УТВЕРЖДЕНА
Приказом ИП Коновалова А.В.
№ 1-П от «03» сентября 2025 г.
вводится в действие с «03» сентября 2025 г.
ПОЛИТИКА
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ОТЕЛЬ «ИЗМАЙЛОВСКИЙ ПАРК»
ИП КОНОВАЛОВА А.В.
Город Москва, 2025 год
Термины и определения.
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Биометрические персональные данные — сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Безопасность персональных данных — состояние защищенности персональных данных, характеризуемое способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке в информационных системах персональных данных.
Другая информация – это данные, по которым нельзя идентифицировать физическое лицо или которые не имеют к нему прямого отношения.
Закон о персональных данных – Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных».
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Клиенты – физические лица, являющиеся потребителем гостиничных услуг ИП Коновалова А.В.
Контактные лица – физические лица, являющиеся представителями или сотрудниками Контрагентов или Потенциальных контрагентов.
Контрагенты – физические и юридические лица, которые состоят с Оператором в гражданско-правовых отношениях, не связанных с выполнением служебных обязанностей.
Конфиденциальность персональных данных — обязательное для соблюдения Оператором требование не допускать их раскрытие и распространение без согласия субъекта персональных данных или наличия иного законного основания.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Общедоступные персональные данные — персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Посетители сайтов – пользователи сайтов, предоставившие Оператору свои персональные данные.
Потенциальные контрагенты – физические и юридические лица, рассматриваемые оператором в качестве возможных контрагентов по гражданско-правовым договорам.
Работник – физическое лицо, состоящее или состоявшее с Оператором в трудовых отношениях.
Сайты – сайты в сети Интернет, владельцем которых является Оператор, в том числе https://hotelizmailovskiypark.ru/.
Система бронирования – продукт стороннего разработчика, обеспечивающий возможность бронирования номера на сайте отеля.
Соискатели – физические лица, претендующие или претендовавшие на замещение вакансий работников или внештатных сотрудников.
Специальные категории персональных данных — персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья и интимной жизни субъекта персональных данных.
Субъект персональных данных — физическое лицо, которое прямо или косвенно определено или определяемо с помощью данных.
Услуги – услуги и товары, реализуемые Оператором, а также его партнерами.
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Термины, не определенные в настоящей Политике, имеют значение, которое придается им законодательством РФ, и в первую очередь Законом о персональных данных.
1. Общие положения.
1.1. Настоящий документ определяет принципы и порядок обработки персональных данных в отеле «Измайловский Парк» (ИП Коновалова А.В.) (далее – «Оператор»), расположенном по адресу: 105187, Российская Федерация, г. Москва, ул. Щербаковская, д. 57А, а также реализованные Оператором меры защиты персональных данных.
1.2. Целью принятия Политики является выполнение требований законодательства в области обработки и обеспечения безопасности персональных данных и направлена на всемерное обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных в Гостинице.
1.3. Положения настоящей Политики являются основой для организации всех процессов в Гостинице, связанных с обработкой и защитой персональных данных.
1.4. Положения настоящей Политики являются обязательными для исполнения всеми работниками Гостиницы.
1.5. Настоящая Политика размещается во всех местах сбора Персональных данных Оператора, в том числе на сайте Гостиницы, и рекомендована к ознакомлению всем субъектам Персональных данных, предоставляющим свои данные Оператору.
1.6. Настоящая Политика размещена на общедоступном ресурсе – на официальном сайте Гостиницы по адресу: https://hotelizmailovskiypark.ru/policy в неограниченном доступе.
1.7. Настоящая Политика вступает в силу с момента утверждения.
1.8. Настоящая Политика подлежит пересмотру в связи с изменением законодательства Российской Федерации в области обработки и защиты персональных данных, по результатам оценки актуальности, достаточности и эффективности принимаемых мер обеспечения безопасности обработки персональных данных в Гостинице.
1.9. Действие настоящей Политики распространяется на действия (операции) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2. Основания и принципы обработки персональных данных.
2.1. Настоящая Политика разработана в соответствии с федеральным законодательством Российской Федерации. Правовыми основаниями Политики являются:
• Конституция Российской Федерации;
• Федеральный закон от 27.07. 2006 г. № 152-ФЗ «О персональных данных»;
• Трудовой кодекс Российской Федерации;
• Налоговый кодекс Российской Федерации;
• Федеральный закон от 24.11.1996г. № 132-ФЗ «Об основах туристской деятельности в Российской Федерации;
• «Правила предоставления гостиничных услуг в Российской Федерации», утвержденных Постановлением Правительства РФ от 09.10.2015г. № 1085;
• Постановление Правительства Российской Федерации от 21 октября 2024 г. №1415 «О внесении изменения в Постановление Правительства Российской Федерации от 6 августа 2015 года №813»;
• учредительные документы и принятые Оператором локальные нормативные акты;
• другие нормативные правовые акты Российской Федерации, определяющие правила и особенности обработки персональных данных и обеспечения безопасности и конфиденциальности такой обработки.
