Политика в отношении обработки персональных данных | Just Residence

1. ОБЩИЕ ПОЛОЖЕНИЯ

Наверх ↑

1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) определяет порядок и условия обработки персональных данных, меры по обеспечению их безопасности, права субъектов персональных данных и обязанности ООО «Империал Прожект» (далее — Оператор).

1.2. Политика разработана во исполнение Конституции Российской Федерации, Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», иных федеральных законов и принятых в соответствии с ними нормативных правовых актов.

1.3. Политика применяется к персональным данным, полученным Оператором до и после утверждения настоящей редакции, если иное не вытекает из закона, договора или существа отношений.

1.4. Политика распространяется на обработку данных посетителей сайтов https://justresidence.ru и https://banquets.justresidence.ru, лиц, направляющих заявки, бронирующих столы и мероприятия, участников переписки, заказчиков, гостей, представителей контрагентов и иных лиц, взаимодействующих с Оператором.

1.5. Политика является общедоступным документом и размещается на сайтах Оператора. Оператор обеспечивает неограниченный доступ к Политике до начала сбора персональных данных с использованием сайта.

1.6. Предоставляя данные через формы сайта, по телефону, электронной почте, в мессенджере либо иным способом, субъект подтверждает, что ознакомился с настоящей Политикой. Само по себе ознакомление с Политикой не заменяет согласие, когда такое согласие требуется законом.

1.7. Оператор не ставит целью обработку специальных категорий персональных данных, биометрических персональных данных и сведений о несовершеннолетних, если иное прямо не обусловлено законной целью и отдельным правовым основанием.

1.8. При расхождении положений Политики с императивными нормами законодательства Российской Федерации применяются нормы законодательства.

1.9. Политика регулирует только отношения, связанные с обработкой персональных данных. Условия оказания ресторанных, банкетных и иных услуг могут регулироваться отдельными договорами, правилами бронирования и публичными офертами.

1.10. Контакт для обращений по вопросам персональных данных: info@justresidence.ru.

2. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

Наверх ↑

2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

2.2. Блокирование персональных данных — временное прекращение обработки персональных данных, кроме случаев, когда обработка необходима для уточнения данных.

2.3. Веб-сайт (Сайт) — совокупность программ для ЭВМ, баз данных, информационных и графических материалов, доступных по адресам https://justresidence.ru и https://banquets.justresidence.ru, включая их страницы и поддомены.

2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

2.5. Конфиденциальность персональных данных — обязанность Оператора и иных лиц, получивших доступ к персональным данным, не раскрывать их третьим лицам и не распространять без правового основания.

2.6. Обезличивание персональных данных — действия, в результате которых без использования дополнительной информации невозможно определить принадлежность персональных данных конкретному субъекту.

2.7. Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, предоставление, доступ, обезличивание, блокирование, удаление и уничтожение.

2.8. Оператор — ООО «Империал Прожект», самостоятельно или совместно с другими лицами организующее и осуществляющее обработку персональных данных, а также определяющее цели обработки, состав данных и действия с ними.

2.9. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу.

2.10. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

2.11. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

2.12. Субъект персональных данных — физическое лицо, к которому относятся обрабатываемые персональные данные.

2.13. Трансграничная передача — передача персональных данных на территорию иностранного государства органу власти, иностранному физическому или юридическому лицу.

2.14. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе и (или) уничтожаются материальные носители.

2.15. Cookie — небольшой фрагмент данных, сохраняемый браузером на устройстве пользователя и направляемый сайту при последующих обращениях.

2.16. Технические данные — сведения, автоматически передаваемые устройством пользователя, включая IP-адрес, User-Agent, дату и время обращения, URL, реферер, параметры устройства и браузера, журналы событий и сетевые идентификаторы.

3. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Наверх ↑

3.1. Обработка осуществляется на законной и справедливой основе.

3.2. Обработка ограничивается достижением конкретных, заранее определенных и законных целей.

3.3. Не допускается обработка данных, несовместимая с целями их сбора.

3.4. Не допускается объединение баз данных, обрабатываемых в несовместимых целях.

3.5. Обрабатываются только данные, отвечающие заявленным целям; состав и объем данных не должны быть избыточными.

3.6. Оператор принимает разумные меры для обеспечения точности, достаточности и актуальности данных.

