Политика конфиденциальности санатория

«Главные нарзанные ванны»

Настоящая Политика конфиденциальности (далее – Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в санатории «Главные нарзанные ванны» (далее – Оператор), расположенном по адресу: Курортный б-р, 4, Кисловодск. Настоящая Политика применяется ко всей информации, которую Оператор может получить о пользователе во время использования им сайта https://glavnarzan.ru/ (далее – Сайт).

Использование Сайта означает безоговорочное согласие пользователя с настоящей Политикой и указанными в ней условиями обработки его персональных данных. В случае несогласия с этими условиями пользователь должен воздержаться от использования Сайта.

  1. Основные понятия

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Пользователь – лицо, имеющее доступ к Сайту посредством сети Интернет и использующее Сайт.

Конфиденциальность персональных данных – обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.

Файлы cookie – небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.

  1. Какие данные мы собираем и цели их обработки

Мы можем собирать следующие категории персональных данных:

Персональные данные, предоставляемые пользователем добровольно:

  • Контактная информация: фамилия, имя, отчество, адрес электронной почты (например, при отправке запросов на bron@glavnarzan.ru), номер телефона.
  • Данные для бронирования и оказания услуг: даты заезда/выезда, предпочтения по номеру, данные о состоянии здоровья (при необходимости для назначения лечебных программ, например, информация из санаторно-курортной карты или медицинские показания/противопоказания, при условии вашего информированного согласия на обработку специальных категорий персональных данных).
  • Платежные данные: информация, необходимая для обработки платежей (номер карты, срок действия, CVV), которая собирается и обрабатывается специализированными платежными системами. Оператор не хранит полную информацию о вашей банковской карте.
  • Иные данные, которые вы можете предоставить в ходе взаимодействия с Сайтом или при использовании наших услуг.

Автоматически собираемые данные:

  • Данные об устройстве: IP-адрес, тип браузера, операционная система, сведения о провайдере.
  • Данные об использовании Сайта: информация о посещенных страницах, времени пребывания на Сайте, действиях, совершенных на Сайте (например, клики по ссылкам), источнике перехода на Сайт (реферер).
  • Данные файлов cookie: для улучшения функциональности Сайта, анализа его использования и персонализации контента.

Цели сбора и обработки персональных данных:

  • Исполнение договоров и обязательств:
  • Предоставление услуг бронирования и проживания.
  • Оказание медицинских, оздоровительных и сопутствующих услуг.
  • Связь с пользователем по вопросам предоставления услуг и выполнения договорных обязательств.

Улучшение качества обслуживания:

  • Анализ использования Сайта для совершенствования его функционала, удобства и контента.
  • Разработка новых услуг и функций.
  • Персонализация предложений и контента для пользователя.

Маркетинговые и информационные цели (с вашего согласия):

  • Отправка новостей, информации об акциях, специальных предложениях и мероприятиях санатория.
  • Проведение исследований и опросов для повышения качества услуг.

Соблюдение законодательства РФ:

  • Выполнение требований нормативных правовых актов Российской Федерации.
  • Защита прав и законных интересов Оператора, наших гостей и третьих лиц.
  • Предотвращение мошенничества и иных противоправных действий.
  1. Правовые основания обработки персональных данных

Обработка персональных данных осуществляется на следующих правовых основаниях:

