Политика конфиденциальности санатория
«Главные нарзанные ванны»
Настоящая Политика конфиденциальности (далее – Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в санатории «Главные нарзанные ванны» (далее – Оператор), расположенном по адресу: Курортный б-р, 4, Кисловодск. Настоящая Политика применяется ко всей информации, которую Оператор может получить о пользователе во время использования им сайта https://glavnarzan.ru/ (далее – Сайт).
Использование Сайта означает безоговорочное согласие пользователя с настоящей Политикой и указанными в ней условиями обработки его персональных данных. В случае несогласия с этими условиями пользователь должен воздержаться от использования Сайта.
- Основные понятия
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Пользователь – лицо, имеющее доступ к Сайту посредством сети Интернет и использующее Сайт.
Конфиденциальность персональных данных – обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
Файлы cookie – небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
- Какие данные мы собираем и цели их обработки
Мы можем собирать следующие категории персональных данных:
Персональные данные, предоставляемые пользователем добровольно:
- Контактная информация: фамилия, имя, отчество, адрес электронной почты (например, при отправке запросов на bron@glavnarzan.ru), номер телефона.
- Данные для бронирования и оказания услуг: даты заезда/выезда, предпочтения по номеру, данные о состоянии здоровья (при необходимости для назначения лечебных программ, например, информация из санаторно-курортной карты или медицинские показания/противопоказания, при условии вашего информированного согласия на обработку специальных категорий персональных данных).
- Платежные данные: информация, необходимая для обработки платежей (номер карты, срок действия, CVV), которая собирается и обрабатывается специализированными платежными системами. Оператор не хранит полную информацию о вашей банковской карте.
- Иные данные, которые вы можете предоставить в ходе взаимодействия с Сайтом или при использовании наших услуг.
Автоматически собираемые данные:
- Данные об устройстве: IP-адрес, тип браузера, операционная система, сведения о провайдере.
- Данные об использовании Сайта: информация о посещенных страницах, времени пребывания на Сайте, действиях, совершенных на Сайте (например, клики по ссылкам), источнике перехода на Сайт (реферер).
- Данные файлов cookie: для улучшения функциональности Сайта, анализа его использования и персонализации контента.
Цели сбора и обработки персональных данных:
- Исполнение договоров и обязательств:
- Предоставление услуг бронирования и проживания.
- Оказание медицинских, оздоровительных и сопутствующих услуг.
- Связь с пользователем по вопросам предоставления услуг и выполнения договорных обязательств.
Улучшение качества обслуживания:
- Анализ использования Сайта для совершенствования его функционала, удобства и контента.
- Разработка новых услуг и функций.
- Персонализация предложений и контента для пользователя.
Маркетинговые и информационные цели (с вашего согласия):
- Отправка новостей, информации об акциях, специальных предложениях и мероприятиях санатория.
- Проведение исследований и опросов для повышения качества услуг.
Соблюдение законодательства РФ:
- Выполнение требований нормативных правовых актов Российской Федерации.
- Защита прав и законных интересов Оператора, наших гостей и третьих лиц.
- Предотвращение мошенничества и иных противоправных действий.
- Правовые основания обработки персональных данных
Обработка персональных данных осуществляется на следующих правовых основаниях:
- Согласие субъекта персональных данных: Пользователь, заполняя формы на Сайте и/или соглашаясь с условиями настоящей Политики, дает свое согласие на обработку его персональных данных. В частности, обработка специальных категорий персональных данных (например, данных о состоянии здоровья для лечебных программ) осуществляется исключительно с вашего отдельного, информированного согласия.
- Исполнение договора: Обработка необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных.
- Осуществление прав и законных интересов Оператора или третьих лиц: При условии, что при этом не нарушаются права и свободы субъекта персональных данных.
- Исполнение требований законодательства РФ: Обработка необходима для выполнения обязательств, возложенных на Оператора законодательством Российской Федерации.