2.2. Обработка персональных данных в Гостинице осуществляется на основе следующих принципов:
• законности целей и способов обработки персональных данных;
• соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
• соответствия состава и объема обрабатываемых персональных, а также способов обработки персональных данных заявленным целям обработки;
• достоверности персональных данных, их достаточности для целей обработки;
• недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
• недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместных между собой;
• обеспечения хранения персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого является субъект персональных данных;
• уничтожения или обезличивания персональных данных по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации, договором, стороной которого является Субъект персональных данных;
• обеспечения конфиденциальности и безопасности обрабатываемых персональных данных.
3. Цели обработки персональных данных.
3.1. Оператор осуществляет обработку персональных данных при выполнении одного из следующих условий:
• Оператором (в лице Сотрудника Оператора или на сайтах) получено согласие субъекта Персональных данных на обработку его Персональных данных Оператором;
• обработка Персональных данных необходима для исполнения договора, стороной которого, выгодоприобретателем либо поручителем по которому является субъект Персональных данных;
• обработка Персональных данных необходима для заключения договора по инициативе субъекта Персональных данных или договора, по которому субъект Персональных данных будет являться выгодоприобретателем или поручителем;
• обработка Персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, выполнением которого требуется выполнение возложенных законодательством РФ на оператора обязанностей;
• обработка Персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц;
• обработка Персональных данных осуществляется в статистических или иных исследовательских целях при условии обязательного обезличивания Персональных данных Оператором;
• оператор осуществляет передачу персональных данных государственным органам в рамках их полномочий в соответствии с законодательством Российской Федерации;
• доступ неограниченного круга лиц к обрабатываемым персональным данным предоставлен субъектом персональных данных либо по его просьбе;
• наличие иных обстоятельств, предусмотренных законодательством Российской Федерации в качестве основания для обработки персональных данных.
4. Классификация персональных данных и категории Субъектов, персональные данные которых обрабатываются в Гостинице.
4.1. К персональным данным относится любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), обрабатываемая Гостиницей для достижения указанных целей.
4.2. Гостиница не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, интимной жизни, судимости физических лиц, если иное не установлено законодательством Российской Федерации.
4.3. Оператор вправе осуществлять обработку специальной категории персональных данных, касающейся состояния здоровья Субъекта персональных данных (застрахованных лиц и иных лиц в случаях, предусмотренных действующим законодательством).
4.3. Гостиница осуществляет обработку персональных данных следующих категорий Субъектов персональных данных:
• физические лица, являющиеся сотрудниками Гостиницы;
• физические лица, являющиеся кандидатами на должности сотрудников Гостиницы;
• физические лица, выполняющие работы и оказывающие услуги по заключенным с Гостиницей договорам гражданско-правового характера;
• физические лица, являющиеся клиентами Гостиницы (гостями) и/или на законных основаниях, представляющие интересы клиентов Гостиницы, или намеревающиеся стать таковыми;
• физические лица, приобретающие или намеревающиеся приобрести услуги третьих лиц при посредничестве Гостиницы при условии, что их персональные данные включены в автоматизированные системы Гостиницы в связи с оказанием им Гостиницей гостиничных и/или дополнительных услуг;
• иные физические лица, выразившие согласие на обработку Гостиницей своих персональных данных или обработка персональных данных которых необходима Гостинице для выполнения обязанностей, исполнения функций или полномочий, возложенных и/или предусмотренных международным договором Российской Федерации или законом Российской Федерации.
4.4. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных и в следующем объеме:
4.4.1. Соискатели для приема на работу к Оператору – для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений:
• фамилия;
• имя;
• отчество;
• пол;
• гражданство;
• дата и место рождения;
• контактные данные;
• сведения об образовании, опыте работы, квалификации;
• иные персональные данные, сообщаемые кандидатами в резюме и сопроводительных письмах.
4.4.2. Работники и бывшие работники Оператора – для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, осуществления пропускного режима:
• фамилия;
• имя;
• отчество;
• пол;
• гражданство;
• дата и место рождения;
• фотография;
• паспортные данные;
• адрес регистрации по месту жительства;
• адрес фактического проживания;
• контактные данные;
• ИНН;
• страховой номер индивидуального лицевого счета (СНИЛС);
• сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации;
• семейное положение;
• наличие детей;
• родственные связи;
• сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий;
• данные о регистрации брака;
• сведения о воинском учете;
• сведения об инвалидности;
• сведения о доходе с предыдущего места работы;
• иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
4.4.3. Физические лица – граждане РФ, которые намерены воспользоваться гостиничными услугами:
• фамилия;
• имя;
• отчество;
• место и дата рождения;
• номер паспорта, кем и когда выдан;
• гражданство;
• адрес регистрации;
• мобильный телефон;
• электронная почта;
4.4.4. Физические лица – иностранные граждане, которые намерены воспользоваться гостиничными услугами:
• фамилия;
• имя;
• отчество;
• место и дата рождения;
• номер паспорта, кем и когда выдан;
• гражданство;
• мобильный телефон;
• электронная почта;
• миграционная карта;
• виза;
• лист прибытия.
