных данных. Оператор не передает персональные данные третьим лицам, за исключением случаев, предусмотренных законодательством, и не поручает обработку персональных данных сторонним лицам и организациям. Персональные данные обрабатывают лично Оператор или только сотрудниками Оператора, допущенных Приказом к обработке персональных данных.
6.12. Работники имеют право обрабатывать только те персональные данные, которые необходимы им для выполнения своих должностных обязанностей. Доступ работников к персональным данным прекращается после прекращения трудовых отношений с работником либо с даты прекращения должностных обязанностей.
6.13. Все работники, которые занимаются обработкой персональных данных ознакомлены с локальными актами Оператора и требованиями законодательства. Персональные данные хранятся как на бумажных носителях, так и на электронных носителях.
6.14. Персональные данные обрабатываются как с использованием автоматизированных систем, так и без использования автоматизированных систем.
6.15. Персональные данные на бумажных носителях хранятся в запираемых помещениях, свободный доступ в которые имеют только Работники, имеющие право доступа к обрабатываемым в них Персональным данным. Иные лица имеют право доступа в указанные помещения только в присутствии уполномоченных Работников, которые должны осуществлять контроль соблюдения такими лицами ограничений доступа к Персональным данным.
6.16. В случае потенциального неконтролируемого доступа в помещения лиц, не имеющих права доступа ко всем хранящимся в таких помещениях Персональным данным, соответствующие носители Персональных данных хранятся в запираемых шкафах, ящиках столов, сейфах. При этом создаются надлежащие условия, обеспечивающие их сохранность и защиту от несанкционированного доступа.
6.17. При обработке Персональных данных в электронном виде реализуются организационные, правовые и технические меры защиты, исключающие возможность несанкционированного доступа к Персональным данным лиц, не допущенных к их обработке.
6.18. Исчерпывающий перечень мер, необходимых для обеспечения таких условий, порядок их принятия, а также перечень лиц, ответственных за реализацию указанных мер, устанавливаются локальными нормативными актами Оператора.

7. Передача персональных данных.


7.1. Состав лиц, которым передаются Персональные данные, различается для разных категорий субъектов Персональных данных.
7.2. В частности, Персональные данные Работников могут передаваться с письменных согласий Работников:
• кредитным организациям, осуществляющим сопровождение зарплатных программ по выпуску банковских карт;
• организациям, осуществляющим страхование Работников;
• организациям, оказывающим услуги в области обеспечение надлежащих условий охраны труда;
• организациям, оказывающим услуги в области организации поездок;
• организациям, обеспечивающим контрольно-пропускной режим на территории Оператора;
• организациям, изготавливающим маркетинговые материалы (в том числе, визитные карточки по заказу Оператора);
• провайдерам услуг технической поддержки информационных ресурсов Оператора.
7.3. Персональные данные Контрагентов, Потенциальных контрагентов, Контактных лиц и Посетителей Сайтов могут передаваться провайдерам услуг технической поддержки информационных ресурсов Оператора.
7.4. При передаче Персональных данных третьим лицам Оператор уведомляет указанных лиц об обязательности сохранения Конфиденциальности Персональных данных и использования их лишь в тех целях, для которых они переданы.
7.5. При передаче Персональных данных лицам, обрабатывающим эти данные по поручению (в интересах) Оператора, в соглашениях с такими лицами предусматриваются:
7.5.1. перечень действий (операций) с Персональными данными, которые будут совершаться лицом, осуществляющим обработку Персональных данных;
7.5.2. допустимые цели обработки Персональных данных таким лицом;
7.5.3. обязанность такого лица соблюдать Конфиденциальность Персональных данных и обеспечивать безопасность Персональных данных при их обработке;
7.5.4. конкретные требования к защите обрабатываемых Персональных данных.
7.6. Предоставление Персональных данных государственным органам производится в соответствии с требованиями действующего законодательства Российской Федерации.
7.7. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев:
7.7.1. обработка персональных данных необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей;
7.7.2. обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве (далее - исполнение судебного акта);
7.7.3. обработка персональных данных необходима для исполнения полномочий федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов государственной власти субъектов Российской Федерации, органов местного самоуправления и функций организаций, участвующих в предоставлении соответственно государственных и муниципальных услуг, предусмотренных Федеральным законом от 27 июля 2010 года N 210-ФЗ «Об организации предоставления государственных и муниципальных услуг», включая регистрацию субъекта персональных данных на едином портале государственных и муниципальных услуг и (или) региональных порталах государственных и муниципальных услуг.