- Порядок и условия обработки персональных данных
- Обработка персональных данных Оператором осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
- Способы обработки: Обработка может осуществляться как с использованием средств автоматизации (автоматизированная обработка), так и без использования таких средств.
- Конфиденциальность: Оператор обеспечивает конфиденциальность персональных данных и не допускает их распространения без согласия субъекта персональных данных или наличия иного законного основания.
- Передача данных третьим лицам: Мы не продаем, не обмениваем и не передаем ваши персональные данные третьим лицам, за исключением случаев, предусмотренных настоящей Политикой и законодательством РФ:
- Контрагенты и партнеры: Мы можем передавать данные организациям, оказывающим нам услуги по договорам (например, платежные агенты, IT-провайдеры, сервисы веб-аналитики). Такие организации обязуются соблюдать конфиденциальность данных и использовать их исключительно для выполнения порученных задач.
- Правоохранительные и государственные органы: Предоставление информации осуществляется по законному запросу правоохранительных органов, суда или иных уполномоченных государственных органов в соответствии с законодательством РФ.
- Смена собственника: В случае реорганизации, слияния, приобретения или продажи активов, ваши данные могут быть переданы новому владельцу с обязательным соблюдением всех применимых норм о конфиденциальности.
- Трансграничная передача: Трансграничная передача персональных данных не осуществляется, если иное не предусмотрено законодательством РФ или не получено согласие субъекта персональных данных.
- Меры по обеспечению безопасности персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий в отношении персональных данных. К таким мерам относятся:
- Назначение ответственного за организацию обработки персональных данных.
- Издание локальных актов по вопросам обработки персональных данных.
- Применение правовых, организационных и технических мер по обеспечению безопасности персональных данных.
- Осуществление внутреннего контроля соответствия обработки персональных данных требованиям законодательства РФ.
- Оценка вреда, который может быть причинен субъектам персональных данных.
- Учет машинных носителей персональных данных.
- Обнаружение фактов несанкционированного доступа к персональным данным и принятие соответствующих мер.
- Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
- Установление правил доступа к персональным данным.
- Контроль за принимаемыми мерами по обеспечению безопасности персональных данных.
- Права субъекта персональных данных
Пользователь (субъект персональных данных) имеет право:
- Получать информацию, касающуюся обработки его персональных данных, включая подтверждение факта обработки персональных данных, цели и способы обработки, наименование и место нахождения Оператора, сведения о лицах (за исключением сотрудников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона.
- Требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
- Отозвать согласие на обработку персональных данных в любой момент. Отзыв согласия влечет прекращение обработки данных, но не влияет на законность обработки, осуществленной до отзыва.
- Обжаловать неправомерные действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
- Для реализации своих прав пользователь может направить соответствующий запрос на электронную почту bron@glavnarzan.ru или по почтовому адресу Оператора.
- Использование файлов cookie
Сайт использует файлы cookie для улучшения взаимодействия пользователя с Сайтом. Файлы cookie не содержат конфиденциальную информацию и не используются для установления личности пользователя. Пользователь может в любое время отказаться от обработки файлов cookie, изменив настройки своего браузера. Отключение файлов cookie может привести к ограничению функциональности некоторых разделов Сайта.
- Ссылки на сторонние ресурсы
Сайт может содержать ссылки на сторонние веб-сайты, которые не управляются Оператором. Оператор не несет ответственности за содержание или политику конфиденциальности таких сайтов. Мы рекомендуем ознакомиться с политиками конфиденциальности всех посещаемых вами сторонних ресурсов.
- Изменения в Политике конфиденциальности
Оператор имеет право вносить изменения в настоящую Политику конфиденциальности. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики. Обязанность по ознакомлению с актуальной версией Политики лежит на пользователе.
- Контактная информация
По всем вопросам, связанным с обработкой персональных данных и настоящей Политикой, вы можете связаться с нами:
Санаторий «Главные нарзанные ванны»
Адрес: Курортный б-р, 4, Кисловодск
Электронная почта: bron@glavnarzan.ru