Политика конфиденциальности
1.1. Настоящая Политика конфиденциальности и обработки персональных данных ООО «ПЛУТОН» (далее — Политика) разработана в соответствии с Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 13.03.2006 № 38-ФЗ «О рекламе», иными нормативными правовыми актами Российской Федерации, а также локальными нормативными актами ООО «ПЛУТОН» (далее — Оператор).
1.2. Политика определяет позицию и намерения Оператора в области обработки и обеспечения безопасности персональных данных, а также реализуемые меры по защите прав и свобод субъекта персональных данных.
1.3. Оператор осуществляет обработку персональных данных в целях:
• заключения, исполнения и прекращения договоров с субъектами персональных данных;
• предоставления туристических, информационных и сопутствующих услуг;
• обеспечения обратной связи по обращениям субъектов персональных данных;
• соблюдения требований законодательства Российской Федерации;
• направления информационных и рекламных материалов (при наличии согласия) в соответствии с Федеральным законом от 13.03.2006 № 38-ФЗ «О рекламе»;
• статистических и аналитических целей, в том числе при использовании сайта Оператора;
• организации страхования;
• оформления документов для выезда за рубеж;
• бронирования услуг.
1.4. Политика применяется ко всем процессам обработки персональных данных, осуществляемым с использованием средств автоматизации и без таковых, в том числе:
• при использовании сайтов https://plutonline.ru и https://sanmarino.plutonline.ru (далее - Сайты);
• при взаимодействии по телефону, через мессенджеры и электронную почту;
• при предоставлении персональных данных лично субъектом в офисе Оператора;
• при взаимодействии с третьими лицами (партнёрами, поставщиками услуг, контрагентами) в рамках исполнения договоров.
1.5. Оператор осуществляет проверку достоверности предоставляемых субъектом персональных данных и принимает меры по их актуализации. Субъект персональных данных обязан предоставлять актуальные и достоверные данные, а также своевременно информировать Оператора об их изменении.
1.6. Политика действует бессрочно до момента её замены новой редакцией. Доступ к настоящей Политике обеспечивается путём размещения на Сайтах Оператора, а также по запросу субъекта персональных данных.2. ОСНОВНЫЕ ПОНЯТИЯ
В настоящей Политике используются следующие понятия:
• персональные данные - любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу;
• субъект персональных данных - физическое лицо, в отношении которого осуществляется обработка персональных данных;
• обработка персональных данных - любое действие (операция) или совокупность действий, совершаемых с персональными данными с использованием средств автоматизации или без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
• оператор - лицо, организующее и (или) осуществляющее обработку персональных данных;
• обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту;
• распространение персональных данных - действия, направленные на раскрытие персональных данных неопределённому кругу лиц;
• трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства;
• специальные категории персональных данных - информация о расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни.3. СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. К обрабатываемым Оператором персональным данным могут относиться:
• фамилия, имя, отчество;
• дата и место рождения;
• паспортные данные;
• адрес регистрации и/или проживания;
• контактные данные (телефон, адрес электронной почты);
• сведения о заграничных паспортах, визах, маршрутах поездок;
• иные сведения, предоставленные субъектом персональных данных в процессе взаимодействия с Оператором.
3.2. Обработка специальных категорий персональных данных (сведения о состоянии здоровья и другая информация, отнесённая законом к специальным категориям) осуществляется исключительно при наличии отдельного письменного согласия субъекта персональных данных, оформленного в соответствии со статьёй 10 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».4. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ
4.1. Оператор осуществляет обработку персональных данных на следующих правовых основаниях:
• согласие субъекта персональных данных на обработку его персональных данных;
• необходимость обработки для исполнения договора, стороной которого является субъект персональных данных;
• исполнение требований законодательства Российской Федерации;
• осуществление прав и законных интересов Оператора;
• выполнение обязанностей Оператора как налогового агента;
• иные основания, предусмотренные действующим законодательством.5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка персональных данных осуществляется с соблюдением принципов:
• законности и справедливости;
• ограничения обработки персональных данных конкретными целями;
• соответствия объема и характера персональных данных поставленным целям обработки;
• достоверности персональных данных;
• недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
• хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки;
• уничтожения или обезличивания персональных данных по достижении целей обработки.