4.4.5. Контрагенты – физические лица, которые намерены заключить гражданско-правовой договор:
• фамилия;
• имя;
• отчество;
• место и дата рождения;
• номер паспорта, кем и когда выдан;
• гражданство;
• адрес регистрации;
• мобильный телефон;
• электронная почта;
• ИНН;
• ОГРИП и дата регистрации, если зарегистрирован в качестве индивидуального предпринимателя.
4.5. Сбор персональных данных Посетителей сайта и гостей осуществляется через официальный сайт при бронировании и посредством заполнения карты гостя при заезде. Сбор Оператором персональных данных может осуществляться при использовании иных услуг Оператора. Сбор персональных данных от соискателей происходит при направлении резюме, сбор данных от работников – при оформлении личного дела и трудового договора. Сбор персональных данных контрагентов осуществляется при заключении соответствующих договоров с контрагентами посредством электронных каналов связи.
4.6. Режим конфиденциальности сведений о гостях и контрагентах также распространяется на:
• даты заезда и выезда гостя;
• период проживания гостя;
• фактическое нахождение гостя в отеле;
• формы оплаты и суммы выставленных счетов за проживание, дополнительные услуги;
• посетители гостя, их численность, контактные данные, время проведенное в номере гостя;
• госномера транспортных средств.
4.7. Режим конфиденциальности сведений о персонале отеля:
• контактные адреса и телефоны (мобильные, домашние), кроме служебных;
• паспортные данные;
• семейное положение;
• место жительства сотрудников администрации и других служб отеля;
• размер заработной платы;
• режим работы и отдыха;
• численность персонала.
4.8. Все персональные данные клиентов сотрудники Гостиницы получают непосредственно от субъекта персональных данных – Клиентов. Персональные данные сотрудников также получаются непосредственно от сотрудников при оформлении трудового договора.
4.9. В случае необходимости применения режима конфиденциальности к другим категориям информации, управляющий Гостиницы и/или ИП Коновалова А.В. вправе издать приказ о придании информации статуса конфиденциальной, с обязательным ознакомлением с приказом сотрудников, имеющих доступ к указанной информации, и последующим внесением указанной информации в перечень, установленный настоящим Положением.
4.10. Режим конфиденциальности персональных данных снимается в случаях обезличивания или включения их в общедоступные источники персональных данных, если иное не определено законом.
5. Способы обработки персональных данных.
5.1. Оператор осуществляет обработку Персональных данных Клиентов и Сотрудников в следующих случаях (включая, но не ограничиваясь):
• предоставление Субъекту персональных данных подтверждения бронирования номера/номеров в Гостинице;
• заключение с Субъектом персональных данных договоров на оказание гостиничных и дополнительных услуг в Гостинице и их дальнейшего исполнения;
• организацию и ведения кадрового делопроизводства в Гостинице;
• привлечение и отбора кандидатов на работу в Гостинице;
• формирование статистической отчетности, в том числе для предоставления контролирующим органам государственной власти Российской Федерации;
• предоставления Субъекту персональных данных информации об оказываемых услугах, о текущих маркетинговых акциях и новых услугах;
• в других целях, достижение которых не запрещено федеральным законодательством и международными договорами Российской Федерации.
• оказания гостиничных услуг на основании Правил проживания в отеле «Измайловский Парк», которые размещены на официальном сайте Оператора: https://hotelizmailovskiypark.ru/;
• регистрация граждан РФ, иностранных граждан и лиц без гражданства по месту пребывания;
• регистрация посетителей клиентов Оператора;
• проведения Оператором акций, опросов, исследований;
• предоставления Субъекту персональных данных информации об оказываемых Оператором услугах, о новых продуктах и услугах;
• ведения кадровой работы и организации учета работников Оператора;
• формирование кадрового резерва.
5.2. Персональные данные Контрагентов и их Контактных лиц обрабатываются Оператором для достижения следующих целей:
• исполнение договоров, заключенных с Контрагентами;
• осуществление деловых контактов с Контактными лицами;
• рассмотрение обращений Контактных лиц;
• направление Контактным лицам дополнительной информации об Услугах;
• бронирования гостиничных номеров и услуг;
• обеспечение текущей хозяйственной деятельности Оператора (включая юридическое сопровождение, бухгалтерский, налоговый и управленческий учет).
5.3. Персональные данные Потенциальных контрагентов и их Контактных лиц обрабатываются Оператором для достижения следующих целей:
• ведение переговоров о возможности заключения договоров с Потенциальными контрагентами;
• осуществление деловых контактов с Контактными лицами;
• рассмотрение обращений Контактных лиц;
• направление Контактным лицам дополнительной информации об Услугах; 5.6.5 бронирования гостиничных номеров и услуг;
• оценка эффективности маркетинговых кампаний.
5.4. Персональные данные Посетителей Сайтов обрабатываются Оператором для достижения следующих целей:
• рассмотрение обращений Посетителей Сайтов;
• анализ статистики посещаемости Сайтов.
Дополнительная информация представлена в нашем Положении об использовании файлов cookie.
5.5. Наряду с данными указанных выше категорий субъектов Персональных данных, Оператор осуществляет обработку Персональных данных родственников Работников для исполнения требований российского законодательства.