3.7. Хранение осуществляется не дольше, чем этого требуют цели обработки, если срок не установлен законом или договором.

3.8. После достижения целей либо утраты правовых оснований данные подлежат уничтожению или обезличиванию, если иное не предусмотрено законом.

3.9. Оператор разграничивает доступ к данным и предоставляет его только лицам, которым он необходим для исполнения обязанностей.

3.10. При выборе способов обработки и средств защиты Оператор учитывает характер данных, цели, возможные риски и актуальные угрозы безопасности.

4. СУБЪЕКТЫ И КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Наверх ↑

4.1. Оператор может обрабатывать данные следующих категорий субъектов: посетителей сайтов; пользователей форм обратной связи; гостей ресторана; лиц, бронирующих столы, банкеты и мероприятия; заказчиков и потенциальных заказчиков; участников переписки и телефонных переговоров; представителей контрагентов; лиц, направляющих претензии и обращения.

4.2. В зависимости от способа взаимодействия могут обрабатываться: имя, фамилия и отчество; номер телефона; адрес электронной почты; сведения о мероприятии; дата и время посещения или мероприятия; количество гостей; выбранный формат; пожелания и комментарии; история обращений; сведения, добровольно сообщенные субъектом.

4.3. При заключении и исполнении договора могут обрабатываться дополнительные сведения, необходимые для идентификации стороны, оформления расчетов, первичных документов, возвратов и разрешения споров, в объеме, предусмотренном законом и договором.

4.4. Автоматически могут фиксироваться технические данные: IP-адрес, User-Agent, тип устройства, операционная система, браузер, разрешение экрана, язык, часовой пояс, URL, реферер, UTM-метки, дата и время обращения, идентификаторы cookie, сведения о событиях на сайте и технические журналы.

4.5. Оператор не запрашивает сведения о расовой и национальной принадлежности, политических взглядах, религиозных убеждениях, здоровье и интимной жизни. Если субъект самостоятельно указывает такие сведения в свободном комментарии, Оператор вправе удалить их либо ограничить обработку до минимально необходимого объема.

4.6. Оператор не осуществляет обработку биометрических данных для установления личности посредством биометрических признаков в рамках работы указанных сайтов.

4.7. Субъекту не следует сообщать через формы сайта сведения, не требующиеся для обработки заявки, включая паспортные данные, сведения о здоровье и данные банковских карт.

4.8. Данные банковских карт, если онлайн-оплата будет подключена, обрабатываются платежным провайдером на его стороне. Оператор не должен получать полный номер карты, CVC/CVV-код и иные аутентификационные данные, если иное прямо не предусмотрено используемой платежной инфраструктурой и законом.

5. ЦЕЛИ, СОСТАВ ДАННЫХ, ОСНОВАНИЯ И СРОКИ ОБРАБОТКИ

Наверх ↑

Ниже приведена основная матрица обработки. Фактический состав данных определяется конкретной формой и характером обращения; Оператор не должен собирать сведения, не необходимые для заявленной цели.

Цель Категории данных Субъекты Правовое основание Срок / критерий прекращения
Обработка заявки и обратная связь Имя, телефон, e-mail, содержание обращения, технические сведения отправки Пользователи форм и лица, обратившиеся к Оператору Согласие; действия по запросу субъекта до заключения договора До завершения коммуникации и 3 года после последнего контакта, если более длительный срок не требуется для спора или закона
Бронирование столов Имя, телефон, дата, время, количество гостей, пожелания Гости и заказчики Согласие; заключение и исполнение договора До исполнения бронирования и 3 года после него
Организация банкетов и мероприятий Контактные данные, дата, формат, количество гостей, бюджет и пожелания, история согласований Заказчики и их представители Договор; действия до заключения договора; согласие В течение срока договора и 5 лет после завершения, если иной срок не установлен законом
Подготовка коммерческого предложения Контактные данные, параметры мероприятия, комментарии Потенциальные заказчики Согласие; действия по инициативе субъекта До отказа от предложения либо 3 года после последнего взаимодействия
Исполнение договоров и расчеты ФИО, контакты, реквизиты договора, платежные и учетные сведения в допустимом объеме Заказчики, плательщики, представители Исполнение договора; выполнение обязанностей по бухгалтерскому и налоговому учету В сроки, установленные законодательством о бухгалтерском и налоговом учете
Рассмотрение претензий и защита прав Контакты, переписка, сведения о заказе, доказательства взаимодействия Заявители, заказчики, гости Законный интерес Оператора; исполнение закона и договора В течение срока рассмотрения и применимых сроков исковой давности
Безопасность и работоспособность сайтов IP, User-Agent, логи, время запроса, URL, технические идентификаторы Посетители сайтов Законный интерес; обеспечение безопасности информационных систем Обычно до 12 месяцев, если данные не нужны для расследования инцидента
Аналитика эффективности рекламы UTM-метки, реферер, события сайта, обезличенные статистические данные Посетители сайтов Согласие на необязательные cookie, когда оно требуется; законный интерес для технической статистики В пределах сроков хранения cookie и настроек соответствующего сервиса
Выполнение требований закона Данные, требуемые государственными органами и обязательным учетом Соответствующие субъекты Исполнение установленной законом обязанности В течение установленного законом срока

