Политика в отношении обработки персональных данных

1. Общие положения
Настоящая Политика в отношении обработки персональных данных определяет порядок обработки и меры по обеспечению безопасности персональных данных, предпринимаемые Обществом с ограниченной ответственностью «БАБИЛО» - ООО «БАБИЛО», ИНН 7814859605, КПП 781401001, электронная почта для обращений по вопросам обработки персональных данных: babilo.spb@yandex.ru, далее - Оператор.
Оператор ставит своей важнейшей целью соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе права на неприкосновенность частной жизни, личную и семейную тайну.
Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта babilo.cafe, пользователях сервисов сайта, а также о лицах, которые обращаются к Оператору через формы на сайте, по электронной почте, телефону, в мессенджерах и иными способами в связи с бронированием, обратной связью, участием в программе лояльности и использованием сайта.

2. Основные понятия
Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.
Обработка персональных данных - любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение персональных данных.
Оператор - юридическое лицо, самостоятельно организующее и осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных и действия, совершаемые с персональными данными.
Пользователь - любой посетитель сайта babilo.cafe.
Cookies - небольшие текстовые файлы, сохраняемые на устройстве пользователя и используемые для работы сайта, аналитики и повышения удобства использования сайта.
3. Какие персональные данные может обрабатывать Оператор
Оператор может обрабатывать следующие персональные данные Пользователя:
  • фамилия, имя, отчество;
  • номер телефона;
  • адрес электронной почты;
  • дата рождения, если она указывается Пользователем в рамках программы лояльности, акций или бонусов;
  • сведения о бронировании - дата, время, количество гостей, комментарий к бронированию;
  • сведения, связанные с участием в программе лояльности - номер карты, бонусный баланс, уровень участника, история начислений и списаний;
  • иные сведения, которые Пользователь добровольно сообщает через формы сайта, по телефону, электронной почте или иным способом.
Также на сайте могут собираться обезличенные технические данные, в том числе:
  • IP-адрес;
  • сведения о браузере, устройстве и операционной системе;
  • адреса посещаемых страниц;
  • дата и время посещения сайта;
  • источник перехода на сайт;
  • cookies;
  • иные технические данные, получаемые с помощью сервисов веб-аналитики.
4. Цели обработки персональных данных
Оператор обрабатывает персональные данные Пользователя в следующих целях:
  • оформление, подтверждение, изменение и отмена бронирования;
  • связь с Пользователем по вопросам бронирования, заказа, обращения или отзыва;
  • регистрация и обслуживание участия в программе лояльности;
  • начисление, учет и списание бонусов;
  • направление сервисных уведомлений, связанных с бронированием, заказом, бонусным счетом и обслуживанием;
  • улучшение качества сайта, анализ пользовательской активности и повышение удобства использования сайта;
  • исполнение обязанностей, предусмотренных законодательством Российской Федерации.
Рекламные и маркетинговые сообщения направляются Пользователю только при наличии отдельного согласия, если такое согласие требуется по закону.
5. Правовые основания обработки персональных данных
Правовыми основаниями обработки персональных данных являются:
  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • иные нормативные правовые акты Российской Федерации;
  • согласие субъекта персональных данных на обработку его персональных данных;
  • договоры, заключаемые между Оператором и субъектом персональных данных;
  • договор-оферта, правила программы лояльности и иные документы Оператора, если они применимы к конкретной ситуации.
6. Порядок обработки персональных данных
Оператор осуществляет обработку персональных данных с использованием средств автоматизации, без использования таких средств, а также смешанным способом.
Оператор вправе совершать с персональными данными следующие действия:
  • сбор;
  • запись;
  • систематизация;
  • накопление;
  • хранение;
  • уточнение;
  • извлечение;
  • использование;
  • передача в случаях, предусмотренных законодательством Российской Федерации или необходимая для достижения целей обработки;
  • обезличивание;
  • блокирование;
  • удаление;
  • уничтожение.
Оператор обрабатывает только те персональные данные, которые необходимы для достижения конкретных, заранее определенных и законных целей обработки. Такой подход соответствует принципам минимизации и соответствия объема данных целям обработки.

