Политика конфиденциальности и обработки персональных данных
| Владелец / оператор | Товарищество с ограниченной ответственностью «МУНАЙ – INTEGRATION» |
|---|---|
| БИН | 971140001460 |
| Юридический адрес | 050044, Республика Казахстан, г. Алматы, ул. Каппарова, 169 |
| Контакт по вопросам персональных данных | reservation@saduhotel.kz, dosm@saduhotel.kz |
Құжаттың ресми мәтіні — орыс тілінде. Төменде орысша нұсқасы берілген.
1. Общие положения
Настоящая Политика конфиденциальности и обработки персональных данных (далее — «Политика») определяет подход Товарищество с ограниченной ответственностью «МУНАЙ – INTEGRATION», БИН 971140001460, являющееся владельцем и/или оператором отеля Sadu Almaty, a member of Radisson Individuals (далее — «Отель», «мы», «нас») к сбору, использованию, хранению, передаче и защите персональных данных гостей, пользователей сайта и мобильного приложения, клиентов, заказчиков, посетителей и иных лиц, взаимодействующих с Отелем.
Политика разработана и применяется в соответствии с Законом Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите», иными нормативными правовыми актами Республики Казахстан в области персональных данных и защиты информации, а также с учетом применимых принципов и политик Radisson Hotel Group.
Цель Политики — обеспечить прозрачную, добросовестную и безопасную обработку персональных данных, необходимую для оказания гостиничных и сопутствующих услуг, взаимодействия с пользователями и выполнения законных обязанностей Отеля.
2. Основные понятия
Персональные данные — любая информация, относящаяся к определенному или определяемому физическому лицу, включая сведения, позволяющие прямо или косвенно идентифицировать такое лицо.
Обработка персональных данных — любые действия с персональными данными, включая сбор, запись, систематизацию, хранение, изменение, извлечение, использование, передачу, предоставление доступа, ограничение, удаление и уничтожение.
Субъект персональных данных — физическое лицо, к которому относятся персональные данные.
Оператор (контролер) данных — лицо, определяющее цели и способы обработки персональных данных. Обработчик — третье лицо, которое обрабатывает данные по поручению оператора.
3. На кого распространяется Политика
Политика применяется к персональным данным гостей Отеля, лиц, осуществляющих бронирование, пользователей мобильного приложения и сайта, участников программ лояльности, посетителей Отеля, клиентов ресторанных и SPA-услуг, корпоративных заказчиков и их представителей, а также иных лиц, передающих Отелю свои персональные данные.
Обработка данных сотрудников и кандидатов на трудоустройство может дополнительно регулироваться отдельными внутренними документами и согласиями.
4. Какие персональные данные мы можем обрабатывать
В зависимости от характера взаимодействия с Отелем могут обрабатываться следующие категории данных:
- контактные данные: фамилия, имя, отчество, номер телефона, адрес электронной почты, адрес, язык общения;
- идентификационные данные: данные удостоверения личности или паспорта и иные сведения, необходимые для регистрации гостя и выполнения установленных требований;
- данные бронирования: номер бронирования, канал бронирования, даты заезда и выезда, категория номера, тариф/стоимость, количество гостей, выбранные услуги;
- сведения о проживании: время заезда и выезда, заказанные услуги, ресторан/room service, мини-бар, SPA и иные услуги Отеля;
- сведения об учетной записи в приложении: логин/идентификатор пользователя, история входов и иные данные, необходимые для работы учетной записи;
- сведения о предпочтениях гостя: тип номера, кровати, этаж, питание и иные предпочтения, сообщенные самим гостем;
- данные программ лояльности, если применимо: номер участника, уровень, начисленные/использованные баллы, предпочтения;
- технические данные: IP-адрес, сведения об устройстве, журнал действий и иная техническая информация, необходимая для работы и безопасности цифровых сервисов;
- данные видеонаблюдения и контроля доступа в зонах, где такое наблюдение осуществляется;
- иные данные, добровольно предоставленные пользователем или необходимые для исполнения заказа, договора либо законных обязанностей Отеля.