5.1. Оператор вправе обрабатывать данные для одной или нескольких совместимых целей, если для каждой цели существует надлежащее правовое основание.

5.2. Сроки, указанные в таблице, являются ориентировочными критериями. Конкретный срок может быть продлен при наличии действующего договора, неисполненного обязательства, претензии, судебного или административного производства, обязанности по хранению документов либо иного законного основания.

5.3. После прекращения основной цели Оператор вправе хранить минимально необходимый объем данных для подтверждения исполнения обязательств, соблюдения требований закона и защиты от требований в пределах применимых сроков.

5.4. Маркетинговые рассылки и рекламные сообщения не осуществляются на основании одного лишь согласия на обработку заявки. Для них требуется отдельное предварительное согласие, если иное не предусмотрено законом.

5.5. Если Оператор начинает обработку в новой цели, несовместимой с первоначальной, он обеспечивает отдельное правовое основание и при необходимости получает новое согласие.

6. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ

Наверх ↑

6.1. Оператор обрабатывает персональные данные при наличии хотя бы одного основания, предусмотренного законодательством Российской Федерации.

6.2. К таким основаниям относятся: согласие субъекта; необходимость обработки для заключения или исполнения договора, стороной, выгодоприобретателем или поручителем по которому является субъект; выполнение обязанностей Оператора, установленных законом; осуществление прав и законных интересов Оператора или третьих лиц при условии, что права и свободы субъекта не нарушаются; обработка общедоступных данных в предусмотренных законом случаях.

6.3. Согласие может быть выражено путем установки отметки в форме сайта, направления сообщения, совершения иного однозначного подтверждающего действия либо в письменной форме, когда такая форма обязательна.

6.4. Оператор обеспечивает возможность подтвердить факт получения согласия, включая сохранение версии текста, даты и времени, технических идентификаторов отправки и иных доказательств.

6.5. Молчание или бездействие не признаются согласием. Предварительно установленный чекбокс не должен использоваться для получения согласия.

6.6. Согласие действует до достижения целей обработки или до его отзыва, если иное не вытекает из содержания согласия, договора или закона.

6.7. Отзыв согласия не влияет на законность обработки, осуществленной до его получения Оператором, и не препятствует дальнейшей обработке при наличии иного законного основания.

6.8. При обработке данных на основании законного интереса Оператор соотносит свой интерес с возможными последствиями для субъекта и применяет меры минимизации рисков.

7. СПОСОБЫ И ОПЕРАЦИИ ОБРАБОТКИ

Наверх ↑

7.1. Обработка может осуществляться автоматизированным способом, без использования средств автоматизации либо смешанным способом.

7.2. Оператор может совершать сбор, получение, запись, систематизацию, накопление, хранение, уточнение, обновление, изменение, извлечение, использование, сопоставление, передачу в форме предоставления или доступа, обезличивание, блокирование, удаление и уничтожение данных.

7.3. Данные могут поступать непосредственно от субъекта, его представителя, контрагента, технических систем сайта, сервисов связи и иных законных источников.

7.4. Обработка заявок может включать автоматическую передачу сведений от формы сайта в технический обработчик, уведомление уполномоченных сотрудников в Telegram и последующий контакт с заявителем.