5.2. Сроки хранения персональных данных определяются:
• целями обработки;
• требованиями законодательства;
• условиями договоров;
• внутренними локальными актами Оператора.
5.3. Базы данных с персональными данными размещаются на территории Российской Федерации.
5.4. Оператор принимает следующие организационные и технические меры по защите персональных данных:
• назначение ответственных лиц за обработку и защиту персональных данных;
• проведение регулярных проверок безопасности;
• использование антивирусного программного обеспечения;
• шифрование данных при передаче и хранении;
• резервное копирование;
• ограничение доступа к персональным данным;
• обучение персонала правилам обработки персональных данных.
6.1. Оператор вправе размещать на Сайтах персональные данные работников, представителей, экспертов, авторов, партнёров, контрагентов и иных лиц только при наличии отдельного согласия соответствующего субъекта персональных данных на обработку персональных данных, разрешённых субъектом персональных данных для распространения.
6.2. Согласие на обработку персональных данных, разрешённых субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
6.3. Конкретный перечень персональных данных, разрешённых субъектом персональных данных для распространения, определяется непосредственно в соответствующем согласии субъекта персональных данных.
6.4. К персональным данным, разрешённым субъектом персональных данных для распространения, могут относиться: фамилия, имя, отчество; фотографическое изображение; должность; место работы; сведения о профессиональном опыте; сведения об образовании и квалификации; сведения о профессиональных достижениях; сведения об участии в проектах Оператора; публичные комментарии, отзывы, цитаты, интервью, а также иные сведения, прямо указанные в соответствующем согласии субъекта персональных данных.
6.5. Оператор осуществляет распространение персональных данных исключительно в пределах перечня персональных данных, целей, способов, сроков, условий и запретов, определённых субъектом персональных данных в соответствующем согласии.
6.6. Молчание или бездействие субъекта персональных данных не считается согласием на обработку персональных данных, разрешённых субъектом персональных данных для распространения.
6.7. В случае если субъект персональных данных установил запреты или условия обработки персональных данных неограниченным кругом лиц, Оператор принимает необходимые организационные и технические меры для соблюдения таких запретов и условий.
6.8. Оператор в срок не позднее трёх рабочих дней с момента получения согласия субъекта персональных данных на обработку персональных данных, разрешённых субъектом персональных данных для распространения, публикует на Сайтах и (или) в иных общедоступных источниках информацию об условиях обработки таких персональных данных, а также о наличии запретов и условий на их обработку неограниченным кругом лиц. Информация об условиях обработки персональных данных, разрешённых субъектами персональных данных для распространения, размещается Оператором на отдельной странице Сайта: https://plutonline.ru/personal-data-distribution/
6.9. Передача, распространение, предоставление доступа и иная обработка персональных данных, разрешённых субъектом персональных данных для распространения, осуществляются с соблюдением условий, запретов и ограничений, установленных субъектом персональных данных в соответствующем согласии, а также требований законодательства Российской Федерации.
6.10. Субъект персональных данных вправе в любое время потребовать прекращения передачи, распространения, предоставления доступа и иной обработки его персональных данных, ранее разрешённых им для распространения.
6.11. Требование о прекращении передачи, распространения, предоставления доступа и иной обработки персональных данных, разрешённых для распространения, должно содержать фамилию, имя, отчество субъекта персональных данных при наличии, контактную информацию для связи: номер телефона, адрес электронной почты или почтовый адрес, а также перечень персональных данных, обработка которых подлежит прекращению.
6.12. Требование о прекращении обработки персональных данных, разрешённых субъектом персональных данных для распространения, может быть направлено Оператору по адресу электронной почты: pluton@plutonline.ru, а также иным способом, позволяющим подтвердить факт получения такого требования Оператором.
6.13. Действие согласия субъекта персональных данных на обработку персональных данных, разрешённых для распространения, прекращается с момента поступления Оператору требования, указанного в пункте 6.11 настоящей Политики.
6.14. После получения требования субъекта персональных данных Оператор незамедлительно, но в любом случае не позднее трёх рабочих дней с момента получения такого требования, прекращает передачу, распространение, предоставление доступа к соответствующим персональным данным и принимает меры по удалению таких данных из публичного доступа, если иной срок не установлен вступившим в законную силу решением суда.
