Положение об обработке персональных данных
1. Общие положения
1.1. Настоящее Положение об обработке персональных данных (далее — Положение) разработано в соответствии с Конституцией РФ, Трудовым кодексом РФ, Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных», Федеральным законом от 30.12.2020 №519-ФЗ и иными нормативными правовыми актами Российской Федерации.
1.2. Настоящее Положение определяет порядок сбора, учета, обработки, хранения, использования, передачи и защиты персональных данных следующих субъектов:
— гостей банного комплекса «Тургаевские бани»
— пользователей сайта
— клиентов, осуществляющих бронирование услуг
— лиц, направляющих обращения через формы обратной связи
— представителей юридических лиц и партнеров.
1.3. Цель Положения — обеспечение защиты персональных данных субъектов от несанкционированного доступа, разглашения, уничтожения и иных неправомерных действий.
1.4. Под персональными данными понимается любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.
1.5. В состав персональных данных, обрабатываемых Оператором, могут входить:
— фамилия, имя, отчество
— номер телефона
— адрес электронной почты
— дата рождения
— данные о бронировании услуг
— информация о посещениях комплекса
— сведения, предоставленные пользователем добровольно.
1.6. Документами и источниками, содержащими персональные данные, являются:
— формы обратной связи на сайте
— заявки на бронирование
— обращения через мессенджеры и социальные сети
— телефонные обращения
— CRM-системы
— документы, оформляемые при оказании услуг.
1.7. Настоящее Положение размещается в свободном доступе на сайте Тургаевских бань.
2. Получение и обработка персональных данных
2.1. Оператор получает персональные данные непосредственно от субъекта персональных данных.
2.2. Обработка персональных данных осуществляется исключительно в целях:
— бронирования услуг
— связи с клиентом
— оказания услуг банного комплекса
— информирования о специальных предложениях и акциях
— улучшения качества сервиса
— ведения внутренней аналитики.
2.3. Оператор не требует предоставления персональных данных, не необходимых для достижения целей обработки.
2.4. Субъект персональных данных обязан предоставлять достоверную информацию о себе.
2.5. Обработка персональных данных осуществляется только с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации.
2.6. Согласие на обработку персональных данных может быть отозвано субъектом в любое время путем направления письменного обращения Оператору.
3. Хранение персональных данных
3.1. Оператор обеспечивает защиту персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования и распространения.
3.2. Персональные данные могут храниться:
— в электронном виде в CRM-системах и внутренних базах данных
— на бумажных носителях при необходимости оформления документов.
3.3. Доступ к персональным данным имеют только уполномоченные сотрудники Оператора.
3.4. Передача паролей и доступов третьим лицам запрещена.
3.5. Персональные данные хранятся не дольше, чем этого требуют цели обработки и законодательство РФ.
4. Использование персональных данных
4.1. Персональные данные используются для:
— обработки заявок и бронирований
— предоставления услуг банного комплекса
— связи с клиентом
— подтверждения записей и бронирований
— информирования о графике работы, акциях и специальных предложениях
— анализа качества обслуживания.
4.2. Обработка персональных данных может осуществляться как с использованием средств автоматизации, так и без них.
4.3. По достижении целей обработки персональные данные подлежат удалению или уничтожению.
5. Передача персональных данных
5.1. Персональные данные не передаются третьим лицам без согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством РФ.
5.2. Оператор вправе передавать персональные данные:
— государственным органам по официальному запросу
— подрядчикам и сервисам, участвующим в оказании услуг, при соблюдении требований законодательства РФ.
5.3. Распространение персональных данных без согласия субъекта запрещено.
5.4. Субъект персональных данных вправе в любой момент потребовать прекращения обработки и передачи своих персональных данных.
6. Гарантии конфиденциальности персональных данных
6.1. Информация, относящаяся к персональным данным, является конфиденциальной.
6.2. Субъект персональных данных имеет право:
— получать информацию о своих персональных данных
— требовать уточнения, блокировки или удаления данных
— отзывать согласие на обработку персональных данных
— направлять обращения по вопросам обработки персональных данных.
6.3. Лица, виновные в нарушении порядка обработки и защиты персональных данных, несут ответственность в соответствии с законодательством Российской Федерации.
7. Реквизиты оператора персональных данных
ИП Гарипов Эрик Ильнурович
Адрес: Республика Татарстан, г. Казань, ул. Татарстан, д. 49, кв. 98
ИНН: 165506885894
ОГРНИП: 325169000093688
Расчетный счет: 40802810129930009170
Банк: ФИЛИАЛ «НИЖЕГОРОДСКИЙ» АО «АЛЬФА-БАНК»
БИК: 042202824
к/с: 30101810200000000824