7.5. Оператор вправе вести историю коммуникаций и фиксировать результат обработки обращения для контроля качества, защиты прав и предотвращения повторного сбора одних и тех же сведений.

7.6. Автоматизированное принятие решений, порождающих юридические последствия для субъекта или иным образом существенно затрагивающих его права, в рамках работы форм сайта не осуществляется.

7.7. Публикация данных в открытом доступе допускается только при наличии отдельного законного основания. Отправка заявки не означает согласия на публичное размещение имени, фотографии, отзыва или иной информации.

8. ПОРУЧЕНИЕ ОБРАБОТКИ И ПЕРЕДАЧА ТРЕТЬИМ ЛИЦАМ

Наверх ↑

8.1. Для работы сайтов и обработки обращений Оператор может привлекать лиц, обрабатывающих данные по поручению Оператора, а также самостоятельных операторов, если это необходимо для оказания услуг или предусмотрено законом.

8.2. К категориям таких лиц могут относиться: хостинг-провайдеры; поставщики облачной и сетевой инфраструктуры; сервисы защиты и доставки контента; почтовые и телекоммуникационные сервисы; сервисы уведомлений и мессенджеры; CRM и системы учета; подрядчики технической поддержки; платежные организации; бухгалтерские и юридические консультанты.

8.3. В текущей технической архитектуре заявок могут использоваться Cloudflare, Telegram, услуги хостинга и корпоративная электронная почта. Указание сервиса в Политике не означает передачу ему всех данных: состав определяется фактической настройкой и назначением.

8.4. Лицу, обрабатывающему данные по поручению, передается только объем, необходимый для выполнения поручения. Такое лицо обязано соблюдать конфиденциальность, обеспечивать безопасность и выполнять требования, установленные договором и законом.

8.5. Оператор может предоставить данные государственным органам, судам, правоохранительным органам и иным уполномоченным лицам в случаях и порядке, установленных законом.

8.6. Передача правопреемнику при реорганизации или переходе бизнеса допускается при условии сохранения целей, правовых оснований и мер защиты либо предоставления субъекту необходимых уведомлений.

8.7. Оператор не продает базы персональных данных и не предоставляет их неопределенному кругу лиц для самостоятельного маркетинга.

8.8. Сведения о конкретных обработчиках могут изменяться при замене технических подрядчиков. Оператор поддерживает актуальность Политики в части существенных изменений способов и целей обработки.

9. ЛОКАЛИЗАЦИЯ И ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА

Наверх ↑

9.1. При сборе персональных данных граждан Российской Федерации с использованием сети Интернет Оператор обеспечивает выполнение требований о записи, систематизации, накоплении, хранении, уточнении и извлечении таких данных с использованием баз данных, находящихся на территории Российской Федерации, кроме установленных законом исключений.

9.2. Использование иностранного сервиса само по себе не освобождает Оператора от требований локализации и правил трансграничной передачи.

9.3. До начала трансграничной передачи Оператор выполняет предусмотренные законом обязанности, включая оценку получателя и государства, получение необходимых сведений и направление уведомления уполномоченному органу, когда это требуется.

9.4. Оператор вправе ограничить или прекратить использование сервиса, если его архитектура не позволяет обеспечить законность передачи и достаточный уровень защиты.

9.5. Если фактическая техническая схема не предполагает трансграничной передачи, настоящий раздел применяется как описание порядка действий на случай ее введения и не подтверждает наличие такой передачи.

9.6. При изменении законодательства или инфраструктуры Оператор пересматривает основания, перечень получателей и меры защиты трансграничной передачи.

10. COOKIE И ТЕХНИЧЕСКИЕ ТЕХНОЛОГИИ

Наверх ↑

10.1. Сайты могут использовать cookie, локальное хранилище браузера, пиксели, журналы сервера и аналогичные технологии для обеспечения работоспособности, безопасности, запоминания настроек и анализа использования.

10.2. Обязательные cookie необходимы для основных функций сайта и безопасности. Их блокирование может привести к некорректной работе отдельных элементов.

10.3. Функциональные cookie позволяют сохранять пользовательские настройки и повышать удобство взаимодействия.

10.4. Аналитические cookie используются для оценки посещаемости, источников переходов, ошибок и эффективности страниц. Когда законодательство требует согласия, такие технологии активируются только после получения соответствующего выбора пользователя.