7. Условия передачи персональных данных третьим лицам
Оператор обеспечивает конфиденциальность персональных данных и не раскрывает их третьим лицам без законных оснований.
Персональные данные могут быть переданы третьим лицам в следующих случаях:
  • при наличии согласия субъекта персональных данных;
  • если передача необходима для исполнения договора с субъектом персональных данных;
  • если обязанность передачи предусмотрена законодательством Российской Федерации;
  • если обработка поручена третьему лицу по договору, при условии соблюдения таким лицом требований законодательства о персональных данных.
Оператор вправе поручать обработку персональных данных подрядчикам и сервисам, обеспечивающим работу сайта, формы бронирования, программу лояльности, рассылки, хостинг, техподдержку и аналитику.
8. Использование cookies и сервисов аналитики
На сайте могут использоваться cookies, а также сервисы веб-аналитики для обеспечения работы сайта, анализа посещаемости и улучшения пользовательского опыта.
Пользователь может ограничить использование cookies через настройки браузера, а также через доступный на сайте механизм управления cookies, если он реализован.
Если на сайте используются аналитические или маркетинговые cookies, их использование должно быть оформлено с учетом применимых требований и пользователь должен быть надлежащим образом проинформирован.
9. Сроки обработки и хранения персональных данных
Персональные данные обрабатываются и хранятся не дольше, чем этого требуют цели обработки персональных данных, если иной срок не установлен законодательством Российской Федерации, договором или согласием субъекта персональных данных. Это прямо следует из принципов закона о персональных данных.
Персональные данные, связанные с бронированием, обрабатываются в течение срока, необходимого для оформления и исполнения бронирования, а также для рассмотрения связанных обращений.
Персональные данные участника программы лояльности обрабатываются в течение срока участия в программе и далее в течение срока, необходимого для исполнения обязанностей Оператора и защиты его законных интересов, если иное не предусмотрено законом.
Персональные данные, обрабатываемые на основании согласия, обрабатываются до достижения цели обработки либо до отзыва соответствующего согласия, если иное не предусмотрено законодательством Российской Федерации.
По достижении целей обработки или при утрате необходимости в их достижении персональные данные подлежат уничтожению либо обезличиванию, если иное не предусмотрено законом.
10. Меры по защите персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, изменения, блокирования, копирования, распространения, уничтожения, а также от иных неправомерных действий.
К таким мерам относятся:
  • ограничение доступа к персональным данным только уполномоченным лицам;
  • применение паролей, антивирусной защиты и иных технических мер безопасности;
  • использование защищенных каналов связи при необходимости;
  • ведение внутреннего контроля за соблюдением порядка обработки персональных данных;
  • принятие локальных документов по вопросам обработки и защиты персональных данных.
11. Права субъекта персональных данных
Субъект персональных данных имеет право:
  • получать сведения, касающиеся обработки его персональных данных;
  • требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • отозвать согласие на обработку персональных данных;
  • отказаться от получения рекламных и маркетинговых сообщений;
  • обжаловать действия или бездействие Оператора в уполномоченный орган или в судебном порядке;
  • осуществлять иные права, предусмотренные законодательством Российской Федерации.
12. Порядок обращения субъекта персональных данных
Для реализации своих прав субъект персональных данных может направить обращение Оператору по адресу электронной почты: babilo.spb@yandex.ru.
В обращении желательно указать:
  • фамилию, имя, отчество;
  • контактные данные для обратной связи;
  • описание запроса;
  • сведения, позволяющие идентифицировать заявителя.
13. Отзыв согласия на обработку персональных данных
Субъект персональных данных вправе в любой момент отозвать свое согласие на обработку персональных данных путем направления уведомления на адрес электронной почты babilo.spb@yandex.ru.
Отзыв согласия не влияет на законность обработки, осуществленной до момента получения такого отзыва, а также не прекращает обработку в случаях, когда она допускается без согласия на иных законных основаниях.
14. Заключительные положения
Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к политике в отношении обработки персональных данных. Поэтому этот документ должен быть размещен на сайте в свободном доступе.
Настоящая Политика действует бессрочно до замены ее новой редакцией.
Оператор вправе вносить изменения в настоящую Политику. Актуальная версия Политики размещается на сайте babilo.cafe по адресу: babilo.cafe/privacy.
По всем вопросам, связанным с обработкой персональных данных, Пользователь может обратиться по адресу электронной почты: babilo.spb@yandex.ru.