5. Цели обработки персональных данных
Персональные данные могут обрабатываться для следующих целей:
- бронирование, изменение и отмена бронирований;
- регистрация заезда и выезда, размещение и обслуживание гостей;
- предоставление ресторанных услуг, room service, SPA и иных дополнительных услуг;
- создание и обслуживание учетной записи в мобильном приложении;
- прием и обработка платежей и возвратов;
- ведение программ лояльности, если применимо;
- обработка обращений, запросов, жалоб и обратной связи;
- обеспечение безопасности гостей, персонала и имущества, предотвращение мошенничества и иных нарушений;
- выполнение бухгалтерских, налоговых, миграционных, отчетных и иных обязательных требований, применимых к Отелю;
- улучшение качества услуг, цифровых сервисов и клиентского опыта;
- маркетинговые и информационные коммуникации — при наличии необходимого согласия или иного допустимого основания;
- защита законных прав и интересов Отеля и пользователей.
6. Принципы обработки
Отель придерживается следующих основных принципов: целевое ограничение; минимизация данных; прозрачность; законность и добросовестность; обеспечение конфиденциальности, целостности и доступности; ограничение сроков хранения; точность и актуальность данных.
Мы стремимся собирать только те данные, которые действительно необходимы для конкретной и заранее определенной цели, и не использовать их для несовместимых с первоначальной целью задач.
7. Основания обработки
Сбор и обработка персональных данных осуществляются при наличии предусмотренного законодательством Республики Казахстан основания, в том числе с согласия субъекта персональных данных, для заключения или исполнения договора и оказания запрошенных услуг, для выполнения требований законодательства, а также в иных случаях, допускаемых законодательством.
Согласие на сбор и обработку персональных данных может предоставляться в письменной или электронной форме либо иным способом, позволяющим подтвердить факт его получения, в том числе посредством соответствующего действия на сайте или в мобильном приложении Отеля. Если согласие требуется, оно запрашивается до начала соответствующей обработки.
8. Оплата и банковские данные
При оплате услуг через сайт или мобильное приложение обработка платежа может осуществляться банком-эквайером, платежной организацией или иным уполномоченным платежным провайдером.
Отель передает таким лицам только данные, необходимые для проведения платежа, подтверждения операции, возврата денежных средств и предотвращения мошенничества.
Отель не хранит полные реквизиты банковской карты, включая CVV/CVC, если такие данные обрабатываются непосредственно банком-эквайером или иным платежным провайдером в соответствии с применимой технической схемой.
9. Передача данных третьим лицам
Персональные данные могут передаваться третьим лицам только в объеме, необходимом для соответствующей цели и при наличии надлежащего основания. К таким получателям могут относиться поставщики IT- и облачных услуг, поставщики систем бронирования и управления гостиницей, платежные организации и банки, поставщики услуг связи, консультанты, аудиторы, государственные органы в случаях, предусмотренных законом, а также иные подрядчики, участвующие в оказании услуг пользователю.
При привлечении обработчиков Отель стремится обеспечить наличие договорных обязательств по конфиденциальности, безопасности, использованию данных только по установленным инструкциям и надлежащему обращению с данными после прекращения сотрудничества.
10. Взаимодействие с Radisson Hotel Group
Поскольку SADU Hotel Almaty работает под брендом Radisson Individuals, отдельные данные о бронировании, гостях и/или участии в соответствующих сервисах могут обрабатываться или передаваться в рамках систем и процессов Radisson Hotel Group в зависимости от используемого канала бронирования, программы лояльности и конкретной услуги.
В таких случаях обработка осуществляется в соответствии с применимыми условиями, уведомлениями о конфиденциальности и правилами соответствующего сервиса Radisson Hotel Group.
11. Хранение и удаление данных
Накопление и хранение персональных данных осуществляется в базе (базах), находящейся на территории Республики Казахстан, с соблюдением требований законодательства Республики Казахстан.
Персональные данные хранятся не дольше, чем это необходимо для целей, для которых они были собраны, если более длительный срок хранения не требуется законодательством, бухгалтерскими, налоговыми, договорными или иными законными обязательствами.