10.5. Маркетинговые cookie, если они будут применяться, используются для измерения рекламных кампаний и формирования аудиторий только при наличии требуемого правового основания.

10.6. Пользователь может ограничить cookie в настройках браузера и удалить ранее сохраненные файлы. Отключение отдельных cookie может снизить функциональность сайта.

10.7. Срок хранения cookie зависит от их вида: сессионные удаляются после закрытия браузера, постоянные — по истечении установленного срока либо после удаления пользователем.

10.8. UTM-метки и реферер могут передаваться вместе с заявкой, чтобы определить источник обращения и оценить эффективность рекламных каналов.

10.9. Оператор не использует технические идентификаторы для установления личности посетителя сверх целей, указанных в Политике, если не существует отдельного законного основания.

10.10. При подключении новых систем аналитики или рекламы Оператор актуализирует баннер cookie, перечень технологий и настоящий раздел.

11. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

Наверх ↑

11.1. Субъект вправе получать сведения о наличии и обработке относящихся к нему персональных данных в объеме, установленном законом.

11.2. Субъект вправе требовать уточнения, блокирования или уничтожения данных, если они неполные, устаревшие, неточные, незаконно получены либо не нужны для заявленной цели.

11.3. Субъект вправе отозвать согласие, возражать против обработки в случаях, предусмотренных законом, и требовать прекращения распространения данных.

11.4. Субъект вправе получить информацию о правовых основаниях, целях, способах, сроках обработки, лицах, имеющих доступ, и предполагаемых получателях данных.

11.5. Субъект вправе обжаловать действия или бездействие Оператора в Роскомнадзор или суд.

11.6. Для реализации прав направляется обращение на info@justresidence.ru. В обращении рекомендуется указать ФИО, контактные сведения, содержание требования и данные, позволяющие идентифицировать соответствующее взаимодействие.

11.7. Оператор вправе запросить разумное подтверждение личности и полномочий представителя, чтобы предотвратить раскрытие данных постороннему лицу.

11.8. Оператор отвечает в сроки и порядке, установленных законом. Если запрос не может быть удовлетворен, Оператор предоставляет мотивированный ответ при наличии такой обязанности.

11.9. Повторный запрос может быть направлен в сроки, установленные законом, либо ранее при наличии обоснованных причин.

11.10. Реализация права на удаление не применяется к данным, которые Оператор обязан хранить по закону либо вправе обрабатывать на ином законном основании.

12. ОБЯЗАННОСТИ И ГАРАНТИИ СУБЪЕКТА

Наверх ↑

12.1. Субъект предоставляет достоверные и актуальные сведения в объеме, необходимом для заявленной цели.

12.2. При изменении контактных данных субъект вправе сообщить об этом Оператору, чтобы избежать направления информации другому лицу.

12.3. Лицо, предоставляющее данные третьего лица, подтверждает наличие полномочий или иного законного основания для такой передачи.

12.4. Субъект не должен указывать в свободных полях избыточные сведения, специальные категории данных, пароли, данные банковских карт и иную конфиденциальную информацию, не требующуюся для обращения.

12.5. Оператор вправе не исполнять инструкции лица, которое не подтвердило право действовать от имени субъекта, если исполнение может привести к нарушению конфиденциальности или прав третьих лиц.

12.6. Предоставление недостоверных контактов может повлечь невозможность обработки заявки. Оператор не отвечает за неполучение ответа по причине ошибки, допущенной пользователем в контактных данных.

12.7. Гарантии настоящего раздела не освобождают Оператора от обязанности самостоятельно соблюдать принципы законности, минимизации и безопасности обработки.

13. ОБЯЗАННОСТИ ОПЕРАТОРА

Наверх ↑

13.1. Оператор организует обработку персональных данных в соответствии с законодательством Российской Федерации.

13.2. Оператор назначает лицо, ответственное за организацию обработки персональных данных, если такая обязанность применима.

13.3. Оператор принимает локальные акты, определяющие политику, процедуры предотвращения и выявления нарушений, порядок доступа, хранения, реагирования на запросы и инциденты.

13.4. Оператор обеспечивает ознакомление работников, непосредственно обрабатывающих данные, с законодательством, локальными актами и требованиями защиты.

13.5. Оператор осуществляет внутренний контроль соответствия обработки требованиям закона и принятым мерам безопасности.