6.15. Если персональные данные субъекта персональных данных были распространены без получения отдельного согласия на обработку персональных данных, разрешённых субъектом персональных данных для распространения, Оператор принимает меры по прекращению такого распространения, удалению соответствующих данных из публичного доступа и приведению обработки персональных данных в соответствие с требованиями законодательства Российской Федерации.
7. ИСПОЛЬЗОВАНИЕ COOKIE-ФАЙЛОВ И ТЕХНОЛОГИЙ ОТСЛЕЖИВАНИЯ
7.1. Оператор использует cookie-файлы и иные аналогичные технологии (веб-маяки, пиксели, local storage и др.) на Сайтах https://plutonline.ru и https://sanmarino.plutonline.ru со следующими целями:
• обеспечения корректной работы Сайтов;
• анализа поведения пользователей и улучшения пользовательского опыта;
• ведения статистики посещений;
• предоставления персонализированной рекламы (в случае наличия согласия).
7.2. Cookie-файлы представляют собой небольшие фрагменты данных, сохраняемые на устройстве пользователя при посещении Сайтов. Пользователь может ограничить или отключить использование cookie в настройках своего браузера. Однако это может повлиять на функциональность Сайтов.
7.3. При первом посещении Сайтов Оператор информирует пользователя об использовании cookie-файлов и иных аналогичных технологий. Использование cookie-файлов, не являющихся необходимыми для функционирования Сайтов, осуществляется при наличии согласия пользователя, выраженного путём совершения активного действия: нажатия кнопки принятия cookie-файлов, выбора соответствующих настроек cookie или иного предусмотренного на Сайтах способа выражения согласия.
7.4. Пользователь вправе отказаться от использования cookie-файлов, не являющихся необходимыми для функционирования Сайтов, либо изменить ранее выбранные настройки cookie, если такая возможность реализована на Сайтах, а также ограничить или отключить использование cookie-файлов в настройках своего браузера.
7.5. Для анализа и персонализации Оператор может использовать сторонние сервисы, такие как:
• Яндекс.Метрика
• VK Pixel
• иные платформы, с которыми у Оператора заключены соглашения.
Указанные сервисы могут собирать и обрабатывать техническую, статистическую и иную информацию о действиях пользователей на Сайтах, в том числе с использованием cookie-файлов и иных аналогичных технологий, в соответствии с условиями соответствующих сервисов и настройками, выбранными пользователем.
7.6. Пользователь может отозвать согласие на использование cookie-файлов, не являющихся необходимыми для функционирования Сайтов, в любое время путём изменения настроек cookie на Сайтах, если такая возможность реализована, изменения настроек браузера или направления соответствующего обращения Оператору.
7.7. Обработка информации, собранной с помощью cookie, осуществляется в соответствии с настоящей Политикой и действующим законодательством РФ.8. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Передача персональных данных третьим лицам осуществляется:
• с согласия субъекта персональных данных;
• в целях заключения, исполнения, изменения или прекращения договора с субъектом персональных данных;
• по требованию уполномоченных государственных органов в случаях и порядке, предусмотренных законодательством Российской Федерации;
• в рамках исполнения судебного акта;
• при наличии договора с третьими лицами, предусматривающего обязанность соблюдения конфиденциальности персональных данных и обеспечения их безопасности;
• в иных случаях, предусмотренных законодательством Российской Федерации.
8.2. В целях подготовки предложений, бронирования, оформления и организации туристических, гостиничных, транспортных, визовых, страховых, экскурсионных, медицинских, консьержских и иных сопутствующих услуг Оператор может осуществлять трансграничную передачу персональных данных на территорию иностранных государств иностранным получателям персональных данных.
8.3. Иностранными получателями персональных данных могут являться принимающие туристические компании, отели и иные средства размещения, перевозчики, страховые организации, визовые центры, консульские учреждения, медицинские организации, экскурсионные бюро, консьерж-службы, поставщики дополнительных услуг, а также иные лица, участвующие в подготовке, бронировании, оформлении и организации путешествия субъекта персональных данных.
8.4. Трансграничная передача персональных данных может осуществляться в государства следования, транзита, временного пребывания субъекта персональных данных, а также в государства места нахождения иностранных получателей персональных данных, участвующих в подготовке, бронировании, оформлении и организации путешествия.
