ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
УТВЕРЖДЕНО
Генеральным директором
ООО «РБС-Управление»
Приказ № 1 от 22.02.2025 г.
г. Сургут
10.02.2026
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика (далее — Политика) определяет порядок обработки и защиты персональных данных в Обществе с ограниченной ответственностью «РБС-Управление» (ОГРН 1138602008676, ИНН 8602203764), далее именуемом «Оператор». Политика разработана в строгом соответствии с требованиями Конституции РФ, Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных), а также иных нормативно-правовых актов Российской Федерации.
1.2. Политика раскрывает цели, принципы и условия обработки персональных данных, права субъектов персональных данных, а также меры, принимаемые Оператором для обеспечения защиты обрабатываемых данных.
1.3. Действие Политики распространяется на все процессы по сбору, записи, систематизации, накоплению, хранению, уточнению, использованию, передаче (распространению, предоставлению, доступу), обезличиванию, блокированию, удалению и уничтожению персональных данных, осуществляемые Оператором с использованием средств автоматизации и без их использования.
1.4. Использование Пользователем веб-сайта http://nefthotel.ru/ (далее — Сайт) означает согласие с настоящей Политикой и условиями обработки персональных данных. В случае несогласия с условиями Политики, Пользователь должен воздержаться от использования Сайта и передачи своих данных.
1.5. Политика подлежит пересмотру и актуализации в случаях изменения законодательства РФ о персональных данных или по решению Оператора. Актуальная версия всегда доступна на Сайте http://nefthotel.ru/.
ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
В настоящей Политике используются следующие термины:
• Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
• Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
• Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными.
• Сайт — совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством сети Интернет по адресу http://nefthotel.ru/.
• Пользователь — любой посетитель веб-сайта http://nefthotel.ru/.
• Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
ЦЕЛИ ОБРАБОТКИ, СОСТАВ ДАННЫХ И КАТЕГОРИИ СУБЪЕКТОВ
Оператор осуществляет обработку персональных данных ограничиваясь достижением конкретных, заранее определенных и законных целей.
3.1. Цель: Обратная связь с Пользователем, обработка заявок, консультирование.
• Субъекты: Пользователи Сайта.
• Состав данных: Фамилия, имя, отчество; номер телефона; адрес электронной почты.
• Основание: Согласие субъекта на обработку ПДн (проставляется путем заполнения веб-формы).
3.2. Цель: Направление уведомлений рекламного и информационного характера (Рассылки).
• Субъекты: Пользователи Сайта, подписавшиеся на рассылку.
• Состав данных: Имя, номер телефона, адрес электронной почты.
• Основание: Согласие субъекта на получение рассылок.
3.3. Цель: Заключение и исполнение договоров, стороной которых является субъект.
• Субъекты: Клиенты, контрагенты (физические лица).
• Состав данных: Паспортные данные, адрес регистрации/проживания, ИНН, СНИЛС, платежные реквизиты.
• Основание: Договор с субъектом ПДн.
3.4. Цель: Статистический анализ и улучшение работы Сайта.
• Субъекты: Все посетители Сайта.
• Состав данных: Пользовательские данные (сведения о местоположении; тип и версия ОС; тип и версия Браузера; тип устройства и разрешение его экрана; источник, откуда пришел на сайт пользователь; с какого сайта или по какой рекламе; язык ОС и Браузера; какие страницы открывает и на какие кнопки нажимает пользователь; ip-адрес), файлы cookie.
• Основание: Согласие на использование файлов cookie.
Оператор не осуществляет обработку биометрических персональных данных и специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Принципы обработки:
Обработка ПДн осуществляется на законной и справедливой основе. Не допускается обработка ПДн, несовместимая с целями сбора. Оператор обеспечивает точность, достаточность и актуальность ПДн.
4.2. Способы обработки:
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
4.3. Конфиденциальность:
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
4.4. Сроки обработки:
Обработка и хранение ПДн осуществляются не дольше, чем этого требуют цели обработки, если срок хранения не установлен федеральным законом или договором. Обрабатываемые данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в их достижении.
4.5. Передача третьим лицам:
Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации. Передача ПДн третьим лицам (партнерам, подрядчикам) возможна только с согласия субъекта или в случаях, необходимых для исполнения договора, заключенного с субъектом.
МЕРЫ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
5.2. К мерам защиты относятся:
• Назначение лица, ответственного за организацию обработки ПДн.
• Издание локальных нормативных актов (Политик и Инструкций).
• Применение средств защиты информации.
• Ограничение доступа сотрудников к ПДн и их ознакомление с требованиями законодательства.
• Организация режима безопасности помещений, где находятся носители ПДн.
• Использование антивирусного программного обеспечения и межсетевых экранов.
ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
Субъект ПДн имеет право:
Получать информацию, касающуюся обработки его персональных данных, в порядке, установленном Законом.
Требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
Отозвать согласие на обработку персональных данных.
Возражать против обработки персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов (спаса, рекламы).
Защищать свои права и законные интересы, в том числе требовать возмещения убытков и (или) компенсации морального вреда в судебном порядке.
Для реализации своих прав субъект может направить письменный запрос на почтовый адрес Оператора или на электронную почту:neft-hotel@mail.ru. Запрос должен содержать сведения, предусмотренные ч. 3 ст. 14 Закона о персональных данных.
АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ДАННЫХ
7.1. В случае подтверждения факта неточности персональных данных, Оператор обязан их актуализировать.
7.2. При достижении целей обработки, отзыве согласия или выявлении неправомерной обработки, Оператор прекращает обработку и уничтожает персональные данные в срок, не превышающий 30 дней, если иное не предусмотрено договором или законом.
7.3. Уничтожение производится путем стирания информации с носителей (без возможности восстановления) и уничтожения бумажных документов через шредер с составлением Акта.
ИСПОЛЬЗОВАНИЕ ФАЙЛОВ COOKIE
8.1. Оператор использует файлы cookie для улучшения работы Сайта, персонализации рекламы и анализа трафика.
8.2. Продолжая использование Сайта, Пользователь дает свое согласие на обработку файлов cookie.
8.3. Пользователь может отключить сохранение файлов cookie в настройках своего браузера, однако это может повлиять на функциональность Сайта.
РЕКВИЗИТЫ ОПЕРАТОРА
ООО «РБС-Управление»
Юридический адрес:
628422, Ханты-Мансийский автономный округ - Югра, город Сургут, ул. Индустриальная, д. 38
Основные реквизиты:
ОГРН: 1138602008676
ИНН: 8602203764