13.6. Оператор публикует настоящую Политику и обеспечивает доступ к ней.

13.7. Оператор предоставляет субъекту информацию и рассматривает обращения в установленные сроки.

13.8. Оператор прекращает неправомерную обработку, уточняет, блокирует или уничтожает данные в случаях и сроки, предусмотренные законом.

13.9. Оператор уведомляет уполномоченный орган о намерении осуществлять обработку персональных данных и об изменении сведений в случаях, предусмотренных законом.

13.10. При установлении факта неправомерной или случайной передачи данных, повлекшей нарушение прав субъектов, Оператор выполняет установленные законом обязанности по реагированию и уведомлению.

14. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ

Наверх ↑

14.1. Оператор применяет правовые, организационные и технические меры, необходимые и достаточные для выполнения обязанностей в области персональных данных.

14.2. Меры выбираются с учетом уровня защищенности информационных систем, актуальных угроз, характера и объема данных, возможного вреда субъектам и затрат на реализацию.

14.3. Организационные меры могут включать: разграничение полномочий; утверждение перечня допущенных лиц; обязательства о конфиденциальности; обучение; регламенты выдачи и отзыва доступа; учет носителей; резервное копирование; проверку подрядчиков; внутренние аудиты.

14.4. Технические меры могут включать: идентификацию и аутентификацию; управление доступом; применение защищенных протоколов; межсетевое экранирование; антивирусную защиту; журналирование; резервное копирование; обновление программного обеспечения; контроль уязвимостей; защиту учетных записей.

14.5. Доступ предоставляется по принципу минимально необходимых полномочий и прекращается при утрате служебной необходимости.

14.6. Оператор принимает меры против несанкционированного доступа, изменения, копирования, предоставления, блокирования, уничтожения и иных неправомерных действий.

14.7. Резервные копии и журналы безопасности могут храниться отдельно от рабочих систем и удаляться по самостоятельному циклу хранения, необходимому для восстановления и расследования инцидентов.

14.8. Передача данных через публичные сети осуществляется с использованием доступных механизмов защиты, однако ни один способ передачи через Интернет не может гарантировать абсолютную безопасность.

14.9. Указание на отсутствие абсолютной безопасности не ограничивает ответственность Оператора и не освобождает его от принятия обязательных мер.

14.10. При выявлении инцидента Оператор локализует его, оценивает последствия, сохраняет сведения для расследования, принимает меры по устранению причин и выполняет обязанности по уведомлению.

15. АКТУАЛИЗАЦИЯ, БЛОКИРОВАНИЕ И УНИЧТОЖЕНИЕ ДАННЫХ

Наверх ↑

15.1. При подтверждении неточности Оператор уточняет данные либо обеспечивает их уточнение в установленный законом срок.

15.2. На период проверки спорные данные могут быть заблокированы, если это требуется законом и технически возможно.

15.3. При выявлении неправомерной обработки Оператор прекращает ее либо обеспечивает прекращение, а если обеспечить правомерность невозможно — уничтожает данные в установленные сроки.

15.4. При достижении цели обработки Оператор прекращает обработку и уничтожает или обезличивает данные, если иное не предусмотрено договором, соглашением или законом.

15.5. При отзыве согласия Оператор прекращает обработку, если отсутствует иное основание для ее продолжения.

15.6. Уничтожение производится способом, исключающим восстановление содержания данных с учетом используемого носителя и информационной системы.

15.7. Факт уничтожения может оформляться актом или иным подтверждающим документом в случаях, предусмотренных внутренними процедурами и нормативными требованиями.

15.8. Данные в резервных копиях удаляются по окончании установленного цикла ротации, если их немедленное выборочное удаление технически невозможно; до удаления они не используются для обычной деятельности.

15.9. Обезличенные статистические сведения могут храниться после прекращения обработки исходных данных, если они не позволяют определить конкретное лицо.

16. ОБРАБОТКА ОБРАЩЕНИЙ, ПРЕТЕНЗИЙ И ДОКАЗАТЕЛЬСТВ

Наверх ↑

16.1. Оператор вправе сохранять переписку, сведения о звонках, заявки, версии согласий, журналы отправки и иные материалы, подтверждающие содержание и обстоятельства взаимодействия.