  • Согласие субъекта персональных данных: Пользователь, заполняя формы на Сайте и/или соглашаясь с условиями настоящей Политики, дает свое согласие на обработку его персональных данных. В частности, обработка специальных категорий персональных данных (например, данных о состоянии здоровья для лечебных программ) осуществляется исключительно с вашего отдельного, информированного согласия.
  • Исполнение договора: Обработка необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных.
  • Осуществление прав и законных интересов Оператора или третьих лиц: При условии, что при этом не нарушаются права и свободы субъекта персональных данных.
  • Исполнение требований законодательства РФ: Обработка необходима для выполнения обязательств, возложенных на Оператора законодательством Российской Федерации.
  1. Порядок и условия обработки персональных данных
  • Обработка персональных данных Оператором осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
  • Способы обработки: Обработка может осуществляться как с использованием средств автоматизации (автоматизированная обработка), так и без использования таких средств.
  • Конфиденциальность: Оператор обеспечивает конфиденциальность персональных данных и не допускает их распространения без согласия субъекта персональных данных или наличия иного законного основания.
  • Передача данных третьим лицам: Мы не продаем, не обмениваем и не передаем ваши персональные данные третьим лицам, за исключением случаев, предусмотренных настоящей Политикой и законодательством РФ:
  • Контрагенты и партнеры: Мы можем передавать данные организациям, оказывающим нам услуги по договорам (например, платежные агенты, IT-провайдеры, сервисы веб-аналитики). Такие организации обязуются соблюдать конфиденциальность данных и использовать их исключительно для выполнения порученных задач.
  • Правоохранительные и государственные органы: Предоставление информации осуществляется по законному запросу правоохранительных органов, суда или иных уполномоченных государственных органов в соответствии с законодательством РФ.
  • Смена собственника: В случае реорганизации, слияния, приобретения или продажи активов, ваши данные могут быть переданы новому владельцу с обязательным соблюдением всех применимых норм о конфиденциальности.
  • Трансграничная передача: Трансграничная передача персональных данных не осуществляется, если иное не предусмотрено законодательством РФ или не получено согласие субъекта персональных данных.
  1. Меры по обеспечению безопасности персональных данных

Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий в отношении персональных данных. К таким мерам относятся:

  • Назначение ответственного за организацию обработки персональных данных.
  • Издание локальных актов по вопросам обработки персональных данных.
  • Применение правовых, организационных и технических мер по обеспечению безопасности персональных данных.
  • Осуществление внутреннего контроля соответствия обработки персональных данных требованиям законодательства РФ.
  • Оценка вреда, который может быть причинен субъектам персональных данных.
  • Учет машинных носителей персональных данных.
  • Обнаружение фактов несанкционированного доступа к персональным данным и принятие соответствующих мер.
  • Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
  • Установление правил доступа к персональным данным.
  • Контроль за принимаемыми мерами по обеспечению безопасности персональных данных.
  1. Права субъекта персональных данных

Пользователь (субъект персональных данных) имеет право:

  • Получать информацию, касающуюся обработки его персональных данных, включая подтверждение факта обработки персональных данных, цели и способы обработки, наименование и место нахождения Оператора, сведения о лицах (за исключением сотрудников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона.
  • Требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
  • Отозвать согласие на обработку персональных данных в любой момент. Отзыв согласия влечет прекращение обработки данных, но не влияет на законность обработки, осуществленной до отзыва.
  • Обжаловать неправомерные действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
  • Для реализации своих прав пользователь может направить соответствующий запрос на электронную почту bron@glavnarzan.ru или по почтовому адресу Оператора.
  1. Использование файлов cookie

Сайт использует файлы cookie для улучшения взаимодействия пользователя с Сайтом. Файлы cookie не содержат конфиденциальную информацию и не используются для установления личности пользователя. Пользователь может в любое время отказаться от обработки файлов cookie, изменив настройки своего браузера. Отключение файлов cookie может привести к ограничению функциональности некоторых разделов Сайта.

  1. Ссылки на сторонние ресурсы

Сайт может содержать ссылки на сторонние веб-сайты, которые не управляются Оператором. Оператор не несет ответственности за содержание или политику конфиденциальности таких сайтов. Мы рекомендуем ознакомиться с политиками конфиденциальности всех посещаемых вами сторонних ресурсов.

  1. Изменения в Политике конфиденциальности

Оператор имеет право вносить изменения в настоящую Политику конфиденциальности. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики. Обязанность по ознакомлению с актуальной версией Политики лежит на пользователе.

  1. Контактная информация

По всем вопросам, связанным с обработкой персональных данных и настоящей Политикой, вы можете связаться с нами:

Санаторий «Главные нарзанные ванны»

Адрес: Курортный б-р, 4, Кисловодск

Электронная почта: bron@glavnarzan.ru

menu icon
Главная
menu icon
Номера
menu icon
Забронировать
menu icon
Позвонить
Позвонить
WhatsApp
ВКонтакте
Telegram