После прекращения необходимости в обработке данные удаляются, уничтожаются либо обезличиваются с применением соответствующих организационных и технических процедур.
12. Защита персональных данных
Отель применяет разумные организационные и технические меры, направленные на защиту персональных данных от неправомерного или несанкционированного доступа, использования, изменения, раскрытия, утраты, уничтожения или повреждения.
Доступ к персональным данным предоставляется только уполномоченным сотрудникам и подрядчикам в пределах, необходимых для выполнения их обязанностей. При разработке и внедрении новых систем и сервисов вопросы защиты персональных данных должны учитываться на этапе проектирования и на протяжении всего жизненного цикла системы.
13. Инциденты и утечки персональных данных
Под инцидентом с персональными данными понимается, в частности, утрата данных, несанкционированный доступ, раскрытие, изменение, уничтожение либо иное нарушение их конфиденциальности, целостности или доступности.
При выявлении или подозрении на нарушение безопасности персональных данных Отель принимает меры по регистрации, оценке, локализации и устранению последствий инцидента и осуществляет уведомление уполномоченного органа и иные предусмотренные законодательством действия в порядке и сроки, установленные законодательством Республики Казахстан.
14. Права субъекта персональных данных
В пределах, предусмотренных законодательством Республики Казахстан, субъект персональных данных вправе получать информацию об обработке своих данных; запрашивать доступ к ним; требовать уточнения или исправления неточных данных; требовать блокирования или уничтожения данных при наличии законных оснований; отозвать ранее предоставленное согласие в установленном законодательством порядке, за исключением случаев, когда такой отзыв противоречит законодательству либо при наличии неисполненного обязательства; а также пользоваться иными правами, предусмотренными законодательством.
До исполнения запроса Отель вправе принять разумные меры для подтверждения личности заявителя. Запрос рассматривается в сроки, установленные применимым законодательством.
15. Маркетинговые сообщения
Если пользователь дал согласие на получение маркетинговых сообщений, Отель может направлять информацию об услугах, специальных предложениях и мероприятиях по выбранным каналам связи. Пользователь может отказаться от таких сообщений способом, указанным в соответствующем сообщении или обратившись в Отель.
16. Трансграничная передача персональных данных
В случаях, когда оказание услуг, осуществление бронирования, участие в программах лояльности либо использование информационных систем международных партнеров Отеля требует передачи персональных данных за пределы Республики Казахстан, такая передача осуществляется с соблюдением требований законодательства Республики Казахстан о персональных данных и их защите.
17. Ответственное лицо по вопросам персональных данных
Отель назначает лицо, ответственное за организацию обработки персональных данных. По вопросам сбора, обработки, хранения и защиты персональных данных субъект может обратиться по контактным данным, указанным в настоящей Политике.
18. Cookies, технические данные и мобильное приложение
Сайт и мобильное приложение Отеля могут использовать cookies, программные идентификаторы, журналы событий, аналитические и иные технические технологии, необходимые для работы сервисов, обеспечения безопасности, анализа использования и улучшения качества обслуживания. В случаях, когда законодательство требует согласия на соответствующую обработку, такое согласие запрашивается у пользователя.
19. Изменение Политики
Отель вправе периодически пересматривать настоящую Политику с учетом изменений законодательства, технологий, используемых сервисов и бизнес-процессов. Актуальная версия размещается на сайте и/или в мобильном приложении с указанием даты вступления в силу.
20. Реквизиты Отеля
ТОО «МУНАЙ – INTEGRATION»
Юридический адрес: 050044, г. Алматы, ул. Каппарова, 169
БИН 971140001460
ИИК KZ3596502F0012998866 в Филиале АО «ForteBank», БИК IRTYKZKA
ИИК KZ486017131000029869 в АО «Народный Банк Казахстана», БИК HSBKKZKX
E-mail для обращений (в т.ч. по вопросам персональных данных): reservation@saduhotel.kz, dosm@saduhotel.kz