16.2. Такие сведения используются для исполнения заказа, контроля качества, рассмотрения претензий, предотвращения злоупотреблений и защиты прав Оператора и субъекта.

16.3. Запись телефонного разговора допускается при наличии надлежащего уведомления и правового основания. Настоящая Политика сама по себе не означает, что все звонки записываются.

16.4. При возникновении спора срок хранения относящихся к нему данных может быть продлен до окончательного разрешения спора и исполнения решения.

16.5. Доступ к материалам претензии ограничивается сотрудниками и консультантами, участвующими в ее рассмотрении.

16.6. Оператор вправе отклонить требования, направленные с целью злоупотребления правом, если отказ допустим законом и надлежащим образом мотивирован.

16.7. Оператор не обязан удалять документы, подлежащие обязательному хранению, но ограничивает их использование соответствующей законной целью.

17. НЕСОВЕРШЕННОЛЕТНИЕ

Наверх ↑

17.1. Сайты и формы заявок не предназначены для самостоятельного заключения договоров малолетними и не ориентированы на целенаправленный сбор данных детей.

17.2. При организации семейных мероприятий заказчик может сообщить количество детей и организационные пожелания, не позволяющие идентифицировать конкретного ребенка, если персонализация не требуется.

17.3. Если для оказания услуги необходимо получить персональные данные несовершеннолетнего, Оператор определяет надлежащее правовое основание и при необходимости взаимодействует с законным представителем.

17.4. Лицо, сообщившее данные ребенка, подтверждает свои полномочия или наличие законного основания.

17.5. При выявлении данных несовершеннолетнего, полученных без законного основания, Оператор принимает меры по прекращению обработки и удалению таких данных.

18. ОГРАНИЧЕНИЯ И ОТВЕТСТВЕННОСТЬ

Наверх ↑

18.1. Оператор несет ответственность за нарушение законодательства о персональных данных в случаях и пределах, установленных законодательством Российской Федерации.

18.2. Оператор не отвечает за последствия, вызванные предоставлением субъектом недостоверных контактных данных, передачей доступа к своему устройству или учетной записи третьим лицам либо несоблюдением разумных мер безопасности.

18.3. Оператор не отвечает за содержание и практики обработки данных на сторонних сайтах, к которым пользователь переходит по внешним ссылкам. Перед передачей данных такому лицу пользователь знакомится с его документами.

18.4. Сбои связи, хостинга и внешних сервисов не освобождают Оператора от обязанностей, зависящих от него, но могут объективно влиять на сроки доставки сообщений и доступность сайта.

18.5. Положения, ограничивающие ответственность, не применяются в той мере, в которой такое ограничение запрещено законом.

18.6. Если нарушение произошло по вине обработчика по поручению, распределение ответственности между ним и Оператором определяется законом и договором, не уменьшая предусмотренных законом прав субъекта.

18.7. Субъект вправе требовать возмещения убытков и компенсации морального вреда в предусмотренных законом случаях.

19. ПОРЯДОК РАССМОТРЕНИЯ ЗАПРОСОВ

Наверх ↑

19.1. Запрос направляется на info@justresidence.ru с темой «Персональные данные» либо «Отзыв согласия».

19.2. Запрос должен позволять определить заявителя и содержание требования. Рекомендуется указать ФИО, телефон или e-mail, использованные при обращении, дату взаимодействия и конкретное требование.

19.3. Представитель прилагает документ, подтверждающий полномочия, если это требуется для рассмотрения запроса.

19.4. Оператор не запрашивает копию паспорта без необходимости. При сомнениях используются менее избыточные способы подтверждения личности.

19.5. Запрос регистрируется и рассматривается уполномоченным лицом. Ответ направляется способом, обеспечивающим разумную конфиденциальность.

19.6. При недостаточности сведений Оператор вправе запросить уточнение. Срок ответа исчисляется в соответствии с требованиями закона.

19.7. Если требование затрагивает права третьих лиц, охраняемую законом тайну или данные, которые должны храниться по закону, Оператор вправе ограничить объем ответа или отказать в соответствующей части с указанием основания.

19.8. Обращения Роскомнадзора и иных уполномоченных органов рассматриваются в установленном порядке и сроки.

