Общие правила безопасности и поведения при нахождении на территории бутик-отеля «19 ИСТОРИЙ»

1.Политика обработки персональных данных ООО " КЭПИТАЛ НЭШ "



1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее – Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" (далее – ФЗ № 152-ФЗ) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в Общество с ограниченной ответственностью "КЭПИТАЛ НЭШ", ИНН: 3525477286, КПП: 352501001, ОГРН: 1223500001670, (далее – "Мы", "Оператор" или "Компания"), расположенная по адресу: 160034, Вологодская обл, г. Вологда, ул. Ленинградская, д. 97б, помещ. 1. (далее – Оператор). 1.2. Оператор осуществляет обработку персональных данных, как с использованием средств автоматизации, так и без их использования. 1.3. Целью настоящей Политики является обеспечение надлежащей защиты персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты. 1.4. Настоящая Политика распространяется на все персональные данные, обрабатываемые Оператором в рамках своей деятельности, связанной с сайтом https://19story.ru (далее – Сайт). 1.5. Посещение Сайта и использование его сервисов означает безоговорочное согласие пользователя с настоящей Политикой и условиями обработки его персональных данных. В случае несогласия с условиями Политики, пользователь должен воздержаться от использования Сайта.

2. Основные понятия
• Персональные данные (ПДн) – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
• Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
• Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
• Субъект персональных данных – физическое лицо, прямо или косвенно определенное или определяемое на основании его персональных данных (в контексте Сайта - посетитель Сайта).
• Конфиденциальность персональных данных – обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
• Сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевому адресу https://19story.ru.

3. Принципы обработки персональных данных
Обработка персональных данных Оператором осуществляется на основе следующих принципов: * Законность и справедливость целей и способов обработки ПДн. * Соответствие целей обработки ПДн целям, заранее определенным и заявленным при сборе ПДн, а также полномочиям Оператора. * Соответствие объема и характера обрабатываемых ПДн, способов обработки ПДн целям обработки ПДн. * Достоверность персональных данных, их достаточность для целей обработки, недопустимость обработки ПДн, избыточных по отношению к целям сбора ПДн. * Недопустимость объединения баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой. * Хранение ПДн в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели их обработки, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн. * Уничтожение либо обезличивание ПДн по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

4. Перечень персональных данных, которые могут обрабатываться Оператором
Оператор может обрабатывать следующие категории персональных данных посетителей Сайта: * Данные, предоставляемые пользователем при заполнении форм обратной связи, форм запроса услуг, форм регистрации: Номер телефона, Адрес электронной почты (e-mail). Данные, автоматически передаваемые сервисам Сайта в процессе их использования с помощью установленного на устройстве пользователя программного обеспечения: IP-адрес, Информация из cookies, Информация о браузере, Время доступа, Адрес страницы, на которой расположен рекламный блок, Реферер (адрес предыдущей страницы)

5. Цели обработки персональных данных
Оператор может обрабатывать персональные данные пользователей Сайта в следующих целях: 5.1 Установление обратной связи с пользователем, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработку запросов и заявок от пользователя.
5.2 Предоставление пользователю доступа к сервисам, информации и/или материалам Сайта.
5.3 Информирование пользователя о новых продуктах и услугах Оператора, специальных предложениях, акциях.
5.4 Проведение статистических и иных исследований на основе обезличенных данных.
5.5 Исполнение обязательств по договорам, заключаемым Оператором с пользователем.

6. Правовые основания обработки персональных данных
Правовыми основаниями обработки персональных данных Оператором являются:
- Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных".
- Договоры, заключаемые между Оператором и субъектом персональных данных.
- Согласие субъекта персональных данных на обработку его персональных данных.

7. Порядок и условия обработки персональных данных
7.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. 7.2. Обработка персональных данных осуществляется как автоматизированным, так и неавтоматизированным способами. 7.3. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. 7.4. Обработка персональных данных осуществляется с соблюдением принципов и правил, установленных ФЗ № 152-ФЗ. 7.5. Сроки обработки персональных данных определяются исходя из целей обработки, но не дольше срока, необходимого для достижения этих целей, если иной срок не установлен федеральным законом, договором или согласием субъекта персональных данных. 7.6. Доступ к персональным данным имеют только сотрудники Оператора, которым такой доступ необходим для выполнения своих трудовых обязанностей.

8. Права субъекта персональных данных
Субъект персональных данных имеет право на:
8.1 Получение информации, касающейся обработки его персональных данных.
8.2 Уточнение своих персональных данных, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
8.3 Отзыв согласия на обработку персональных данных.

9. Передача персональных данных третьим лицам
9.1. Оператор вправе передавать персональные данные третьим лицам только при наличии согласия субъекта персональных данных, либо в случаях, предусмотренных законодательством Российской Федерации. 9.2. Оператор может поручать обработку персональных данных другим лицам (например, сервисным провайдерам, системам аналитики), на основании заключаемого договора, в котором должны быть определены перечень действий с персональными данными, цели обработки, установлена обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке.

10. Использование файлов Cookie
10.1. Сайт использует файлы cookie для повышения удобства работы пользователей, персонализации сервисов и сбора аналитической информации. 10.2. Файлы cookie представляют собой небольшие текстовые файлы, хранящиеся на устройстве пользователя. Они позволяют Сайту запоминать информацию о посещении пользователя, например, предпочтения языка, входа в аккаунт, и т.д. 10.3. Пользователь может в любое время отключить использование файлов cookie в настройках своего браузера, однако это может привести к некорректной работе Сайта. 10.4.

11. Актуализация, исправление, удаление и уничтожение персональных данных
11.1. В случае выявления неточностей в персональных данных, субъект персональных данных может актуализировать их самостоятельно, направив Оператору соответствующее уведомление на адрес электронной почты booking@19story.ru либо по почтовому адресу • Адрес: 160034, Вологодская обл, г. Вологда, ул. Ленинградская, д. 97б, помещ. 1. с пометкой «Актуализация персональных данных». 11.2. Персональные данные уничтожаются либо обезличиваются Оператором по достижении целей обработки или в случае утраты необходимости в достижении этих целей, а также при отзыве субъектом персональных данных согласия на их обработку, если отсутствуют иные законные основания для обработки.

12. Меры по обеспечению безопасности персональных данных
Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц, в том числе:
- Назначение ответственного за организацию обработки персональных данных.
- Применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке.
- Контроль за принимаемыми мерами по обеспечению безопасности персональных данных.
- Оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ № 152-ФЗ, соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных ФЗ № 152-ФЗ.

13. Заключительные положения
13.1. Настоящая Политика является общедоступным документом. Оператор обеспечивает неограниченный доступ к Политике путем ее размещения на Сайте. 13.2. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики. 13.3. Все предложения или вопросы по поводу настоящей Политики следует направлять по контактным данным, указанным на Сайте Оператора или в настоящей Политике.
Реквизиты Оператора:
Общество с ограниченной ответственностью "КЭПИТАЛ НЭШ", ИНН: 3525477286, КПП: 352501001, ОГРН: 1223500001670, расположенная по адресу: 160034, Вологодская обл, г. Вологда, ул. Ленинградская, д. 97б, помещ. 1.
Дата публикации актуальной редакции: 17.05.2025