8. Сбор и обработка Другой информации.


8.1. В целях настоящей Политики под «Другой информацией» понимаются данные, которые напрямую не идентифицируют посетителя сайта Гостиницы https://hotelizmailovskiypark.ru/, но используются Гостиницей с его согласия. Эти данные представляют собой фрагменты информации, которые используются сервером для обмена данными о состоянии с браузером интернет-пользователя, в частности, это информация об используемом посетителем сайта браузере и устройстве, истории посещений сайта и просматриваемых страницах. Сбор такой информации осуществляется Гостиницей с помощью файлов cookie, пиксельных тэгов («точечных маркеров») и других схожих технологий. Такая информация используется Гостиницей для проведения веб-анализа и сбора статистических данных, отслеживания потока посетителей и оценки их способа работы с сайтом, оптимизации работы с сайтом для посетителя, обмена данными со сторонними веб-сайтами и перенаправления пользователей на сайт Гостиницы.
8.2. Поскольку Другая информация не идентифицирует посетителя лично, она может быть раскрыта и использована для любых не запрещённых законом целей. В некоторых случаях (например, при оформлении подписки на сайте обращении пользователя через форму обратной связи) Гостиница может использовать Другую информацию в сочетании с персональными данными посетителя сайта. В таких случаях такие данные будут считаться персональными в соответствии с настоящей Политикой.
8.3. Политика использования файлов "cookie".
Файлы "cookie" – это часть данных, хранящихся на компьютере пользователя, привязанные к информации о пользователе. Использование файлов "сookie" никак не связано с какой-либо личной информацией, в отличии от информации на сайте. Мы используем как постоянные, так и сеансовые файлы "cookie". Постоянные файлы "cookie" удаляются, как только вы закрываете браузер. Сеансовые файлы "cookie" – это небольшой текстовый файл, который хранится на жестком диске пользователя. Они могут быть удалены следуя инструкциям вашего браузера.
8.4. Политика использования файлов "cookie" размещена на общедоступном ресурсе – на официальном сайте Гостиницы по адресу: https://hotelizmailovskiypark.ru/cookie-policy в неограниченном доступе.

9. Сроки обработки персональных данных и обеспечение защиты персональных данных.


9.1. Обработка Персональных данных (в том числе, их хранение) подлежит прекращению по достижении целей обработки соответствующих данных, а также в случае отпадения оснований для обработки Персональных данных.
9.2. Сроки обработки Персональных данных Работников и контрагентов определяются условиями подписанных ими письменных согласий.
9.3.Обеспечение защиты персональных данных. Оператор обеспечивает безопасность персональных данных, обрабатываемых в информационных системах Оператора, которая достигается путем исключения несанкционированного, в том числе случайного, доступа к ним, а также принятия следующих мер по обеспечению безопасности:
• определение актуальных угроз безопасности персональных данных и информационных технологий, используемых в информационных системах;
• применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах Оператора, необходимых для выполнения требований к защите данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности;
• применение процедур оценки соответствия средств защиты информации;
• оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы;
• обеспечение работоспособного функционирования компьютерной техники с персональными данными в соответствии с эксплуатационной и технической документацией компьютерной техники и с учетом технических требований информационных систем и средств защиты информации;
• обнаружение и регистрация фактов несанкционированного доступа к персональным данным, несанкционированной повторной и дополнительной записи информации после ее извлечения из информационной системы и принятие мер;
• восстановление персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним;
• установление правил доступа к персональным данным, обрабатываемым в информационных системах Оператора, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационных системах Оператора;
• использование антивирусных средств и средств восстановления системы защиты персональных данных;
• сообщение в Роскомнадзор о всех случаях утечки персональных данных в порядке, предусмотренном Политикой.