8.5. В рамках трансграничной передачи могут передаваться персональные данные, необходимые для соответствующей цели обработки, включая фамилию, имя, отчество; дату рождения; гражданство; пол; реквизиты документов, удостоверяющих личность; сведения о заграничном паспорте; контактные данные; сведения о маршруте, датах поездки, составе туристов, предпочтениях по размещению и обслуживанию, сведения, необходимые для оформления виз, страхования, бронирования и оказания иных услуг, а также иные данные, предоставленные субъектом персональных данных Оператору для организации путешествия.
8.6. Трансграничная передача специальных категорий персональных данных, включая сведения о состоянии здоровья, осуществляется только при наличии отдельного письменного согласия субъекта персональных данных и в объёме, необходимом для достижения соответствующей цели обработки, в том числе для организации страхования, медицинского сопровождения, обеспечения специальных условий перевозки, размещения или оказания иных услуг.
8.7. До начала осуществления трансграничной передачи персональных данных Оператор направляет в уполномоченный орган по защите прав субъектов персональных данных уведомление о намерении осуществлять трансграничную передачу персональных данных в случаях и порядке, предусмотренных законодательством Российской Федерации.
8.8. До подачи уведомления, указанного в пункте 8.7 настоящей Политики, Оператор принимает меры по получению от иностранных получателей персональных данных сведений о принимаемых ими мерах по защите передаваемых персональных данных, об условиях прекращения их обработки, а также сведений, предусмотренных законодательством Российской Федерации.
8.9. Трансграничная передача персональных данных осуществляется при наличии правового основания, предусмотренного законодательством Российской Федерации, в том числе согласия субъекта персональных данных на трансграничную передачу персональных данных, если получение такого согласия необходимо для соответствующей передачи.
8.10. Оператор не осуществляет трансграничную передачу персональных данных в случае принятия уполномоченным органом по защите прав субъектов персональных данных решения о запрете или ограничении такой передачи.
9. МЕРЫ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Оператор обеспечивает:
• конфиденциальность персональных данных;
• защиту от неправомерного или случайного доступа;
• уничтожение или обезличивание данных при достижении целей обработки;
• реагирование на инциденты безопасности.
9.2. Технические меры защиты включают:
• использование средств криптографической защиты;
• регулярное проведение аудита безопасности;
• создание системы реагирования на инциденты;
• организацию резервного копирования данных;
• обеспечение физической защиты помещений.10. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Субъект персональных данных имеет право:
• на получение информации, касающейся обработки его персональных данных;
• на доступ к своим персональным данным;
• на уточнение, блокирование или уничтожение персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
• на отзыв согласия на обработку персональных данных;
• на требование прекращения обработки персональных данных;
• на требование прекращения распространения персональных данных, ранее разрешённых субъектом персональных данных для распространения;
• на обжалование действий или бездействия Оператора в Роскомнадзор или в судебном порядке;
• на осуществление иных прав, предусмотренных законодательством Российской Федерации.
10.2. Запросы субъектов персональных данных рассматриваются Оператором в сроки, установленные законодательством Российской Федерации.
11. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
11.1. Политика подлежит актуализации при изменении законодательства Российской Федерации, внутренних процессов Оператора, состава обрабатываемых персональных данных, целей обработки персональных данных, используемых технологий обработки данных, а также в иных случаях, требующих внесения изменений в Политику.
11.2. О внесении изменений в Политику субъекты персональных данных информируются путём размещения новой редакции Политики на Сайтах Оператора.
11.3. Вопросы, не урегулированные настоящей Политикой, регулируются законодательством Российской Федерации.
11.4. Политика вступает в силу с момента её утверждения и действует бессрочно до замены новой редакцией.
12. КОНТАКТНАЯ ИНФОРМАЦИЯ
Все запросы, связанные с реализацией прав субъектов персональных данных, а также иные обращения по вопросам обработки персональных данных, принимаются Оператором ООО «ПЛУТОН» ИНН 7736682186, ОГРН 5147746168103:
Почтовый адрес: 117335, г. Москва, ул. Вавилова, д. 97, офис 06
Телефон: +7 (495) 935-00-77
Электронная почта: pluton@plutonline.ru
В поисках идеального путешествия?
Эксклюзивный выбор мест
Премиальный сервис
Индивидуальный подход