20. ИЗМЕНЕНИЕ ПОЛИТИКИ И ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

Наверх ↑

20.1. Оператор вправе изменять Политику при изменении законодательства, бизнес-процессов, состава сервисов, целей и способов обработки.

20.2. Новая редакция вступает в силу с момента размещения на сайте, если в ней не указан более поздний срок.

20.3. Существенные изменения, влияющие на права субъектов или требующие нового согласия, доводятся до сведения пользователей доступным способом.

20.4. Предыдущие редакции могут храниться Оператором для подтверждения условий обработки в соответствующий период.

20.5. К отношениям, не урегулированным Политикой, применяется законодательство Российской Федерации.

20.6. Недействительность отдельного положения не влечет недействительность Политики в целом.

20.7. Наименование Оператора: ООО «Империал Прожект».

20.8. Адреса сайтов: https://justresidence.ru и https://banquets.justresidence.ru.

20.9. Электронная почта по вопросам персональных данных: info@justresidence.ru.

20.10. Актуальная редакция должна быть размещена по постоянному адресу, доступному из каждой формы сбора персональных данных.

ПРИЛОЖЕНИЕ 1. РЕКОМЕНДУЕМЫЕ ФОРМУЛИРОВКИ ДЛЯ ФОРМ САЙТА

Наверх ↑

1. Согласие на обработку заявки

Рекомендуемая формулировка рядом с обязательным чекбоксом:

«Я даю согласие ООО «Империал Прожект» на обработку моих персональных данных в целях обработки заявки и обратной связи и подтверждаю, что ознакомился(ась) с Политикой обработки персональных данных».

2. Требования к фиксации согласия

  • чекбокс не должен быть установлен заранее;

  • отправка формы должна быть невозможна без отметки, если согласие является обязательным основанием;

  • ссылка на Политику и отдельный текст согласия должны быть доступны до отправки;

  • следует сохранять дату и время, версию текста согласия, URL формы и технический идентификатор отправки;

  • согласие на рекламу и рассылки оформляется отдельно и не объединяется с согласием на обработку заявки.

3. Минимизация полей

  • не запрашивать фамилию, e-mail, паспортные или платежные данные, если они не нужны на конкретном этапе;

  • свободное поле снабдить подсказкой не указывать специальные категории данных и сведения третьих лиц;

  • обязательные поля визуально отличать от необязательных;

  • при изменении формы проверять соответствие Политике и матрице целей обработки.

ПРИЛОЖЕНИЕ 2. ПАМЯТКА ОПЕРАТОРУ ПЕРЕД ПУБЛИКАЦИЕЙ

Наверх ↑
Контрольное действие
1 Проверить и при необходимости дополнить полное фирменное наименование, ИНН, ОГРН и юридический/почтовый адрес Оператора в отдельном разделе сайта или реквизитах организации.
2 Убедиться, что уведомление Роскомнадзора об обработке персональных данных подано и содержит актуальные цели, категории данных, информационные системы и сведения о местонахождении баз данных.
3 Проверить локализацию первичного сбора данных граждан РФ и фактическую схему Cloudflare/Telegram/хостинга.
4 Заключить необходимые договоры или поручения на обработку с подрядчиками, которые получают доступ к данным.
5 Утвердить отдельный текст согласия на обработку персональных данных и хранить доказательства его получения.
6 Не включать согласие на рекламные рассылки в обязательный чекбокс заявки; для рекламы использовать отдельное добровольное согласие.
7 Настроить сроки хранения заявок, логов, почты и резервных копий; назначить ответственных за удаление.
8 Ограничить доступ к Telegram-чатам с заявками, включить двухфакторную аутентификацию, регулярно пересматривать список участников.
9 Подготовить порядок реагирования на утечки и уведомления уполномоченного органа.
10 Разместить ссылку на Политику возле каждой формы и в футере обоих сайтов.
11 При подключении Метрики, пикселей или рекламных систем внедрить корректный cookie-баннер и обновить перечень сервисов.
12 Проводить пересмотр Политики не реже одного раза в год и при каждом существенном изменении формы, сайта или подрядчиков.

Юридическая оговорка: настоящая Политика является публичным документом, описывающим обработку данных на сайтах. Она не заменяет обязательные внутренние документы Оператора, уведомление Роскомнадзора, договоры с обработчиками, модель угроз, организационные и технические меры защиты и отдельные согласия субъектов.