10. Права субъектов персональных данных и обязанности Оператора.


10.1. Субъекты Персональных данных вправе:
10.1.1. получать доступ к информации, касающейся обработки их Персональных данных;
10.1.2. требовать от Оператора уточнения Персональных данных, их блокирования или уничтожения в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
10.1.3. обжаловать в суде любые неправомерные действия или бездействия Оператора при обработке и защите Персональных данных, а также принимать иные предусмотренные законом меры по защите своих прав.
10.2. Субъект Персональных данных имеет право на получение информации, касающейся обработки его Персональных данных, содержащей:
10.2.1. подтверждение факта обработки Персональных данных Оператора;
10.2.2. правовые основания и цели обработки Персональных данных;
10.2.3. применяемые Оператором способы обработки Персональных данных;
10.2.4. наименование и место нахождения Оператора, сведения о лицах, которые имеют доступ к Персональным данным или которым могут быть раскрыты Персональные данные на основании договора с Оператором или на основании Закона о персональных данных;
10.2.5. обрабатываемые Персональные данные, относящиеся к соответствующему субъекту Персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен Законом о персональных данных;
10.2.6. сроки обработки Персональных данных, в том числе сроки их хранения;
10.2.7. порядок осуществления субъектом Персональных данных прав, предусмотренных Законом о персональных данных;
10.2.8. информацию о Трансграничной передаче Персональных данных;
10.2.9. сведения о месте нахождения базы данных информации, содержащей Персональные данные;
10.2.10. наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку Персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
10.2.11. иные сведения, предусмотренные Законом о персональных данных или другими федеральными законами, регламентирующими деятельность в области обработки Персональных данных.
10.3. Сведения, указанные в пункте 10.2, предоставляются субъекту Персональных данных или его представителю при обращении либо при получении запроса субъекта Персональных данных или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта Персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта Персональных данных в отношениях с Оператором, либо сведения, иным образом подтверждающие факт обработки Персональных данных Оператора. Кроме того, запрос должен быть подписан субъектом Персональных данных или его представителем.
10.4. Если лицо, обратившееся к Оператору с запросом, не уполномочено на получение информации, относящейся к Персональным данным, соответствующему лицу отказывается в выдаче такой информации. Лицу, обратившемуся с соответствующим запросом, выдается уведомление об отказе в выдаче информации.
10.5. В случае отказа в предоставлении информации о наличии персональных данных о соответствующем субъекте персональных данных или персональных данных субъекту персональных данных или его представителю при их обращении либо при получении запроса субъекта персональных данных или его представителя Оператор обязан дать в письменной форме мотивированный ответ, содержащий ссылку на положение ч. 8 ст.14 Закона о персональных данных или иного федерального закона, являющееся основанием для такого отказа, в срок, не превышающий 10 рабочих дней со дня обращения субъекта персональных данных или его представителя либо с даты получения запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на 5 рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
10.6. В случае получения обращения, содержащего информацию об обработке Оператором неточных Персональных данных или неправомерной обработке Персональных данных, ответственное за рассмотрение запроса лицо незамедлительно организует блокирование таких Персональных данных на период проверки. В случае сообщения об обработке Оператором неточных Персональных данных блокирование осуществляется при условии, что оно не нарушает права и законные интересы субъекта Персональных данных или третьих лиц.
10.7. В случае подтверждения факта неточности обрабатываемых Персональных данных ответственное за обработку Персональных данных в Обществе лицо на основании сведений, представленных субъектом Персональных данных, его представителем или уполномоченным органом по защите прав субъектов Персональных данных, обеспечивает уточнение Персональных данных в течение 7 (семи) рабочих дней со дня представления таких сведений. Если уточнение данных невозможно осуществить в указанный срок, уточнение осуществляется в кратчайшие возможные сроки. Разблокирование данных производится по получении согласия субъекта Персональных данных или его представителя на продолжение их обработки в неизменном виде или по итогам их уточнения.
10.8. В случае выявления по итогам проверки неправомерной обработки Персональных данных Оператором, производится устранение нарушения в срок, не превышающий 3 (три) рабочих дня с момента подтверждения факта неправомерной обработки. Если обеспечить правомерность обработки Персональных данных невозможно, в срок, не превышающий 10 (десять) рабочих дней со дня выявления неправомерной обработки Персональных данных, производится уничтожение данных. Об устранении допущенных нарушений или об уничтожении Персональных данных немедленно уведомляется субъект Персональных данных или его представитель, а если обращение либо запрос были направлены уполномоченным органом по защите прав субъектов Персональных данных – также указанный орган.
10.9. В случае отзыва субъектом Персональных данных согласия на обработку его данных Работники Оператора обязаны прекратить обработку Персональных данных и уничтожить их в течение 30 (тридцати) календарных дней. Требования настоящего пункта не подлежат применению, если иное предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект Персональных данных, или действующим законодательством Российской Федерации.
10.10. Оператор разъясняет субъекту персональных данных юридические последствия отказа предоставить персональные данные, если это является обязательным в соответствии с законодательством Российской Федерации.
10.11. Все обращения регистрируются в Журнале учета обращений (субъектов персональных данных) по вопросам обработки персональных данных.
10.12. Оператор уведомляет субъекта персональных данных об устранении допущенных нарушений или уничтожении его персональных данных.
10 Прекращение обработки персональных данных 10.1 Условием прекращения обработки персональных данных может являться: • достижение целей обработки персональных данных; • истечение срока действия согласия или отзыв согласия субъекта на обработку его персональных данных; • выявление неправомерной обработки персональных данных. 10.2 В этом случае персональные данные субъектов уничтожаются в порядке, предусмотренным документацией Оператора. При уничтожении Оператор составляет Акт об уничтожении, который подписывают члены комиссии.

11. Меры по обеспечению безопасности персональных данных при их обработке.


11.1. При обработке персональных данных Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
11.2. Обеспечение безопасности персональных данных достигается, в частности:
• определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
• применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
• оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
• учетом машинных носителей персональных данных;
• обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
• восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
• установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
• обучением персонала Гостиницы, участвующего в обработке персональных данных, вопросам обеспечения безопасности персональных данных;
• контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
11.3. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, Оператор обязан с момента выявления такого инцидента Оператором, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом уведомить уполномоченный орган по защите прав субъектов персональных данных:
• в течение 24 часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном оператором на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом;
• в течение 72 часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).

12. Ответственность Гостиницы.


12.1. Контроль за выполнением требований настоящей Политики, правил и требований, применяемых при обработке персональных данных в Гостинице осуществляют лица, назначенные Приказом исполнительного органа Гостиницы.
12.2. Гостиница, а также его должностные лица и сотрудники несут уголовную, гражданско-правовую, административную и дисциплинарную ответственность за несоблюдение принципов и условий обработки персональных данных, а также за разглашение или незаконное использование персональных данных в соответствии с законодательством Российской Федерации.
12.3. Приложениями к Положению являются:
12.3.1. Форма Регистрационной карты (анкеты гостя). ССЫЛКА НА ФАЙЛ
12.3.2. Пользовательское соглашение (для размещения на Веб-сайтах). ССЫЛКА НА ФАЙЛ
12.3.3. Форма отзыва о предоставлении Персональных данных. ССЫЛКА НА ФАЙЛ
12.3.4. Форма согласия на обработку персональных данных. ССЫЛКА НА ФАЙЛ

© 2025 HomeHotel
Измайловский парк
Мы используем cookie 🍪
Наш сайт использует cookie. Продолжая пользоваться сайтом, вы соглашаетесь на обработку персональных данных в соответствии с политикой конфиденциальности и политикой обработки cookie-файлов, а также предоставляете согласие на обработку таких данных.
Принять